• 제목/요약/키워드: I-TCP

검색결과 151건 처리시간 0.029초

TOE를 위한 소켓 인터페이스의 구현 (An Implementation of Socket Interface for TOEs)

  • 손성훈
    • 한국멀티미디어학회논문지
    • /
    • 제8권11호
    • /
    • pp.1472-1482
    • /
    • 2005
  • TOE (TCP/IP Offload Engine)는 부하가 많은 대규모 네트워크 서버에서 TCP/IP 프로토콜 처리의 부담을 줄이기 위해 고안된 하드웨어 장치이다. 본 논문에서는 TOE (TCP Offload Engine)를 사용하는 대규모 멀티미디어 서버를 위한 소켓 인터페이스 계층의 설계 및 구현에 대해 다룬다. 제안된 소켓 인터페이스 계층은 리눅스 운영체제 상에서 커널 모듈로 설계, 구현되었으며, BSD소켓 계층과 INET소켓 계층 사이에 존재하면서 응용 프로그램의 소켓 관련 요청을 TOE나 기존 INET소켓 계층으로 전달하는 역할을 한다. 본 논문에서 제안한 소켓 인터페이스는 소켓을 통해 TOE를 사용하는 응용 프로그램에 대해서 모든 표준 소켓 입출력 API와 파일 입출력 관련 API를 그대로 제공하고, 기존 응용 프로그램들에 대해서도 수정 없이 TOE의 기능을 그대로 사용할 수 있는 바이너리 수준의 호환성을 제공하며, 한 시스템에서 TOE와 이더넷 NIC을 동시에 사용할 수 있게 된다.

  • PDF

네트워크 침입자탐지기법 분석과 대응 (Analysis & defence of detection technology in network Attacker)

  • 윤동식
    • 융합보안논문지
    • /
    • 제13권2호
    • /
    • pp.155-163
    • /
    • 2013
  • Connection hijacking은 TCP 스트림을 자신의 머신을 거치게 리다이렉션 할 수 있는 TCP 프로토콜의 취약성을 이용한 적극적 공격 (Active Attack)이다. 리다이렉션을 통해 침입자는 SKEY와 같은 일회용 패스워드나 Kerberos와 같은 티켓 기반 인증 시스템에 의해 제공되는 보호 메커니즘을 우회할 수 있다. TCP 접속은 누군가 접속로 상에 TCP 패킷 스니퍼나 패킷 생성기를 가지고 있다면 대단히 취약하다. 스니퍼의 공격으로부터 방어하기 위하여 일회용 패스워드나 토큰 기반 인증과 같은 사용자 식별 스킴이 사용되어지고 있다. 이들은 안전하지 않은 네트워크상에서 스니핑으로부터 패스워드를 보호하지만 이러한 방법들은 데이터 스트림을 암호화하거나 사인하지 않는 한 적극적인 공격으로부터 여전히 취약하다. 많은 사람들이 적극적 공격은 대단히 어렵고 그만큼 위협도 적을 것이라고 생각하고 있지만 여기서는 이러한 환상을 깰 수 있도록 유닉스 호스트에 성공적으로 침입한 대단히 적극적 공격을 제시한다. 최근 이론적으로 알려진 이 취약점을 공격할 수 있는 도구가 인터넷 상에 공개되어 이에 대한 대책이 요구되고 있다. 본 논문에서는 무선네트워크 상에서 침입자탐지 분석기법에 대하여 제안한다.

사설 망의 공정성을 향상시키기 위한 큐 관리 알고리즘 (A Queue Management Algorithm for Improving Fairness in a Private Network)

  • 강태형;구자헌;정광수
    • 한국정보과학회논문지:정보통신
    • /
    • 제29권5호
    • /
    • pp.524-532
    • /
    • 2002
  • 인터넷이 급속하게 발달함에 따라 네트워크 사용자는 텍스트 기반의 서비스에서 멀티미디어 서비스 사용을 위한 고속의 네트워크를 요구하고 있다. 또한 네트워크 사용자는 인터넷 IP 주소 부족을 해결하기 위한 네트워크 변환 기술(NAT)이나 외부 망으로부터 내부 망을 보호하기 위한 방화벽(Firewall)과 같은 Layer 3에서의 라우팅 기술을 요구하고 있다. 그러나 현재 라우터 기반의 알고리즘에서는 멀티미디어 서비스를 지원하거나 사용자의 요구조건을 충족시키면서 혼잡상황 및 불공정성을 해결하기 위한 방법을 가지고 있지 않다. 본 논문에서는 Layer 3의 라우팅 기술인 네트워크 변환 기술을 이용하여 혼잡상황을 효과적으로 해결하는 MFRED(Multiple Fairness RED) 알고리즘을 제안하였다. MFRED 알고리즘은 비반응 플로우(unresponsive flow)와 TCP와 같은 플로우(TCP-like flow) 사이에 불공정성 문제를 해결하였다. 그리고, 이 알고리즘은 혼잡 상황에 덜 민감하고 혼잡 상황의 원인이 되는 플로우로부터 혼잡상황에 민감한 플로우를 공정하게 잘 보호하도록 동작한다.

무선 망에서의 TCP 성능 향상을 위한 제한적인 Indirect-ACK (Limited Indirect Acknowledgement for TCP Performance Enhancement over Wireless Networks)

  • 김윤주;이미정;안재영
    • 한국정보과학회논문지:정보통신
    • /
    • 제30권2호
    • /
    • pp.233-243
    • /
    • 2003
  • TCP는 전송 비트 오류에 의한 패킷 손실 확률이 매우 낮은 유선 망을 대상으로 설계된 프로토콜이므로, 이를 그대로 유.무선 통합 환경에 적용할 경우 TCP 송신단이 무선 망에서 발생한 전송 비트 오류로 인한 패킷 손실도 네트워크 혼잡에 의한 것으로 가정하여 송신단 전송률을 낮추기 때문에 성능이 저하하게 된다. 이에 본 연구에서는 일시적으로는 TCP의 종단간 연결이 분리되지만 궁극적으로는 종단간 연결 개념을 유지하면서, 종단간 연결 개념을 항상 유지하는 기존의 Snoop에 비해서 무선 네트워크에서 발생한 패킷 손실을 송신단에게 감추는 능력을 향상시키는 방안들을 제안하였다. 제안하는 방안들은 송신단에서 무선 네트워크에서의 패킷 손실을 발견할 염려가 있다고 판단되는 경우에 한하여 기지국에서 Indirect-ACK (Indirect Acknowledgement)을 발생하도록 하는데, 그 판단 기준에 따라 세 가지로 구분된다. 한편, 제안하는 방안들은 기지국 버퍼에 임계치를 두어 기지국 버퍼의 길이가 이 임계치 이하일 때에만 Indirect-ACK을 발생할 수 있도록 함으로써 Indirect-ACK 사용으로 인한 기지국의 버퍼 오버헤드를 제한한다. 시뮬레이션을 통해 제안한 방안들의 성능 및 오버헤드를 비교하였고, 제안한 방안들이 제한된 용량의 버퍼로 기존의 Snoop에 비해 TCP 성능을 향상시킬 수 있음을 확인하였다.

분산리스트 네트워킹 메카니즘의 최적화에 관한 연구 (A Study on Optimization of Networking Mechanism of Distributed List)

  • 임동주
    • 한국정보통신학회논문지
    • /
    • 제5권3호
    • /
    • pp.475-482
    • /
    • 2001
  • 본 논문에서 소켓 기반의 분산리스트와 RMI 기반의 분산리스트 구현을 중심으로 기술한다. 먼저 소켓 기반 분산리스트에 있어서 메시지를 포장할 때 객체 스트림을 사용하여 분산리스트 인터페이스를 분산환경에 맞게 구현하고 기술한다. 둘째로 RMI로 분산리스트를 구현하는 가장 큰 목적은 약간 복잡한 애플리케이션을 구현함으로써 다른 네트워킹 메카니즘과의 장단점을 비교하는 것으로 RMI를 사용할 때의 가장 큰 장점은 애플리케이션 레벨 프로토콜을 사용하지 않고도 프로그램을 간단하게 구현할 수 있다는 것이다. 프로그램의 효율이 라는 측면에서 살펴본다면 RMI를 사용한 애플리케이션은 매 업데이트마다 생성되는 많은 TCP/IP 연결로 인해 성능이 매우 떨어질 수 있다[1]. TCP/IP 연결은 RMI에 비해 매우 적은 비용을 요구하며 비록 RMI가 하나의 네트워크 연결을 사용해서 여러 메소드 호출을 처리해 주는 메카니즘을 가지고 있기는 하지만 직접 소켓을 사용하는 것보다는 효율이 떨어진다. 그러나 RMI는 HTTP 프록싱 메카니즘을 사용하여 방화벽을 넘어 통신하는 것이 가능하다[2]. 따라서 두 시스템을 비교 분석함으로써 최적화 해법을 모색하여 네트워킹 메카니즘 모델링을 제시하고자 한다.

  • PDF

웹 서버에 대한 DDoS공격의 네트워크 트래픽 분석 (An Analysis of Network Traffic on DDoS Attacks against Web Servers)

  • 이철호;최경희;정기현;노상욱
    • 정보처리학회논문지C
    • /
    • 제10C권3호
    • /
    • pp.253-264
    • /
    • 2003
  • 본 연구에서는 웹 서비스를 대상으로 한 다양한 DDoS 공격이 진행 중일 때 패킷들의 TCP 헤더 내에 SYN, ACK 혹은 RST 등 다양한 플래그 값들이 설정된 패킷의 수와 총 패킷수와의 비율을 조사 분석하였다. 그 결과, 특정 플래그가 설정된 패킷 수의 비율이 각각의 DDoS 공격 유형에 따라서 매우 독특한 특성을 가짐을 발견하였다. 본 연구의 결과로 얻어진 이 특징들은 DDoS 공격을 조기에 탐지하는 기법과 시스템을 DDoS 공격으로부터 보호하는 기법 연구에 많은 도움을 줄 것으로 예상된다.

Reducing the Flow Completion Time for Multipath TCP

  • Heo, GeonYeong;Yoo, Joon
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제13권8호
    • /
    • pp.3900-3916
    • /
    • 2019
  • The modern mobile devices are typically equipped with multiple network interfaces, e.g., 4G LTE, Wi-Fi, Bluetooth, but the current implementation of TCP can support only a single path at the same time. The Multipath TCP (MPTCP) leverages the multipath feature and provides (i) robust connection by utilizing another interface if the current connection is lost and (ii) higher throughput than single path TCP by simultaneously leveraging multiple network paths. However, if the performance between the multiple paths are significantly diverse, the receiver may have to wait for packets from the slower path, causing reordering and buffering problems. To solve this problem, previous MPTCP schedulers mainly focused on predicting the latency of the path beforehand. Recent studies, however, have shown that the path latency varies by a large margin over time, thus the MPTCP scheduler may wrongly predict the path latency, causing performance degradation. In this paper, we propose a new MPTCP scheduler called, choose fastest subflow (CFS) scheduler to solve this problem. Rather than predicting the path latency, CFS utilizes the characteristics of these paths to reduce the overall flow completion time by redundantly sending the last part of the flow to both paths. We compare the performance through real testbed experiments that implements CFS. The experimental results on both synthetic packet generation and actual Web page requests, show that CFS consistently outperforms the previous proposals in all cases.

제품 실명제를 위한 POP/MES 시스템의 개발 (Development of Point of Production/Manufacturing Execution System to Manage Real-time Plant Floor Data)

  • 권영도;조충래;전형덕
    • 연구논문집
    • /
    • 통권27호
    • /
    • pp.167-174
    • /
    • 1997
  • Point of Production/Manufacturing Execution Systems are an essential component of operations in today's competitive business environments, which require greater production efficiency and effectiveness. POP/MES focuses on the valuing-adding processes, helping to reduce manufacturing cycle time, improve product quality, reduce WIP, reduce or eliminate paperwork between shifts, reduce lead time and empowering plant operations staff. In this paper, we implement POP/MES to manage real-time plant floor data which is gathered by I/O server into database management system. I/O server is a software allows data exchange between factory real-time database and several hardware devices such as PLC, DCS, robot and sensor through ethernet TCP/IP protocol.

  • PDF

RFID와 TCp/IP를 활용한 원격 보안 출입 제어 시스템 (Remote Secure Entrance Control System using RFID and TCP/IP)

  • 김정숙;김천식;윤은준;홍유식
    • 전자공학회논문지CI
    • /
    • 제45권6호
    • /
    • pp.60-67
    • /
    • 2008
  • RFID 시스템은 현재 다양한 분야에서 사용되어 지고 있는 바코드 인식 시스템이나 자기 인식 장치들이 근본적으로 내재하고 있는 실용성 및 보안성 문제점들을 보완할 수 있는 대체 시스템으로 각광받고 있다. 특히 RFID 시스템은 교통카드, 출입구 보안 및 출결 카드 분야를 포함한 상거래와 직접적인 관련이 있는 물류관리, 재고관리, 항만관리, 동물관리 등 물류 및 유통 분야에서도 빠르게 응용 및 확산되어 사용되어 지고 있다. 본 논문에서는 유비쿼터스 컴퓨팅의 한 예로서 RFID시스템을 TCP/IP를 이용하여 네트워크화하여 구성한 안전하고 효율적인 원격 출입 제어 시스템을 제안한다. 먼저 원격 출입 제어에 적합한 인증 프로토콜을 제안하며, 제안한 인증 프로토클 기반의 원격 보안 출입 제어 시스템이 원활한 자동문 제어가 가능함을 임베디드 시스템과 TCP/IP 기반의 RFID 시스템으로 구성된 자동문 세트를 활용한 모의실험을 통해 실용성을 증명한다.

RDS(Robotic Drilling System)용 TCP 정밀계측을 위한 iGPS 3D Probe 개발에 관한 연구 (A Study on the Development of iGPS 3D Probe for RDS for the Precision Measurement of TCP)

  • 김태화;문성호;강성호;권순재
    • 한국기계가공학회지
    • /
    • 제11권6호
    • /
    • pp.130-138
    • /
    • 2012
  • There are increasing demands from the industry for intelligent robot-calibration solutions, which can be tightly integrated to the manufacturing process. A proposed solution can simplify conventional robot-calibration and teaching methods without tedious procedures and lengthy training time. iGPS(Indoor GPS) system is a laser based real-time dynamic tracking/measurement system. The key element is acquiring and reporting three-dimensional(3D) information, which can be accomplished as an integrated system or as manual contact based measurements by a user. A 3D probe is introduced as the user holds the probe in his hand and moves the probe tip over the object. The X, Y, and Z coordinates of the probe tip are measured in real-time with high accuracy. In this paper, a new approach of robot-calibration and teaching system is introduced by implementing a 3D measurement system for measuring and tracking an object with motions in up to six degrees of freedom. The general concept and kinematics of the metrology system as well as the derivations of an error budget for the general device are described. Several experimental results of geometry and its related error identification for an easy compensation / teaching method on an industrial robot will also be included.