• 제목/요약/키워드: Relaying Scheme

검색결과 184건 처리시간 0.019초

인터리브드 멀티홉 인증을 적용한 무선 센서네트워크에서 퍼지로직을 이용한 서비스 거부 공격에 대한 방어 기법 (Interleaved Hop-by-Hop Authentication in Wireless Sensor Network Using Fuzzy Logic to Defend against Denial of Service Attack)

  • 김종현;조대호
    • 한국시뮬레이션학회논문지
    • /
    • 제18권3호
    • /
    • pp.133-138
    • /
    • 2009
  • 무선 센서 네트워크는 열린 환경에 배치되기 때문에 노드는 공격자들로부터 포획당하고 허위 보고서를 삽입 될 수 있다. 허위 보고서 삽입 공격은 허위 경보를 유발할 뿐만 아니라 네트워크의 제한된 에너지를 고갈 시킨다. Interleaved hop-by-hop authentication(IHA)은 인터리브드 검증을 통하여 허위 보고서를 탐지하는 기법이다. 하지만 모든 센서 네트워크에서와 같이 IHA에서도 보고서를 BS로 전달 할 때 모든 전송 노드들은 보고서를 송/수신, 인증만으로도 에너지를 소비한다. 공격자는 이것을 이용함으로써 허위 보고서 배포 목적이 아닌 단지 에너지 소비만을 유도하여 결과적으로 네트워크의 마비를 초래하는 것을 목표로 서비스 거부 공격을 한다. 본 논문에서는 이러한 서비스 거부 공격에 대응하기 위하여 퍼지 로직 시스템를 이용하여 허위 보고서 재전송 공격을 방어하는 기법을 제안한다. 그리고 시뮬레이션을 통해 기존의 기법과 제안한 기법을 비교하여 에너지 효율성을 증명한다.

효율적 주파수사용을 위한 공간변조 물리계층 네트워크 코딩기법 제안 (On the Spectral Efficient Physical-Layer Network Coding Technique Based on Spatial Modulation)

  • 김완호;이웅섭;정방철;박정홍
    • 한국정보통신학회논문지
    • /
    • 제20권5호
    • /
    • pp.902-910
    • /
    • 2016
  • 최근 다양한 모바일 서비스의 증가로 데이터 트래픽이 기하급수로 늘어나고 있고 트래픽 폭증문제를 해결하기 위해 다양한 기술들이 제안되고 있다. 특히 두 노드가 하나의 중계 노드를 통해 동시에 데이터를 주고받는 양방향 중계기술은 통신 시스템의 주파수 효율을 효과적으로 높일 수 있는 방식으로 주목받고 있다. 본 논문에서는 양방향 중계환경에서 물리계층 네트워크 코딩기술(Physical-layer Network Coding, PNC)과 Spatial Modulation (SM) 기술을 결합한 SM-PNC의 성능을 분석하였다. 제안하는 SM-PNC 기술에서는 Log-Likelihood Ratio ( LLR) 복호 방식을 적용하였고 통신시스템의 일반적인 안테나 구성을 고려해 Separate decoding과 Direct decoding 방식으로 나누어서 성능분석을 진행하였다. 일반적인 중계채널 환경에서의 성능분석을 통하여 SM-PNC방식이 기존의 PNC 기법보다 향상 된 비트오차율 성능($E_b/N_o$)을 보이는 것을 확인할 수 있었고 특히 SNR이 높은 환경과 중계노드의 안테나수가 많을 경우 SM-PNC의 성능이 더 향상되는 것을 확인하였다.

고속 공중 무선랜 시스템을 위한 효율적인 연결 요청 제어방법의 성능분석 (Performance of an Efficient Association Control Scheme for Public Wireless LAN Systems)

  • 이현우;김세한;류원;윤종호
    • 한국통신학회논문지
    • /
    • 제30권3A호
    • /
    • pp.209-216
    • /
    • 2005
  • 본 논문은 무선랜 기술을 활용한 초고속 무선인터넷 서비스에서 사용자 단말의 최대 성능을 얻기 위해 효과적으로 AP를 선택하고 연결을 설정하는 방식에 관한 것이다. IEEE 802.11에 기반한 공중 무선랜 환경에서 AP의 탐색과정을 수동형과 능동형으로 분류하고, 본 논문에서는 수동형 AP탐색 과정은 무선랜 접속장치(AP:Access Points) MAC계층에서 단말에 미디어 접근정보를 방송으로 알려주는 비콘(Beacon)프레임을 이용하고, 능동형 AP 탐색과정에서는 AP의 조사응답(Probe Response) 메시지 프레임을 이용하여 무선랜 단말에게 현재 AP에 연결(association)되어 있는 단말 갯수와 처리중인 트래픽량을 알려주는 방식을 제안한다. 단말에서는 RSSI, AP에 연결된 단말의 갯수와 처리하는 트래픽량의 정보를 종합적으로 검토하여 효율면에서 가장 유리한 AP를 선택하여 연결을 설정하면 다수의 사용자가 동시에 사용하는 핫스팟 환경에서도 최대성능을 얻을 수 있으며, 사업자입장에서는 사용자의 분산으로 자원과 망 관리 효율 면에서 상당한 효과가 있음을 시뮬레이션을 통하여 검증하였다.

포트레벨 보안을 위한 인증 프록시 시스템의 성능분석 (Performance of an Authentication Proxy for Port Based Security Systems)

  • 이동현;이현우;정해원;윤종호
    • 한국통신학회논문지
    • /
    • 제28권8B호
    • /
    • pp.730-737
    • /
    • 2003
  • 본 논문에서는 IEEE802.1x 모듈이 탑재된 액세스 포인트에 사용자 인증 캐시테이블을 추가함으로써, 액세스 포인트가 인증서버를 대신하여 사용자 인증처리를 하는 기능을 제안하고, 성능을 분석하였다. 기존의 IEEE802.1x 시스템 환경에서는 반드시 인증서버에서 사용자 인증처리를 수행해야 했기 때문에 사용자는 인증서버의 사용자 인증처리 완료 후, 액세스 포인트의 물리적 포트 사용에 대한 권한을 부여받을 때까지 대기하여야만 하였다. 그러나 본 논문에서 제안된 방식은 인증서버의 사용자 인증정보를 액세스 포인트의 사용자인증 캐시테이블 목록에 임시 저장함으로써, 액세스 포인트가 인증서버를 대신하여 사용자 인증처리 및 액세스 포인트의 물리적 포트 사용 권한을 부여할 수 있도록 한 것이다. 따라서, 인증관련 데이터 트래픽의 양을 줄일 수 있으며, 인증서버의 사용자 인증처리에 대한 부하를 줄일 수 있다. 또한 이러한 인증용 캐시테이블을 운영자가 관리모드로 액세스 포인트에 접속하여 직접 구성할 경우에는 인증서버 구축에 대한 비용의 추가부담이 없어지는 효과도 있다. 그리고 제안된 방식에 대한 모의 실험을 통해 인증서버가 인증처리를 하는 것보다 액세스 포인트가 사용자 인증처리 기능을 대행하는 것이 인증지연 시간을 감소시킬 수 있음을 검증하였다.