• 제목/요약/키워드: 트래픽제어

검색결과 1,093건 처리시간 0.03초

MPLS 망 기반 IP VPN의 설계 및 성능 평가 (Design and Performance Evaluation of IP VPNs based MPLS)

  • 박석천
    • 한국멀티미디어학회논문지
    • /
    • 제3권2호
    • /
    • pp.148-156
    • /
    • 2000
  • 본 논문에서는 VPN에 별도의 ID를 부여하여 터널링 없는 가상공간 할당으로 터널링이 주는 추가의 오버헤드와 네트워크 주소 변환이 필요없는 효율적인 VPN을 제공해 줄수 있는 MPLS 망을 설계하였다. VPN과 MPLS의 개념 및 동작을 분석하고, 이를 기반으로 MPLS 망에서 IP VPN 지원 방안을 제안하였으며, 또한 제안한 방안에 따라 BGP 및 LDP를 포함하는 MPLS VPN 제어요소와 MPLS VPN의 동작 절차를 설계하였다. 본 논문에서 설계한 MPLS VPN은 라우팅 정보를 바탕으로 노드마다 주소 변환을 하지 않고 레이블 스와핑을 통하여 제공자 네트워크의 경로를 설정하며, 확장성 및 IP 전송능력 등 MPLD의 장점을 그대로 수용할 수 있도록 하였다. 또한 제안된 MPLS 기반의 IPVPN 제공 방안에 대하여 성능 평가를 수행하였으며, 성능평가 분석 결과 MPLS 기반 VPN은 네트워크 트래픽이 많은 경우(throughput(p)이 0.6이상)일 때, 지연이 급격히 증가하는 ATM 기반 VPN에 비하여 상대적으로 완만하게 지연이 증가하였다. 따라서 성능 평가를 통하여 MPLS기반의 VPN이 고속의 패킷 처리 능력을 갖으며 높은 네트워크 효율성을 갖는다는 것을 확인하였다.

  • PDF

실시간 데이터를 지원하는 통합 캐시 및 차별화된 핸드오프를 이용한 셀룰러 IP의 성능분석 (Performance Analysis of Cellular If Using Combined Cache and Alternative Handoff Method for Realtime Data Transmission)

  • 서정화;한태영;김남
    • 한국콘텐츠학회논문지
    • /
    • 제3권2호
    • /
    • pp.65-72
    • /
    • 2003
  • 본 논문은, 효율적인 실시간 데이터 전송을 위해 통합캐시(CC)와 차별화된 핸드오프를 결합한 방식을 제안한다. 기존에 제안된 페이징 및 루트 정보관리 캐시(PRC) 및 준-소프트 핸드오프방식은 경로 중복을 줄 일 수는 있으나, 이동호스트(mobile host : MH)의 핸드오프 상태 패킷의 운용으로 인하여 네트워크 내 트래픽 부하를 증가시키고, 데이터 구분 없이 동일한 핸드오프 방식을 운용한다. 이에 대한 해결방안으로, MH에서 액티브/핸드오프 상태를 분리하지 않고, 페이징 캐시와 라우팅 캐시를 결합한 통합 캐시를 실시간 데이터일 경우 세미-소프트 핸드오프와, 비 실시간 데이터일 경우 하드-핸드오프와 운용한다. 시뮬레이션 결과, 셀의 수가 20개 이하인 경우 기존의 방식보다 제어 패킷량이 감소하며, 실시간 데이터를 전송할 경우 패킷 손실과 패킷 도착시간이 감소하므로 성능이 향상됨을 확인하였다.

  • PDF

클라우드 환경에서 보안 가시성 확보를 위한 자동화된 패킷 분류 및 처리기법 (Near Realtime Packet Classification & Handling Mechanism for Visualized Security Management in Cloud Environments)

  • 안명호;류미현
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 추계학술대회
    • /
    • pp.331-337
    • /
    • 2014
  • 컴퓨팅 패러다임이 클라우드 컴퓨팅으로 변화됨에 따라 보안 이슈가 더욱 더 중요하게 되었다. 컴퓨팅 플랫폼 서비스 제공자들은 Firewall, Identity Management 등을 제공하지만 클라우드 컴퓨팅 인프라는 사용자가 맘대로 제어하거나 새로운 장치들을 부착하여 사용할 수 없기 때문에 비교적 보안에 취약한 것이 사실이다. 이런 환경에서는 사용자 스스로 보안을 대비해야 하기 때문에 직관적인 방법으로 전체 네트워크 트래픽 상황을 가시적으로 조망할 수 있는 기법이 필요하다. 이를 위해서는 네트워크 패킷을 실시간으로 저장하고, 저장된 데이터를 준 실시간으로 분류할 수 있는 기술이 요구된다. 네트워크 패킷 분류에서 중요한 사항은 패킷 분류를 비지도 방식으로 사람의 개입 없이도 판단 기준을 지능적으로 생성하고 이를 통해 패킷을 스스로 판별할 수 있는 기술개발이 필요하다. 또한, 이를 위해서 Naive-Bayesian Classifier, Packet Chunking 등의 방법들을 활용해 사용자 개입없이 분류에 필요한 시그니쳐(Signature)를 탐색하고 이를 학습해 스스로 자동화된 패킷 분류를 실현할 수 있는 방안을 제시한다.

  • PDF

DDoS 공격에 대한 개선된 라우터 기반 ICMP Traceback iT법 (Advanced ICMP Traceback Mechanism Against DDoS Attack in Router)

  • 이형우
    • 정보보호학회논문지
    • /
    • 제13권6호
    • /
    • pp.173-186
    • /
    • 2003
  • 해킹 공격자는 공격 근원지 IP 주소를 스푸핑하여 대량의 트래픽을 발생시켜 DDoS 공격을 수행하게 된다. 이에 대한 대응 기술로 제시된 IP 역추적 기술은 DDoS 공격의 근원지를 판별하고 공격 패킷이 실제적으로 네트워크 상에서 전달된 경로를 재구성하는 기법이다. 기존의 역추적 기법은 크게 패킷을 중심으로 한 마킹 방법 또는 메시지 방식을 이용한 전향적 역추적 기법과 해킹 공격이 발생하였을 경우 네트워크 관리 모듈에 의해 공격 경로를 재구성하는 대응적 기법이 있으나 각기 문제점을 발견할 수 있다. 전향적 기법인 경우 네트워크를 구성하는 라우터에 대한 공격시 취약점을 보이고 있으며 전체 네트워크의 성능을 저하시킨다는 단점이 있다. 이에 본 연구에서는 pushback 기능을 적용하여 DDoS 판별/제어 기능을 제공하면서 DDoS 공격 근원지를 역추적하기 위해 개선된 ICW Traceback 기법을 적용하여 네트워크 부하를 줄이고 역추적 성능을 향상시켰다.

열공정에 대한 셀 콘트롤러 운영의 설계와 해석 (Design and Analysis of Cell Controller Operation for Heat Process)

  • 소예인;전상준;김정호
    • Journal of Platform Technology
    • /
    • 제8권2호
    • /
    • pp.22-31
    • /
    • 2020
  • 생산라인의 운영 효율화, 설비의 융통성을 위하여 제조계획부터 생산에 이르기까지 산업자동화의 구축과 운영이 활발히 이루어지고 있다. ISO/TC184는 생산라인에서 지역적으로 분산되어 있는 PLC, IoT 등 프로그램식 단위제어기기(Programmable Devices)들의 정보를 공유할 수 있는 운영방식들에 대한 표준화가 진행 중이다. 본 연구에서 셀 콘트롤러의 설계는 열 공정에 대한 온도센서, 가스센서, 압력센서 등의 신호와 이를 대응하는 모터나 밸브 등의 동작을 수행하는 PLC그룹과 IoT 그룹으로 구성하였다. 셀 콘트롤러의 동작과 해석은 SDN(Software Defined Network)를 활용한 열공정에서 수행되는 공정 서비스 유형으로는 실시간(real-time) 전송 서비스, 손실에 민감한 대용량 전송 서비스, 일반(normal) 전송 서비스로 세 종류로 설정하고 수행하였다. 모의실험 결과는 SDN 경로 기법을 활용하여 결과 트래픽 증가 시에 평균 손실률은 약 17% 개선되었고, 실시간 서비스의 지연은 1ms의 낮은 수준으로 성능향상을 확인할 수 있었다.

  • PDF

웹 서비스 환경에서 평균 응답 시간의 제약조건을 만족하는 최대 객체 크기의 추정 (Estimation of maximum object size satisfying mean response time constraint in web service environment)

  • 이용진
    • 사물인터넷융복합논문지
    • /
    • 제9권3호
    • /
    • pp.1-6
    • /
    • 2023
  • 웹 서비스 환경에서 사용자가 원하는 서비스 품질을 만족하는 경제적인 방법의 하나는 객체의 크기를 조절하는 것이다. 이를 위해 본 연구에서는 서비스 품질로 평균 응답 시간이 임의의 임계값 이하로 주어질 때, 이 제약 조건을 만족하는 최대 객체의 크기를 구한다. 시스템이 정상 상태일 때, 라운드-로빈을 사용하는 결정 모델의 평균 응답 시간은 일반 분포를 따르는 큐잉 모델에서의 평균 응답 시간과 같아질 것으로 추론할 수 있다. 이를 기반으로 최대 객체 크기를 발견하기 위한 해석적 수식과 절차를 수립한다. 웹 트래픽은 서비스 분포로 Pareto 분포가 적합하므로 M/G(Pareto)/1 모델과 지수 분포를 사용한 M/G/1/PS를 적용하여 최대 객체의 크기를 구한다. 수치 계산을 통한 성능평가는 Pareto 분포의 형상 파라미터(shaping parameter)가 커짐에 따라 M/G(Pareto)/1 모델과 M/G/1/PS 모델의 최대 객체 크기가 같아짐을 보여준다. 본 연구의 결과는 경제적인 웹 서비스 제어를 위해 객체의 크기를 조절하는 환경에 사용될 수 있다.

제로트러스트 동향 분석 및 기업 보안 강화 연구 (Research on the Zero Trust Trend Analysis and Enterprise Security Enhancement)

  • 김민규;강찬영;이석준
    • 스마트미디어저널
    • /
    • 제12권5호
    • /
    • pp.46-57
    • /
    • 2023
  • 코로나 팬데믹과 IT 기술의 발전으로 원격 및 재택 근무가 점차 보편화되며, 클라우드 컴퓨팅 기술이 발전하고 있으며, 사이버 공격 기법 또한 더욱 세련되고 고도화되고 있다. 이러한 추세에 따라 기업에서는 기존의 경계 기반 보안을 벗어나 제로트러스트를 적용하여 보안을 강화하려는 움직임이 점차 커지고 있다. 제로트러스트는 모든 것을 의심하고 신뢰하지 않는다는 핵심 원리를 바탕으로 모든 트래픽을 식별하고 엄격한 인증과정을 통해 접근 권한을 부여함으로써 보안을 강화한다. 본 논문에서는 제로트러스트의 도입 배경과 선진적으로 도입을 추진하고 있는 국가들의 도입 정책과 동향에 대해서 분석하고, 기업 보안을 강화하기 위해 국가나 기관에서 필요한 노력과 더불어. 기업에서 제로트러스트를 적용할 때 유의해야 할 내용도 함께 제안한다.

SDN 환경에서 실시간 데이터 유입형태를 고려한 효율적인 부하분산 기법 연구 (A Study on the Efficient Load Balancing Method Considering Real-time Data Entry form in SDN Environment)

  • 김주성;권태욱
    • 한국전자통신학회논문지
    • /
    • 제18권6호
    • /
    • pp.1081-1086
    • /
    • 2023
  • 현대 네트워크의 급속한 성장과 복잡성 증가는 전통적인 네트워크 아키텍처의 한계를 부각시켰다. 이러한 과제에 대응한 SDN(Software-Defined Network)의 등장은 기존의 네트워크 환경을 변화시켰다. SDN은 제어부와 데이터부를 분리하고 중앙 집중식 컨트롤러를 사용하여 네트워크 동작을 조정한다. 하지만 이러한 구조도 최근 수많은 IoT(Internet of Things) 기기의 급속한 확산으로 엄청난 양의 트래픽이 발생하게 되었고 이는 네트워크의 전송 속도를 느리게 할 뿐 아니라 QoS(Quality of Service)를 보장하기 어렵게 만들었다. 이에 본 논문에서는 어느 특정 IP에서 다량의 데이터가 유입되는 경우 즉, 서버 과부화 및 데이터 손실이 발생하게 되어 전체적인 네트워크 지연이 발생할 시 기존의 데이터처리 스케줄링 기법인 RR(Round-Robin) 방식에서 해당 IP와 임의의 서버(처리기)를 Mapping 하는 방식으로 전환하여 데이터를 부하분산하는 기법을 제안하고자 한다.

BGP 데이터셋 분석 및 CyCOP 가시화 방안 연구 (Research on BGP dataset analysis and CyCOP visualization methods)

  • 정재영;김국진;박한솔;장지수;신동일;신동규
    • 인터넷정보학회논문지
    • /
    • 제25권1호
    • /
    • pp.177-188
    • /
    • 2024
  • 기술이 발전함에 따라 인터넷 사용량은 더욱 증가하고 있으며, 이를 통해 네트워크 트래픽 및 통신량이 기하학적으로 증가하고 있다. 인터넷의 핵심 요소 중 하나인 네트워크 경로 선택 프로세스는 이에 따라 더욱 복잡하고 고도화되고 있으며, 이를 효과적으로 관리하고 분석하는 것이 중요하다. 또한 이를 직관적으로 이해할 수 있는 표현 및 가시화 방안이 필요하다. 이를 위해 본 연구에서는 네트워크 경로 선택 방법인 BGP를 사용하여 네트워크 데이터를 분석하고, 상황인식을 위한 사이버 공통작전상황도에 이를 적용하는 프레임워크를 설계한다. 그 후 정보들을 가시화하기 위해 필요한 작전상황도 가시화 요소들을 분석하고 간단한 가시화를 구현하는 실험을 진행한다. 실험에서 수집되고 전처리된 데이터를 기반으로 구현된 가시화 화면들을 통해 지휘관 또는 보안 담당자들이 네트워크 상황을 효과적으로 파악하고 명령 및 제어를 할 수 있도록 도움을 준다.

Wi-SUN에서 비동기 RIT모드 MAC의 지연시간 분석 (Delay time Analysis of Asynchronous RIT Mode MAC in Wi-SUN)

  • 김동원;윤미희
    • 한국인터넷방송통신학회논문지
    • /
    • 제24권2호
    • /
    • pp.65-70
    • /
    • 2024
  • 근래에 와서 유틸리티들을 무선으로 원격제어 하는 스마트 팩토리 무선 이동 통신 기술에 대한 연구가 활발히 진행되고 있다. Wi-SUN(Wireless Smart Utility Network) 얼라이언스에서는 EEE802.15.4g/e에 기반한 새로운 무선통신 표준화 규격으로 스마트팩토리와 같은 플랫폼 구축에 적합한 Wi-SUN 프로토콜 구조를 제시하였다. IEEE802.15.4e의 RIT(Receiver Initiated Transmission) 모드 MAC(Media Access Control)의 throughput 및 지연시간 측면의 성능을 분석하고 효율적 운용을 위한 고려 사항을 살펴본다. RIT 모드는 체크 인터벌이 길어질수록 지연시간과 throughput이 떨어짐을 볼 수 있다. 트래픽 부하가 커질수록 RIT 체크 인터벌을 짧게 운용하면 지연시간도 짧아지면서 throughput을 높일수 있음을 보였다. RIT 모드는 전력소모가 작은 장점을 가지고 있으면서 지연시간이나 throughput 측면에서 IEEE802.15.4와 CSL 모드 사이의 중립적 특징을 가지는 것을 볼 수 있었다.