• 제목/요약/키워드: 플러딩

검색결과 193건 처리시간 0.026초

조기경보를 위한 보안경보 연관성 분석 동향

  • 김진오;김동영;나중찬;장종수
    • 정보보호학회지
    • /
    • 제15권3호
    • /
    • pp.69-75
    • /
    • 2005
  • 특정 또는 불특정 네트워크를 공격 대상으로 하는 인터넷 웜, 분산서비스거부 공격 등의 출현과 가공할 파괴력으로 인해 네트워크에 대한 보안 요구가 점차 증가하고 있다. 침입탐지시스템 등의 네트워크 보안 솔루션은 네트워크 공격에 대한 감시 및 차단 등의 기능을 제공하며 기술적인 진화를 거듭하고 있지만, 근본적인 한계로써 국부 감시로 인한 불명확성과 오탐에 의한 보안경보$^{1)}$ 플러딩 등이 지적되고 있다. 특히 보안경보의 플러딩 현상은 네트워크 보안 상태를 정확하게 판단하는 것을 방해함으로써 조기경보체제의 구축을 어렵게 하는 요인이 되고 있다. 최근 이러한 부분을 극복하기 위해 보안경보 간의 상호 연관성 분석에 대한 연구가 활발해 지고 있다. 본 논문에서는 보안경보에 대한 연관성 분석 동향에 대해서 논의한다. 또한 보안경보의 집단화(aggregation)를 이용한 네트워크 공격 상황 분석방안에 대해서도 논의한다. 보안경보의 집단화를 이용한 공격 상황 분석은 엄청나게 발생하는 보안경보로부터 조기경보를 위한 공격 정보의 판별과 광역 네트워크상에서 이상 현상의 탐지를 가능하게 한다. 이와 더불어 현재 ETRI에서 개발 중에 있는 네트워크 공격 상황 분석기인 NASA(Network Attack Situation Analyzer)에 대해서도 간략히 소개한다.

On-Demand SA 메시지를 이용한 멀티캐스트 송신자 발견 (Multicast Source Discovery using On-Demand SA message)

  • 한두현;서창진
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 가을 학술발표논문집 Vol.27 No.2 (3)
    • /
    • pp.573-575
    • /
    • 2000
  • 여러 도메인에 결쳐 분포된 멀티캐스트 그룹에게 멀티캐스트 서비스를 제공하는 인터도메인(Interdomain) 멀티캐스트를 지원하기 위하여 IETF에서는 MSDP 방식을 제안하였다. MSDS는 송신자를 기반으로 트리를 구성하기 때문에 수신자는 송신자의 주소를 알고 있어야만 서비스를 받을 수 있는데 진행중인 서비스에 새로이 가입하는 수신자들은 송신자에 대한 정보가 없어서 이 정보를 제공하기 위해서 주기적인 플러딩(flooding) 방법을 사용하고 있다. 이로 인하여 멀티캐스팅의 중요한 성능요소인 확장성이 손상되었다. 이 논문에서는 플러딩을 대신할 새로운 방식으로 On-Demand SA를 제안하였다. 이 방법은 송신자들을 여러 서버에 분산하여 설치하여 멀티캐스트 그룹들은 이 서버에 접속하여 송신자가 누구인지를 확인한다. 이러한 절차는 송신되는 정보량을 줄일 수 있을뿐 아니라 바뀐 송신자의 정보를 멀티캐스트 그룹이 알기까지의 지연시간을 줄여줄 수 있다.

  • PDF

효율적인 지역복구를 위한 AODV 라우팅 프로토콜의 개선 (Improvement of The AODV Routing Protocol for an Efficient Local Repair)

  • 안수길;천수자;안상현
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (3)
    • /
    • pp.487-489
    • /
    • 2003
  • 애드 혹 망은 유선 기반망 없이 무선 노드만으로 구성된 망을 말한다. 이러한 특징으로 인하여 빠른 망 구축을 가능하게 하지만, 망의 동적인 구조와 노드들의 이동성을 고려할 때 효율적인 데이터 전송을 위한 경로 유지는 중요한 문제로 대두된다. 본 논문에서는 애드 혹 라우팅 프로토콜 중의 하나인 AODV(Ad­hoc On­demand Distance Vector) 라우팅 프로토콜에서의 지역복구 (local repair) 시 경로설정 패킷의 플러딩 범위를 제한하는 범위 제한적(seeped) 플러딩을 이용한 효율적인 지역복구 기법을 제안한다. 이 방법의 경우 기존의 AODV 지역복구에 비해서 경로설정 오버헤드를 줄이고 데이터 전송률을 높일 수 있다.

  • PDF

정적 애드혹 센서망에서의 멀티캐스트의 에너지 효율성 (Energy Efficiency in Multicast on Static Ad Hoc Sensor Networks)

  • 김중태;모상만;정일용
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (3)
    • /
    • pp.466-468
    • /
    • 2003
  • 무선 센서 네트워크에서의 에너지 효율은, 네트워크 및 노드의 운용시간에 직접 영향을 미치므로, 지연시간과 같은 일반 성능척도 이상으로 중요하다. 본 논문에서는 에너지 소모의 관점에서 정적 애드혹 센서 네트워크에서의 멀티캐스트 프로토콜들을 재평가하고, 멀티캐스트에서의 에너지 소모의 분석적 모델을 제안한다. 멀티캐스트 프로토콜은 멀티캐스트 패킷이 다수의 수신자들에게 전달되는 네트워크 구조에 따라, 크게 트리기반(tree­based) 멀티캐스트와 메쉬기반(mesh­based) 멀티캐스트로 분류된다. 메쉬기반 프로토콜은 링크 장애에 강하여 높은 신뢰성을 갖는 반면에, 트리기반 멀티캐스트는 높은 에너지 효율을 나타낸다. 그 이유는 메쉬기반 프로토콜은 메쉬 내에서 플러딩(flooding)에 의존하고 메쉬 내의 노드는 모든 멀티캐스트 패킷을 수신해야 하기 때문이다. 본 논문에서 제안한 에너지 소모의 분석적 모델에 의하면, 메쉬기반 멀티캐스트는 메쉬 내의 브로드캐스기반 플러딩으로 인하여 트리기반 멀티캐스트에 비하여 약 (f + 1)/2 배의 에너지를 더 소모한다. 여기서 f 는 평균 노드 연결도를 나타낸다.

  • PDF

상대습도 변화에 따른 PEM Fuel Cell 내에서의 플러딩에 관한 실험적 연구 (Experimental studies on Flooding in the PEM Fuel Cell at various RH)

  • 김경록;한성호;안득균;최영돈
    • 대한기계학회:학술대회논문집
    • /
    • 대한기계학회 2008년도 추계학술대회B
    • /
    • pp.2385-2389
    • /
    • 2008
  • This is the experimental research that tries to explain a variety of RH is how to affect the cell performance and the flooding phenomenon of proton exchange membrane fuel cell (PEMFC). A value of PH changes to 0%, 50% and 90% as its variation, either stoichiometric flow rate changes to 1.5, 2 and 4. Into the comparison between theoretical and experimental value, this study analyzes that a variety of PH is how 10 affect flooding in the cathode of the proton exchange membrane fuel cell. The effect of air stoichiometry, air humidity and different flow fields are also discussed in this paper This study has accomplished the measurement of performance as the variety of RH in the cathode of proton exchange membrane fuel cell, moreover it has recorded the visualization of flooding in the cathode with a high-speed micro camera.

  • PDF

VoIP 망에서 SIP 취약점을 이용한 위협의 분석과 대응 (Analysis and Countermeasure of Threats using SIP Vulnerabilities on VoIP Network)

  • 김무성;문길종;양승호;노봉남;김용민
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 추계학술발표대회
    • /
    • pp.1112-1115
    • /
    • 2010
  • VoIP를 위한 개방형 규약 중 SIP는 IETF에서 정의한 시그널링 규약으로 IP 네트워크에서 음성, 영상의 호와 같은 멀티미디어 통신 세션을 제어하기 위해 널리 사용한다. 공격자는 SIP의 취약점을 이용한 전화번호 스캐닝, 사용자 암호를 알아내기 위한 사전공격, 콜 플러딩 공격을 통해 VoIP 서비스 정보를 절취하거나 이용을 방해 할 수 있다. 본 논문에서는 VoIP 환경의 SIP 스캐닝, 콜 플러딩, 그리고 무차별 대입 공격을 분석하고 대응방안을 제시한다.

단일 플러딩 라우팅 알고리즘을 활용한 센서 네트워크의 시간 동기화 기법 (A Time Synchronization Method of Sensor Network using Single Flooding Algorithm)

  • 김영신;신재혁;전중남
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.177-178
    • /
    • 2009
  • 일반적으로 센서 네트워크는 라우팅 트리를 구축한 후에 시간 동기화를 수행한다. 이로 인하여 시간 동기화가 늦어지고 교환하는 패킷이 증가하여 에너지를 많이 소모하는 문제를 유발한다. 본 논문에서는 한 번의 플러딩 과정으로 라우팅 트리를 구축하고 시간 동기화를 이와 동시에 수행하는 알고리즘을 제안한다. 시뮬레이션에 의하여 제안하는 알고리즘은 기존의 동기화 알고리즘인 TPSN과 동등한 수준의 정확도를 보이면서 동기화 속도 및 에너지 소모 면에서 우수하다는 것을 입증하였다.

플러딩 라우팅 프로토콜과 양방향 LTS를 결합한 센서 노드의 시간 동기화 기법 (A Time Synchronization Protocol of Sensor Nodes Combining Flooding-Routing Protocol with Bidirectional LTS)

  • 신재혁;오현수;전중남
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.194-196
    • /
    • 2011
  • 일반적으로 센서 네트워크에서는 라우팅 트리를 구축한 후에 시간 동기화 작업을 따로 진행하였다. 그 때문에 패킷교환의 횟수가 늘어나고 전력의 소모를 유발한다. 본 논문에서는 라우팅 트리 구축과정에서 교환하는 정방향과 역방향의 패킷에 LTS(Lightweight Time Synchronization) 알고리즘 연산에 필요한 시간정보를 추가하여 플러딩 라우팅 트리 구축 알고리즘과 시간 동기화 과정을 결합한 알고리즘을 제안한다. 또한 일정한 라운드 시간을 사용하여 클럭 휨으로 인한 시간 오류를 보정하였다. 제안하는 알고리즘이 TPSN(Timing-sync Protocol for Sensor Networks) 방식보다 적은 에너지를 사용하고 센서 노드들 간의 시간을 더욱 정교하게 동기화한다는 것을 NS2 시뮬레이터를 통해서 증명하였다.