• 제목/요약/키워드: router

검색결과 832건 처리시간 0.026초

라우터 IP주소를 이용한 DDoS 공격경로 역추적 (DDoS Attack Path Retracing Using Router IP Address)

  • 원승영;구경옥;오창석
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2003년도 춘계종합학술대회논문집
    • /
    • pp.223-226
    • /
    • 2003
  • DDoS(Distributed Denial of Service) 공격으로부터 시스템 자원을 보호하기 위한 최선의 방법은 공격자에 의해 전송되어진 패킷의 경로를 역추적하여 공격자의 근원지로부터 근본적인 DDoS 공격을 차단하는 것이다. 기존의 패킷 마킹 기법은 IP 식 별자필드를 마킹필드로 사용함으로써 ICMP의 사용이 불가능하고, 라우터 토를 이용한 역추적기법은 라우터의 수가 증가할 경우 마킹필드의 크기가 증가하는 문제점을 가지고 있다. 본 논문에서 제안한 역추적 기법은 IP 헤더의 옵션필드를 마킹필드로 사용하여 ICMP를 사용을 가능하게 하였고, 라우터 IP주소를 태R 연산하여 얻어진 값을 마크정보로 사용함으로써 라우터 수의 증가에도 마크정보의 크기가 변하지 않도록 제안하였다.

  • PDF

이동 LISP망에서 네트워크 기반 이동성 제어 기법 (Network-based Mobility Control in Mobile LISP Networks)

  • 최상일;김지인;고석주
    • 정보처리학회논문지C
    • /
    • 제18C권5호
    • /
    • pp.339-342
    • /
    • 2011
  • 기존 Locator-Identifier Separation Protocol(LISP) 기반 이동성 제어 기법에서는 각 이동 단말이 Tunnel Router(TR)의 기능을 가진다. 하지만, 이러한 단말 기반 이동성 제어에서는 핸드오버 지연이 길어진다. 본 논문에서는 네트워크에 기반한 이동성 제어 방식을 제안한다. 기존의 단말 기반 이동성 방식과 달리 제안하는 네트워크 기반의 방식은 두 가지 특징을 가진다: 1) 각 TR은 이동 단말이 접속한 Access Router(AR)에 구현된다. 2) 핸드오버를 지원하기 위해 Routing Locator(RLOC) 갱신 동작은 Ingress TR(ITR) 과 Egress TR(ETR) 사이에서 수행된다. 수치 분석 및 비교를 통해 기존의 방식에 비해 제안하는 방식이 핸드오버 지연을 크게 줄일 수 있음을 확인하였다.

ACL(: Access list)이 적용된 라우터 기반 네트워크의 검증 사례연구 (The case study to verify of a network based on router applying an ACL(: Access List))

  • 김노환
    • 한국전자통신학회논문지
    • /
    • 제11권5호
    • /
    • pp.491-498
    • /
    • 2016
  • ACL(: Access List)은 네트워크의 접근 허용 여부를 정해놓은 목록으로 주로 네트워크의 보안을 위해 사용한다. 라우터 인터페이스에 적용함으로써 특정 패킷을 필터링하고 출발지 주소, 목적지 주소, TCP/UDP 포트 등을 기반으로 허가되지 않은 특정 IP 혹은 포트를 지정하여 차단하거나 허용한다. 본 논문에서는 표준 ACL과 확장 ACL이 적용된 라우터 기반의 네트워크를 설계하기 위해 토폴로지를 설계한 후 패킷 트레이서를 이용하여 공통 가상 망을 구현한 다음 시뮬레이션을 통해서 결과를 검증할 수 있는 네트워크의 효율적인 구현사례를 제시하였다.

IDS/Firewall/Router 통합 로그 분석기 설계 (Design of Log Analysis System for Enterprise IDS/Firewall/Router)

  • 정우식;도경화;전문석
    • 한국컴퓨터정보학회논문지
    • /
    • 제8권1호
    • /
    • pp.37-43
    • /
    • 2003
  • 인터넷의 발전으로 내부네트웍을 보호하기 위한 보안제품들의 개발이 활발해졌다. 이에 따라, 여러 종류의 보안제품이 개발되었고 이에 따라 포맷이 다른 보안로그의 종류도 다양하다. 이는 각 시스템에서 발생된 로그들을 통합하기 위하여 표준적인 포맷이 필요함을 의미한다. 따라서, 이러한 로그들을 수집하여 통합하고 연계성을 갖게 하는 것이 중요한 의미를 갖게 되었다. 본 논문에서는 기존의 보안로그 형태를 정형화하기 위하여 분석하며 이를 토대로, 로그수집 Agent를 이용하여 여러 시스템에 설치되어 있는 IDS/Firewall/Router의 로그를 수집, 분석, 정형화시켜 침입을 방지하고 침입자를 발견하는 로그분석기를 제안하고 설계한다.

  • PDF

네트워크 취약점을 통한 공유기 공격동향 및 예방방법 (Trends and methods of preventing router attacks using network vulnerability)

  • 이영현;김기환;이훈재
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2015년도 추계학술대회
    • /
    • pp.262-265
    • /
    • 2015
  • 현대사회에서 컴퓨터와 스마트폰의 보급으로 인터넷은 생활의 일부가 되었으며, 이를 위해 대부분의 장소에는 유/무선 공유기가 설치되어 있다. 크래커는 네트워크의 취약점을 악용하여 공유기를 사용하는 사용자를 다양한 방법으로 공격할 수 있다. 공격기법 가운데 정상적인 인터넷 주소를 요청했지만 공유기의 DNS 변조를 통해 크래커가 만든 서버로 유도하는 공격기법을 통해 많은 사람들이 피해를 입고 있다. 이에 본 논문에서는 대표적인 네트워크 공격에 대하여 살펴보고 각 공격에 예방하는 방법을 살펴본다.

  • PDF

Poly-jog을 사용한 그리디 스위치박스 배선기 (A Greedy Poly-jog Switch-Box Router(AGREE))

  • 이철동;정정화
    • 대한전자공학회논문지
    • /
    • 제26권4호
    • /
    • pp.88-97
    • /
    • 1989
  • 본 논문에서 제안하는 switch-box 배선기는 greedy poly-jog 배선기와 via 최소화기로 나누어진다. Greedy poly-jog 배선기는 Luk의 greedy swich-box 배선 알고리듬을 기본으로 하며, 수평track에 metal을 수직track에 poly-silicon을 배선하는 제한을 완화하여 필요한 경우에는 수평 track에 poly-silicon을 배선함으로써 배선영역의 수평track을 증가시키지 않고 배선할 수 있다. Via 최소화기는 배선된 wire의 각 corner를 펴거나 wire 선분을 평행이동하거나 metal을 poly-silicon 및 poly-silicon을 metal로 바꿈으로써 via와 배선길이를 줄이는 과정을 수행한다. 본 배선기는 column 방향으로 배선영역을 scan함으로써 배선을 완료하며, 시간복잡도는 O(M(N+ Nnet)) 이다. 여기서, M, N, Nnet은 각각 배선 column의 수, 배선 row의 수, net의 수이다.

  • PDF

Xcast적용 및 성능향상을 위한 연구 (The Study on the Improvement of Multicast in IPv6)

  • 임승호;송정영
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2005년도 추계종합학술대회
    • /
    • pp.146-149
    • /
    • 2005
  • 네트워크를 활용한 화상 회의 및 인터넷 방송의 증가로 인해 기존의 1:1 전송방식은 중복되는 패킷으로 인해 대역폭의 낭비가 발생하게 되었다. Xcast는 멀티캐스트 라우팅 프로토콜을 사용하지 않는 소규모 멀티캐스트 구성원에 대한 서비스를 위한 기술이다. Xcast는 도메인간의 라우팅 문제와 멀티캐스트 세션에 대한 주소 할당 문제 등을 해결하는 등 기존의 멀티캐스트와 비교하여 많은 장점이 있다. 본 논문에서는 Xcast 기법에 Designated Router(DR)를 추가하여 그룹관리 및 패킷의 캡슐화를 통해 중간라우터의 오버헤드 문제를 해결하며, IPv6를 지원하지 못하는 중간라우터의 문제를 해결하기 위해 터널링 기법을 사용한 IPv6에서의 Xcast를 설계하고 모의실험을 통해 성능을 분석한다.

  • PDF

내장형 리눅스를 이용한 라우터의 설계 및 구현 (Design and Implementation of Embedded Linux Router)

  • 주민규;최경희;김종수;문종욱;정기현
    • 정보처리학회논문지A
    • /
    • 제8A권4호
    • /
    • pp.339-344
    • /
    • 2001
  • 인터넷의 급속한 확산과 통신 기술의 발전이 발전함에 따라 각종 가전 제품 및 통신 장비가 개발되고 서비스의 범위와 기능도 다양해 지고 있다. 이에 따라 내장형 시스템은 시스템 고유의 기능을 지원할 수 잇는 내장형 운영체제를 필요로 한다. 본 논문에서는 리눅스의 강력한 네트워킹 기능을 이용한 리눅스 라우터의 제작 사례를 바탕으로 내장형 리눅스 시스템을 개발하고, 내장형 리눅스를 커널로 사용함에 있어 발생되는 문제점의 해결방안을 기술하고자 한다. 개발된 내장형 리눅스 라우터와 영업용 라우터와의 성능 평가결과 대등한 성능을 제공하고 있다.

  • PDF

The Development of Bluetooth Router Capable of Communication between Broadband Network and Slave Devices for Companion Animals

  • Kwak, Ho-Young;Kim, Woo-Chan;Chang, Jin-Wook
    • 한국컴퓨터정보학회논문지
    • /
    • 제23권9호
    • /
    • pp.51-56
    • /
    • 2018
  • Currently, many households raise their companion animals for personal reasons. In this environment, the companion animal is left alone in the home, the owner of the companion animal is increasingly curious about the behavior pattern of the companion animal left alone, and there are many devices that can solve this question. In this paper, we have designed and implemented a Bluetooth-based slave device (beacon in this paper) and a router capable of connecting to a broadband network that can observe behavior patterns of companion animals by using advanced ICT technology. The Bluetooth router designed and implemented in this paper installs a beacon in the home, receives the beacon signal from the device and the beacon installed by the companion animal, and transmits the moving line of the companion animal to the owner of the companion animal through the broadband network, so that it can be confirmed in real time through the app for the provided smart phone.

Communication Performance of BLE-based IoT Devices and Routers for Tracking Indoor Construction Resources

  • Yoo, Moo-Young;Yoo, Sung Geun;Park, Sangil
    • International Journal of Internet, Broadcasting and Communication
    • /
    • 제11권1호
    • /
    • pp.27-38
    • /
    • 2019
  • Sensors collect information for Internet of Things (IoT)-based services. However, indoor construction sites have a poor communication environment and many interfering elements that make it difficult to collect sensor information. In this study, a network was constructed between a Bluetooth Low Energy (BLE)-based IoT device based on a serverless IoT framework and a router. This experimental environment was applied to large- and small-scale indoor construction sites. Experiments were performed to test the communication performance of BLE-based IoT devices and routers at indoor construction sites. An analysis of the received signal strength indication (RSSI) graph patterns collected from the communication between the BLE-based IoT devices and routers for different testbed site situation revealed areas with good communication performance and poor communication performance due to interfering factors. The results confirmed that structural components of the building as well as the materials, equipment, and temporary facilities used in indoor construction interfere with the communication performance. Construction project managers will require improved technical knowledge of IoT, such as optimizing the router placement and matching communication between the router and workers, to improve the communication performance for large-scale indoor construction.