• 제목/요약/키워드: Wireless communication protocol

검색결과 1,233건 처리시간 0.02초

센서 네트워크에서 AODV 라우팅 정보 변조공격에 대한 분석 (Analysis of the Bogus Routing Information Attacks in Sensor Networks)

  • 이명진;김미희;채기준;김호원
    • 정보처리학회논문지C
    • /
    • 제14C권3호
    • /
    • pp.229-238
    • /
    • 2007
  • 센서 네트워크는 유비쿼터스 컴퓨팅 구현을 위한 기반 네트워크 중의 하나로 그 중요성이 점차 부각되고 있으며, 네트워크 특성상 보안 기술 또한 기반 기술과 함께 중요하게 인식되고 있다. 현재까지 진행된 센서 네트워크 보안 기술은 암호화에 의존하는 인증 구조나 키 관리 구조에 대한 연구가 주를 이루었다. 그러나 센서 노드는 쉽게 포획이 가능하고 암호화 기술을 사용하는 환경에서도 키가 외부에 노출되기 쉽다. 공격자는 이를 이용하여 합법적인 노드로 가장하여 내부에서 네트워크를 공격할 수 있다. 따라서 네트워크의 보안을 보장하기 위해서는 실행 가능한 내부 공격 및 그 영향에 대한 분석이 필요하며 이를 통해 내부 공격에 대비한 안전한 메커니즘이 개발되어야 한다. 본 논문에서는 애드 혹 네트워크의 대표적인 라우팅 프로토콜이며, 센서 네트워크에서도 적용 가능한 AODV (Ad-hoc On-Demand Distance Vector) 프로토콜 분석을 통해 라우팅시 가능한 내부 공격을 모델링하고 이를 탐지할 수 있는 메커니즘을 제안하였다. 모델링한 공격은 AODV 프로토콜에서 사용하는 메시지를 변조하여 정상 노드들이 공격자를 통한 경로를 선택하게 만드는 것을 목표로 한다. 이러한 공격은 패킷스니핑 및 선택적 혹은 전 트래픽의 필터링과 변조 공격의 기본이 될 수 있다. 시뮬레이션을 통해 내부 공격이 정상 트래픽에 미치는 영향을 분석하였고, 흡수 정보를 이용한 간단한 탐지 메커니즘을 제안하였다.

안드로이드 앱과 MCU를 이용한 저가형 원격 전원품질이상 감시 시스템 (Low-Cost Remote Power-Quality-Failure Monitoring System using Android APP and MCU)

  • 임호균;김서휘;이승현;최상호
    • 전자공학회논문지
    • /
    • 제50권9호
    • /
    • pp.144-155
    • /
    • 2013
  • 본 논문에서는 안드로이드 앱과 TI 320F28335 MCU를 활용한 마이크로그리드용 저가형 원격 전원품질이상 감시 시스템(Remote Power-quality-failure Monitoring System : RPMS)을 제안한다. 설계한 RPMS 테스트 베드는 스마트 노드와 서버 그리고 안드로이드 앱으로 구성된다. 특별히 RPMS 스마트 노드는 기존 감시 시스템과는 달리 C2000 계열 MCU를 이용한 저가형으로 설계되며 전력신호처리를 위한 신호처리 기능과 함께 전원품질 모니터링 정보 전송을 위한 데이터 전송 기능을 포함한다. 전력신호처리 기능은 순시전압강하, 순시전압상승 혹은 순시정전에 대한 웨이브렛 기반 검출 알고리즘과 고조파에 대한 FFT 기반 검출 알고리즘을 구현하며, 이를 이용 신뢰성 있는 실시간 전원품질 감시를 가능하게 한다. 데이터 전송 기능은 전원품질 원격 감시를 위한 저 복잡도의 전용 전송 프로토콜 알고리즘을 구현하며, 품질이상 검출 메시지 전송을 위한 간단한 데이터 포맷 (msg_Diag)을 정의 사용한다. 스마트 노드 측정 결과는 서버는 물론 WiFi (혹은 WAN) 망에 연동되는 안드로이드 폰으로 전송되어 실시간 원격 모니터링을 가능하게 한다. RPMS 테스트 베드의 서버와 노드 간 통신에는 RS-232 혹은 블루투스의 유 무선통신을 이용하며, 노드에 구현된 전원품질이상 검출 알고리즘은 CCS (Code Composer Studio) 3.3 환경하에 C 언어로 구현한다.

네트워크 보안을 위한 다중모드 블록암호시스템의 설계 (Design of Multimode Block Cryptosystem for Network Security)

  • 서영호;박성호;최성수;정용진;김동욱
    • 한국통신학회논문지
    • /
    • 제28권11C호
    • /
    • pp.1077-1087
    • /
    • 2003
  • 본 논문에서는 IPsec등의 네트워크 보안 프로토콜을 위해 다중모드를 가지는 블록암호시스템의 구조를 제안하고 ASIC 라이브러리를 이용해서 하드웨어로 구현하였다. 블록 암호시스템의 구성을 위해서 AES, SEED, 그리고 3DES 등의 국내외 표준 블록암호화 알고리즘을 사용하였고 네트워크를 비롯한 유/무선으로 입력되는 데이터를 최소의 대기시간(최소 64클럭, 최대 256클럭)만을 가지면서 실시간으로 데이터를 암호화 혹은 복호화시킬 수 있다. 본 설계는 ECB, CBC, OFB뿐 아니라 최근 많이 사용되는 CTR(Counter) 모드를 지원하고 다중 비트단위(64, 128, 192, 256 비트)의 암/복호화를 수행한다. IPsec등의 네트워크 보안 프로토콜로의 연계를 위해 알고리즘 확장성을 보유한 하드웨어로 구현되었고 여러 암호화 알고리즘의 동시적인 동작이 가능하다. 적절한 하드웨어 공유와 프로그래머블한 특성이 강한 내부데이터 패스를 통해 자체적인 블럭암호화 모드를 지원하기 때문에 다양한 방식의 암/복호화가 가능하다. 전체적인 동작은 직렬 통신에 의해서 프로그래밍되고 명령어의 디코딩을 통해 생성된 제어신호가 동작을 결정한다. VHDL을 이용해 설계된 하드웨어는 Hynix 0.25$\mu\textrm{m}$ CMOS 공정을 통해 합성되었고 약 10만 게이트의 자원을 사용하였으며, 100MHz 이상의 클럭 주파수에서 안정적으로 동작함을 NC-Verilog에서 확인하였다.