• 제목/요약/키워드: 페이로드

검색결과 137건 처리시간 0.028초

시그니쳐 계층 구조에 기반한 HTTP 트래픽 분석 시스템의 처리 속도 향상 (Processing Speed Improvement of HTTP Traffic Classification Based on Hierarchical Structure of Signature)

  • 최지혁;박준상;김명섭
    • 한국통신학회논문지
    • /
    • 제39B권4호
    • /
    • pp.191-199
    • /
    • 2014
  • 최근 웹 기반의 다양한 응용과 서비스의 제공으로 인해 HTTP 트래픽의 양이 급격하게 증가하고 있다. 따라서 안정적인 네트워크 관리를 위해서 HTTP 트래픽에 대한 분석이 필수적으로 요구된다. HTTP 트래픽을 다양한 관점에서 분석하기 위해서는 다양한 시그니쳐 기반 분석 방법 중에 페이로드 시그니쳐 기반 분석 방법이 효과적이다. 하지만 트래픽 분류 있어서 페이로드 시그니쳐 기반 방법은 고속 링크의 대용량 트래픽을 실시간으로 처리하는 과정에서 헤더 정보 및 통계 정보 이용 방법론에 비해 상대적으로 높은 부하를 발생시키며 처리 속도가 느린 단점을 갖는다. 따라서 본 논문에서는 HTTP 시그니쳐의 계층 구조에 기반하여 HTTP 트래픽을 다양하게 분류할 수 있는 방법론을 제시한다. 또한 계층 구조의 특징을 반영하여 패턴 매칭의 처리 속도 향상을 위한 방법을 제안한다. 제안하는 방법을 학내망의 실제 트래픽에 적용하여 평가한 결과, Aho-Corasick 알고리즘 보다 더 빠른 처리속도를 보일 수 있었다.

GENESIS: Internet Disk P2P 트래픽 탐지를 위한 시그너춰 자동 생성 방안 (GENESIS: An Automatic Signature-generating Method for Detecting Internet Disk P2P Application Traffic)

  • 이병준;윤승현;이영석
    • 한국정보과학회논문지:정보통신
    • /
    • 제34권4호
    • /
    • pp.246-255
    • /
    • 2007
  • 다량의 네트워크 대역폭을 소모하는 P2P 응용 프로그램 트래픽을 차단하기 위해, 학내망 혹은 기업망의 방화벽에는 상례적으로 P2P 트래픽 차단 규칙들이 등록되고 있다. 하지만 포트 번호만을 사용하는 단순한 차단 규칙들은 'Port Hopping' 등의 기법으로 방화벽을 우회하거나, HTTP 기반 인터넷 디스크 서비스 등으로 위장된 P2P 응용의 트래픽은 차단해 내지 못한다. 이러한 트래픽을 올바르게 식별하고 차단하기 위해서는 페이로드 시그너춰(payload signature) 기반의 패킷 식별 방법을 사용하여야 하며, 현재 상당수의 IDS 시스템들이 이를 지원한다. 하지만 이 방법은 정확도가 높고 간단하게 적용될 수 있는 반면, 시그너춰를 찾는 작업 자체의 난이도가 높아서 시그너춰의 목록을 최신 상태로 유지하는 것이 어렵다. 그러므로 이 방법이 효율적으로 운용되기 위해서는 패킷의 페이로드(payload)로부터 시그너춰를 자동 추출하는 방안이 필요하다. 본 논문에서는 인터넷 디스크 형태로 서비스되는 P2P 응용 프로그램의 시그너춰를 자동 추출하는 방안을 소개하고, 해당 방안을 충남대학교 학내망에 적용한 사례를 보인다.

페이로드 임베딩 사전학습 기반의 웹 공격 분류 모델 (Web Attack Classification Model Based on Payload Embedding Pre-Training)

  • 김연수;고영훈;엄익채;김경백
    • 정보보호학회논문지
    • /
    • 제30권4호
    • /
    • pp.669-677
    • /
    • 2020
  • 인터넷 사용자가 폭발적으로 늘어나면서 웹을 이용한 공격이 증가했다. 뿐만 아니라 기존의 방어 기법들을 우회하기 위해 공격 패턴이 다양해졌다. 전통적인 웹 방화벽은 알져지지 않은 패턴의 공격을 탐지하기 어렵다. 따라서 인공지능으로 비정상을 탐지하는 방식이 대안으로 연구되고 있다. 특히 공격에 악용되는 스크립트나 쿼리가 텍스트로 이루어져 있다는 이유로 자연어 처리 기법을 적용하는 시도가 일어나고 있다. 하지만 스크립트나 쿼리는 미등록 단어(Unknown word)가 다량 발생하기 때문에 자연어 처리와는 다른 방식의 접근이 필요하다. 본 논문에서는 BPE(Byte Pair Encoding)기법으로 웹 공격 페이로드에 자주 사용되는 토큰 집합을 추출하여 임베딩 벡터를 학습시키고, 주의 메커니즘 기반의 Bi-GRU 신경망으로 토큰의 순서와 중요도를 학습하여 웹 공격을 분류하는 모델을 제안한다. 주요 웹 공격인 SQL 삽입 공격, 크로스 사이트 스크립팅, 명령 삽입 공격에 대하여 분류 평가 결과 약 0.9990의 정확도를 얻었으며, 기존 연구에서 제안한 모델의 성능을 상회하는 결과를 도출하였다.

IEEE 802.15.6 UWB WBAN에서 다중 홉 전송에 대한 성능 평가 (Performance Evaluation of Multi-Hop Transmissions in IEEE 802.15.6 UWB WBAN)

  • 김호성;황호영
    • 한국정보통신학회논문지
    • /
    • 제21권7호
    • /
    • pp.1313-1319
    • /
    • 2017
  • 본 논문에서는 IEEE 802.15.6 초광대역(Ultra Wide Band, UWB) 무선 인체 영역 네트워크(Wireless Body Area Networks, WBAN)에서 다중 홉 전송에 대한 성능을 평가한다. IEEE 802.15.6 UWB WBAN에 대한 물리 계층 패킷 구조와 인코딩, 디코딩 과정을 고려한다. 데이터 페이로드의 길이, 전송 전력 세기, 노드들간 거리에 따라 한 홉 전송, 두 홉 전송, 세 홉 전송에 대한 데이터 전송 성공률과 에너지 효율을 제안하고 분석한다. 시뮬레이션을 통해, 한 홉 전송, 두 홉 전송, 세 홉 전송에서 데이터 페이로드의 길이, 전송 전력 세기, 노드들간 거리의 변화에 따라 달라지는 데이터 전송 성공률과 에너지 효율에 대해 비교하고 평가한다. 최종적으로 다양한 변수와 상황에 따라 다중 홉 전송에 대한 에너지 효율을 파악하고, 에너지 효율이 가장 높은 전송 방법을 택하여 전송할 수 있음을 보인다.

우주 발사체 구조 요소의 비파피검사 (Nondestructive Inspection of Launch Vehicle Structural Components)

  • 공철원;윤종훈;박재성;은세원;장영순;이영무
    • 비파괴검사학회지
    • /
    • 제29권4호
    • /
    • pp.331-337
    • /
    • 2009
  • 우주 발사체는 매우 높은 신뢰도의 경량구조가 필요하다. 비 파괴검사 방법 등을 이용한 구조 건전성 관리가 중요하다. 본 논문에서는 우주발사체의 제작 및 검사에 실제 사용되었던 비 파괴검사 사례 중 일부를 정리하였다. 검사 방법으로는 초음파, X-ray, tapping, 음향방출 등이 사용되었고, 하드웨어로는 페이로드 페어링, 고압탱크, 체결부 및 접합부 등을 대상으로 하였다. 페이로드 페어링에서는 샌드위치 미접착 검사의 정량적 기준을 제시하였고, 고압탱크는 내압 인증시험시 내압증가에 따른 음향방출 데이터를 정리하였다. 샌드위치 체결부에서는 음향방출 신호의 주파수 변화에 따른 파손모드를 분석하였고, 이종재료 접합 구조에서는 미접착부 초음파검사를 위한 표준시편을 제시하였다. 이러한 분석 및 기록은 발사체 시스템을 구성하여 어떠한 상황이 발생하여도 신속하게 판단할 수 있는 근거가 될 수 있으며 발사체 시스템의 신뢰도를 높여주는 역할을 한다.

서버자원 이용도 측면에서 타임스탬프 기반 공평 패킷 스케줄러의 성능 비교 분석 (Performance Comparison of Timestamp based Fair Packet Schedulers inServer Resource Utilization)

  • 김태준;안효범
    • 정보처리학회논문지C
    • /
    • 제13C권2호
    • /
    • pp.203-210
    • /
    • 2006
  • 실시간 멀티미디어 응용의 서비스 품질을 보장하는 공평 패킷 스케줄링 알고리즘은 타임스탬프 계산시 사용되는 패킷의 기준시각 측면에서 종료시각 방식과 시작시각 방식으로 나뉜다. 전자는 트래픽 흐름의 예약속도 조정으로 원하는 레이턴시(latency) 값을 얻을 수 있어 IETF (Internet Engineering Task Force) 종합서비스 모델의 품질보장 라우터에 적용되었으나 인터넷 전화와 같이 흐름 속도가 낮지만 우수한 지연특성을 요구하는 트래픽의 경우 심각한 대역폭 손실이 발생하는 문제가 있다. 본 논문에서는 시작시각 방식을 품질보장 라우터에 적용하는 방안을 모색하기 위해 대역폭 및 페이로드(payload) 이용도 측면에서 두 가지 공평 패킷 스케줄링 방식의 성능특성을 비교 분석하였다. 분석결과 대역폭 이용도 측면에서 시작시각 방식이 우수하다는 것이 증명되었고, 모의실험결과 시작시각 방식이 최대 20%까지 높은 페이로드 이용도를 보였다.

하둡 기반 네트워크 로그 시스템 (Analysis of Network Log based on Hadoop)

  • 김정준;박정민;정성택
    • 한국인터넷방송통신학회논문지
    • /
    • 제17권5호
    • /
    • pp.125-130
    • /
    • 2017
  • PLC 등의 현장제어기기는 주요 이벤트 정보를 로깅하는 기능이 없기 때문에 사고분석이 힘들다. 따라서, PLC, IED와 같은 현장제어기기의 주요 이벤트 정보를 로깅하여, 사이버 사고 발생 시 분석이 가능한 정보 확보가 필요하다. 이벤트 로깅을 위한 현장제어기기(임베디드기기) 통신 프로토콜을 분석하기 위해서는 프로토콜 애널라이저(분석기)가 필요하다. 그러나 Wireshark와 같은 기존의 분석기는 페이로드 데이터 기반의 다양한 프로토콜 분석 및 분류가 어렵고 이벤트 로깅을 위한 대용량의 데이터 식별 및 추출을 처리하기에는 어려움이 있다. 따라서, 본 논문에서는 대용량의 이벤트 로깅을 위한 빅데이터 기반 현장제어기기 통신프로토콜 페이로드 데이터 추출을 위한 시스템을 연구개발하였다.

통계 시그니쳐 기반의 응용 트래픽 분류 (Statistic Signature based Application Traffic Classification)

  • 박진완;윤성호;박준상;이상우;김명섭
    • 한국통신학회논문지
    • /
    • 제34권11B호
    • /
    • pp.1234-1244
    • /
    • 2009
  • 오늘날의 네트워크에서는 다양한 응용의 등장으로 인해 트래픽이 복잡 다양해지고 있다. 이러한 상황 속에서 트래픽의 응용 별 분류에 대한 중요성은 날이 갈수록 증가하고 있다. 트래픽의 응용 별 분류에 대한 요구에 따라 기존에도 많은 연구가 이루어졌었다. 포트 기반의 분류, 페이로드 기반의 분류, 머신러닝 기반의 분류 방법들이 제안되었는데 아직 트래픽을 완벽하게 분류해내는 방법론은 개발되지 않은 실정이다. 최근 연구 중에는 플로우의 통계 정보를 이용한 방법론이 많이 연구되고 있다. 본 논문에서는 통계 시그니쳐를 통한 응용 트래픽 분류 방법론을 제안하고자 한다. 플로우 중 첫 N개의 패킷의 페이로드 크기와 방향을 이용하여 통계 시그니쳐를 생성하고, 이를 이용하여 응용 트래픽을 분류한다. 그리고 검증 시스템을 통해 본 분류 방법론이 높은 정확도의 분류 방법론이라는 것을 보인다.

원격지정을 위한 RTP 페이로드 형식 (The RTP Payload Format for Telepointing)

  • 전재우;백희숙;오삼권;임기욱
    • 정보처리학회논문지A
    • /
    • 제9A권1호
    • /
    • pp.29-36
    • /
    • 2002
  • CSCW 시스템은 효율적인 공동작업의 인지를 위해 원격지정(telepoinging), 스냅샷(snap shot), 문서/프로젝트의 작업상황파악 등과 같은 기능들을 제공한다. 이 중 원격지정은 지역 시스템의 공유윈도우에서 원격지정자(telepointer)를 통해 발생한 이벤트를 원격지 시스템의 공유윈도우에 동기적으로 표현하는 기법이다. 이 기법에 대한 응용사례는 여러 문헌에서 찾아볼 수 있으나 이에 대한 기능 요구사항이나 프로토콜에 관한 연구는 미흡한 실정이다. 본 논문은 RTP(Real-Time Transport Protocol) 기반의 원격지정을 위한 기능요구사항과 페이로드 형식을 정의한다. 제안된 RTP 기반 텔리포인팅의 성능평가를 위해 화이트 보드를 구현하고 이를 Microsoft Netmeeting의 화이트 보드와 비교하였다. 성능평가 결과, CPU 사용량과 네트워크 사용량에서 제안된 원격지정방식이 더 높은 성능을 보였다.

Intrusion Detection System based on Packet Payload Analysis using Transformer

  • Woo-Seung Park;Gun-Nam Kim;Soo-Jin Lee
    • 한국컴퓨터정보학회논문지
    • /
    • 제28권11호
    • /
    • pp.81-87
    • /
    • 2023
  • 네트워크 패킷의 메타데이터를 학습한 침입탐지시스템이 최근 많이 제안되었다. 그러나 이러한 방식은 모델 학습에 사용할 메타데이터 생성을 위해 패킷을 분석하는 시간, 그리고 학습 전 메타데이터를 전처리하는 시간이 필요하다. 또한, 특정 메타데이터를 학습한 모델은 실제 네트워크로 유입되는 원본 패킷을 그대로 사용하여 침입을 탐지하는 것이 불가능하다. 이러한 문제를 해결하기 위해 본 논문에서는 패킷 페이로드를 하나의 문장으로 학습시켜 침입을 탐지하는 자연어 처리 기반의 침입탐지시스템을 제안하였다. 제안하는 기법의 성능 검증을 위해 UNSW-NB15와 Transformer 모델을 활용하였다. 먼저, 데이터세트의 PCAP 파일에 대한 라벨링을 실시한 후 2종의 Transformer 모델(BERT, DistilBERT)에 문장 형태로 직접 학습시켜 탐지성능을 분석하였다. 실험 결과 이진분류 정확도는 각각 99.03%, 99.05%로 기존 연구에서 제안한 기법들과 유사하거나 우수한 탐지성능을 보였으며, 다중분류는 각각 86.63%, 86.36%로 더 우수한 성능을 나타냄을 확인하였다.