• 제목/요약/키워드: Mobile Ad-Hoc Network, MANET

검색결과 367건 처리시간 0.025초

MANET 환경에서 중복 주소 탐지에 대한 DoS 공격을 방지하는 보안 기법과 성능 평가 (A Security method and Performance evaluation of preventing DoS attack against DAD in MANET)

  • 임정미;박창섭
    • 한국멀티미디어학회논문지
    • /
    • 제12권8호
    • /
    • pp.1099-1108
    • /
    • 2009
  • MANET(Mobile Ad Hoc Network) 상에서 IP주소 할당에 관한 연구는 특정 노드가 다른 노드들의 IP주소를 모니터링 하여 할당하는 Stateful 방식과, 노드 스스로 IP주소를 생성하는 Stateless 방식이 있다. MANET 상의 노드들은 이동성과 제한된 자원의 특성으로 노드 스스로 IP 주소를 생성하는 Stateless 방식이 더 적합하다. 그러나, Stateless 방식에서는 중복되지 않는 주소를 할당하기 위한 DAD(Duplicate Address Detection)과정이 필요하고, 이 과정에서 DoS(Denial of Service) 공격이 발생할 수 있다. 본 논문에서는, MANET의 특성에 맞춰 계산량이 적게 드는 일방향 해쉬 함수를 이용하여, DAD과정에서 발생할 수 있는 DoS 공격을 방지하는 보안 기법을 제안한다. 그리고, NS2를 이용하여 기존의 서명을 이용한 CGA(Cryptographically Generated Addresses) 방식과 비교, 성능평가 한다.

  • PDF

클러스터를 기반으로 한 침입탐지시스템 (Intrusion Detection System based on Cluster)

  • 양환석
    • 디지털콘텐츠학회 논문지
    • /
    • 제10권3호
    • /
    • pp.479-484
    • /
    • 2009
  • 무선 네트워크 사용이 증가하면서 무선 네트워크의 보안 시스템의 중요성이 부각되고 있는 실정이다. MANET은 이동 노드만으로 구성되어 있기 때문에 공격이 발생해도 그에 대한 탐지나 대응이 어렵다. 그리고 노드들의 이동성 때문에 유선 네트워크 환경에서 사용하던 보안 시스템을 그대로 적용하기에는 어려움이 많다. 따라서 이러한 환경에서 공격자의 악의적인 공격으로부터 시스템을 보호하고 즉각적으로 대처해야만 한다. 본 논문에서는 악의적인 공격을 탐지하고 자원의 효율적 사용을 위해서 클러스터를 헤드를 이용한 침입탐지 시스템을 제안한다. 보다 정확한 침입탐지를 위해 규칙들의 집합을 정의하고 일치 여부를 판단하는 방법을 이용하였다. 제안한 방법의 성능 평가를 위해서 blackhole, message negligence, jamming 공격을 이용하였다.

  • PDF

Distributed Rate and Congestion Control for Wireless Mesh Networks

  • Quang, Bui Dang;Hwang, Won-Joo
    • 한국통신학회논문지
    • /
    • 제32권9A호
    • /
    • pp.916-922
    • /
    • 2007
  • Wireless networks (WNs) are developed and applied widely in a lot of areas. Now, a new generation of wireless networks is coming, and that is Wireless Mesh Network (WMN). At present, there are not so many researches which deal on this area. Most researches are derived from Mobile Ad hoc Networks (MANET) and WNs. In WMNs, there are some applications that require real-time delivery. To guarantee this, rate control and congestion control are needed. This problem leads to optimization issue in transport layer. In this paper, we propose a mathematical model which is applied in rate and congestion control in WNMs. From this model, we optimize rate and congestion control in WMNs by maximizing network utility. The proposed algorithm is implemented in distributed way both in links and sources.

이동 애드혹 네트워크을 위한 새로운 라우팅 프로토콜 기법 (Efficient New Routing Protocol for Mobile Ad Hoc Networks)

  • ;장재신
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2015년도 추계학술대회
    • /
    • pp.815-818
    • /
    • 2015
  • 이동 애드혹 네트워크에서 널리 사용하고 있는 AODV 라우팅 프로토콜은 라우팅 경로를 결정할 때 홉수를 사용한다. 그러나 홉수가 송신노드와 목적지노드 사이의 통신경로를 정확하게 반영하지 못하므로 네트워크 성능을 향상시키기 위해 본 논문에서는 AuM-AODV 라우팅 프로토콜을 제안하였다. AuM-AODV 프로토콜은 홉수 외에 통신경로를 반영하는 보조 라우팅 메트릭을 사용한다. 또한 AODV와 동일하게 RREQ, RREP, 그리고 Hello 패킷을 사용하며, 각 통신노드들은 제어 패킷을 수신하면 라우팅 테이블을 갱신한다. 본 논문에서 제안한 AuM-AODV 라우팅 프로토콜을 NS-3 네트워크 시뮬레이터에 구현하였으며, 3가지 성능평가 척도를 사용하여 기존 AODV 프로토콜과 성능을 비교하였다. 성능평가 결과에 따르면 3가지 성능평가 척도에서 AuM-AODV 라우팅 프로토콜의 성능을 우수함을 알 수 있었다.

  • PDF

AODV의 전송 지연 향상을 위한 이동성 예측을 이용한 우회 경로 생성 기법 (Bypass Generation Mechanism using Mobility Prediction for Improving Delay of AODV in MANET)

  • 윤병성;김광수;김학원;노병희
    • 정보과학회 컴퓨팅의 실제 논문지
    • /
    • 제20권12호
    • /
    • pp.694-699
    • /
    • 2014
  • 이동 애드혹 네트워크는 별도의 인프라가 존재하지 않는 환경에서 이동성을 갖는 노드들이 망 토폴로지를 구성하기 때문에, 토폴로지와 이웃 노드들의 변화가 빈번히 일어난다. AODV는 이러한 환경에 유리한 라우팅 프로토콜이지만 경로 복구 과정 동안 데이터의 전송이 이루어지지 않아 전송 지연이 발생한다. 본 논문에서는 우회 경로를 생성하여 경로 복구 과정 중에 우회 경로를 통해 데이터 전송이 이루어져 전송 지연을 향상시키는 기법을 제안하였다. 우회 경로 생성을 위해 모든 노드는 자신의 위치 정보와 이동 방향 정보를 이웃 노드와 주고받는다. 또한 AODV의 경로 복구의 신속성과 우회 경로 생성 시 이웃 노드 정보의 정확성 향상을 위해 이웃 노드 예측을 통하여 헬로 패킷의 수신 역치를 조정하는 기법을 제안하였다. 실험을 통하여 제안 기법이 AODV보다 전송 지연 및 데이터 패킷 전송률 측면에서 향상된 성능을 보이는 것을 확인할 수 있었다.

무선 네트워크 환경에서 영역기반 침입탐지 기법에 관한 연구 (A Study on Zone-based Intrusion Detection in Wireless Network Environments)

  • 양환석
    • 융합보안논문지
    • /
    • 제19권5호
    • /
    • pp.19-24
    • /
    • 2019
  • MANET은 이동 노드로만 구성되어 있기 때문에 기존의 유선 환경에서의 라우팅 프로토콜을 그대로 적용할 수 없다. 따라서 이러한 특성이 고려된 라우팅 프로토콜이 필요하다. 특히 라우팅 단계에서 악의적인 노드들을 배제하지 못한다면 네트워크 성능은 크게 떨어질 수 밖에 없다. 본 논문에서는 라우팅 성능을 향상시키기 위해 영역기반 침입탐지 기법을 제안하였다. 제안한 기법에서는 전체 네트워크를 일정한 영역으로 분할한 후 영역관리 노드를 이용하여 영역내 공격 탐지가 이루어지도록 하였으며, 멤버 노드로부터 수신한 완료 메시지를 이용하여 서로간 협업을 통해 경로상에 존재하는 공격 노드를 탐지할 수 있는 방법을 제안하였다. 그리고 탐지한 공격노드 정보를 블록체인에 저장하여 공유함으로써 네트워크에 참여하는 모든 노드들이 공격노드 정보를 공유할 수 있도록 하는 방법을 적용하였다. 제안한 기법의 성능 평가는 기존의 보안 라우팅 기법들과 비교 실험하였으며, 실험을 통해 제안한 기법의 우수한 성능을 확인할 수 있었다.

MANET에서 악의적인 노드의 안전하고 효율적인 검출 방안 (A Secure and Efficient Method for Detecting Malicious Nodes in MANET)

  • 이강석;최종오;지종복;송주석
    • 정보처리학회논문지C
    • /
    • 제12C권5호
    • /
    • pp.617-622
    • /
    • 2005
  • 최근 MANET에서의 연구는 보안을 고려한 라우팅 서비스에 주목되어 왔으나 기존에 제시되었던 MANET에서의 악의적인 노드를 식별하는 방안들은 거짓 신고하는 악의적인 노드가 있을 때에는 이를 적절히 식별하고 제거하지 못하는 문제점이 있었다. 따라서 본 논문에서는 신고자와 혐의자 목록으로 구성되는 신고 메시지와 신고 테이블을 이용하여 경로 설정단계에서는 정상적으로 동작하지만 데이터 전달 과정에서는 데이터를 버리거나 내용을 변경시키는 행위, 또는 다른 노드를 거짓으로 신고하는 등의 악의적인 노드를 식별하는 효율적인 방안을 제안한다. 제안하는 방안은 DSR 과 AODV에 모두 적용 가능하다. 또한 성능분석을 위해 AODV와 제안된 알고리즘과 비교 분석하여 제안된 알고리즘이 평균 분실률 및 전송량 측면에서 현격한 성능차이를 있음을 보였다.

준-인프라 기반 무선 커뮤니티 네트워크 시험을 위한 가상 토폴로지 제어 시스템 (Virtual Topology Control System for Evaluating Semi-infrastructured Wireless Community Networks)

  • 강남희;김영한
    • 한국인터넷방송통신학회논문지
    • /
    • 제12권1호
    • /
    • pp.275-281
    • /
    • 2012
  • 커뮤니티 네트워크는 이기종(heterogeneous) 노드들이 시간과 장소에 구애받지 않고 정보를 공유할 수 있는 통신 환경을 말한다. 이를 위해 이동 노드들은 사전에 구성된 통신 인프라 시설에 의존하지 않고 자가 구성될 수 있어야 하고 노드의 이동성으로 인해 변경되는 네트워크 토폴로지에 적응할 수 있어야 한다. 준-인프라 기반 무선 애드-혹 네트워크는 이러한 요구사항을 지원하기에 적합한 통신 기술이다. 본 논문에서는 준-인프라기반 애드-혹 네트워크 프로토콜의 실험에 용이한 평가 도구인 VTC(virtual topology coordinator) 시스템을 제안한다. VTC는 모든 통신장비간 단일 홉 통신만이 가능한 작은 공간에서도 선택적 MAC(Medium Access Control) 프레임 수신 메커니즘을 이용하여 다중 홉 네트워크 토폴로지를 가상으로 구성하도록 해준다. VTC 시스템은 실제의 무선 특성을 모두 반영하기는 어려우나 시뮬레이션을 통한 검증보다는 실 특성을 보다 다양하게 반영시킬 수 있다.

네트워크의 신뢰도를 고려한 OLSR 프로토콜 (The network reliability based OLSR protocol)

  • 우현재;이동열;이채우
    • 전자공학회논문지CI
    • /
    • 제45권6호
    • /
    • pp.68-76
    • /
    • 2008
  • 모바일 애드 혹 네트워크(MANET)는 네트워크 토폴로지의 변화로 인해 데이터 전송의 정지확률과 경로가 끊어질 확률이 높아 경로 유지가 힘들다. 이러한 MANET의 특성 때문에 안정적인 데이터 전송률을 보장하기 어렵다. 따라서 노드 간 링크의 데이터 전송률에 대한 신뢰도를 평가하고, 이에 기반을 둔 라우팅 알고리즘이 필요하다. 이에 본 논문에서는 링크 신뢰도 기반 라우팅을 다음과 같이 제안한다. 먼저 과거 정보를 사용하여 가설을 추론하는 베이지안 추론을 적용하여 노드 간 링크의 신뢰도를 측정 할 수 있는 링크 신뢰도 측정 모델을 제안한다. 또한, 노드의 흡수와 노드 간의 연결성을 고려한 기존의 OLSR 프로토콜에 추가적으로 링크 신뢰도 측정 모델을 적용한 링크 신뢰도 기반 OLSR 프로토콜을 제안한다. NS-2를 사용한 시뮬레이션 결과는 링크 신뢰도 측정 모델을 적용한 OLSR 프로토콜이 기존의 OLSR 프로토콜에 비해 전송 성공률과 안정성 측면에서 성능이 우수함을 보여준다.

IEEE 802.11 기반 이동 애드혹 망의 전력 절감 모드에서 플러딩 지연의 개선 (Reducing Flooding Latency in Power Save Mode of IEEE 802.11-based Mobile Ad hoc Networks)

  • 윤현주;서명환;마중수
    • 한국정보과학회논문지:정보통신
    • /
    • 제31권5호
    • /
    • pp.532-543
    • /
    • 2004
  • 이동 애드혹 망을 구성하는 노드들은 일반적으로 배터리 전력을 사용하기 때문에 이들의 에너지 소모량을 줄이는 연구들이 각 계층에 대해 이루어져 왔다. 매체 접근 제어 프로토콜로 많이 이용되는 IEEE 802.11 DCF에서도 전력 절감 모드가 정의되어 있으며, 노드들은 동기화된 상태에서 주기적으로 활동 상태와 휴면 상태를 반복한다. 활동 상태 동안 서로 전송할 메시지가 있는지 여부를 이웃 노드에 공지하고, 전송에 관여하게 될 노드들은 계속해서 활동 상태로 머물러 필요한 송수신을 하는 반면, 그 외의 노드들은 다음 주기까지 휴면 상태에 들게 된다. 대부분의 기존 연구들은 보다 많은 전력 절감을 위해 휴면기간을 최대화, 최적화하는 것에 초점을 맞추었다. 그러나, 이로 인해 메시지들이 한 주기 당 한 홉씩 전달되어 결과적으로 매우 긴 전송지연을 초래할 수 있다는 것은 지금까지 간과되었다. 본 논문에서는 IEEE 802.11 DCF의 전력 절감 모드에서 빠른 속도로 전체 망으로의 플러딩을 수행할 수 있는 개선된 프로토콜을 제안하였다. 고정된 길이의 활동 상태 기간 동안 이웃 노드뿐 아니라 최대한 멀리까지 공지를 전달하게 하고, 동시에 많은 구간의 노드가 깨어 있게 함으로써 그 이후의 데이타 메시지 전달 속도를 높인다 시뮬레이션에 의한 실험 결과, 제안된 알고리즘은 IEEE 802.11 DCF 전력 절감 모드와 비교해 약간의 추가 에너지 소모로 플러딩 전송 지연을 최대 80% 이상 감소시켰으며, 플러딩 트래픽이 있을 경우의 유니 캐스팅 전송 지연 또한 약 50% 만큼 감소시키는 성능을 보였다.