• 제목/요약/키워드: IP blocking

검색결과 61건 처리시간 0.02초

전력분야 사이버 위협 분석 및 기반시설 보안 강화를 위한 해외 IP 대역 차단 방안 연구 (Oversea IP Ranges Blocking for Security Enhancement of Critical Infrastructures with Cyber Threats Analysis in Electric Industry)

  • 한충희;박순태;이상준
    • 정보보호학회논문지
    • /
    • 제29권2호
    • /
    • pp.401-415
    • /
    • 2019
  • 최근 기반시설에 대한 사이버 공격의 증가에 따라 기반시설의 안전성 강화를 위한 연구와 노력이 계속되어 왔다. 본 논문에서는 다양한 사이버 위협의 정의와 유형에 대해 살펴보고 사이버 위협의 정의를 명확히 하였다. 중국으로부터의 심각한 사이버 위협에 대해 살펴본 후, 사이버 위협의 실체, 즉, 사이버 위협의 출발지, 위협의 유형, 빈도 등을 분석하여 사이버 위협의 명확한 모습을 규명하였다. 이를 통해 사이버 위협 차단을 위한 불필요한 해외 IP 대역 차단 기준을 확립하였다. 불필요한 해외 IP 대역 차단을 위한 방법으로 정보시스템 단위별 차단 방법과 네트워크 단위별 차단방법을 제안하였다. 또한 보안장비별 차단 특성과 보안관제 개선 효과, 악성 해외 IP 대역 차단시의 영향, 해외 정상 사용자들에 대한 서비스 방안 등을 제시하였다.

IP 기반 비디오 서비스의 화질 측정을 위한 비참조 블록 열화 측정 방법 (No-reference Measurement of Blocking Artifacts to Assess the Quality of IP Based Video Service)

  • 이선오;민경연;심동규;이현우;류원;김진술
    • 대한전자공학회논문지SP
    • /
    • 제46권6호
    • /
    • pp.78-87
    • /
    • 2009
  • 본 논문은 IP 기반 비디오 서비스의 화질 측정을 위하여 새로운 비참조 기반의 블록 열화 측정 알고리즘을 제안한다. 제안하는 방법은 IP 기반 비디오 서비스의 화질 측정을 위하여, 네트워크에 의한 블록 열화와 영상 압축에 의한 블록 열화를 구분한다. 또한 비참조 기반으로 블록 열화를 검출하기 위하여, 주변 블록과의 차와 비디오 수신 단말기의 오류 수정 알고리즘의 패턴을 이용하고, 열화된 블록의 세기와 분포를 이용하여 화질 저하 원인을 측정한다. 제안한 방법의 정확도를 확인하기 위하여, SSCQE 방법을 이용한 MOS 실험 결과와 제안한 방법을 이용하여 화질 측정한 결과를 비교하였다. 기존 알고리즘에 비하여 블록 열화 측정의 정확도가 1.3배의 성능 향상된 것을 확인할 수 있었다.

IPv6 환경에서 호스트 탐색 및 네트워크 접속 차단 에이전트 시스템 (An Agent System for Searching of Host Computer and Blocking Network Access in IPv6 Environment)

  • 정연기;문해은
    • 한국멀티미디어학회논문지
    • /
    • 제14권1호
    • /
    • pp.144-152
    • /
    • 2011
  • IPv4 주소가 고갈되어가고 있기 때문에 IPv6 주소의 사용이 늘어나고 있다. IPv6 환경에서는 주소자동설정 기능이 제공된다. 주소가 각 호스트(host)에 자동으로 할당될 경우, 네트워크 관리 시스템은 모든 장비의 IP주소를 조사하고 해당 정보를 유지해야 하는 어려움이 따른다. 또한, IP주소가 자동으로 설정되기 때문에 악의적 사용자가 아무런 제약 없이 네트워크 주요장비에 접근할 수 있는 문제가 발생한다. 이런 문제를 해결하기 위해 악의적 사용자들에 대한 관리 및 차단이 필요하다. 본 논문에서는, IPv6 환경에서 호스트를 탐색하고 인가되지 않은 호스트가 네트워크에 접속하는 것을 차단함으로써, 네트워크 주요 자원을 효율적으로 관리하고 보호하는 호스트 탐색 및 네트워크 접속 차단 에이전트 시스템을 제안한다. IPv6 환경에서 본 에이전트 시스템의 성능을 테스트한 결과, 본 시스템은 정상적으로 탐색과 차단 기능을 수행하였다.

데이터베이스에서 지정된 IP 주소 접근 금지를 위한 기능 설계 (Design of the Specific IP Access Deny for the Database)

  • 장승주;김성진
    • 한국통신학회논문지
    • /
    • 제39C권8호
    • /
    • pp.716-721
    • /
    • 2014
  • 본 논문은 Oracle 데이터베이스의 환경과 C 프로그램 환경에서 원격으로 IP 주소를 사용하여 해킹 등의 보안 취약점을 공격하는 것을 예방하고, 문제점을 해결한다. 공격자가 원격으로 IP 주소를 사용하여 데이터베이스 로그인을 시도하여 데이터를 해킹 하는 경우가 많다. 최근에는 해외의 IP 주소를 사용하여 로그인 하는 경우도 자주 발생하고 있으며, 노출된 데이터베이스 계정을 이용하여 로그인을 시도하고 있어, 데이터베이스의 데이터 노출 위협이 높아지고 있다. 본 논문은 Oracle 데이터베이스의 특정 IP 차단 모듈을 개발하여 특정 IP를 차단 혹은 제어함으로써 악의적인 사용자가 데이터베이스에 접근할 수 없도록 한다.

파이프라인 CAM 구조를 이용한 고속 IP주소룩업 (A High Speed IP Address Lookup using Pipelined CAM Architecture(PICAM))

  • 안희일;조태원
    • 전기전자학회논문지
    • /
    • 제5권1호
    • /
    • pp.24-34
    • /
    • 2001
  • IP주소룩업(address lookup)은 라우터의 인터넷 패킷 처리에서 가장 많은 시간이 걸리는 부분으로써 인터넷 통신의 성능을 좌우한다. 기존 IP주소룩업에서는 룩업데이블의 느린 갱신속도로 인해 룩업정지(lookup blocking) 또는 시효가 지난 경로(obsolete route)에 의한 부정확한 라우팅이 발생할 수 있다. 따라서 고속의 라우팅에서는 룩업처리율이 높으면서도 갱신시간이 짧은 룩업방법이 절실히 필요하게 되었다. 특히 기존 CAM(content addressable memory, 내용 주소화 메모리)을 이용한 IP주소룩업에서는 룩업처리율이 높으면서 동시에 복잡도도 높지 않은 방식은 룩업테이블의 갱신시간이 O(n)으로 오래 걸렸다. 본 논문에서는 룩업테이블의 갱신시간이 O(1)으로 짧으면서도, 룩업처리율이 높고, 복잡도도 높지 않은 파이프라인 CAM 구조(PICAM)를 이용한 새로운 IP주소룩업 방법을 제안한다.

  • PDF

Zn(HPB)2를 Hole Blocking Layer로 이용한 OLEDS의 특성 연구 (Study on Properties of OLEDS using Zn(HPB)2 as Hole Blocking Layer)

  • 김동은;김두석;이범종;권영수
    • 한국전기전자재료학회논문지
    • /
    • 제18권12호
    • /
    • pp.1139-1142
    • /
    • 2005
  • Recently, organic light emitting diodes(OLEDs) is widely used as one of the information display techniques. We synthesized 2-(2-hydroxyphenyl)benzoxazole($Zn(HPB)_2$). We studied the luminescent properties of OLEDs using $Zn(HPB)_2$. The ionization potential(IP) and the electron affinity(EA) of $Zn(HPB)_2$ investigated using cyclic-voltammetry(C-V). The IP and EA were 6.5 eV and 3.0 eV, respectively. The PL and EL spectra of $Zn(HPB)_2$ were observed at the wavelength of 450 nm. We used $Zn(HPB)_2$ as an emitting layer and hole blocking layer. At the experiment about hole blocking effect, we inserted $Zn(HPB)_2$ between emiting material layer(EML) and cathode, and between hole transport layer(HTL) and emitting material layer(EML). We measured current density-voltage and luminance-voltage characteristics at room temperature.

군용 VoIP 전화기를 위한 고신뢰성 Rx 전력 시스템 설계 (High Reliability Rx Power System Design for Military VoIP Phone)

  • 박경화;박현정;김현성
    • 한국전자통신학회논문지
    • /
    • 제15권5호
    • /
    • pp.857-864
    • /
    • 2020
  • 본 논문에서는 전술정보통신체계(TICN)의 구성 부체계 중 하나인 교환접속체계에서 이더넷 프로토콜을 지원하고 VoIP 교환기와 연동하여 보안된 음성통화/영상통화를 제공하고 다자간 통화, 지령기능 등의 차등 서비스를 지원하는 다기능형 VoIP 전화기의 야전에서의 전원부 불량을 저감하기 위해 개선한 방법들을 제안하였다. 다기능형 VoIP 전화기의 전용 어댑터 출력전압 인입부의 TVS 적용, PoE 모듈 입력단 TVS 적용, Blocking Diode 추가 및 폴리스위치 뒷단의 DC/DC 컨버터 추가 적용을 통하여 전원부를 개선하고 성능 및 환경 시험등을 수행하여 제안방법 타당성을 입증하였다.

Effect of Head of the Line Blocking on Session Initiation Protocol Session Establishment Delays

  • Camarillo, Gonzalo;Schulzrinne, Henning;Loreto, Salvatore;Hautakorpi, Jani
    • Journal of Communications and Networks
    • /
    • 제11권1호
    • /
    • pp.72-83
    • /
    • 2009
  • We have studied the effect of head of the line blocking (HOLB) on session initiation protocol (SIP) session establishment delays. Our results are based on experiments performed in a test bed and on the public Internet. We used the stream control transmission protocol (SCTP) as a transport for SIP because SCTP can be configured to suffer or to avoid HOLB. Our experiments show that the effect of HOLB on session establishment delays generally starts to be significant starting at fairly low packet loss rates. However, there are scenarios where network conditions are good enough to make the effect of HOLB insignificant.

SIP 플러딩 탐지 차단 실험방법에 대한 연구 (An Experimental study on the Method of Detection and Blocking against SIP Flooding)

  • 최희식;박재표;전문석
    • 디지털산업정보학회논문지
    • /
    • 제7권2호
    • /
    • pp.39-46
    • /
    • 2011
  • Privacy IP hacking problems such as invasion of privacy, password cracking, voice wiretapping and internet over charged occurred, because VoIP internet voice phone service gradually spread. This thesis attempted to attack the VoIP service network by application. First use application to spoof IP address then attempted wiretap the VoIP service and sends a lot of messages to disturb service movement. At this point, we connected VoIP soft terminal, so we can operate real-time filtering operator to block the SIP Flooding offence by monitor the traffic and detect the location where it got attacked. This thesis used experiment to prove it is possible to detect the offence and defend from SIP Flooding offence.

QuTFTP: UDP 기반의 빠른 파일전송 (QuTFTP: Quick UDP Trivial File Transfer Protocol)

  • 김병국
    • 한국항행학회논문지
    • /
    • 제24권5호
    • /
    • pp.438-443
    • /
    • 2020
  • 이더넷을 기반으로 한 네트워크에서 노드 간 파일전송을 위해 대표적으로 사용되는 프로토콜로 TCP/IP 기반의 FTP (file transfer protocol)와 UDP/IP 기반의 TFTP (trivial file transfer protocol)가 있다. 단순 기능을 수행하는 펌웨어 수준의 소프트웨어를 탑재한 내장형 시스템의 경우 자원(프로세서의 성능 및 메모리 용량 등)의 한계로 인해 네트워크 스택의 경우 IP와 UDP의 조합으로 구축한 경우가 많다. 따라서 이를 기반으로 한 TFTP가 많이 선호되고 있다. 예를 들어 환경감지용 센서 또는 부트로더, 그 외 데스크톱 PC의 PXE (preboot execution environment) 부팅 기능 등에 널리 사용되고 있다. TFTP는 파일전송을 위해 stop-and-wait 방식의 운영으로 인해 전송과정에서 많은 대기시간이 발생한다. 본 논문에서는 이 전송 대기시간을 최소화하여 최종적으로 기존 TFTP보다 더 빠르고 호환성을 제공하는 QuTFTP (quick UDP trivial file transfer protocol)를 제안한다.