• 제목/요약/키워드: eBPF

검색결과 13건 처리시간 0.026초

클라우드 네이티브 환경에서 네트워킹 및 보안을 위한 eBPF 기술 동향 (eBPF Technology Trends for Networking and Security in Cloud-native)

  • 신용윤;신지수;박철희;박종근
    • 전자통신동향분석
    • /
    • 제37권5호
    • /
    • pp.62-69
    • /
    • 2022
  • In a situation where applications determine business competitiveness, they cannot respond to varying customer requirements without the cloud's flexibility and scalability. Companies have begun seeking ways to enjoy the advantages of the cloud fully, and the concept of "Cloud Native" is emerging as a solution to the problem. Cloud Native is now a target of interest in the market. Microservice and serverless functions can play a vital role in cloud-native architecture. Microservice arranges applications into various independent services, each offering certain functionality through mutual networking. eBPF is attracting attention as a cloud-native networking solution that quickly supports microservice features that repeat creation/deletion. This study identifies the characteristics of eBPF-based networking and evaluates cloud-native networking and secure networking using eBPF.

초소형 40 GHz Hairpin 대역통과 여파기 (Compact 40 GHz Hairpin Band-Pass Filter)

  • 이영철
    • 한국항행학회논문지
    • /
    • 제22권1호
    • /
    • pp.27-30
    • /
    • 2018
  • 본 연구에서는, 밀리미터파 무선 통신 시스템 응용을 위하여 hairpin 구조를 응용한 40 GHz 대역통과 여파기 (BPF; band pass filter)를 설계 및 제작하여 그 특성을 측정하였다. 3차원 전자계분석 툴과 hairpin BPF 설계 수식을 이용하여, 비유전율 2.2와 5 mil 두께의 Duroid (RT5880) 기판에 BPF를 설계하였다. 입 출력단에서 U-shape 공진기의 tapping 위치(t)는 external Q-factor ($Q_e$)를 추출하여 결정하였고, 다른 공진기들 사이의 커플링 계수는 필터 특성을 고려하면서 물리적 치수를 조정하여 결정하였다. 제작된 hairpin BPF는 probe station에서 probing 방법으로 측정하였고, 중심 주파수와 대역폭은 각각 41.61 GHz 그리고 7.43 %으로 나타났다. 측정된 입력 및 출력 반사 손실은 통과 대역에서 -10 dB 이하 이고 측정된 삽입손실은 -3.94 dB이다. 제작된 여파기의 크기는 $9.1{\times}2.8mm^2$ 이다.

Bisphenol 구조 유사체가 기수산 물벼룩 Ecdysteroid 경로에 미치는 영향 (Time-dependent Effects of Bisphenol Analogs on Ecdysteroid Pathway Related Genes in the Brackish Water Flea Diaphanosoma celebensis)

  • 인소연;이영미
    • 한국해양생명과학회지
    • /
    • 제6권2호
    • /
    • pp.73-79
    • /
    • 2021
  • 비스페놀A(BPA)는 대표적인 내분비계 교란물질로 광범위한 사용으로 인해 환경 내에서 지속적으로 검출됨에 따라 인간을 비롯한 다양한 생물에서 성장, 발생, 생식 등에 유해한 영향을 미치는 것으로 알려져 있다. 따라서 BPA를 대체하기 위한 구조 유사체들이 개발되어 널리 사용되고 있으나 이러한 대체제들이 내분비계 교란 작용을 갖는지에 대한 연구가 필요하다. 본 연구에서는 BPA와 그 구조 유사체인 BPS와 BPF에 노출시킨 기수산 물벼룩 Diaphanosoma celebensis에서 탈피과정에 관여하는 ecdysteroid 합성(nvd, cyp314a1), receptors (EcRA, EcRB, USP, ERR), 그리고 하위 경로에 있는 유전자(HR3, E75, Vtg, VtgR)의 시간 별 발현 변화를 조사하였다. nvd와 cyp314a1 유전자의 발현은 BPA 보다 BPF에서 6시간 일찍 발현이 증가하는 양상을 보인 반면, BPS의 경우에는 이들 유전자의 발현이 24시간 내내 감소하는 양상을 보였다. BPA와 BPF 노출 시 EcR 유전자들의 발현 양상도 이와 유사한 경향을 보였다. ERR 유전자의 발현은 BPF와 BPS에서 BPA 보다 6시간 일찍 발현이 증가하는 양상을 보였고, HR3, E75, VtgR의 유전자 발현도 노출군에서 시간 차이는 있지만 유의하게 증가하는 양상을 보였다. 반면 Vtg는 24시간 이내에서는 크게 증가하지는 않았다. 이러한 결과는 BPA 뿐 아니라 BPF와 BPS도 탈피에 관여하는 호르몬의 합성 및 조절 경로의 유전자의 발현을 조절할 수 있으며, 서로 다른 기전으로 기수산 물벼룩의 내분비계를 교란시킬 수 있는 능력을 갖는다고 볼 수 있다. 본 연구는 비스페놀 구조 유사체가 기수산 물벼룩의 탈피과정에 관여하는 분자 경로 어떻게 영향을 미치는지를 이해하는데 도움이 될 것이다.

BPFast: 클라우드 환경을 위한 eBPF/XDP 기반 고속 네트워크 패킷 페이로드 검사 시스템 (BPFast: An eBPF/XDP-Based High-Performance Packet Payload Inspection System for Cloud Environments)

  • 유명성;김진우;신승원;박태준
    • 정보보호학회논문지
    • /
    • 제32권2호
    • /
    • pp.213-225
    • /
    • 2022
  • 컨테이너 기술은 클라우드 환경에서 마이크로서비스의 효율적인 구축 및 운영을 가능하게 했지만, 심각한 보안 위협도 함께 가져왔다. 다수의 컨테이너가 서비스 구성을 위해 네트워크로 연결되기 때문에 공격자는 탈취한 컨테이너에서 네트워크 공격을 수행해 인접한 다른 컨테이너를 공격할 수 있다. 이러한 위협을 막기 위해 다양한 컨테이너 네트워크 보안 솔루션이 제안되었으나 성능적인 측면에서 많은 한계점을 갖고 있다. 특히 이들은 컨테이너 네트워크 보안에 필수적인 패킷 페이로드 검사 과정에서 매우 큰 네트워크 성능 저하를 일으킨다. 본 논문에서는 이러한 문제를 해결하기 위해 클라우드 환경을 위한 eBPF/XDP 기반 고속 패킷 페이로드 검사 시스템인 BPFast를 제안한다. BPFast는 별도의 유저 수준 컴포넌트 없이 커널 영역에서 컨테이너가 전송한 패킷의 헤더와 페이로드를 검사하여 컨테이너를 네트워크 공격에서부터 보호한다. 본 논문에서는 Kubernetes 환경에서 진행한 실험을 통해 BPFast 프로토타입이 Cilium, Istio 등 최신 솔루션보다 최대 7배 더 빠르게 동작할 수 있음을 증명했다.

가상 네트워크 트래픽 모니터링을 위한 eBPF 기반 Virtual TAP 설계 및 구현 (Design and Implementation of eBPF-based Virtual TAP for Inter-VM Traffic Monitoring)

  • 홍지범;정세연;유재형;홍원기
    • KNOM Review
    • /
    • 제21권2호
    • /
    • pp.26-34
    • /
    • 2018
  • 클라우드 컴퓨팅 및 서비스의 확산으로 인터넷 트래픽과 서비스 품질 향상에 대한 요구가 증가하면서 데이터 센터 내부 서버의 리소스를 보다 효율적으로 사용하는 서버 가상화와 네트워크 가상화 기술에 대한 관심이 증가하고 있다. 트래픽 모니터링을 위해 패킷을 복제하는 기존의 하드웨어 TAP (Test Access Port) 장비는 서버 가상화 환경에서 구성된 가상 데이터 경로 (datapath)에 적합하지 않기 때문에 하드웨어 TAP 장비를 소프트웨어로 구현한 Virtual TAP (vTAP)을 통해 가상 스위치에서 패킷을 복제한다. 그러나 가상 스위치에서 vTAP을 구현하면 호스트 머신의 컴퓨팅 리소스를 가상 스위치 및 가상 머신과 공유하기 때문에 성능 저하 문제가 발생한다. 이 문제를 극복하기 위해 고속 패킷 처리 기술인 eBPF (Extended Berkeley Packet Filter) 기반의 vTAP 구현 기술을 제안하고 기존 방법과 성능을 비교한다.

Ku-Band Cavity BPF설계 (The Design of Ku-Band Cavity BPF)

  • 전형준;강창수
    • 대한전자공학회논문지TE
    • /
    • 제42권4호
    • /
    • pp.69-76
    • /
    • 2005
  • 본 논문에서는 삼중모드 공동 공진기를 이용하여 위성 탑재용 2단 6-pole 대역통과 필터를 설계 제작하였다. 대역통과 필터는 중심 주파수 14.5GHz(Ku-band)에서 대역폭 100MHz로 설계하였으며 응답은 Chebyshev 함수를 이용하였다. 공동 공진기의 공진모드는 TE113과 TM012 모드를 이용하였다. 공동 공진기간의 결합(intercavity coupling)은 Chebyshev 필터 응답을 구현하기 위하여 TE113 모드의 자계 성분만을 결합하였다. 따라서 원통형 공동 공진기내의 TE모드와 TM모드에 대한 E-,H-field 기본식으로부터 결합계수 수식을 유도하여 이를 intercavity 슬롯의 위치와 크기를 결정하는데 이용하였다. 설계 제작된 2단 6-pole 삼중모드 공동 공진기 대역통과 필터의 통과 대역폭에의 평균 삽입손실은 2.4dB이며 통과 대역의 반사손실 S11은 평균 15dB 이상으로 측정되었다. 본 논문에서 제작된 삼중모드 필터는 위성 탑재 장치내에 채널 필터 및 일반 시스템의 필터 어셈블리를 소형화시키는데 적용가능할 것으로 판단된다.

A Technique for Accurate Detection of Container Attacks with eBPF and AdaBoost

  • Hyeonseok Shin;Minjung Jo;Hosang Yoo;Yongwon Lee;Byungchul Tak
    • 한국컴퓨터정보학회논문지
    • /
    • 제29권6호
    • /
    • pp.39-51
    • /
    • 2024
  • 이 논문은 컨테이너 기반의 시스템 보안 강화를 목표로, 커널을 수정하지 않고 시스템콜을 분석하여 경쟁 상태를 동적으로 감지하는 새로운 방법을 제시한다. 컨테이너 탈출 공격은 공격자가 컨테이너의 격리를 벗어나 다른 시스템에 접근할 수 있게 하는데, 이 중 경쟁 상태 기반의 공격은 병렬 컴퓨팅 환경에서 발생할 수 있는 보안 취약점을 이용한다. 이러한 공격을 효과적으로 감지하고 방어하기 위해, 본 연구에서는 eBPF를 활용하여 공격 시 발생하는 시스템콜 패턴을 관찰하고, AdaBoost 모델을 사용하여 공격 프로세스와 정상 프로세스를 구분하는 방법을 개발하였다. 이를 위해 Dirty COW, Dirty Cred와 같은 공격과 MongoDB, PostgreSQL, Redis와 같은 일반 컨테이너 사용 사례에서 발생하는 시스템콜을 분석하여 학습 데이터로 활용하였다. 실험 결과, 이 방법은 99.55%의 Precision, 99.68%의 Recall 그리고 99.62%의 F1-score를 달성했으며, 이로 인한 시스템 오버헤드는 약 8%로 나타났다.

원형도파관을 이용한 Ku-band BPF 설계

  • 전형준;강창수
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2005년도 추계종합학술대회
    • /
    • pp.1273-1278
    • /
    • 2005
  • 본 논문에서는 공동 공진기를 이용하여 위성 탑재용 2 단 6-pole 대역통과 필터를 설계 제작하였다. 대역통과 필터는 중심 주파수 14.5GHz(Ku-band)에서 대역폭 100MHz로 설계하였으며 응답은 Chebyshev 함수를 이용하였다. 공동 공진기의 공진모드는 TE113 과 TM012 모드를 이용하였다. 공동 공진기간의 결합(intercavity coupling)은 Chebyshev 필터 응답을 구현하기 위하여 TE113 모드의 자계 성분만을 결합하였다. 따라서 원통형 공동 공진기내의 TE모드와 TM모드에 대한 E-,H-field 기본식으로부터 결합계수 수식을 유도하여 이를 intercavity 슬롯의 위치와 크기를 결정하는데 이용하였다. 설계 제작된 2단 6-pole 삼중모드 공동 공진기 대역통과 필터의 통과 대역폭내의 평균 삽입손질은 2.4dB이며 통과 대역의 반사손실 S11은 평균 15dB 이상으로 측정되었다. 본 논문에서 제작된 삼중모드 필터는 위성 탑재 장치내에 채널 필터 및 일반 시스템의 필터 어셈블리를 소형화시키는데 적용가능 할 것으로 판단된다.

  • PDF

전술메쉬 트래픽 QoS 조율을 위한 네트워킹 노드의 개념 설계 및 실시간 모니터링 (Conceptual Design of Networking Node with Real-time Monitoring for QoS Coordination of Tactical-Mesh Traffic)

  • 신준식;강문중;박주만;권대훈;김종원
    • 스마트미디어저널
    • /
    • 제8권2호
    • /
    • pp.29-38
    • /
    • 2019
  • 정보통신 기술의 발전으로 응용 서비스들을 IP(Internet protocol) 기반으로 통합하는 All-IP 기반 미래형 전술망으로의 전환이 지속적으로 진행되고 있다. 이러한 변화에 대응하기 위해 전술 WAN 노드들이 메쉬구조로 연결된 미래형 전술메쉬망에서 응용 서비스의 QoS(quality of service) 보장을 위해, 인프라 계층과 응용 서비스 계층 사이에 존재하는 전술 서비스 메쉬(tactical service mesh) 계층을 도입하는 것을 시도하는 제안이 있다. 하지만 기존 전술망을 구성하는 폐쇄형 네트워킹 박스들과 정적인 QoS 관제도구들은 전술 서비스 메쉬 계층에서 요구하는 지능형 QoS 조율을 위한 동적 QoS 관제를 지원하는 것이 어려운 상황이다. 따라서 본 논문에서는 SDN/NFV 기반 DANOS 화이트박스 서버스위치를 기반으로 다중-액세스 네트워킹 인터페이스와 가상화된 네트워킹 스위치를 포함하도록 하드웨어/소프트웨어 통합 설계한 전술메쉬 WAN 노드를 구성하는 방안을 제안하고 이를 개념화 수준에서 설계하여 제시한다. 또한 설계한 전술메쉬 WAN 노드에 eBPF 기반의 트래픽 모니터링 방식을 연계하는 방안을 제안하고, 이를 통해 전술 트래픽의 QoS 조율을 지원하는 트래픽 모니터링이 가능함을 검증한다.

이중 및 삼중모드 공동 공진기로 구성된 2단 5-Pole 대역통과 필터 (2-state 5-pole bandpass filter consisted of dual and tripe-mode cavity resonator)

  • 김상철;홍의석
    • 한국통신학회논문지
    • /
    • 제22권6호
    • /
    • pp.1251-1258
    • /
    • 1997
  • Generally, it is very important to study selective coupling between cavities of the filter structure using multimode cavity resonator. In this paper, we have manufactured 5-pole bandpass filter(BPF) using dual and triple-mode cavity resonator. To do so, we have derived the formulas for coupling coefficient about coupling between TE-modes from TM/TE-mode's tangential and lognitudinal field intensities each other. To implement the Chebyshev response, the intercabity slot combining dual-mode and triple-mode is designed to couple one H-field of TE-mode parallel to slot plate. In this paper, specially it is derived the formulas for T $E_{11p}$-mode from TE-modes, and determined after obtaining location and size of intercabity slot from the equation. In this ppaer, based on this result, we designed and implmented teh bandpass filter operated at the center frequency of 14.5GHz with a Chebyshev response. For the manufactured cavity filter, dual-mode and triple-mode cavity are resonted by two orthogonal T $E_{113}$-modes, and by two orthogonal T $E_{113}$-modes and one T $M_{012}$-mode, respecitively. The 2-stage 5-pole BPF proposed in this paper has the insertion loss of -2.32dB, the reflection loss of -15dB in the passband, and the out-or-rejection of -67dB.

  • PDF