• 제목/요약/키워드: TCP/UDP

검색결과 215건 처리시간 0.029초

IPv4/IPv6 보안 패킷 분석기 (A Security Packet Analyzer in IPv4/IPv6 network)

  • 권혁찬;나재훈;손승원
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (중)
    • /
    • pp.1353-1356
    • /
    • 2003
  • 본 논문에서는 EP 보안(IPsec : IP Security)이 적용된 보안 패킷들을 네트워크 상에서 실시간으로 수집하여 분석해 주는 IP 보안 패킷 분석기를 설계 및 구현하였다. 본 패킷 분석기는 TCP UDP IP, ICMP 등의 일반 네트워크 패킷과 키 교환을 위한 IKE 패킷, 보안 통신을 위한 AM, ESP 패킷 등을 실시간으로 수집하고 분석하는 기능을 갖는다. 본 패킷 분석기는 현재의 IPv4 패킷 뿐 아니라 차세대 인터넷인 IPv6 패킷에 대하여도 실시간 수집 및 분석 기능을 제공한다. 또한 본 분석기는 IPsec 엔진에 대한 보안성을 평가하기 위한 자동화된 평가기능도 제공해 준다. 개발한 패킷 분석기를 이용하여 ETRI에서 개발한 통합 IPsec 엔진에 대한 보안성을 평가한 결과도 함께 보인다.

  • PDF

A Study on an Adaptive AQM Using Queue Length Variation

  • Seol, Jeong-Hwan;Lee, Ki-Young
    • Journal of information and communication convergence engineering
    • /
    • 제6권1호
    • /
    • pp.19-23
    • /
    • 2008
  • The AQM (Active Queue Management) starts dropping packets earlier to notify traffic sources about the incipient stage of congestion. The AQM improves fairness between response flow (like TCP) and non-response flow (like UDP), and it can provide high throughput and link efficiency. In this paper, we suggest the QVARED (Queue Variation Adaptive RED) algorithm to respond to bursty traffic more actively. It is possible to provide more smoothness of average queue length and the maximum packet drop probability compared to RED and ARED (Adaptive RED). Therefore, it is highly adaptable to new congestion condition. Our simulation results show that the drop rate of QVARED is decreased by 80% and 40% compare to those of RED and ARED, respectively. This results in shorter end-to-end delay by decreasing the number of retransmitted packets. Also, the QVARED reduces a bias effect over 18% than that of drop-tail method; therefore packets are transmitted stably in the bursty traffic condition.

Real-Time Performance Evaluation of Network in Ethernet based Intranet

  • Pae, Duck-Jin;Kim, Dae-Won
    • 제어로봇시스템학회:학술대회논문집
    • /
    • 제어로봇시스템학회 2001년도 ICCAS
    • /
    • pp.133.3-133
    • /
    • 2001
  • This paper analyses the real-time performance of Ethernet based intranet whether it is applicable to the real-time network. Unpredictability of transmission delay by collision-delay-retransmission mechanism in CAMA/CD(Carrier Sense Multiple Access with Collision Detect) of Ethernet is the major reason making hard to apply to real-time system. Both retransmission mechanism of TCP(Transmission Control Protocol) for reliability and sliding windows algorithm for high utilization make hard to predict transmission delay. Because real-time control network require fast responsibility and bustle of short-periodic messages, global-clock for collision avoidance and UDP(User Datagram Protocol) for high utilization of network are used. The mathematical models for time-delay that can be occured between ...

  • PDF

Cross-layer Optimized Vertical Handover Schemes between Mobile WiMAX and 3G Networks

  • Jo, Jae-Ho;Cho, Jin-Sung
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제2권4호
    • /
    • pp.171-183
    • /
    • 2008
  • Nowadays, wireless packet data services are provided over Wireless MAN (WMAN) at a high data service rate, while 3G cellular networks provide wide-area coverage at a low data service rate. The integration of mobile WiMAX and 3G networks is essential, to serve users requiring both high-speed wireless access as well as wide-area connectivity. In this paper, we propose a cross-layer optimization scheme for a vertical handover between mobile WiMAX and 3G cellular networks. More specifically, L2 (layer 2) and L3 (layer 3) signaling messages for a vertical handover are analyzed and reordered/combined, to optimize the handover procedure. Extensive simulations using ns-2 demonstrate that the proposed scheme enhances the performance of a vertical handover between mobile WiMAX and 3G networks: low handover latency, high TCP throughput, and low UDP packet loss ratio.

응급의료정보시스템의 보호를 위한 보안 구조 (Security Structure for Protection of Emergency Medical Information System)

  • 신상열;양환석
    • 디지털산업정보학회논문지
    • /
    • 제8권2호
    • /
    • pp.59-65
    • /
    • 2012
  • Emergency medical information center performs role of medical direction about disease consult and pre-hospital emergency handling scheme work to people. Emergency medical information system plays a major role to be decreased mortality and disability of emergency patient by providing information of medical institution especially when emergency patient has appeared. But, various attacks as a hacking have been happened in Emergency medical information system recently. In this paper, we proposed security structure which can protect the system securely by detecting attacks from outside effectively. Intrusion detection was performed using rule based detection technique according to protocol for every packet to detect attack and intrusion was reported to control center if intrusion was detected also. Intrusion detection was performed again using decision tree for packet which intrusion detection was not done. We experimented effectiveness using attacks as TCP-SYN, UDP flooding and ICMP flooding for proposed security structure in this paper.

MP4 파일 포맷 기반 MPEG-DASH 클라이언트 구현 (Implementation of MP4 File Format Based MPEG-DASH Client)

  • 박민규;송해봉;신아영;김용한
    • 한국방송∙미디어공학회:학술대회논문집
    • /
    • 한국방송공학회 2011년도 추계학술대회
    • /
    • pp.99-101
    • /
    • 2011
  • MPEG-DASH(Dynamic Adaptive Streaming over HTTP)는 MPEG(Moving Picture Experts Group)에서 표준화 중인 HTTP를 이용한 적응형 비디오 스트리밍 기술이다. MPEG-DASH는 인터넷 방화벽에 의해 차단되는 RTP/UDP를 이용한 AV 스트리밍 대신 현재 HTTP/TCP를 이용하여 AV 스트리밍을 하는 추세에 맞춰 유무선 인터넷에서 망 환경 및 단말 환경에 동적 적응적으로 AV 스트리밍을 달성하기 위한 기술에 대한 표준이다. HTTP를 이용한 AV 스트리밍은 서버의 부담을 최소화하고 클라이언트의 지능적 처리에 전적으로 의존하는 스트리밍 방식이다. MPEG-DASH 클라이언트는 HTTP의 파일 전송 요청 또는 파일 일부 전송 요청만을 사용하여 스트리밍을 달성한다. 2011년 7월 제97차 MPEG 회의에서 MPEG-DASH DIS(Draft International Standard) 2차 버전이 승인되었다. 본 논문에서는 이 DIS 2차 버전에 따라 MP4 파일 포맷 기반의 MPEG-DASH 클라이언트를 구현하고 그 동작을 실험을 통해 검증하였다.

  • PDF

On a Ship Manoeuvring Simulator Newly Developed by Korea Maritime University

  • Sohn, Kyoung-Ho;Kim, Jin-Kook;Yang, Seung-Yeul
    • 해양환경안전학회:학술대회논문집
    • /
    • 해양환경안전학회 2002년도 추계학술발표회
    • /
    • pp.111-124
    • /
    • 2002
  • Ship manoeuvring simulator has been widely utilized for training mariners, for assessing safety, for developing harbour and port, and for designing ships. We discuss a ship manoeuvring simulator which has been newly developed by Korea Maritime University. The simulator consists of simulator bridge and control console. All the computers used in the simulator are connected with one another by UDP or TCP network system. All the instruments are connected with interface computer by signal line which is controlled by RS232 communication protocol, or by voltage controlled A/D board. Next the mathematical model of ship manoeuvring motion in harbour areas, and ship and terrain modeling technique are also briefly discussed. Finally using the simulator an experiment of distance cognition and a simulation example of berthing/deberthing manoeuvre are shown.

  • PDF

DoS공격에 대한 N-IDS 탐지 및 패킷 분석 연구 (A Study of N-IDS Detection regarding a DoS Attack and Packet Analysis)

  • 천우성;박대우
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2008년도 제38차 하계학술발표논문집 16권1호
    • /
    • pp.175-182
    • /
    • 2008
  • 2008년에 있었던 우리나라 금융기관과 정부기관에 대한 DoS 공격에 대한 연구이다. 실험실 환경에서 실제 DoS 공격 툴을 이용하여 공격을 실시한다. DoS 공격을 탐지하기 위하여 네트워크 상에서 Snort를 이용한 N-IDS를 설치하고, 패킷을 탐지하기 위한 Winpcap과 패킷의 저장 및 분석하기 위한 MySQL, HSC, .NET Framework 등을 설치한다. e-Watch 등의 패킷 분석 도구를 통해 해커의 DoS 공격에 대한 패킷량과 TCP, UDP 등의 정보, Port, MAC과 IP 정보 등을 분석한다. 본 논문 연구를 통하여 유비쿼터스 정보화 사회의 역기능인 사이버 DoS, DDoS 공격에 대한 자료를 분석하여 공격자에 대한 포렌식자료 및 역추적 분석 자료를 생성하여 안전한 인터넷 정보 시스템을 확보하는데 의의가 있다.

  • PDF

통합 스트리밍 서비스 구조 설계 및 구현 (Design and Implementation of an Integrated Streaming Service Architecture)

  • 이승룡;홍충선
    • 한국통신학회논문지
    • /
    • 제26권6A호
    • /
    • pp.1019-1033
    • /
    • 2001
  • 본 논문에서는 멀티미디어 스트리밍을 위한 표준 프로토콜과 미디어 포맷을 지원하고, 실시간 객체지향형 멀티미디어 데이터베이스(BeeHive)를 지원하는 통합 멀티미디어 스트리밍 서비스 프레임워크(ISSA)를 제안한다. ISSA의 핵심 구성요소는 세션의 생성과 스트림 제어를 담당하는 세션 관리자, 스트리밍 데이터의 전송을 담당하는 전송 관리자, 미디어의 압축과 복원 및 재생을 담당하는 미디어 관리자, 그리고 데이터베이스와의 연동을 담당하는 데이터베이스 커넥터이다. ISSA는 스트림의 제어를 위하여 IETF에서 제안한 RTSP, 스트림과 세션의 표현과 초기화를 위해 SDP와 SIP, 스트림 데이터의 실시간 전송을 위하여 RTP 및 TCP, UDP를 지원한다. 또한, ISSA는 VOD, MOD, 웹캐스팅을 위한 개발과 라이브러리를 제공하며, 웹서버와 CORBA A/V 스트리밍 서비스와의 연동을 위한 게이트웨이도 제공한다. ISSA는 운영체제 환경에서 플랫폼에 독립적으로 작동하고, 객체지향 멀티미디어 데이터베이스 서비스를 지원한다. 그리고 멀티캐스팅, 웹캐스팅, 멀티미디어 통신을 위한 표준 프로토콜을 지원하며, 상용 코덱인 Microsoft 사의 Direct Show를 지원할 수 있는 RTP 소스필터를 가지고 있다. 마지막으로, 기존의 다양한 표준 미디어 포맷을 지원할 뿐만 아니라, 새로운 미디어 포맷도 쉽게 수용할 수 있도록 설계되어 있다.

  • PDF

멀티미디어 공동 작업 환경에서 실행되는 오류 공유 시스템 (An Error Sharing System running on Multimedia Cllaboration Environment)

  • 고응남;황대준
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 봄 학술발표논문집 Vol.28 No.1 (A)
    • /
    • pp.136-138
    • /
    • 2001
  • 본 연구에서는 멀티미디어 공동작업 환경에서 응용 소프트웨어와 미디어 등의 프로세스(Process) 요소들에 대한 오류를 미리 감지하여 오류 공유 시스템을 이용하여 신속하고 정확하게 전달하여서 복구하는데 빠르게 대처할 수 있는 시스템을 제안한다. 감지 시에 훅킹(hooking) 방법을 이용한다. 감지된 오류는 오류 공유 시스템을 이용하여 공동 작업을 하는 다른 사용자들에게 신속히 전달하여서 오류 발생 인식을 공동으로 대처할 수 있도록 한다. 본 논문에서 제안한 오류 공유 시스템은 UDP 브로드 캐스팅 및 IP 멀티캐스팅을 지원하며 적은 부하로 LAN 및 WAN 환경에서 응용 프로그램에서의 오류를 다수의 사용자가 공유하도록 지원한다. 특히 기존의 TCP를 이용한 방법과는 달리 참여자의 수에 관계없이 일정한 전송률과 동일한 응답 시간을 보장함으로써 동시에 모든 참여자들이 같은 결과의 오류를 인식하게 되며 사용자의 수의 증가에 따른 영향을 적게 받는다.