• 제목/요약/키워드: Source Routing

검색결과 413건 처리시간 0.029초

검증자 기반 Ad-hoc 보안 인증기법 (Ad-hoc Security Authentication Technique based on Verifier)

  • 이철승;홍성표;이호영;이준
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2007년도 추계종합학술대회
    • /
    • pp.713-716
    • /
    • 2007
  • 본 논문은 Ad-hoc 네트워크의 무선 보안의 취약성과 현재 활용되고 있는 인증기법을 분석하여, Ad-hoc 기반 강력한 인증을 위해 검증자를 이용한 인증기법을 제안한다. 제안기법은 라우팅, 등록, 실행 단계로 구성하며, 라우팅 단계에서는 AODV 프로토콜을 이용하였다. 등록 및 실행 단계에서는 적법한 소스노드 인증을 위해 원타임 패스워드 S/key와 패스워드 기반 DH-EKE를 적용하였다. 제안 인증 기법의 안전한 패킷 데이터 전송과 데이터 암호화를 위한 세션키 설정시 H(pwd) 검증자로 암호화 하여 키교환을 수행하고, 원타임 패스워드는 소스노드의 패스워드 소유 검증과 효율성 향상을 위해 사용한다. EKE는 식별자를 해쉬함수에 모듈라 지수승 하는 DH-EKE 방식을 이용하여 단대단 세션키를 설정하고 키교환 단계에서는 H(pwd) 검증자로 암호화 함으로써 안전한 세션키 교환을 한다.

  • PDF

EDP들의 참조 테이블을 이용한 실용적 인 경로 설정 및 파장 할당 알고리즘 (A Practical RWA Algorithm-based on Lookup Table for Edge Disjoint Paths)

  • 김명희;방영철;정민영;이태진;추현승
    • 한국정보과학회논문지:정보통신
    • /
    • 제31권2호
    • /
    • pp.123-130
    • /
    • 2004
  • 경로 설정 및 파장 할당(Routing and Wavelength Assignment) 문제는 파장 할당 전송 기법(Wavelength Division Multiplexing)을 기반으로 하는 광 네트워크에서 중요한 분야이다. 경로 설정 및 파장 할당 문제는 선형 프로그램(Linear Programming)과 그래프 컬러링(Graph Coloring)의 조합으로 해결되거나, 경로 선택에 기반 한 그래프 알고리즘에 의해서 해결된다. 이와 같은 방법은 복잡하며 휴리스틱 알고리즘(heuristic algorithm)이 요구된다. 본 논문에서는 각각의 연결 요구에 대한 최대한의 EDPs(Edge Disjoint Paths)를 구함으로써 경로 설정 및 파장 할당 문제를 효율적으로 해결하는 새로운 방법을 제안한다. 이렇게 구한 EDPs는 참조 테이블에 저장되고 가중치 매트릭스의 갱신에 사용된다. 각 연결 요구에 대한 경로는 순서대로 가중치 매트릭스를 참조하여 결정한다. 본 논문에서 제안하는 알고리즘이 현재 실질적으로 효율적이라 알려진 BGA for EDP(Bounded Greedy Approach for EDP)보다 약 50%의 수행 시간 내에 같거나 작은 파장 수를 사용하여 연결 요구를 만족시켜주고 있음을 시뮬레이션을 통해서 확인할 수 있다.

Cooperative spectrum leasing using parallel communication of secondary users

  • Xie, Ping;Li, Lihua;Zhu, Junlong;Jin, Jin;Liu, Yijing
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제7권8호
    • /
    • pp.1770-1785
    • /
    • 2013
  • In this paper, a multi-hop transmission protocol based on parallel communication of secondary users (SUs) is proposed. The primary multi-hop network coexists with a set of SUs by cooperative spectrum sharing. The main optimization target of our protocol is the overall performance of the secondary system with the guarantee of the primary outage performance. The energy consumption of the primary system is reduced by the cooperation of SUs. The aim of the primary source is to communicate with the primary destination via a number of primary relays. SUs may serve as extra decode-and-forward relays for the primary network. When an SU acts as a relay for a primary user (PU), some other SUs that satisfy the condition for parallel communication are selected to simultaneously access the primary spectrum for secondary transmissions. For the proposed protocol, two opportunistic routing strategies are proposed, and a search algorithm to select the SUs for parallel communication is described. The throughput of the SUs and the PU is illustrated. Numerical results demonstrate that the average throughput of the SUs is greatly improved, and the end-to-end throughput of the PU is slightly increased in the proposed protocol when there are more than seven SUs.

최단 경로 라우팅을 위한 새로운 유전자 알고리즘 (A New Genetic Algorithm for Shortest Path Routing Problem)

  • 안창욱;;강충구
    • 한국통신학회논문지
    • /
    • 제27권12C호
    • /
    • pp.1215-1227
    • /
    • 2002
  • 본 논문은 최단 경로 라우팅 문제의 해결을 위한 새로운 방식의 유전자 알고리즘(Genetic Algorithm)을 제안한다. 이를 위해 가변길이(variable-length) 염색체(chromosome) 구조와 그에 따른 유전자 부호화(genes coding) 기법을 설계하고, 부분 염색체(partial-chromosome)를 교환하는데 있어서 교차점(crossing-site)에 의존성이 없는 교배(crossover) 기법과 개체군(population)의 다양성(diversity)을 유지하는 돌연변이(mutation) 기법을 개발한다. 또한, 모든 부적합(infeasible) 염색체를 간단하게 치료할 수 있는 복구 함수(repair function)를 제안한다. 제안 교배 기법과 돌연변이 기법의 상호 동작은 제안 알고리즘이 개체군의 다양성을 유지하면서 해-표면(solution-surface)을 효과적으로 탐색할 수 있도록 하여 해의 최적성(optimality) 및 수렴(convergence) 속도의 향상을 도모한다. 제안 알고리즘에 의해 계산된 경로의 최적성은 유전자 알고리즘을 이용하는 기존의 알고리즘보다 우수하고, 수렴 속도도 빠르다는 것을 컴퓨터 시뮬레이션을 통해 확인한다. 이 결과는 대부분의 출발지와 도착지 쌍에 대해 기존의 유전자 알고리즘 기반의 최단 경로 라우팅 알고리즘에 비해 네트워크 토폴로지에 비교적 덜 민감한 것으로 나타난다.

가상 위치 도움 GAODV 라우팅 프로토콜 (Virtual Destination Aided GAODV Routing Protocol)

  • 최영철
    • 한국정보통신학회논문지
    • /
    • 제21권9호
    • /
    • pp.1649-1654
    • /
    • 2017
  • GAODV는 목적지의 위치 정보를 이용하여 경로 요청 패킷이 유니캐스트 방식으로 전달되도록 할 수 있지만, GAODV는 목적지의 위치 정보를 알 수 있는 경우에만 활용 가능하다는 제약이 따른다. 본 논문에서는 목적지의 이동에 따른 위치의 불확실성을 완화시킬 수 있는 가상 목적지 도움 GAODV(Virtual Destination Aided GAODV(VDA-GAODV))를 제안한다. 제안하는 VDA-GAODV는, 알려진 목적지 위치를 이용하지 않고, 소스와 목적지를 연결하는 선상에 위치하는 가상의 위치로 경로 요청 패킷이 전달되도록 한다. 경로 요청 패킷 재방송이 목적지가 이동 가능한 영역을 되도록 많이 커버할 수 있도록 하는 최적 가상 위치를 도출한다. VDA-GAODV는, 알려진 목적지 위치를 중심으로 하는 1-hop 통신 영역의 95 % 영역을 경로 요청 패킷 전달 과정에서 커버 가능하며, 이것은 기존 GAODV보다 23 % 향상된 것이다.

이동통신환경에서의 소규모 그룹통신을 위한 XMIP 프로토콜의 구현 (An Implementation of Explicit Multicast with Mobile IP for Small Group Communications in Mobile Networks)

  • 박인수;박용진
    • 정보처리학회논문지C
    • /
    • 제12C권2호
    • /
    • pp.267-280
    • /
    • 2005
  • 본 논문에서는 다세션 소규모 멀티캐스트 통신을 위해 제안된 Explicit Multicast 전송방식과 IETF Mobile W를 효과적으로 결합한 XMIP 프로토콜을 구현하고 검증한다. Xcast 패킷 헤더 내에 목적지 주소들을 소스 노드가 명시하여 Xcast 네트워크로 전송하면 각 Xcast 라우터는 멀티캐스트 트리의 지원없이도 유니캐스트 라우팅 정보만을 기초로 목적지를 향해 경로설정과 전송을 수행한다. XMIP 프로토콜은 이러한 Explicit Multicast 프로토콜의 특징을 상속받아 상태유지의 필요없이 유니캐스트 라우팅 테이블을 기반으로 하므로 전송방식이 명확하고 단순하다. 본 연구에서는 Xcast 네트워크와 IETF Mobile IP의 연동을 함께 고려해서 Mobile IP의 이동 에이젼트인 HA/FA를 수정 보완하여 HA+/FA+로 각각 확장한다. HA+로 전송된 Xcast 패킷은 Mobile IP 바인딩 테이블을 참조하여 각 FA+로 향하는 X-in-X 터널 인터페이스를 통해 전송된다. 이 메커니즘으로 IETF Mobile IP 멀티캐스트 트래픽 집중 문제를 효과적으로 해결할 수 있다. 마지막으로 무선랜기반 실험망을 구축하고, Xcast 응용으로서 다중 사용자를 위한 인스턴트 메신져를 개발하고 실험하므로써 최종 개발한 XMIP/Xcast 프로토콜의 실효성을 검증한다.

인터넷 AS 레벨 토폴로지에서 분산서비스거부 공격 징후 탐지 (Detection of the Portent of Distributed DoS Attacks on the Internet AS-level Topology)

  • 강구홍;이희만;김익균;오진태;장종수
    • 한국정보과학회논문지:정보통신
    • /
    • 제37권5호
    • /
    • pp.339-350
    • /
    • 2010
  • 각각의 AS 레벨에서 정확한 연결구조를 얻기 위해 들이는 노력에도 불구하고 이들 AS 레벨 인터넷 토폴로지를 이용한 응용 연구들이 매우 드물다. 본 논문에서는 UCLA IRL 연구실이 제공하는 데이터를 이용해 AS 노드의 하위 스트림 AS 분포의 power-laws 특정과 인터넷 라우팅 패스 구조에 가장 중요한 역할을 하는 AS 링크 분포를 살펴 보았다. 또한, 한국과 미국 사이트를 중심으로 (발신지-목적지) 라우팅 흡수 분포를 조사하고 이들 분포와 BGP 밸리-프리 라우팅 정책 특정을 이용하여 분산서비스거부(DDoS) 공격 시 예상되는 인터넷 트래픽 임의성(randomness)을 근거로 DDoS 공격 징후를 인터넷 AS 레벨에서 발견하는 방법을 제시하였다.

무선 센서 네트워크에서 채널 상태를 고려하여 빠른 경로를 선택하는 기법 (A Fast Route Selection Mechanism Considering Channel Statuses in Wireless Sensor Networks)

  • 최재원
    • 대한전자공학회논문지TC
    • /
    • 제46권7호
    • /
    • pp.45-51
    • /
    • 2009
  • 본 논문에서는 무선 센서 네트워크에서 지연시간에 민감한 데이터를 빠르게 전송하기 위하여 채널 상태를 고려하여 경로를 선택하는 라우팅 기법을 제안하였다. 실시간 전송을 위한 기존의 방식들은 단순히 전파 지연시간이 짧은 경로 혹은 홉 수가 적은 경로를 선택한다. 또한, 무선 매체의 특성에 따라 링크 에러율을 기반으로 하여 실시간 전송 경로를 선정하는 알고리즘도 제안되었다. 하지만, 링크 에러율이 영향을 미치는 전파 지연시간과 재전송 타임아웃 시간은 채널을 검사하고 백오프하는 시간 보다 짧다. 따라서, 본 논문에서 제안하는 기법은 채널 백오프 비율을 기반으로 하여 채널 사용과 패킷 송신에 소요되는 시간을 추정하였다. 소스 노드는 가장 짧은 지연시간을 가진 경로를 실시간 트래픽을 위한 전송 경로로 선택하였다. 링크 에러율과 채널 백오프 비율에 따른 실험을 통하여 제안 방식이 종단 간의 데이터 전달 속도를 향상시킨다는 사실을 확인하였다.

MANET 기반 원타임 패스워드 키교환 인증기법 (One time password key exchange Authentication technique based on MANET)

  • 이철승;이준
    • 한국정보통신학회논문지
    • /
    • 제11권7호
    • /
    • pp.1367-1372
    • /
    • 2007
  • 본 논문은 MANET의 무선 보안의 취약성과 현재 활용되고 있는 인증기법을 분석하여, MANET 기반 강력한 인증을 위해 원타임 패스워드 키교환 인증기법을 제안한다. 제안기법은 라우팅, 등록, 실행 단계로 구성하며, 라우팅 단계에서는 AODV 프로토콜을 이용하였다. 등록 및 실행 단계에서는 적법한 소스노드 인증을 위해 원타임 패스워드 S/key와 패스워드 기반 DH-EKE를 적용하였다. 제안 인증 기법의 안전한 패킷 데이터 전송과 데이터 암호화를 위한 세션키 설정 시 H(pwd) 검증자로 암호화하여 키교환을 수행하고, 원타임 패스워드는 소스노드의 패스워드 소유 검증과 효율성 향상을 위해 사용한다. EKE는 식별자를 해쉬함수에 모듈라 지수승 하는 DH-EKE 방식을 이용하여 단대단 세션키를 설정하고 키교환 단계에서는 H(pwd) 검증자로 암호화함으로써 안전한 세션키 교환을 한다. 제안 기법은 지수승 연산이 소요되고 키 공유를 위한 데이터를 한꺼번에 전송하기 때문에 무선 환경에 활용 가능성이 높으며, 안전한 MANET 기반의 강력하고 신뢰성 있는 인증기법 이다.

대규모 무선 센서 네트워크에서 계층적 데이터 전달 프로토콜 (A Hierarchical Data Dissemination Protocol in Large-Scale Wireless Sensor Networks)

  • 추성은;강대욱
    • 한국정보통신학회논문지
    • /
    • 제12권8호
    • /
    • pp.1505-1510
    • /
    • 2008
  • 대규모 무선 센서 네트워크에서 센서 노드들이 배치된 이후에는 에너지 충전이나 노드의 재배치가 매우 어렵고, 일부 센서 노드들의 에너지가 고갈될 경우 전체 네트워크의 분할로 이어진다. 이러한 제한된 조건하에서 효율적인 에너지 소비를 고려한 데이터 전달은 라우팅 프로토콜 설계의 핵심 요소이다. 본 논문에서는 다수의 소스 노드와 이동성 싱크 노드를 가진 무선 센서 네트워크 환경에서 에너지 효율성을 제공하는 계층적 데이터 전달프로토콜인 HDD (Hierarchical Data Dissemination)를 제안한다. 계층적 데이터 전달 프로토콜은 싱크 노드가 데이터 수집의 중심노드라는 점을 착안하여 싱크 노드 중심의 데이터 전달 경로를 구성하고, 이 경로가 이중계층(Two-Tier)통신을 통해 유지 되도록 한다. 실험을 통해 HDD 라우팅 프로토콜과 기존에 제안된 TIDD (Two-Tier Data Dissemination) 라우팅 프로토콜의 전체 소모된 에너지량, 데이터 전송 시간 및 데이터 전송 성공률을 비교 분석하였다. 그 결과 본 논문에서 제안하는 HDD 라우팅 프로토콜은 TIDD 보다 약 1.5배에서 3배정도의 에너지 절감 효과를 확인할 수 있었다.