• 제목/요약/키워드: 광역 네트워크

검색결과 268건 처리시간 0.023초

조기경보를 위한 보안경보 연관성 분석 동향

  • 김진오;김동영;나중찬;장종수
    • 정보보호학회지
    • /
    • 제15권3호
    • /
    • pp.69-75
    • /
    • 2005
  • 특정 또는 불특정 네트워크를 공격 대상으로 하는 인터넷 웜, 분산서비스거부 공격 등의 출현과 가공할 파괴력으로 인해 네트워크에 대한 보안 요구가 점차 증가하고 있다. 침입탐지시스템 등의 네트워크 보안 솔루션은 네트워크 공격에 대한 감시 및 차단 등의 기능을 제공하며 기술적인 진화를 거듭하고 있지만, 근본적인 한계로써 국부 감시로 인한 불명확성과 오탐에 의한 보안경보$^{1)}$ 플러딩 등이 지적되고 있다. 특히 보안경보의 플러딩 현상은 네트워크 보안 상태를 정확하게 판단하는 것을 방해함으로써 조기경보체제의 구축을 어렵게 하는 요인이 되고 있다. 최근 이러한 부분을 극복하기 위해 보안경보 간의 상호 연관성 분석에 대한 연구가 활발해 지고 있다. 본 논문에서는 보안경보에 대한 연관성 분석 동향에 대해서 논의한다. 또한 보안경보의 집단화(aggregation)를 이용한 네트워크 공격 상황 분석방안에 대해서도 논의한다. 보안경보의 집단화를 이용한 공격 상황 분석은 엄청나게 발생하는 보안경보로부터 조기경보를 위한 공격 정보의 판별과 광역 네트워크상에서 이상 현상의 탐지를 가능하게 한다. 이와 더불어 현재 ETRI에서 개발 중에 있는 네트워크 공격 상황 분석기인 NASA(Network Attack Situation Analyzer)에 대해서도 간략히 소개한다.

일본의 멀티미디어시대에 대응하는 위성통신

  • 한국정보통신산업협회
    • 정보화사회
    • /
    • 통권117호
    • /
    • pp.23-24
    • /
    • 1997
  • 앞으로의 사회경제활동 고도화에 따라 고속통신의 수요가 증대되어 네트워크의 고속화가 필요해지고 있는 가운데, 광역성.동보성.내재해성 등의 특성을 지닌 위성이 큰 역할을 담당할 것으로 생각되고 있다.

  • PDF

Binary CDMA Pico-Cell 네트워크간의 데이터 중계를 위한 무선 라우터에 대한 연구 (Research on Wireless Router for Data Relay between Binary CDMA Pico-Cell Networks)

  • 박종범
    • 한국ITS학회 논문지
    • /
    • 제10권4호
    • /
    • pp.116-124
    • /
    • 2011
  • Binary CDMA네트워크에서는 네트워크 각 엔터티들의 네트워크 자원을 마스터 스테이션이 관리하므로 마스터 스테이션의 관리 범위한계를 경계로 하는 Pico-net내에서만 통신이 이루어질 수 있다. 본 연구에서는 이러한 제한을 극복하여 보다 광역적인 네트워크에 Binary CDMA를 응용할 수 있는 방안으로서 네트워크를 Cell단위로 분할하여 다중의 Pico-net들로 구분하고 각 Pico-Cell에 고유의 네트워크 주소체계를 만들어 Pico-Cell간에 데이터를 중계하는 기능을 가지는 Binary CDMA 라우터 장치의 고안방법에 대하여 제시하였다.

액티브 네트워크를 이용한 위조 IP 공격 대응 메커니즘 (Response Methodology against Spoofed IP Attack using Active Networks Mechanism)

  • 박상현;고행석;권오석
    • 인터넷정보학회논문지
    • /
    • 제9권2호
    • /
    • pp.69-81
    • /
    • 2008
  • 사이버 공격의 형태가 나날이 다양해지고 복잡해지는데 반해 기존의 네트워크 보안 메커니즘은 지엽적인 영역의 방어 및 대응에 치중하고 있어 공격자를 탐지하고 신속하게 대응하는 것이 어려운 실정이다. 본 논문에서는 이러한 문제점을 해결하기 위한 방안으로 광역 네트워크 차원에서 다양한 사이버 공격에 쉽게 대응할 수 있고, 다수의 보안영역 간의 협력을 통해 공격자를 실시간으로 추적하고 고립화할 수 있는 새로운 네트워크 보안 구조를 제안하고자 한다. 제안하는 보안 구조는 액티브 네트워크를 기반으로 하는 이동코드를 포함한 액티브 패킷 기술을 이용하여 위조 IP 공격에 대하여 자율적이고 능동적으로 대응하는 것이 가능하다. 또한 다수의 보안 영역 내의 보안 시스템간의 협력을 통해 기존의 지역적 공격 대응방식에 비해 보다 광역적인 보안 서비스를 제공한다. 또한, 본 논문에서는 제안한 공격자 대응 프레임워크의 실험 환경을 구축하고 실험한 결과를 분석함으로써 적용 가능성을 검증하였다.

  • PDF

대부모 트리 구조의 저 전력 광역 네트워크를 위한 전력 제어 기반의 공간 재사용 기회 향상 기법 (Exploiting Spatial Reuse Opportunity with Power Control in loco parentis Tree Topology of Low-power and Wide-area Networks)

  • 변승규;김종덕
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2021년도 추계학술대회
    • /
    • pp.194-198
    • /
    • 2021
  • LoRa는 처프 확산 스펙트럼과 대부모 트리 구조의 네트워크를 물리 계층에 도입하여 장거리 통신에서 신뢰성을 제공한다. 이 트리 네트워크에서 자식 노드는 여러 부모를 동시에 이용할 수 있기 때문에 네트워크에 동일 부하가 가해질 경우 게이트웨이의 수가 늘어날수록 패킷 전달률은 대수적으로 증가한다. 그러나 알로하와 흡사한 원시적 매체 접근 제어의 한계로 인해 이 환경에서도 부하가 증가할수록 네트워크의 이용률은 유사하게 하락한다. 본 논문에서는 같은 주파수를 같은 시간에 사용하는 공간 분할 다중 접근류의 접근 방식을 제안한다. 본 기법은 같은 시간, 다른 게이트웨이에서 서로 다른 패킷이 생존할 수 있도록 각 노드의 송신 전력을 수신 신호 세기의 분포에 기반하여 조절한다. 이른바 포획 효과의 의도적 활용은 자원에 배고픈 저 전력 광역 네트워크의 수용력을 향상시켰다. 전형적인 완전 배제적 무충돌 제어 접근과 비교해 타임 슬롯의 소모를 30-35% 절감하였다. 또한, 전력 제어의 효과로 인해 20-40%의 에너지 소모량이 절약됨을 확인하였다.

  • PDF

센서 네트워크에서 위치 기밀 수준에 따른 더미 메시지 생성 (Generation of Dummy Messages Depending Upon the Location Privacy Level in Sensor Networks)

  • 차영환
    • 한국전자통신학회논문지
    • /
    • 제11권9호
    • /
    • pp.861-868
    • /
    • 2016
  • 센서 네트워크에서 광역 도청에 대응하여 기지국이나 근원지들의 위치 기밀을 유지하기 위해서는 일반적으로 더미 메시지들을 발행해야한다. 이 논문에서는 기지국과 근원지들 간에 통신 경로를 확보하는 한편, 요구되는 기밀 수준을 고려하여 일정 수의 노드들을 아무런 활동도 하지 않는 휴면 상태로 전환하도록 하여 전체 더미 메시지들의 발생을 줄이는 방법을 제안한다. 시뮬레이션을 통해 기지국과 근원지들 간의 경로 설정 성공률과 그들의 위치 기밀 수준을 검증한다.

KREONET 기반의 광역 규모 오픈플로우 네트워크 구축 및 성능 분석 (Deployment and Performance Analysis of Nation-wide OpenFlow Networks over KREONET)

  • 홍원택;공정욱;정진욱
    • 정보처리학회논문지C
    • /
    • 제18C권6호
    • /
    • pp.423-432
    • /
    • 2011
  • 최근 네트워크 가상화 기능 및 망에 대한 프로그래밍의 용이성을 제공해 줄 수 있는 기반 기술로 오픈플로우 기술이 주목 받고 있다. 국내에서는 캠퍼스 실험실 수준의 로컬 망에서 오픈플로우 기술의 적용 및 Layer 3을 경유한 캠퍼스 망 간의 연동이 이뤄지고 있지만 IP 계층에서의 네트워크 지연 등으로 인한 성능 저하가 문제되고 있다. 본 논문에서는 로컬 망 수준이 아닌 국가과학기술연구망 기반의 광역 규모 오픈플로우 망을 순수 Layer 2상에서 설계 및 구축하고 종단간 Round-trip Time 측정, TCP/UDP 성능 테스트를 통해 오픈플로우 망과 오픈플로우 적용 전 일반 망의 성능을 비교 분석한다. 분석 결과, 광역 규모의 오픈플로우 망은 일반 망과 비교할 때, UDP 스트림에 대한 초반 패킷 손실 문제를 제외하고 대등한 수준의 성능을 보였다. 또한, 초반 UDP 패킷 손실로 인한 성능 저하 현상은 컨트롤러 상에 반복 유입되는 동일한 "Packet_in" 이벤트에 대한 예외 처리를 구현함으로써 개선시킬 수 있었다.