• 제목/요약/키워드: IP Router

검색결과 211건 처리시간 0.02초

RMA: 확장성과 신뢰성을 지원하는 신뢰적인 멀티캐스트 구조 (RMA: Reliable Multicast Architecture for Scalable and Reliable Multicast)

  • 강필용;신용태
    • 한국정보과학회논문지:정보통신
    • /
    • 제28권4호
    • /
    • pp.578-585
    • /
    • 2001
  • IP 멀티캐스트는 Best-Effort 서비스를 제공하므로 신뢰적인 전송을 보장하지 않는다. 최근 신뢰적인 전송을 보장하기 위한 다양한 접근이 시도되고 있지만, 인터넷상에서 확장성 있는 신뢰적인 멀티캐스트 전송을 구현하기엔 아직까지 미흡하다. 본 논문에서는 이를 극복하기 위해 확장성과 신뢰성을 지원하는 신뢰적인 멀티캐스트 구조 (RMA)를 제안한다. 제안하는 모델은 수신자 기반의 재전송 요청을 통해 신뢰성을 보장하는 한편, 멀티캐스트 라우터 가 피드백을 억제함으로써 확장성을 보장한다. 또한, 기존의 멀티캐스트 라우팅 정보를 최대한 활용하여 프로토콜 변경비용 및 오버헤드를 최소화한다. 성능분석 결과, 제안하는 모델은 확장성과 호환성 측면에서 기존의 연구보다 우수성을 보였다.

  • PDF

Embedded Linux 기반의 UPnP를 사용한 홈-네트워크 서버 구현 (Implementation of Home-Network Sewer using UPnP based on the Embedded Linux)

  • 정진규;진선일;이희정;황인영;홍석교
    • 대한전기학회논문지:시스템및제어부문D
    • /
    • 제53권9호
    • /
    • pp.638-643
    • /
    • 2004
  • Middleware enables different networking devices and protocols to inter-operate in ubiquitous home network environments. The UPnP(Universal Plug and Play) middleware, which runs on a PC and is based on the IPv4 protocol, has attracted much interest in the field of home network research since it has versatility The UPnP, however, cannot be easily accessed via the public Internet since the UPnP devices that provide services and the Control Points that control the devices are configured with non-routable local private or Auto IP networks. The critical question is how to access UPnP network via the public Internet. The purpose of this paper is to deal with the non-routability problem in local private and Auto IP networks by improving the conventional Control Point used in UPnP middleware-based home networks. For this purpose, this paper proposes an improved Control Point for accessing and controlling the home network from remote sites via the public Internet, by adding a web server to the conventional Control Point. The improved Control Point is implemented in an embedded GNU/Linux system running on an ARM9 platform. Also this paper implements the security of the home network system based on the UPnP (Universal Plug and Play), adding VPN (Virtual Private Network) router that uses the IPsec to the home network system which is consisted of the ARM9 and the Embedded Linux.

패킷 마킹을 이용한 해킹경로 역추적 알고리즘 (Hacking Path Retracing Algorithm using Packet Marking)

  • 원승영;한승완;서동일;김선영;오창석
    • 한국콘텐츠학회논문지
    • /
    • 제3권1호
    • /
    • pp.21-30
    • /
    • 2003
  • 현재 DDoS 공격을 근본적으로 차단하여 시스템과 네트워크 자원을 보호하기 위하여 패킷마킹을 이용한 해킹경로 역추적기법들이 연구되고 있다. 기존의 확률적 패킷마킹 역추적 기법은 마킹필드로 IP 식별자필드에 마킹함으로 ICMP의 사용이 불가능하고 경로정보의 암호화와 마크의 크기를 줄이기 위한 hash 함수의 사용으로 암호화된 원래정보의 복원이 불가능하다. 또한 XOR 연산에 의한 결과값의 중복으로 인한 역추적의 문제점을 가지고 있다. 이러한 문제점을 해결하기 위하여 본 논문에서는 라우터 ID를 이용하여 패킷에 마킹하고 마킹된 정보를 추출하여 공격자의 근원지를 정확하고 효율적으로 역추적할 수 있는 알고리즘을 제안하고 구현하였다.

  • PDF

링크상태 알고리즘을 이용한 패킷스위칭의 트래픽분석과 링크효율에 관한 연구 (A study on link-efficiency and Traffic analysis for Packet-switching using the link state algorithm)

  • 황민호;고남영
    • 한국정보통신학회논문지
    • /
    • 제6권1호
    • /
    • pp.30-35
    • /
    • 2002
  • 동적 라우팅은 최적경로를 선택하고 라우팅테이블을 업데이트 하기 위해 라우팅 프로토콜을 사용한다. 가장 널리 사용되는 라우팅 프로토콜은 거리벡터 알고리즘을 이용한 라우팅인포메이션 프로토콜(RIP)이다. RIP는 최적경로서 최저 흡수의 경로를 취한다. 하지만 이 RIP는 매우 심각한 단점을 가지고 있다. 그것은 15 흡수 이상의 목적지에 대한 네트워크의 라우팅테이블을 유지할 수 없다는 것이다. 이를 극복하기 위해 TCP/IP에서 개발된 링크상태 프로토콜인 OSPF가 사용된다. OSPF는 큰 네트워크에 적합하고 RIP가 갖은 단점들을 극복 했다. 본 논문은 동일한 네트워크에서 메세지 전달과 지연, 링크 사용율, 메세지 전달갯수 같은 두 프로토콜사이의 트래픽과 링크효율을 분석하였다.

ICMP 공격 방지를 위한 outbound traffic controller에 관한 연구 (A study on the outbound traffic controller for prevention of ICMP attacks)

  • 유권정;김은기
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 추계학술대회
    • /
    • pp.759-761
    • /
    • 2016
  • ICMP(Internet Control Message Protocol)는 TCP/IP 기반의 통신망에서 오류에 관한 처리를 지원한다. 만약 데이터 전송 과정에서 문제가 발생하면 라우터 또는 수신 호스트가 오류 발생 원인을 포함한 ICMP 메시지를 송신 호스트에게 전송한다. 하지만 이러한 과정에서 공격자가 위조된 ICMP 메시지를 호스트들에게 전송하여 호스트 간 통신을 비정상적으로 종료시킬 수 있다. 본 논문에서는 ICMP와 관련된 여러 가지 공격들을 방지할 수 있도록 하는 연구를 수행하였다. 이를 위해 호스트의 운영체제에서 공격용 ICMP 패킷이 네트워크로 전송되지 않도록 하는 아웃바운드 트래픽 컨트롤러(outbound traffic controller)를 설계하였다.

  • PDF

CCN에서 생성자 인기도 및 거리 기반의 캐시정책 (A Cache Policy Based on Producer Popularity-Distance in CCN)

  • 민지환;권태욱
    • 한국전자통신학회논문지
    • /
    • 제17권5호
    • /
    • pp.791-800
    • /
    • 2022
  • 기존 네트워크 구조의 한계를 극복하기 위해 등장한 CCN은 주소(IP Adress) 기반 네트워크 방식을 콘텐츠(Contents) 기반 네트워크 방식으로 변화시킴으로써 효율적인 네트워킹을 가능하게 한다. 이때 콘텐츠들은 상위 서버가 아닌 각 노드(라우터)에 저장되는데, 저장 용량의 한계를 고려했을 때 캐시 정책을 통해 어떤 콘텐츠들을 저장하고 방출할지를 결정하는 것이 매우 중요하며, 현재까지 연구되었던 여러 캐시 정책들이 있다. 본 논문에서는 기존의 캐시 정책들 중 생성자 인기도 기반과 거리 기반, 두 가지 정책을 서로 다른 비율로 혼합하여 실험하였으며, 두 정책을 동일한 비율로 혼합했을 때 기존 정책 대비 가장 효율적인 것을 입증하였다.

IP기반 모바일 코어 네트워크에서의 효율적인 멀티캐스트 아키텍처 (An Efficient Multicast Architecture for IP-Based Mobile Core Networks)

  • 김원태;김효은;박용진
    • 대한전자공학회논문지TC
    • /
    • 제43권6호
    • /
    • pp.9-22
    • /
    • 2006
  • 기존 멀티캐스트 라우팅 프로토콜들을 IP기반 모바일 코어 네트워크에서 도입하였을 때, 불필요한 소스들로부터의 트래픽 유입과 그룹 제어 메시지 오버헤드 및 대용량의 멀티캐스트 세션 정보로 인한 라우터 효율 저하 둥의 문제점들이 있다. 본 논문에서 제안하는 방식은 무상태 멀티캐스트 방식을 기반으로 하기 때문에 각 멀티캐스트 라우터에는 특별히 멀티캐스트 세션을 위한 상태정보를 유지할 필요가 없으며, 멀티캐스트 트리의 상태유지를 위한 불필요한 네트워크 오버헤드를 감소시킬 수 있다. 더불어, TGMPv3와 연동함으로써 수신자들이 가입하지 않은 불필요한 멀티캐스트 소스 트래픽을 제거한다. 기존 인터넷 멀티캐스트 망과의 연동 게이트웨이 노드, 무선망과의 투명성을 위한 게이트웨이 노드 및 모바일 코어 네트워크의 중간 노드 등의 주요 구성 요소 등에 대한 동작을 정의하여 제안하는 통신 아키텍쳐를 완성한다. 마지막으로 본 논문에서 제안하는 아키텍쳐의 우수성을 네트워크 모의실험을 통해 검증한다.

SSFNet을 이용한 대규모 네트워크상에서의 보안 시뮬레이션을 위한 방화벽과 IPS모듈의 모델링 및 구현 (Modeling and Implementation of Firewall and IPS for Security Simulation on Large-scale Network Using SSFNet)

  • 김용탁;권오준;김태석
    • 한국멀티미디어학회논문지
    • /
    • 제9권8호
    • /
    • pp.1037-1044
    • /
    • 2006
  • 실제 대규모 네트워크에서 사이버 공격으로 인한 보안시스템의 성능을 검증하기는 어렵다. 일반적으로 새로운 보안시스템이나 공격기법은 시뮬레이션을 통해 검증을 한다. 본 논문에서는 보안시스템 및 공격기법을 시뮬레이션 하기 위해 SSFNet을 사용하였다. SSFNet은 프로세스 기반 사건 중심 시뮬레이션 시스템이면서, 대규모 네트워크를 쉽게 표현할 수 있는 장점을 가지고 있다. 하지만 보안시스템이나 패킷을 조작할 수 있는 API를 제공하고 있지 않다. 본 논문에서는 보안 시스템으로 주로 사용하고 있는 방화벽과 IPS 클래스를 개발하여 SSFNet 구성요소로 추가하였다. 방화벽은 패킷 필터링 기반 보안 방화벽 시스템을 모델링하였다. IPS는 탐지 기능과 이상 패킷에 대한 드롭 기능을 가지고 있다. 확장된 SSFNet내에 네트워크를 모델링하여 방화벽과 IPS의 기능을 검증하였다. 방화벽은 패킷의 주소와 포트의 규칙을 통해 패킷을 차단하였다. 그리고 라우터에 기술된 IPS의 로그화면을 통해 패킷의 상태와 이상 패킷이 차단되는 것을 확인하였다.

  • PDF

검색엔진에 노출된 IoT 장치의 보안 위협에 대한 연구 (A Study on the Security Threats of IoT Devices Exposed in Search Engine)

  • 한경호;이성호
    • 전기학회논문지
    • /
    • 제65권1호
    • /
    • pp.128-134
    • /
    • 2016
  • IoT devices including smart devices are connected with internet, thus they have security threats everytime. Particularly, IoT devices are composed of low performance MCU and small-capacity memory because they are miniaturized, so they are likely to be exposed to various security threats like DoS attacks. In addition, in case of IoT devices installed for a remote place, it's not easy for users to control continuously them and to install immediately security patch for them. For most of IoT devices connected directly with internet under user's intention, devices exposed to outside by setting IoT gateway, and devices exposed to outside by the DMZ function or Port Forwarding function of router, specific protocol for IoT services was used and the devices show a response when services about related protocol are required from outside. From internet search engine for IoT devices, IP addresses are inspected on the basis of protocol mainly used for IoT devices and then IP addresses showing a response are maintained as database, so that users can utilize related information. Specially, IoT devices using HTTP and HTTPS protocol, which are used at usual web server, are easily searched at usual search engines like Google as well as search engine for the sole IoT devices. Ill-intentioned attackers get the IP addresses of vulnerable devices from search engine and try to attack the devices. The purpose of this study is to find the problems arisen when HTTP, HTTPS, CoAP, SOAP, and RestFUL protocols used for IoT devices are detected by search engine and are maintained as database, and to seek the solution for the problems. In particular, when the user ID and password of IoT devices set by manufacturing factory are still same or the already known vulnerabilities of IoT devices are not patched, the dangerousness of the IoT devices and its related solution were found in this study.

MPLS 기반 VPN 제공을 위한 설계 및 성능 분석 (Design and Performance Evaluation for VPNs based)

  • 유영일;전병실
    • 대한전자공학회논문지TC
    • /
    • 제39권7호
    • /
    • pp.1-11
    • /
    • 2002
  • MPLS(Multi-Protocol Label Switching) 도메인의 경계에 위치하는 MPLS LER(Label Edge Router) 시스템은Ingress 또는 Egress 라우터로 동작하여 기존의 인터넷 망과의 접속 역할을 담당하는데, MPLS LER 시스템의 구성요소 중 포워딩 엔진(Forwarding Engine) 장치는 MPLS LER 시스템의 IP 패킷 처리 능력을 좌우하는 핵심적인 역할을 담당한다. MPLS 도메인 위에서 서비스가 이루어지는 가상 사설망(VPN)은 공공의 네트워크를 마치 자신의 사설망처럼 사용할 수 있고, MPLS LER 시스템의 성능에 따라 고 신뢰성 및 QoS 보장 등의 장점으로 인해 인트라넷 구축을 위한 최적의 수단으로 주목받고 있다. 본 논문에서는 전체 MPLS 도메인의 핵심적인 역할을 담당하는 MPLS LER 시스템의 라우팅 컨트롤러와 포워딩 엔진 장치 사이에서 효율적인 라우팅&포워딩 엔트리 제공 방안을 제안하고, 이를 기반으로 MPLS 망에서 IP VPN 지원 방안을 제안한다. 또한 제안한 방안에 따라 MPLS-VPN 서비스를 위해 MPLS-VPN 서비스 제어 기능부와 MPLS-VPN 동작 절차, VPN 그룹 구성 및 LSP 설정 절차를 설계한다.