• 제목/요약/키워드: TCP Mechanism

검색결과 211건 처리시간 0.021초

홈 네트워크 디바이스에서 ZigBee기반의 안전한 인증 메커니즘 (HAN(Home Area Network) in Zigbee Safety Authentication Mechanism for Zigbee Device)

  • 최지훈;김정재;전문석
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2010년도 추계학술발표논문집 1부
    • /
    • pp.267-271
    • /
    • 2010
  • Zigbee는 단말에 대한 경제성이 뛰어나고 저 전력통신을 이용하기 때문에 수명이 길다. Mesh, Tree, Star 등 다양한 방식의 토플리지 구조를 지원 하며 확장성이 뛰어나 군사적인 용도, 환경 모니터링 시스템 등 많은 분야에 사용되고 있다. 최근 스마트그리드환경을 구축함에 있어 Zigbee는 HAN(Home Area Network)에 표준으로 사용될 예정이며 현재는 Zigbee를 이용한 AMR(Automatic Meter Reading)을 시범 중에 있다. 일반적으로 ZIgbee Network은 ZC(Zigbee Coordinator), ZCH(Zigbee Cluster Head), ZE(Zigbee End Device) 3가지로 구성되며, Zigbee Network에서 발생할 수 있는 취약점은 허가되지 않은 디바이스의 접근, 라우터의 흐름을 조작하는 방법, ZC(Zigbee Coordinator)와 ZE(Zigbee End Device)사이의 키 전송 시 안전하지 않은 채널을 이용하여 전송되는 문제가 발생된다. 본 논문에서는, TCP(Third Party Center)를 이용함으로써, ZE와 ZC간의 키 생성 시 발생하는 취약점을 보완하였다. 또한 인증절차를 강화함으로써 ZE(Zigbee End Device)에서 발생 할 수 있는 취약점을 보완하고자 하였으며 RS(Register Server)를 이용하여 HAN에 존재하는 디바이스에 대하여 실시간 모니터링이 가능하게 하였다.

  • PDF

Server Side Solutions For Web-Based Video

  • Biernacki, Arkadiusz
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제10권4호
    • /
    • pp.1768-1789
    • /
    • 2016
  • In contemporary video streaming systems based on HTTP protocol, video players at the client side are responsible for adjusting video quality to network conditions and user expectations. However, when multiple video clips are streamed simultaneously, an intricate application logic implemented in the video players overlays the TCP mechanism which is responsible for a balanced access to a shared network link. As a result, some video players may not obtain a fair share of network throughput and may be vulnerable to an unstable video bit-rate. Therefore, we propose to simplify the algorithms implemented in the video players, which are responsible for the adjustment of video quality and constrain their functionality only to sending feedback to a server about a state of the player buffer. The main logic of the system is shifted to the server, which is now responsible for bit-rate selection and prioritisation of the video streams transmitted to multiple clients. To verify our proposition, we performed several experiments in a laboratory environment which show that when the server cooperates with the clients, the video players experience fewer quality switches and the system achieves better fairness when allocating network throughput among the video players. However, this comes at the cost of worse utilisation of network bandwidth.

제어데이터 중복전송기법에 관한 연구 (The Research about a Control Data Duplication Transmission Technique)

  • 이영주;강순덕
    • 정보학연구
    • /
    • 제9권4호
    • /
    • pp.57-63
    • /
    • 2006
  • The intelligent elder brother groove network robot service the new broadband presence line is conversionce application service. Robot control data transmission hazard UDP packet of the remote control data which stands duplication necessary to transmit. TCP the error ratio to be high qualitative recording transmission pattern it of the transmission unit and is irregular the distance is distant to show and also the transmission lag is visible increases. The recording packet drop whose UDP degree error ratio will be high is frequent and does not arrive packet little by little increases is a possibility of knowing in the transmission unit. The technique which it proposes with traffic pattern of the transmission unit is visible the transfer characteristic of the same shape from 1% packet error ratio degree. The effective transmission technique of the robot control data which puts a base in UDP protocols was proposed from the present paper. Following research it leads and it follows the duplication transmission number of time in error rate of radio link and it was thought all that controls petty the research of the mechanism which progresses is necessary.

  • PDF

임베디드 웹 서버 응용모듈 설계 연구 (A Study on the Design of Embedded Web Server Application Module)

  • 이양원
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2004년도 춘계종합학술대회
    • /
    • pp.395-398
    • /
    • 2004
  • 본 논문은 원격지의 데이터와 각종 디바이스들을 ON/OFF 하고, 상태를 웹 브라우져를 통하여 실시간으로 확인 할 수 있도록 하는 임베디드 시스템과 응용모듈 제작에 관한 논문이다. 최근 초고속 인터넷 발달과 인터넷 시설이 잘 갖추어진 특성 때문에 원격지의 각종 데이터와 디바이스 상태들을 직접 실시간으로 제어하고 검출할 수 있는 기술은 다방면으로 응용분야가 광범위하다고 생각된다.

  • PDF

선박 내 유선망에서 차등화 서비스 기술 (Differentiated Services in Wired Ship Area Networks)

  • 정환종;김성표;박진관;오주성;이승범;허경;정민아;이성로
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 추계학술대회
    • /
    • pp.165-167
    • /
    • 2014
  • 본 논문에서는 선박 내 유선 네트워크에서 차등화 서비스를 지원하기 위해, 기존 RIO (RED In and Out) 방식보다 우수한 패킷 폐기 기술을 제안한다. 제안한 패킷 폐기기술은 개별 플로우별로 관리하지 않고 특정한 기준에 따라 몇 개의 플로우 그룹으로 나누어, 그룹별 관리를 통해서 동일 클래스 내 플로우 간 공평성을 제공한다. 시뮬레이션 결과에서는 RIO 방식보다 링크 이용률은 조금 감소하나, 다중 병목 구간을 경유하는 플로우들이 RIO 방식보다 더 많은 전송률을 보장 받음을 알 수 있다.

  • PDF

DiffServ 네트워크에서 공평성 향상을 위한 TRC Dropper의 성능 분석 (The Performance Analysis of TRC Dropper to improve fairness on DiffServ Networks)

  • 김훈기;홍성화
    • 한국시뮬레이션학회논문지
    • /
    • 제18권3호
    • /
    • pp.91-102
    • /
    • 2009
  • 평균 윈도우 크기는 평균 처리율과 많은 관계를 가지고 있다. 제안된 dropper는 fairness를 향상시키기 위해 윈도우 크기를 각 플로우의 레벨에 맞게 제어하도록 한다. 경쟁 패킷 드랍은 플로우가 많은 양의 대역폭을 차지하기 위해 동작한다. 경쟁 패킷 드랍 때문에 플로우는 전송 속도를 반으로 줄이게 되며, 이에 따라 코어 링크의 여유 용량이 존재하게 된다. 다른 플로우는 이 새로운 용량을 사용하게 되고, 따라서 다른 플로우는 좋은 처리율을 가지게 된다. 이런 방식으로 TCP의 전송속도를 제어하는 edge router의 새로운 기능 block인 TRC Dropper(Transmission Rate Control Dropper)를 제안한다. 제안한 TRC Dropper를 통하여 플로우들 간에 공평한 대역폭 분배를 실현하여 상대적으로 차별화된 서비스를 제공할 수 있다.

Diskless와 Stateless 보안정책 기반의 고속화 동기 네트워크 인프라 구현에 관한 연구 (A Study on the Realization of Diskless and Stateless Security Policy Based High-speed Synchronous Network Infrastructure)

  • 서우석;전문석
    • 한국전자통신학회논문지
    • /
    • 제6권5호
    • /
    • pp.673-681
    • /
    • 2011
  • 2011년 네트워크 정보 서비스 분야 중 많은 보안 기술이 접목되고 보안 정책들을 필요로 하는 서비스 중 Cloud Computing의 하드웨어 플랫폼 서비스인 Infrastructure as a Service가 제공되고 있다. 기존 중앙 집중화 방식 서비스와 제공되는 하드웨어 범주에 대한 사양과 기술적인 부분이 다소 유사하지만, 특정한 네트워크라는 공간적 제한사항을 벗어나 공중망을 대상으로 서비스를 한다는 가장 큰 차이점이 있다. 정보보안 기술 역시 제공 되어지는 하드웨어 플랫폼의 안정성을 확보하기 위한 기술로 동반성장하고 있다. 현재 지원되는 하드웨어의 경우는 Internet Data Center가 기존에 제공하던 서버, 디스크(백업 디스크) 등을 가상화함으로써 공급되고 제공되고 있으며, 서비스되는 하드웨어 플랫폼이 다소 한정적이다. 물론 제공되는 서비스에 대한 보안부문의 영역도 Center내에 국한되거나 클라이언트와의 연결 공중망에 대한 TCP/IP 기반의 SSL(Secure Sockets Layer) 등으로 미시적인 접속보안 정책이 이용되고 있다. 따라서 본 논문에서 서비스 영역을 보안장비로 확대하고 Diskless와 Stateless 보안정책 기반의 고속화 동기 네트워크 인프라를 제안함으로써 방어정책 구현을 위한 현실적인 보안기법을 제공하고자 한다.

Process fault diagnostics using the integrated graph model

  • Yoon, Yeo-Hong;Nam, Dong-Soo;Jeong, Chang-Wook;Yoon, En-Sup
    • 제어로봇시스템학회:학술대회논문집
    • /
    • 제어로봇시스템학회 1991년도 한국자동제어학술회의논문집(국제학술편); KOEX, Seoul; 22-24 Oct. 1991
    • /
    • pp.1705-1711
    • /
    • 1991
  • On-line fault detection and diagnosis has an increasing interest in a chemical process industry, especially for a process control and automation. The chemical process needs an intelligent operation-aided workstation which can do such tasks as process monitoring, fault detection, fault diagnosis and action guidance in semiautomatic mode. These tasks can increase the performance of a process operation and give merits in economics, safety and reliability. Aiming these tasks, series of researches have been done in our lab. Main results from these researches are building appropriate knowledge representation models and a diagnosis mechanism for fault detection and diagnosis in a chemical process. The knowledge representation schemes developed in our previous research, the symptom tree model and the fault-consequence digraph, showed the effectiveness and the usefulness in a real-time application, of the process diagnosis, especially in large and complex plants. However in our previous approach, the diagnosis speed is its demerit in spite of its merits of high resolution, mainly due to using two knowledge models complementarily. In our current study, new knowledge representation scheme is developed which integrates the previous two knowledge models, the symptom tree and the fault-consequence digraph, into one. This new model is constructed using a material balance, energy balance, momentum balance and equipment constraints. Controller related constraints are included in this new model, which possesses merits of the two previous models. This new integrated model will be tested and verified by the real-time application in a BTX process or a crude unit process. The reliability and flexibility will be greatly enhanced compared to the previous model in spite of the low diagnosis speed. Nexpert Object for the expert system shell and SUN4 workstation for the hardware platform are used. TCP/IP for a communication protocol and interfacing to a dynamic simulator, SPEEDUP, for a dynamic data generation are being studied.

  • PDF

통합보안 시스템 망 내 3차원-Puzzle 보안정책에 관한 연구 (A Study on the 3D-Puzzle Security Policy in Integrated Security System Network)

  • 서우석;전문석
    • 한국전자통신학회논문지
    • /
    • 제5권4호
    • /
    • pp.425-434
    • /
    • 2010
  • 본 논문은 공개되어진 이질적인 네트워크 사이에 상호 제3의 공격적인 패킷 경로로 활용되어지고 IP역추적 등의 공격에 대한 추적과 공격방법에 따른 방어기법을 적용하는 방어 시스템만으로는 공격을 차단하는데, 한계를 보이고 있다. 따라서 원천적인 공격 경로를 차단하기 위해 라우팅 프로토콜을 운영하는 네트워크 정보를 패킷 내에 캡슐화 함으로써 공격 대상인 네트워크에서 지속적인 공격 라우팅 프로토콜의 정보와 경로에 대한 정보를 지속적으로 학습하고 데이터베이스화함에 따라 사전 차단 논리를 구현하고자 한다. 또한, 다양한 공격 성향을 분류하는 단계에서 진화된 네트워크 라우팅 프로토콜을 분류하고 다양한 공격에 대한 방어 연구이다. 본 논문 연구를 통하여 공격 경로 네트워크와 라우팅 프로토콜별 공격을 분석하고 해당 접근 네트워크 별 방어를 위한 통합 정보보호 구현 방법인 통합보안 시스템 3차원-Puzzle과 Path 그리고 Cube를 통한 방어를 위한 정확한 메커니즘을 확보하는데 의의가 있다.

선박 내 유선망에서 차등화 서비스 지원을 위한 패킷 폐기 기술 (Packet Drop Technique for Differentiated Services in Wired Ship Area Networks)

  • 이성로;권장우;정민아;허경
    • 한국통신학회논문지
    • /
    • 제39C권11호
    • /
    • pp.1177-1184
    • /
    • 2014
  • 선내 유선 네트워크에서는 선내의 각종 센서와 제어기를 자율적으로 구성관리하고 원격제어를 제공하는 기능을 수행한다. 이러한 선박 내 유선 통신망에서 차등화서비스가 지원된다면, 우선순위가 높은 실시간 플로우는 최소전송률을 보장 받고 빠르게 전송되어, 지능적인 선박 통신망을 구현할 수 있다. 본 논문에서는 이러한 선박 내 유선 네트워크에서 차등화 서비스를 지원하기 위해, 기존 RIO (RED In and Out) 방식보다 우수한 패킷 폐기 기술을 제안한다. 제안한 패킷 폐기기술은 개별 플로우별로 관리하지 않고 특정한 기준에 따라 몇 개의 플로우 그룹으로 나누어, 그룹별 관리를 통해서 동일 클래스 내 플로우 간 공평성을 제공한다. 시뮬레이션 결과에서는 RIO 방식보다 링크 이용률은 조금 감소하나, 다중 병목 구간을 경유하는 플로우들이 RIO 방식보다 더 많은 전송률을 보장 받음을 알 수 있다.