• 제목/요약/키워드: CBQ(Class Based Queue)

검색결과 3건 처리시간 0.017초

RTP를 이용한 CBQ기반의 QoS 성능에 관한 연구 (A Study on QoS Performance Based on CBQ Using Real-time Transport Protocol)

  • 하미숙;박승섭
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2004년도 춘계학술대회 논문집
    • /
    • pp.43-48
    • /
    • 2004
  • 인터넷 환경에서 실시간 서비스에 대한 제공을 위해 제안된 RTP(Real-time Transport Protocol)는 실시간 전송 프로토콜로서 스트림형 데이터 전송을 목적으로 한 프의토콜이다. RTP는 기본적으로 RTCP(Real-time Transport Control Protocol)와 쌍을 이루어 동작하며, RTCP는 현재 네트워크의 상태 정보를 전달한다. RTP는 종단 시스템에서 실행되고, 디멀티플랙싱을 제공하는 전송 프로토콜의 중요한 특성을 가지고 있다. 또한, TCP 같은 전송 프로토콜에서 제공하지 못하는 신뢰성과, 프로토콜에 정의된 흐름/혼잡제어를 제공한다. 본 논문에서는 RTP상에서 동작하는 Differentiated Service의 개념과 구조를 살펴보고, Differentiated Service상에서 효율적인 패킷전송을 위해 CBQ(Class-Based Queuing)을 사용한 패킷 전송 모델의 파라미터를 설정함으로써 각자의 서비스 큐를 적절하게 제어하고, WRR(Weighted Round Robin)과 PRR(Packet-by-packet Round Robin) 같은 패킷 스케줄링 기법을 통해서 모든 서비스 클래스들이 기아현상을 경험하지 않고 공평한 스케줄링이 이루어지도록 컴퓨터 모의실험을 통해 성능을 확인한다.

  • PDF

클래스 기반의 대역 제한 기법을 통한 이메일 서버의 보호 (Protecting E-mail Server with Class-Based Rate Limiting Technique)

  • 임강빈;이창희;김종수;최경희;정기현
    • 대한전자공학회논문지TC
    • /
    • 제41권6호
    • /
    • pp.17-24
    • /
    • 2004
  • 본 논문에서는 CBQ (Class Based Queuing) 알고리즘을 이용하여 DDoS 공격으로부터 메일 서버를 보호할 수 있는 효과적인 방법을 제안한다. 제안하는 방법에서는 메일 서버로 입력되는 트래픽을 중요한 메일 트래픽, 덜 중요한 메일 트래픽, 그 외의 공격의 가능성이 있는 알 수 없는 트래픽으로 구분하고 이들 각 트래픽에 서로 다른 대역폭을 할당함으로써 DDoS 공격 하에서도 정상적인 메일의 송신을 가능하게 한다. 제안하는 방법은 입출력 포트의 대역폭을 별도의 서비스(트래픽 클래스)마다 분산 할당하는 데에 유용한 가중치 사용 라운드 로빈 큐 스케줄링을 이용하는 WFHBD(Weighted Fair Hashed Bandwidth Distribution) 엔진을 고속 스위칭 프로세서를 내장한 임베디드 시스템에서 사용하고 실험을 통하여 DDoS 공격으로부터 메일 서버가 효율적으로 보호될 수 있음을 검증한다.

리눅스 Netfilter시스템과 CBQ 라우팅 기능을 이용한 비정상 트래픽 제어 프레임워크 설계 및 구현 (Design and Implementation of Anomaly Traffic Control framework based on Linux Netfilter System and CBQ Routing Mechanisms)

  • 조은경;고광선;이태근;강용혁;엄영익
    • 정보보호학회논문지
    • /
    • 제13권6호
    • /
    • pp.129-140
    • /
    • 2003
  • 최근 바이러스가 날로 지능화되고 있고 해킹수법이 교묘해지면서 이에 대응하는 보안기술 또한 발전을 거듭하고 있다. 팀 주소 등을 통해 네트워크를 관리하는 방화벽과 방화벽을 뚫고 침입한 해커를 탐지해 알려주는 침입탐지시스템(IDS)에 이어 최근에는 침입을 사전에 차단한다는 측면에서 한 단계 진보한 IDS라고 볼 수 있는 침입방지시스템(IPS)이 보안기술의 새로운 패러다임으로 인식되고 있다. 그러나 현재 대부분의 침입방지시스템은 정상 트래픽과 공격트래픽을 실시간으로 오류없이 구별할 수 있는 정확성과 사후공격패턴분석 능력 등을 보장하지 못하고 기존의 침입 탐지시스템 위에 단순히 패킷 차단 기능을 추가한 과도기적 형태를 취하고 있다. 이에 본 논문에서는 침입방지시스템의 패킷 분석 능력과 공격에 대한 실시간 대응성을 높이기 위하여 netfilter 시스템을 기반으로 커널 레벨에서 동작하는 침입 탐지 프레임워크와, iptables를 이용한 패킷 필터링 기술에 CBQ 기반의 QoS 메커니즘을 적용한 비정상 트래픽 제어 기술을 제시한다. 이는 분석된 트래픽의 침입 유형에 따라 패킷의 대역폭 및 속도를 단계적으로 할당할 수 있도록 하여 보다 정확하고 능동적인 네트워크 기반의 침입 대응 기술을 구현할 수 있도록 한다.