• 제목/요약/키워드: IP blocking

검색결과 61건 처리시간 0.029초

향상된 부가 서비스 지원을 위한 SIP 프락시 서버의 확장 설계 및 구현 (Extended Design And Implementation of SIP Proxy Server or Improved Additional Internet Telephony Service)

  • 민경주;이종화;강신각;박기식
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2002년도 추계종합학술대회
    • /
    • pp.875-879
    • /
    • 2002
  • 호 처리 언어(CPL : Call Processing Language)는 공중 전화망에서 제공하는 다양한 부가 서비스를 인터넷 상에서 개발할 수 있는 기술로서, IETF IPTEL 워킹 그룹에서 개발한 표준이다. 사용자들은 CPL을 이용하여 호 전환, 호 방지와 같은 다양한 부가서비스를 요청할 수 있으며, 이것들은 스크립트 형태로 SIP(Session Initiation Protocol) Registrar에 등록되어 실질적인 서비스를 제공받게 된다. 본 논문에서는 CPL을 지원하는 프락시 서버의 동작 중, 향상된 부가서비스 지원을 위한 프락시 서버와 CPL 서버간 동작에 대한 설계 및 구현에 대해서 기술하고자 한다. 이러한 향상된 부가 서비스를 지원함으로써, 인터넷 텔레포니(VoIP : Voice over Internet Protocol) 서비스를 이용하는 사용자의 요구 사항 반영에 크게 기여할 수 있다. CPL을 지원하는 SIP 프락시 서버는 리눅스 커널 버전 2.4.x 상에서 C언어를 이용하여 설계 및 구현하였고, CPL 서버는 라이브러리로, 프락시 서버와 연동하여 동작한다.

  • PDF

OVPN에서 최적의 Optical-LSP를 설립하기 위한 OSPF-TE+ 내의 다중파장 최소간섭 경로 라우팅 알고리즘 적용 방안 연구 (A Study on Multi-Wavelength-Minimum Interference Path Routing Algorithm Mapping Scheme OSPF-TE+ Establishing Optimal Optical-LSPs in OVPN)

  • 정창현;현혜경;강오한;조광현;김성운
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (3)
    • /
    • pp.136-138
    • /
    • 2004
  • IP망을 활용한 VPN(Virtual Private Network)에서의 QoS 보장 및 광대역 서비스 제공에 대한 해결 방안으로 차세대 광 인터넷을 통한 OVPN(Optical VPN) 기술이 제시되고 있다. 차세대 광 인터넷의 구현이 IP/GMPLS(Generalized Multi-Protocol Label Switching) over DWDM(Dense Wavelength Division Multiplexing) 프로토콜 프레임워크로 표준화되고 있는 현실에 비추어 볼 때 IP/GMPLS over DWDM 백본망을 통한 OVPN은 차세대 가상사설망으로써 멀티미디어 서비스 제공을 위한 최적의 방안이다. 이러한 멀티미디어 서비스 제공을 위한 OVPN에서는 최적의 Optical-LSP(Label Switched Path)의 설립이 요구되고 있다. 따라서 본 논문에서는 차세대 OVPN의 모델 및 망의 blocking probability를 향상하기 위한 미래의 잠재적인 연결 요구에 대해 간섭을 최소화하면서 경로를 설정하는 MW-MIPR 라우팅 알고리즘을 제시하고 이를 라우팅 프로토콜인 OSPF-TE+(OSPF Extensions in Support of Generalized MPLS)에 맵핑하기 위한 방안을 제안한다.

  • PDF

Improvement of Handoff-state and QOS in Wireless Environment

  • Jeong, You-Sun;Choe, U-Gin
    • Journal of information and communication convergence engineering
    • /
    • 제8권1호
    • /
    • pp.1-5
    • /
    • 2010
  • In this paper, we propose for improving QoS in wireless micro cellular network using Cellular-IP/PRC(Paging Route Cache) with Paging Cache and Route Cache in Cellular-IP and propose for performance of realtime and non-real time handoff service using Handoff state machine Paging Route Cache. Although the Cellular-IP/PRC technology is devised for mobile internet communication, it bas its vulnerability in frequent handoff environment. On the other hand, Cellular IP combines the capability of cellular networks to provide high performance handoff and efficient location management of active and idle mobile users with the inherent flexibility, robustness and scalability found in IP networks. Also Cellular-IP/PRC use semi-soft handoff. During semi-soft hand off a mobile host may be in contact with either of the old and new base stations and receive packets from them. Packets intended to the mobile node are sent to both base stations and buffered, so when the mobile host eventually moves to the new location it can continue to receive packets without interruption. It should be suitable for realtime service such as multimedia traffic. But, much waste of resource will occur in this method, especially for non-real time services such as FTP and E-mail. Therefore, a new algorithm that performs different handoff according to characteristic of each traffic by use of reserved field in IP packet is proposed in this thesis. This hand off state machine using differentiated handoff improves quality of services in Cellular-IP/PRC. Suggested algorithm shows better performance than existing technology in wireless mobile internet communication environment. Matlab simulation results are improving QoS, show call drop and call blocking provided to Paging Router Cache during handoff state machine in Cellular-IP/PRC.

전기동차와 디젤동차에서의 TCP/IP운용을 위한 PoE*의 사용에 의한 안전성 방안 (TCP/IP for safety operation for EMU** and DMU*** Trains by PoE)

  • 홍선호;하재호;김영태
    • 한국철도학회:학술대회논문집
    • /
    • 한국철도학회 2009년도 춘계학술대회 논문집
    • /
    • pp.848-854
    • /
    • 2009
  • Of the rapid development of modem civilization development is one of the IT industry. The Network is the root of the discrete industry. Most of the Protocol is used by LAN and the TCP / IP. Slowly in the railway operation of this Network is being applied. It also used to train and they are operated. The concept of the road, the Network TCP / IP using a non-Star structure of the Main Unit and the Bus Network is designed to structure consists of the Network. This structure is a simplified DATA. Data of complex operations is easy to feel the speed limit is. In addition, all devices must be independent to the operating system with the ability to manage the operation and stability in terms of exactly how the transmission of Data is gonna work pass. And transmission occurs in the middle of the Noise and the device is available to manage the power. Noise in the power of the railway to ensure the efficient transfer of Data is by blocking. Also, by presenting the entire system's operational safety should be guaranteed the safety of the railway.

  • PDF

인터넷 트래픽 제어에 관한 연구: IP 주소 위조 기법을 사용한 유해 정보 차단 시스템 (A Study ou Iuternet Traffic Coutrol: Blockiug of harmful information based on IP spoofing)

  • 백선욱
    • 한국산학기술학회논문지
    • /
    • 제5권5호
    • /
    • pp.447-453
    • /
    • 2004
  • 본 논문에서는 사용자가 유해한 사이트에 접근하는 것을 효과적으로 방해하는 새로운 유해 정보 차단 시스템을 제안한다. 본 차단 서버 시스템은 설치된 망의 외부로 전송되는 모든 트래픽의 URL 정보를 감시하다가 외부의 유해한 사이트에 접속을 시도하는 내부 사용자를 발견하면 마치 유해 사이트로부터의 응답인 것처럼 위조된 TCP RST 세그먼트를 그 사용자에게 전송하여 사용자가 스스로 접속을 포기하도록 유도하는 IP 주소 위조(IP spoofing)기술을 사용하였다. 본 차단 시스템은 망 내부의 각 사용자 시스템에는 유해 정보 차단과 관련된 소프트웨어를 설치할 필요가 없이 하나의 서버에만 설치하면 되므로 쉽게 설치 및 유지 보수가 가능하다. 또한, 정상적인 트래픽 흐름에는 거의 영향을 미치지 않는 장점이 있다. 본 IP spoofing 기법에 기반하고 있으므로 정상적인 접속요청도 방해하는 해킹 도구로 악용될 수 도 있는데, 이러한 가능성을 예방할 수 있는 방안도 함께 제안하였다.

  • PDF

Zn-complex를 이용한 OLED 효율향상에 관한 연구 (A Study on the efficiency improvement of OLED using Zn-Complex)

  • 장윤기;김병상;이범종;권영수
    • 한국전기전자재료학회:학술대회논문집
    • /
    • 한국전기전자재료학회 2006년도 영호남 합동 학술대회 및 춘계학술대회 논문집 센서 박막 기술교육
    • /
    • pp.23-24
    • /
    • 2006
  • We have synthesized electroluminescence materials. including [2-(2-hydroxyphenyl)benzoxazole] (Zn(HPB)$_2$), [(2-(2-hydroxyphenyl)benzoxazole)(8-hydoxyquinoline)] (Zn(HPB)q) and [(1, 10-phenanthroline)(8-hydroxyquinoline)] Zn(phen)q. The ionization potential (IP) and electron affinity (EA) of each Zn-complex was measured using cyclic-voltammetry (C-V). Basing on the consideration of matched in the energy levels of the materials. We investigated the electron transporting properties of Zn(HPB)q and Zn(phen)q compared with $Alq_3$, and also we investigated the hole blocking properties of Zn(HPB)$_2$, compared with BCP. As a result, we used Zn-complex to enhance the performance of OLED. Therefore, we demonstrate that Zn(HPB)q and Zn(phen)q are useful as an electron transporting material. Zn(HPB)$_2$ is also good a hole blocking material.

  • PDF

WDM 전광망에서 라우팅과 파장할당을 위한 휴리스틱 방법에 대한 연구 (A Study on Heuristic Approaches for Routing and Wavelength Assignment in WDM All-Optical Networks)

  • 김기원;정영철
    • 대한전자공학회논문지TC
    • /
    • 제38권8호
    • /
    • pp.19-29
    • /
    • 2001
  • 최근 인터넷 응용계층, 사용자수와 IP 백본망에서 트래픽의 폭발적인 증가는 전송망에 대해서 새로운 변화를 요구하고 있다. 이에 따라 대용량 WDM시스템들이 광범위하게 설치되고 있으며 이를 인터넷에 효율적으로 운영하기 위하여 IP/WDM을 구현하려는 노력이 진전되고 있다. WDM 전광망의 이용이득을 얻기 위해서는 IP 계층의 라우팅 프로토콜과 함께 전광망의 물리적인 망을 효율적으로 활용하게 해주는 논리적 토폴로지를 형성하고 광망을 제어하는 소프트웨어가 필요하다. 이를 위하여 WDM 전광망에서의 라우팅과 파장할당(RWA)을 효율적으로 수행할 수 있는 알고리듬이 필요하다. 본 논문에서는 WDM 전광망의 논리적인 토폴로지 형성을 위한 두 개의 직관적인 알고리듬을 구현하여 국내 백본망에 적용하였으며, 이들이 잘 동작함을 보였고 이들을 블록킹율등의 측면에서 비교분석하였다.

  • PDF

실시간 침입탐지 및 차단을 위한 시스템 (System for Real Time Intrusion Detection and Blocking)

  • 김익수;김명호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.844-846
    • /
    • 2002
  • 기존에 보안을 위해 개발되어온 취약점 검색도구는 최근 들어 불법침입을 위한 도구로 이용되고 있으며 이제는 웹사이트에서도 쉽게 취약점 검색도구와 악의적인 프로그램들을 구할 수 있게 되었다. 이에 대한 방안으로 현재 침입차단 기능을 가지는 방화벽과 침입탐지 기능을 가지는 침입탐지시스템이 개발되어 왔다. 방화벽은 외부 네트워크와 내부 네트워크 사이에 위치하여 인증된 트래픽만을 허용함으로써 보안을 유지할 수 있으나 사전에 미리 IP 주소나 포트 등을 등록하여 해당 IP 주소와 포트로부터의 접근을 허용하거나 막는 정적인 방법이었다. 또한 침입탐지시스템은 침입탐지에 대한 룰을 내장하여 칩입행동을 실시간으로 탐지하는 기능을 가지지만 그에 대한 대응이 실시간 차단이 아니라 공격자와 관리자에게 경고메일을 보내는 수준이므로 침입탐지 이후에 생기는 불법행동에 대한 커다란 위험이 따른다 본 논문에서는 그에 대한 해절 방안으로 방화벽의 침입차단 기능과 침입탐지시스템의 실시간 침입탐지 기능을 갖춘 실시간 침입탐지 및 차단을 위한 시스템을 제안한다.

  • PDF

메신저의 통신 구조 분석 및 사용 차단 방식의 제안 (The proposal of access blocking methods in messenger)

  • 안규성;최진구
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2010년도 한국컴퓨터종합학술대회논문집 Vol.37 No.1(D)
    • /
    • pp.91-94
    • /
    • 2010
  • 기업 내에서 메신저 사용으로 인한 정보 유출이나 근무태만에 대하여 대처하기위해 메신저 사용을 차단하는 방법은 제안한다. 차당방법을 제안하기에 앞서 현재 범용의 메신저를 실제 IP 스니핑을 통한 테스트로 구조를 분석하고 그 분석된 구조를 바탕으로 메신저 차단 제어의 3가지 방법을 제안 한다.

  • PDF

EMICS: E-mail based Malware Infected IP Collection System

  • Lee, Taejin;Kwak, Jin
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제12권6호
    • /
    • pp.2881-2894
    • /
    • 2018
  • Cyber attacks are increasing continuously. On average about one million malicious codes appear every day, and attacks are expanding gradually to IT convergence services (e.g. vehicles and television) and social infrastructure (nuclear energy, power, water, etc.), as well as cyberspace. Analysis of large-scale cyber incidents has revealed that most attacks are started by PCs infected with malicious code. This paper proposes a method of detecting an attack IP automatically by analyzing the characteristics of the e-mail transfer path, which cannot be manipulated by the attacker. In particular, we developed a system based on the proposed model, and operated it for more than four months, and then detected 1,750,000 attack IPs by analyzing 22,570,000 spam e-mails in a commercial environment. A detected attack IP can be used to remove spam e-mails by linking it with the cyber removal system, or to block spam e-mails by linking it with the RBL(Real-time Blocking List) system. In addition, the developed system is expected to play a positive role in preventing cyber attacks, as it can detect a large number of attack IPs when linked with the portal site.