• 제목/요약/키워드: Queue detection

검색결과 78건 처리시간 0.024초

Virus Throttling의 웜 탐지오판 감소 및 탐지시간 단축 (Reducing False Alarm and Shortening Worm Detection Time in Virus Throttling)

  • 심재홍;김장복;최경희;정기현
    • 정보처리학회논문지C
    • /
    • 제12C권6호
    • /
    • pp.847-854
    • /
    • 2005
  • 인터넷 웜(worm)의 전파속도는 매우 빠르기 때문에, 발생초기에 웜의 전파를 탐지하여 막지 못하면 큰 피해를 초래 할 수 있다. 새로운 세션에 대한 연결요청을 일정 비율이하로 제한함으로써 웜의 발생여부를 탐지하는 바이러스 쓰로틀링(virus throttling)[6, 7]은 대표적인 웜 조기탐지 기술 중의 하나이다. 대부분의 기존 기술은 지연 큐 관리에 있어서 동일한 수신 IP 주소들을 개별적으로 처리함으로써 웜 탐지의 오판 가능성을 증가시켰고, 지연 큐가 가득 찼을 때에만 웜이 발생했다고 판단하는 단순 판단 기법을 사용했다. 본 논문은 지연 큐에서 동일 수신 IP 주소들을 하나의 연결 리스트로 묶어 별도로 관리함으로써 동일 수신 IP들을 중복하여 지연 큐에 저장하지 않는 이차원 지연 규 관리방안을 제안한다. 개선된 바이러스 쓰로틀링은 지연 큐 길이 산정 시동일 수신 IP 주소들을 중복하여 계산하지 않기 때문에 웜 탐지 오류를 줄일 수 있다. 그리고 동일한 크기의 지연 큐를 가지고도 웜 탐지시간을 줄이고 웜 패킷 전송 수를 줄일 수 있는 가중치 평균 큐 길이 기반의 새로운 웜 탐지 알고리즘을 제안한다. 지연 큐 길이 산정 시 현재의 큐 길이 뿐 아니라 과거의 큐 길이를 반영하는 방법이 웜의 발생 가능성을 사전에 예측하여 기존 기법보다 빠르게 웜을 탐지할 수 있음을 실험을 통해 확인하였다.

A Hybrid Active Queue Management for Stability and Fast Adaptation

  • Joo Chang-Hee;Bahk Sae-Woong;Lumetta Steven S.
    • Journal of Communications and Networks
    • /
    • 제8권1호
    • /
    • pp.93-105
    • /
    • 2006
  • The domination of the Internet by TCP-based services has spawned many efforts to provide high network utilization with low loss and delay in a simple and scalable manner. Active queue management (AQM) algorithms attempt to achieve these goals by regulating queues at bottleneck links to provide useful feedback to TCP sources. While many AQM algorithms have been proposed, most suffer from instability, require careful configuration of nonintuitive control parameters, or are not practical because of slow response to dynamic traffic changes. In this paper, we propose a new AQM algorithm, hybrid random early detection (HRED), that combines the more effective elements of recent algorithms with a random early detection (RED) core. HRED maps instantaneous queue length to a drop probability, automatically adjusting the slope and intercept of the mapping function to account for changes in traffic load and to keep queue length within the desired operating range. We demonstrate that straightforward selection of HRED parameters results in stable operation under steady load and rapid adaptation to changes in load. Simulation and implementation tests confirm this stability, and indicate that overall performances of HRED are substantially better than those of earlier AQM algorithms. Finally, HRED control parameters provide several intuitive approaches to trading between required memory, queue stability, and response time.

라우터 버퍼 관리 기반 체증 제어 방식의 최적화를 위한 자체 적응 알고리즘 (A Self-Adaptive Agorithm for Optimizing Random Early Detection(RED) Dynamics)

  • 홍석원;유영석
    • 한국정보처리학회논문지
    • /
    • 제6권11호
    • /
    • pp.3097-3107
    • /
    • 1999
  • Recently many studies have been done on the Random Early Detection(RED) algorithm as an active queue management and congestion avoidance scheme in the Internet. In this paper we first overview the characteristics of RED and the modified RED algorithms in order to understand the current status of these studies. Then we analyze the RED dynamics by investigating how RED parameters affect router queue behavior. We show the cases when RED fails since it cannot react to queue state changes aggressively due to the deterministic use of its parameters. Based on the RED parameter analysis, we propose a self-adaptive algorithm to cope with this RED weakness. In this algorithm we make two parameters be adjusted themselves depending on the queue states. One parameter is the maximum probability to drop or mark the packet at the congestion state. This parameter can be adjusted to react the long burst of traffic, consequently reducing the congestion disaster. The other parameter is the queue weight which is also adjusted aggressively in order for the average queue size to catch up with the current queue size when the queue moves from the congestion state to the stable state.

  • PDF

Active Queue Management using Adaptive RED

  • Verma, Rahul;Iyer, Aravind;Karandikar, Abhay
    • Journal of Communications and Networks
    • /
    • 제5권3호
    • /
    • pp.275-281
    • /
    • 2003
  • Random Early Detection (RED) [1] is an active queue management scheme which has been deployed extensively to reduce packet loss during congestion. Although RED can improve loss rates, its performance depends severely on the tuning of its operating parameters. The idea of adaptively varying RED parameters to suit the network conditions has been investigated in [2], where the maximum packet dropping probability $max_p$ has been varied. This paper focuses on adaptively varying the queue weight $\omega_q$ in conjunction with $max_p$ to improve the performance. We propose two algorithms viz., $\omega_q$-thresh and $\omega_q$-ewma to adaptively vary $\omega_q$. The performance is measured in terms of the packet loss percentage, link utilization and stability of the instantaneous queue length. We demonstrate that varying $\omega_q$ and $max_p$ together results in an overall improvement in loss percentage and queue stability, while maintaining the same link utilization. We also show that $max_p$ has a greater influence on loss percentage and queue stability as compared to $\omega_q$, and that varying $\omega_q$ has a positive influence on link utilization.

라우터에서의 동적인 혼잡 제어를 위한 새로운 큐 관리 알고리즘 (Modified Random Early Defection Algorithm for the Dynamic Congestion Control in Routers)

  • 구자헌;송병훈;정광수;오승준
    • 한국정보과학회논문지:정보통신
    • /
    • 제28권4호
    • /
    • pp.517-526
    • /
    • 2001
  • 현재의 인터넷 라우터는 Drop tail 방법으로 패킷을 처리한다. 따라서 네트워크 트래픽의 지수적인 증가로 인한 혼잡상황 때문에 많은 패킷이 손실 될 수 있다. 이러한 문제를 해결하기 위해 IETF(Internet Engineering Task Force)에서는 RED(Random Early Detection)와 같은 능동적인 큐 관리 알고리즘을 제시하였다. 이러한 알고리즘은 라우터나 게이트웨이에서 발생할 수 있는 네트워크 혼잡상황을 개선하여 전체적인 패킷 손실을 줄여 줄 수 있다. 그러나 RED 알고리즘의 경우 큐 크기의 변화 정보로 혼잡상황을 판단하고 제어하기 때문에 동적으로 변화하는 현재의 인터넷 트래픽 대한 혼잡상황 제어에 있어서 개선의 필요성이 있다. 본 논문에서는 이러한 RED 알고리즘의 문제를 보완하기 위해서 기존의 RED 알고리즘을 개선한 MRED(Modified Random Early Detection) 알고리즘을 제안했다. 제안한 알고리즘은 간단하게 폐기(drop) 확률을 구하는 RED에 비하여 휴리스틱 (heuristic)한 방법을 적용하여 보다 동적으로 폐기 확률 값을 계산한다. MRED 알고리즘의 성능을 검증하기 위해서 실힘을 통하여 기존의 큐 관리 방법과 성능을 비교하였고 리눅스 커널에 MRED를 구현하여 성능을 분석하였다.

  • PDF

TCP와 UDP 플로우 간의 공정성 개선을 위한 새로운 큐 관리 알고리즘 (A New Queue Management Algorithm for Improving Fairness between TCP and UDP Flows)

  • 채현석;최명렬
    • 정보처리학회논문지C
    • /
    • 제11C권1호
    • /
    • pp.89-98
    • /
    • 2004
  • 인터넷의 혼잡상황을 해결하기 위하여 제안된 RED(Random Early Detection)와 같은 능동적 큐 관리(Active Queue Management) 알고리즘들은 TCP 데이터에 대하여 우수한 혼잡제어 효과를 나타낸다. 그러나 TCP와 UDP가 병목 링크를 공유하는 경우 불공정성 문제와 큐에서의 지연시간이 길어지는 문제점을 가지고 있다. 본 논문에서는 공정성을 개선함과 동시에 큐 지연시간을 감소할 수 있는 새로운 큐 관리 알고리즘인 PSRED(Protocol Sensitive RED) 알고리즘을 제안하였다. PSRED 알고리즘은 트래픽의 프로토콜 필드를 이용하여 플로우의 종류를 구분하고 각기 다른 패킷폐기함수를 적용함으로써 공정성을 개선하고 평균 큐 길이를 줄일 수 있다.

인터넷 혼잡제어를 위한 안정적인 큐 관리 알고리즘 (A Stabilized Queue Management Algorithm for Internet Congestion Control)

  • 구자헌;정광수
    • 한국정보과학회논문지:정보통신
    • /
    • 제31권1호
    • /
    • pp.70-80
    • /
    • 2004
  • 현재의 인터넷 라우터는 Drop tail 방식으로 큐 안의 패킷을 관리한다. 따라서 네트워크 트래픽의 지수적인 증가로 인해 발생하는 혼잡 상황을 명시적으로 해결 할 수 없다. 이 문제를 해결하기 위해 IETF(Internet Engineering Task Force)에서는 RED(Random Early Detection) 알고리즘과 같은 능동적인 큐 관리(Active Queue Management)알고리즘을 제시하였다. 하지만 RED 알고리즘은 네트워크 환경에 따른 매개 변수의 설정의 어려움을 가지고 있어 잘못된 매개변수 설정으로 인하여 네트워크 성능을 저하시키는 문제를 발생시키며 전체 망에 불안정한 혼잡제어를 야기 시킬 수 있다. 본 논문에서는 기존의 큐 관리 알고리즘을 개선한 SQM(Stabilized Queue Management) 알고리즘을 제안하였다. SQM 알고리즘은 다양한 네트워크 조건에 대해 좋은 성능을 얻을 수 있도록 쉽게 매개 변수설정이 가능하며 불필요한 패킷 패기율을 줄여 효율적으로 혼잡상황을 제어한다. 제안한 알고리즘의 성능을 검증하기 위해 기존의 방법과 시뮬레이션을 이용하여 비교하였다.

TCP/IP 네트워크에서 ARED 알고리즘의 성능 개선 (Improve ARED Algorithm in TCP/IP Network)

  • 남재현
    • 한국컴퓨터정보학회논문지
    • /
    • 제12권3호
    • /
    • pp.177-183
    • /
    • 2007
  • 인터넷에서 종단간 혼잡제어 방식을 지원하기 위해 제안된 라우터에서 큐에 적용되어 패킷을 폐기하는 방법으로 능동적 큐 관리(AQM;Active queue management) 방법이 적용되고 있다. IETF에서 제안된 AQM 알고리즘은 RED(Random Early Detection) 방식이다. RED 알고리즘은 망의 높은 처리율과 낮은 평균 지연을 얻기 위해 네트워크에서 운영된다. 하지만 평균 큐 길이는 네트워크의 혼잡 레벨에 민감한 결과를 갖게 된다. 본 논문에서는 RED 성능에 영향을 미치는 파라메터의 민감성을 감소시키고 성능을 개선시키기 위해 정련된 적응 RED(RARED; Refined Adaptive RED)를 제안한다. 시뮬레이션을 통해 네트워크 전체의 개선된 RARED 알고리즘을 관찰하고 RARED가 패킷 폐기율의 감소와 성공적인 전송률의 개선이 이루어짐을 보여준다.

  • PDF

택시 GPS데이터를 활용한 신호제어용 혼잡상황 판단 알고리즘 개발 (A Traffic congestion judgement Algorithm development for signal control using taxi gps data)

  • 이철기;이상덕;이용주;이승준
    • 한국ITS학회 논문지
    • /
    • 제15권3호
    • /
    • pp.52-59
    • /
    • 2016
  • 서울시에서 실시간 신호제어를 위해 개발하였던 COSMOS 시스템은 도로의 교통상황을 판단하여 신호운영을 시행하도록 설계되었다. 하지만 COSMOS 시스템에서 사용하고 있는 정지선 검지기나 대기길이 검지기의 경우 도로의 과포화상황을 정확하게 판단하지 못해 신호운영의 효율성이 떨어지는 문제점이 발생하고 있다. 따라서 본 연구에서는 기존의 정지선 검지기, 대기길이 검지기 체계에서 벗어나 서울시 법인택시 GPS 데이터를 가공하여 통행속도를 산출하였으며 또한 본 연구와 같이 진행한 "GPS 데이터를 이용한 대기행렬 길이 산출에 관한 연구"에서 산출한 대기행렬 길이를 기반으로 도로의 혼잡상황 판단 알고리즘을 수립하였다. 이를 도로의 혼잡상황이 지속적으로 나타나는 국기원 입구 ${\rightarrow}$ 강남역 사거리, 역삼역 사거리 ${\rightarrow}$ 국기원 입구로 구성된 실제 네트워크에 적용하여 실제 교통상황을 반영하고 있는지를 확인해 보았다.

Application of a PID Feedback Control Algorithm for Adaptive Queue Management to Support TCP Congestion Control

  • Ryu, Seungwan;Rump, Christopher M.
    • Journal of Communications and Networks
    • /
    • 제6권2호
    • /
    • pp.133-146
    • /
    • 2004
  • Recently, many active queue management (AQM) algorithms have been proposed to address the performance degradation. of end-to-end congestion control under tail-drop (TD) queue management at Internet routers. However, these AQM algorithms show performance improvement only for limited network environments, and are insensitive to dynamically changing network situations. In this paper, we propose an adaptive queue management algorithm, called PID-controller, that uses proportional-integral-derivative (PID) feedback control to remedy these weak-Dalles of existing AQM proposals. The PID-controller is able to detect and control congestion adaptively and proactively to dynamically changing network environments using incipient as well as current congestion indications. A simulation study over a wide range of IP traffic conditions shows that PID-controller outperforms other AQM algorithms such as Random Early Detection (RED) [3] and Proportional-Integral (PI) controller [9] in terms of queue length dynamics, packet loss rates, and link utilization.