• 제목/요약/키워드: Virtual Network Monitoring

검색결과 82건 처리시간 0.029초

SDN을 위한 샘플링 기반 네트워크 플러딩 공격 탐지/방어 시스템 (Sampling based Network Flooding Attack Detection/Prevention System for SDN)

  • 이윤기;김승욱;부 둑 티엡;김경백
    • 스마트미디어저널
    • /
    • 제4권4호
    • /
    • pp.24-32
    • /
    • 2015
  • 최근 SDN은 데이터센터 네트워크로 활발히 사용되고 있으며, 그 사용범위를 점진적으로 늘려나가고 있다. 이러한 새로운 네트워크 환경 변화와 함께, 네트워크 보안시스템을 SDN 환경 상에서 구축하는 연구들이 진행되고 있다. 특히 OpenFlow Switch의 포트를 통과하는 패킷들을 지속적으로 관찰함으로써 네트워크 플러딩 공격 등을 탐지하기 위한 시스템들이 제안되었다. 하지만 다수의 스위치를 중앙집중형 컨트롤러에서 관리하는 SDN의 특성상 지속적인 네트워크 트래픽 관찰은 상당한 오버헤드로 작용할 수 있다. 이 논문에서는 이러한 지속적인 네트워크 트래픽 관찰에 따른 오버헤드를 줄이면서도 네트워크 플러딩 공격을 효과적으로 탐지 및 방어 할 수 있는, 샘플링 기반 네트워크 플러딩 공격 탐지 및 방어 시스템을 제안한다. 제안된 시스템은 네트워크 트래픽을 주어진 샘플링 조건에 맞추어 주기적으로 관찰하고, 샘플링 패킷들을 분석하여 네트워크 플러딩 공격을 탐지하며, 탐지된 공격을 OpenFlow Switch의 플로우 엔트리관리를 통해 능동적으로 차단하다. 네트워크 트래픽 샘플링을 위해 sFlow agent를 활용하고, 샘플링된 패킷 정보를 소프트웨어적으로 분석하여 공격을 탐지하기 위해 오픈소스 기반 IDS인 snort을 사용하였다. 탐지된 공격의 자동화된 방어 기작의 구현을 위해 OpenDaylight SDN 컨트롤러용 어플리케이션을 개발하여 적용하였다. 제안된 시스템은 OVS (Open Virtual Switch)를 활용한 로컬 테스트베드 상에서 그 동작을 검증하였고, 다양한 샘플링 조건에 따른 제안된 시스템의 성능 및 오버헤드를 분석하였다.

Java-based LonTaIk/IP Network for Predictive Maintenance (PM)

  • Park, Gi-Heung
    • 한국산업안전학회:학술대회논문집
    • /
    • 한국안전학회 2001년도 공동학술대회
    • /
    • pp.31-35
    • /
    • 2001
  • Recent trends require that access to the device/equipment information be provided from several locations or anywhere in the enterprise. One example is virtual machine/manufacturing system (VMS) where predictive maintenance is performed both on factory floor and in remote site through internet [1]. Internet access is increasingly available and affordable, and along with the "internet" is the backbone of modern enterprise data networks. Typical functions of such a system includes monitoring and control for diagnosis and remedy action in realizing preventive maintenance.(omitted)

  • PDF

Performance Management and Analysis for Guaranteed End-to-End QoS Provisioning on MPLS-based Virtual Private LAN Service(VPLS)

  • Kim, Seong-Woo;Kim, Chul;Kim, Young-Tak
    • 한국통신학회논문지
    • /
    • 제28권2B호
    • /
    • pp.144-156
    • /
    • 2003
  • Internet/Intranet has been continuously enhanced by new emerging IP technologies such as differentiate service(DiffServ), IPSec(IP Security) and MPLS(Multi-protocol Label Switching) traffic engineering. According to the increased demands of various real-time multimedia services, ISP(Internet Service Provider) should provide enhanced end-to-end QoS(quality of service) and security features. Therefore, Internet and Intranet need the management functionality of sophisticated traffic engineering functions. In this paper, we design and implement the performance management functionality for the guaranteed end-to-end QoS provisioning on MPLS-based VPLS(Virtual Private LAN Service). We propose VPLS OAM(Operation, Administration and Maintenance) for efficient performance management. We focus on a scheme of QoS management and measurement of QoS parameters(such as delay, jitter, loss, etc.) using VPLS OAM functions. The proposed performance management system also supports performance tuning to enhance the provided QoS by re-adjusting the bandwidth of LSPs for VPLS. We present the experimental results of performance monitoring and analysis using a network simulator.

가상하도 내에서 2차원 흐름분석을 통한 오염원의 유입 지점 탐색 (Detecting Water Pollution Source based on 2D fluid Analysis in Virtual Channel)

  • 연인성;조용진
    • 한국물환경학회지
    • /
    • 제27권1호
    • /
    • pp.30-35
    • /
    • 2011
  • 2D pollutant transport model was applied to the simulation of contaminant transport in the channel. At first, two kinds of virtual channels having different slopes were designed. The distribution of contaminant, which flows from one of the three drainages to the main channel, was simulated by each 2D model. Concentrations of 745 nodes were converted to input data of neural network model (Multi-perceptron) for training and verification using matrix. The first three cases (Case A-1, A-2, A-3) were used for training Multi-perceptron, the other three cases (Case B-1, B-2, B-3) were used for verification. As a result, Multi-perceptron reasonably divided the cases into the three characteristics which have different contaminant distributions due to the different input point of water pollution source. It can be a useful methodology for the water quality monitoring and backtracking.

설비 관리를 위한 지식기반 정보관리 시스템의 개발 (Development of a Knowledge-based Information Management System for Plant Maintenance)

  • 임형상;박영재;이상민;최재붕;김영진;노은철;이병인
    • 대한기계학회:학술대회논문집
    • /
    • 대한기계학회 2003년도 춘계학술대회
    • /
    • pp.149-156
    • /
    • 2003
  • Recently, the importance of plant maintenance(PM) was highly raised to provide efficient plant operation which highly affects the productivity. For this reason, a number of engineering methodologies, such as riskbased inspection(RBI), fitness for service guidelines(FFS), plant lifecycle management(PLM), have been applied to improve the plant operation efficiency. Also, a network-based business operation system, which is called ERP(Enterprise Resource Planning), has been introduced in the field of plant maintenance. However, there was no attempt to connect engineering methodologies to the ERP PM system. In this paper, a knowledge-based information system for the plant operation of steel making company has been proposed. This system, which is named as K-VRS(Knowledge-based Virtual Reality System), provides a connection between ERP plant maintenance module and knowledge-based engineering methodologies, and thus, enables network-based highly effective plant maintenance process. The developed system is expected to play a great role for more efficient and safer plant maintenance.

  • PDF

설비 관리를 위한 지식기반 정보관리 시스템의 개발 (Development of a Knowledge-Based Information Management System for Plant Maintenance)

  • 박영재;이상민;임형상;최재붕;김영진;노은철;이병인
    • 대한기계학회논문집A
    • /
    • 제27권11호
    • /
    • pp.1933-1940
    • /
    • 2003
  • Recently, the importance of plant maintenance(PM) was highly raised to provide efficient plant operation which highly affects the productivity. For this reason, a number of engineering methodologies, such as risk-based inspection(RBI), fitness for service guidelines(FFS), plant lifecycle management(PLM), have been applied to improve the plant operation efficiency. Also, a network-based business operation system, which is called ERP(Enterprise Resource Planning), has been introduced in the field of plant maintenance. However, there was no attempt to connect engineering methodologies to the ERP PM system. In this paper, a knowledge-based information system for the plant operation of steel making company has been proposed. This system which is named as K-VRS(Knowledge-based Virtual Reality System), provides a connection between ERP plant maintenance module and knowledge-based engineering methodologies, and thus, enables network-based highly effective plant maintenance process. The developed system is expected to play a great role for more efficient and safer plant maintenance.

NFV 플랫폼에서 VNFM의 실행 시간에 기반한 자동 자원 조정 메커니즘 (Autoscaling Mechanism based on Execution-times for VNFM in NFV Platforms)

  • 메흐무드 아시프;디아즈 리베라 하비에르;칸 탈하 애흐마드;송왕철
    • KNOM Review
    • /
    • 제22권1호
    • /
    • pp.1-10
    • /
    • 2019
  • 필요한 자원 수를 결정하는 과정은 여러 가지 요인에 따라 달라진다. 자동스케일링은 광범위한 요인에 기초하여 결정하는 메커니즘 중 하나이며 NFV에서 중요한 과정이다. SDN의 출현 이후 네트워크가 클라우드로 전환되고 있기 때문에, 앞으로 더 나은 자원 관리 필요하다. 이 문제를 해결하기 위해; 네트워크 기능의, 하이퍼스레딩 오버헤드, 요청 수, 실행 시간 등의 요인에 따라 VNFM이 가상 시스템 리소스를 자동 스케일링할 수 있는 솔루션을 제안한다. 하이퍼스레드 가상 코어가 물리적 코어처럼 완전히 작동하지 않는다는 것은 알려진 사실이다. 또한, 다양한 코어의 유형이 다르기 때문에 코어 수를 계산하는 프로세스는 정확하고 정밀하게 측정할 필요가 있다. 플랫폼 독립성은 API를 통해 모니터링 마이크로서비스 솔루션을 제안함으로써 달성된다. 따라서 본 논문에서는 오토스케일링 애플리케이션과 모니터링 마이크로 서비스를 사용하여 네트워크의 기준을 충족하기 위해 리소스 프로비저닝 프로세스를 강화하는 메커니즘을 제안한다.

U-City 구현을 위한 3D-Web GIS 기반의 가상도시 시스템 (Virtual City System Based on 3D-Web GIS for U-City Construction)

  • 조병완;이윤성;윤광원;박정훈
    • 한국전산구조공학회논문집
    • /
    • 제25권5호
    • /
    • pp.389-395
    • /
    • 2012
  • 최근 IT산업 기술의 발전으로 U-City가 전국적으로 추진되는 가운데 유비쿼터스를 효과적으로 구현하기 위해 도시 구성요소 표현 매체인 수치지도(map)와 위성영상, 인터넷 가상세계구현 표준 언어인 VRML(Virtual Reality Modeling Language)를 이용하여 현실세계의 U-City를 그대로 모사한 3차원 3D-가상도시 개념을 정립하였다. 가상도시(V-City)에서는 USN기반의 수많은 데이터베이스 자료와 지능형 서비스정보를 언제 어디서나 상황인지 하기 위하여 실시간 유, 무선 통신 네트워크와 연계시킨 가상도시 개념을 통해, 방대한 양의 유비쿼터스 정보와 서비스를 효율적으로 제어, 처리하기 위한 HTML 자바 애플릿과 인터페이스를 제공하는 EAI(External Authoring Interface)방식을 채용하여 RFID/USN으로 구축된 도시 생활정보를 효율적으로 연동시킴으로써 지능화된 유비쿼터스 컴퓨팅 생활서비스를 구현하는 전 세계 공간 위치 개념의 GPS, LBS, 내비게이션 시간개념의 RTLS와 함께 4차원개념의 유비쿼터스 가상도시(U&V-City) 시스템을 제안하였다.

계층적 가상 클러스터 기반 MAC 프로토콜 (A MAC Protocol based on Hi.erarchical Virtual Clusters)

  • 백두성;편기현
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권5호
    • /
    • pp.93-102
    • /
    • 2009
  • 환경 관찰 응용은 광범위한 지역의 온도, 습도, 오염도 등의 물리 세계 정보를 실시간 및 주기적으로 측정하는 응용으로 유비쿼터스 사회에 필수적이다. 본 논문은 환경 관찰 응용에 적합한 센서 네트워크 MAC프로토콜을 제안한다. 제안하는 프로토콜은 SMAC 프로토콜처럼 센서 노드들을 다수의 그룹으로 형성함으로써 확장성을 갖도록 한다. 그러나 SMAC 프로토콜과 달리 인접한 그룹간의 계층 구조를 갖는다. 계층 구조의 하위 그룹은 상위 그룹에 동기화 되어 있기 때문에 데이터 전송 스케줄이 효율적이다. 따라서 종단간 전송지연을 줄일 수 있고, 순차적인 전송 스케줄을 통하여 에너지 소모를 줄인다. 그러나 동일 그룹 내의 노드들은 자신의 그룹에 속한 노드들에게만 동기화 되므로 DMAC과 같은 기존 계층 구조보다 확장성이 좋고 적응력을 갖는다. 시뮬레이션을 통해서 환경 관찰 응용에 적용할 때 제안하는 프로토콜이 SMAC보다 전송 지연과 에너지 측면에서 뛰어남을 보인다.

NFV 환경에서 Zabbix 모니터링 시스템을 활용한 VNF Auto-scaling (VNF Auto-scaling using Zabbix monitoring system in NFV environment)

  • 이지수;염상길;추현승
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 추계학술발표대회
    • /
    • pp.102-105
    • /
    • 2017
  • 최근 네트워크 서비스 관리의 복잡성을 줄이기 위해 새로운 네트워크 인프라가 등장하고 있다. NFV(Network Function Virtualization) 기술은 하드웨어 기반의 네트워크 장비에 가상화를 적용하여, 유연성 있는 네트워크 서비스를 제공한다. 네트워크 서비스는 Firewall, Parental Control (PC)과 같은 일련의 VNF (Virtual Network Function)로 구성된다. NFV 기술을 기존의 네트워크 환경과 통합시키는 경우 해결해야 할 난제가 존재한다. 기존 네트워크는 복잡성이 요구되며 많은 양의 트래픽을 다루어야 한다. 사용자가 요청한 네트워크 서비스의 높은 트래픽 로드로 인해 패킷 손실이 발생할 수 있다. 본 논문에서는 Zabbix 모니터링 시스템을 활용해 VNF 로드 기반의 Auto-scaling을 제안한다. 이를 통해 네트워크 서비스의 자원 효율성을 향상시키고 패킷 손실 비율을 줄일 수 있다.