• 제목/요약/키워드: 프로토콜 설계 및 평가

검색결과 182건 처리시간 0.026초

IPsec과 연동되는 개선된 Anti-DoS IKE 프로토콜 엔진의 구현 및 평가 (An Implementation and Evaluation of Improved Anti-DoS IKE Protocol Engine for Interaction with IPsec System)

  • 김성찬;천준호;전문석
    • 한국통신학회논문지
    • /
    • 제31권11B호
    • /
    • pp.1005-1016
    • /
    • 2006
  • 인터넷 사용이 증가하면서 보안 시스템에 대한 중요성도 강조되고 있다. 기존의 보안 시스템에서 키 교환에 사용되어 왔던 인터넷 키 교환 프로토콜은 효율성 및 안정성에 문제가 있다는 지적을 받아 왔다. 본 연구에서는 이러한 문제점을 해결하고자 했으며, 새로 구현한 키 교환 프로토콜을 IPsec에 연동되도록 테스트 환경을 구현하여 성능평가를 하였다. 본 연구에서 구현한 키 교환 프로토콜은 RFC에서 제안하는 표준에 따라서 구현하였으며 키 교환 및 인증 과정에서 지적된 복잡성과 속도 문제를 해결하였고 서비스 거부 공격에 대응하도록 설계하였다. 복잡한 메시지 교환 단계를 줄여서 속도를 향상시켰으며, 재협상 시 기존 상태 값들을 재활용함으로써 효율성을 증가 시켰다.

전장품 접속을 위한 UART 시리얼 버스 구현에 대한 평가

  • 원주호;조영호;이윤기;김의찬;조영준;이상곤
    • 천문학회보
    • /
    • 제37권2호
    • /
    • pp.184.2-184.2
    • /
    • 2012
  • 위성의 전장품은 전기적 접속을 위해서 1:1 연결을 하는 Point-to-Point 버스 방식과 여러개의 Slave (Remote Terminal)을 갖고, 일반적으로 1개의 Master (Controller)에 의해서 연결하게 되는 버스 구조를 갖는 접속 채널을 통해서 연결이 된다. 가장 많이 사용되는 방식인 MIL-STD-1553B는 데이터 전송속도가 1Mbps이고, Transformer에 의해서 완전하게 버스와 각 전장품이 완전하게 절연이 되는 구조로, 전기적 고장이 전달되는 것을 방지할 수가 있지만, 설계의 난이도가 높다. 고속 버스는 SpaceWire를 사용하고, 100Mbps이상의 속도를 지원할 수가 있지만, LVDS등의 고속 채널 설계 및 노이즈에 민감한 특성 때문에, 저속의 통신채널에서는 사용하기 어렵다. 저속의 데이터 채널을 위해서는 UART 방식이 사용된다. UART 방식은 RS-422 방식과 RS-485 방식이 사용되지만, 1553B 또는 SpaceWire 등과 같이 프로토콜이 정해지지 않아서, 사용자가 직접 프로토콜을 지정해야하는 문제가 있다. 또한 RS-422은 1:1 방식의 Point-to-Point UART를 위해서 사용되고, RS-485는 버스 방식의 연결을 지원할 수가 있지만, 동시에 여러개의 TX가 enable되는 경우에는 TX사이에 고장을 일으킬 수 있어서, 1번에 TX가 1개만 사용되도록 제어할 필요가 있다. 또한 RS-485방식의 버스를 구현할 경우에는 1553B처럼 와전하게 절연이 불가능하므로, 전기적이나 기능적으로 485버스에 문제가 발생할 경우에 절연과 같은 기능이 지원되도록 구현이 되어야 한다. 본 논문에서는 안정적인 485 UART버스 구현을 위한 기술에 대해서 평가하고 분석하도록 하겠다.

  • PDF

CORBA 기반 멀티미디어 스트림 통신 서비스의 설계 및 구현 (Design and Implementation of CORBA based Multimedia Stream Communication Service)

  • 김종현;정기동
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 춘계학술발표논문집 (상)
    • /
    • pp.337-340
    • /
    • 2002
  • 본 논문에서는 CORBA 환경 하에서 멀티미디어 스트림을 효율적으로 처리하고 제어하기 위한 멀티미디어 스트림 통신 서비스의 설계와 구현에 관한 내용을 기술한다. 제안하는 멀티미디어 스트림 통신 서비스에서는 멀티미디어 스트림의 효율적인 처리와 제어 그리고 전송을 위한 소프트웨어 구성 요소들을 분산 객체들로 설계한다. 그리고 제어 데이터와 미디어 데이터의 전송 경로를 분리하여 미디어 데이터의 전송은 RTP(Realtime Transport Protocol)로 직접적으로 전송하므로서 멀티미디어 스트림의 전송 효율을 최적화한다. 우리는 멀티미디어 스트림 통신을 위한 분산 객체들 간의 연결설정과 제어 절차를 보여주며, 테스트 시스템을 구축하여 성능을 평가한다 성능 평가 결과 연결 설정 지연은 TCP 연결에 비해 다소 지연을 가지나, 미디어 데이터의 전송은 CORBA 의 IIOP 프로토콜에 비해 최적화된 성능을 보여준다.

  • PDF

유비쿼터스 센서 네트워크에서 더블키를 이용한 경량 보안 프로토콜 설계 및 구현 (Design and Implementation of Double-Key based Light Weight Security Protocol in Ubiquitous Sensor Network)

  • 정연일;이승룡
    • 정보처리학회논문지C
    • /
    • 제14C권3호
    • /
    • pp.239-254
    • /
    • 2007
  • 유비쿼터스 컴퓨팅은 사용자에게 장소와 시간에 제약이 없이 자유롭게 네트워크에 접속 할 수 있는 환경을 제공하고 있다. 이러한 환경은 모든 정보의 공유 및 접근이 쉽게 이루어지는 반면, 인가되지 않은 사용자의 불법적인 접근도 쉽게 이루어질 수 있기 때문에 적합한 보안 정책이 필요하다. 특히 유비쿼터스 센서 네트워크의 센서 노드들은 제한된 전력을 이용하고 하드웨어적으로 작은 크기를 유지해야 하기 때문에 보안 정책 수립에 많은 제한이 발생하게 된다. 본 논문에서는 유비쿼터스 센서 네트워크에서 센서의 운영체제와 플랫폼, 라우팅 방식에 종속적이지 않은 더블키를 이용한 경량 보안 프로토콜을 제안한다. 본 논문에서는 더블키 방식을 제안하여 인증과 안전한 키 분배 및 교체가 이루어 질 수 있도록 한다. 보안 관리자가 네트워크 상황에 맞는 보안 레벨 변경 및 키 교체, 관리가 가능하기 때문에 적은 연산 처리만으로 최대의 보안 효과를 얻을 수 있는 장점이 있다. 성능 평가 결과 제안한 유비쿼터스 센서 네트워크에서 더블키를 이용한 경량 보안 프로토콜은 기존의 보안 정책 보다 상대적으로 저전력으로 보안 정책을 활용 할 수 있었다. 제안한 더블키를 이용한 경량 보안 프로토콜은 스마트 오피스 및 스마트 홈과 같은 실제 환경의 유비쿼터스 센서 네트워크에 적합하다고 할 수 있다.

EH-WSN에서 에너지 효율 향상 및 전송지연 축소를 위한 MAC 프로토콜 설계 (Design of MAC Protocol for Improving Energy Efficiency and Reducing Transmission Delay in EH-WSN)

  • 박석우;나인호
    • 스마트미디어저널
    • /
    • 제8권2호
    • /
    • pp.21-28
    • /
    • 2019
  • 최근의 에너지 하베스팅 무선 센서 네트워크에 대한 연구는 제한된 에너지 자원 문제를 해결하여 네트워크 수명을 효율적으로 연장시킬 수 있는 기술 개발에 집중되고 있다. 에너지 하베스팅 기술은 무선신호에 포함된 에너지를 이용하여 배터리를 충전시킴으로써 네트워크 수명을 지속적으로 연장시킬 수 있는 장점을 지니고 있으나 에너지를 수확하는 시간 동안에는 데이터를 전송할 수 없기 때문에 에너지 수확양이 증가할수록 데이터 전송지연도 증가하는 문제점을 지니고 있다. 이에 따라 에너지 하베스팅 무선 센서 네트워크를 설계할 때에는 네트워크 수명 연장뿐만 아니라 전송지연 축소 문제를 모두 고려하여야 한다. 본 논문에서는 네트워크에 유입되는 트래픽 양과 수확되는 에너지양에 따라 데이터 전송에 필요한 에너지를 계산하고 패킷데이터의 전송 시간을 조절함으로써 종단간 네트워크 지연을 최소화하는 MAC 프로토콜을 제안한다. 이를 위해 에너지 수확 시간을 측정하여 네트워크의 수면 시간을 조절하는 에너지 관리 메커니즘을 설계한다. 또한, 시뮬레이션을 이용한 성능평가를 통하여 기존의 MAC 프로토콜보다 에너지 소비량과 종단간 지연 측면에서 성능이 향상됨을 보인다.

비쥬얼 이더넷 트래픽 발생기의 설계 및 구현 (Design and Implementation of Visual Ethernet Traffic Generator)

  • 정인환;김진환
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (중)
    • /
    • pp.1305-1308
    • /
    • 2002
  • 본 논문에서는 이더넷(Ehternet)의 네트워크 진단과 분석을 위해 필수적인 트래픽 발생기(traffic generator)를 설계하고 구현한다. 이더넷 트래픽은 패킷의 양과 프로토콜의 종류 그리고 패킷의 길이 등에 영향을 받는다. 본 연구에서 구현하고자 하는 트래픽 발생기는 이 세가지 항목을 편리한 사용자 인터페이스를 통해 선택하여 다양한 네트워크 트래픽을 발생하는 것을 목표로 한다. 구현된 트래픽 발생기 VTG 는 허브, 라우터 등 네트워크 장비의 성능 평가와 패킷을 모니터링하는 소프트웨어들인 네트워크 진단 시스템과 침입탐지 시스템 등의 성능 평가 및 검증을 위해 사용될 수 있다.

  • PDF

NMEA 2000 프로토콜을 적용한 선박 전력 컨버터 모니터링 시스템에 관한 연구 (A Study of NMEA 2000 Protocol Application for Ship Electrical Power Converter Monitoring System)

  • 홍지태;박동현;유영호
    • Journal of Advanced Marine Engineering and Technology
    • /
    • 제35권2호
    • /
    • pp.288-294
    • /
    • 2011
  • 본 논문에서는 FPGA기반의 SoC보드(Xilinx Virtex-4 ML401 EVM)를 이용한 전력인버터제어시스템을 설계하였다. 선박에 전력시스템을 적용하기 위해서 선박의 최신 통신 프로토콜인 NMEA 2000 표준 프로토콜을 적용하였으며 전력 시스템의 성능을 평가하기 위한 PC기반의 모니터링 프로그램을 제작하였다. 전력 제어시스템은 FPGA기반의 임베디드 SoC보드상에서 이중프로세서(Dualprocessor)형태로 설계하였으며 이중프로세서를 적용함으로써 실시간 제어 감시가 가능하다. 이중프로세서 중 하나는 전력 제어를 위한 PWM신호생성 및 전력 회로내의 주요 전력 파라미터를 센싱 하는 제어용 프로세서로 동작하며(Control processor) 다른 프로세서는 제어프로세서의 각종 전력 센서 파라미터와 제어 파라미터들을 이중포트 램(Dual Port RAM)을 이용하여 정보를 공유하고 외부 NMEA 2000프로토콜 기반의 모니터링 장치와 네트워크 기반의 통신을 수행하는 통신용 프로세서(Communication processor)로 구성된다. 본 논문에서 제작한 전력 제어시스템은 선박내의 분산발전,송배전 및 전압 레귤레이션 시스템에 적용 될 수 있다.

IP Security 엔진을 위한 규칙기반 보안평가 시스템의 설계 및 구현 (A Design and Implementation of A Rule-based Security Evaluation System for W Security Engine)

  • 권혁찬;현정식;김상춘;나재훈;손승원
    • 정보처리학회논문지C
    • /
    • 제9C권3호
    • /
    • pp.367-374
    • /
    • 2002
  • IPsec은 인터넷에서 필수적인 암호와 인증 서비스를 구조적으로 제공하며, 동시에 안전한 키교환이나 재현공격 등을 방어할 수 있는 메커니즘을 제공하는 프로토콜로서, 현재 다양한 플랫폼에서 구현 중에 있다. 그러나 현재가지 IPsec엔진이 탑재된 서버들이 제대로 동작하는지 그리고 보안서비스를 적절히 제공하는지를 평가하기 위한 도구는 존재하지 않고 있다. 따라서 본 논문에서는 IPsec엔진의 보안성을 평가하기 위한 자동화된 규칙기반 보안평가 시스템을 설계 및 구현하였다. 본 시스템은 Widows와 UNIX 환경에서 수행이 가능하며 Java와 C언어로 구현되었다.

고속 무선 근거리 통신망 채널접근제어 프로토콜 성능분석 (Performance Analysis of HIPERLAN Channel Access Control Protocol)

  • 신형철;이정규
    • 전자공학회논문지S
    • /
    • 제36S권12호
    • /
    • pp.1-9
    • /
    • 1999
  • 본 논문은 현재 유럽의 ETSI(European Telecommunication Standards Institute)의 고속 무선 근거리 통신망인 HIPERLAN(HIgh PErformance Radio Local Area Networks)의 채널접근제어 프로토콜의 성능을 분석하고 평가한다. HIPERLAN의 채널접근제어 프로토콜은 EY-NPMA방식으로 우선 순위 단계, 제거 단계와 양보단계로 구성된 채널 경쟁 기간을 통해 데이터를 전송한다. 제거 단계와 양보 단계로 구성된 채널 경쟁 단계를 해석적 분석을 한 후 이를 이용하여 처리율을 분석하고 시뮬레이션을 통하여 검증하였다. 이는 HIPERLAN 프로토콜 설계 및 구현시 유용하게 사용될 것이다.

  • PDF

VANET에서 Advanced AODV 라우팅 성능평가 (Advanced AODV Routing Performance Evaluation in Vehicular Ad Hoc Networks)

  • 이정재;이정재
    • 한국전자통신학회논문지
    • /
    • 제15권6호
    • /
    • pp.1011-1016
    • /
    • 2020
  • 고속 VANET(: Vehicular Ad Hoc Network)에서 네트워크 토폴로지의 급속한 변화는 라우팅 프로토콜 설계에 중요한 과제이다. 라우팅 프로토콜의 성능에 영향을 미치는 다음 홉 릴레이 노드를 선택하는 작업은 어려운 과정이다. VANET과 관련된 AODV(: Ad Hoc On-Demand Distance Vector)의 단점은 종단 간 지연 및 패킷 손실이다. 본 논문은 AODV 라우팅 프로토콜을 수정하여 방향 매개 변수와 2단계 필터링을 추가하여 RREQ(: Route Request) 및 RREP(: Route Reply) 메시지 수를 줄이는 AAODV(: Advanced AODV)기법을 제안한다. 제안된 AAODV는 패킷 손실을 줄이고 방향 매개 변수의 영향을 최소화 함으로서 패킷전달율이 증가하고, 종단 간 지연이 감소됨을 알 수 있다.