• 제목/요약/키워드: Active Routing

검색결과 112건 처리시간 0.016초

리눅스 Netfilter시스템과 CBQ 라우팅 기능을 이용한 비정상 트래픽 제어 프레임워크 설계 및 구현 (Design and Implementation of Anomaly Traffic Control framework based on Linux Netfilter System and CBQ Routing Mechanisms)

  • 조은경;고광선;이태근;강용혁;엄영익
    • 정보보호학회논문지
    • /
    • 제13권6호
    • /
    • pp.129-140
    • /
    • 2003
  • 최근 바이러스가 날로 지능화되고 있고 해킹수법이 교묘해지면서 이에 대응하는 보안기술 또한 발전을 거듭하고 있다. 팀 주소 등을 통해 네트워크를 관리하는 방화벽과 방화벽을 뚫고 침입한 해커를 탐지해 알려주는 침입탐지시스템(IDS)에 이어 최근에는 침입을 사전에 차단한다는 측면에서 한 단계 진보한 IDS라고 볼 수 있는 침입방지시스템(IPS)이 보안기술의 새로운 패러다임으로 인식되고 있다. 그러나 현재 대부분의 침입방지시스템은 정상 트래픽과 공격트래픽을 실시간으로 오류없이 구별할 수 있는 정확성과 사후공격패턴분석 능력 등을 보장하지 못하고 기존의 침입 탐지시스템 위에 단순히 패킷 차단 기능을 추가한 과도기적 형태를 취하고 있다. 이에 본 논문에서는 침입방지시스템의 패킷 분석 능력과 공격에 대한 실시간 대응성을 높이기 위하여 netfilter 시스템을 기반으로 커널 레벨에서 동작하는 침입 탐지 프레임워크와, iptables를 이용한 패킷 필터링 기술에 CBQ 기반의 QoS 메커니즘을 적용한 비정상 트래픽 제어 기술을 제시한다. 이는 분석된 트래픽의 침입 유형에 따라 패킷의 대역폭 및 속도를 단계적으로 할당할 수 있도록 하여 보다 정확하고 능동적인 네트워크 기반의 침입 대응 기술을 구현할 수 있도록 한다.

수문학적 추적 기반의 GI 시설 평가 모델: 생태저류지, 침투도랑, 투수성포장, 식생수로를 대상으로 (Hydrologically Route-based Green Infra facilities assessment Model: Focus on Bio-retention cells, Infiltration trenches, Porous Pavement System, and Vegetative Swales)

  • 원정은;서지유;최정현;김상단
    • 한국습지학회지
    • /
    • 제23권1호
    • /
    • pp.74-84
    • /
    • 2021
  • 도시 개발로 인한 영향을 최소화하여 물 순환 체계를 개선하기 위해서는 적극적인 강우유출수 관리가 필수적이다. 최근에는 도시의 강우유출수 관리를 위한 저영향개발(Low Impact Development, LID) 기법이 합리적인 대안으로 주목받고 있다. Storm Water Management Model(SWMM)은 LID 모듈을 통해 다양한 GI(Green Infra) 시설에 대한 모의 기능을 제공하고 있어 도시 물순환 개선 사업에 적극 활용되고 있다. 그러나 SWMM을 이용하여 GI 시설을 모의하기 위해서는 복잡한 유역 설정과 GI 시설 배치에 많은 어려움이 존재한다. 본 연구에서는 GI 시설의 핵심적인 수문 프로세스를 구현하면서도 상대적으로 간단하게 GI 시설의 성능을 평가할 수 있는 모형이 제안된다. 제안된 모형은 수문학적 추적을 기반으로 작동되므로 GI 시설의 침투, 저류, 증발산을 모두 반영할 수 있을 뿐만 아니라 GI 시설에 의한 도시 물순환 개선 효과를 정량적으로 평가할 수 있다. 제안된 모형의 결과와 SWMM의 결과를 비교함으로써 제안된 모형의 적용성을 검증하였다. 더붙여서 SWMM의 투수성 포장 모의에서 발생되는 오류에 대한 논의가 포함된다.