• 제목/요약/키워드: 패킷분석

검색결과 1,698건 처리시간 0.024초

능동 네트워크 기반의 능동 보안 관리 시스템 (Active Security Management on Active Networks)

  • 이영석
    • 한국통신학회논문지
    • /
    • 제29권4C호
    • /
    • pp.559-569
    • /
    • 2004
  • 인터넷 기반의 사이버 공격의 형태가 다양해지고 복잡해지면서 공격자를 탐지하고 신속하게 대응하는 것이 점차 어려워지고 있다. 또한, 기존의 네트워크 보안 메커니즘이 지엽적인 영역에서 방어적인 대응에 치중하고 있는 실정이다. 본 논문에서는 다양한 사이버 공격에 쉽게 대응할 수 있고, 보안 영역 간의 협력을 통해 공격자를 추적하고 고립화할 수 있는 능동적인 대응이 가능한 새로운 네트워크 보안 구조를 제안하고자 한다. 제안된 보안 구조는 능동 네트워크 상에서 능동 패킷 기술을 이용하여 위조 IP 공격이나 DDoS(Distributed Denial of Service) 공격 등을 효과적으로 대응하는 것이 가능하다. 제안된 보안 구조를 기반으로 설계된 능동 보안 관리 시스템은 보안 영역 내에서 능동보안노드와 능동보안관리서버로 구성되며, 다양한 보안 영역 내의 능동보안관리 시스템 간의 협업을 통해 기존의 사이버 공격 대응 방식보다 능동적으로 대응할 수 있다. 능동보안관리 시스템의 적용가능성을 검증하기 위해 테스트베드를 구축하여 실험하였고, 실험 결과를 분석한다.

IT 생활화를 구현하는 핵심기술도출에 관한 연구 : 무선통신 기술 분야 (Generation and selection of core technologies to realize 'IT everywhere and IT inside' : The wireless technology case)

  • 이중만;남찬기;오길환
    • 한국통신학회논문지
    • /
    • 제28권1B호
    • /
    • pp.94-104
    • /
    • 2003
  • 본 연구는 IT생활화 개념을 도입하여 IT기술을 전통산업, 국방, 의료, 교육 등 사회 8대 분야에 접목시켜, 무선 통신분야에서의 응용 서비스를 구현할 수 있는 소요기술 및 공통기반기술을 도출하고, 계층분석(AHP, Analytic Hierarchy Process)기법을 활용하여 IT생활화를 구현할 수 있는 핵심기술 도출 및 우선 순위를 선정하였다 연구결과의 의미는 다음과 같다. 첫째, AHP모형을 활용하여 15개 핵심기술 후보군 중 4대 중점기술분야에서 가장 중요하다고 판단된 핵심기술은 초고속 패킷 무선전송기술(4G), 이동네트워크 및 시스템기술, 무선LAN/MAN기술, 무선 홈 링크기술, 주파수이용 핵심기반기술, 위성 탑재체 개발기술로 선정되었다 둘째, 평가항목의 상위요소는 기술성이 가장 높게 나타났으며, 그 다음으로는 경제성, 파급효과, 공공성 순으로 중요도가 평가되었으며, 평가항목의 하위요소는 기술상용화 가능성, 시장성, 경제적 파급효과가 가장 중요한 하위 요소로 인식되었다 셋째, 서비스-기술-기술개발 전략을 통하여 기술개발전략을 제시하였다 기술성과 경제성을 기준으로 해서 핵심 기술 포트폴리오를 구성하여 선도기술, 수출경쟁력이 있는 기술, 틈새기술, 사회적 수요를 창출할 수 있는 응용서비스 기술 등 4대 기술개발전략을 수립하였다

듀얼스택 단말을 지원하는 차세대 이동성 지원 기술 연구 (A Next-generation Mobility Management Scheme for an IPv4/IPv6 Dual-stack Terminal)

  • 이경희;이성근;이현우;한연희
    • 한국통신학회논문지
    • /
    • 제36권10B호
    • /
    • pp.1182-1191
    • /
    • 2011
  • 본 논문에서는 망 기반의 IP 이동성 지원 기술인 AIMS 기술을 기반으로 IPv4와 IPv6가 혼재된 망 환경에서 이동 단말에 대한 끊김 없는 이동성을 지원하는 AIMS-DS 기술을 제안하였다. 제안된 AIMS-DS 기술은 IPv4와 IPv6 프로토콜을 모두 지원하는 듀얼스택 단말에 대하여 IPv4와 IPv6 홈 주소들에 대한 이동성 지원 방안을 제안함으로써, IPv4와 IPv6가 혼재되어 공존하는 과도기적인 망 환경에서 양단간 끊김 없는 이동성 서비스를 제공할 수 있다. 본 논문에서는 액세스 망과 코어 망의 IP 버전에 따른 4가지 경우에 대하여 양단간 패킷 전달 지연 시간과 핸드오버 지연시간에 대하여 AIMS-DS에 대한 성능 분석을 수행하였다.

1Mbps 이하 전술통신망에서의 소프트웨어 방식 화상회의 품질향상 연구 (A Research on Quality Improvement of Software-based Video Teleconferencing on the Tactical Communication Networks Less Than 1Mbps)

  • 김권희
    • 한국통신학회논문지
    • /
    • 제37권1C호
    • /
    • pp.63-75
    • /
    • 2012
  • 본 논문은 1Mbps 이하의 전술통신망 환경에서 소프트웨어 방식의 화상회의 운용방안을 연구하였다. 전술통신망 환경은 대역폭이 제한될 뿐만 아니라 불안정한 네트워크 상태로 데이터 손실과 전송지연 현상이 빈번히 발생한다. 또한 전술통신망을 기반으로 하는 지상전술지휘통제체계가 대역폭 사용의 우선권을 갖고 있기 때문에 화상회의가 사용할 수 있는 대역폭은 더욱 제한될 수밖에 없다. 본 논문에서는 이와 같은 전술통신망의 제한사항을 분석하고, 전술통신망 기반의 소프트웨어 방식 화상회의 품질향상 방안과 이를 적용한 실제 운용실험 결과를 함께 제시하였다. 손실패킷에 대한 재전송기법과 데이터 용량을 줄이기 위한 영상크기 축소를 우선적으로 적용하였다. 화상회의 운용을 위해서는 사용자 대역폭 보장이 최선의 해결방안이나 제한된 대역폭의 전술통신망에서는 영상 데이터 압축률 조정, 전송되는 영상 프레임 수 조정, 음성코덱 변경, 음성보정 데이터 사용 등을 최적화하여 화상회의 품질을 향상시킬 수 있다.

사용자 에이전트 기반의 네트워크 트래픽 및 QoS 모니터링 시스템 구현 (Implementation of Network Traffic and QoS Monitoring System based on User Agent)

  • 이도현;정재일
    • 융합보안논문지
    • /
    • 제8권2호
    • /
    • pp.41-50
    • /
    • 2008
  • 최근 멀티미디어 스트리밍 어플리케이션이 보편적으로 사용됨에 따라 네트워크로 유입되는 트래픽의 양이 급속도로 증가하고 있으며, 이와 함께 안정적인 서비스 및 QoS 보장을 위한 다양한 네트워크 관리 시스템들이 제시되고 있다. 이러한 시스템들은 네트워크 장비, 네트워크 상태 정보의 측정 및 분석을 통해 QoS 요구사항의 지속적인 유지 여부를 판단할 수 있는 모니터링 기술을 요구하고 있다. 본 논문에서는 네트워크상의 앤드포인트(endpoint)별 트래픽을 모니터링하고 종단 간의 QoS 등급을 측정하기 위한 시스템을 제안한다. 제시된 시스템은 네트워크 트래픽 정보 수집 및 시각적인 모니터링을 기반으로 하며, 멀티미디어 응용 서비스 보장 여부를 확인할 수 있는 QoS 등급을 측정하기 위해 종단 간의 테스트 패킷 전송을 수행하도록 하였고 이를 통해 Throughput, Delay, Jitter 등의 QoS 파라미터 정보를 시각적, 수치적으로 쉽게 인식할 수 있도록 하였다.

  • PDF

Joint CDMA/PRMA의 성능향상 기법에 관한 연구

  • 국광호;이강원;박정우;강석열
    • 한국시뮬레이션학회:학술대회논문집
    • /
    • 한국시뮬레이션학회 2001년도 춘계 학술대회 논문집
    • /
    • pp.134-134
    • /
    • 2001
  • 이동통신 망을 통한 멀티미디어 통신의 수요 급증으로, 차세대 이동통신 시스템에서는 패킷 교환에 기초한 망 구조가 사용될 것으로 예측된다. VOD(Voice Activity Detector)를 갖는 음성 단말은 데이터를 발생시키는 talk spurt(평균이 t$_1$인 지수분포를 따름)와 데이터를 발생시키지 않는 silence period(평균이 t$_2$인 지수분포를 따름)의 두가지 상태를 갖는 마코프 체인으로 모델링된다. Goodman at. al.은 음성 단말들이 talk spurt동안만 데이터를 전송하게 함으로써 더 많은 가입자들을 수용할 수 있는 PRMA(Packet Reservation Multiple Access) 기법을 제안되었다. PRMA 방식에서는 시간 축이 슬롯들로 구성되며 여러개의 슬롯들로 프레임이 형성된다. Silence period 상태에 있던 음성 단말은 talk spurt 상태가 되면 talk spurt의 첫 번째 데이터를 하나의 슬롯을 통해 전송하게 된다. 이때 단말들은 각 슬롯에서 데이터를 전송할 수 있는 확률을 나타내는 채널 접근 확률(channel access probability)에 의해 데이터를 전송하게 되며 전송에 성공하면 슬롯을 예약함으로서 다음 프레임부터는 동일한 위치의 슬롯을 통해 데이터들을 전송하게 된다. DS/CDMA(Direct Sequence/code Division Multiple Access)는 이동통신 단말의 수용 용량상의 이점, 소프트 핸드오버 능력, 보다 용이하게 셀 계획을 세울 수 있는 점 등에 의해 차세대 이동통신 망에서 채택될 예정이다. CDMA 시스템은 간섭(interference)에 의해 용량이 제한을 받게 되며, MAI(Multiple Access Interference)가 시스템의 성능에 많은 영향을 미치게 된다. Brand, et. al.은 간섭의 분산을 줄이기 위해 PRMA 개념을 DS/CDMA 환경으로 확장한 Joint CDMA/PRMA 프로토콜을 제안하였다. 이때 각 슬롯에서의 데이터 전송확률을 그 슬롯에서 예약상태에 있는 음성 단말의 수에 의존하게 하는 방식을 사용하였으며 데이터 전송확률을 나타내는 채널 접근 확률들을 시뮬레이션을 통해 유도하였다. 한편 음성 단말에게는 실시간 서비스를 제공해 주어야 하는 대신 데이터 단말에게는 실시간 서비스를 제공해 주지 않아도 되므로, 트래픽이 많을 때에는 음성 단말의 데이터 전송에 우선권을 주는 것이 바람직하다. 이를 위해서 Brand, et. al.은 채널 접근 확률을 각 슬롯의 트래픽 상태에 따라 적응적으로 산출하는 기법을 제안하였다. 본 연구에서는 Joint CDMA/PRMA의 성능이 채널 접근 함수의 효율성에 많이 의존하게 되므로 보다 효율적인 채널 접근 확률을 구하는 방법을 제안한다. 즉 채널 액세스 확률을 각 슬롯에서 예약상태에 있는 음성 단말의 수뿐만 아니라 각 슬롯에서 예약을 하려고 하는 단말의 수에 기초하여 산출하는 방법을 제안하고 이의 성능을 분석하였다. 시뮬레이션에 의해 새로 제안된 채널 허용 확률을 산출하는 방식의 성능을 비교한 결과 기존에 제안된 방법들보다 상당한 성능의 향상을 볼 수 있었다.

  • PDF

한국전력 스카다 시스템의 네트워크 구조에 대한 연구 (A Study on the Network Architecture for KEPCO SCADA Systems)

  • 여운종
    • 산업진흥연구
    • /
    • 제2권2호
    • /
    • pp.1-6
    • /
    • 2017
  • 한국전력의 전력을 생산, 수송, 공급하는 3가지 업무분야 중 수송부분을 관리하는 서울전력관리처에 SCADA (Supervisery Control And Data Acquisition) System이 1980년 처음 도입된 후 중앙급전소, 지역급전소, 변전소 업무를 EMS, SCADA, RTU 컴퓨터 설비 3계층의 1:N 식 방사상 형태로 구성하여 HARRIS 6000, BSC, HDLC, L&N, 도시바 등 5개 Protocol로 1200 bps와 9600 bps로 Data Link를 이용하여 왔다. 본 연구는 OSI표준네트워크패킷흐름을 도시하여 DataLink와 Network Layer를 분석하고, 네트워크 3계층을 사용하는 X.25 고속 통신망으로 구성된 한국전력 SCADA 네트워크 모델을 제시하였으며, 통신망을 시험 평가하였다. 현재의 스카다 통신구조를 개선한 미래 스카다 통신구조를 제시하고, SCADA DB 구조를 정의하고, 스카다 기능 구조에 원격 SCADA 게이트웨이 개념을 도입 표준 통신프로토콜을 적용 하였다. 따라서 데이터 전송시간 제약완화, 타지역 타 설비에서의 감시 및 제어의 다중화 및 통신 개방성을 확보하도록 하였다.

무선 랜에서 채널 상태를 고려한 적응적 전송 방법 (Adaptive Redundancy Scheme Using Channel State Estimation in Wireless LANs)

  • 김선명;조영종
    • 대한전자공학회논문지TC
    • /
    • 제41권7호
    • /
    • pp.9-19
    • /
    • 2004
  • 무선 랜 환경에서 신뢰성 있는 멀티캐스트 프로토콜을 지원하기 위해서는 에러 복구와 흐름 제어와 같은 기능이 필요하다. 유선과 무선의 비대칭적인 상호작용으로 인해 발생하는 큐잉 손실과 제한된 무선 채널의 대역폭은 패킷 손실을 줄일 수 있는 효율적인 방법을 필요로 한다. 그리고 공유되는 하나의 브로드캐스트 매체를 사용하기 때문에 여러 수신 단말로부터 동시에 피드백 정보가 전송단에 전달되면 전송단의 채널 혼잡과 과부하를 야기 시킬 뿐만 아니라 순방향의 데이터 프레임 전송을 지연시키게 된다. 그러므로 수신 단말로부터 전송되는 피드백 정보의 수를 줄이는 방법이 필요하다. 본 논문에서는 무선 랜 멀티캐스트 환경에서 채널 상태를 고려하는 적응적 FEC(Forward Error Correction) 방법과 ARQ(Automatic Repeat Request) 방법을 사용하여 역방향 채널의 피드백 수와 재전송 횟수를 줄이고 높은 데이터 신뢰성을 제공할 수 있는 ARS(Adaptive Redundancy Scheme) 방법을 제안한다. 제안하는 방법의 성능을 수학적 분석과 AWGN과 레일리 페이딩(Rayleigh fading) 채널 환경에서의 모의실험 결과를 통해 평가하였다. 성능 평가 결과, 제안하는 방법이 기존의 FEC와 ARQ를 사용하는 방법에 비해 비슷한 효율을 유지하면서 피드백 정보의 수와 재전송 횟수를 줄이고 높은 데이터 신뢰성을 제공하는 것을 확인하였다.

A Study on IISS Software Architecture of Combat Management System for improving modifiability

  • Park, Ji-Yoon;Yang, Moon-Seok;Lee, Dong-Hyeong
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권2호
    • /
    • pp.133-140
    • /
    • 2020
  • 정보저장 소프트웨어는 DSS(Data Sharing Service), UDP와 같은 통신 방식을 사용하여 전투관리체계에서 송/수신되는 모든 메시지를 분석컴퓨터로 전송하는 기능을 수행한다. 정보저장 소프트웨어는 전투 관리체계에서 사용되는 모든 메시지를 처리하기 때문에 소스코드의 규모가 크며 메시지 변화에 의존성이 강한 특성을 가진다. 소프트웨어의 수정은 연쇄적으로 소프트웨어 신뢰성 시험과 같은 많은 노동력을 요구하는 작업이 발생하기 때문에, 소프트웨어 수정 최소화를 비롯한 소프트웨어 개발 비용 절감을 위한 연구가 지속적으로 이루어지고 있다. 본 논문에서는 전투관리체계 정보저장 소프트웨어의 메시지 변화에 대한 의존성을 최소화하고 수정 용이성의 향상을 위한 메시지 수신 방식 및 아키텍처 구조 개선 방안을 연구하였다. DSS와 UDP 프로토콜을 통하여 메시지를 송/수신하던 기존의 방식을 Packet Sniffing으로 변경함으로써 메시지에 대한 의존성을 줄였으며 팩토리 메소드 패턴(Factory Method Pattern)을 적용하여 소프트웨어 설계를 개선하였다. 기존 소프트웨어와 개발 요소를 비교하는 시험을 통해 소프트웨어의 수정 용이성과 재사용성이 향상 된 것을 확인하였다.

AT-Snoop 프로토콜의 지역 재전송 시간에 관한 연구 (A Study on Local Retransmission Timeout of AT-Snoop Protocol)

  • 조용범;조성준
    • 한국통신학회논문지
    • /
    • 제30권4B호
    • /
    • pp.218-225
    • /
    • 2005
  • Snoop 프로토콜은 유무선이 통합된 망에서 효율적으로 TCP 전송률을 향상시킬 수 있는 프로토콜이지만 연속적인 패킷 손실이 발생하는 무선 링크에서 사용되는 경우 지역 재전송을 비효율적으로 수행하는 문제점이 있다. AT-Snoop 프로토콜은 Snoop 프로토콜을 기반으로 하면서 Adaptive Timer를 사용하여 이러한 Snoop 프로토콜의 단점을 개선한 프로토콜이다. 본 논문에서는 AT-Snoop 프로토콜의 TCP 전송률 성능을 무선 링크 환경을 변화시키면서 분석하구 각 무선 링크 환경에서 향상된 TCP 전송률을 얻기 위한 AT-Snoop 프로토콜의 파라미터 값들을 도출하였다. 컴퓨터 시뮬레이션을 통해 AT-Snoop 프로토콜의 두 파라미터인 지역 재전송 임계값과 지역 재전송 시간값이 무선 링크에서의 페이딩의 변화 속도와 밀접한 관계가 있음을 확인할 수 있었다. 지역 재전송 임계값은 무선 링크의 평균 WSRTT(Wireless Smoothed Round Trip Time)보다, 지역 재전송 시간은 무선 링크의 평균 불량 기간보다 각각 약간 크게 설정하는 것이 AT-Snoop 프로토콜을 사용할 때 높은 TCP 전송률을 얻을 수 있었다.