• 제목/요약/키워드: INVITE 메시지

검색결과 9건 처리시간 0.023초

SIP을 이용한 VoIP 서비스에서의 Invite Flooding 공격 탐지 및 방어 기법 설계 (A Design of Invite Flooding Attack Detection and Defense Using SIP in VoIP Service)

  • 윤상준;김기천
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2011년도 한국컴퓨터종합학술대회논문집 Vol.38 No.1(D)
    • /
    • pp.215-218
    • /
    • 2011
  • VoIP(Voice over Internet Protocol) 서비스는 기존의 음성전화 서비스(Public Switched Telephone Network, PSTN)와 달리 IP 프로토콜을 이용한 저렴한 통신비용 등의 장점이 있는 음성통신 기술로써, 기존의 아날로그 음성전화 서비스를 대신하는 서비스이며, 새로운 인터넷 융합서비스로 많은 사용자가 이용하고 있다. 하지만 VoIP 서비스가 인터넷망을 이용함으로 IP Spoofing, DoS (Denial of Server) / DDoS(Distributed Denial of Service), 등의 여러 가지 보안의 문제점을 가지고 있다. VoIP 서비스에서 DDoS 공격은 Proxy 서버 등에 대량의 공격 메시지를 보냄으로써 서버의 자원을 고갈시켜 정상적인 서비스를 하지 못하게 한다. DoS, DDoS 공격 중 Invite Flooding 공격은 1분에 수천 개의 Invite 메시지를 보내 회선의 자원을 고갈시키는 공격이다. 특히 IP/Port 위조하여 공격 경우 공격 패킷 탐지하기 어려우므로 차단할 수 없다. 따라서 본 논문에서는 VoIP의 DoS/DDoS 중 하나인 Invite Flooding 공격 시 SIP Proxy Server에서 메시지 분산시키는 방법과 MAC Address와 사용자 번호 등 IP 이외의 고정적인 사용자 정보를 확인하여 공격을 탐지하고, 공격 Agent에 감염된 Phone을 공격차단서비스로 보내 복구시키는 방법을 제안한다.

SIP 프록시에서 우선순위를 가지는 INVITE 메시지의 우회 방법 (A Bypass Scheme for INVITE Messages With Priority in SIP Proxies)

  • 권오준;장희숙;이종민
    • 한국시뮬레이션학회논문지
    • /
    • 제19권4호
    • /
    • pp.51-58
    • /
    • 2010
  • SIP는 인터넷에서 사용되는 다른 프로토콜과 결합하여 음성 통신과 같은 다양한 서비스를 할 수 있는 유연성과 확장성이 있는 호 설정 프로토콜이다. 이러한 음성 통신은 사용자 간 통화를 목적으로 사용되는 일반 호와, 공중 안전망을 통하여 이루어지는 112, 119 등의 서비스를 해주는 긴급 호로 구분할 수 있다. 이러한 일반 호와 긴급 호를 인터넷과 같은 공중망을 통하여 효과적으로 처리해주기 위한 연구가 필요하다. 본 논문에서는 일반 호에 비하여 긴급 호를 보다 빠르게 처리할 수 있도록 INVITE 메시지에 우선순위를 부여하고 이를 SIP 프록시 큐에서 우선적으로 처리하는 방식을 제안한다. 성능 평가를 위하여 ns-2를 사용하여 시뮬레이션 연구를 수행하였다. 제안한 방법에 의하여 긴급 호 처리가 일반 호 처리에 비하여 빠르게 처리되며, 따라서 기존의 인터넷을 사용하여 국가 재난망과 같은 특수 목적의 망을 효과적으로 구축할 수 있을 것으로 기대된다.

SIP 기반 VoIP 서비스에서 도청을 이용한 스팸 방지를 위한 인증 시스템 설계 (Design of User Authentication System for Anti-Spam using Wiretapping in SIP-based VoIP Service)

  • 윤성열;박석천
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2008년도 춘계학술대회
    • /
    • pp.590-593
    • /
    • 2008
  • 본 논문에서는 SIP 기반의 VoIP 서비스에서 발생 가능한 스팸 위협중 도청을 이용하여 Redirect 서버에서 Proxy 서버로 송신되는 패킷을 불법적으로 위 변조하여 공격하는 기법의 시나리오와 이를 차단하기 위해 발신자 인증 기법을 제안하였다. UAC가 상대편 UAS에게 INVITE 메시지를 송신할 때 Proxy 서버에서 UAS와 연결되어 있는 Proxy 서버의 주소를 알지 못한다면 Redirect 서버에서 질의를 해야 하는데 그때 Redirect 서버는 302 메시지에 Proxy 서버가 요청한 주소를 실어 보내게 된다. 이 302 메시지 패킷을 스패머가 위 변조 할 경우 Proxy 서버는 잘못된 주소가 포함된 INVITE 메시지를 생성하게 되고 스패머와 RTP 세션이 열릴수 있다. 따라서 본 논문에서는 이를 차단하기 위해 인증 메시지가 포함된 ACK 메시지를 정의하여 인증 시스템을 설계하였다.

  • PDF

SIP 시그널링 네트워크에서 지연 큐를 이용한 과부하 제어 방법 (The Overload Control Scheme Using a Delay Queue in the SIP Signalling Networks)

  • 이종민;전흥진;권오준
    • 한국멀티미디어학회논문지
    • /
    • 제15권8호
    • /
    • pp.1038-1047
    • /
    • 2012
  • SIP(Session Initation Protocol)는 IP 전화의 호 설정 및 해제를 위한 응용계층 프로토콜이다. SIP 시그널링 네트워크에서 호 설정을 요청하는 UA(User Agent)의 수가 증가하게 되면 SIP 프록시 서버가 처리해야할 메시지의 수는 증가되어 과부하가 초래될 수 있다. 본 논문에서는 SIP 프록시 서버에 일반 큐와 지연 큐를 두어 SIP 프록시 서버의 과부하를 제어하는 방안을 제안한다. 입력되는 메시지가 일반 큐의 임계치를 초과하여 과부하가 예상될 경우 SIP 프록시 서버의 부하 감소를 위하여 신규 입력되는 INVITE 메시지를 지연큐에 배치하여 호 설정을 지연시킨다. 그 후에 일반 큐의 메시지가 하한 임계치 이하로 감소할 때 지연큐의 INVITE 메시지를 처리한다. 시뮬레이션 결과는 일반 큐의 메시지에 대한 빠른 처리로 인해 제안된 방법이 단일 큐 방법과 비교해 재전송 메시지의 수가 약 45% 감소함을 보여주었다. 그리고 시뮬레이션 결과에 의하면 제안 방법이 일반 큐 방법보다 평균 호 성공률이 약 2% 개선되었다.

발생 메시지의 상한값을 고려한 SIP INVITE 플러딩 공격 탐지 기법연구 (A SIP INVITE Flooding Detection algorithm Considering Upperbound of Possible Number of SIP Messages)

  • 류제택;류기열;노병희
    • 한국통신학회논문지
    • /
    • 제34권8B호
    • /
    • pp.797-804
    • /
    • 2009
  • 최근 VoIP(Voice over IP)나 IMS(IP Multimedia Subsystem)와 같은 멀티미디어를 기반으로 하는 응용에서는 시그널링과 세션 관리를 위해 SIP(Session Initiation Protocol)를 주로 이용하고 있다. 하지만 SIP는 인터넷을 기반으로 하기 때문에 기존 인터넷에서 발생할 보안 위협에 노출되어 있어 특히 멸티미디어와 같은 지연에 민감한 응용들에 서비스 거부 및 서비스 단절과 같은 문제를 야기하는 플러딩 공격에 영향을 받을 수 있다. 하지만 현재 제안된 탐지 기법인 CUSUM(Cumulative Sum), 헬링거 거리, 가변 임계치와 같은 방안들은 정상상태만을 고려하여 탐지하고 있어 지속적으로 변하는 네트워크 상황을 반영하지 못하고 있다. 그러므로 본 논문에서는 이러한 점을 고려하여 SIP INVITE 플러딩 공격 탐지에서 네트워크 상황을 반영 하여 보다 효과적인 플러딩 공격 탐지 방안을 제안한다. 본 방안은 SIP 기반의 INVITE 플러딩 뿐만이 아닌 BYE, CANCEL과 같은 다른 유형의 플러딩 공격 탐지에 적용이 가능하며 기존의 방안들 보다 정밀한 탐지가 가능하다.

SIP 프록시 큐의 비선형적 과부하 제어 방법 (A Non-Linear Overload Control Scheme for SIP Proxy Queues)

  • 이종민;전흥진;권오준
    • 한국시뮬레이션학회논문지
    • /
    • 제19권4호
    • /
    • pp.43-50
    • /
    • 2010
  • 최근 인터넷 전화는 기존 유선 전화에 비해 적은 비용으로 통화를 할 수 있다는 장점으로 인해 많은 인터넷 사용자들에 의해 사용되어지고 있다. Session Initiation Protocol(SIP)은 인터넷 전화의 세션 설정 및 해제를 위한 응용계층 프로토콜 표준이다. SIP는 주로 전송을 위해 UDP를 사용하고 있다. 따라서 INVITE 요청 메시지가 유실되는 경우, UDP 메시지의 신뢰성 있는 전송을 위하여 그 메시지는 적절한 타이머에 의해 재전송된다. 재전송은 사용자에 의해 보내진 메시지의 신뢰성 보장을 위해 유용할 지라도, SIP 프록시(Proxy) 서버의 과부하를 초래하는 원인이 되기도 한다. SIP 프록시 서버의 과부하로 인하여 입력되는 메시지가 많이 유실될 수 있다. 본 논문에서는 프록시 서버의 과부하를 효율적으로 해결하기 위한 비선형 과부하 제어 알고리즘을 제안한다. 제안된 알고리즘은 ns-2 시뮬레이터를 이용하여 성능을 시뮬레이션하였다. 시뮬레이션 결과는 기존의 선형 과부하 제어 알고리즘에 비해 제안된 알고리즘의 프록시 서버의 처리율이 약 12%정도 향상됨을 알 수 있었다.

SIP 기반의 새로운 통합 인스턴트 메신저 구현에 관한 연구 (A Study on the Implementation of SIP based new Integrated Instant Messenger)

  • 조현규;이기수;장춘서
    • 정보처리학회논문지C
    • /
    • 제11C권3호
    • /
    • pp.371-378
    • /
    • 2004
  • IETF(Internet Engineering Task Force)에서 제안한 SIP(Session Initiation Protocol)는 텍스트 기반의 프로토콜로서 유연성과 뛰어난 확장성을 가지고 있어 다양한 응용 서비스에 적용할 수 있는 호 설정 프로토콜이다. 본 논문에서는 이러한 SIP를 기반으로 하여 사용자의 현재 상태에 관련된 정보를 알려주는 Presence 서비스 및 Presence 서비스에서의 Watcher 정보 서비스도 아울러 포함시킨 통합 인스턴트 메신저 시스템을 구현하였다. 이 시스템에서는 텍스트 기반의 인스턴트 메시지뿐만 아니라 음성 및 화상 통신도 가능하도록 하였다. 그리고 음성 및 화상통신의 경우 Presence 정보를 담는 PRESENCE TUPLE을 확장하여 Presence 서버가 통신에 필요한 각종 세션 정보를 저장하도록 함으로써 SIP INVITE 요청 메시지를 통한 다이얼로그의 생성 없이 직접 사용자간의 연결이 가능하도록 하는 새로운 방법을 제시하였다.

SIP 프로토콜을 이용한 블랙박스 자동 영상 전송 구현 (SIP protocol use Black Box automatic image transmission)

  • 김명훈;김영길
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 추계학술대회
    • /
    • pp.250-253
    • /
    • 2016
  • 차량용 블랙박스의 저장된 영상은 교통사고 발생 시 사고 발생의 원인을 판별할 수 있는 중요한 기록이다. 현재블랙박스의 원격 감시는 차주 본인의 스마트폰으로 충격을 감시 하거나 전송 받을 수 있다. 이를 보완하여 차주가 사고로 인해 부상을 당하거나 정신을 잃었을 경우 SIP 영상 통신을 이용해 "INVITE" 메시지를 메신저 어플리케이션으로 보내고 응답을 하였을 때 "Notify" 메시지로 영상을 전송하여 지인에게 사고 소식을 알리고 영상을 확인 하여 위치 및 사고 상황을 파악하여 신속하게 대처할 수 있는 내용을 구현 및 연구 하고자 한다.

  • PDF

언론의 개방담론 논증구조 분석: 스크린쿼터제 관련 의견보도에 대한 Toulmin의 논증모델과 Stock Issue의 적용 (Rhetorical Analysis of News Editorials on 'Screen Quota' Arguments: An Application of Toulmin's Argumentation Model)

  • 박성희
    • 한국언론정보학보
    • /
    • 제36권
    • /
    • pp.399-422
    • /
    • 2006
  • 언론의 의견보도는 우리 사회의 주의 주장을 증폭시키는가, 아니면 대화와 토론을 유도하는가. 다양한 이해관계가 얽힌 현대 사회에서 정책과 관련된 건전한 공론의 조성은 언론의 마땅한 몫이자 사명이기도 하다. 본 논문은 한미자유무역협정과 관련된 개방담론이 언론의 의견보도 영역에서 어떻게 이루어지는지 검토하기 위해 스크린쿼터제 관련 사설 및 칼럼을 대상으로 논증학자 툴민(Toulmin)의 논증모델(Argumentation Model)과, 정책 논쟁 이슈모델(stock issues model)을 적용, 수사 분석을 시도했다. 분석결과 스크린쿼터 축소에 찬성하는 의견과 반대하는 의견이 각기 다른 논쟁공동체(argument fields)를 구성하고 있음을 나타냈다. 서로 다른 논리와 전제를 가진 논쟁공동체는 이슈의 선택과 증거의 사용에서 상호 반박이나 대화가 어려운 구조를 갖고 있다. 국내 언론의 의견보도는 찬성과 반대와 중립이 비슷한 비율로 나타난 가운데 반대쪽 의견의 비율이 다소 높았으나 논리의 밀도 구성 면에서는 찬성 측이 반대 측에 비해 현 상태(status quo)의 문제구성에서 대안의 합리성 지적에 이르는 다양한 논리를 구비하고 있었다. 이는 증거 제시의 부담을 지닌 쪽이 밀도 높은 논증을 한다는 추정(presumption)의 개념에 어긋난 것으로, 정부가 주도하는 권위적인 논증모델에 기인한 것으로 보인다. 본 연구결과는 스크린쿼터제라는 논제를 둘러싼 우리 사회의 다양한 이슈들을 발굴해 보도함으로써 논점을 이슈화하고 상호 토론을 유도하는 기제로서의 언론이 찬-반 상호 접점의 모색이나 증거의 수집, 논리의 개발이라는 측면에서 보완해야 할 점을 시사한다.을 전략적으로 활용해야 함을 암시한다.송을 신화적 공론장으로 귀결시킨다. TV선거 공론장의 역설(paradox)은 미디어 선거 시대에 유권자의 탈정치화, 정치의 픽션화 그리고 그에 따른 선거의 무관심을 고조시킴으로써 미디어와 정치의 위기를 더욱 심화시키고 있다. 따라서 정치적 인간 주체를 회복하기 위해서는 국가 중심의 제도체계를 벗어나 시민들이 TV선거 공론장의 주체적 참여자가 되도록 개방해야 할 필요가 있다.해야 함을 강조하고 있다.연구할 필요가 있다. 덧붙여 한국의 대중문화가 이러한 욕구에 잘 부합되고 있는지, 새로운 무엇을 만들어 내고 있지는 않은지 연구할 필요성을 절실히 느낀다.해 측정하였다. 실험은 4개의 집단으로 나누어져 실시하였는데 한 집단은 지각된 위험과 희소성 메시지에 동시에 노출되도록 하였고 두 번째 집단과 세 번째 집단은 각각의 두 요인 중 하나의 요인에만 노출되도록 하였다. 그리고 나머지 한 집단은 통제집단으로 지각된 위험이나 희소성 메시지를 모두 처치하지 않은 프로그램을 시청하게 하였다. 연구결과 흥미로운 사실들이 발견되었는데 이용경험에 상관없이 모든 이용자들은 지각된 위험에 부정적인 반응을 보였으며 특히 이용경험이 풍부한 홈쇼핑이용자들인 경우 이용경험이 적은 소비자에 비해 지각된 위험에 더욱 민감하게 반응함을 알 수 있었다. 또한 희소성 메시지에 대해서는 통계적으로는 유의미하지 않았지만 이용경험이 높은 소비자가 이용경험이 적은 소비자들 보다 오히려 부정적인 반응을 보임을 알 수 있었다. 또한 지각된 위험과 희소성 메시지의 상호작용효과의 경우 이용경험이 높은 집단의 소비자가 특히 제품에 대한 태도반응에서 매우 부정적인 반응을 보임을 알 수

  • PDF