• 제목/요약/키워드: internet routers

검색결과 171건 처리시간 0.026초

RPFuzzer: A Framework for Discovering Router Protocols Vulnerabilities Based on Fuzzing

  • Wang, Zhiqiang;Zhang, Yuqing;Liu, Qixu
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제7권8호
    • /
    • pp.1989-2009
    • /
    • 2013
  • How to discover router vulnerabilities effectively and automatically is a critical problem to ensure network and information security. Previous research on router security is mostly about the technology of exploiting known flaws of routers. Fuzzing is a famous automated vulnerability finding technology; however, traditional Fuzzing tools are designed for testing network applications or other software. These tools are not or partly not suitable for testing routers. This paper designs a framework of discovering router protocol vulnerabilities, and proposes a mathematical model Two-stage Fuzzing Test Cases Generator(TFTCG) that improves previous methods to generate test cases. We have developed a tool called RPFuzzer based on TFTCG. RPFuzzer monitors routers by sending normal packets, keeping watch on CPU utilization and checking system logs, which can detect DoS, router reboot and so on. RPFuzzer' debugger based on modified Dynamips, which can record register values when an exception occurs. Finally, we experiment on the SNMP protocol, find 8 vulnerabilities, of which there are five unreleased vulnerabilities. The experiment has proved the effectiveness of RPFuzzer.

무선공유기 보안공격 분석 및 무료와이파이 해킹 해결방안 (Security Attack Analysis for Wireless Router and Free Wi-Fi Hacking Solutions)

  • 배희라;김민영;송수경;이슬기;장영현
    • 문화기술의 융합
    • /
    • 제2권4호
    • /
    • pp.65-70
    • /
    • 2016
  • 공공와이파이를 이용한 메일확인과 인터넷뱅킹 등의 네트워크 통신량이 증가함에 따라 공공공유기 해킹의 위험성이 지속적으로 높아지고 있다. 국가적으로 공공공유기를 확대하는데 비해 사용자의 보안인식은 부족하여 개인정보 노출 위험성이 커지고 있다. 무선공유기는 접근성이 뛰어나지만 상대적으로 해킹이 용이하므로 대응차원의 해킹에 대한 분석이 중요하다. 본 논문에서는 와이파이에 사용되는 암호화 방식 및 무선공유기의 보안 공격에 대한 무료와이파이 해킹 사례분석 및 해결방안을 제안한다.

SVC-based Adaptive Video Streaming over Content-Centric Networking

  • Lee, Junghwan;Hwang, Jaehyun;Choi, Nakjung;Yoo, Chuck
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제7권10호
    • /
    • pp.2430-2447
    • /
    • 2013
  • In recent years, HTTP adaptive streaming (HAS) has attracted considerable attention as the state-of-the-art technology for video transport. HAS dynamically adjusts the quality of video streaming according to the network bandwidth and device capability of users. Content-Centric Networking (CCN) has also emerged as a future Internet architecture, which is a novel communication paradigm that integrates content delivery as a native network primitive. These trends have led to the new research issue of harmonizing HAS with the in-network caching provided by CCN routers. Previous research has shown that the performance of HAS can be improved by using the H.264/SVC(scalable video codec) in the in-network caching environments. However, the previous study did not address the misbehavior that causes video freeze when overestimating the available network bandwidth, which is attributable to the high cache hit rate. Thus, we propose a new SVC-based adaptation algorithm that utilizes a drop timer. Our approach aims to stop the downloading of additional enhancement layers that are not cached in the local CCN routers in a timely manner, thereby preventing excessive consumption of the video buffer. We implemented our algorithm in the SVC-HAS client and deployed a testbed that could run Smooth-Streaming, which is one of the most popular HAS solutions, over CCNx, which is the reference implementation of CCN. Our experimental results showed that the proposed scheme (SLA) could avoid video freeze in an effective manner, but without reducing the high hit rate on the CCN routers or affecting the high video quality on the SVC-HAS client.

자원 예약 프로토콜에 기반한 인터넷 폰의 성능분석 (Performance Evaluation of the Internet Phone based on Resource Reservation Protocol)

  • 조재만
    • 한국시뮬레이션학회:학술대회논문집
    • /
    • 한국시뮬레이션학회 1998년도 The Korea Society for Simulation 98 춘계학술대회 논문집
    • /
    • pp.27-31
    • /
    • 1998
  • The growing usage of multimedia communication applications with specific bandwidth and real-time delivery requirements has created the needs for quality of service(QoS). In response to the growing demand for an integrated services, the Reservation Protocol(RSVP) has been designed to exchange resource reservation among routers in the internet. RSVP protocol provides the quality of service for real-time applications but the network efficiency is reduced because of the limited bandwidth. In order to use network resources efficiently. We compare the resource efficiency of traditional reservation methods with that of the proposed method and evaluate the performance of the internet phone.

  • PDF

다중 무선 공유기 환경에서 Multiple SSID를 이용한 대역폭 이용률 극대화 (Maximizing Utilization of Bandwidth using Multiple SSID in Multiple Wireless Routers Environment)

  • 곽후근;윤영효;정규식
    • 한국정보과학회논문지:정보통신
    • /
    • 제35권5호
    • /
    • pp.384-394
    • /
    • 2008
  • 무선 공유기란 NAT(Network Address Translation) 기능을 사용하여 여러 무선 사용자가 인터넷회선 하나를 공유할 수 있게 해주는 장치이다. 여러 개의 무선 공유기를 여러 사용자가 공유하여 사용하는 학교 또는 소규모 사무실 환경에서 사용자들은 무선 공유기들을 임의대로 선택하여 사용할 수 있어서 특정 무선 공유기에 사용자들이 몰리는 현상이 발생할 수 있다. 이러한 경우 무선공유기와 사용자들 사이에 부하 불균형의 문제가 발생한다. 그로 인하여 생기는 문제점 중 하나는 사용자가 몰리는 무선 공유기에 속하는 사용자들의 경우 서비스가 원활하지 않다는 점이다. 또 다른 문제점은 무선 공유기 전체 자원 이용률이 낮다는 점이다. 이 문제들을 해결하는 방법으로 본 논문에서는 Multiple SSID를 이용하여 무선 공유기의 대역폭 이용률을 극대화하는 부하 공유 기법을 제안한다. 제안된 기법에서는 주기적으로 각 무선 공유기들의 사용 가능한 대역폭 정보를 Multiple SSR를 이용하여 사용자에게 보여준다. 새로운 사용자는 최대 사용가능 한 대역폭을 가진 무선 공유기를 선택한다. 이 방법은 사용자와 라우터들사이에서 대역폭 활용관점에서 좋은 부하 분산을 가능하게 해준다. 제안한 방법을 ASUS WL 500G 무선 공유기를 이용하여 구현하였으며 실험을 수행하였다. 실험을 통해 제안된 방법이 기존 방법에 비해 대역폭 이용률이 향상되었음을 확인하였다.

MPOA/MPLS 연동망의 심리스 연결을 위한 에지 라우터 구조 (Structure of Edge Routers for Seamless Connection in MPOA/MPLS Interworked Networks)

  • 김동호;이숭희
    • 대한전자공학회논문지TC
    • /
    • 제38권10호
    • /
    • pp.10-17
    • /
    • 2001
  • 고속 인터넷 서비스 제공을 위한 서로 다른 망 기술 간 연동 방안의 마련이 요구되고 있다. 특히 연동 지점 노드에서의 동작구조는 전송효율에 큰 영향을 미칠 수 있다. 본 논문은 MPOA 망과 MPLS 망의 연동 부담을 최소화 하기 위한 심리스 연결 방안과 연동지점에 위치한 에지 라우터의 연동 기능을 제시한다. 두 망은 ATM을 기반으로 하거나 적용 할 수 있으므로 ATM 심리스 연결이 가능한 연동 방안을 제시하고 심리스 연결을 고려하지 않은 연동 방안과 비교한다. 제시된 두 가지 연동 방안들을 컴퓨터 시뮬레이션하여 전송 지연 결과를 분석하고, MPLS 망의 에지 라우터에 필요한 연동 기능과 동작을 기술한다.

  • PDF

네트워크 이동성 환경에서 효율적인 Seamless 핸드오버 프로토콜 (Efficient Seamless Handover Protocol in Network Mobility (NEMO) Environment)

  • 김종영
    • 한국컴퓨터정보학회논문지
    • /
    • 제16권11호
    • /
    • pp.173-178
    • /
    • 2011
  • 본 논문은 네트워크 이동성 환경에서 효율적인 seamless 핸드오버 프로토콜을 제안한다. Yokoda외 4명은 access router 간의 협력으로 로컬에서 fast 핸드오버 기법을 제안하였고 Teraoka 외 1명은 이동 네트워크 환경에서 layer 간의 협력으로 fast 핸드오버를 지원할 수 있는 기법을 제안하였다. 위의 두 프로토콜은 하나의 링크를 통해 패킷을 전송하고 패킷에 대한 우회 방법에 대해 언급하고 있지 않기 때문에 라우터의 링크 불안정시에는 패킷 손실 및 바인딩 갱신이 지연될 수 있다. 제안하는 프로토콜은 이동 네트워크에 있는 라우터간의 협력으로 기존의 프로토콜보다 빠른 바인딩 갱신을 할 수 있고 패킷 손실을 줄일 수 있다.

인터넷 라우터의 혼잡제어를 위한 새로운 큐 관리 알고리즘 (A New Queue Management Algorithm for Congestion Control in Internet Routers)

  • 구자헌;송병훈;정광수
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 가을 학술발표논문집 Vol.27 No.2 (3)
    • /
    • pp.490-492
    • /
    • 2000
  • 기존의 인터넷 라우터는 Drop tail 방식으로 패킷을 관리한다. 따라서 네트워크 트래픽의 지수적인 증가로 인한 혼잡 상황으로 발생하는 패킷 손실을 해결할 수 없다. 이 문제를 해결하기 위해 IETF(Internet Engineering Task Force)에서는 RED(Random Early Detection)와 같은 능동적인 큐 관리 알고리즘을 제시하였다. 하지만 RED는 동적으로 변화하는 인터넷 트래픽에 대하여 단지 큐 크기의 변화 정보를 얻어 혼잡 상황을 제어하기 때문에 성능에 있어는 매우 비효율적이다. 본 논문에서는 기존의 RED를 개선한 MRED를 제안했다. MRED는 RED에 비하여 휴리스틱한 방법을 이용하여 폐기 확률 값을 계산하고, 이를 실험을 통하여 MRED의 성능을 검증하였다.

  • PDF

다중 무선 공유기에서 SSID Hiding 공유 기법을 이용한 대역폭 이용률 극대화 (Maximizing Bandwidth Utilization by Sharing Method of SSID Hiding in Multiple Wireless Routers)

  • 윤영효;김명원;곽후근;정규식
    • 정보처리학회논문지C
    • /
    • 제15C권2호
    • /
    • pp.111-118
    • /
    • 2008
  • 선 공유기란 NAT(Network Address Translation) 기능을 사용하여 여러 무선 사용자가 인터넷회선 하나를 공유할 수 있게 해주는 장치이다. 여러 개의 무선 공유기를 여러 사용자가 공유하여 사용하는 학교 또는 소규모 사무실 환경에서 사용자들은 무선 공유기들을 임의대로 선택하여 사용할 수 있어서 특정 무선 공유기에 사용자들이 몰리는 현상이 발생할 수 있다. 이러한 경우 무선공유기와 사용자들사이에 부하 불균형의 문제가 발생한다. 그로 인하여 생기는 문제점중 하나는 사용자가 몰리는 무선 공유기에 속하는 사용자들의 경우 서비스가 원활하지 않다는 점이다. 또 다른 문제점은 무선 공유기 전체 자원 이용률이 낮다는 점이다. 이 문제들을 해결하는 방법으로 본 논문은 SSID(Service Set IDentifier) Hiding을 이용하여 무선 공유기의 대역폭 이용률을 극대화하는 부하 공유 기법을 제안한다. 제안된 기법에서는 주기적으로 각 무선 공유기들의 사용가능한 대역폭을 확인하여 가장 높은 무선 공유기를 선택한다. 새로운 사용자가 들어오게 되면 그 높은 무선 공유기만 그 사용자에게 보이게 하고 나머지 무선 공유기들은 보이지 않게 한다. 이 동작은 SSID hiding을 이용하여 구현되었다. 제안한 방법을 ASUS WL 500G 무선 공유기를 이용하여 구현하였으며 실험을 수행하였다. 실험을 통해 제안된 방법이 기존 방법에 비해 대역폭 이용률이 향상되었음을 확인하였다.

IP 주소 검색의 속도 향상을 위한 분할된 압축 트라이 구조 (A Partitioned Compressed-Trie for Speeding up IP Address Lookups)

  • 박재형;장익현;정민영;원용관
    • 정보처리학회논문지C
    • /
    • 제10C권5호
    • /
    • pp.641-646
    • /
    • 2003
  • 인터넷에서 IP 패킷 전송은 링크의 전송 속도와 더불어 라우터에서의 패킷 처리 속도에 영향을 받는다. 라우터는 외부 인터페이스에서 입력되는 패킷을 목적지로 보내기 위한 다음 홉을 결정하여 패킷을 전달하는 역할을 수행한다. 이 과정에서 주소 검색은 고성능의 라우터 설계에 중요한 요인이다. 본 논문에서는 트라이 자료 구조 기반의 IP 주소 검색 알고리즘의 성능을 향상시키기 위해서 경로 압축을 이용한 분할 압축 트라이 구조를 제안한다. 제안된 분할 압축 트라이에서는 IP 주소 프리픽스들을 여러 개의 분할 압축 트라이로 나누어서 하나의 분할된 압축 트라이에서만 검색이 이루어지도록 하여 압축 트라이에서 탐색하는데 드는 시간을 줄이는 방법이다. 분할을 함으로써 늘어나게 되는 메모리의 부담이 적음을 보여준다.