• 제목/요약/키워드: IP 10

검색결과 2,654건 처리시간 0.029초

SIP망에서 트래픽 측정 및 IP 추출을 통한 DDoS공격 탐지 기법 설계 (A Design of DDoS Attack Detection Scheme Using Traffic Analysis and IP Extraction in SIP Network)

  • 윤성열;심용훈;박석천
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 춘계학술발표대회
    • /
    • pp.729-732
    • /
    • 2010
  • 통신망의 발달로 다양한 인터넷 기반 기술들이 등장함에 따라 현재는 데이터뿐만 아닌 음성에 대한 부분도 IP 네트워크를 통해 전송하려는 움직임이 발판이 되어 VoIP(Voice Over Internet Protocol)라는 기술이 등장하였다. SIP(Session Initiation Protocol) 프로토콜 기반 VoIP 서비스는 통신 절감 효과가 큰 장점과 동시에 다양한 부가서비스를 제공하여 사용자 수가 급증하고 있다. VoIP 서비스는 호(Call)를 제어하기 위해 SIP 기반으로 구성이 되며, SIP 프로토콜은 IP 망을 이용하여 다양한 음성과 멀티미디어 서비스를 제공하게 되는데 IP 프로토콜에서 발생하는 인터넷 보안 취약점을 그대로 동반하기 때문에 DoS(Denial of Service) 및 DDoS(Distribute Denial of Service)에 취약한 성향을 가지고 있다. DDoS 공격은 단시간 내에 대량의 패킷을 타깃 호스트 또는 네트워크에 전송하여 네트워크 접속 및 서비스 기능을 정상적으로 작동하지 못하게 하거나 시스템의 고장을 유도하게 된다. 인터넷 기반 생활이 일상화 되어 있는 현 시점에서 안전한 네트워크 환경을 만들기 위해 DDoS 공격에 대한 대응 방안이 시급한 시점이다. DDoS 공격에 대한 탐지는 매우 어렵기 때문에 근본적인 대책 마련에 대한 연구가 필요하며, 정상적인 트래픽 및 악의적인 트래픽에 대한 탐지 시스템 개발이 절실히 요구되는 사항이다. 본 논문에서는 SIP 프로토콜 및 공격기법에 대해 조사하고, DoS와 DDoS 공격에 대한 특성 및 종류에 대해 조사하였으며, SIP를 이용한 VoIP 서비스에서 IP 분류와 메시지 중복 검열을 통한 DDoS 공격 탐지기법을 제안한다.

웹 기반 원격 제어를 위한 내장형 시스템용 네트워크 모듈 및 웹 서버 (A Network Module and a Web Server for Web-based Remote Control of Embedded Systems)

  • 선동국;김성조;이재호;김선자
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제10권3호
    • /
    • pp.231-242
    • /
    • 2004
  • 정보가전의 원격 제어 및 모니터링을 위해서는 실시간 운영체제와 함께 TCP/IP 프로토콜 같은 네트워크 모듈이 요구된다. 하지만 수백 KByte의 코드 크기와 수십 KByte의 메모리를 요구하는 전통적인 TCP/IP는 8비트 또는 16비트 CPU를 사용하고 상대적으로 메모리 자원이 부족한 소형 정보가전에서 이용하기에는 너무 크고 비효율적이다. 따라서 소형 정보가전에 적합하도록 프로토콜 스택의 크기가 소형화된 마이크로 TCP/IP 프로토콜 스택의 개발이 요구되며, 인터넷을 통하여 이들을 원격으로 제어 및 모니터링하기 위해서는 내장형 웹 서버 및 내장형 CGI기술의 개발 또한 필요하다. 본 연구에서는 웹을 기반으로 정보가전을 원격에서 제어하기 위한 마이크로 TCP/IP프로토콜 및 웹 서버를 구현하였다. 이를 위해서 우선 소형 내장형 시스템과 인터넷의 연동 및 정보가전의 웹 기반 제어에 필요한 요구사항을 조사하였다. 그 다음 구현된 마이크로 TCP/IP 프로토콜 스택 및 소형 웹 서버의 성능 및 목적 코드 크기를 타깃 운영체제인 QPlus의 네트워크 모듈 및 RTIP와 비교하였다. TCP/IP의 목적코드 크기는 RTIP와 QPlus의 네트워크 모듈에 비해 각각 약 2/3와 약 1/4정도 크기로 줄일 수 있었다. 지연확인 응답을 사용하지 않은 경우에 약 2.9Mbps의 속도를 나타내어, 본 연구에서 구현한 모듈의 성능은 RTIP 및 QPlus의 네트워크 모듈과 비슷하였다.

적출관류 토끼 심장에서 칼슘 전처치에 의한 심근보호 효과와 Protein Kinase C와의 관계 (Cardioprotective Effect of Calcium Preconditioning and Its Relation to Protein Kinase C in Isolated Perfused Rabbit Heart)

  • 김용한;손동섭;조대윤;양기민;김호덕
    • Journal of Chest Surgery
    • /
    • 제32권7호
    • /
    • pp.603-612
    • /
    • 1999
  • 연구배경: 짧은 기간 동안 허혈-재관류를 반복(ischemic preconditioning, IP)할 경우 후속되는 보다 긴 기간 동 안의 허혈에 대하여 재관류시 심근의 수축기능 회복이 증가, 심근괴사 범위 감소 등의 심근보호효과가 있음 은 여러 가지 동물실험으로 밝혀졌으며 인간의 심장에서도 유사한 효과가 나타나는 것으로 보고되고 있다. 최근 칼슘이 매개가 되어 protein kinase C(PKC)의 활성화가 일어남으로서 IP효과가 나타날 것이라는 실험결 과들이 제시되고 있으나 논란이 많다. 본 연구에서는 적출 토끼심장을 이용하여 칼슘이 심근세포내의 PKC 활성도에 어\ulcorner 영향을 미치는가를 연구하고자 하였다. 대상 및 방법: 적출관류 흰토끼 심장을 이용하여 관 류를 차단하는 방법으로 전체허혈을 유도하였으며 전체허혈(5분), 재관류(10분)를 1회 실시하여 IP를 유도하 고 45분 동안 전체허혈후 120분 동안 재관류를 실시하였다(IP군, n=13). 허혈 대조군(n=10)에서는 IP없이 45 분 동안 전체허혈후 120분 동안 재관류를 실시하였다. 칼슘투여군에서는 5분 동안 허혈후 10분 동안 10 (n=10) 또는 20 mM(n=11)의 칼슘을 포함한 관류액으로 관류하고 이어서 45분 동안 전체허혈과 120분 동안 재관류를 실시하였다. 전 실험 기간 동안 좌심실기능, 관혈류를 측정하였으며 실험 종료 후 PKC-specific peptide와 32P-${\gamma}$-ATP incorporation으로 PKC활성도(nmol/g tissue)를 측정하였다. 심근괴사 크기는 1% tetra zolium chloride로 염색하여 형태계측하였다. 결과: IP를 실시한 결과, LVDP(left ventricular developed pressure), 심근수축력, 관혈류 등은 허혈 대조군에 비하여 현저히 증가하였으며(p<0.05) 이완말기압의 상승폭은 저하되 었고(p<0.05) 심근괴사 크기는 38%에서 20%로 감소하였다(p<0.05). 칼슘투여군에서는 LVDP, 심근수축력, 관 혈류 등에는 허혈 대조군에 비하여 큰 차이가 없거나 오히려 저하되었으나 심근괴사 크기는 19~23%로 현 저히 감소하였다(p<0.05). 세포질분획의 PKC활성도(nmol/g tissue)는 IP군, 칼슘투여군에서 각각 5.98$\pm$0.57, 6.30$\pm$0.24(20 mM 칼슘 전처치군), 4.19$\pm$0.39(10 mM 칼슘 전처치군)로 기준(7.31$\pm$0.31)에 비하여 특히 10 mM 칼슘 전처치군에서 유의하게 감소하였으며(p<0.01), 세포막분획의 PKC활성도는 각각 4.00$\pm$0.14, 2.50$\pm$ 0.31, 4.02$\pm$0.70으로 기준(1.84$\pm$0.21)에 비하여 IP군과 10 mM 칼슘 전처치군에서 유의하게 증가하였다 (p<0.05). 그러나 허혈대조군에서는 두 분획 모두 기준선과 비교하여 큰 차이가 없었다. 결론: 이상으로 적출 관류 토끼심장에서 장시간 동안의 허혈전 높은 농도의 칼슘으로 전처치하면 허혈후 재관류시 심근기능의 회 복증가는 기대하기 어려우나 IP와 유사한 심근괴사 범위 감소효과가 있으며 이러한 효과는 아마도 칼슘의 매개에 따라 PKC활성화가 일어남으로써 나타나는 것으로 생각된다.

  • PDF

고도 지능망 구조의 망 연결 방식 비교를 통한 효율성에 관한 연구 (A Study on the efficiency comparison about methods of the deployment of AIN)

  • 장경훈;조현준;이성근;이영호;이재섭;김덕진
    • 한국통신학회논문지
    • /
    • 제19권11호
    • /
    • pp.2179-2188
    • /
    • 1994
  • 본 논문에서는 ITU-T에서 권고하는 5가지의 망구조 전개 방식 중에서 크게 SCP 와 IP 간의 No.7망을 통해 직접적으로 연결된 방법과 SSP(Service Switching Point)를 통해 간접적으로 SCP(Service Control Point)와 IP(Intelligent Peripheral)를 연결시키는 방법에 대해 연구하였다. 본 논문의 내용은 기존 TDX-10 구조에서 고도 지능망 서비스를 수행하기 위해 요구되는 소프트웨어 기능블럭들을 제안하고 또한 국내에서 연구중인 SSP를 통해 간접적으로 SCP와 IP를 연결시킬 경우 기존의 TDX-10구조에서의 하드웨어적 기능확장을 제안한다. 또한 제안된 구조에서의 SCP와 IP간의 두가지 연결방식에 대해 수학적 분석 및 시뮬레이션을 통해 SSP관점에서 성능비교를 하였다. 본 연구를 통해 망구조 진화 방향으로 볼 때 SCP 와 IP를 통해 NO.7망을 통해 직접적으로 연결시키는 방식이 더 효율적임을 알 수 있었다.

  • PDF

TCP/IP 공격에 대한 보안 방법 연구 (A Study of Security Method against Attack in TCP/IP)

  • 박대우;서정만
    • 한국컴퓨터정보학회논문지
    • /
    • 제10권5호
    • /
    • pp.217-226
    • /
    • 2005
  • 오늘날 사이버세상에서 네트워크의 성능은 정당한 내용의 요청에 대한 증가에 의해서 뿐만 아니라 악의적인 활동의 증가에 의해서도 영향을 받고 있다. 이 논문에서 네트워크 성능에 영향을 주는 악의적인 해커의 TCP/IP를 이용한 DoS 공격 및 DDoS 공격, SYN Flooding을 이용한 공격, IP Spoofing 공격 등을 연구한다. 이 공격들에 대비하여 방어하는 네트워크 레벨과 게이트웨이 레벨 및 응용계층 레벨에서의 패킷 필터링 방법을 제안한다. 또한 웹 서버에서의 캐시 서버, 미러 서버와 CDN을 사용하여 콘텐츠를 분배하는 방법에 대해 제안한다. 이러한 제안들은 공격자의 공격에 대응하는 방법으로 유용하게 사용되어질 것이다.

  • PDF

인터넷과 CAN을 이용한 원격 분산 Embedded System 설계 (Design of a Remote Distributed Embedded System Using the Internet and CAN)

  • 이현석;임재남;박진우;이장명
    • 제어로봇시스템학회논문지
    • /
    • 제8권5호
    • /
    • pp.434-437
    • /
    • 2002
  • A small size and light-weight DSP board is newly designed for a real time multi-distributed control system that overcomes constraints on time and space. There are a variety of protocols for a real-time distributed control system. In this research, we selected CAN for the multi distributed control, which was developed by the BOSCH in the early 1980's. If CAN and Internet are connected together, the system attains the characteristics of a distributed control system and a remote control system simultaneously. To build such a system. The TCP/IP-CAN Gateway which converts a CAN protocol to TCP/IP protocol and vice verse, was designed. Moreover, the system is required to be small and light-weighted for the high mobility and cost effectiveness. The equipment in remote place has a TCP/IP-CAN Gateway on itself to be able to communicate with another systems. The received commands in the remote site are converted from TCP/IP protocol to CAN protocol by the TCP/IP-CAN Gateway in real time. A simulation system consists of a TCP/IP-CAN Gateway in remote place and a command PC to be connected to Ethernet.

Analytical Approach of Multicasting-supported Inter-Domain Mobility Management in Sensor-based Fast Proxy Mobile IPv6 Networks

  • Jang, Ha-Na;Jeong, Jong-Pil
    • International journal of advanced smart convergence
    • /
    • 제1권2호
    • /
    • pp.1-11
    • /
    • 2012
  • IP-based Wireless Sensor Networks (IP-WSNs) are gaining importance for their broad range of applications in health care, home automation, environmental monitoring, industrial control, vehicle telematics, and agricultural monitoring. In all these applications, a fundamental issue is the mobility in the sensor network, particularly with regards to energy efficiency. Because of the energy inefficiency of network-based mobility management protocols, they can be supported via IP-WSNs. In this paper, we propose a network-based mobility-supported IP-WSN protocol called mSFP, or the mSFP: "Multicasting-supported Inter-Domain Mobility Management Scheme in Sensor-based Fast Proxy Mobile IPv6 Networks". Based on [8,20], we present its network architecture and evaluate its performance by considering the signaling and mobility cost. Our analysis shows that the proposed scheme reduces the signaling cost, total cost, and mobility cost. With respect to the number of IP-WSN nodes, the proposed scheme reduces the signaling cost by 7% and the total cost by 3%. With respect to the number of hops, the proposed scheme reduces the signaling cost by 6.9%, the total cost by 2.5%, and the mobility cost by 1.5%. With respect to the number of IP-WSN nodes, the proposed scheme reduces the mobility cost by 1.6%.

FPGA를 이용한 CAN 통신 IP 설계 및 구현 (Design and Implementation of CAN IP using FPGA)

  • 손예슬;박정근;강태삼
    • 제어로봇시스템학회논문지
    • /
    • 제22권8호
    • /
    • pp.671-677
    • /
    • 2016
  • A Controller Area Network (CAN) is a serial communication protocol that is highly reliable and efficient in many aspects, such as wiring cost and space, system flexibility, and network maintenance. Therefore, it is chosen for the communication protocol between a single chip controller based on Field Programmable Gate Array (FPGA) and peripheral devices. In this paper, the design and implementation of CAN IP, which is written in VHSIC Hardware Description Language (VHDL), is presented. The implemented CAN IP is based on the CAN 2.0A specification. The CAN IP consists of three processes: clock generator, bit timing, and bit streaming. The clock generator process generates a time quantum clock. The bit timing process does synchronization, receives bits from the Rx port, and transmits bits to the Tx port. The bit streaming process generates a bit stream, which is made from a message received from a micro controller subsystem, receives a bit stream from the bit timing process, and handles errors depending on the state of the CAN node and CAN message fields. The implemented CAN IP is synthesized and downloaded into SmartFusion FPGA. Simulations using ModelSim and chip test results show that the implemented CAN IP conforms to the CAN 2.0A specification.