• 제목/요약/키워드: 망복구

검색결과 218건 처리시간 0.022초

광 통신망에서 보호 패스 설정을 위한 분산 자원 공유 메카니즘 (Resource Share Mechanism for the Balanced Backcup Path Establishment in Optical Networks)

  • 박현;이동훈;예병호;김상하
    • 한국통신학회논문지
    • /
    • 제30권12A호
    • /
    • pp.1111-1119
    • /
    • 2005
  • 다량의 OXC (Optical Cross Connectors)를 수용하는 광 전송망에서 한 개의 광섬유 절단은 1.6 Tbps 정도의 트래픽 손실이 있으며, 이러한 현상은 빈번히 발생 할 수 있다. 이와 같이 광 전송망에서 연결 자원의 생존성은 중요한 요소이며, 기존의 보호 메카니즘들은 워킹 패스의 SRLG(Shared Risk Link Group) 만으로 다른 백업패스를 선택하여 장애에 대한 복구를 수행한다. 그러나 백업 패스들이란 어느 한 곳에 집중될 수 있고 그 결과 유휴한 자원을 사용하지 못하며, 궁극적으로 전체 자원의 효율성을 감소시킨다. 본 논문은 불균형한 자원 공유를 해결함으로써 자원 공유의 효율성을 증가시키기 위한 메카니즘으로, 최대 링크 부하를 분산시킴으로써 링크의 효율성을 개선시키는데 목적이 있다. 실험적 결과는 여유 자원 양에 의한 제안된 메카니즘과 Somdip's 메카니즘에서 구한 시뮬레이션 결과를 통해 기술된다.

분산 메시지처리기 구조에서의 공통선 신호 트래픽루팅 제어 기법 (Routing Control Algorithm for SS7 Signaling Traffic with Distributed Message Handling Processors)

  • 조영소;류근호
    • 한국정보처리학회논문지
    • /
    • 제4권7호
    • /
    • pp.1797-1803
    • /
    • 1997
  • 공통선 신호방식에서 메시지처리기능은 다량의 신호트래픽을 전달지연이 없이 신호망내의 착신점으로 루팅하기 위한 기능으로써 실시간 처리가 가능 하여야 하며 데이타통신 서비스, 영상정보 서비스등 계속적으로 발생하는 다량의 트래픽에 대하여 그 처리능력이 탁월해야 한다. 본 논문에서는 다중 분산 메시지처리기 구조에서 실시간, 다량의 트래픽 처리를 위한 루팅기법을 제시하였다. 루팅은 신호링크선택코드를 이용하여 다수의 분산 메시지 처리기로 트래픽을 균등 분산하기 위한 시스템 내부 분산 루팅 기법과 신호망에서 다수의 신호루트로 신호트래픽을 분산 루팅하는 신호망 분산 루팅 기법으로 분류하였다. 이러한 루팅 기법을 적용함으로써 가용 신호루트의 고장, 비가용 신호루트의 복구와 같은 신호루트의 이상이 발생시 신호루트선택코드를 변경함으로서 신호트래픽의 효율적 루팅을 가능하게 하였다.

  • PDF

정형 기법을 이용한 하드웨어 AES 모듈 백도어 탐색 연구 (Study of Hardware AES Module Backdoor Detection through Formal Method)

  • 박재현;김승주
    • 정보보호학회논문지
    • /
    • 제29권4호
    • /
    • pp.739-751
    • /
    • 2019
  • 임베디드 기기의 보안성이 주요한 문제로 부상하고 있다. 관련된 문제 중 특히 공급망 공격은 국가 간의 분쟁으로 이어질 수 있어 심각한 문제로 대두되고 있다. 공급망 공격을 완화하기 위하여 하드웨어 구성요소, 특히 AES와 같은 암호 모듈에 대한 CC(Common Criteria) EAL(Evaluation Assurance Level) 5 이상 고등급 보안성 인증 및 평가가 필요하다. 고등급 보안성 인증 및 평가를 위하여 암호 모듈에 대한 은닉 채널, 즉 백도어를 탐지하는 것이 필요하다. 그러나 기존의 연구로는 암호 모듈 그 중 AES의 비밀 키를 복구시킬 수 있는 정보가 유출되는 백도어를 탐지하지 못하는 한계가 있다. 따라서 본 논문은 기존의 하드웨어 AES 모듈 백도어의 정의를 확장하여 개선시킨 새로운 정의를 제안하고자 한다. 또한, 이 정의를 이용하여 기존 연구가 탐지하지 못했던 백도어를 탐색하는 과정을 제시한다. 이 탐색 과정은 Verilog HDL (Hardware Description Language)로 표현된 AES 모듈을 정형 기법 도구인 모델 체커(Model Checker) NuSMV를 이용하여 검증하는 것으로 백도어를 탐색한다.

GIS를 이용한 광산개발지역의 추이 현황 분석 (Analysis of Terrain Change Caused by Mining Development using GIS)

  • 이형석
    • 한국측량학회지
    • /
    • 제24권3호
    • /
    • pp.261-269
    • /
    • 2006
  • 광산 개발 후 자연환경과 유사한 지형으로의 복원 및 복구에 대한 필요성이 부각되고 있어 사후 관리를 위하여 원 지형과 개발중인 지형에 대한 특성 비교가 필요하며, 효율적인 복원계획을 위한 개발 진행에 따른 지형의 추이 분석이 요구되고 있다. 본 연구는 GIS를 이용하여 년별 광산개발에 따른 지형의 추이 현황을 비교 분석하고자 하였다. 항공사진측량으로 수치화 된 캐드 자료중 년도별로 등고선 자료를 분류하고 각각 불규칙삼각망으로 생성하였다. 수치지형모형인 불규칙삼각망을 통해 종 횡단면을 작성하여 변화량이 많은 지점들을 판별할 수 있었으며, 불규칙삼각망을 래스터로 변환하여 각 셀별 고도 값을 연산함으로써 2000년부터 2002년과 2003년까지 광산개발로 인한 지형변화량을 분석한 결과 $11,094,460m^3$가 절토되고 절토량의 46%인 $5,127,968m^3$이 성토되었다. 또한 채굴에 따른 년도별 절 성토 지역의 표면 변화 양상을 정량적 및 시각적으로 분석할 수 있었다. 따라서 광산개발에 따른 년별 추이 현황 비교는 채광이 완료되는 지역의 경우 성토를 통해 최대한 과거 지형에 근접하도록 설계할 수 있도록 광산 추가개발 및 복원계획에 대한 자료로 사용가능 할 것이다.

분산 환경의 대규모 클러스터를 관리하기 위한 RISE 시스템의 설계 및 구현 (The Design and Implementation of RISE for Managing a Large Scale Cluster in Distributed Environment)

  • 박두식;양우진;반민호;정갑주;이종현;이상문;이창성;신순철;이인호
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제33권7호
    • /
    • pp.421-428
    • /
    • 2006
  • 본 논문에서는 지리적으로 분산되어 있는 클러스터 시스템자원들을 효율적으로 활용하기 위한 3-tier 구조의 원격 설치 및 백업 방안을 소개한다. 최근에는 클러스터 시스템이 수백 노드 이상의 대규모 시스템이며, 공인망과 사설망이 혼재되는 복잡한 네트워크 환경으로 구성되고 있다. 따라서, 대규모 클러스터 시스템에 적합한 클러스터의 OS 설치와 원격지에서 클러스터 노드의 장애를 효과적으로 복구하는 것이 중요하다. 하지만 기존의 2-tier 구조의 클러스터 설치 및 이미지 백업 방법들은 공인망과 사설망으로 구성되어 있는 클러스터의 경우, 원격지에서 접근과 관리가 어렵다. 이러한 문제점을 해결하고자 본 논문에서는 3-tier 구조의 RISE(Remote Installation Service Environment) 시스템을 제안하고자 한다. RISE 시스템은 2-tier 구조의 마스터 노드 역할을 관리노드(GRISE)와 지역관리노드(LRISE)로 나누어줌으로써 다양한 네트워크환경하에서 초기설치 및 장애 발생시 효과적으로 지원할 수 있으며, 관리노드와 지역관리 노드들의 동기화 기능을 통해 지역관리노드들의 안정성을 보장하고 있다. 64개 노드의 클러스터 시스템과 Gigabit 네트워크 시스템을 활용한 실험을 통하여, 1.86 GByte의 시스템 이미지를 5분 53초 안에 확보 할 수 있었고, 64개 노드 클러스터 시스템의 초기설치 작업을 평균 17분 38초 안에 완료할 수 있었다.

Noise-tolerant Image Restoration with Similarity-learned Fuzzy Association Memory

  • Park, Choong Shik
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권3호
    • /
    • pp.51-55
    • /
    • 2020
  • 본 논문에서는 이미지 복원에 사용되는 기존의 FAM (Fuzzy Associative Memory)에 유사성 학습을 채택하여 개선된 FAM을 제안한다. 이미지 복원은 노이즈가 존재하는 버전에서 원 이미지에 가깝게 복원하는 것을 의미한다. 얼굴 인식과 같은 중요한 적용 문제에서 이 프로세스는 잡음에 강하고 견고하며 빠르며 확장 가능해야한다. 기존의 FAM 은 강력한 퍼지 제어를 통하여 도메인에 적용 할 수 있지만 실제 응용 프로그램에서는 용량 문제가 있지만 단순한 단일 계층 신경망이다. 유사성 측정은 복구 된 이미지와 원본 이미지 사이의 제곱 평균 오차를 최소화하기 위해 FAM 구조의 연결 강도와 관련이 있다. 제안된 알고리즘의 효과는 실험에서 랜덤 노이즈로 인한 오류 크기가 현저히 낮아지는 것을 확인하였다.

이동성이 큰 에드-혹 네트워크를 위한 효율적인 멀티캐스트 라우팅 프로토콜 (An Efficient Multicast Routing Protocol for Ad-Hoc Networks with Mobility)

  • 김예경;이미정
    • 한국정보과학회논문지:정보통신
    • /
    • 제28권1호
    • /
    • pp.143-153
    • /
    • 2001
  • 본 논문에서는 에드-혹 망의 멀티캐스트 라우팅 프로토콜인 ODMRP(On-Demand Multicast Routing Protocol)를 확장한 PatchODMRP를 제안한다. ODMRP는 네트워크 상에서 멀티캐스트그룹의 송신원으로부터 수신원에 이르는 경로 상에 있는 노드들을 FG(Forwarding Group) 노드로 선출하여 이들이 해당 멀티캐스트그룹에 속하는 패킷을 모두 플러딩하도록 함으로써 멀티캐스트 그룹데이타 전송을 담당하는 메쉬를 구성하도록 하는 방안이다. 그런데 ODMRP는 주기적으로 이 메쉬를 구성하는 FG 노드들을 재 선정하기 때문에 이 주기가 길어지면 메쉬 구성이 네트워크 노드들의 이동성을 따라가지 못해 메쉬분리가 발생하고 데이터가 손실될수 있다. 반면에 이 주기를 짧게 하면 오버헤드가 지나치게 커질수 있다. 특히 송신원의 수가 적은 경우 ODMRP의 메쉬는 매우 성기게 형성되는데 이때 호스트들의 이동성이 크면 메쉬 연결을 유지하기 위하여 이 주기를 짧게 잡아주거나 높은 데이터 손실율을 감수해야한다. 본 논문에서는 이 문제점을 해결하고자 각 FG 노드들이 BEACON 신호를 이용해 자신에 인접한 메쉬에 손실이 발생한 것을 인지하고 이를 국부적인 플러딩을 통하여 빠르게 복구하는 메커니즘을 ODMRP에 추가한 PatchODMRP 방식을 제안한다. 시뮬레이션을 통하여 기존의 ODMRP와 제안하는 PatchODMRP의 성능을 비교한 결과 PatchODMRP가 호스트의 이동성에 훨씬 강하며 ODMRP에 비하여 낮은 오버헤드로 높은 데이터 전송률을 제공할 수 있음을 보여주었다.

  • PDF

패킷 전송용 무선 모뎀 구현에 관한 연구 (A Study on the Implementation of Wireless Modem for Packet Transmission)

  • 염지운;조성배;조병록;최형진
    • 한국통신학회논문지
    • /
    • 제19권8호
    • /
    • pp.1536-1547
    • /
    • 1994
  • 본 논문은 패킷전송을 위한 협대역 무선모뎀의 구현과 설계에 대해 다루었다. 모뎀은 송신부, 수신부 그리고 제어부로 구성되어 있다. 송신부는 협대역 필터링과 함께 BP나 변조를 사용하였다. 수신부는 반송파 복구, 비트동기, lock 검출부 등의 기능적인 모듈로 구성되어 있다. 분산 패킷 무선망을 위해 3개의 모뎀을 구현하여 패킷 데이터의 전송을 평가하였다. PC의 RC-232C 포트를 통해 패킷화된 데이터의 전송을 확인하였으며 측정장비를 이용하여 실험 결과 데이타를 그림으로 나타내었다. 본 논문에서 구현된 모뎀은 무선 LAN을 제작하는데 유용하리라 기대된다.

  • PDF

Hybrid-PON을 위한 파장통합 전송방식 (Wavelength Integration Transmission Method for Hybrid-PON)

  • 김진희;정기태;정해
    • 한국통신학회논문지
    • /
    • 제34권11B호
    • /
    • pp.1207-1215
    • /
    • 2009
  • FTTH는 IPTV와 같은 광대역서비스를 제공하기 위한 최적의 가입자망 기술이고, WDM-PON은 FTTH를 구현하는 좋은 대안 중의 하나이다. W-PON은 국내에서 처음으로 상용화되었지만 가격이 다소 고가라는 점이 확대적용에 걸림돌로 작용하고 있다. 본 논문에서는 W-PON의 활용성을 높이고 또한 가격에 대한 부담을 줄일 수 있는 파장 통합 방식을 제안한다. 이것은 W-PON 시스템이 하나의 파장에서 제공하는 전송속도보다 더 큰 전송속도를 가진 신호를 수용하고자 할 때, 여러 개의 물리적인 채널을 하나의 논리적 채널로 만드는 방식이다. 따라서 이 시스템은 어떠한 전송률을 가진 신호도 수용할 수 있게 된다. 이를 위해 방식의 프레임구조, 동기 및 클럭 복구방법을 제안하고, 그리고 실제로 이더넷과 G-PON 적용하는 예를 소개한다.

SIP을 이용한 VoIP 서비스에서의 Invite Flooding 공격 탐지 및 방어 기법 설계 (A Design of Invite Flooding Attack Detection and Defense Using SIP in VoIP Service)

  • 윤상준;김기천
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2011년도 한국컴퓨터종합학술대회논문집 Vol.38 No.1(D)
    • /
    • pp.215-218
    • /
    • 2011
  • VoIP(Voice over Internet Protocol) 서비스는 기존의 음성전화 서비스(Public Switched Telephone Network, PSTN)와 달리 IP 프로토콜을 이용한 저렴한 통신비용 등의 장점이 있는 음성통신 기술로써, 기존의 아날로그 음성전화 서비스를 대신하는 서비스이며, 새로운 인터넷 융합서비스로 많은 사용자가 이용하고 있다. 하지만 VoIP 서비스가 인터넷망을 이용함으로 IP Spoofing, DoS (Denial of Server) / DDoS(Distributed Denial of Service), 등의 여러 가지 보안의 문제점을 가지고 있다. VoIP 서비스에서 DDoS 공격은 Proxy 서버 등에 대량의 공격 메시지를 보냄으로써 서버의 자원을 고갈시켜 정상적인 서비스를 하지 못하게 한다. DoS, DDoS 공격 중 Invite Flooding 공격은 1분에 수천 개의 Invite 메시지를 보내 회선의 자원을 고갈시키는 공격이다. 특히 IP/Port 위조하여 공격 경우 공격 패킷 탐지하기 어려우므로 차단할 수 없다. 따라서 본 논문에서는 VoIP의 DoS/DDoS 중 하나인 Invite Flooding 공격 시 SIP Proxy Server에서 메시지 분산시키는 방법과 MAC Address와 사용자 번호 등 IP 이외의 고정적인 사용자 정보를 확인하여 공격을 탐지하고, 공격 Agent에 감염된 Phone을 공격차단서비스로 보내 복구시키는 방법을 제안한다.