• Title/Summary/Keyword: 호스트 시스템

Search Result 678, Processing Time 0.036 seconds

Design and implementation of outbound traffic controller for the prevention of ICMP attacks (ICMP 공격 방지를 위한 outbound traffic controller의 설계 및 구현)

  • Yoo, Kwon-jeong;Kim, Eun-gi
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.21 no.3
    • /
    • pp.549-557
    • /
    • 2017
  • ICMP(Internet Control Message Protocol) is a main protocol in TCP/IP protocol stack. ICMP compensates the disadvantages of the IP that does not support error reporting. If any transmission problem occurred, a router or receiving host sends ICMP message containing the error cause to sending host. However, in this process, an attacker sends a fake ICMP messages to the host so that the communication can be terminated abnormally. An attacker host can paralyzes system of victim host by sending a large number of messages to the victim host at a high rate of speed. To solve this problem, we have designed and implemented outbound traffic controller that prevents various ICMP attacks. By preventing the transmission of attack messages in different ways according to each case, various network attacks can be prevented. In addition, unnecessary network traffic can be filtered before transmitted.

Multicast Methods in Support of Internet Host Mobility (인터넷 상에서 호스트 이동성을 지원하는 멀티캐스트 방안)

  • Bang, Sang-Won;Jo, Gi-Hwan;Kim, Byeong-Gi
    • The Transactions of the Korea Information Processing Society
    • /
    • v.4 no.5
    • /
    • pp.1231-1242
    • /
    • 1997
  • This paper deals with an IP mukticast protocol in support of host mobility. Most of the previous multicast schemes have utilized an underlying logical strucuture of network topology,in order to provide a certain degree of order and predictability.On the other hand,mobility implies that a host location relaative to the rest of the net-work changes with time;the physical connectivity of the entire network is thus modified as move.In this case.some multicast datagrams nay not delivered properly,or may delivered twice or more,to a mobile host because the destinations will keep moving whlist datagrams are dekivered with different time delay.This paper first describes the relation between host mobility and multicast, by exploring the possible interactions,and presents a multicast scheme in support of Internet host mobility.A revised scheme is then proposed to adapt the multicast semantic and to optimize the communication overhead.

  • PDF

CRESTIVE-DX: Design and Implementation of Distrusted Concolic Testing Tool for Embedded Software (CRESTIVE-DX: 임베디드 소프트웨어에 대해 테스트케이스 생성을 지원하는 분산 Concolic 테스팅 도구)

  • Leem, Hyerin;Choe, Hansol;Kim, Hyorim;Hong, Shin
    • KIPS Transactions on Software and Data Engineering
    • /
    • v.9 no.8
    • /
    • pp.229-234
    • /
    • 2020
  • This paper presents the design and the implementation of CRESTIVE-DX, a concolic testing tool that distribute the concolic testing process over the embedded target system and the host system for efficient test generation of a target embedded program. CRESTIVE-DX conducts the execution of a target program on the target embedded system to consider possible machine-dependent behaviors of a target program execution, and conducts machine-independent parts, such as search-strategy heuristics, constraint solving, on host systems with high-speed computation unit, and coordinates their concurrent executions. CRESTIVE-DX is implemented by extending an existing concolic testing tool for C programs CREST. We conducted experiments with a test bed that consists of an embedded target system in the Arm Cortex A54 architecture and host systems in the x86-64 architecture. The results of experiments with Unix utility programs Grep, Busybox Awk, and Busybox Ed show that test input generation of CRESTIVE-DX is 1.59 to 2.64 times faster than that of CREST.

Detecting Host-based Intrusion with SVM classification (SVM classification을 이용한 호스트 기반 침입 탐지)

  • 이주이;김동성;박종서;염동복
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2002.11a
    • /
    • pp.524-527
    • /
    • 2002
  • 본 연구에서는 Support Vector Machine(SVM)을 이용한 호스트 기반 침임 탐지 방법을 제안한다. 침입 탐지는 침입과 정상을 판단하는 이진분류 문제이므로 이진분류에 뛰어난 성능을 발휘하는 SVM을 이용하여 침입 탐지 시스템을 구현하였다. 먼저 감사자료를 system call level에서 분석한 후, sliding window기법에 의해 패턴 feature를 추출하고 training set을 구성하였다. 여기에 SVM을 적용하여 decision model을 생성하였고, 이에 대한 판정 테스트 결과 90% 이상의 높은 침입탐지 적중률을 보였다.

  • PDF

평판 디스플레이용 고속 인터페이스 기술 동향 및 전망

  • Im, Byeong-Chan;Gwon, O-Gyeong
    • Information Display
    • /
    • v.3 no.3
    • /
    • pp.3-12
    • /
    • 2002
  • FPD(Flat Panel Display; 평판 디스플레이) 시스템에서의 고속 인터페이스 기술은 적용 범주에 따라 호스트 모듈과 디스플레이 모듈간의 인터페이스와 타이밍 제어기와 구동 LSI 간의 인터페이스로 구분된다 현재까지 발표된 FPD용 인터페이스 기술에는 호스트 모듈과 디스플레이 모듈간의 인터페이스 기술로서 LVDS와 TMDS가 있으며, 타이밍 제어기와 구동 LSI 간의 인터페이스로서 RSDS, Mini-LVDS, CMADS, Whisper Bus 가 있다. 본 고에서는 이러한 기술들의 특징 및 장단점에 대해 논하고, 고속 인터페이스 기술의 향후 전망 및 과제를 제시한다.

Mobile Agents Communication using Domain-Based Proxy (도메인 기반 프록시를 이용한 이동 에이전트 통신)

  • Song, Sanghoon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2004.05a
    • /
    • pp.895-898
    • /
    • 2004
  • 메시지를 이동 에이전트에 전달하기 위해서는 이동 에이전트의 위치를 추적할 수 있는 기능이 있어야 한다. 이동 에이전트의 위치를 추적할 수 있는 정보를 저장하는 방법에 따라 위치 정보를 갱신하는 비용과 메시지 전송 비용이 정해진다. 본 논문은 이동 에이전트 시스템에서 도메인 기반의 프록시를 이용한 효율적인 위치 정보 추적 방법을 제안하였다. 이동 에이전트들이 이동 시에 무작위로 호스트를 결정하지 않고 같은 도메인에 있는 호스트들을 먼저 방문하는 특징을 이용하여 위치 정보 갱신 비용과 메시지 전송 비용을 최소화 하는 것이다.

  • PDF

Design, Implementation, and Performance Evaluation of File System on a Chip (파일시스템을 내장한 저장장치의 설계, 구현 및 성능분석)

  • Ahn Seongiun;Choi Jongmoo;Lee Donghee;Noh Sam H.;Min Sang Lyul;Cho Yookun
    • Journal of KIISE:Computing Practices and Letters
    • /
    • v.10 no.6
    • /
    • pp.448-459
    • /
    • 2004
  • Interoperability is an important requirement of portable storage devices that are used to exchange and share data among diverse hosts. However, the required interoperability cannot be provided if different host systems use different file systems. To address this problem, we propose a new type of storage device called FSOC(File System On a Chip) that contains the file system within the storage device. In this paper, we give an example of the design and implementation of a flash memory-based FSOC and propose the performance models of the conventional storage device and the FSOC. We also analyze the performance characteristics of the conventional storage device and the FSOC based on the proposed performance models, and provide several experimental results using real applications that validate the performance models.

Sensor Data Management using Database (데이터베이스를 활용한 센서 데이터 관리)

  • Kweon, Dae-Gon;Choi, Sin-Hyeong
    • Journal of the Korea Academia-Industrial cooperation Society
    • /
    • v.10 no.7
    • /
    • pp.1608-1613
    • /
    • 2009
  • All kinds of equipment which used an embedded system is developed, and these are used as to an actual life in developments regarding an embedded field in a lot of sections. Also, we can collect data from all kinds of sensors through wireless sensor networks, look by real time data collected could be brought if only through embedded system. In this paper we present a plan which improve the capabilities of embedded system only act as a gateway by installing embedded database in an embedded system for the sensing data management that was transmitted by radio from sensor nodes. In other words, by installing an embedded database to store and manage data by sensing data can be reduced the transmission frequency to communicate with a host and by performing the filtering program in embedded system and then by transmitting only valid data to the host can be increase the reliability of the analysis results based on data collected.

ICN Naming 기법에 대한 연구 동향

  • Yoon, Duck Sang;Kim, DaeYoub
    • Review of KIISC
    • /
    • v.26 no.6
    • /
    • pp.5-11
    • /
    • 2016
  • 기존 인터넷이 원격지 호스트들 사이의 안정적인 연결에 중점을 두고 개발되었기 때문에 대용량 콘텐츠 전송을 포함해서 다양한 종류의 서비스의 요구사항을 충족시키지 못하고 있다. 이와 같은 문제를 해결하기 위하여 미래 인터넷 아키텍처 및 기술이 제안되었다. 미래 인터넷 아키텍처 중 하나인 ICN은 네트워크를 통해 전송되는 콘텐츠의 캐시를 탐색하고 효율적으로 전송하는 기술에 중점을 두어 개발된 새로운 패킷 전송 모델이다. 특히, ICN은 전송 효율을 높이기 위한 방법으로 콘텐츠 배포지의 다변화를 추구하여, 멀티미디어 프락시 시스템 또는 네트워크 노드에 콘텐츠를 임시 저장한다. 이와 같이 임시 저장된 콘텐츠 캐시를 이용하여 사용자의 요청 메시지를 콘텐츠 공급자 외에도 다양한 호스트/노드들이 응답할 수 있도록 개발되었다. 이와 같은 패킷 전송 모델을 구현하기 위하여 호스트 식별자를 패킷 라우팅 정보로 활용하던 기존 인터넷 주소 체계와는 다른 콘텐츠 식별 정보를 정의하고, 이 식별 정보를 라우팅 정보로 활용한다. 본 논문에서는 ICN의 콘텐츠 식별 정보 체계와 이를 활용한 라우팅 방안들을 살펴보고 그 특징들을 비교 분석한다.

미래 인터넷 네트워크 캐시 관리 연구 동향

  • Kim, DaeYoub
    • Review of KIISC
    • /
    • v.26 no.6
    • /
    • pp.17-23
    • /
    • 2016
  • 기존 인터넷이 원격지 호스트들 사이의 안정적인 연결에 중점을 두고 개발되었기 때문에 대용량 콘텐츠 전송을 포함해서 다양한 종류의 서비스 요구사항을 충족시키지 못하고 있다. 이와 같은 문제를 해결하기 위하여 미래 인터넷 아키텍처 및 기술이 제안되었다. 미래 인터넷 아키텍처 중 하나인 ICN은 네트워크를 통해 전송되는 콘텐츠의 캐시를 탐색하고 효율적으로 전송하는 기술에 중점을 두어 개발된 새로운 패킷 전송 모델이다. 특히, ICN은 전송 효율을 높이기 위한 방법으로 콘텐츠 배포지의 다변화를 추구하여, 멀티미디어 프락시 시스템 또는 네트워크 노드에 콘텐츠를 임시 저장한다. 이와 같이 임시 저장된 콘텐츠 캐시를 이용하여 사용자의 요청 메시지를 콘텐츠 공급자 외에도 다양한 호스트/노드들이 응답할 수 있도록 개발되었다. 이와 같은 패킷 전송 모델을 구현하기 위하여 호스트 식별자를 패킷 라우팅 정보로 활용하던 기존 인터넷 주소 체계와는 다른 콘텐츠 식별 정보를 정의하고, 이 식별 정보를 라우팅 정보로 활용한다. 본 논문에서는 ICN의 콘텐츠 식별 정보 체계와 이를 활용한 라우팅 방안들을 살펴보고 그 특징들을 비교 분석한다.