• 제목/요약/키워드: Packet Capture

검색결과 61건 처리시간 0.026초

네트워크 패킷 감사를 이용한 침입탐지시스템의 구현 (Implementation of Intrusion Detection System Using Network Packet Capture)

  • 김영진
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2002년도 추계종합학술대회
    • /
    • pp.391-395
    • /
    • 2002
  • 컴퓨터 확산 및 네트워크 이용의 급격한 증가에 따른 부작용으로 컴퓨터 보안 문제가 중요하게 대두되고 있다. 공격자들의 공격은 운영체제, 프로토롤, 응용프로그램에서 취약점을 이용하고 있으며 그 기술이 고도화, 전문화 되어가고 있다. 그러므로 정보통신망의 기반구조를 구성하는 구성요소들에 대한 구조, 관리에서의 문제점을 해결하기 위한 기반구조 보호기술이 필요하다. 본 논문에서는 효과적으로 침입자를 차단하여 중요 시스템에서 분리시키기 위한 침입탐지시스템을 개발하고, IDS 모델을 선계 및 구현한다.

  • PDF

SDN을 활용한 네트워크 검역시 패킷캡쳐 기능 개선 방안 (Improvement of Packet Capture in Network Quarantane using SDN)

  • 송명욱;정준권;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.438-441
    • /
    • 2015
  • 패킷 캡쳐는 IDS 및 IPS에서 가장 중요한 개념이다. 악성 패킷에 대한 시그니쳐를 탐지하여 사전에 차단할 수 있기 때문이다. OpenFlow를 이용하여 네트워크 패킷 요청 혹은 응답을 특화된 서버, 즉 인터넷검역소를 거친 후 종단 사용자에게 전달할 수 있다. SDN의 특성을 활용하여 종단 사용자는 어떤 프로그램도 설치하지 않고도 네트워크에 연결되어 있는 것만으로 가장 빠른 보안을 적용받을 수 있다. 본 논문에서는 SDN상에서 네트워크 검역을 위해 오픈 소스 Bro IDS를 이용하여 패킷을 캡쳐하는 방법과 발생한 문제와 그에 대한 해결법을 제안한다.

스마트폰 환경 하에서 모바일 게임 특성에 따른 트래픽 분석에 관한 연구 (Traffic Analysis of Smart Phone Mobile Games Characteristics in Smart Phone Environment)

  • 최수진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 춘계학술발표대회
    • /
    • pp.407-410
    • /
    • 2013
  • 전 세계적으로 초고속 인터넷이 보급화 되고 대중화 되는 현재 컴퓨터 온라인 게임 산업뿐만 아니라 스마트폰 모바일 게임 산업이 빠르게 성장하면서 고정된 장소에서 게임하는 시대는 가고 이동 중 게임하는 시대가 열렸다. 이와 동시에 모바일 게임 트래픽 또한 점차 증가되고 있는 실정이다. 본 논문은 모바일 게임의 트래픽 분석을 위해 서로 다른 특성의 게임인 애니팡과 드래곤 플라이트를 이용하여 모바일 속도 측정 프로그램인 벤치비로 트래픽 변동 상황을 정리하고 tPacketCapture 프로그램과 네트워크 측정 분석기인 Wireshark로 일정한 시간 간격을 두고 총 패킷의 수와 전송되는 패킷의 크기 등에 대한 체계적인 네트워크 데이터를 분석하여 시간적 제한이 있는 보드 퍼즐 게임의 특성을 지닌 애니팡은 게임 진행상에서 빈번하게 데이터 패킷이 송 수신 되고 시간적 제한이 없는 슛팅 게임의 특성을 지닌 드래곤 플라이트는 게임 시작과 종료 지점에서만 주로 데이터 패킷이 송 수신 된다는 것을 알 수 있었다. 이러한 스마트폰 모바일 게임의 트래픽 분석은 향후 모바일 게임 네트워크의 성능 평가나 다른 모바일 게임의 설계 및 개발 등에 활용 될 수 있을 것이다.

인공지능 동작 인식을 활용한 전산화인지훈련이 코로나-19 기간 동안 경도 인지장애 고령자의 인지 기능, 우울, 삶의 질에 미치는 영향: 예비 연구 (Effects of Computerized Cognitive Training Program Using Artificial Intelligence Motion Capture on Cognitive Function, Depression, and Quality of Life in Older Adults With Mild Cognitive Impairment During COVID-19: Pilot Study)

  • 박지현;이경아;이지연;박영욱;박지혁
    • 재활치료과학
    • /
    • 제12권2호
    • /
    • pp.85-98
    • /
    • 2023
  • 목적 : 본 연구의 목적은 경도인지장애 고령자에게 인공지능 동작 인식 기술을 활용한 전산화인지훈련 프로그램을 실시하여 인지 기능, 우울감, 삶의 질을 향상시키고자 한다. 연구방법 : 연구 참여자는 총 7명(실험군 = 4명, 대조군 = 3명)이며 코로나-19 발생 기간인 2021년 10월부터 12월까지 시행되었다. 프로그램은 직접 개발한 인공지능 동작 인식 기술을 활용한 전산화 프로그램 "MOOVE Brain"을 활용했으며 실험군은 한 달 동안 주 3회 30분씩 프로그램을 진행하였고 대조군에게는 중재를 제공하지 않았다. 치료의 전후 평가는 Korean version of the Mini-Mental State Examination-2, Korean version of the Consortium to Establish a Registry for Alzheimer's Disease Assessment Packet for Daily Life Evaluation, Korean version of the short form Geriatric Depression Scale (SGDS-K), 그리고 Geriatric Quality of Life Scale (GQOL)을 이용하였다. 결과 : 치료 전후로 실험군의 주의력 지표인 Stroop Color Test에서 평균 점수가 향상되었고(p = .068), 그룹 간 비교를 했을 때는 실험군의 실행 기능 평가 지표인 Stroop Color/Word Test 평균 점수가 향상되었다(p = .057). 그룹 간의 변화량을 비교했을 때는 실험군의 삶의 질 측정 도구인 GQOL (p = .057)과 우울증 지표인 SGDS-K (p = .057)의 평균 점수가 개선되었다. 하지만 각 영역들은 통계적으로 유의미하지 않았다. 결론 : 본 연구의 결과는 코로나-19로 인해 격리되어 있거나 의료 서비스를 받기 힘든 경도인지장애 고령자의 인지 및 심리 사회적 문제를 해결하는 데 활용될 수 있을 것으로 기대된다.

계층적 무선 센서 네트워크에서의 키관리 메커니즘 (On the Security of Hierarchical Wireless Sensor Networks)

  • 엠디 압둘 하미드;홍충선
    • 대한전자공학회논문지TC
    • /
    • 제44권8호
    • /
    • pp.23-32
    • /
    • 2007
  • 본 논문에서는 계층적 무선 센서 네트워크를 위한 그룹기반 보안 메커니즘을 제안한다. 이를 위해 세 가지 형태의 노드(베이스 스테이션 그룹 관리 노드 센서 노드)로 구성된 3계층 센서네트워크에서 안전한 라우팅을 위한 구조를 설계한다. 그룹기반 배치는 가우시안(Gaussian) 분산을 이용하여 수행되며, 제안된 모델을 사용해 85% 이상의 네트워크 연결이 가능하다. 이미 보안 기능을 공유하고 있는 작은 그룹들은 안전한 그룹을 형성하고, 그룹 관리 노드들은 전체 네트워크의 백본을 형성한다. 본 논문의 보안 메커니즘은 배치된 센서 그룹에서 수집된 데이터를 처리하기 위해 제안되었으며, 관리노드에 의해 수집된 센싱 데이터는 다른 관리노드를 거쳐 베이스 스테이션에 전달된다. 제안된 메커니즘은 경량화 되었고, 노드 캡쳐 공격에 강력하게 대응할 수 있으며 분석 자료와 시뮬레이션을 결과를 통해 이러한 특징을 확인할 수 있다. 또한, 분석 자료를 통해 그룹 관리노드와 센서 노드가 조밀하게 배치되었을 때 안전성이 크게 향상됨을 알 수 있다.

초고속 관측 데이터 수신 및 저장을 위한 기록 시스템 설계 및 성능 최적화 연구 (The Study on the Design and Optimization of Storage for the Recording of High Speed Astronomical Data)

  • 송민규;강용우;김효령
    • 한국전자통신학회논문지
    • /
    • 제12권1호
    • /
    • pp.75-84
    • /
    • 2017
  • 초고속 환경에서 대용량 데이터에 대한 안정적 기록 및 효율적인 데이터 접근의 필요성은 갈수록 높아지고 있다. 이와 관련된 기초과학의 한 분야로 방대한 천체 관측 데이터를 생산하는 VLBI(: Very Long Baseline Interferometer)가 있는데 고분해능, 고감도 관측 연구를 수행하기 위해서는 고성능의 데이터 저장 시스템이 요구된다. 하지만 시장에 출시된 대다수 클라우드 기반 스토리지는 일반 IT, 금융, 행정 서비스 지원을 위한 저용량, 복수 스트림의 비정형 데이터에 최적화되어 있기 때문에 빅 스트림 데이터 기록을 위한 최적의 대안이 될 수 없다. 본 논문에서는 이를 극복하기 위한 방안으로 데이터 입출력 처리에 있어 고성능, 동시성에 최적화된 데이터 저장 시스템을 설계하고자 한다. 이를 위해 멀티 코어 CPU 환경에서 libpcap, pf_ring 등의 API 호출을 통해 패킷 입출력 모듈을 구현하였고 외부로부터 유입되는 데이터를 효율적으로 처리할 수 있도록 소프트웨어 RAID(: Redundant Array of Inexpensive Disks) 기반의 확장성 있는 스토리지를 구축하였다.

A Receiver-Driven Loss Recovery Mechanism for Video Dissemination over Information-Centric VANET

  • Han, Longzhe;Bao, Xuecai;Wang, Wenfeng;Feng, Xiangsheng;Liu, Zuhan;Tan, Wenqun
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제11권7호
    • /
    • pp.3465-3479
    • /
    • 2017
  • Information-Centric Vehicular Ad Hoc Network (IC-VANET) is a promising network architecture for the future intelligent transport system. Video streaming applications over IC-VANET not only enrich infotainment services, but also provide the drivers and pedestrians real-time visual information to make proper decisions. However, due to the characteristics of wireless link and frequent change of the network topology, the packet loss seriously affects the quality of video streaming applications. In this paper, we propose a REceiver-Driven loss reCOvery Mechanism (REDCOM) to enhance video dissemination over IC-VANET. A Markov chain based estimation model is introduced to capture the real-time network condition. Based on the estimation result, the proposed REDCOM recovers the lost packets by requesting additional forward error correction packets. The REDCOM follows the receiver-driven model of IC-VANET and does not require the infrastructure support to efficiently overcome packet losses. Experimental results demonstrate that the proposed REDCOM improves video quality under various network conditions.

WPAN 환경에서 AFH 알고리즘을 사용하는 블루투스 피코넷의 패킷 간섭과 주파수 충돌 회피를 위한 적응적 Frequency Hopping Algorithm (Packet Interference of Bluetooth Piconet Using an Adaptive Frequency Hopping and Advanced Adaptive Frequency Hopping Algorithm for Frequency Collision Avoidance in WPANs)

  • 김승연;이형우;조충호
    • 한국통신학회논문지
    • /
    • 제32권9B호
    • /
    • pp.604-611
    • /
    • 2007
  • 본 논문에서는 AFH 알고리즘을 사용하는 블루투스로 이루어진 피코넷이 WLAN과 공존할 때 피코넷 패킷 간의 충돌을 다중 경로 페이딩 채널을 고려하여 수학적으로 분석하였다. AFH에 의해 줄어든 블루투스의 홉 수와 패킷 주변의 피코넷의 신호 세기에 따라 패킷의 충돌 확률에 영향을 줄 수 있음을 알 수 있다. 또한 본 논문에서는 AFH이 갖는 한계를 인식하고 이를 극복하고자 AAFH 알고리즘을 제안하였다. AAFH은 계속적인 채널 사용 여부에 따라 채널 상태의 확인 여부(scanning)를 결정하게 되는데 AFH 와 비교했을 때 collision와 waste 양에서 큰 차이를 보이지 않으면서도 채널 scanning 수가 최대 50% 감소하게 되어 블루투스의 에너지 낭비가 줄어들게 됨을 보였다.

Performance Measurement and Analysis of Intranet using DPE-based Performance Management System

  • Kim, Seoung-Woo;Kim, Chul;Shin, Jae-Kwang;Kim, Young-Tak
    • 한국통신학회논문지
    • /
    • 제27권4C호
    • /
    • pp.282-294
    • /
    • 2002
  • The modern telecommunication networks are composed of various network-type and are managed by various management technologies, such as TMN, SNMP, TINA etc. Furthermore, the network user's needs of real-time multimedia services are rapidly increasing. In order to guarantee the user-requested quality-of-service(QoS) and keep the network utilization at maximum, it is required to manage the network performance continuously after the network is deployed. The performance management function should provide the useful information for the network expansion and the capacity reallocation in the future. In this paper, we propose a DPE-based performance management architecture for the integrated management of the heterogeneous network elements with TMN and SNMP. We propose an approach to provide the Intranet traffic monitoring and analysis function using layered network management concept and distributed processing technology. The proposed architecture has been designed and implemented based on multiprocess and multithread structure to support concurrent processing. To manage the traffic according to the Intranet service categories, we implemented an ITMA(Intelligent Traffic Monitoring Agent) with packet capture library. With the proposed architecture, we could measure and analyze the real Intranet traffic of Yeungnam University.

모바일 통합 SNS 게이트웨이의 상위 구조 및 MQTT 기반의 푸시 알림 프로토콜 설계 (Design of The High-Level Architecture of Mobile Integration SNS Gateway and The MQTT Based Push Notification Protocol)

  • 이신호;김현우;주홍택
    • 한국통신학회논문지
    • /
    • 제38B권5호
    • /
    • pp.344-354
    • /
    • 2013
  • 본 논문에서는 스마트폰에 실행되는 여러 종류의 모바일 트래픽 중, 급격히 증가한 SNS 트래픽 해결 방안으로 통합 SNS 게이트웨이 서버에 대한 설계를 제안한다. 현재 모바일 SNS 애플리케이션들은 해당하는 SNS 서버에 각각 대응하여 개별적으로 접근하여 정보를 갱신한다. 우리가 제안하는 통합 SNS 게이트웨이는 이러한 SNS들을 하나로 통합하고, 단말과 SNS 서버 사이에 게이트웨이 서버를 두어 자주 반복되는 데이터 요청에 대하여 트래픽을 줄이고, 모바일 통신환경을 개선할 수 있는 방법을 제안한다. 또한, 단말과 통합 SNS 게이트웨이 서버 간의 푸시 알림 서비스를 위하여 MQTT 프로토콜의 QoS레벨과 페이로드 크기를 다양하게 전달하여 캡처하여 분석하고, 메시지에 대한 종단 간 지연 및 패킷 손실에 대한 분석 결과를 활용하여 MQTT 기반의 통합 SNS 게이트웨이 푸시 알림 서비스를 위한 프로토콜 설계 결과를 제시한다.