• 제목/요약/키워드: Packet Payload

검색결과 72건 처리시간 0.026초

사전학습 모델을 활용한 효과적인 Http Payload 이상 탐지 방법 (Effective Payload-based Anomaly Detection Method Using Pre-trained Model)

  • 이웅기;김원철
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 추계학술발표대회
    • /
    • pp.228-230
    • /
    • 2022
  • 딥러닝 기반의 인공지능 기술이 발달함에 따라 이상 탐지 방법에도 딥러닝이 적용되었다. 네트워크 트래픽으로부터 요약 및 집계된 Feature 를 학습하는 방법과 Packet 자체를 학습하는 등의 방법이 있었다. 그러나 모두 정보의 제한적으로 사용한다는 단점이 있었다. 본 연구에서는 Http Request에 대한 사전학습 기반의 효과적인 이상 탐지 방법을 제안한다. 사전학습에 고려되는 토큰화 방법, Padding 방법, Feature 결합 방법, Feature 선택 방법과 전이학습 시 Numerical 정보를 추가하는 방법을 소개하고 각 실험을 통해 최적의 방법을 제안한다.

CELP Type Vocoder에서 RTP 확장 헤더 데이터를 이용한 연속적인 프레임 손실에 대한 PLC 성능개선 (The Performance Improvement of PLC by Using RTP Extension Header Data for Consecutive Frame Loss Condition in CELP Type Vocoder)

  • 홍성훈;배명진
    • 한국음향학회지
    • /
    • 제29권1호
    • /
    • pp.48-55
    • /
    • 2010
  • 패킷네트워크에서 사용하는 음성부호화기는 자체적으로 PLC (Packet Loss Concealment) 알고리즘을 사용하고 있지만 서비스에 적합할 만큼 좋지 않다. 더욱이 연속적인 패킷 손실에 대해서는 많이 취약하다. PLC 알고리즘은 크게 송신단 기반의 알고리즘과 수신단 기반의 알고리즘으로 나뉜다. 송신단 기반의 알고리즘은 추가정보를 전송하기 때문에 음질개선에 큰 성능을 갖는 반면 데이터 전송율이 높아지고 추가 지연이 발생하며 상호간의 호환이 불가능하다. 수신단 기반의 알고리즘은 수신된 데이터에 기반하기 때문에 추가지연이나 정보가 필요 없으나 음질개선에 한계가 있다. 본 논문에서는 RTP 헤더 정보 중 사용하지 않는 확장 헤더 데이터 (Extension Header Data: 32 bit)부분에 PLC를 위한 추가정보를 전송하는 방법을 제안한다. 이렇게 함으로써 송신단 기반의 알고리즘이 갖는 호환성 문제를 해결하고 음질 개선 성능을 향상 시킬 수 있다. 추가적으로 발생하는 지연 (delay)는 이미 수신단에서 네트워크상의 지연을 조정하기 위해 지터 버퍼 (jitter buffer)를 갖고 있기 때문에 제안하는 알고리즘으로 인해 발생하는 추가 지연은 없다. G.729 PLC를 위한 추가 정보는 LP 파라미터 합성용 MA필터 인덱스, 여기신호, 여기신호 이득 및 잔여신호 이득 파라미터로 프레임당 16 bit를 할당한다. 이는 RTP payload 전송 시 음성 데이터를 두 프레임인 20 ms 단위로 전송하기 때문이다. 성능 평가 결과 기존 대비 13.5%의 성능 향상을 보였다.

HMM을 이용한 패킷 내용기반 공격 탐지에 관한 연구 (A Study on Packet payload based Attack Detection using HMM)

  • 김동성;염동복;박종서
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.2257-2260
    • /
    • 2003
  • 기존의 네트워크 기반의 IDS 는 쉘코드를 단순 매칭 함으로써 침입여부를 판별한다 이러한 방식은 알려진 공격에 대해서만 탐지할 수 있으며, 다형 쉘코드 및 IDS 우회 방법을 사용할 경우 탐지하지 못하는 문제점을 가진다. 따라서 본 논문에서는 Hidden Markov Model을 이용하여 자동화되고 효율적인 패킷 내용 기반의 침입 탐지기법을 제안한다.

  • PDF

시그니쳐 매칭 유형 분류를 통한 트래픽 분석 시스템의 처리 속도 향상 (Performance Improvement of Traffic Identification by Categorizing Signature Matching Type)

  • 정우석;박준상;김명섭
    • 한국통신학회논문지
    • /
    • 제40권7호
    • /
    • pp.1339-1346
    • /
    • 2015
  • 응용 레벨 트래픽 분석은 네트워크의 효율적인 운영과 안정적인 서비스 제공을 위한 필수적인 요소이다. 응용 레벨 트래픽 분석을 위한 다양한 방법이 존재하지만 분류의 정확성, 분석률, 실용성을 고려했을 때 페이로드 시그니쳐 기반 분석 방법이 가장 높은 성능을 보인다. 하지만 페이로드 시그니쳐 기반 분석 방법은 다른 방법론에 비해 처리속도가 느리다는 단점이 있다. 본 논문에서는 각 시그니쳐가 페이로드에 매칭 되는 범위와 패킷의 순서 그리고 방향성과 같은 Offset value을 자동으로 추출하고 활용하여 시그니쳐를 매칭 유형별로 분류한다. 유형별로 분류된 시그니쳐에 최적화된 탐색범위를 지정하여 탐색범위를 최적화함으로써 페이로드 시그니쳐 기반 분석 방법의 처리 속도를 향상 시키는 방법을 제안한다.

Performance Analysis of VoIP Services in Mobile WiMAX Systems with a Hybrid ARQ Scheme

  • So, Jaewoo
    • Journal of Communications and Networks
    • /
    • 제14권5호
    • /
    • pp.510-517
    • /
    • 2012
  • This paper analyzes the performance of voice-over-Internet protocol (VoIP) services in terms of the system throughput, the packet delay, and the signaling overhead in a mobile WiMAX system with a hybrid automatic repeat request (HARQ) mechanism. Furthermore, a queueing analytical model is developed with due consideration of adaptive modulation and coding, the signaling overhead, and the retransmissions of erroneous packets. The arrival process is modeled as the sum of the arrival rate at the initial transmission queue and the retransmission queue, respectively. The service rate is calculated by taking the HARQ retransmissions into consideration. This paper also evaluates the performance of VoIP services in a mobile WiMAX system with and without persistent allocation; persistent allocation is a technique used to reduce the signaling overhead for connections with a periodic traffic pattern and a relatively fixed payload. As shown in the simulation results, the HARQ mechanism increases the system throughput as well as the signaling overhead and the packet delay.

An Emergency Alert Message Broadcasting System using Null-Packet on Digital TV Broadcasting

  • Kim, Yoo-Won;Park, Seung-Bo;Hong, Myung-Duk;Jo, Geun-Sik
    • 한국멀티미디어학회논문지
    • /
    • 제13권12호
    • /
    • pp.1767-1777
    • /
    • 2010
  • In digital TV broadcasting, such as terrestrial, cable, satellite, and IPTV, the head-end of digital TV broadcasting has a more complicated transmission structure than that of analog TV broadcasting. Furthermore, digital TV broadcasting has a feature that supports multiplex models, such as Multiple Program Transport Stream (MPTS). Therefore, the purpose of our work was to design and examine a more efficient new system of emergency alert message transmission to support the digital TV broadcasting environments. Digital TV broadcasting is the IP generation or RF transmission of 8-VSB, QAM, and QPSK modulated through a multiplexer or re-multiplexer multiplexed stream as a MPEG-2 Transport Stream after content encoding. The new system proposed in this paper transmits an emergency alert message without scrambling after replacing the PID and payload of the -packet with the message prototype in the TS stream from the multiplexer. If we need to transmit an emergency alert message under digital TV broadcasting services, then the receiver first checks the PID of each packet in the TS stream for the emergency alert message. Next, if a packet is determined to be an emergency alert message, then the set-top box displays the message on the TV screen using its function of On Screen Display, or the PC based software displays the message on the monitor screen using its function of overlay with user interface if the packet is found to be an emergency alert message. We have designed an emergency alert message protocol and a system model. By experiments and analysis of the system, we concluded that the system achieved efficiency and the ability to send and receive emergency alert messages using the system under different digital TV broadcasting service environments.

블루투스 Piconet에서 ACL/SCO 링크의 패킷 성능 시뮬레이션 (Packet Performance Simulation of ACL/SCO Link in Bluetooth Piconet)

  • 김도균;노재성;조성언;조성준;김정선
    • 한국항행학회논문지
    • /
    • 제6권1호
    • /
    • pp.77-83
    • /
    • 2002
  • 무선 접속 방식으로 블루투스의 출현은 즉석에서 전자기기들을 ad-hoc 망으로 다룰 수 있도록 하였다. 이러한 근거리 ad-hoc 무선망을 피코넷이라고 부르며 무허가 2.45 GHz ISM(Industrial, Scientific, Medical) 대역에서 운용된다. 본 논문에서는 무선 ad-hoc 환경에서 블루투스 ACL/SCO(Asynchronous Connection Less/Synchronous Connection Oriented) 링크의 패킷 형태에 따른 피코넷의 PER(Packet Error Rate), 패킷수신율, 페이로드 BER (Bit Error Rate)을 시뮬레이션하였다. 채널 모델로서 레일리 페이딩의 영향이 고려되었고 불루투스 기저대역 규격에 따라서 시뮬레이션하였다. 시뮬레이션 결과로부터 불루투스 피코넷의 PER과 처리율은 ACL/SCO 링크의 패킷 형태에 민감하다는 것을 알 수 있었다.

  • PDF

Quality-of-Service Mechanisms for Flow-Based Routers

  • Ko, Nam-Seok;Hong, Sung-Back;Lee, Kyung-Ho;Park, Hong-Shik;Kim, Nam
    • ETRI Journal
    • /
    • 제30권2호
    • /
    • pp.183-193
    • /
    • 2008
  • In this paper, we propose quality of service mechanisms for flow-based routers which have to handle several million flows at wire speed in high-speed networks. Traffic management mechanisms are proposed for guaranteed traffic and non-guaranteed traffic separately, and then the effective harmonization of the two mechanisms is introduced for real networks in which both traffic types are mixed together. A simple non-work-conserving fair queuing algorithm is proposed for guaranteed traffic, and an adaptive flow-based random early drop algorithm is proposed for non-guaranteed traffic. Based on that basic architecture, we propose a dynamic traffic identification method to dynamically prioritize traffic according to the traffic characteristics of applications. In a high-speed router system, the dynamic traffic identification method could be a good alternative to deep packet inspection, which requires handling of the IP packet header and payload. Through numerical analysis, simulation, and a real system experiment, we demonstrate the performance of the proposed mechanisms.

  • PDF

지그비를 기반으로 한 운동감시 기능을 가진 1채널 ECG장치 개발 (Zigbee based 1-ch ECG device with activity monitoring function)

  • 홍주현;김남진;차은종;이태수
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2005년도 학술대회 논문집 정보 및 제어부문
    • /
    • pp.41-43
    • /
    • 2005
  • PDA-based monitoring is used to acquire continuously the patient's vital signs, including electrocardiography, activity, heart rate and $SpO_2$. In this paper, A biomedical signal acquisition device was designed using 3-axial MEMS accelerometer and 1-ch ECG amplifier, to have the function of monitoring activity and electrocardiography. The proposed system is composed of transmitter and receiver. Through the Zigbee communication, subject's biosignals can be transmitted in real-time to receiver, and transmitted data confirmed using PDA. The packet size used in this device was set not to exceed a maximum payload size of 116 byte. One packet consists of two segments. The transmission speed was 21 packet per second, 420 ECG samples per second, and 42 acceleration samples per second. The proposed method can be used to develop Activities of Daily Living(ADL} monitoring devices for the elderly or movement impaired people and enables patients to be monitored without any constraints. Also, this method will reduce medical costs in the aged society.

  • PDF

초고속무선통신 기반의 멀티버퍼 패킷구조 변경에 따른 성능 향상에 관한 연구 (The study for improvement performance to be alteration packet type on multi-buffer scheme in wireless lan Here)

  • 박지호;오영환
    • 대한전자공학회논문지TC
    • /
    • 제42권12호
    • /
    • pp.95-102
    • /
    • 2005
  • 이 논문은 IEEE802.11a/b/g 무선 랜(Wireless LAN) 억세스 포인트(Access Point)의 성능 향상을 목적으로 한다. 하나의 서버, 멀티 Queue이론, FIFS시스템 모델을 이용하여 우선순위를 적용한 다중 버퍼에 변경된 패킷 구조를 적용하고, MAC에 QoS를 적용한 다중 버퍼를 두고 우선순위가 할당된 데이터에 헤더를 붙여 각각 할당된 다중 버퍼로 전송하여 부하시 생기는 전송지연을 해결하여 전송 효율을 높이고 억세스 포인트의 성능을 향상시키는데 있다. 우리는 여기서 일정 모델의 억세스 포인트와 버퍼 사용에 대한 파라메타를 이용한다. IP 패킷 페이로드의 함수로 패킷의 평균 서비스 타임을 분석하여 파라메타에 적용한다. 버퍼에서 패킷 손실이 생기기 전까지의 수를 계산하여 알고리듬에 구현하고 디자인 한다.