• 제목/요약/키워드: Public IP Address

검색결과 31건 처리시간 0.026초

방화벽 NAT를 지원하는 새로운 다자간 화상회의 시스템의 설계 및 분석 (Design and Analysis of a New Video Conference System Supporting the NAT of Firewall)

  • 정용득;김길준;전문석
    • 한국전자거래학회지
    • /
    • 제9권4호
    • /
    • pp.137-155
    • /
    • 2004
  • 인터넷의 확산과 컴퓨터 기술의 발달로 웹을 기반으로 한 화상회의 시스템이 다양한 분야에서 활용되고 있다. 이러한 화상회의 시스템은 화이트보드의 공유와 파일의 공유를 위해서 공인 IP주소를 사용해야하고 방화벽 내부사용자와 비공인 IP주소 사용자를 위한 처리가 어렵다는 문제가 있다. 본 논문에서는 방화벽내부 사용자나 비공인 IP주소 사용자를 위해 비공인 IP주소를 공인 IP주소로 변환시켜 주는 Application Level Gateway를 구현한다. 또한 네트워크 대역폭에 따라 화상과 음성 미디어를 동적으로 조절하는 Control Daemon을 제안한다. Control Daemon은 다자간 회의진행을 위한 회의실 개설과 종료, 회의참여 수락, 진행관리를 담당한다.

  • PDF

동적 IP Address를 사용하는 인터넷 서버 구축을 위한 게이트웨이 (The Gateway for Internet Server Implementation using Dynamic IP Address)

  • 김원중;양현택
    • 정보처리학회논문지D
    • /
    • 제9D권1호
    • /
    • pp.145-152
    • /
    • 2002
  • 현재 대부분의 가정이나 소규모 기업에서는 인터넷 서비스를 이용하기 위하여 ADSL(Asymmetric Digital Subscriber Line)나 케이블모뎀을 사용한다. 4바이트로 구성되는 현재의 인터넷 IP 주소체계(IPv4)에서는 할당 가능한 IP 주소가 부족하여, 동적으로 공인(Public) IP 주소를 할당하는 방식을 사용하고 있다. 이러한 동적인 IP 주소를 할당받는 시스템은 모든 인터넷 서비스를 이용하는 데에는 아무런 제약이 없지만, 자신이 각종 인터넷 서버 기능을 수행하는 데는 많은 문제점이 있다. 본 논문에서는 동적으로 변하는 IP 주소를 가진 시스템에서 인터넷 서버 서비스(Telnet, FTP, HTTP, Mail 등)가 가능하도록 하는 게이트웨이(Gate-D)를 설계하였으며, 실험적으로 Gate-D를 이용한 Telnet 서버의 구축을 통하여 유용성을 확인하였다.

AoIP/UDP 기반 오디오 통신의 다중 채널 Low-Latency 구현 (Low-Latency Implementation of Multi-channel in AoIP/UDP-based Audio Communication)

  • 양승도;최진구
    • 한국인터넷방송통신학회논문지
    • /
    • 제23권3호
    • /
    • pp.59-64
    • /
    • 2023
  • 화재 재난방송 시스템에서는 아날로그, 디지털, 네트워크 디지털 전관 방송 시스템으로 나뉘며, 네트워크 디지털 전광 방송 시스템에서 중요한 사양은 낮은 대기 시간(Low-latency), 높은 샘플링 레이트, 다채널 입출력이다. 기존에 데이터링크 층의 MAC 주소 기반으로 구별하는 AoE(Audio over Ethernet) 방법을 널리 사용하고 있다. 그러나 이 방법은 복잡성과 비용이 증가하는 문제가 있다. 이에 본 제안은 AoIP(Audio over Internet Protocol)/UDP 방식으로 별도의 중복적인 네트워크가 필요 없이 IP(Internet Protocol) 주소로 손쉽게 구별하는 통신을 할 수 있어 네트워크를 자유롭게 사용 구성하고 복잡도를 낮추어 비용을 낮출 수 있도록 제안한다. AoIP/UDP 방식으로 구현 후 실험결과 2.66ms 대기 시간 성능으로 동등한 성능으로 비용의 개선함을 보였다.

인트라넷 환경에서 RSIP 게이트웨이의 성능분석 (Performance Evaluation of RSIP Gateway in Intranet Environment)

  • 김원;이영택;전문석
    • 정보처리학회논문지C
    • /
    • 제11C권5호
    • /
    • pp.683-688
    • /
    • 2004
  • NAT(Network Address Translation)은 두 개의 연결된 네트워크에서 서로 다른 IP 주소영역을 사용할 수 있도록 해주는 아주 유용한 주소 변환 기술이다. 그러나 내장된 If주소를 갖지만 단대단 보안을 위해 IP 패킷을 암호화하는 IPsec과 같은 어플리케이션 환경에서는 주소변환에 이용할 수 없을 뿐만 아니라 매번 주소 변환을 수행하기 때문에 전반적인 주소변환처리 성능이 낮아지는 문제점을 가지고 있다. RSIP (Realm Specific Internet Protocol)는 이러한 문제를 해결하기 위한 대안 프로토콜이다. NAT과 RSIP 모두 내부와 외부 주소영역 사이에서 동작하는데 NAT는 내부망과 외부망 사이에 주소변환을 수행하여 외부망과의 통신에 사용하지만 RSIP는 라우팅 가능한 공인주소를 미리 할당하여 사용한다. 본 논문에서는 인트라넷 환경에서 사용될 수 있는 RSIP 게이트웨이를 설계 및 구현한 후 성능을 분석하였다. 성능분석결과 RSIP가 서버부하 및 네트워크 트래픽에 덜 민감하게 동작할 뿐만 아니라 고용량의 데이터 전송일수록 NAT보다 성능이 우수함을 확인하였다.

리눅스기반 인트라넷 환경에서 효율적인 RSIP주소 변환기법 (A Efficient RSIP Address Translation Technique in Linux-based Intranet Environment)

  • 이영택;김원;전문석
    • 한국컴퓨터산업학회논문지
    • /
    • 제5권1호
    • /
    • pp.39-48
    • /
    • 2004
  • 인터넷의 급격한 보급과 신규 IP 주소의 수요가 급증하면서 IP 주소가 부족해지는 현상이 일어나고 있다. 이러한 문제점을 해결하고자 NAT(Network Address Translation)과 같은 주소변환 기술이 널리 사용 되고 있다. NAT는 두 개의 연결된 네트워크에서 서로 다른 IP 주소영역을 사용할 수 있도록 해주는 아주 유용한 주소변환 기술이다. 하지만 인베디드된 IP 주소를 가지거나 단대단 보안을 위해 IP 패킷을 암호화 하는 IPsec과 같은 어플리케이션 환경 하에서는 주소변환에 이용할 수 없고 매번 주소 변환을 수행 하면서 전반적인 주소변환처리 성능이 상당히 떨어지는 문제점을 가지고 있다. RSIP (Realm Specific Internet Protocol)는 이러한 문제를 해결하기 위한 대안 프로토콜이다. NAT와 RSIP 모두 내부와 외부 주소영역 사이에서 동작하는데 NAT는 내부망과 외부망 사이에 주소변환을 수행하여 외부망과의 통신에 사용하지만 RSIP는 라우팅 가능한 공인주소를 미리 할당하여 사용한다 본 논문에서는 NAT의 단점과 보완사항을 알아보고 그 대안을 충족시킬 수 있는 방식인 RSIP 프로토콜을 사용하여 리눅스 기반 인트라넷 환경에서 효율적인 주소변환 시스템을 제안 하고자 한다.

  • PDF

IP 주소 제한을 이용한 PC 절전 시스템 보안 설계 (A Design of PC Power-Saving System Security Using IP Address Restriction)

  • 김홍윤
    • 디지털산업정보학회논문지
    • /
    • 제9권3호
    • /
    • pp.49-57
    • /
    • 2013
  • Power-saving PC software enables the inexpensive power control, but the installation of the power-saving software in all computers in the organization is not an easy task. Computer users in the organization are usually not cooperative as they do not think the power-saving cost is directly related to themselves. The PC power-saving system provides advantage to driving active participation in which users installs the power saving software by restricting IP address through the power management server. However, the problem with this approach is the security vulnerability to IP spoofing attacks, therefore we need to solve the problem that disrupt the entire network system rather than saving electric power. This paper proposes the security authentication system that can implement the efficiency saving power by providing high security for the members' computer system of the public institutions based on the PC power-saving system. Also, by analyzing it in comparison with other method, it is possible to check that the prospects of safety and efficiency are strengthened.

인터넷전화 단말기 원격관리 및 제어시스템 개발 (Development of Remote Management and Control System for VoIP Terminal)

  • 송한춘;반규익
    • 한국인터넷방송통신학회논문지
    • /
    • 제11권6호
    • /
    • pp.73-80
    • /
    • 2011
  • 본 논문에서는 인터넷공유기 내부의 사설IP주소가 설정된 인터넷 전화단말을 효율적으로 관리하고 제어하기 위한 인터넷 전화단말 원격관리시스템을 설계 및 개발하였다. 개발시스템의 동작은 관리시스템에서 원격에 있는 공유기내부의 인터넷 전화단말로 SMS메시지를 보내서 그것으로 인하여 전화단말에서 망 관리 프로토콜인 SNMP Trap 메세지를 발생토록 하여 UDP세션을 생성시키고, 이 생성된 UDP hole을 통하여 인터넷 전화단말의 각종 관리정보를 수집하게 하였다. 개발시스템의 성능을 실험실 환경의 시험네트워크를 구축하여 시험한 결과, 관리시스템에서 인터넷 전화단말로 관리정보 수집을 위한 접속이 원활히 이루어지고, 인터넷 전화단말의 각종 관리정보가 정상적으로 수집되고 관리됨을 확인할 수 있었다. 개발시스템은 향후 인터넷 전화단말의 효율적인 관리와 서비스품질 향상에 기여할 것으로 기대된다.

DHCP 절전시스템을 위한 보안 인증 (Security Certification for DHCP Power-Saving System)

  • 오인걸
    • 한국산업정보학회논문지
    • /
    • 제15권5호
    • /
    • pp.1-9
    • /
    • 2010
  • DHCP 절전시스템은 전원 관리 서버가 IP 주소를 제한함으로써 사용자가 절전 소프트웨어 설치에 능동적으로 참여하도록 유도하는 장점이 있다. 그러나 이 방법에서의 문제점은 IP spoofing공격에 취약하여 절전의 효과보다는 전체 시스템이 마비되는 우를 범할 수 있을 것이다. 본 논문에서는 위와 같은 절전시스템을 기반으로 공공기관의 조직원 컴퓨터에 대한 높은 보안성을 제공함으로써 효율적인 절전을 구현할 수 있는 인증 시스템을 제안한다.

VLAN 환경에서 네트워크 주소 인증을 통한 정책 기반 실시간 시스템 제어 기술 연구 (A Study on the Network Access Control of a System in Real Time by Network Address Authentication Based on Policy in the VLAN Environments)

  • 최원우;안성진;정진욱
    • 융합보안논문지
    • /
    • 제5권1호
    • /
    • pp.35-43
    • /
    • 2005
  • 네트워크(IP/MAC) 주소를 관리함에 있어 네트워크의 임의의사용자가 사용자가 사용 중인 네트워크 장비 혹은 PC의 IP 주소나 네트워크 인터페이스 카드를 임의적으로 또는 악의적으로 변경하는 것을 차단할 필요성이 있다. 또한 새로운 네트워크 자원 장비의 도입 시 수많은 네트워크 자원을 임의적으로 할당하지 않고, 관리자가 관리하게 됨으로써 효율적인 자원관리 및 네트워크 문제 발생시 신속한 대처를 할 수 있어야 한다. 이것은 하위레벨에서의 네트워크 관리 및 보안을 유지할 수 있게 한다. 그러나 이러한 작업을 현재는 대부분 관리자에 의한 수작업으로 진행하고 있으며 이로 인한 관리 인력의 낭비와 업무능률의 저하는 관리효율 자체의 저하로 이어진다. 본 논문에서는 기업이나 관공서에서 사용되는 VLAN 환경에서 네트워크 주소 인증을 통해 보안성을 더욱 향상시키기 위한 방안을 제시하고자 한다.

  • PDF

Intelligent Digital Public Address System using Agent Based on Network

  • 김정숙
    • 한국지능시스템학회논문지
    • /
    • 제23권1호
    • /
    • pp.87-92
    • /
    • 2013
  • In this paper, we developed a digital and integrated PA(Public Address) system with speech recognition and sensor connection based on IP with an ID using agent. It has facilities such as an external input, a microphone and a radio for a PA system and has speech recognition. If "fire" is spoken to the PA system then it can recognize the emergency situation and will broadcast information to the appropriate agency immediately. In addition to that, many sensors, such as temperature, humidity, and infrared, etc., can be connected to the PA system and can be integrated with the context awareness which contains many types of information about internal statuses using inference agent. Also, developed the digital integrated PA system will make it possible to broadcast the message to adaptable places using network IP based on IDs. Finally, the digital PA system is designed for operation from a PC, which makes installation and setting of operating parameters very simple and user-friendly. For implementation details, we implemented thread based concurrent processing for the events which occur concurrently from many sensors or users.