• 제목/요약/키워드: multihoming

검색결과 33건 처리시간 0.03초

상태기반 DRDoS 공격에 대한 탐지 및 방어기법 (A Detect and Defense Mechanism of Stateful DRDoS Attacks)

  • 김민준;서경룡
    • 전자공학회논문지
    • /
    • 제51권5호
    • /
    • pp.127-134
    • /
    • 2014
  • DRDoS(Distributed Reflective Denial of Service)공격은 정상적인 동작을 하는 반사서버를 통해 이루어지며 공격을 위해 숙주를 필요로 하는 DDoS(Distributed Denial of Service) 에 비하여 훨씬 치명적이다. 유입되는 공격 패킷이 정상적 활동을 하는 반사서버로부터 오기 때문에 전통적인 방식인 소스패킷 분석법으로 DRDoS를 탐지하거나 막는 것은 매우 어렵다. 더욱이 최근에 관심이 대두되는 SCTP(Stream Control Transmission Protocol)의 멀티호밍(multihoming)같은 개선된 기능을 가진 전송프로토콜을 사용하여 공격하면 이에 대한 대처는 더욱 힘들게 되고 공격의 효과는 극대화 할 수 있다. 본 논문에서는 DRDoS가 상태기반 프로토콜의 특징을 활용하는데 착안하여 이에 대응하는 상태기반 탐지방법을 제안하였다. 제안된 방식은 상태기반 파이어 월과 연동하고 전송프로토콜에 따라 구성된 규칙테이블을 통하여 DRDoS공격을 탐지하고 공격에 대한 방어를 수행한다. 규칙테이블은 단순한 구조로 쉽게 갱신이 가능하며 특정한 프로토콜에 대한 제한을 받지 않고 모든 종류의 상태 기반프로토콜의 DRDoS공격에도 대응할 수 있다. 실험을 통하여 공격대상이 알지 못하는 SCTP 같은 차세대 전송프로토콜을 활용한 공격에 대해서도 SCTP의 DRDoS 공격패킷을 잘 탐지하였으며 제안한 방어방식을 통하여 공격패킷의 수를 급격히 감소시키는 것을 확인하였다.

차량 내 IPv6 네트워크를 위한 다중 이동 라우터 구조의 설계와 분석 (Design and Analysis of Multiple Mobile Router Architecture for In-Vehicle IPv6 Networks)

  • 백은경;조호식;최양희
    • 한국ITS학회 논문지
    • /
    • 제2권2호
    • /
    • pp.43-54
    • /
    • 2003
  • 언제 어디서나 컴퓨터 통신을 제공하는 유비쿼터스 통신이 대두되면서 차량은 자체 센서 및 제어 기기를 통신 네트워크로 연결할 뿐 아니라 승객에게도 통신 연결을 제공하는 새로운 통신 플랫폼으로서 주목받고 있다. 모든 통신 네트워크를 IP로 연결하는 4세대 이동 통신으로의 전이를 위하여 차량 내 네트워크 또한 IP 연결이 요구된다. 네트워크 이동성은 이동 IPv6 기반의 개념으로서, 이동의 단위를 호스트가 아닌 네트워크로 하여, 차량과 같이 다수의 이동 통신 노드를 포함하는 경우에 동시에 다수의 이동성 관리를 처리하는 부담을 해결하기 위하여 등장하였다. 네트워크 이동성을 이용하면 이동 라우터가 인터넷과 차량 내 이동 노드들 사이에서 이동성 관리를 일괄하여 처리한다 트래픽의 단일 통과 지점인 이동 라우터의 신뢰성은 전체 차량 내 IPv6 네트워크의 성능을 좌우하는 중요한 요소이며 단일 고장 지점이 된다. 본 논문에서는 차량 내 IPvS 네트워크의 신뢰성 향상과 충분한 데이터 전송률 제공을 위하여, 멀티호밍 기법에 의한 적응형 다중 이동 라우터 구조를 제안한다. 제안하는 다중 이동 라우타 구조는 차량의 종류에 따라 달라지는 이동성 특징을 이용하여 동적으로 무선 연결 상태가 변화하는 환경에 적응한다. 시뮬레이션 결과는 제안한 다중 이동 라우터 관리 구조가 기존의 단순 라우터 중복 구조에 비하여 세션 연결성을 증가시킴으로써 패킷 손실을 감소시키고 신뢰성을 높임을 보여준다. 또한 유효 도달 범위와 데이터 전송률이 서로 다른 액세스 기술이 혼재하는 통신 환경에서 세션 연결성을 보장하는 동시에 데이터 전송률 향상을 도모하는 적응성을 보인다.

  • PDF

프록시 바인딩 갱신을 이용한 수직적 핸드오버 기법 (A Vertical Handover Scheme Using Proxy Binding Update)

  • 박희동
    • 한국인터넷방송통신학회논문지
    • /
    • 제10권1호
    • /
    • pp.15-20
    • /
    • 2010
  • 본 논문은 멀티 호밍 기반의 프록시 바인딩 갱신 (Proxy binding update)을 이용하여 이동 노드가 다른 종류의 무선 액세스 망으로 이동할 때 발생하는 수직적 핸드오버 (Vertical handover) 지연 및 그에 따른 패킷 손실을 최소화하는 방안을 제안하였다. 제안 방안에서 다중 인터페이스를 가지는 이동 단말이 이종 액세스 망으로 이동할 경우 기존의 인터페이스를 통한 네트워크 연결을 유지한 채 새로운 인터페이스를 이용해 미리 3계층 핸드오버를 수행함으로써 빠르고 끊김 없는 핸드오버가 가능하다. 제안된 프록시 바인딩 갱신이 Mobile IP의 바인딩 갱신과 다른 점은 바인딩 갱신 메시지에 자신의 인터페이스가 아닌 이전 액세스 망과 통신하고 있는 인터페이스의 홈 주소 (Home address)를 사용한다는 점이다. 성능 분석 결과 제안된 수직적 핸드오버 기법이 핸드오버 지연 및 패킷 손실을 효율적으로 감소시킬 수 있음을 확인할 수 있었다.

PMIPv6 도메인 간 단말의 멀티호밍 지원 방안 (Multihoming of Mobile Node between PMIPv6 Domains)

  • 박수창;이의신;우부재;최영환;김상하
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2007년도 가을 학술발표논문집 Vol.34 No.2 (D)
    • /
    • pp.210-214
    • /
    • 2007
  • 이동 통신망의 다양화와 단말 기술의 발전에 따라 사용자는 여러 망에 동시에 접근할 수 있게 되었다. 그래서 사용자는 데이터 통신을 위하여 상황과 필요에 따라 망을 선택할 수 있다. 또한 지역적으로 다르게 커버하고 있는 다른 망으로의 이동도 지원받을 수 있다. 최근 3GPP, WiMAX같은 이동 통신망 표준화 단체들에서 IP 이동성 제어 기술로 IETF NetLMM WG의 PMIPv6로 채택하고 표준화를 진행하고 있다. PMIPv6는 단말에 독립적인 네트워크 기반 IP 이동성 제어 기술이다. PMIPv6에서는 IP만을 가진 단말이 자신의 이동에 대한 인식 없이 핸드오버를 제공받을 수 있다. 현재 PMIPv6에서 멀티호밍 이슈들을 반영한 라우팅 방안에 대한 연구가 미흡하다. 그러므로 이러한 PMIPv6가 지원되는 도메인에 멀티호밍 될 수 있는 상황에서 이를 네트워크 기반적으로 라우팅하는 방안에 대한 연구가 필요하다. 본 논문에서는 PMIPv6 도메인 간 멀티호밍을 위한 망 기반 지원 방안을 제시한다.

  • PDF

중인터페이스를 가진 이동 IP 라우터를 이용한 해안 지역 통신 서비스 방안 (Scheme for Communication Service in Coastal Area Using Mobile IP Router with Multiple Interfaces)

  • 박천관
    • 한국인터넷방송통신학회논문지
    • /
    • 제11권6호
    • /
    • pp.177-182
    • /
    • 2011
  • 최근 연안지역에 선박 통항량, 다양한 양식업, 어로, 그리고 레저 활동이 증가하고 있어, 이에 따라 안전한 항해 통신 정보를 위한 다양한 통신 서비스가 요구되어 왔다. 본 논문은 다중 인터페이스를 가진 이동 IP 라우터를 이용한 해안 지역에서 통신 서비스 지원 방안에 관한 것이다. 이를 위하여, 이 시스템은 선박에게 다양한 통신 서비스를 제공할 수 있는 WiBro, HSDPA, 그리고 WLAN와 같은 무선 인터페이스를 가지고 있어, 해안을 따라서 설치된 무선망을 통하여 선박에게 다양한 정보통신 서비스를 실시간으로 제공할 수 있다. 따라서 이 시스템은 공인된 끊김 없는 정보 통신 서비스를 제공할 수 있는 인프라를 제공할 수 있다.

Ad Hoc 네트워크에서 이동 IP Router (Mobile IP Router in Ad Hoc Network)

  • 박천관
    • 한국인터넷방송통신학회논문지
    • /
    • 제11권6호
    • /
    • pp.169-175
    • /
    • 2011
  • 본 논문은 Ad Hoc 네트워크 내의 노드간 통신뿐만 아니라 외부의 인터넷 접속을 제공하는 이동용 IP 라우터 설계에 관한 것이다. Ad Hoc 네트워크는 유선 인프라스트럭쳐 도움 없이 노드간 서로 협력하여 정보를 교환할 수 있는 네트워크이고, 이동 IP 라우터는 네트워크를 하나의 이동 단위로 간주하여, 이동하는 공간에서도 정지된 공간에서와 같은 인터넷 접속을 지원한다. Ad Hoc 네트워크 의 라우팅을 수용하면서 원활한 인터넷 접속을 제공하고자 한다. 이를 통하여 이동용 IP 라우터는 Ad Hoc 단말에게 인터넷 접속 서비스, 라우팅, 및 이동성을 등과 같은 다양한 무선통신 서비스를 제공해 줄 수 있다.

인터넷에서의 이동성 연구 동향 (A Survey on Mobility Support Mechanisms in the Internet)

  • 이계상
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2008년도 추계종합학술대회 B
    • /
    • pp.882-885
    • /
    • 2008
  • 최근, 다양한 무선 네트워크 기술의 발전으로 무선 인터넷 접속 종류도 크게 늘었다. 블루투스, IEEE 802.11 무선랜, 802.16e 모바일 와이맥스 (또는 와이브로)외 3G 이동통신망을 통한 무선 인터넷 접속이 그 예이다. 이에 따라, 동종 무선 네트워크간에 또는 이종 무선 네트워크에 걸쳐 무선 단말이 이동시 인터넷 연결이 중단되지 않는 끊김없는 이동성의 지원이 연구자들의 지대한 관심을 끌어왔다. 본 논문은 인터넷에서 무선 단말의 이동성 지원을 위해 최근까지 개발되어 온 여러 프로토콜 연구 동향을 계층별로 나누어 살펴보고자 한다. 링크 계층과 네트워크 계층을 중심으로 연구되어 온 이동성 지원 연구는 전송 계층과 응용 계층으로 확장되어, 인터넷 구조의 전 계층이 관련된 이슈가 되었다. 하지만, 전 계층에 걸친 이러한 많은 연구 노력에도 불구하고 아직도 많은 연구를 필요로 하고 있다.

  • PDF

SD-ICN: Toward Wide Area Deployable Software Defined Information Centric Networking

  • Xing, Changyou;Ding, Ke;Hu, Chao;Chen, Ming;Xu, Bo
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제10권5호
    • /
    • pp.2267-2285
    • /
    • 2016
  • Information Centric Networking that uses content name instead of IP address as routing identifier can handle challenges such as traffic explosion and user mobility, but it also suffers from scalability and incompatibility problems. In this paper by combining the concept of software defined networking and Internet end to end arguments, we propose a wide area deployable software defined information centric networking service model named SD-ICN. SD-ICN employs a dual space structure that separates edge service network and core transmission network. The enhanced SDN techniques are used in edge service network in order to implement intelligent data routing and caching, while traditional IP technique is reserved in core transmission network so as to provide wide area high speed data transmission. Besides, a distributed name resolution system based on the cooperation of different controllers is also presented. The prototype experiments in our campus network show that SD-ICN can be deployed in a scalable and incremental way with no modification of the core network, and can support typical communication modes such as multicast, mobility, multihoming, load balancing, and multipath data transmission effectively.

링크 다중화를 통한 가상 사설망의 고가용성 및 부하 분산 기법 (High Availability and Load Balancing for Virtual Private Networks by Multiple Links)

  • 권진백
    • 융합보안논문지
    • /
    • 제8권4호
    • /
    • pp.51-56
    • /
    • 2008
  • VPN(Virtual Private Network)과 DSL, 케이블과 같은 다이얼업 접속의 조합은 저렴한 비용으로 임대라인 기반의 사설망의 대안이 되고 있다. VPN 장비의 고가용성(High Availability, HA)에 대한 기업의 요구가 증대되고 있다. 본 논문에서 VPN 게이트웨이에서 링크 이중화를 통한 액티브-액티브 방식을 이용해 네트웍 접근성의 고가용성과 네트웍 부하 분산 기법을 제안한다. 네트웍 링크의 고가용성/부하분산은 외부 내트웍 접근을 독립적인 두 개의 라인으로 이중화하는 것으로 달성할 수 있다. 이것은 둘 중 하나의 링크에 문제가 발생하더라도 내부 사용자에게 지속적인 네트웍 접근을 제공할 수 있다. 뿐만 아니라, 네트웍 부하를 두 개의 라인으로 분산시킴으로써 두 배에 가까운 네트웍 대역폭을 제공할 수 있다. 네트웍 링크의 부하 분배를 위해 정적인 알고리즘과 동적인 알고리즘을 제안한다.

  • PDF

SCTP의 멀티호밍 특성에 대한 성능 평가 (Performance Evaluation on SCTP multi-homing Feature)

  • 송정화;이미정;고석주
    • 정보처리학회논문지C
    • /
    • 제11C권2호
    • /
    • pp.245-252
    • /
    • 2004
  • SCTP는 TCP와 마찬가지로 연결 지향적이며 신뢰성 있는 데이터의 전송을 위한 전송 계층 프로토콜이다. SCTP는 오류 및 플로우 제어 등 많은 부분에 있어서 TCP의 방식을 그대로 따르며, 거기에 더하여 멀티스트리밍과 멀티호밍 특성을 가진다. 이 논문에서는 TCP와 다른 대표적인 특징들 중 멀티호밍이 성능에 미치는 영향을 살펴보았다. 먼저 멀티호밍을 지원하는 SCTP와 그렇지 않은 경우의 SCTP나 TCP Reno, TCP SACK의 성능을 시뮬레이션을 통해 비교하였다 또한, 멀티호밍을 지원하는 경우에 SCTP의 재전송 정책이 성능에 미치는 영향을 살펴보았다. 프로토콜간의 성능 비교를 통해서는 SCTP가 사용하는 몇 가지 혼잡제어 메커니즘 특징으로 인해 SCTP가 TCP Reno나 TCP SACK에 비해 향상된 성능을 보임을 확인할 수 있었으며, 특히 멀티호밍을 지원하는 경우의 SCTP가 가장 짧은 지연을 가짐을 확인하였다. 또한, 멀티호밍을 지원하는 경우 현재의 SCTP의 재전송 정책이 프라이머리 경로와 대체 경로간의 경로 특성의 따라 성능 저하를 가져올 수 있는 잠재적인 문제점을 가짐을 확인하였다. 따라서 재전송을 위한 경로 선택에 있어서 대체 경로의 상태 파악이 중요한 요소이며 이를 위한 방안이 필요할 것이다.