• 제목/요약/키워드: Port Scan

검색결과 53건 처리시간 0.02초

플로우 전달 특성 기반의 P2P 헤비 트래픽 검출 알고리즘 (An Algorithm to Detect P2P Heavy Traffic based on Flow Transport Characteristics)

  • 최병걸;이시영;서영일;위즈빈;전재현;김승호
    • 한국정보과학회논문지:정보통신
    • /
    • 제37권5호
    • /
    • pp.317-326
    • /
    • 2010
  • 최근 분산 컴퓨팅 환경이 확대되고 네트워크 기반의 응용프로그램이 다양하게 개발됨에 따라 네트워크 트래픽이 증가되고 있으며, 트래픽 종류도 P2P(Peer to Peer), 실시간 동영상등과 같이 다양해지고 있다. 네트워크 트래픽 중에서 P2P 트래픽이 지속적으로 증가되면서 많은 대역폭을 차지하고 있기 때문에 웹, 파일 전송 및 실시간 동영상등과 같은 다른 네트워크 응용프로그램의 서비스 품질을 보장하지 못하는 상황이 빈번하게 발생하고 있다. P2P 트래픽으로 인한 문제점을 해결하기 위해 기존에 포트 기반의 P2P 트래픽 검출 기법과 패킷들의 내용을 검사하는 DPI(Deep Packet Inspection) 방식의 검출 기법들이 제시되었으나 최근의 P2P 용용프로그램들이 고정된 포트를 사용하지 않으며, 패킷들의 내용을 암호화하여 전송함으로써 기존의 연구 방법을 P2P 트래픽 검출에 적용하기가 어려운 상황이다. 본 논문에서는 기존의 포트 기반의 P2P 트래픽 검출 기법과 DPI 기법의 문제점들을 해결할 수 있는 플로우(flow) 매개 변수의 상관 관계를 이용한 플로우 전달 특성 기반의 P2P Heavy 트래픽 검출 알고리즘을 제시한다. 본 논문에서 제시하는 알고리즘은 P2P 트래픽 중에서 네트워크 대역폭을 가장 많이 차지하는 컨텐츠 다운로드 P2P 트래픽을 검출하는 것이다. P2P 트래픽은 컨텐츠를 가지고 있는 상대 노드(Peer)들을 검색하는 단계와 검색된 노드들 중에 하나 이상의 노드로부터 컨텐츠를 다운로드하는 단계로 이루어진다. 이러한 P2P 응용프로그램들의 특성을 P2P 플로우 패턴으로 정의하고 이를 기반으로 P2P Heavy 트래픽을 검출하는 알고리즘을 개발하였다.

저비용 SoC 테스트를 위한 IEEE 1500 래퍼 및 테스트 제어 (IEEE 1500 Wrapper and Test Control for Low-Cost SoC Test)

  • 이현빈;김진규;정태진;박성주
    • 대한전자공학회논문지SD
    • /
    • 제44권11호
    • /
    • pp.65-73
    • /
    • 2007
  • 본 논문에서는 저비용 SoC 테스트를 위한 테스트 설계 기술에 대해서 다룬다. IEEE 1500 랩드 코어를 SoC TAP (Test Access Port) 을 통하여 스캔 테스트를 수행하는 방법을 제시하고, 지연고장 테스트를 위한 테스트 클럭 생성회로를 설계한다. TAP의 신호만을 이용하여 SoC 테스트를 수행함으로써 테스트 핀 수를 줄일 수 있고, SoC 내부의 회로를 사용하여 지연고장 테스트를 수행함으로써 저가의 테스트 장비를 사용할 수 있다. 실험을 통하여 제시한 방식의 효율성을 평가하고, 서로 다른 주파수의 클럭을 사용하는 여러 코어의 지연고장 테스트를 동시에 수행 할 수 있음을 확인한다.

An Architecture Design of Distributed Internet Worm Detection System for Fast Response

  • Lim, Jung-Muk;Han, Young-Ju;Chung, Tai-Myoung
    • 한국정보기술응용학회:학술대회논문집
    • /
    • 한국정보기술응용학회 2005년도 6th 2005 International Conference on Computers, Communications and System
    • /
    • pp.161-164
    • /
    • 2005
  • As the power of influence of the Internet grows steadily, attacks against the Internet can cause enormous monetary damages nowadays. A worm can not only replicate itself like a virus but also propagate itself across the Internet. So it infects vulnerable hosts in the Internet and then downgrades the overall performance of the Internet or makes the Internet not to work. To response this, worm detection and prevention technologies are developed. The worm detection technologies are classified into two categories, host based detection and network based detection. Host based detection methods are a method which checks the files that worms make, a method which checks the integrity of the file systems and so on. Network based detection methods are a misuse detection method which compares traffic payloads with worm signatures and anomaly detection methods which check inbound/outbound scan rates, ICMP host/port unreachable message rates, and TCP RST packet rates. However, single detection methods like the aforementioned can't response worms' attacks effectively because worms attack the Internet in the distributed fashion. In this paper, we propose a design of distributed worm detection system to overcome the inefficiency. Existing distributed network intrusion detection systems cooperate with each other only with their own information. Unlike this, in our proposed system, a worm detection system on a network in which worms select targets and a worm detection system on a network in which worms propagate themselves cooperate with each other with the direction-aware information in terms of worm's lifecycle. The direction-aware information includes the moving direction of worms and the service port attacked by worms. In this way, we can not only reduce false positive rate of the system but also prevent worms from propagating themselves across the Internet through dispersing the confirmed worm signature.

  • PDF

A Basic Study on Development of a Tracking Module for ARPA system for Use on High Dynamic Warships

  • Njonjo, Anne Wanjiru;Pan, Bao-Feng;Jeong, Tae-Gweon
    • 한국항해항만학회지
    • /
    • 제40권2호
    • /
    • pp.83-87
    • /
    • 2016
  • The maritime industry is expanding at an alarming rate hence there is a perpetual need to improve situation awareness in the maritime environment using new and emerging technology. Tracking is one of the numerous ways of enhancing situation awareness by providing information that may be useful to the operator. The tracking module designed herein comprises determining existing states of high dynamic target warship, state prediction and state compensation due to random noise. This is achieved by first analyzing the process of tracking followed by design of a tracking algorithm that uses ${\alpha}-{\beta}-{\gamma}$ tracking filter under a random noise. The algorithm involves initializing the state parameters which include position, velocity, acceleration and the course. This is then followed by state prediction at each time interval. A weighted difference of the observed and predicted state values at the $n^{th}$ observation is added to the predicted state to obtain the smoothed (filtered) state. This estimation is subsequently employed to determine the predicted state in the next radar scan. The filtering coefficients ${\alpha}$, ${\beta}$ and ${\gamma}$ are determined from a pre-determined value of the damping parameter, ${\xi}$. The smoothed, predicted and the observed positions are used to compute the twice distance root mean square (2drms) error as a measure of the ability of the tracking module to manage the noise to acceptable levels.

CT-based quantitative evaluation of radiation-induced lung fibrosis: a study of interobserver and intraobserver variations

  • Heo, Jaesung;Cho, Oyeon;Noh, O Kyu;O, Young-Taek;Chun, Mison;Kim, Mi-Hwa;Park, Hae-Jin
    • Radiation Oncology Journal
    • /
    • 제32권1호
    • /
    • pp.43-47
    • /
    • 2014
  • Purpose: The degree of radiation-induced lung fibrosis (RILF) can be measured quantitatively by fibrosis volume (VF) on chest computed tomography (CT) scan. The purpose of this study was to investigate the interobserver and intraobserver variability in CT-based measurement of VF. Materials and Methods: We selected 10 non-small cell lung cancer patients developed with RILF after postoperative radiation therapy (PORT) and delineated VF on the follow-up chest CT scanned at more than 6 months after radiotherapy. Three radiation oncologists independently delineated VF to investigate the interobserver variability. Three times of delineation of VF was performed by two radiation oncologists for the analysis of intraobserver variability. We analysed the concordance index (CI) and inter/intra-class correlation coefficient (ICC). Results: The median CI was 0.61 (range, 0.44 to 0.68) for interobserver variability and the median CIs for intraobserver variability were 0.69 (range, 0.65 to 0.79) and 0.61(range, 0.55 to 0.65) by two observers. The ICC for interobserver variability was 0.974 (p < 0.001) and ICCs for intraobserver variability were 0.996 (p < 0.001) and 0.991 (p < 0.001), respectively. Conclusion: CT-based measurement of VF with patients who received PORT was a highly consistent and reproducible quantitative method between and within observers.

CNN을 활용한 Tor 네트워크 트래픽 분류 (Classification of Tor network traffic using CNN)

  • 임형석;이수진
    • 융합보안논문지
    • /
    • 제21권3호
    • /
    • pp.31-38
    • /
    • 2021
  • Onion Router라고 알려진 Tor는 강한 익명성을 보장하기 때문에 각종 범죄행위뿐만 아니라 신속한 포트 검색 및 인증정보의 외부 유출 등 해킹 시도에도 활발하게 이용되고 있다. 따라서 범죄 시도를 조기에 차단하고 해킹으로부터 조직의 정보시스템을 안전하게 보호하기 위해서는 Tor 트래픽의 빠르고 정확한 탐지가 상당히 중요하다. 이에 본 논문에서는 CNN(Convolutional Neural Network)을 기반으로 Tor 트래픽을 탐지하고 트래픽의 유형을 분류하는 분류모델을 제안한다. 제안하는 분류모델의 성능 검증에는 UNB Tor 2016 데이터세트가 사용되었다. 실험을 진행한 결과, 제안하는 접근방법은 Tor 및 Non-Tor 트패픽을 탐지하는 이진분류에서는 99.98%, Tor 트래픽의 유형을 구분하는 다중분류에서는 97.27%의 정확도를 보여주었다.

연안 항해용 기상 팩스 시스템의 설계 및 구현 (Design and Implementation of Weather Fax System for Coast Sailing)

  • 윤희철;이태오;임채홍
    • 한국정보통신학회논문지
    • /
    • 제6권8호
    • /
    • pp.1251-1258
    • /
    • 2002
  • 선박의 안전한 항해를 위해서 필수 장비 중 하나가 기상 팩스 장비이다. 즉, 연안국에서 FSK 방식으로 변조된 무선 주파수를 이용해서 전송하는 기상도를 선박에서 수신하여 이미지화 하는 장비이다. 연안국에서는 기상도를 스캔 한 후에 중심 주파수 1900Hz, 흑점 1500Hz, 백점 2300Hz 신호로 FSK 변조하여 방송하면 선박에서 이 신호를 수신한다. 따라서 현재는 선박이 기상 팩스 신호를 수신하기 위해서는 기상 팩스 장비가 필요하다. 본 논문에서는 선박에 일반적으로 설치되어 있는 IBM-PC를 이용하여 소프트웨어적으로 기존의 기상 팩스 장비가 가지고 있는 모든 기능을 구현한다. 이를 위하여, 기상도의 출력, 편집, 저장 기능 추가로 설계 및 구현하였다. IBM-PC에서는 RS-232C 포트를 통해 수신된 신호를 타임 인터럽트(timer interrupt)와 시리얼 인터럽트(serial interrupt)를 이용하여 이미지화 하고 주파수를 선택한다. 또한 간단한 하드웨어적인 신호 분리(signal isolation) 모듈을 사용함으로써 기상도의 수신 및 상태를 개선한다. 본 논문은 별도의 기상 팩스 장비를 구입할 필요가 없는 경제적인 연안 항해용 기상 팩스 시스템이다.

논제 부정 Access에 대한 Firewall의 과제와 대책

  • 변성준;서정석;최원석
    • 한국데이타베이스학회:학술대회논문집
    • /
    • 한국데이타베이스학회 2000년도 추계학술대회 E-Business와 정보보안
    • /
    • pp.227-238
    • /
    • 2000
  • Firewall은 다양한 부정Access의 방지책으로서 확실히 유효한 수단이지만 이 Firewall은 사용자로부터 지시된 설정을 충실히 실행하는 것으로 설정 오류, 소프트웨어의 정지, 허가된 룰을 악용한 침입 등 반드시 사용자가 바라는 작용을 무조건적 상태에서 보증해 주는 것은 아니다. 따라서 사용자는 도입 후 에도 운용시에 Access log를 감시하고 본래의 Security Policy에 반하는 행위를 매일 매일 체크하지 않으면 안될 상황에 처해 있다. 본 연구는 이러한 부정Access에 대한 이와 같은 Firewall의 현상에 대한 과제 중에서 "부정Access를 어떻게 하면 일찍, 정확히 체크할 수 있는가\ulcorner"라는 주제를 선택하여 Firewall의 한계와 그 대응책을 실제로 부정Access를 시험해 보는 것으로 검증하기로 하였다. 실험결과에서 (1)Port Scan이나 전자메일 폭탄(서비스정지공격)등은 Firewall로 방지하는 것은 불가능하거나 혹은 Checking이 곤란하다. (2)공격마다 로그 수집을 했음에도 관계없이 Firewall의 로그는 번잡하므로 단시간에 사태의 발견이 대단히 곤란하다고 하는 Firewall의 한계를 인식하였다. 그리고 그 대책으로서 우리는 체크 툴의 유효성에 착안하여 조사한 결과, 결국 무엇이 부정Access인가에 대해서는 어디까지나 이용하는 측이 판단하여 Firewall 상에 설정하지 않으면 안되지만 체크 툴은 이 부정Access 정보를 데이터베이스로서 갖고 있음으로써 '무엇이 부정Access인가'를 이용자 대신에 판단하고 툴에 따라서는 설정을 자동적으로 변경하여 부정 Access의 저지율을 향상시킨다. 이처럼 체크 툴은 Firewall의 수비능력을 보강하는 위치에 있다고 생각할 수 있다.다. 4 장에서는 3장에서 제기한 각각의 문제점에 대해 RAD 의 관점에 비추어 e-business 시스템의 단기개발을 실현하기 위한 고려사항이나 조건 해결책을 제안한다. 본 논문이 지금부터 e-business 를 시작하려고 하는 분, e-business 시스템의 개발을 시작하려고 하는 분께 단기간의 e-business 실현을 위한 하나의 지침이 된다면 다행이겠다.formable template is used to optimize the matching. Then, clustering the similar shapes by the distance between each centroid, papaya can be completely detected from the background.uage ("Association of research for algorithm of calculating machine (1992)"). As a result, conventional NN and CNN were available for interpolation of sampling data. Moreover, when nonlinear intensity is not so large under the field condition of small slope, interpolation performance of CNN was a little not so better than NN. However, when nonlinear intensity is large under the field condition of large slope, interpolation performance of CNN was relatively better than NN.콩과 자연 콩이 성분 분석에서 차이를

  • PDF

On-orbit test simulation for field angle dependent response measurement of the Amon-Ra energy channel instrument

  • 성세현;김석환;류동옥;홍진석
    • 천문학회보
    • /
    • 제37권2호
    • /
    • pp.211.1-211.1
    • /
    • 2012
  • The on-orbit test simulation for predicting the instrument directional responsivity was conducted by the Monte Carlo based integrated ray tracing (IRT) computation technique and analytic flux-to-signal conversion algorithms. For the on-orbit test simulation, the Sun model consists of the Lambertian scattering sphere and emitting spheroid rays, the Amon-Ra instrument is a two-channel including a broadband scanning radiometer (energy channel) and an imager with ${\pm}2^{\circ}$ FOV (visible channel). The solar radiation produced by the Sun model is directed to the instrument viewing port and traced through the dual channel optical train. The instrument model is rotated on its rotation axis and this gives a slow scan of the Sun model over the full field of view. The direction of the incident lights are fed with scanned images obtained from the visible channel instrument. The instrument responsivity was computed by the ratio of the incident radiation input to the instrument output. In the radiometric simulation, especially, measured BRDF of the 3D CPC was used for scattering effects on radiometry. With diamond turned 3D CPC inner surface, the anisotropic surface scattering model from the measured data was applied to ray tracing computation. The technical details of the on-orbit test simulation are presented together with field-of-view calibration plan.

  • PDF

IEEE 1149.1의 실시간 신호 시험 구조 설계 (Design of Run-time signal test architecture in IEEE 1149.1)

  • 김정홍;장영식;김재수
    • 한국컴퓨터정보학회논문지
    • /
    • 제15권1호
    • /
    • pp.13-21
    • /
    • 2010
  • 보드에 장착된 소자들을 테스트하기위해 제안된 IEEE 1149.1 시험 구조는 입력으로 TDI 핀을 사용하고 출력으로 TDO 핀을 사용하는 커다란 직렬 쉬프트 레지스터이다. IEEE 1149.1은 보드 수준에서의 테스트는 완벽하게 수행하지만 보드가 시스템에 장착되고 난 후의 수행 중인 시스템 수준에서의 실시간 동작클럭 속도로의 테스트에는 문제가 있다. 즉시험대상 핀의 실시간 동작신호를 시험하기 위하여 직렬 시프트 레지스트 체인들의 출력속도를 동작 클럭의 쉬프트레지스터 배수 이상의 속도로 작동 하여야 한다. 본 논문에서는 시스템 클럭과 동일한 속도로 실시간 신호를 캡쳐하기 위한 실시간 신호 시험 구조를 설계하고 시험 절차를 제안하였다. 제안한 실시간 신호 시험 구조를 Altera의 Max+Plus 10.0을 사용하여 제안한 시험 절차에 따라 시뮬레이션을 수행하였으며, 이를 통해 제안한 시험구조가 정확히 동작함을 확인하였다.