• 제목/요약/키워드: Smart Packet

검색결과 140건 처리시간 0.03초

시그니처 기반의 무선 침입 탐지 시스템에 관한 연구 (A Study on Signature-based Wireless Intrusion Detection Systems)

  • 박상노;김아용;정회경
    • 한국정보통신학회논문지
    • /
    • 제18권5호
    • /
    • pp.1122-1127
    • /
    • 2014
  • 무선랜은 경제성, 유연성, 설치의 용이성, 스마트 기기의 보급으로 인해 사용과 AP(Access Point)구축의 단순화로 사무실, 매장, 학교에서 쉽게 접할 수 있다. 무선랜은 공기를 전송매체로 사용하기 때문에 전파가 도달하는 영역에서는 보안 위협에 항상 노출이 되며 불법 AP 설치, 정책위반 AP, 패킷 모니터링, AP 불법 접속, 외부 AP 및 서비스 접속, 무선네트워크 공유, MAC 주소 도용 등 새로운 보안 위협을 지닌다. 본 논문에서는 시그니처 기반의 Snort를 사용하여 무선 침입 탐지 시스템 개발 방법을 제안한다. 공개된 해킹 툴을 사용하여 모의 해킹을 실시하고, Snort가 해킹 툴에 의한 공격을 탐지하는지 실험을 통하여 논문의 적합성을 검증한다.

LTE 기반 모바일 DaaS 환경에서 비디오 스트리밍을 위한 Linux TCP 구현물의 실험적 성능 분석 (An Experimental Analysis of Linux TCP Variants for Video Streaming in LTE-based Mobile DaaS Environments)

  • 성채민;홍성준;임경식;김대원;김성운
    • 대한임베디드공학회논문지
    • /
    • 제10권4호
    • /
    • pp.241-255
    • /
    • 2015
  • Recent network environment has been rapidly evolved to cloud computing environment based on the development of the Internet technologies. Furthermore there is an increasing demand on mobile cloud computing due to explosive growth of smart devices and wide deployment of LTE-based cellular networks. Thus mobile Desktop-as-a-Service(DaaS) could be a pervasive service for nomadic users. In addition, video streaming traffic is currently more than two-thirds of mobile traffic and ever increasing. All such trends enable that video streaming in mobile DaaS could be an important concern for mobile cloud computing. It should be noted that the performance of the Transmission Control Protocol(TCP) on cloud host servers greatly affects Quality of Service(QoS) of video streams for mobile users. With widely deployed Linux server platforms for cloud computing, in this paper, we conduct an experimental analysis of the twelve Linux TCP variants in mobile DaaS environments. The results of our experiments show that the TCP Illinois outperforms the other TCP variants in terms of wide range of packet loss rate and propagation delay over LTE-based wireless links between cloud servers and mobile devices, even though TCP CUBIC is usually used in default in the current Linux systems.

무선 메쉬 네트워크를 이용한 홈 임베디드 시스템의 성능에 대한 연구 (A Study on the Performance of Home Embedded System Using a Wireless Mesh Network)

  • 노재성;예휘진
    • 디지털콘텐츠학회 논문지
    • /
    • 제8권3호
    • /
    • pp.323-328
    • /
    • 2007
  • 3G 이후의 통신 시스템은 무선 접속을 위하여 100 Mbps 이상을 제공해야 한다. 스마트 안테나 외에도 무선 멀티 홉 네트워크는 셀 크기와 처리율을 증가시키는 방식이다. 예를 들어 지그비 기술은 기기 사이의 저 가격과 저 전력 연결을 제공하며 블루투스에서 제공하는 네트워크 구성보다 큰 메쉬 네트워크를 구축할 수 있다. 무선 메쉬 네트워크를 이용한 홈 임베디드 시스템은 지그비 응용을 위한 큰 시장중의 하나이다. 만약 LOS 경로가 보장되지 않고 높은 주파수를 사용하면 AP와 마지막 노드사이에 직접 연결은 불가능하다. 따라서 멀티 홉 릴레이 기법을 사용하게 되면 AP와 마지막 노드사이의 연결은 가능하게 된다. 본 논문은 AP와 마지막 노드사이의 데이터 릴레이 방식을 연구하였으며 멀티 홉 무선 메쉬 네트워크에서 DSSS/BPSK 시스템의 처리율과 PER 성능을 분석하였다.

  • PDF

원격 조선소의 펨토셀 로컬 게이트웨이 구성과 패킷 오프로드 방식 제안 (A Proposal for a Femto-Cell Local Gateway and Packet Off-Loading for Remote Shipyards)

  • 이원희;민상원;정민아;이성로
    • 한국통신학회논문지
    • /
    • 제38C권4호
    • /
    • pp.387-393
    • /
    • 2013
  • 조선소는 다양한 용량 및 규격을 여러 사이트에서 제작하여 최종통합하기까지 여러 단계를 걸치게 되며 이들 사이의 정보공유가 필수적이며 최근 유무선통신망을 활용하여 단순 문자에서 동영상 정보를 주고받아 조선 산업의 스마트화가 이루어지고 있다. 본 논문에서는 원격에 위치한 조선소에 적용할 수 있는 LTE 펨토셀 로컬 게이트웨이 구성을 제안하고 상위 조선소와 중요정보를 주고받는 트래픽을 주고받기 위한 방안과 일반 트래픽을 분리하는 오프로드 방식을 제안하였다. 상위 조선소 메인 서버와 하위 원격 조선소 간에 정보와 일반 트래픽의 오프로드를 지원하기위해서 펨토셀 게이트웨이에서의 모드 전환, 오프로드 관련 정보 관리, 트리거로서의 메시지 정의, cache entry를 정의하였다 우리는 펨토셀 게이트웨이에서의 송수신 메시지 플로우와 state transition diagram을 이용하여 제안하는 방안의 기능 수행 여부를 확인하였다. 우리는 이동통신망과 광대역 인터넷 활용 기술을 조선 산업에 적용하여 조선소 산업 생산성 향상을 고려하였다.

Candidate Path Selection Method for TCP Performance Improvement in Fixed Robust Routing

  • Fukushima, Yukinobu;Matsumura, Takashi;Urushibara, Kazutaka;Yokohira, Tokumi
    • IEIE Transactions on Smart Processing and Computing
    • /
    • 제5권6호
    • /
    • pp.445-453
    • /
    • 2016
  • Fixed robust routing is attracting attention as routing that achieves high robustness against changes in traffic patterns without conducting traffic measurement and performing dynamic route changes. Fixed robust routing minimizes the worst-case maximum link load by distributing traffic of every source-destination (s-d) router pair onto multiple candidate paths (multipath routing). Multipath routing, however, can result in performance degradation of Transmission Control Protocol (TCP) because of frequent out-of-order packet arrivals. In this paper, we first investigate the influence of multipath routing on TCP performance under fixed robust routing with a simulation using ns-2. The simulation results clarify that TCP throughput greatly degrades with multipath routing. We next propose a candidate path selection method to improve TCP throughput while suppressing the worst-case maximum link load to less than the allowed level under fixed robust routing. The method selects a single candidate path for each of a predetermined ratio of s-d router pairs in order to avoid TCP performance degradation, and it selects multiple candidate paths for each of the other router pairs in order to suppress the worst-case maximum link load. Numerical examples show that, provided the worst-case maximum link load is less than 1.0, our proposed method achieves about six times the TCP throughput as the original fixed robust routing.

스마트폰 및 무선 센서 네트워크를 기반으로 한 그룹관리 시스템의 구현 (Implementation of Group Management System with Smart Phone Devices and Wireless Sensor Network)

  • 이승준;정경권;이현관;엄기환
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 춘계학술대회
    • /
    • pp.378-381
    • /
    • 2011
  • 본 논문에서는 무선 센서 네트워크 및 스마트폰 디바이스를 기반으로 한 그룹 관리 시스템을 제안한다. 제안하는 시스템은 무선 센서 네트워크 기반의 개인단말, 스마트폰으로 구성된 인솔자단말, 그리고 웹서버로 이루어진다. 각 그룹 멤버들의 개인단말로 사용되어 지는 센서노드는 2초마다 데이터 패킷을 인솔자 단말로 전송한다. 인솔자 단말은 개인 단말로부터 받은 정보를 화면상에 표시하고, 화면에 표시된 정보를 웹서버로 전송한다. 서버에서는 수신한 데이터를 웹페이지에 나타내고, 각 그룹 멤버의 보호자는 이를 통하여 멤버의 현재 상황을 확인할 수 있다. 센서 노드로부터 전송된 RSSI 값은 도출된 log-normal path loss 모델을 이용하여 거리 값으로 변환한 후 인솔자 단말에 표시된다.

  • PDF

A New Architecture to Offload Network Traffic using OpenFlow in LTE

  • Venmani, Daniel Philip;Gourhant, Yvon;Zeghlache, Djamal
    • 한국산업정보학회논문지
    • /
    • 제17권1호
    • /
    • pp.31-38
    • /
    • 2012
  • Next generation cellular applications and smart phone usage generate very heavy wireless data traffic. It becomes ineluctable for mobile network operators to have multiple core network entities such as Serving Gateway and Packet Data Network Gateway in 4G-LTE to share this high traffic generated. A typical configuration consists of multiple serving gateways behind a load-balancer which would determine which serving gateway would service a end-users'request. Such hardware is expensive, has a rigid policy set, and is a single point of failure. Another perspective of today's increasingly high data traffic is that besides it is being widely accepted that the high bandwidth L TE provides is creating bottlenecks for service providers by the increasing user bandwidth demands without creating any corresponding revenue improvements, a hidden problem that is also passively advancing on the newly emerging 4G-LTE that may need more immediate attention is the network signaling traffic, also known as the control-plane traffic that is generated by the applications developed for smartphones and tablets. With this as starting point, in this paper, we propose a solution, by a new approach considering OpenFlow switch connected to a controller, which gains flexibility in policy, costs less, and has the potential to be more robust to failure with future generations of switches. This also solves the problem of scaling the control-plane traffic that is imperative to preserve revenue and ensure customer satisfaction. Thus, with the proposed architecture with OpenFlow, mobile network operators could manipulate the traffic generated by the control-plane signaling separated from the data-plane, besides also reducing the cost in installing multiple core-network entities.

네트워크 통합관리시스템과 보안스위치를 이용한 반송정수장 무선랜 구축사례 (The case study on wireless lan design technique for Bansong purification plant using network integrated management system and security switch)

  • 박은철;최현주
    • 상하수도학회지
    • /
    • 제32권4호
    • /
    • pp.309-315
    • /
    • 2018
  • Currently, the commercialization of the $5^{th}$ Generation (5G) service is becoming more prevalent in domestic communication network technology. This has reduced communication delay time and enabled large-capacity data transmission and video streaming services in real-time. In order to keep pace with these developments, K-water has introduced a smart process control system in water purification plants to monitor the status of the water purification process. However, since wireless networks are based on the public Long Term Evolution (LTE) network, communication delay time remains high, and high-resolution video services are limited. This is because communication networks still have a closed structure due to expense and security issues. Therefore, with 5G in its current form, it is very difficult to accommodate future services without improving the infrastructure of its communication networks. In recognition of these problems, this study implemented the authentication and management function of wireless networks on a wired network management system in the K-water Bansong water purification plant. The results confirmed that wired Local Area Network (LAN) services give a higher security performance than an expensive commercial wireless LAN system. This was achieved by using an Internet Protocol (IP) address management system of wired networks and the packet filtering function of the Layer2 (L2) switch. This study also confirmed that it is possible to create a wireless LAN service that is 3.7 times faster than the existing LTE communication network.

오픈 소스 소프트웨어를 활용한 인터넷 전화 녹취 시스템 (An Internet Telephony Recording System using Open Source Softwares)

  • 하은용
    • 디지털융복합연구
    • /
    • 제9권5호
    • /
    • pp.225-233
    • /
    • 2011
  • 인터넷 전화는 IP 기반 인터넷에서 VoIP(Voice over IP) 기술을 이용해서 음성 전화를 지원하는 인터넷 서비스다. 인터넷 전화는 영상통화, 메시징과 같은 인터넷 멀티미디어 서비스를 융합한 음성전화 서비스를 지원할 수 있는 장점을 갖고 있다. 특히 스마트폰을 통한 인터넷 소셜 네트워크 서비스가 보급되면서 기존의 전화망을 대체하는 서비스로써 인터넷 전화에 대한 연구와 개발이 활발히 진행되고 있다. 본 논문에서는 SIP(Session Initiation Protocol) 기반 인터넷 전화의 음성 통화 내용을 녹취하는 시스템의 설계 및 구현에 대해 설명한다. 인터넷 전화 녹취 시스템은 리눅스 기반으로 양방향 음성 스트림을 믹싱하는 기능, 라이브 패킷 스니핑 기능, 녹취 음성 파일 송신 기능은 공개 소프트웨어를 사용해서 구현하였다. 향후 개발된 시스템은 VoIP 기반 콜센터 시스템 등과 같은 복합 시스템을 구축하는데 있어 기반 기술로 활용될 계획이다.

DLMS와 LwM2M 프로토콜 간 데이터 연동 모델 연구 (Data Interworking Model Between DLMS and LwM2M Protocol)

  • 명노길;박명혜;김영현;강동훈;은창수
    • KEPCO Journal on Electric Power and Energy
    • /
    • 제6권1호
    • /
    • pp.29-33
    • /
    • 2020
  • Advanced Metering Infrastructure (AMI)와 Internet of Things (IoT)는 동일한 구성방식과 동작원리에도 불구하고, 현장 단말인 스마트미터와 센서에서 사용하는 객체 모델링과 통신 프로토콜 차이로 인하여 이질적인 시스템으로 인식되고 있다. 그러나 향후에는 IoT 기술 확장과 시장지배력 강화에 따른 상호 간 연계 및 연동은 불가피할 것으로 예상된다. 따라서 본 논문에서는 Device Language Message Specification(DLMS) 및 Lightweight Machine to Machine (LwM2M) 표준의 객체 모델링 방식과 자원관리 특징을 분석하여 상호 간 연동 모델을 제안한다. 제안하는 연동 모델은 DLMS와 LwM2M 간 1 대 1 변환 방식을 제공하며, LwM2M의 캡슐화(Encapsulation) 전송방식 대비 최대 46.5%로 패킷 크기를 감소시킬 수 있는 장점이 있다.