• 제목/요약/키워드: Public IP Address

검색결과 31건 처리시간 0.026초

시그니처를 이용한 향상된 Accountable 인터넷 프로토콜 (Improved Accountable Internet Protocol Using Signature)

  • 박기태;이재훈;정희영
    • 한국통신학회논문지
    • /
    • 제39B권4호
    • /
    • pp.200-206
    • /
    • 2014
  • AIP(Accountable Internet Protocol)는 호스트의 공개키로부터 도출되는 해쉬 값을 호스트 식별자 주소로 이용함으로써 호스트에게 주소에 대한 책임 추구성(Accountability)를 제공하기 위한 미래 인터넷 구조의 하나이다. AIP에서는 하나의 호스트가 패킷을 전송하면, 중간에 있는 라우터는 패킷을 폐기한 후에 소스 주소를 검증함으로써 특히 비대칭 경로가 있는 경우에는 패킷의 폐기로 인한 성능의 저하가 발생하게 된다. 본 논문에서는 소스 호스트로부터 전송되는 첫 번째 패킷에 주소의 검증을 위한 공개키와 이의 위조를 방지하기 위한 시그니처, 그리고 재전송 공격을 방어하기 위한 타임스탬프 정보를 포함하고, 이 정보를 이용하여 패킷을 폐기하지 않고 패킷에 포함되어 있는 소스 주소를 검증할 수 있는 향상된 AIP 메커니즘을 제안한다. 제안 메커니즘의 보안 안정성을 평가하였으며, 제안 메커니즘이 보안에 강하면서도 패킷 폐기로 인한 지연을 줄일 수 있다는 장점을 가진다는 것을 확인하였다.

Implementation of Public Address System Using Anchor Technology

  • Seungwon Lee;Soonchul Kwon;Seunghyun Lee
    • International journal of advanced smart convergence
    • /
    • 제12권3호
    • /
    • pp.1-12
    • /
    • 2023
  • A public address (PA) system installed in a building is a system that delivers alerts, announcements, instructions, etc. in an emergency or disaster situation. As for the products used in PA systems, with the development of information and communication technology, PA products with various functions have been introduced to the market. PA systems recently launched in the market may be connected through a single network to enable efficient management and operation, or use voice recognition technology to deliver quick information in case of an emergency. In addition, a system capable of locating a user inside a building using a location-based service and guiding or responding to a safe area in the event of an emergency is being launched on the market. However, the new PA systems currently on the market add some functions to the existing PA system configuration to make system operation more convenient, but they do not change the complex PA system configuration to reduce facility costs, maintenance, and management costs. In this paper, we propose a novel PA system configuration for buildings using audio networks and control hierarchy over peer-to-peer (Anchor) technology based on audio over IP (AoIP), which simplifies the complex PA system configuration and enables convenient operation and management. As a result of the study, through the emergency signal processing algorithm, fire broadcasting was made possible according to the detection of the existence of a fire signal in the Anchor system. In addition, the control device of the PA system was replaced with software to reduce the equipment installation cost, and the PA system configuration was simplified. In the future, it is expected that the PA system using Anchor technology will become the standard for PA facilities.

Mobile IP에서 확장성과 실용성 있는 인증 프로토콜 제안 및 분석 (A Scalable and Practical Authentication Protocol in Mobile IP)

  • 이용;이구연
    • 대한전자공학회논문지TC
    • /
    • 제42권11호
    • /
    • pp.35-44
    • /
    • 2005
  • Mobile IP 프로토콜에서는 이동 노드가 자신의 홈망이 아닌 다른 망에 이동할 경우에도 자신의 홈 IP 주소를 그대로 사용하기 때문에 이동 노드와 방문망, 홈망 사이의 상호인증은 중요한 문제이다. 지금까지 이와 관련된 여러 연구는 주로 비밀정보 공유를 기반으로 이동 노드와 HA간에 미리 대칭키를 나눠가지고 이를 이용하여 인증을 할 수 있도록 하거나, 공개키 방식을 적용할 경우도 복잡한 알고리즘으로 인하여 실제 환경에 적용하기 어려운 문제점을 가지고 있다. 또한 replay attack 등 네트워크 상의 공격이슈에 대한 문제를 해결하지 못하고 있다. 본 논문에서는 Mobile IP 프로토콜에서 발생하는 여러 가지 보안이슈들에 대하여 설명하고, Mobile IP 프로토콜에 적용가능한 인증프로토콜을 제안한다. 제안하는 프로토콜은 공개키 알고리즘에 기반하여 기존의 Mobile IP 프로토콜의 수정없이 그대로 적용되어, 실제 환경에 적용가능하며 이동 노드들에 대한 확장성을 갖는다. 우리는 제안하는 프로토콜의 안전성을 증명하고 고유의 Mobile IP 프로토콜의 성능에 영향을 끼치지 않음을 보여줄 것이다.

암호화 알고리즘 ARIA의 FPGA기반 하드웨어 구현 (FPGA-based Hardware Implementation of Cryptography Algorithm ARIA)

  • 김영수;조선구
    • 한국정보통신학회논문지
    • /
    • 제10권7호
    • /
    • pp.1229-1236
    • /
    • 2006
  • 오늘날 원격강의와 고객서비스를 위한 응용시스템은 그룹 중심의 멀티캐스트 서비스에 대한 지원이 필수적이다. 이를 위해서 인터넷은 IP 멀티캐스트를 표준 프로토콜로 수용하고 있다 IP 멀티캐스트는 네트워크 복제 모델를 사용함으로서 호스트와 네트워크의 리소스를 효율적으로사용하는 반면 멸티캐스트 서비스를 지원하도록 인터넷의 구조를 확장해야 하고 공개된 IP주소를 그룹식별자로서 사용하기 때문에 보안에 취약하다. 이의 해결을 위해서 본 논문에서는 응용계층에서 트리거를 사용한 멀티캐스트 모델을 제안한다. 트리거 기반 멀티캐스트 모텔은 송신과 수신기능의 분리를 통해서 인터넷 서비스의 확장성과 보안성 그리고 서비스 품질을 보장하고 응용시스템의 신뢰성을 높여줄 수 있을 것으로 기대된다.

AoIP 기반 지역분산형 오디오시스템의 구현 (Implementation of Local Distribution Audio System Based on AoIP)

  • 강민수;이상욱;박연식
    • 한국정보통신학회논문지
    • /
    • 제12권12호
    • /
    • pp.2165-2170
    • /
    • 2008
  • 본 논문에서는 인터넷 기반 전송기술인 TCP/IP 네트워크의 한 분야인 AoIP(Audio over Internet Protocol)를 기반으로 한 지역분산형 오디오시스템을 구현하였다. 이 시스템은 SNMP 프로토콜을 기반으로 제어하며 입력된 아날로그 음원을 디지털로 변환하여 패킷으로 만들어 UDP로 전송하게 된다. 구현된 지역분산형 오디오 시스템은 최근 들어 각광받고 있는 홈시어터 시스템과 같이 다중 채널의 음향을 이용하는 경우와 다양한 음원 소스를 여러 지역에 분산하여 전송하는 PA(Public Address)시스템 등의 실용 가능성을 제시하였다.

차세대 통합 망을 위한 통합형 주소분석 메커니즘 설계 (Design of Integrated Address Analysis Mechanism for the Next-Generation Integrated Network)

  • 신현순;조기성
    • 대한전자공학회논문지TC
    • /
    • 제41권11호
    • /
    • pp.39-45
    • /
    • 2004
  • 본 논문은 차세대 망을 위한 주소분석 알고리즘을 제안한다. 즉, 차세대 망에서의 공중 전화망 번호체계 및 ATM 망 번호 체계를 수용할 수 있는 통합망 주소분석 메커니즘을 제안한다. 본 논문에서 제안하는 통합망 주소분석 메커니즘은 시스템 및 망 운용 중 대규모 정보의 변화에도 능동적이고, 융통성 있게 대응할 수 있는 주소분석 소프트웨어 구현이 목적이다. 이를 위해 주소분석 데이터베이스의 구조를 설계하고 주소분석 알고리즘을 기술하였다. 제안되는 관계형 모델 데이터베이스 구조는 복잡한 망의 주소 정보를 효율적으로 관리할 수 있도록 하는 효과를 갖는다. 또한 제안하는 메커니즘을 검증하기 위하여 실제 환경에 적용하여 연동 시험을 통해 우수성을 입증하였다.

프라이버시 보호 기능이 추가된 인증서 프로화일에 관한 연구 (Enhanced Certificate with User's Privacy Protection Methods)

  • 양형규
    • 한국통신학회논문지
    • /
    • 제30권4C호
    • /
    • pp.290-295
    • /
    • 2005
  • CA가 공개키를 포함하는 X.509 인증서를 사용자에게 발급할 때, 사용자는 하나 이상의 subject name을 "subject" 필드와 "subjectAltName" 확장 필드에 명시해야 한다. "subject" 필드 또는 "subjectAltName" 확장 필드는 DN, 전자메일 주소, IP 어드레스 등의 계층적인 구조를 포함할 수 있다. 본 논문에서 우리는 인증서 소유자의 프라이버시 보호를 위한 요구 조건들을 제시하였고, 그리고 공개키 인증서내의 "subject" 필드와 "subjectAltName" 확장 필드에 포함돼 있는 사용자의 프라이버시를 보호하는 즉, 제시한 요구조건들을 만족하는 방법을 제안하였다.

IP 기반의 승객안내 통합시스템에 대한 고찰 (A Study on Passenger Information Integrated System Based IP)

  • 권명진;전윤수;이찬용;박성호
    • 한국철도학회:학술대회논문집
    • /
    • 한국철도학회 2011년도 춘계학술대회 논문집
    • /
    • pp.1716-1721
    • /
    • 2011
  • The Public Address and Passenger Information System of Rolling Stock should be able to perform automatic announcements in connection with TCMS(Train Control and Monitoring System), common announcements and emergency announcements for safe operation and the passengers. CCTV(Closed Circuit Television) System also should be able to watch passenger compartment for safety. Those equipments are very important thing for train service and safety. but the installation of equipment is restricted by space, weight, modulation. therefore, Passenger Information Intergrated System(PIIS) is required to consider economical efficiency, technical trend, expansion and space insufficiency. and system based on IP network has to be considered as new PIIS. so PIIS could meet economical efficiency and expansion. and it could go further and share network with TCMS and others.

  • PDF

DHCP를 이용한 컴퓨터 절전 시스템 (The computer power-saving system using DHCP)

  • 김홍윤
    • 한국산업정보학회논문지
    • /
    • 제14권5호
    • /
    • pp.75-82
    • /
    • 2009
  • 기업이나 학교 및 공공 기관에서 전력 절감형 컴퓨터를 신규 구매하는 비용을 치루지 않고, 조직원들의 절전 교육만으로도 큰 효과를 볼 수 있다. 그러나 이 교육은 상당한 시간이 걸린 다는 문제가 있다. 조직원 전체 컴퓨터 전원 관리를 하는 시스템도 출시되고 있지만, 설치 하기 쉽지 않다. 본 논문에서는 자동 종료 소프트웨어를 설치하지 않는 컴퓨터는 DHCP 서버가 IP 주소를 제한적으로 공급하여, 조직원 들이 전원 관리 시스템에 능동적으로 참여하도록 유도하고자 한다.

인터넷 전화 서비스를 위한 NAT 프럭시 서버 (A NAT Proxy Server for an Internet Telephony Service)

  • 손주영
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제9권1호
    • /
    • pp.47-59
    • /
    • 2003
  • 인터넷 전화 서비스는 현재 상업적으로 성공한 인터넷 기반 응용 서비스 가운데 하나이다. 이 서비스를 위한 기반 기술은 YoIP이다. 이는 QoS 보장이 되지 않는 인터넷에서의 분산 멀티미디어 서비스를 위한 표준 프로토콜인 H.323 또는 SIP를 활용한다. 여기서 음성 데이타를 전송하기 위한 프로토콜로써 RTP/UDP/IP 프로토콜 스택을 채택하였다. 그러나 UDP 전송 프로토콜을 이용하는 인터넷 응용은 비공인 IP 주소를 이용하는 사설망 또는 일부 초고속인터넷망 서비스 접속자들에게 불완전하게 데이타를 전송하는 결과를 초래한다. 인터넷 전화 서비스 경우, 음성 수신이 불가능하여 상대방의 목소리가 들리지 않는 현상이 발생한다. 특히 본 논문에서 다룬 인터넷 전화 서비스에서는 음성 데이타 수신을 위해 모든 세션에 대해 동일한 하나의 UDP 포트 번호를 사용하는 특성을 가지고 있어 문제를 더욱 어렵게 하였다. 이 문제를 해결하는 방식으로 단말 프럭시, 게이트웨이 프럭시 프로토콜 변환 방식 등을 제시하고, 그 가운데 실제 구현한 게이트웨이 프럭시 방식을 기반으로 한 NAT 프럭시 서버에 대해 자세하게 설명한다.