• Title/Summary/Keyword: Traffic monitoring

검색결과 733건 처리시간 0.028초

WSN에서 주기적 트래픽 처리를 위한 트래픽 제어 알고리즘 (Traffic Control Algorithm for Periodic Traffics in WSN)

  • 김정혜;이성근;고진광;박재성
    • 한국전자통신학회논문지
    • /
    • 제5권1호
    • /
    • pp.44-50
    • /
    • 2010
  • 무선 센서 네트워크는 다수의 센서 노드로 구성되며, 센서 노드들의 협력 작업을 통해 하나의 공통 작업을 수행한다. WSN 의 트래픽은 주기적인 모니터링 트래픽, 이벤트 발생 트래픽 및 쿼리 기반 트래픽으로 분류된다. 주기적인 트래픽은 발생 빈도는 낮지만, 다수의 센서노드들이 일정한 간격으로 트래픽을 생성하기 때문에 전체 트래픽 관점에서 볼 때 많은 비중을 차지하고 있다. 본 논문에서는 이러한 주기적 트래픽에 대해 에너지 효율적으로 처리하는 네트워크 프로토콜의 트래픽 제어 알고리즘을 제안하고, 이에 대한 성능 분석을 수행한다.

SNMP 기반 네트워크관리를 위한 적응형 네트워크 모니터링 방법 (Adaptive Network Monitoring Strategy for SNMP-Based Network Management)

  • Cheon, Jin-young;Cheong, Jin-ha;Yoon, Wan-oh;Park, Sang-bang
    • 한국통신학회논문지
    • /
    • 제27권12C호
    • /
    • pp.1265-1275
    • /
    • 2002
  • 네트워크 관리시스템에서는 SNMP를 기반으로 하는 중앙 집중형 방법과 모빌 에이전트를 사용하는 분산형 방법으로 나눌 수 있다. 네트워크 정보가 시간에 따라 변하는 경우 매니저는 실시간으로 이를 관찰할 필요가 있으며, 이 경우 SNMP에서는 매니저가 주기적으로 에이전트에 질의를 보낼 수 있어 주로 폴링을 사용한다. 그러나 폴링에서는 정보 전송을 위해서 매번 요구와 응답의 두 메시지 전송이 필요하여 네트워크 트래픽이 증가한다. 본 논문은 SNMP 기반 네트워크 관리에서 기존의 폴링 방법과 비교하여 트래픽을 줄이면서 여러 에이전트를 충실히 모니터링할 수 있는 적응형 방법을 제안하였다. 제안된 방법에서는 각 에이전트가 정보의 시간적 변화량에 따라 최적의 에이전트 모니터링 주기를 결정하고, 매니저는 이 주기들을 취합하여 모니터링에 의한 부하가 전체 네트워크 트래픽의 일정 부분 이하가 되도록 모니터링 주기를 결정한다. 에이전트는 매니저로부터 받은 모니터링 주기에 따라 스스로 정보를 전송함으로써 기존의 폴링 방법보다 상대적으로 적은 트래픽 부하로 네트워크 관리가 가능하다. 제안된 방법의 성능을 평가하기 위하여 그 기능을 구현하였으며, 모니터링의 충실도와 트래픽 면에서 일반적인 폴링방법과 비교하였다.

효율적인 보안관제 수행을 위한 다크넷 트래픽 기반 악성 URL 수집 및 분석방법 연구 (A Study on Collection and Analysis Method of Malicious URLs Based on Darknet Traffic for Advanced Security Monitoring and Response)

  • 김규일;최상수;박학수;고상준;송중석
    • 정보보호학회논문지
    • /
    • 제24권6호
    • /
    • pp.1185-1195
    • /
    • 2014
  • 국내 외 해킹공격 전담 대응조직(CERTs)들은 침해사고 피해 최소화 및 사전예방을 위해 탐지패턴 기반의 보안장비 등을 활용하여 사이버공격에 대한 탐지 분석 대응(즉, 보안관제)을 수행하고 있다. 그러나 패턴기반의 보안관제체계는 해킹공격을 탐지 및 차단하기 위해 미리 정의된 탐지규칙에 근거하여 알려진 공격에 대해서만 대응이 가능하기 때문에 신 변종 공격에 대한 대응은 어려운 실정이다. 최근 국내 외에서는 기존 보안관제의 이러한 문제점을 극복하기 위해 다크넷이라는 기술을 활용한 연구가 주목을 받고 있다. 다크넷은 미사용 중인 IP주소의 집합을 의미하며, 실제 시스템이 존재하지 않는 다크넷으로 유입된 패킷들은 악성코드에 감염된 시스템이나 해커에 의한 공격행위로 간주 될 수 있다. 따라서 본 연구에서는 효율적인 보안관제 수행을 위한 다크넷 트래픽 기반의 악성 URL 수집 및 분석방법을 제안한다. 제안방법은 국내 연구기관의 협력을 통해 확보한 8,192개(C클래스 32개)의 다크넷으로 유입된 전체 패킷을 수집하였으며, 정규표현식을 사용하여 패킷에 포함된 모든 URL을 추출하고 이에 대한 심층 분석을 수행하였다. 본 연구의 분석을 통해 얻어진 결과는 대규모 네트워크에서 발생하고 있는 사이버 위협상황에 대한 신속 정확한 관측이 가능할 뿐만 아니라 추출한 악성 URL을 보안관제에 적용(보안장비 탐지패턴, DNS 싱크홀 등)함으로서 해킹공격에 대한 사이버위협 대응체계를 고도화하는데 목적을 둔다.

전술메쉬 트래픽 QoS 조율을 위한 네트워킹 노드의 개념 설계 및 실시간 모니터링 (Conceptual Design of Networking Node with Real-time Monitoring for QoS Coordination of Tactical-Mesh Traffic)

  • 신준식;강문중;박주만;권대훈;김종원
    • 스마트미디어저널
    • /
    • 제8권2호
    • /
    • pp.29-38
    • /
    • 2019
  • 정보통신 기술의 발전으로 응용 서비스들을 IP(Internet protocol) 기반으로 통합하는 All-IP 기반 미래형 전술망으로의 전환이 지속적으로 진행되고 있다. 이러한 변화에 대응하기 위해 전술 WAN 노드들이 메쉬구조로 연결된 미래형 전술메쉬망에서 응용 서비스의 QoS(quality of service) 보장을 위해, 인프라 계층과 응용 서비스 계층 사이에 존재하는 전술 서비스 메쉬(tactical service mesh) 계층을 도입하는 것을 시도하는 제안이 있다. 하지만 기존 전술망을 구성하는 폐쇄형 네트워킹 박스들과 정적인 QoS 관제도구들은 전술 서비스 메쉬 계층에서 요구하는 지능형 QoS 조율을 위한 동적 QoS 관제를 지원하는 것이 어려운 상황이다. 따라서 본 논문에서는 SDN/NFV 기반 DANOS 화이트박스 서버스위치를 기반으로 다중-액세스 네트워킹 인터페이스와 가상화된 네트워킹 스위치를 포함하도록 하드웨어/소프트웨어 통합 설계한 전술메쉬 WAN 노드를 구성하는 방안을 제안하고 이를 개념화 수준에서 설계하여 제시한다. 또한 설계한 전술메쉬 WAN 노드에 eBPF 기반의 트래픽 모니터링 방식을 연계하는 방안을 제안하고, 이를 통해 전술 트래픽의 QoS 조율을 지원하는 트래픽 모니터링이 가능함을 검증한다.

Scalable Network Architecture for Flow-Based Traffic Control

  • Song, Jong-Tae;Lee, Soon-Seok;Kang, Kug-Chang;Park, No-Ik;Park, Heuk;Yoon, Sung-Hyun;Chun, Kyung-Gyu;Chang, Mi-Young;Joung, Jin-Oo;Kim, Young-Sun
    • ETRI Journal
    • /
    • 제30권2호
    • /
    • pp.205-215
    • /
    • 2008
  • Many control schemes have been proposed for flow-level traffic control. However, flow-level traffic control is implemented only in limited areas such as traffic monitoring and traffic control at edge nodes. No clear solution for end-to-end architecture has been proposed. Scalability and the lack of a business model are major problems for deploying end-to-end flow-level control architecture. This paper introduces an end-to-end transport architecture and a scalable control mechanism to support the various flow-level QoS requests from applications.

  • PDF

Improvement of Network Traffic Monitoring Performance by Extending SNMP Function

  • Youn Chun-Kyun
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2004년도 ICEIC The International Conference on Electronics Informations and Communications
    • /
    • pp.171-175
    • /
    • 2004
  • Network management for detail analysis can cause speed decline of application in case of lack band width by traffic increase of the explosive Internet. Because a manager requests MIB value for the desired objects to an agent by management policy, and then the agent responds to the manager. Such processes are repeated, so it can cause increase of network traffic. Specially, repetitious occurrence of sending-receiving information is very inefficient for a same object when a trend analysis of traffic is performed. In this paper, an efficient SNMP is proposed to add new PDUs into the existing SNMP in order to accept time function. Utilizing this PDU, it minimizes unnecessary sending-receiving message and collects information for trend management of network efficiently. This proposed SNMP is tested for compatibility with the existing SNMP and decreases amount of network traffic largely

  • PDF

Libpcap를 이용한 Cacti기반 네트워크 트래픽 모니터링 시스템 (A Study on the Cacti-based Network Traffic Monitoring System Using Libpcap)

  • 초황;반태학;함종완;정선철;정회경
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 추계학술대회
    • /
    • pp.643-645
    • /
    • 2011
  • 네트워크 기술이 빠르게 성장함에 따라 네트워크 환경도 복잡해지고 있다. 이에 따라, 네트워크 트래픽이나 정보를 이용하여 실시간으로 자원을 모니터링 하는 기술들이 발전하고 있다. 대표적인 모니터링 툴은 Cacti이다. Cacti는 RRDTool(Round Robin Database tool), SNMP(Simple Network Management Protocol)를 기반으로 한 모니터링 툴 이다. 본 논문에서는 Cacti와 Libpcap 기반으로 시스템을 개발하여 실시간으로 대상을 모니터링 할 수 있다. 본 시스템은 Libpcap으로 포착한 네트워크 트래픽 패킷을 분석하고 그래프 형식으로 Cacti에서 표현되어 모니터링을 할 수 있다. 본 시스템은 높은 효율성을 가지며 관리가 간편하고 정확성을 가지므로, 향후 널리 활용될 것으로 보인다.

  • PDF

도심항공교통(UAM) 운항을 위한 안전 경고 기능 구축 (Establishment of Safety Alert Systems for Urban Air Mobility Operations)

  • 최상일;남승연;김휘양
    • 한국항행학회논문지
    • /
    • 제28권2호
    • /
    • pp.163-171
    • /
    • 2024
  • 기존 항공교통관리 (ATM; air traffic management) 체계에서는 항공기 위치 및 세부 운항 정보와 함께 항공기 운항의 안전성을 보장하기 위하여 다양한 형태의 안전 경고 기능을 항적 정보를 기반으로 함께 제공한다. 도심항공교통(UAM; urban air mobility)을 대상으로 한 도심항공교통관리(UATM; urban air traffic management) 체계에서도 UAM 운항의 안전성을 보장하기 위한 안전 경고 기능이 제공되어야 한다. UAM의 운항 환경을 고려하였을 때 기존 ATM 체계에서 준용하는 수준과 동등한 또는 더 높은 수준의 안전 경고 기능이 제공되어야 한다. 본 연구는 UAM 도입 및 상용화 단계에 앞서 기존 ATM 체계에서 제공하는 안전 경고 기능과 다른 새로운 UATM 체계의 안전 경고 기능을 제시하고자 한다. UAM의 경로 이탈 발생 시 제공되어야 하는 안전 경고 기능을 중심으로 연구를 진행하였으며 접근 단계에서 적용되는 APM (approach path monitor) 및 순항 단계에서 적용되는 RAM (route adherence monitoring) 두 가지 부분으로 나누어 안전 경고 기능 구축을 진행하였다.

HDF: Hybrid Debugging Framework for Distributed Network Environments

  • Kim, Young-Joo;Song, Sejun;Kim, Daeyoung
    • ETRI Journal
    • /
    • 제39권2호
    • /
    • pp.222-233
    • /
    • 2017
  • Debugging in distributed environments, such as wireless sensor networks (WSNs), which consist of sensor nodes with limited resources, is an iterative and occasionally laborious process for programmers. In sensor networks, it is not easy to find unintended bugs that arise during development and deployment, and that are due to a lack of visibility into the nodes and a dearth of effective debugging tools. Most sensor network debugging tools are not provided with effective facilities such as real-time tracing, remote debugging, or a GUI environment. In this paper, we present a hybrid debugging framework (HDF) that works on WSNs. This framework supports query-based monitoring and real-time tracing on sensor nodes. The monitoring supports commands to manage/control the deployed nodes, and provides new debug commands. To do so, we devised a debugging device called a Docking Debug-Box (D2-Box), and two program agents. In addition, we provide a scalable node monitor to enable all deployed nodes for viewing. To transmit and collect their data or information reliably, all nodes are connected using a scalable node monitor applied through the Internet. Therefore, the suggested framework in theory does not increase the network traffic for debugging on WSNs, and the traffic complexity is nearly O(1).

A Study on the Development of a Wide-Area Monitoring and Control System for Tug/barges

  • Moon, Serng-Bae;Kim, Bo-Kyung;Jeong, Tae-Gweon
    • 한국항해항만학회지
    • /
    • 제33권9호
    • /
    • pp.609-614
    • /
    • 2009
  • The traffic of tug/barges which are carrying construction materials, large plants for harbor development, or offshore structures has recently increased in the coast of Korea. The west and south coast of Korea are always congested due to a lot of islands and traffic concentration. Specially tug/barges have higher probability of marine accidents due to their bad maneuverability than others. Considering the operational circumstance and maneuverability, this study was to develop a wide-area monitoring and control system for tug/barges in the coastal area of Korea. The system was made in the form of three program modules i.e. navigation analysis program module, monitoring and control program module, database module. And seven functions were programmed to monitor and control the tug/barges efficiently. These are ship information search, tug/barge information and track management, designated area and safe navigation zone management, fairway management, accident data management, warning of danger, safety information management.