• Title/Summary/Keyword: IP 패킷

Search Result 919, Processing Time 0.034 seconds

Design and Implementation of a Real Time Access Log holding in check IP Fragmentation Attack (IP Fragmentation 공격에 대비하는 실시간 접근 로그 설계 및 구현)

  • Kug, Kyoung-Wan;Lee, Sang-Hoon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2001.10b
    • /
    • pp.831-834
    • /
    • 2001
  • 네트워크가 보편화되면서 사이버 공간을 이용한 테러가 전 세게적으로 발생하고 있다. IP Fragmentation은 이 기종 네트워크 환경에서 IP 패킷의 효율적인 전송을 보장해주고 있지만, 몇 가지 보안 문제점을 가지고 있다. 불법 침입자는 이러한 IP Fragmentation 취약점을 이용해 IP Spoofing, Ping of Death, ICMP 공격과 같은 공격 기술을 이용하여 시스템에 불법적으로 침입하거나 시스템의 정상적인 동작을 방해한다. 최근에는 IP Fragmentation을 이용한 서비스 거부공격 외에도 이를 이용하여 패킷 필터링 장비나 네트워크 기반의 침입탐지시스템을 우회한 수 있는 문제점이 대두되고 있다. 본 논문에서는 패킷 재조합 기능을 제공하고 있지 않은 일부 라우터나 침입차단시스템 그리고 네트워크 기반의 침입탐지시스템들에서 불법 사용자가 패킷을 다수의 데이터그램으로 분할하여 공격한 경우 이를 탐지하거나 차단하지 못하는 경우에 대비하여 실시간 접근 로그 파일을 생성하고, 시스템 관리자가 의사결정을 할 수 있도록 함과 동시에 시스템 스스로 대처한 수 있는 시스템을 구현하여 타당성을 검증하고 그에 따른 기대효과를 제시한다.

  • PDF

Extended IP Traceback Scheme Based on Probabilistic Packet Marking (확률적 패킷 마킹에 기반한 확장된 IP 역추적 기법)

  • Kwak, Mi-Ra;Cho, Dong-Sub
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.05c
    • /
    • pp.2197-2200
    • /
    • 2003
  • 인터넷의 사용이 증가함에 따라 여러 가지 유형의 인터넷 공격이 자주 발생하고 있다. 특히 다양한 서비스 거부 공격이나 분산 서비스 거부 공격들은 최근의 여러 공격 사례에서 발견되고 있어 그 위험성이 크게 나타나고 있다. 이러한 공격들에 대해 대처하기 어려운 이유들 중 하나는, 공격자가 IP 패킷을 조작하여 자신의 IP 주소를 속임으로써 공격의 근원지 파악을 어렵게 한다는 것이다. 이에, 조작된 IP 패킷을 사용한 공격에 대해 그 근원지를 파악할 수 있도록 하는, IP 역추적 연구의 필요성이 대두되었다. 본 논문에서는 이러한 IP 역추적 연구의 시도들 중 그 유용성이 인정되어 많은 연구자들에 의해 지속적인 개선이 이루어지고 있는, 확률적 패킷 마킹 기법을 기반으로 한 확장된 기법을 제안한다.

  • PDF

A High Speed IP Packet Forwarding Engine of ATM based Label Edge Routers for POS Interface (POS 정합을 위한 ATM 기반 레이블 에지 라우터의 고속 IP 패킷 포워딩 엔진)

  • 최병철;곽동용;이정태
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.27 no.11C
    • /
    • pp.1171-1177
    • /
    • 2002
  • In this paper, we proposed a high speed IP(Internet Protocol) packet forwarding engine of ATM(Asynchronous Transfer Mode) based label edge routers for POS(Packet over SONET) interface. The forwarding engine uses TCAM(Ternary Content Addressable Memory) for high performance lookup processing of the packet received from POS interface. We have accomplished high speed IP packet forwarding in hardware by implementing the functions of high speed IP header Processing and lookup control into FPGA(Field Programmable Gate Array). The proposed forwarding engine has the functions of label edge routers as the lookup controller supports MPLS(Multiprotocol Label Switching) packet processing functionality.

Design and Implementation on Data Traffic Transmission between GGSN and FA/ISP for IMT-2000 (IMT-2000을 위한 GGSN과 FA/ISP 간 패킷 전송에 대한 설계 및 구현)

  • 임선화;김영진;이윤주;김현곤
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.10c
    • /
    • pp.118-120
    • /
    • 2001
  • 제 3세대 이동통신 시스템인 UMTS는 인터페이스를 통해 전달되는 IP 패킷을 인터넷 망에 전송하기 위해 GPRS 시스템을 정의하고 있다. GPRS 시스템 중 게이트웨이 기능을 수행하는 GGSN은 이동망과 인터넷 망을 연결시켜주는 역할을 한다. Mobile IP 망에 가입된 가입자 또는 ISP 망에 가입될 가입자 간에 인터넷 서비스를 지속적으로 제공하기 위해 이동통신 망과 인터넷 당에 단일화된 하나의 라우팅 메커니즘이 필요하다. 따라서 본 논문에서는 이들 망 간의 패킷을 효율적으로 라우팅할 수 있는 IP-in-IP 방법을 제안한다. 그리고 제안한 방법에 따라 패킷 전송을 위한 기능, 처리 절차 및 메시지 구조를 설계하고 구현한다. 마지막으로 GGSN과 FA 시스템 간의 패킷 전송률, 그리고 GGSN과 FA/ISP 시스템을 동시에 연결한 상태에서 패킷 전송률을 살펴본다.

  • PDF

SVM based Packet Marking for IP Traceback (IP Traceback 위한 SVM기반 패킷 마킹 기법)

  • 김길한;이형우
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2004.05a
    • /
    • pp.25-28
    • /
    • 2004
  • DDoS(Distributed Denial-of-Service) 공격은 인터넷을 통한 보안 위협 중 대표적인 분산 서비스 거부 공격이다. DDoS은 해킹 공격자가 공격 근원지 IP 주소를 스누핑하여 공격목표로 하는 시스템의 가용자원을 고갈시키거나 과도한 부하를 유발시커 서비스를 중단시킨다. 이러한 공격에 대한 대응 기술로 제시된 IP 역추적 기술은 DDoS 공격의 근원지를 판별하고 전달된 공격 패킷을 통하여 네트워크상에서 공격 패킷 전달 경로를 재구성한다. 기존의 역추적 기술인 패킷 마킹 기법에서 DDoS 공격에 대한 판별 과정 없이 임의의 패킷에 대해 역추적 정보를 생성 즉 DDoS 공격에 능동적으로 대응하고 있지 못하는 단점에 착안하여 본 연구에서는 SVM 모듈을 적용한 라우터에서 DDoS 트래픽에 대한 판별 기능을 제공하고 또한 DDoS 공격 패킷에 대해 개선된 마킹 기법을 제시하였다. 연구 실험 결과 네트워크 부하를 줄이면서도 역추적 성능을 향상시킬 수 있었다.

  • PDF

Design of Packet Generator for TCP/UDP Protocols Using Packet Sniffing and IP Spoofing (패킷 스니핑과 IP 스푸핑을 이용한 TCP/UDP 패킷 생성기의 설계)

  • Jeon, Jun-Sang;Jeong, Youn-Seo;Soh, Woo-Young
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2005.11a
    • /
    • pp.649-651
    • /
    • 2005
  • 네트워크 제품을 개발 하거나 제품의 성능을 시험할 경우 다양한 패킷 생성기나 장비를 이용하여 패킷을 생성한다. 그러나 이러한 패킷 생성기들은 TCP 세션연결 없이 패킷을 생성 전송하여 수신측에서 잘못된 패킷으로 인식하는 문제나 TCP 덤프 데이터를 구하기 힘든 문제, 그리고 하드웨어 장비의 경우 가격이 상당히 고가인 문제가 있다. 이러한 문제점을 해결하고자 본 논문에서는 Ip Spoofing기술과 Sniffing기술을 이용하여 TCP와 UDP 프로토콜 패킷을 생성할 수 있는 패킷 생성기를 제안한다.

  • PDF

A Study on the Packet Loss Concealment Algorithm for Speech Coders in VoIP System (VoIP용 음성부호화기를 위한 패킷 손실 은닉 알고리즘에 대한 연구)

  • Lee Seung Won;Kim Si Ho;Yu Seung Hyung;Bae Keun Sung
    • Proceedings of the Acoustical Society of Korea Conference
    • /
    • spring
    • /
    • pp.139-142
    • /
    • 2002
  • 본 연구에서는 VoIP와 같은 패킷망에서 G.729 CS-ACELP 음성부호화기에 패킷 손실 은닉 알고리즘을 적용하여, 패킷 손실로 인한 음질 저하의 완화에 관한 실험을 수행하였다. 패킷 손실 은닉은 수신된 패킷으로부터 복호된 파형을 저장해두었다가, 손실이 발생하면 피치 동기가 맞도록 선택한 파형을 손실된 패킷자리에 대체하는 방법과 연속적인 손실 이후에 음성부호화기의 메모리를 초기화하는 방법에 기반하고 있다. 실제 VoIP 통화 실험에서 측정한 패킷 손실 분포에 대해 패킷 손실로 인한 음질 저하를 완화할 수 있음을 확인하였다.

  • PDF

Allocation Algorithm of Shim Header Using Address Field of IP Header (IP Header의 Address Field를 사용한 Shim Header 할당 알고리즘)

  • 박상준;박우출;이병호
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.26 no.5A
    • /
    • pp.773-778
    • /
    • 2001
  • 인터넷이 본격적으로 상업망으로 전화되고 보편화됨에 따라 인터넷 수요가 급격히 증가될 것으로 예상되고 있다. 이에 따른 빠른 전송과 서비스를 만족시키기 위한 포워딩 기술로써 MPLS에 대한 연구가 활발히 진행되고 있다. 본 논문은 MPLS 영역에서 IP 패킷의 성능이 병목 지역에서 레이블된 것과 레이블 되지 않은 패킷에 따라 어떤 성능을 보이는지를 분석하였다. 링크의 대역폭이 병목지역에서 발생된 패킷 발생률보다 더 작을 경우에는 오히려 시간이 지남에 EK라 MPLS 레이블된 경우에 레이블 오버헤드와 빠른 스위칭이 더욱 혼잡을 발생시켜 레이블 되지 않은 IP 패킷보다 성능이 저하되었다. 이러한 현상에 대한 해결책으로 본 논문은 MPLS shim header 부분에 대한 overhead를 레이블 스위칭 할 때 IP 라우팅을 사용하지 않는 동안 사용되지 않는 필드인 IP header의 주소 필드를 이용하는 새로운 MPLS shim header 할당 알고리즘을 제안하였다.

  • PDF

A Parallel IP Address Lookup Scheme for High-Speed Packet Forwarding Engine (고속의 패킷 포워딩 엔진을 위한 병렬 IP 주소 검색 기법)

  • Park, Jae-Hyung;Jang, Ik-Hyeon;Kim, Jin-Soo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.04b
    • /
    • pp.1297-1300
    • /
    • 2002
  • 포워딩 엔진은 외부 인터페이스를 통해서 들어오는 패킷에 대해서 IP 주소를 기반으로 목적지로 향하는 다음 홉을 결정한다. 이러한 고속의 패킷 처리를 위한 포워딩 엔진을 설계함에 있어서 IP 주소 탐색은 중요한 요인이다. 본 논문에서는 검색경로 압축 트라이에 기반한 IP 주소 탐색 알고리즘을 병렬화 하는 기법을 제시한다. 제시된 병렬화를 통해서 IP 주소 탐색의 메모리 접근 횟수글 줄일 수 있으며, 고성능의 패킷 포워딩 엔진에 적용할 수 있다.

  • PDF

Implementation of a High-Quality Audio Collaboration System Over IP Networks (IP 네트워크 기반 고품질 오디오 협업 시스템)

  • Kang, Jin-Ah;Kim, Hong-Kook
    • 한국HCI학회:학술대회논문집
    • /
    • 2008.02a
    • /
    • pp.218-223
    • /
    • 2008
  • In this paper, we implement several methods to improve an audio collaboration system over IP networks, and then evaluate the performance of the implemented methods. In general, speech and audio quality degrades depending on the characteristics of IP networks such as jitter and packet loss. In order to reduce this quality degradation, we propose a lower bit rate audio delivery scheme using the MPEG-2 AAC (Advanced Audio Coding) audio codec in a viewpoint that a packet loss rate could be reduced by a smaller packet size. In addition, iLBC (Internet Low-Bitrate Codec) and the G.711 packet loss concealment algorithm defined by IEFT and ITU-T, respectively, are applied to a audio collaboration system. RAT (Robust-Audio Tool)[7] is used as a baseline platform for the implementation of the proposed methods. It is shown from the implementation that the implemented MPEG-2 AAC audio codec with a bitrate of 256 kbit/s performs as similar as the uncompressed audio quality with a bitrate of 512 kbit/s, and that iLBC and the G.711 packet loss concealment algorithm can improve speech quality when a packet loss rate is 2~10%.

  • PDF