• 제목/요약/키워드: QoS Manager

검색결과 49건 처리시간 0.025초

The Study on Security Vulnerabilities in IPv6 Autoconfiguration

  • Kim, Myung-Eun;Seo, Dong-Il
    • 제어로봇시스템학회:학술대회논문집
    • /
    • 제어로봇시스템학회 2005년도 ICCAS
    • /
    • pp.1545-1549
    • /
    • 2005
  • According as computer is supplied in a lot of homes and offices and Internet use increases, various service based on the Internet. Including wireless PDA in the future, many devices such as Internet telephone, TV, refrigerator and oven will be connected on the Internet and Internet address exhaustion will be raised to serious problem gradually. Today, the IPv4 address exhaustion problem has been solved partially using NAT (Network Address Translation) however, the transition to next Generation Internet will be accelerated because of advantages such as mobility, security service, QoS, and abundant IP addresses. In IPv6, all hosts are designed to create and set their address automatically without manager's intervention using Neighbor Discovery Protocol. But, when an IPv6 host sets its address automatically, there are serious security vulnerabilities. In this paper, we analysis security vulnerabilities in auto-configuration and provide security requirements for secure auto-configuration.

  • PDF

부하제어형 서비스 지원을 위한 이더넷 대역폭 관리기의 설계 및 구현 (Design and Implementation of Ethernet Bandwidth Manager for Supporting Controlled-Load Service)

  • 김병식;이재국;전우직
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제6권4호
    • /
    • pp.430-440
    • /
    • 2000
  • 인터넷에서 기존의 최선형 서비스 외에 QoS를 제공하기 위한 노력으로 IETF에서는 새로운 서비스 모델로 통합서비스 모델과 이 서비스의 지원을 위한 자원 예약 시그널링 프로토콜로 RSVP를 제시하였다. 그러나 RSVP는 링크 계층의 기술과는 독립적으로 정의되었기 때문에 실제 사용하는 링크 계층의 기술에 맞는 자원 예약 방법과 서비스 매핑 방법이 필요하다. 이를 위해서 IETF에서는 RSVP를 IEEE802 형태의 망에 매핑 시키기 위한 방법으로 SBM을 제시하였다. 그러나 IETF의 SBM은 RSVP의 시그널링 메커니즘에 종속적이기 때문에 항상 RSVP와 함께 사용되어야 한다는 제한점과 RSVP의 시그널링 경로를 데이타 경로도 그대로 따라야함으로써 데이타 전달이 늦어지는 단점이 있다. 본 논문에서는 RSVP와 독립적이면서 시그널링 경로와 데이타 전달 경로를 분리한 새로운 메커니즘을 제시한다. 또한, 현재 가장 널리 쓰이고 있으면서 특성상 대역폭 관리가 어렵다고 알려져 있는 링크 계층 기술인 이더넷에서 대역폭 관리를 수행할 수 있는 이더넷 대역폭 관리기에 대해서 기술한다. 이더넷 대역폭 관리기의 설계를 위해서 이더넷 대역폭 특성을 파악하기 위한 시뮬레이션을 수행하였으며, 이 결과를 이용해 실제 이더넷 대역폭 관리기를 구현한 결과를 보인다. 또한 본 논문에서 제시하는 메커니즘은 네트워크 계층의 시그널링 프로토콜과는 독립적으로 설계되었기 때문에 SBM의 제한점 및 한계점을 극복할 수 있으며 이 메커니즘을 이용해서 이더넷 상에서 기존의 최선형 서비스 이외에 통합서비스 중에서 부하제어형 서비스를 제공할 수 있음을 확인할 수 있었다.

  • PDF

프레임 기반의 우선순위화를 적용한 네트워크 적응형 HD MPEG-2 스트리밍의 설계 및 구현 (Design and Implementation of Network-Adaptive High Definition MPEG-2 Streaming employing frame-based Prioritized Packetization)

  • 박상훈;이승주;김종원;김우석
    • 한국통신학회논문지
    • /
    • 제30권10A호
    • /
    • pp.886-895
    • /
    • 2005
  • 최근 네트워크 미디어 기술의 발달로 인터넷 망에서 HDTV급의 고화질 비디오를 스트리밍하는 시도가 많이 이루어 지고 있다. 그러나 최선형 서비스(best-effort service)를 기반으로 하는 인터넷 망에서 고화질 비디오를 안정적으로 스트리밍하기 위해서는 네트워크 상황에 적응할 수 있는 전송 기법이 요구된다. 본 논문에서는 MPEG 프레임(I, P, B)기반의 패킷 우선순위화를 적용한 네트워크 적응형 HD MPEG-2 스트리밍 시스템을 설계 및 구현한다. 전송 비디오는 JVC HDV 카메라로부터 실시간으로 입력받으며 19.2 Mbps의 비트율과 MPEG-2 TS (MPEG-2 MP@HL) 형식을 갖는다. 네트워크 상태의 측정은 스트리밍 클라이언트에서의 RTP 패킷 헤더의 파싱을 이용한 패킷 손실율과 평균 지터의 측정을 통해 이루어지며 이 정보는 주기적으로 스트리밍 서버로 피드백 된다. 스트리밍 서버의 네트워크 적응 관리자(network adaptation manager)에서는 네트워크 상태에 따라 프레임의 중요도에 따른 프레임 폐기(frame dropping)를 함으로서 전송률 적응을 수행한다. 이와 관련하여 TS 패킷의 실시간 파싱 및 프레임 기반 패킷 우선순위화 기법이 제안된다. 제안 시스템은 소프트웨어로 구현되며 LAN 환경에서의 실험을 통해 네트워크의 이용 가능한 대역폭이 변동하는 상황에서 HD 스트리밍의 종단 간 서비스 품질을 향상시킴을 보여준다.

Controlled Bandwidth Borrowing with Extended RSVP-TE to Maximize Bandwidth Utilization

  • Kim Chul;Kim Young-Tak
    • 한국통신학회논문지
    • /
    • 제29권1B호
    • /
    • pp.64-72
    • /
    • 2004
  • Multiprotocol Label Switching (MPLS) has been developed as a key technology to enhance the reliability, manageability and overall quality of service of core If networks with connection-oriented tunnel LSP and traffic engineering such as constraint-based routing, explicit routing, and restoration. In this paper, we propose a control bandwidth borrowing scheme that maximizes the utilization of tunnel LSPs or physical links by an extension to the RSVP-TE label distribution protocol. MPLS-based core switching network and VPN services rely on the establishment of connection-oriented tunneled LSPs that are configured or predefined by network management systems. The mechanism of network management system varies from (i) a relatively static LSP establishment accounting, to (ii) a dynamic QoS routing mechanisms. With the use of hierarchical LSPs, the extra bandwidth that is unused by the trunk (outer) LSPs should be fully allocated to their constituent end-to-end user traffic (inner) LSPs in order to maximize their utilization. In order to find out the unused extra bandwidth in tunnel LSP or physical link and redistribute these resources to constituent LSPs, we expend the functionality of RSVP-TE and the found unused extra bandwidth is redistributed with a weight-based recursive redistribution scheme. By the extended RSVP-TE and proposed recursive redistributed scheme, we could achieve the instantaneous maximized utilization of tunnel LSP or physical link suffering from the potential under-utilization problem and guarantee the end-to-end QoS requirements. With the proposed scheme, network manager can manage more effectively the extra available bandwidth of hierarchical LSPs and maximize the instantaneous utilization of the tunneled LSP resources.

다양한 무선 환경에서 끊김 없는 이동성 관리를 위한 사용자 정의 네트워크 모델 및 구조 (Model and Architecture of User-Defined Networks for Seamless Mobility Management in Diverse Wireless Environment)

  • 천승만;나재욱;이승무;최준혁;박종태
    • 대한전자공학회논문지TC
    • /
    • 제48권11호
    • /
    • pp.35-43
    • /
    • 2011
  • 본 논문에서는 사용자가 각기 다른 구조를 가진 다양한 무선랜 네트워크 (Wireless Local Area Network) 들 간 핸드오버시 사용자에게 끊김 없는 인터넷 연결을 제공하기 위한 새로운 이동성 관리 구조 및 모델을 제시한다. IETF에서는 MIPv6와 이를 확장한 HMIPv6, PMIPv6 등의 많은 이동성 관리를 위한 연구가 진행되었지만 현실적으로 무선 접속점이 서로 다른 개인 관리자 또는 ISP에 의해 관리되고 있기 때문에 접속 인증 방법 및 이동성 프로토콜이 달라 이러한 이동성 관리 프로토콜은 이동 단말의 핸드오버 시 응용 서비스에 대한 QoS (Quality of Service)를 보장 할 수 없다. 이러한 문제점을 해결하기 위해 본 논문에서는 사용자가 무선 네트워크를 생성하여 핸드오버 시 QoS를 보장하는 이동성 관리 방법을 제안한다. 더욱 자세히는, 끊김 없는 인터넷 서비스를 제공하기 위한 사용자 정의 네트워크의 모델, 구조 및 알고리즘을 제시한다. 마지막으로, 네트워크 시뮬레이터 2 (Network Simulator Tool 2)를 이용하여 제안된 알고리즘에 대한 성능 분석을 하였다.

오버레이 멀티캐스트 환경에서 효율적인 QOS의 보장을 위한 노드관리 스케줄링 (A Node Management Scheduling for Efficient Guarantee of QOS based on Overlay Multicast Environment)

  • 최성욱
    • 한국산학기술학회논문지
    • /
    • 제10권7호
    • /
    • pp.1614-1620
    • /
    • 2009
  • 최근 IP 멀티캐스팅 대신에 각광을 받고 있는 오버레이 멀티캐스팅 기법은 네트워크 응용계층의 서비스로써, 서버의 자원 활용과 네트워크의 대역폭에 대한 비용 면에서 유리하다. 본 논문에서는 효율적인 멀티미디어 서비스를 위하여 오버레이 멀티캐스팅 환경에서의 P2P 조인 스케줄링 정책을 제안한다. 본 논문의 성능 평가를 위하여 본 논문과 유사성을 가진 기법과 비교하여 멀티캐스트에 참여한 노드들의 평균노드 접속 수, 최대 대기 보장 시간의 위배 건수, 그리고 버퍼의 결함 확률을 실험을 하였다. 그 결과 약 15 ${\sim}$20%의 성능의 향상을 보여 주었다.

효율적인 자원 할당을 위한 사전 예약과 즉석 예약 간 공유 자원 관리 (Shared Resource Management Scheme in Advance and Immediate Reservations for Effective Resource Allocation)

  • 이동훈;김종원
    • 한국통신학회논문지
    • /
    • 제29권7B호
    • /
    • pp.685-696
    • /
    • 2004
  • 많은 양의 대역폭을 사용하는 실시간 멀티미디어 응용들은 일정 수준의 서비스 품질을 보장받기 위해 필요한 자원을 사전에 예약하고 이를 사용할 수 있어야 한다. 자원의 사전 예약을 위해서는 해당 자원에 대한 사용 기간의 명시와 이를 이용해 자원을 사전에 예약하고 할당하는 자원 관리자가 필요하다. 따라서 자원의 사용 기간에 관계없이 예약 요청 발생시점에서 가용 자원의 양만을 고려하는 전통적인 자원 할당 방식과는 달리 사전 예약을 제공하는 자원 관리자는 사전에 예약된 자원과 사용 기간을 명시하지 않는 즉석 예약을 위해 할당된 자원이 서로충돌하지 않도록 예약 요청들을 처리해야 한다. 일반적으로 자원 예약의 충돌은 예약 형태에 따라 할당 자원을 분리함으로써 해결할 수 있지만 이는 자원의 낭비를 초래하게 된다. 본 논문은 즉석 예약과 사전 예약 요청을 위해 준비된 자원 공간을 변동하는 자원 경계를 이용해 효율적으로 공유하는 자원 관리 방식을 제안한다. 제안하는 자원 관리 방식은 네트워크 비용 함수를 이용해 자원 간 경계를 설정하고, 예약 자원의 충돌에 따라 비용 함수의 가중치 변수를 조정해 경계를 변화시킴으로써 공유 자원을 효과적으로 할당하고 관리한다. 또한, 사용자 효용 함수의 정의를 통해 예약된 자원을 사용하는 서비스의 품질로부터 사용자가 얻는 효용을 정량적으로 측정하며, 자원의 사전 예약이 사용자 효용 및 전체 자원 활용에 미치는 영향을 고찰한다. 네트워크 시뮬레이터(NS-2)를 이용한 실험은 제안한 자원 관리 방식이 자원 공간의 고정 분할과 같은 방식과 비교해 높은 자원 활용율과 더불어 안정적인 서비스 품질을 제공할 수 있음을 보여준다.

IPv6 네트워크 환경에서 MCGA를 고려한 통합적인 보안관리 방안 (Integrated Security Management with MCGA in IPv6 Network)

  • 오하영;채기준;방효찬;나중찬
    • 정보처리학회논문지C
    • /
    • 제14C권1호
    • /
    • pp.27-38
    • /
    • 2007
  • 32비트의 IPv4 주소고갈의 문제를 해결하고 보안과 QoS를 확실히 보장해 주기 위해 등장한 IPv6는 특성상 128비트로 증가된 주소공간과 네트워크를 효율적으로 관리하기 위한 주소체계, 이웃 탐색 및 주소 자동 설정 등 다양한 서비스 제공을 위해 노드와 라우터간의 주고받는 새로운 메시지들이 많이 추가되었다. 결과 IPv4에서 존재하던 공격은 물론 예측하지 못했던 새로운 공격들이 많이 등장하게 된다. IPv4에서 성공적으로 IPv6로 전환하기 위해 무엇보다 필요한 것은 안전하고 체계적인 보안 정책기반 아래 기존에 동작되고 있는 IPv4 호스트 및 라우터와 IPv6의 안전한 호환성이다. 따라서 관리자는 앞으로 도래 할 IPv6 네트워크 환경을 효율적으로 관리하기 위해서 다양한 측면에서 보안 문제를 도출하여 통합적인 보안 대응 방안을 설계해야 한다. 본 논문에서는 IPv4와 IPv6의 특성을 파악하고, IPv4/IPv6에서의 공격 측면에서 보안 취약성 분석 및 보안 문제를 도출하여 시스템 측면, IPv6 특성별 측면, 개선된 CGA인 MCGA (Modified Cryptographically Generated Address)의 제안을 통해 IPv6에서의 효율적인 보안 관리를 위한 통합적인 대응방안을 제시한다.

웹 기반의 트래픽 모니터링 및 분석 시스템의 설계와 구현 (Design and Implementation of a Web-based Traffic Monitoring and Analysis System)

  • 이명섭;박창현
    • 한국정보과학회논문지:정보통신
    • /
    • 제29권6호
    • /
    • pp.613-624
    • /
    • 2002
  • 최근 들어 TCP/IP 프로토콜을 사용하고 있는 통신망들은 전 세계적으로 엄청나게 증가하고 있다. 특히 인터넷과 WWW(World Wide Web) 서비스의 증가는 통신망에서의 트래픽 증가를 더욱 가속화하고 있다. 본 논문에서는 먼저 네트워크 트래픽 모니터링 및 분석을 위한 요구사항을 조사하고, 웹 기반의 트래픽 모니터링 및 분석 시스템을 설계하고 구현한다. 또한 SNMP 분석 파라미터들을 정의하고 이를 이용하여 네트워크 트래픽 분석을 수행한다. 마지막으로 수집된 트래픽 결과를 기반으로 분석 형태에 따라 GUI(Graphic User Interface)형태로 표현한다. 본 논문에서 제시한 시스템은 웹을 이용하여 플랫폼에 종속되지 않고, 분석 파라미터에 따라 인터넷 트래픽 상황을 분석할 수 있도록 하여 사용자가 자신의 호스트에서 직접 인터넷 트래픽을 관리할 수 있다.