• Title/Summary/Keyword: 관리 프로토콜

Search Result 1,785, Processing Time 0.031 seconds

The Case of Novel Attack Detection using Virtual Honeynet (Virtual Honeynet을 이용한 신종공격 탐지 사례)

  • Kim, Chun-Suk;Kang, Dae-Kwon;Euom, Ieck-Chae
    • The Journal of the Korea institute of electronic communication sciences
    • /
    • v.7 no.2
    • /
    • pp.279-285
    • /
    • 2012
  • Most national critical key infrastructure, such like electricity, nuclear power plant, and petroleum is run on SCADA (Supervisory Control And Data Acquisition) system as the closed network type. These systems have treated the open protocols like TCP/IP, and the commercial operating system, which due to gradually increasing dependence on IT(Information Technology) is a trend. Recently, concerns have been raised about the possibility of these facilities being attacked by cyber terrorists, hacking, or viruses. In this paper, the method to minimize threats and vulnerabilities is proposed, with the virtual honeynet system architecture and the attack detection algorithm, which can detect the unknown attack patterns of Zero-Day Attack are reviewed.

Web-Based Monitoring of Photovoltaic (Web을 이용한 태양광발전시스템의 모니터링기술)

  • Park S.J.;Kang B.B.;Yoon J.P.;Yoon P.H.;Lim J.Y.;Cha I.S.
    • Proceedings of the KIPE Conference
    • /
    • 2003.07b
    • /
    • pp.949-952
    • /
    • 2003
  • 인터넷으로 표현되는 디지털 세상은 빠른 속도로 변하는 삶 전체에 영향을 미치는데, 특히 산업체에서의 업무와 일하는 방식을 바꾼다. 인터넷과 웹 접속 기술은 현재의 업무 과정을 개선하고, 전통적인 제조 기업의 생산성과 관리 효율을 극대화한다 본 논문에서는 이러한 발전 설비의 안정성과 원거리 모니터링의 신뢰성과 PV시스템의 제어에 관한 것이다 그리고 PV시스템의 센서 모니터링 데이터와 간접적인 제어를 설계하였다. 전통적인 모니터링 시스템은 특수한 하드웨어나 소프트웨어에 의존한다 모니터링 시스템의 기본적인 목표는 사용자가 휴대용 단말기를 통해 모니터링과 제어를 할 수 있게 하는 것이다. Labview GUI를 이용하여 설계한 모니터링 시스템은 윈도우 2000을 운영체제로 한 IBM PC를 사용하였고, TCP/IP 프로토콜에 기본을 두었다. 이러한 모니터링 시스템의 이점은 사원의 지출(급여)를 줄이고 지구 어느 곳에서든 발전 시스템을 인공위성을 통하여 모티터링과 제어를 할 수 있다.

  • PDF

Design and Implementation of a Hybrid-type Video Conference System using SIP Protocol (SIP 프로토콜을 이용한 하이브리드형 화상회의 시스템의 설계 및 구현)

  • Jung TaeUn;Kim YoungHan
    • Journal of KIISE:Information Networking
    • /
    • v.32 no.1
    • /
    • pp.51-59
    • /
    • 2005
  • In this paper, we propose and implement a hybrid-type video conference system using SIP protocol proposed in IEFT. This conference system, all signaling is controled by the server, while the media communication can be managed either by UAs or by the server. as a result, the complexity of its routing and user state management is reduced and it is applicable to the mobile environment of the ad-hoc models. The implemented server is scale enough to be used in a large conference because it only takes charge of signaling part. And also we see that UAs are only suitable in the small conference where less than ten people can join.

A ZRP-based Reliable Route Discovery Scheme in Ad-Hoc Networks (애드혹 네트워크에서 ZRP를 기반으로 하는 경로 탐색 기법)

  • Kim, Kyoung-Ja;Chang, Tae-Mu
    • The KIPS Transactions:PartC
    • /
    • v.11C no.3
    • /
    • pp.293-300
    • /
    • 2004
  • Ad hoc networks are groups of mobile hosts without any fixed infrastructure. Frequent changes in network topology owing to node mobility make these networks very difficult to manage. Therefore, enhancing the reliability of routing paths in ad hoc networks gets more important. In this paper, we propose a ZRP(Zone Routing Protocol)-based route discovery scheme that can not only reduce the total hops of routing path, but Improve security through authentications between two nodes. And to solve the problem in maintenance of routing paths owing to frequent changes of the network topology, we adopt a query control mechanism. The effectiveness of our scheme is shown by simulation methods.

A Hierarchical Multicast Based on Regional Registration approach with Mobile IPv4 (Mobile IPv4 지역 등록 기법을 기반으로 한 계층적 멀티캐스트)

  • Kim, Jeong-Ai;Kim, Tae-Soo;Lee, Kwang-Hui
    • Annual Conference of KIPS
    • /
    • 2003.11b
    • /
    • pp.883-886
    • /
    • 2003
  • 호스트의 위치를 동적으로 관리해야 하는 이동 통신망 환경에서 멀티캐스트 서비스 지원을 위하여 기존 고정 통신망 환경에서 사용되는 멀티캐스트 프로토콜의 사용은 부적합하다. 이동 호스트의 이동성을 보장하기 위하여 IETF에서는 원격 가입(remote subscription)과 양방향 터널링(bidirectional tunneling)을 제안하였다. 하지만, 이 방법들 또한 경로 비최적화 문제, 멀티캐스트 트리의 빈번한 재구성 등의 문제점을 가지고 있다. 본 논문에서는 Mobile IPv4 지역 등록 기법을 이용함으로써 이동 호스트의 이동 후 등록 절차에서 나타나는 지연을 줄였다. 그리고, 멀티캐스트 트리의 빈번한 재구성을 줄이기 위해서 로컬 네트워크의 GFA(gateway foreign agent)가 실제 트리에 가입한다. 그러므로 로컬 네트워크 내의 움직임은 트리 재구성에 영향을 미치지 않도록 하였다. 또한 이동 호스트는 이전 DFA에게 멀티캐스트 데이터를 포워딩 받을 수도 있고, 현재의 GFA가 직접 멀티캐스트 트리에 가입하여 데이터를 받을 수 있다. 이러한 기법들을 사용하여 경로 비최적화 문제를 해결하고, 트리 재구성 빈도를 줄일 수 있는 방안을 제시하였다.

  • PDF

Implementation of Context based Service Framework for Mobile Environment (모바일 환경에 적합한 상황정보 기반 서비스 프레임워크의 개발)

  • Jeong, Seong-Hun;Kang, Bum-Seok;Yoon, Hyung-Min;Han, Tack-Don
    • Annual Conference of KIPS
    • /
    • 2005.05a
    • /
    • pp.1381-1384
    • /
    • 2005
  • 빠른 속도로 확산되고 있는 모바일 기기는 카메라, GPS, RFID 등과 같은 다양한 센서를 장착하고 Wi-Fi, WiMAX, WiBro 등의 무선 네트워크를 지원하는 형태로 발전하고 있다. 이러한 발전으로 사용자는 언제 어디서나 주변의 컴퓨팅 자원을 이용할 수 있게 되었고 모바일 기기의 서비스는 주변의 센서 또는 임베디드 컴퓨팅 장치로부터 수집되는 다양한 주변 환경 정보와 시스템 상태정보, 네트워크 상황정보 등의 디지털 정보를 이용하여 주변상황인식(context awareness)이 가능한 스마트 서비스로 발전하고 있다. 주변상황인식을 위하여 서비스는 주변에 존재하는 다양한 장치를 효율적으로 검색하고 이질적인(Heterogeneous) 장치와 정보의 표현 및 전송에 대한 호환성이 필요하다. 이러한 문제는 규격화된 프레임워크의 사용으로 해결할 수 있으며 상황정보의 관리 기능을 추가하여 서비스 개발의 생산성을 높일 수 있다 본 논문에서는 모바일 컴퓨팅 환경에서 상황정보의 제공과 사용에 적합한 프레임워크로서 MoCE(Mobile Context Exploerer) 아키텍처를 설계하였다. MoCE 는 상황정보의 수집, 변환, 분류, 통합 등의 기능을 제공하고 모바일 환경의 특성에 기인한 상황정보 발견 및 전송 프로토콜을 설계하여 사용하고 있다. 또한 Surround multiCam 서비스 예제를 구현하여 제안한 아키텍처의 안정성 및 성능을 실험하였다.

  • PDF

DSP Algorithm for Efficient Communication between Clusterheads in Cluster-based Ad hoc Networks (클러스터 기반의 Ad Hoc 네트워크에서 클러스터헤드간 효율적인 통신을 위한 DSP 알고리즘)

  • Yun, Seok-Yeol;Oh, Hoon
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.32 no.4A
    • /
    • pp.351-357
    • /
    • 2007
  • Numerous papers that study ad hoc networks have used a hierarchical network structure to enhance scalability. The hierarchical structure typically consists of a number of clusters, each of which has its own clusterhead that maintains information. Clusterheads often need to exchange information among themselves in order to maintain information, and for such cases, a mechanism is needed to efficiently deliver information from one clusterhead to another. Here, we proposed a new distributed algorithm in which every node independently makes the decision about whether or not it forwards a received message. We used a simulation to demonstrate that the algorithm developed for this study is a considerable improvement over the control overhead algorithm.

A Brief Introduction of A New Communication Architecture in Substation Automation System (변전소 자동화 시스템에 적용되는 새로운 통신 아키텍처에 관한 고찰)

  • You, Jeong-Sik;Choi, Dae-Hee;Kim, Hyung-Geun;Kim, Hong-Seok;Lee, Hak-Sung
    • Proceedings of the KIEE Conference
    • /
    • 2002.11b
    • /
    • pp.180-182
    • /
    • 2002
  • 전력 시장의 자율 경쟁체제가 본격화되면서 기존 공급자 중심의 시장은 급격하게 사용자 중심의 시장으로 재편되어 가고 있다. 기존의 최소한의 '데이터'라는 개념은 최대한의 '정보'라는 개념으로 변화되었다. 정보의 신속하고 효율적인 관리는 변전소 자동화 시스템의 핵심 전략이자 이를 기반으로 한 전력 시스템의 IT화를 가속화시키는 원동력이 되었다. 외국의 경우 1990년대 초에 등장한 UCA2(Utility Communication Architecture)를 기반으로 한 IEC 61850(Communication Networks and systems in substation)이라는 새로운 통신 아키텍처의 도입을 서두르고 있다. IEC 61850은 IEC에서 추진중인 표준화작업의 일환으로 기존의 포인트와 태그(address) 중심의 전력 SCADA 시스템과는 달리 디바이스 및 관련 정보를 데이터 클래스 모델링을 통해 객체화하고 이 표준 객체를 통해 공통의 언어로 통신을 하는 방식으로 wire 중심이 아닌 bus 중심의 통신 방식(Ethernet)을 채용하여 대용량 정보의 실시간 전송 및 이기종간 통신이 가능한 장점을 가지고 있다. 본 논문에서는 IEC 61850을 중심으로 변전소 자동화 시스템 및 전력 시스템의 IT화와 관련된 표준 통신 프로토콜들을 소개하고 전력시스템과 변전소 환경이라는 특수 상황을 고려하여 새롭게 등장한 아키텍처의 특징을 살펴본다.

  • PDF

Design and Implementation of User Authentication Schemes for Roaming in Public Wireless LAM Systems (공중 무선랜 시스템에서 로밍을 고려한 사용자 인증방식의 설계 및 구현)

  • Lee, Hyun-Woo;Kim, Jeong-Hwan;Ryu, Won;Yoon, Chong-Ho
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.29 no.8B
    • /
    • pp.755-761
    • /
    • 2004
  • Currently, Wireless LAN(WLAN) service is widely deployed to provide high speed wireless Internet access through the mobile stations such as notebook and PDA. To provide enhanced security and user access control in the public WLAN area, WLAM access points should have the capability of IEEE 802.1x-based user authentication and authorization functionality. In this paper, we provide a brief understanding of IEEE 802. 1x standards and related protocols likeEAPoL(Extended Authentication Protocol Over LAN), EAP, RADIUS and describe how the IEEE 802.1x is designed and implemented in our embedded linux-based WLAN AP which is named i-WiNG.(Intelligent Wireless Internet Gateway).

Design and Implementation of Video Conference System Using Hybrid Type P2P (하이브리드형 P2P를 이용한 화상회의 시스템의 설계 및 구현)

  • Kim Hyen-Ki
    • Journal of Korea Society of Industrial Information Systems
    • /
    • v.11 no.1
    • /
    • pp.21-28
    • /
    • 2006
  • This paper describes the design and implementation of video conference system using hybrid type P2P(Peer to Peer). The proposed video conference system has hybrid type P2P architecture based on a client-server and P2P(Peer to Peer), where client-server is used for exchange of account management, client list and status information and P2P is used for the real time video conference. The proposed video conference system decreases the traffic of server, and cuts down the load of a network. Because the multimedia data is decentralized to client by P2P. Also, this system is tested by the multi-party video conference system using communication protocol and application software through high speed networks.

  • PDF