• 제목/요약/키워드: packet service system

검색결과 428건 처리시간 0.027초

입출력 가상화 기반 가상 데스크탑 서비스를 이용한 물리적 네트워크 망분리 시스템 설계 및 구현 (Design and Implementation of a Physical Network Separation System using Virtual Desktop Service based on I/O Virtualization)

  • 김선욱;김성운;김학영;정성권;이숙영
    • 정보과학회 컴퓨팅의 실제 논문지
    • /
    • 제21권7호
    • /
    • pp.506-511
    • /
    • 2015
  • 입출력 가상화는 하나의 물리적 입출력 장치를 하나 이상의 가상 데스크탑들이 공유해서 사용 할 수 있도록 하는 기술로서 일반적으로 가상화 소프트웨어가 소프트웨어적으로 에뮬레이션하여 제공하는 가상 I/O 장치들을 가상 데스크탑에서 사용한다. 소프트웨어 에뮬레이션 기반 I/O 장치들을 사용하는 가상 데스크탑들은 성능이 떨어지고 고사양의 응용 프로그램을 지원할 수 없는 문제점을 가지고 있다. 본 논문에서는 이러한 서비스의 품질 및 성능 저하를 극복하기 위해 PCI기반 하드웨어 직접 할당기술을 이용한 망분리 가상 데스크탑 시스템을 제안한다. 제안하는 시스템은 하나의 물리적 데스크탑 컴퓨터에 서버 가상화 기술을 이용하여 사용자에게 인터넷 등의 외부망과 인트라넷 등의 업무망 접속을 위한 독립적인 데스크탑을 제공한다. 이를 통해 물리적 망분리를 위한 별도의 데스크탑 설치 및 논리적 망분리를 위한 네트워크 패킷의 검사에 따른 성능의 저하 없이 가상 데스크탑 서비스를 이용한 물리적 네트워크 망분리 시스템을 제공한다.

무선인터넷 데이터 서비스 과금 체계 개선 연구 (A Study on the Imporvement of Wireless Internet Service Tariff Scheme.)

  • 민경주;김정호;박진양
    • 한국컴퓨터산업학회논문지
    • /
    • 제5권9호
    • /
    • pp.1101-1110
    • /
    • 2004
  • 2004년도 1분기 현재 세계 이동통신 가입자는 약13억 4,800만명으로 인구대비 보급률은 아직 29%에 불과하나, 2004년 5월 현재 국내 이동 전화 가입자는 3천 6백만 명을 넘어서, 인구대비 보급률 75%를 상회하면서 우리 나라도 이동통신강국에 진입하고 있다. 무선인터넷 서비스는 1999년 5월 처음 서비스를 제공한 이후 통신사의 꾸준한 투자와 단말기의 고급화(컬러폰, 디지털 카메라폰) 및 번호이동성 (MNP) 제도도입 등으로 지속적인 증가추세로 2004년 5월 현재 무선인터넷 가입자는 총 3천 450만 명으로 이동전화 가입자 대비 95.3%의 가입률을 기록하고 있다. 이동전화 시장은 요금인하 또는 품질개선 등의 지속적인 질적 경쟁보다는 가입자의 양적 유치경쟁에 치우치고 있어 이용자들이 다양한 무선인터넷 서비스를 합리적으로 선택할 수 있도록 무선인터넷 서비스의 사전 요금정보의 제공과 무선인터넷 서비스의 요금체계 개선을 위하여 본 논문에서는 무선 인터넷의 접속 및 컨텐츠 다운로드로 DATA를 측정하고 결과를 분석하여 과금 체계의 개선방향을 제시하여 무선인터넷 서비스의 활성화에 기여하고자 한다.

  • PDF

An Architecture Design of Distributed Internet Worm Detection System for Fast Response

  • Lim, Jung-Muk;Han, Young-Ju;Chung, Tai-Myoung
    • 한국정보기술응용학회:학술대회논문집
    • /
    • 한국정보기술응용학회 2005년도 6th 2005 International Conference on Computers, Communications and System
    • /
    • pp.161-164
    • /
    • 2005
  • As the power of influence of the Internet grows steadily, attacks against the Internet can cause enormous monetary damages nowadays. A worm can not only replicate itself like a virus but also propagate itself across the Internet. So it infects vulnerable hosts in the Internet and then downgrades the overall performance of the Internet or makes the Internet not to work. To response this, worm detection and prevention technologies are developed. The worm detection technologies are classified into two categories, host based detection and network based detection. Host based detection methods are a method which checks the files that worms make, a method which checks the integrity of the file systems and so on. Network based detection methods are a misuse detection method which compares traffic payloads with worm signatures and anomaly detection methods which check inbound/outbound scan rates, ICMP host/port unreachable message rates, and TCP RST packet rates. However, single detection methods like the aforementioned can't response worms' attacks effectively because worms attack the Internet in the distributed fashion. In this paper, we propose a design of distributed worm detection system to overcome the inefficiency. Existing distributed network intrusion detection systems cooperate with each other only with their own information. Unlike this, in our proposed system, a worm detection system on a network in which worms select targets and a worm detection system on a network in which worms propagate themselves cooperate with each other with the direction-aware information in terms of worm's lifecycle. The direction-aware information includes the moving direction of worms and the service port attacked by worms. In this way, we can not only reduce false positive rate of the system but also prevent worms from propagating themselves across the Internet through dispersing the confirmed worm signature.

  • PDF

TD-CDMA 3G 시스템의 적응형 H-ARQ 기법들에 관한 연구 (The Study on the Adactive H-ARQ Technique in TD-CDMA 3G System)

  • 석경휴;박성호
    • 한국전자통신학회논문지
    • /
    • 제5권4호
    • /
    • pp.450-456
    • /
    • 2010
  • 차세대 이동통신 시스템에서는 고속 패킷 서비스가 주요 기능으로 부각되고 있다. 이러한 고속 패킷 서비스의 경우 불 연속적인 데이터의 전송 및 비 대칭적 대이터 트래픽의 특성으로 인하여 D-CDMA 시스템에 대한 연구가 활발히 진행되고 있다. 업링크에서는 적은 양의 데이터가 이동하지만, 다운링크의 경우 실시간 동영상의 전송, 파일 다운로드 등 대용량 데이터가 이동하게 되며 이러한 서비스를 위해서는 비대칭적 트래픽 특성을 갖는 데이터를 효율적으로 처리할 수 있는 시스템이 요구된다. 3GPP의 TDD(Time Division Duplex) 방식은 CDMA를 기반으로 한 방식에 TDMA 개념을 도입하여 타임 슬롯의 적절한 할당을 통해 이러한 비대칭적 트래픽을 효율적으로 처리할 수 있는 장점을 가지고 있다. TD-CDMA 시스템의 특성을 고려하여 전송 프레임의 구성 방식, 물리채널 구조 및 채널 부호화 방식등에 대하여 고찰하였다. 또한 TD-CDMA 시스템에 HARQ 기법들을 비교하여 그 성능을 분석하였다.

A wireless high-frequency anemometer instrumentation system for field measurements

  • Huang, Guoqing;Peng, Liuliu;Su, Yanwen;Liao, Haili;Li, Mingshui
    • Wind and Structures
    • /
    • 제20권6호
    • /
    • pp.739-749
    • /
    • 2015
  • Field measurement of wind characteristics is of great significance for the wind engineering community. High-frequency anemometers such as ultrasonic anemometers are widely used to obtain the high-frequency fluctuating wind speed time history. However, conventional instrumentation systems may suffer from low efficiency, non-real time transmission and higher maintenance cost, and thus are not very appropriate in the field measurement of strong winds in remote areas such as mountain valleys. In order to improve the field measurement performance in those remote areas, a wireless high-frequency anemometer instrumentation system for field measurement has been developed. In this paper, the architecture of the proposed instrumentation system, and measured data transmission and treatment will be presented firstly. Then a comparison among existing instrumentation systems and the proposed one is made. It shows that the newly-developed system has considerable advantages. Furthermore, the application of this system to the bridge site located in the mountain valley is discussed. Finally, typical samples of measured data from this area are presented. It can be expected that the proposed system has a great application potential in the wind field measurement for remote areas such as the mountainous or island or coastal area, and hazardous structures such as ultra-voltage transmission tower, due to its real-time transmission, low cost and no manual collection of data and convenience.

무선 LAN Access Point에서 임베디드 형태의 유해 트래픽 침입탐지/차단 시스템 개발 (Development of Malicious Traffic Detection and Prevention System by Embedded Module on Wireless LAN Access Point)

  • 이형우;최창원
    • 한국콘텐츠학회논문지
    • /
    • 제6권12호
    • /
    • pp.29-39
    • /
    • 2006
  • 네트워크의 급속한 성장과 더불어 유무선 서비스 및 사용자들이 급증하고 있는 가운데 IEEE 802.1x 기반 WLAN 환경에서 Session hijacking 및 DoS 공격 등 취약점으로 인해 다양한 공격이 시도되고 있어 무선 네트워크에 대한 침입탐지/차단 시스템 개발이 시급하다. 본 연구에서는 AP(Access Point) 에서 임베디드 형태로 무선 패킷에 대한 모니터링 및 유해 트래픽 침입탐지/차단 기능을 제공하며 무선 네트워크에 대한 통합 보안 관리 기능을 제공하는 시스템을 개발하였다. 개발한 시스템은 기존의 무선망 보안 관리 시스템보다 경량화된 형태로 개발되었으며 무선 트래픽에 대한 능동적인 보안 관리 기능을 제공하여 대학 캠퍼스망과 같이 최근 급속도로 확산되고 있는 무선랜 기반 네트워크 환경에서의 개선된 보안관리 기능을 제공할 수 있었다.

  • PDF

수중 센서 네트워크에서 다중 채널 예약방법 (Multi channel reservation scheme for underwater sensor network)

  • 이동원;김선명
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 춘계학술대회
    • /
    • pp.336-339
    • /
    • 2011
  • 실시간 위치 인식 및 추적 시스템에서 다수의 이동노드가 존재하는 경우 매우 복잡한 데이터 흐름이 발생한다. 단일 게이트웨이가 존재하는 네트워크에서 센서 노드가 수집한 각 종 데이터는 시간이 경과함에 따라 일정한 경로를 따라 전송된다. 멀티게이트웨이가 존재하는 네트워크 구성에서는 수집된 데이터가 단순한 경로가 아닌 다양한 경로를 따라 전송된다. 이러한 데이터는 많은 노드에서 혼잡을 발생시켜 네트워크 성능을 크게 저하 시킨다. 본 논문에서는 기존의 연구와 달리 멀티 게이트웨이를 갖는 수중센서 네트워크 환경에서 효율적인 통신을 위하여 각 노드들 간의 데이터 충돌을 최소화하고 QoS(Quality of Service)를 보장할 수 있는 MAC(Media Access Control) 프로토콜을 제안한다. 제안된 프로토콜에서 데이터 전송을 원하는 소스 노드는 하나의 RTS 패킷을 이용하여 다수의 목적 노드와 한번에 채널 예약을 한다. 소스 노드는 이웃 노드와의 측정된 전파지연 정보를 이용하여 CTS 응답 시간을 스케쥴링(Scheduling) 함으로써 충돌 없이 채널을 예약한다. 예약이 완료된 후 소스 노드는 여러 목적 노드에서 순차적으로 DATA 패킷을 충돌 없이 전송한다. 제안된 프로토콜은 시뮬레이션을 통해 기존 연구에서 제안된 방법과 성능을 비교하고 결과를 분석 및 평가한다. 성능 비교 분석결과, 제안된 방법이 더 좋은 효율과 지여 등의 성능을 가짐을 확인하였다.

  • PDF

오류 강인 SVC 비디오 전송을 위한 Exclusive-OR 기반의 FEC 부호화 시스템 설계 및 성능 분석 (Design and Performance Analysis of Exclusive-OR Based FEC Coding System for Error Resilient SVC Video Transmission)

  • 이홍래;정태준;심상우;김진수;서광덕
    • 방송공학회논문지
    • /
    • 제18권6호
    • /
    • pp.872-883
    • /
    • 2013
  • 본 논문에서는 패킷 오류가 발생하는 IP망을 통해 SVC 비디오 전송 서비스를 제공하기 위한 Exclusive-OR 기반의 FEC (forward error correction) 오류제어 시스템을 설계하고 성능을 분석한다. 설계된 시스템에서는 계산적으로 복잡도가 낮은 표준 Exclusive-OR 연산에 기반한 FEC 방법을 활용하고, SVC 비디오의 계층적 구조에 적합하도록 FEC 기법을 적용 한다. 설계된 Exclusive-OR 기반의 오류 제어 시스템의 성능을 검증하기 위하여 NIST-NET 기반의 전송 시뮬레이터를 활용한다. NIST-NET 기반의 시뮬레이터를 통한 SVC 비디오 패킷 전송 실험에 의해 설계된 Exclusive-OR 기반의 FEC 시스템의 오류 강인 전송 성능을 확인한다.

MTD 기법이 적용된 SDR 통신 시스템의 성능 분석 (Performance Analysis of SDR Communication System Based on MTD Technology)

  • 기장근;이규대
    • 한국인터넷방송통신학회논문지
    • /
    • 제17권2호
    • /
    • pp.51-56
    • /
    • 2017
  • 최근 이동 단말의 급격한 증가와 함께 통신망 구축의 용이성, 단말의 자유로운 이동성 및 세션의 연속성, 유선에 비견되는 데이터 전송 대역폭 등을 제공하는 무선통신 기술에 대한 수요가 급증하고 있다. 그러나 이러한 무선 통신은 신호전달 특성상 도청이나 DOS 공격, 세션 하이재킹, 재밍 등과 같은 악의적 무선 사이버 공격에 취약하다는 단점을 갖는다. 이와 같은 무선 사이버 공격을 막는 다양한 방법 중 최근 많은 연구가 이루어지고 있는 MTD(Moving Target Defense) 기술은 시스템이 공격 받을 수 있는 요소들을 지속적으로 변경시킴으로써 방어 시스템의 보안 능력을 향상시키는 기법이다. 본 논문에서는 자가 방어 및 복원력이 있는 무선 통신 시스템 구축을 위해 변복조 방법, 동작 주파수, 전송 패킷 길이 등을 동적으로 변화시키는 MTD 기법이 적용된 SDR(Software Defined Radio) 무선통신 테스트베드를 개발하고, 악의적 사용자의 공격 성공률에 대한 성능분석 수식을 제안하고, 시뮬레이션을 통해 성능분석 결과의 타당성을 검증하였다.

방공작전 예비체계의 QoS 지원 (QoS Support in the Air Defense Alternative System)

  • 심동섭;이영란;김기형
    • 한국군사과학기술학회지
    • /
    • 제13권5호
    • /
    • pp.903-909
    • /
    • 2010
  • ADAS is the air defense control system performing air surveillance and identification of ROK and near air. This system is self-developed by Air Force, currently operated successfully as the alternative system of MCRC. ADAS processes converting and combining transferred the real time radar data detected by radars. additionally, it displays significant radar data as producing in tracks. Then, it uses the message queue for IPC(Inter Process Communication). the various tactical data processed in the server is ultimately send to the network management process through the message queue for transmitting to the weapon director console. the weapon director receives this transmitted tactical data through the console to execute air defense operations. However, there is a problem that data packet is delayed or lost since the weapon Director does not receive as the amount of tactical data from the server overflowed with air tracks and missions increased. This paper improved the algorism to display and transmit the various tactical data processed from ADAS server to numbers of the weapon director console in the real time without any delay or lost. Improved the algorism, established at exercise, the development server in the real operation network and the weapon director console, is proved by comparing the number of sending tactical data packets in the server and receiving packets in the weapon director.