• 제목/요약/키워드: 인터넷프로토콜

검색결과 2,042건 처리시간 0.028초

네트워크 침입자탐지기법 분석과 대응 (Analysis & defence of detection technology in network Attacker)

  • 윤동식
    • 융합보안논문지
    • /
    • 제13권2호
    • /
    • pp.155-163
    • /
    • 2013
  • Connection hijacking은 TCP 스트림을 자신의 머신을 거치게 리다이렉션 할 수 있는 TCP 프로토콜의 취약성을 이용한 적극적 공격 (Active Attack)이다. 리다이렉션을 통해 침입자는 SKEY와 같은 일회용 패스워드나 Kerberos와 같은 티켓 기반 인증 시스템에 의해 제공되는 보호 메커니즘을 우회할 수 있다. TCP 접속은 누군가 접속로 상에 TCP 패킷 스니퍼나 패킷 생성기를 가지고 있다면 대단히 취약하다. 스니퍼의 공격으로부터 방어하기 위하여 일회용 패스워드나 토큰 기반 인증과 같은 사용자 식별 스킴이 사용되어지고 있다. 이들은 안전하지 않은 네트워크상에서 스니핑으로부터 패스워드를 보호하지만 이러한 방법들은 데이터 스트림을 암호화하거나 사인하지 않는 한 적극적인 공격으로부터 여전히 취약하다. 많은 사람들이 적극적 공격은 대단히 어렵고 그만큼 위협도 적을 것이라고 생각하고 있지만 여기서는 이러한 환상을 깰 수 있도록 유닉스 호스트에 성공적으로 침입한 대단히 적극적 공격을 제시한다. 최근 이론적으로 알려진 이 취약점을 공격할 수 있는 도구가 인터넷 상에 공개되어 이에 대한 대책이 요구되고 있다. 본 논문에서는 무선네트워크 상에서 침입자탐지 분석기법에 대하여 제안한다.

무선랜 환경에서 세션키를 이용한 모바일 IPTV 인증 프로토콜 (A Mobile IPTV Authentication Protocol using Session Key in Wireless LAN)

  • 백종규;손규식;조인휘
    • 한국통신학회논문지
    • /
    • 제36권12B호
    • /
    • pp.1474-1480
    • /
    • 2011
  • 모바일 IPTV는 IPTV의 양방향 서비스에 이동성을 함께 제공함으로써 사용자 편의를 증대시킬 수 있는 서비스이다. 최근 모바일 IPTV를 위한 인터넷 가입자 접속 망으로 무선 랜이 주목을 받고 있다. 상업적인 모바일 IPTV를 무선 랜을 통해 제공하려면 IPTV 가입자가 무선 랜의 AP(Access Point) 사이를 이동할 때 서비스 재접속을 위한 빈번한 인증이 필요하다. 기존의 유선 랜과 무선 랜을 위한 인증 규격으로 대표적인 것이 IEEE 802.1X인데 이는 끊김이 없는(Seamless) 모바일 IPTV를 제공하기에는 인증 시간이 너무 길다는 단점이 있다. 본 논문은 모바일 IPTV에 적용되는 무선 랜의 보안을 강화하고 인증 시간을 줄이기 위하여 기존의 IEEE 802.1X방식의 취약성을 분석하고 보완하여 모바일 IPTV에 적용시킬 수 있을 정도로 인증 시간이 짧으면서도 강력하게 인증키를 보호하는 인증 모델을 제안하였다. 제안하는 방법에서 사용자 인증과 하드웨어 인증을 나누어 처리하고 이를 통합 인증하며 기밀성 유지를 위한 세션키 방식을 적용함으로써 인증 절차를 간소화하여 인증 시간을 줄이고 인증 과정의 보안을 강화하였다.

융합 망에서 사용자에게 QoE를 제공하기 위한 VoIP 성능 분석 (A Performance Analysis of VoIP in the FMC Network to provide QoE for users)

  • 이규환;오성민;김재현
    • 한국통신학회논문지
    • /
    • 제35권3B호
    • /
    • pp.398-407
    • /
    • 2010
  • 다양한 트래픽에 대한 사용자의 요구 증대와 망 기술의 발전은 각각의 분리된 망을 하나의 망으로 융합해가고 있다. 하지만 융합 망에서 음성 사용자에게 QoE를 제공하기 위해서는 융합 망에서 VoIP 성능분석 연구가 필요하다. 그러므로 본 논문에서는 사용자가 융합 망에서 VoIP를 사용할 때 발생할 수 있는 음성 품질저하 시나리오를 제시한다. 특히, 본 논문에서는 융합 망 구성요소 별로 시나리오를 나타내고 음성 품질 개선 포인트를 찾는다. 시뮬레이션 결과, HSDPA 무선 계층에서 패킷 손실이 발생했을 경우와 3GPP와 인터넷 프로토콜 백본의 게이트웨이인 GGSN에서 QoS 파라미터 mapping을 하지 않았을 경우, 그리고 무선 랜에서 non-QoS AP를 사용하였을 경우에 음성 품질저하가 발생하는 것을 살펴 볼 수 있었다.

가전제품 통합 제어를 위한 Wi-Fi/IR 게이트웨이 및 스마트폰 애플리케이션 구현 (Implementation on Wi-Fi/IR Gateway and Smartphone Application for Integration and Control of Consumer Appliances)

  • 류원재;채석;신수용;김영형;정동수
    • 한국통신학회논문지
    • /
    • 제42권4호
    • /
    • pp.879-888
    • /
    • 2017
  • 사물 인터넷의 보급으로 인해 스마트홈 서비스 기능을 제공하는 스마트 가전의 보급이 활발하게 이루어지고 있다. 이에 따라 스마트기기로 직접 제어할 수 있는 Wi-Fi 및 Bluetooth가 접목된 제품들이 선호되고 있다. 하지만 현재까지 개발된 가전제품은 IR(InfraRed) 기반의 제품이 많으며, 제품마다 호환되는 프로토콜이 다르다는 문제가 있다. 본 논문에서는 이러한 문제를 해결하기 위하여 스마트폰을 이용하여 스마트 가전 및 기존 가전제품을 제어하기 위한 시스템을 제안하고자 한다. 제안하는 시스템은 Wi-Fi 및 IR 게이트웨이로 스마트폰의 제어명령을 Wi-Fi를 통해 수신하고 이를 IR로 변환하여 기존 가전제품들을 제어하는 역할을 수행하도록 한다. 또한 특정 브랜드의 가전제품이나 특정 스마트폰에서만 지원 가능했던 리모컨기능을 제약 없이 사용가능 하도록 하고, 하나의 가전기기에 하나의 리모컨이 사용되는 한계점을 벗어나 모든 스마트폰을 이용하여 다양한 가전제품을 제어할 수 있도록 하고자 한다.

위치기반서비스 제공을 위한 휴대기기용 가시광통신 송수신기 구현 (Implementation of Visible Light Communication Transceiver of Mobile Devices for Location-Based Services)

  • 박상일
    • 한국통신학회논문지
    • /
    • 제42권4호
    • /
    • pp.889-891
    • /
    • 2017
  • LED 조명을 활용한 통신인 가시광통신 기술은 IEEE 802.15.7 WG에 의해 정의되었고 활발한 연구가 진행 중이다. 가시광통신은 기존 RF 통신과의 간섭을 회피할 수 있는 장점 뿐 아니라, LOS(Line of Sight) 특성을 활용하여 정확한 측위를 통한 위치기반 서비스를 제공할 수 있어 사용자의 위치를 확인하고 추적하는데 매우 용이하다. 본 논문에서는 LED 조명을 이용한 위치측정에 휴대기기를 쉽게 적용할 수 있도록, UBS 인터페이스를 이용한 가시광통신 송수신기를 구현하였다. 인터넷 프로토콜을 통해 휴대기기의 이동성을 지원했으며 보행 중 조명과 스마트 기기의 높이인 1m 이상에서 $10^{-3}dBm$이하의 BER 성능을 보였다.

MIPv6 의한 휴대인터넷(Wibro)의 보안요구 및 Handoff에 관한 연구 (A Study on the security demand and Handoff of the pocket Internet (Wibro) with MIPv6)

  • 이청진;김도환;권오흥
    • 디지털콘텐츠학회 논문지
    • /
    • 제7권3호
    • /
    • pp.161-168
    • /
    • 2006
  • 와이브로(Wibro - Wireless Broadband Internet)는 OFDMA/TDD (Orthogonal Frequency Division Multiple Access/Time Division Duplex)방식의 광대역 무선전송기술을 사용하여 상/하향 비대칭 전송 특성을 갖는 IP기반 무선데이터 트래픽을 효과적으로 수용할수 있는 시스템이다. 와이브로 서비스는 기존 셀률러망과 다르게 IP망을 기반으로 서비스되기 때문에 단말기의 이동과 관계없이 끊임없는 연결을 유지하기 위해서는 핸드오버가 지원되어야 한다. 기존의 Micro Mobility 방식과 일반적인 Mobile IP 방식은 핸드오프시 지연속도와 패킷손실의 문제점을 가지고 있다. 이러한 문제점을 최소화 하기위해서 IETF라는 프로토콜이 제안되었고, IETF의 Mip4, Mip6, Mipshop WG을 중심으로 표준화가 진행되었다. 본 논문에서는 와이브로 망에서의 문제점을 개선하여 단말기의 효율적인 핸드오버 지연을 최대한 줄이기 위한 기법들과 보안요구사항 및 지원방향 대해 연구 분석 함.

  • PDF

와이브로 망에서 지수평활법을 이용한 핸드오버 지연 단축 기법 (Low-Latency Handover Scheme Using Exponential Smoothing Method in WiBro Networks)

  • 표세환;최용훈
    • 한국ITS학회 논문지
    • /
    • 제8권3호
    • /
    • pp.91-99
    • /
    • 2009
  • 초고속 인터넷 서비스와 이동 통신의 발달, 그리고 Mobile Device 보급의 증가는 유비쿼터스(Ubiquitous) 기술의 발전을 촉진시키는 계기가 되었다. 와이브로 (WiBro, Wireless Broadband Internet) 시스템은 이동 중에도 무선 랜 (Wireless LAN) 보다 넓은 서비스 지원 영역에서 고속의 멀티미디어 서비스를 제공 받을 수 있는 MBWA(Mobile Broadband Wireless Access)기술이며, IP 기반의 백본 망(Backbone Network)로 구성된다. 이와 같은 무선 이동 통신 환경에서는 와이브로 시스템의 Layer 2(MAC Layer, Medium Access Control Layer)에서의 이동성 지원 기술뿐만 아니라 Layer 3(Network Layer)에서의 이동성 지원 프로토콜이 필요하며, 사용자가 이동 중에도 원활한 서비스를 제공받기 위해서는 핸드오버(Handovcr)의 지연 시간을 최소화 시켜야 한다. 따라서 본 논문에서는 IPv4 기반의 와이브로 망에서의 핸드오버 지연 단축 기법을 제안한다. 제안된 방법을 이동 단말(MS, Mobile Station)이 수신하는 신호 강도의 예측 값을 바탕으로 크로스 레이어 (Cross-Layer)기반의 고속 핸드오버 기법 (Fast Handover Scheme)을 적용하며, 지수평활법 (Exponential Smoothing Method)을 사용하여 예측 값을 계산한다. 모의 실험을 통해 기존의 방법과 제안된 방법을 비교, 분석하여 핸드오버 지연 시간의 단축을 증명한다.

  • PDF

Web Services 상호 운용성을 위한 테스트 프레임워크 구축 및 시뮬레이션 (A Test Frameworks and Simulation for Web Services Interoperability)

  • 임산송;이원석;이강찬;전종흥;이승윤;정회경
    • 한국정보통신학회논문지
    • /
    • 제8권7호
    • /
    • pp.1597-1603
    • /
    • 2004
  • 최근 많은 기업들이 플랫폼 또는 프로그래밍 언어에 의존적이지 않고 상호간의 원활한 정보 교환을 지원하는 HTTP와 같은 인터넷 표준 프로토콜과 XML 표준 기술 기반의 새로운 분산 컴퓨팅 환경인 웹서비스를 도입하고 있지만, 각각의 업체에서 제공하는 플랫폼들이 지원하는 표준들의 버전 불일치 문제로 인해 상호 운용성에 어려움을 겪고 있다. 이러한 상호 운용성 문제를 해결하기 위해 WS-I 에서는 기본 프로파일 및 사용 시나리오를 제공하는 둥 일련의 표준화 작업을 진행하고 있지만, 아직 국내에서는 관련 연구가 미흡한 상태이다. 이에 본 논문에서는 주위에서 쉽게 접할 수 있는 도서 정보 검색 서비스를 서로 다른 플랫폼을 기반으로 웹서비스를 개발하여 상호 운용성 테스트 프레임워크를 구축하고 WS-I 기본 프로파일을 적용하여 상호 운용성을 시뮬레이션 및 검증하였다.

웹 서비스 기반의 USN 응용 개발을 위한 응용서비스 모델 및 플랫폼 (The Application Service Model and Platform for Web Services Based on USN Application Developments)

  • 김창수;조극양;정회경
    • 한국정보통신학회논문지
    • /
    • 제15권3호
    • /
    • pp.713-718
    • /
    • 2011
  • 최근 인터넷의 확산과 컴퓨터 네트워크 기술의 발전에 따라 차세대 컴퓨팅 패러다임으로 불리는 유비쿼터스 컴퓨팅(Ubiquitous Computing)을 실현하기 위한 연구가 활발히 진행되고 있다. 본 논문에서는 유비쿼터스 컴퓨팅 환경을 위한 기반 기술로서 측정 데이터와 서비스를 표준화된 형태로 교환할 수 있는 USN 응용서비스의 데이터 전달에 필요한 XML기반의 센서서비스기술 언어를 설계하였다. 설계된 언어를 바탕으로 불특정 다수의 사용자가 다양한 응용 환경에서 센서 데이터를 표준화된 프로토콜을 사용하여 실제 센서 데이터를 사용할 수 있도록 구현언어와 플랫폼에 영향 받지 않는 웹 서비스 기반의 참조모델을 제안하였다.

로우엔드 클러스터 센서 네트워크에서 위치 측정을 위한 지지 벡터 머신 (Constructing a Support Vector Machine for Localization on a Low-End Cluster Sensor Network)

  • 문상국
    • 한국정보통신학회논문지
    • /
    • 제18권12호
    • /
    • pp.2885-2890
    • /
    • 2014
  • 최근 기계학습 방법을 도입하여 센서 노드에 대한 위치를 파악하는 방법이 관심을 받고 있다. 많은 기계학습 알고리즘 중, 지지벡터머신은 프로그래밍 언어로 구현하기 간편하고, 병렬로 수행이 가능하다. 라즈베리파이는 작고 기능이 많아 센서 노드로 사용 시 인터넷 프로토콜을 사용하는 하둡 네트워크 클러스터 구성이 가능하다. 본 논문에서는 파이썬 프로그래밍 언어로 지지벡터머신을 구현하고, 5대의 라즈베리파이를 사용하여 실험적인 하둡 센서 네트워크와 5개의 노드를 가진 맵리듀스 하둡 소프트웨어 프레임워크를 구성하였다. 실험에서 우리는 다양한 파라미터를 변경해가면서 센서 네트워크를 구성하여 효율성, 자원분배, 처리속도를 비교하였다. 라즈베리파이의 컴퓨팅 파워와 메모리 용량은 부족했지만, 센서 클러스터의 노드 멤버의 역할을 충분히 수행하였고, 지지벡터머신 기계학습을 사용하여 센서 노드의 위치측정을 성공적으로 수행하였다.