• 제목/요약/키워드: IP blocking

검색결과 61건 처리시간 0.033초

End-to-End Quality of Service Constrained Routing and Admission Control for MPLS Networks

  • Oulai, Desire;Chamberland, Steven;Pierre, Samuel
    • Journal of Communications and Networks
    • /
    • 제11권3호
    • /
    • pp.297-305
    • /
    • 2009
  • Multiprotocol label switching (MPLS) networks require dynamic flow admission control to guarantee end-to-end quality of service (QoS) for each Internet protocol (IP) traffic flow. In this paper, we propose to tackle the joint routing and admission control problem for the IP traffic flows in MPLS networks without rerouting already admitted flows. We propose two mathematical programming models for this problem. The first model includes end-to-end delay constraints and the second one, end-to-end packet loss constraints. These end-to-end QoS constraints are imposed not only for the new traffic flow, but also for all already admitted flows in the network. The objective function of both models is to minimize the end-to-end delay for the new flow. Numerical results show that considering end-to-end delay (or packet loss) constraints for all flows has a small impact on the flow blocking rate. Moreover, we reduces significantly the mean end-to-end delay (or the mean packet loss rate) and the proposed approach is able to make its decision within 250 msec.

ns-2 네트워크 시뮬레이터 기반의 MPλS 시뮬레이터의 설계 및 구현 (Design and Implementation of MPλS Simulator based on ns-2 Network Simulator)

  • 서선영;이봉환;황선태;윤찬현
    • 대한전자공학회논문지TC
    • /
    • 제40권10호
    • /
    • pp.119-128
    • /
    • 2003
  • 인터넷 사용자의 급증, 서비스의 다양화, 전송속도의 고속화, 이용 분야의 확대 등으로 인해 인터넷 트래픽이 매년 급속하게 증가하고 있다. 이러한 수요를 충족시키기 위하여 대용량의 대역폭을 제공하는 WDM 기술과 IP 망을 효율적으로 통합한 MPLS를 기반으로 하는 MPλS 프로토콜이 제안되었다. 본 논문에서는 ns-2 네트워크 시뮬레이터의 기능을 확장하여 MPλS 네트워크 시뮬레이터를 설계하고 구현하였다. 구현한 시뮬레이터는 OXC(Optical Crossconnect) 모듈, 효율적인 파장 할당을 위한 RWA(Routing and Wavelength Assignment) 모듈, 다중 파장 링크 모듈, MPλS 시그널링 및 제어 모듈 등으로 구성된다. 구현한 시뮬레이터 상에서 처리율 및 블로킹 확률 등의 파라미터를 이용하여 MPλS의 성능을 검증하였으며 구현한 시뮬레이터는 시스템 개발 이전 단계에서 제안된 프로토콜의 기능을 검증하는데 유용하게 사용 될 수 있을 것으로 사료된다.

자전거 시뮬레이터에서 블록 시간을 최소화하기 위한 통신 프로토콜의 설계 (Design of Communication Protocols with Minimum Blocked Time for an Interactive Bicycle Simulator)

  • 이경노;이두용
    • 제어로봇시스템학회논문지
    • /
    • 제6권12호
    • /
    • pp.1099-1105
    • /
    • 2000
  • The interactive bicycle simulator presented in this paper consists of a Stewart platform manipulator, magneto-rheological steering and braking devices, and a visual simulator. To provide a rider with reality, these devices should be controlled in real-time and motions of the devices and the visual should be also synchronized. If any of the devices and the visual gets unsynchronized due to significant blocking of control signals, the reality of the simulator is no longer secured. This paper presents communication protocols that minimize the blocked time of the control processes to guarantee the synchronization. The protocols are designed based on IPC (InterProcess Communications) of QNX, TCP/IP, and serial communication. The performance of the designed communication protocols is evaluated with the implemented bicycle simulator, and found satisfactory.

  • PDF

Network CCTV 환경에서 악의적인 사용자를 차단하기 위한 RTSP 사용자 인증 프로토콜 (RTSP User Authentication Protocol for Blocking Malicious User in Network CCTV Environment)

  • 박태성;강도운;전문석
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2011년도 춘계학술논문집 1부
    • /
    • pp.239-242
    • /
    • 2011
  • 기존 CCTV는 대부분 방범을 목적으로 많이 쓰인다. 이러한 CCTV는 과거엔 대부분 아날로그 방식이었으나 CCTV에 IP를 부여하고 Network화가 되면서 CCTV가 웹상의 위협에 노출이 되었다. CCTV영상이란 사생활 관련 영상이며 이러한 영상이 불특정 다수에 노출되어 있다는 건 충분히 민감한 문제라 할 수 있다. 본 논문에서는 CCTV의 네트워크화로 인해 발생한 취약점을 분석 및 보안하였다. 또한 CCTV영상 유출을 미연에 방지하기 위한 RTSP 사용자 인증 프로토콜을 제안한다.

  • PDF

Throughput-based fair bandwidth allocation in OBS networks

  • Le, Van Hoa;Vo, Viet Minh Nhat;Le, Manh Thanh
    • ETRI Journal
    • /
    • 제40권5호
    • /
    • pp.624-633
    • /
    • 2018
  • Fair bandwidth allocation (FBA) has been studied in optical burst switching (OBS) networks, with the main idea being to map the max-min fairness in traditional IP networks to the fair-loss probability in OBS networks. This approach has proven to be fair in terms of the bandwidth allocation for differential connections, but the use of the ErlangB formula to calculate the theoretical loss probability has made this approach applicable only to Poisson flows. Furthermore, it is necessary to have a reasonable fairness measure to evaluate FBA models. This article proposes an approach involving throughput-based-FBA, called TFBA, and recommends a new fairness measure that is based on the ratio of the actual throughput to the allocated bandwidth. An analytical model for the performance of the output link with TFBA is also proposed.

파장분할 다중화 (WDM) 망을 위한 적응 분산 파장 라우팅 알고리즘 (An Adaptive Distributed Wavelength Routing Algorithm in WDM Networks)

  • 이쌍수
    • 한국통신학회논문지
    • /
    • 제25권9A호
    • /
    • pp.1395-1404
    • /
    • 2000
  • 본 논문에서는 파장 분할 다중화(WDM)망에서 중앙 집중식 제어 방식을 연구해 왔던 기존의 논문과는 달리 분산 제어 방식으로 동작하는 휴리스틱 파장 라우팅 알고리즘을 제안한다. 동적 트래픽 요구에 적절히 대응하기 위해 파장의 일부를 사용하여 필요한 연결성을 가지는 불완전 가상 망 형상을 효율적으로 설계하는 방식을 제안한다. 이러한 연결성은 하나 이상의 광경로를 경유하여 임의의 시작 노드에서 임의의 목적 노드로 데이타 전송을 가능하게 한다. 또한 불완전 가상망 형상을 바탕으로 동적 트래픽 요구에 적응하는 고속 분산 파장 라우팅 알고리즘을 제안하고 파장의 평균 사용률에 대한 일반적인 임계 값을 분석한다. 끝으로, NSFNET[1]과 동적 핫-스팟(hot-spot) 트래픽 모델을 사용하는 시뮬레이션을 통해 제안된 알고리즘의 성능이 고정된 최단 경로 파장 라우팅 알고리즘보다 더 좋음을 보이고, 블록킹(blocking) 성능, 제어 트래픽 부하, 그리고 계산상의 복잡도의 관점에서 분산 파장 분할 다중화 망을 위한 효율적인 파장 라우팅 알고리즘임을 보인다.

  • PDF

로그인 패턴 분석을 통한 대규모 계정도용 차단 방안에 관한 연구(온라인 게임 IP/계정 차단시스템을 중심으로) (A study on Prevention of Large Scale Identity Theft through the Analysis of Login Pattern(Focusing on IP/Account Blocking System in Online Games))

  • 연수권;유진호
    • 한국게임학회 논문지
    • /
    • 제16권2호
    • /
    • pp.51-60
    • /
    • 2016
  • 개인정보가 대량으로 유출되는 사고가 최근 몇 년에 걸쳐 지속적으로 발생하고 있다. 이렇게 외부로 유출된 대량의 개인정보는 명의도용 및 계정도용에 불법적으로 사용되고 있다. 특히 온라인 게임머니 게임아이템 등의 가상의 재화를 현금으로 거래할 수 있는 온라인 게임서비스에서 다수 발생하고 있다. 온라인 게임에서 발생하고 있는 도용 사례를 분석해 보면 몇 가지 특징을 확인 할 수 있는데, 요약해 보면 짧은 시간에 대량으로 발생한다는 것이다. 본 연구에서는 온라인 게임에서 발생하고 있는 도용 공격 사례를 통해 대량의 자동화된 계정 도용 공격의 특징을 정의하고 실시간으로 대응할 수 있는 탐지 및 차단 방안을 제안 하였다.

무선 랜 환경에서의 QoS 보장형 고속 핸드오프 알고리듬 (QoS Guaranteed Fast Handoff Algorithm for Wireless LAN)

  • 신일희;이채우
    • 대한전자공학회논문지TC
    • /
    • 제40권12호
    • /
    • pp.59-70
    • /
    • 2003
  • 본 논문에서 제안하는 CCRSVP (Candidate Casting RSVP) 알고리듬은 IEEE 802.11 무선 랜 환경에서 기존의 Mobile IP에 지능적인 멀티캐스팅 기법과 RSVP를 도입하여 고속 핸드오프의 성능을 지원하면서, QoS를 보장하고 B/W 효율성 측면에서 뛰어난 성능을 보이는 새로운 핸드오프 방법이다. 이 알고리듬은 무선 랜의 L2 정보 (BSSID)를 이용, L2 핸드오프가 발생하기 전 미리 자원 예약을 시도하며 멀티캐스팅 기법을 이용해 L3 핸드오프 지연을 타 방법에 비해 획기적으로 줄인다. 성능의 증명을 위해 RSVP 동작 과정의 특성을 이용하여 핸드오프 과정을 모델링 한다. 본 논문에서 제안한 핸드오프 모델은 RSVP를 이용한 각각의 핸드오프 알고리듬을 구별할 수 있는 파라미터를 정의하고 이를 응용한다. 또한 이들 파라미터를 적용하여 마코프 체인과 반복 접근법을 이용한 분석 방법을 소개한다. 핸드오프 모델의 분석을 통해 제안된 알고리듬이 타 알고리듬보다 자원의 효율성 면에서 더 성능이 우수함을 보인다. 자원의 효율성을 비교하기 위해 각 알고리듬의 예약될 자원이 없을 경우 블로킹되는 세션에 대한 차단 확률, 셀 내 세션 발생률에 따른 자원이 예약되는 정도를 보여주는 자원 사용률, 실질적으로 자인을 사용하고 있는 능률 세션 수 그리고 예약된 자원의 사용 효율을 나타내는 자원 효율을 비교 분석한다. 각각의 비교 항목에서 CCRSVP 알고리듬이 우수한 성능을 가짐을 확인할 수 있다.

일회성 세션 키 기반 HTTP DDoS 공격 방어기법 (One-time Session Key based HTTP DDoS Defense Mechanisms)

  • 최상용;강익선;김용민
    • 한국컴퓨터정보학회논문지
    • /
    • 제18권8호
    • /
    • pp.95-104
    • /
    • 2013
  • 2009년 77DDoS 대란 이후 DDoS 공격은 사회적 위협으로 발전하고 있다. 이러한 위협에 대응하기 위해 다양한 DDoS방어기법이 연구되고 있으나, DDoS 공격기법 또한 더욱 정교해지고 있다. DDoS 공격의 형태는 과거 네트워크계층의 대용량 트래픽 공격에서 최근에는 애플리케이션 계층의 소량의 정교한 형태(Slow DDoS Attack)로 변하고 있으며 공격을 위한 공격에이전트 또한 더욱 지능화 되고 정상 PC와 구분이 모호하여 차단이 더욱 어렵게 되고 있다. 정상PC와 지능화된 공격에이전트 구분을 위해 최근 사용되는 사용자인증시스템(CAPTCHA)의 경우 인증과정에서 사용자의 개입이 필요하며, 특히 NAT 환경에서 IP 기반 차단 방법은 정상사용자의 트래픽까지 동시 차단될 수 있다. 본 논문에서는 HTTP 프로토콜에서 사용하는 쿠키를 활용한 일회성 세션 키 기반 인증방법을 적용하여 공격 에이전트와 정상 PC를 구분, HTTP DDoS 공격을 효과적으로 차단하기 위한 방어기법을 제안한다.

우회 원격공격의 위협탐지를 위한 위협 헌팅 모델 연구 (A study on the threat hunting model for threat detection of circumvent connection remote attack)

  • 김인환;류호찬;조경민;전병국
    • 한국인터넷방송통신학회논문지
    • /
    • 제21권4호
    • /
    • pp.15-23
    • /
    • 2021
  • 대부분의 해킹 과정에서는 장기간에 걸쳐 내부에 침입하고 목적 달성을 위해 우회접속을 이용한 외부와 통신을 시도한다. 고도화되고 지능화된 사이버 위협에 대응하는 연구는 주로 시그니처 기반의 탐지 및 차단 방법으로 진행되었으나, 최근에는 위협 헌팅 방법으로 확장되었다. 조직적인 해킹그룹의 공격은 장기간에 걸쳐 지능형 지속 공격이면서, 우회 원격 공격이 대부분을 차지한다. 그러나 지능화된 인지 기술을 활용한 침입 탐지 시스템에서도 기존의 침입 형태에만 탐지성능을 발휘할 뿐이다. 따라서, 표적형 우회 원격 공격에 대한 대응은 기존의 탐지 방법과 위협 헌팅 방법으로도 여전히 한계점이 있다. 본 논문에서는 이러한 한계점을 극복하기 위해 조직적인 해킹그룹의 표적형 우회 원격 공격 위협을 탐지할 수 있는 모델을 제안한다. 이 모델은 우회 원격 접속자의 원점 IP 확인 방법을 적용한 위협 헌팅 절차를 설계하였고, 실제 국방 정보체계 환경에서 제안한 방법을 구현하여 유효성을 검증하였다.