• 제목/요약/키워드: Application Traffic

검색결과 1,298건 처리시간 0.026초

트래픽 분석에 의한 웹 어플리케이션 공격 방지 (Web Application Attack Prevention by Traffic Analysis)

  • 장문수;오창석
    • 한국컴퓨터정보학회논문지
    • /
    • 제13권3호
    • /
    • pp.139-146
    • /
    • 2008
  • 웹 서비스를 이용한 개인 정보 유출은 보안시스템 구축에도 불구하고 급격하게 줄어들지 않고 있다. 방화벽 시스템 구축 후에도 HTTP 80 port나 HTTPS의 443 port는 외부로부터의 접근을 허용하여 지속적으로 서비스를 하고 있으므로 웹 어플리케이션으로 유입되는 트래픽은 취약하다. 따라서 본 논문에서는 웹 서비스 환경으로 유입되는 다양한 형태의 공격 패턴 및 취약한 트래픽을 분석하여 정상 트래픽과 비정상 트래픽을 분류하였다. 분류된 비정상 트래픽을 대상으로 OWASP(Open Web Application Security Project)에서 권고한 웹 어플리케이션 보안취약점을 바탕으로 공격 패턴을 분석하고, 실시간 공격탐지 및 차단이 가능한 시스템을 설계하여 웹 어플리케이션의 보안 취약성을 이용한 다양한 공격 패턴을 즉각적이며, 효과적으로 방지하여 유해한 공격 트래픽으로부터 공격방지 효율을 높일 수 있는 방법을 제안하였다.

  • PDF

자율주행을 위한 MEC 적용 기능의 연구 (A Study on MEC Network Application Functions for Autonomous Driving)

  • 남강현
    • 한국전자통신학회논문지
    • /
    • 제18권3호
    • /
    • pp.427-432
    • /
    • 2023
  • 본 연구에서, MEC(: Multi-access Edge Computing)가 Wave, Lte, 5G 망에서 V2X(: Vehicle to Everything) 를 적용한 자율 자동차의 다양한 시험을 위해서 Cloud 서비스망 구성이 제안되고, MEC App(:Application)은 특정 지역에서 두 가지 도메인(사업자(KT, SKT, LG U+), 망 형태(Wave, LTE(3G 포함), 5G))의 V2X 서비스 기능 시험 검증을 적용하였다. 국내 운영업체(SKT, KT, LG U+ 그리고 Wave)의 4G 망에서, MEC는 독립적인 망 기능을 가져가기 위한 목적으로 V2X 기능 블록과 Traffic Offloading을 통한 개선 효과를 정리하였다. 그리고 5G 망의 V2X VNF에서 높은 수준의 QoS로 값으로, Traffic Steering기능의 시나리오가 목적지별 트래픽 경로상에서 입증되었다.

Broken Detection of the Traffic Sign by using the Location Histogram Matching

  • Yang, Liu;Lee, Suk-Hwan;Kwon, Seong-Geun;Moon, Kwang-Seok;Kwon, Ki-Ryong
    • 한국멀티미디어학회논문지
    • /
    • 제15권3호
    • /
    • pp.312-322
    • /
    • 2012
  • The paper presents an approach for recognizing the broken area of the traffic signs. The method is based on the Recognition System for Traffic Signs (RSTS). This paper describes an approach to using the location histogram matching for the broken traffic signs recognition, after the general process of the image detection and image categorization. The recognition proceeds by using the SIFT matching to adjust the acquired image to a standard position, then the histogram bin will be compared preprocessed image with reference image, and finally output the location and percents value of the broken area. And between the processing, some preprocessing like the blurring is added in the paper to improve the performance. And after the reorganization, the program can operate with the GPS for traffic signs maintenance. Experimental results verified that our scheme have a relatively high recognition rate and a good performance in general situation.

해상교통데이터 활용을 위한 OpenAPI 설계 (Design of OpenAPI for Application of Maritime Traffic Data)

  • 김주영;이병길;정병호;신상욱
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 춘계학술대회
    • /
    • pp.522-524
    • /
    • 2016
  • 효율적이고 안전한 항만운영을 위해 e-Navigation의 필요성이 제기되고 있다. e-Navigation 구축을 위해서는 반드시 선박 및 해상교통관제센터(Vessel Traffic Service Center, VTS) 간 해상교통데이터를 교환할 수 있어야 한다. 본 논문에서는 이러한 해상교통데이터를 교환하고 활용하기 위한 Open API 시스템을 설계 하였다. 본 논문에서 제안한 시스템은 해상교통관제센터(Vessel Traffic Service Center, VTS)로부터 수신받은 IVEF(Inter VTS Exchnage Format) 데이터를 $3^{rd}$ Party 가 활용할 수 있도록 Open API 형태로 제공한다.

  • PDF

멀티미디어 서비스에서 연관 QoS 지원을 위한 트래픽 기술자 (Additional Traffic Descriptors for Associatiove QoS Parameters in a Multimedia Service)

  • 김지영;이상목최봉근이상홍
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 1998년도 하계종합학술대회논문집
    • /
    • pp.86-89
    • /
    • 1998
  • Multiple types of information in a multimedia service are delivered though multiple virtual connections on ATM network, while each virtual connection may be controlled independently. A multimedia service requires an associative relationship among multiple information streams to provide required harmonization. There may be required additional traffic descriptors to guarantee the required harmonization among multiple information streams in a multimedia service. For buffering of large bandwidth information stream(e.g., video), extremely large buffer size is necessary, but this approach should not be efficient way to compensate a severely delayed cells/blocks experienced at network. The best way to solve this problem will be minimization of relative-delayed-transfer of cells/blocks to application processes through ATM network control. To minimize a delayed transfer the mapping between relative delay parameter(i.e., associative Group QoS parameters) and per-VC traffic descriptor will be necessary. This paper is present additional functions and parameters to interpret the mapping between relative delay parameters(i.e., associative Group QoS parameters) and per-VC traffic descriptors in ATM API for multimedia application services.

  • PDF

Review on the Application of Statistical Methods to Maritime Traffic Safety Assessment

  • Gong, In-Young
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2006년도 International Symposium on GPS/GNSS Vol.1
    • /
    • pp.35-40
    • /
    • 2006
  • For the maritime traffic safety assessment of vessels navigating in harbor or fairway, simulation techniques by using shiphandling simulator system have been traditionally used. When designing the simulation experiments and when analyzing the simulation results, however, there has been a little systematic method. Ship-handling simulations can be regarded as a kind of statistical experiment by using ship-handling simulator system, which means that shiphandling simulation conditions should be designed statistically and that the simulation results should be statistically analyzed as well. For the safe and economic design of harbor and fairway, reasonable decisions based upon the scientific analysis of shiphandling simulation results are indispensable. In this paper, various statistical methods, such as Bayes theorem, statistical hypothesis testing, and probability distributions, are reviewed with a view to application to maritime traffic safety assessment. It is expected that more reasonable decisions on harbor and fairway design can be made from shiphandlers' view point by using statistical methods.

  • PDF

수중 MANET에서 응용 트래픽의 전송 성능 (Transmission Performance of Application Traffic on Underwater MANETs)

  • 김영동
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 춘계학술대회
    • /
    • pp.557-560
    • /
    • 2013
  • 기반구조 없이 단말기를 중심으로 구성되는 임시 통신망인 MANET(Mobile Ad-Hoc Networks)은 최근에 이르러 Wi/Fi 기술의 발달과 단말기의 소형화로 응용영역이 지상뿐만 아니라 수중환경으로 확대되고 있다. 수중 센서네트워크, 해저환경 탐사/탐지, 수중정보전달 등이 대표적인 수중 MANET 응용분야이다. 특히 이들 응용 분야에서, 전송성능의 측정 및 분석은 수중 MANET의 중요한 연구분야 가운데 하나로, 수중 MANET의 설계/구축 및 운용의 토대를 이룬다. 그러나 이 연구들은 주로 네트워크 차원의 각종 전송 파라메타를 대상으로 이루어지고 있으며, 그 분석 대상이 주로 네트워크 성능이다. 따라서 본 연구에서는 응용 서비스 수준에서 수중 MANET의 전송성능을 측정하고 사용자 수준에 제공되는 수중 MANET의 전송성능을 탐구하여 본다. 본 연구는 음성 트래픽을 대상 응용 트래픽으로 대상으로 하였으며, 연구 방법으로는 NS-2를 기반으로 수중 통신 환경을 구축하고, 이를 활용한 컴퓨터 시뮬레이션을 사용하였다. 설정된 수중 MANET의 규모에서 트래픽 환경에 따른 응용트래픽 전송성능을 측정하고 분석하였으며, 이를 토대로 적절한 수중통신 운용조건을 제시하였다.

  • PDF

트래픽 수집지점에서 발생하는 TCP패킷중복 및 역전문제 해결 방법 (A Method to Resolve TCP Packet Out-of-order and Retransmission Problem at the Traffic Collection Point)

  • 이수강;안현민;김명섭
    • 한국통신학회논문지
    • /
    • 제39B권6호
    • /
    • pp.350-359
    • /
    • 2014
  • 최근 급격한 인터넷의 발전으로 효율적인 네트워크관리를 위해 응용 트래픽 데이터 분석의 중요성이 강조되고 있다. 네트워크 관리를 위해 관리자는 트래픽 데이터를 각각 어떠한 응용에서 발생 하였는지 탐지할 수 있어야 한다. 응용을 탐지하기 위한 방법들 중 하나인 통계정보 트래픽 분류방법을 사용하여 트래픽을 분류할 수 있지만, 이러한 통계정보를 그대로 사용하여 분류하기에는 트래픽 수집지점에서 발생하는 패킷 역전, 재전송에 의한 패킷 중복과 같은 문제점들이 있다. 본 논문에서는 응용에서 발생된 트래픽의 탐지 및 분석률 향상을 위해 패킷 역전 문제와 재전송에 의한 패킷 중복 문제를 탐지하고 개선하는 방법론을 제안하였다. 이렇게 제안한 개선 방법론을 실제 트래픽 분석 시스템에 적용시킴으로써 응용별 바이트 기준 최대 4%의 탐지 및 분석률 향상을 보였다. 이는 제안한 방법론이 실제 트래픽 망에 부담을 줄 수 있는 heavy 플로우의 분석에 기여함을 확인하였다.

통계 정보 기반 트래픽 분석 방법론의 성능 향상 (Performance Improvement of the Statistical Information based Traffic Identification System)

  • 안현민;함재현;김명섭
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제2권8호
    • /
    • pp.335-342
    • /
    • 2013
  • 네트워크의 고속화와 다양한 서비스의 등장으로 오늘날의 네트워크 트래픽은 복잡 다양해지고 있다. 효율적인 네트워크 관리를 위해서 QoS, SLA와 같은 정책을 적용하기 위해서는 트래픽 분석 중에서도 응용 트래픽 분류의 중요성이 크다. 현재까지 트래픽 분류에 관한 연구가 활발히 진행되어 왔는데 최근에는 플로우의 통계 정보를 이용한 트래픽 분류 방법론이 많이 연구되고 있다. 하지만 플로우의 통계 정보를 이용한 트래픽 분류 방법론에는 필히 고려해야 할 여러 문제점이 있다. 본 논문에서는 정답지 트래픽 분석을 통해 통계 정보 기반 트래픽 분석 방법론의 해결해야 하는 문제점들을 분석하고 그 해결방안에 대해 제안한다. 통계 정보 기반 트래픽 분석 방법론에서 필히 해결해야 할 문제점은 총 네 가지로 Feature들의 거리 측정 방법과 대표값 추출 방법, TCP 세션의 이상동작, 그리고 패킷 별 가중치이다. 제안하는 방법은 선정한 통계 시그니쳐 기반 트래픽 분석 시스템을 이용한 학내 망에서의 실험을 통해 그 성능을 검증한다.