• 제목/요약/키워드: 혼잡 감지

검색결과 39건 처리시간 0.023초

링크 플러딩 공격 완화를 위한 소프트웨어 정의 네트워크 기반 허니넷 (Software-Defined HoneyNet: Towards Mitigating Link Flooding Attacks)

  • 김진우;이승수;신승원
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2018년도 추계학술대회
    • /
    • pp.152-155
    • /
    • 2018
  • 지난 몇 년간, 링크 플러딩 공격이라는 새로운 형태의 분산 서비스 공격 (DDoS) 이 제안되었다. 링크 플러딩 공격은 기존 DDoS 공격과는 다르게 선택적으로 라우터 간 코어 링크를 혼잡 시킴으로써 보다 넓은 범위에 지대한 영향을 끼친다는 점에서 큰 차이가 있다. 기존 네트워크 구조에서는 링크 플러딩 공격을 완화하는 것이 어려운데, 이는 공격자가 traceroute를 이용하여 취약한 링크를 사전에 파악하고 링크맵을 구축할 수 있는 원인에 기인한다. 기존에 링크 플러딩 공격을 감지하여 대응하기 위한 여러 연구가 제안되었으나 이들은 모두 목표 링크에 실제 공격이 발생한 직후에 이를 완화하는, 즉 사후 조치를 한다는 한계점이 존재한다. 본 논문에서는 링크 플러딩 공격 시나리오에서 공격자가 링크맵을 구축할 수 있다는 점에 주목하고 이를 사전에 방지하고자 하는 접근법을 제안한다. 소프트웨어 정의 네트워크의 장점을 활용하여 취약한 링크를 사전에 파악하고, 주변에 허니팟을 배치함으로써 중요한 링크를 공격자로부터 은닉하는 시스템인 SDHoneyNet을 보인다.

  • PDF

관광개발의 영향 평가에 관한 연구 -원주시 간현지역을 중심으로- (Evaluation of Tourism Development Impacts -A Case Study in Ganhyun Area, Wonjoo, Korea-)

  • 유기준
    • 한국환경생태학회지
    • /
    • 제17권3호
    • /
    • pp.268-275
    • /
    • 2003
  • 본 연구는 향후 우리나라의 효율적인 관광개발 추진에 있어 객관적이고 종합적인 영향 평가작업의 필요성에 대한 인식으로부터 계획되었으며 관광개발의 영향주체인 지역주민과 관광객 시각에서 관광개발의 영향을 평가하고자 하였다. 이를 위해 강원도 원주시 간현지역에서 지역주민과 관광객을 대상으로 설문조사를 실시하였다. 지역주민들은 관광개발의 결과로 나타난 지역경제의 활성화 분위기는 감지하고 있으나 실질적인 주민고용이나 지역의 경제자립도 향상에 대해서는 부정적인 평가를 하였다. 또한 관광개발로 인해 지역이미지는 크게 개선되었으나 교통혼잡이나 쓰레기 문제와 같은 사회 문화적 영향으로 생활의 불편함도 느끼는 것으로 조사되었다. 특히 환경적 영향은 경제적 영향과 사회$.$문화적 영향에 비해 더 부정적으로 평가하였다. 간현관광지에서 관광객이 느끼는 제반환경에 대한 질적 상태는 비교적 양호한 것으로 나타났으며 전반적인 관광만족도 수준도 비교적 긍정적으로 평가되었다. 위와 같은 조사결과를 토대로 향후 간현지역이 성공적인 관광지로 발전하기 위한 안을 제언하였다. 향후 지역주민과 관광객 시각에서의 심리적 평가와 더불어 관광지의 물리적 영향에 대한 종합적인 연구를 통해 관광개발의 효율성을 높일 수 있는 대안의 제시가 요망된다.

임의 패킷 손실에 대한 TCP의 손실 복구 과정 모델링 및 분석 (Modeling TCP Loss Recovery for Random Packet Losses)

  • 김범준;김동연;이재용
    • 한국통신학회논문지
    • /
    • 제28권4B호
    • /
    • pp.288-297
    • /
    • 2003
  • TCP Reno 는 하나의 윈도우 내에서 다수 개의 패킷 손실이 발생하는 경우 손실된 패킷들을 효율적으로 복구하는 것이 불가능한 문제점을 가지과 있다. 이 문제점을 개선하기 위해서 설계된 TCP New-Reno 는 부분 스인 패킷(partial acknowledgement)를 통해 fast recovery를 연장함으로써 다수 개의 패킷 손실이 발생하더라도 이들을 재전송에 의해 복구하는 것이 가능하다. 그러나 TCP New-Reno 역시 재전송 패킷들이 다시 손질되는 경우 불가피한 RTO(Retransmission Timeout)가 발생한다는 문제점을 가지고 있다. 이런 문제점을 개선하기 위해서 중복 승인 패킷 수를 근거로 재전송 패킷 손실을 감지할 수 있는 DAC(Duplicate Acknowledgement Counting) 알고리듬을 제안한다. TCP Reno. TCP New-Reno 그리고 DAC를 사용하는 경우에 대해 손실 복구 과정을 정확하게 모델링하고 손실된 패킷이 복구되기 위한 조건들을 유도한다. 임의 패킷 손실 확률에 대한 손실 복구 확률을 수학적으로 계산하고 이를 통해 DAC가 TCP New-Reno 의 손실 복구 기능을 향상시킬 수 있다는 것을 보인다.

소프트웨어-정의 네트워크에서 분산형 서비스 거부(DDoS) 공격에 대한 탐지 기술 연구 (A Study on the Detection Technique of DDoS Attacks on the Software-Defined Networks)

  • 김순곤
    • 한국정보전자통신기술학회논문지
    • /
    • 제13권1호
    • /
    • pp.81-87
    • /
    • 2020
  • 최근 네트워크 구성은 SDN/NFV 기반으로 쉽고 자유로운 네트워크 서비스 구성이 가능하도록 빠르게 전환중이다. SDN의 많은 장점과 적용에도 불구하고 분산형 서비스 거부(Distributed Denial of Service: DDoS) 공격과 같은 많은 보안 문제가 연구 이슈로 지속적으로 제기되고 있다. 특히, DDoS 공격의 효과는 훨씬 더 신속하게 나타나며 기존의 네트워크에 비하여 SDN에서는 더욱더 치명적인 피해를 발생시키고 있다. 본 논문에서는 SDN에서 DDoS 공격을 감지하고 완화하기 위해 엔트로피 기반 기법을 제안하고 실험을 통해 입증하였다. 본 논문에서 제안하는 기법은 단일 시스템에 대한 DDoS 공격을 탐지하고 시간 특성 기법을 활용하여 이러한 공격을 완화하도록 설계하였으며, 제안한 기법을 적용했을때 3.21%의 네트워크 혼잡도를 발생시키지만, 20(19.86)%의 패킷 분실률을 줄이는 효과를 실험을 통해 확인하였다.

WBAN의 에너지 소비 최적화를 위한 링크 에너지 효율 라우팅 전략 (Link Energy Efficiency Routing Strategy for Optimizing Energy Consumption of WBAN)

  • 이정재
    • 인터넷정보학회논문지
    • /
    • 제23권5호
    • /
    • pp.1-7
    • /
    • 2022
  • 무선 인체 영역 네트워크(WBAN)와 바이오센서를 활용하는 IoT기술은 자원을 최소화 하고 환자를 모니터링 하는 보건산업에서 중요한 분야이다. IoT와 WBAN을 보다 효율적으로 통합하기 위해서는 WBAN의 제한된 자원 센서노드와 효율적인 데이터 전송을 위한 신속 정확한 라우팅을 구성하는 협력 프로토콜이 필요하다. 본 논문은 중복 데이터 전송감지, 제한된 네트워크 센서의 수명연장 문제를 해결하기 위해 에너지 효율적이고 협력이 가능한 링크 에너지 효율적인 라우팅 전략(LEERS)을 제안한다. 제안된 기법은 잔류에너지 싱크쪽으로 가는 홉수 노드 혼잡 수준 및 대역폭과 효율적인 매개변수를 고려한다. 또한 노드의 경로비용함수를 결정하고 효과적인 멀티홉 라우팅을 제공함으로서 잔류에너지와 처리량 측면에서 효율성이 향상됨을 보인다.

지오펜스 기반 스마트 출결시스템 설계 (Design of Geo-fence-based Smart Attendance System)

  • 홍성표;김태연
    • 한국정보전자통신기술학회논문지
    • /
    • 제13권6호
    • /
    • pp.496-502
    • /
    • 2020
  • 전자출결관리시스템의 경우 일부 대학 및 교육기관에서 시범적으로 도입, 운영하고 있다. 그러나 대부분의 관련시스템은 기존의 바코드 및 마그네틱 카드시스템을 설치, 운영하고 있으며, 비접촉식 RF카드를 도입하여 강의실의 출결관리를 하고 있으나 인식거리(5cm이하) 문제, 학생들의 출결을 위한 매번 카드를 리더기에 읽혀야하는 체크과정을 요구함으로 학생들의 강의실 이용의 혼잡 발생 등의 문제점을 야기 시켰다. 또한 한번 체크한 기록을 가지고 한 과목의 강의시간에 활용하므로 중간이석(조퇴, 두 번째 강의시간 결석 등) 상황에 실시간으로 대응 할 수 없다. 이러한 문제들을 해결하기 위해서 제안된 다양한 모바일 출결 시스템들 또한 스마트폰의 애플리케이션만을 활용하여 출석여부를 확인하기 때문에 중간 이석 및 대리 출석 등과 같은 문제들을 본질적으로 해결하지는 못하는 실정이다. 본 논문에서는 가상의 경계로 구분된 영역에 대해서 사람, 사물 등의 진입과 진출을 감지하는 측위 기반 기술인 지오펜싱 기술을 이용하여 수강생이 스마트폰을 가지고 지오펜스로 설정된 강의실을 드나들 때 출입기록을 자동으로 기재하도록 설정하여 중간 이석 및 대리출석 문제를 해결하는 스마트 출결시스템을 제안한다. 그리고, 강의실에 입장할 때 스마트폰의 기능 일부를 제한(무음, 진동, 인터넷 사용)하여 스마트폰을 통해 발생되는 의도하지 않은 실수들을 미연에 방지할 수 있는 기능 또한 제공한다.

오토인코더 기반의 외부망 적대적 사이버 활동 징후 감지 (Detection of Signs of Hostile Cyber Activity against External Networks based on Autoencoder)

  • 박한솔;김국진;정재영;장지수;윤재필;신동규
    • 인터넷정보학회논문지
    • /
    • 제23권6호
    • /
    • pp.39-48
    • /
    • 2022
  • 전 세계적으로 사이버 공격은 계속 증가해 왔으며 그 피해는 정부 시설을 넘어 민간인들에게 영향을 미치고 있다. 이러한 문제로 사이버 이상징후를 조기에 식별하여 탐지할 수 있는 시스템 개발의 중요성이 강조되었다. 위와 같이, 사이버 이상징후를 효과적으로 식별하기 위해 BGP(Border Gateway Protocol) 데이터를 머신러닝 모델을 통해 학습하고, 이를 이상징후로 식별하는 여러 연구가 진행되었다. 그러나 BGP 데이터는 이상 데이터가 정상 데이터보다 적은 불균형 데이터(Imbalanced data)이다. 이는, 모델에 학습이 편향된 결과를 가지게 되어 결과에 대한 신뢰성을 감소시킨다. 또한, 실제 사이버 상황에서 보안 담당자들이 머신러닝의 정형적인 결과로 사이버 상황을 인식시킬 수 없는 한계도 존재한다. 따라서 본 논문에서는 전 세계 네트워크 기록을 보관하는 BGP(Border Gateway Protocol)를 조사하고, SMOTE(Synthetic Minority Over-sampling Technique) 활용해 불균형 데이터 문제를 해결한다. 그 후, 사이버 공방(Cyber Range) 상황을 가정하여, 오토인코더를 통해 사이버 이상징후 분류하고 분류된 데이터를 가시화한다. 머신러닝 모델인 오토인코더는 정상 데이터의 패턴을 학습시켜 이상 데이터를 분류하는 성능을 92.4%의 정확도를 도출했고 보조 지표도 90%의 성능을 보여 결과에 대한 신뢰성을 확보한다. 또한, 혼잡한 사이버 공간을 가시화하여 효율적으로 상황을 인식할 수 있기에 사이버 공격에 효과적으로 방어할 수 있다고 전망된다.

시뮬레이션기법을 통한 차량 간 통신을 이용한 첨단교통정보시스템의 효과 분석 (도시 도로망을 중심으로) (A Simulation-Based Investigation of an Advanced Traveler Information System with V2V in Urban Network)

  • 김회경
    • 대한교통학회지
    • /
    • 제29권5호
    • /
    • pp.121-138
    • /
    • 2011
  • 최근 보다 경제적이고 쉽게 적용이 가능한 차량간 무선통신과 같은 첨단 기술들은 고비용의 교통시설과 미래의 교통수요에 대한 공간적 시스템 확장이 제한적인 고속도로에서 주로 시행되고 있는 중앙제어식 인프라기반 교통정보시스템의 가능한 대안으로 간주되고 있다. 본 논문은 차량간 무선통신을 이용한 분산식 첨단교통정보시스템을 개발하고 제안된 시스템의 효과 (운전자의 통행시간단축)를 향상시키는 세가지 보조기능(독립자동유고감지알고리즘, 실험차량 샘플 모델, 운전자행태 모델)을 소개하고자 한다. 그리고 전형적인 $6{\times}6$ 도시형 도로망에서 미시적 시뮤레이션모델(VISSIM)을 이용해서 세가지 중요한 패러미터(교통류, 무선통신 라디오 레인지, 통신차량의 보급율)에 따른 그 효과를 교통사고 시나리오에서 평가하고자 한다. 본 논문의 연구결과로는 세가지 시스템 패러미터가 증가함에 따라 보다 많은 무선통신 차량이 교통데이터 전송에 관련되었고 데이터전송 속도도 더 빨라짐을 보였다. 또한 통신차량들은 동적으로 현재의 교통상황 파악과 교통사고로 야기된 정체지역을 우회하는 최적의 경로를 탐색함으로써 운전자의 통행시간을 단축시키는 결과를 보였다. 교통사고로 인한 혼잡교통류 상황에 순간적으로 반응(통행시간 데이터베이스 갱신과 최적 경로 탐색)하는 차량들을 중심으로, 상대적으로 교통량이 적은 상황에서는 보다 시스템 효율적인 시간대에 운전자들이 경로를 변경하는 행태를 보인 반면에 교통량이 많은 상황에서는 많은 운전자들이 덜 효율적인 시간대, 예를 들면 교통사고가 해소된 후에도 경로를 변경하는 경우가 목격되었다. 따라서 차량당 평균통행시간단축은 교통수요와 밀접한 관계를 보였다. 그리고 실제 교통사고 시간 동안 교통사고의 직접적인 영향에 의해서 경로를 변경하는 통신차량들을 제외하면 도로망에 진입하는 차로에 있는 통신차량이 도로망내에 있는 다른 통신차량보다 통행시간이 짧은 것으로 나타났다. 또한 교통사고지점의 위치와 방향은 경로변경차량의 공간적인 분포를 결정하는 것으로 나타났다.

Hybrid CNN-LSTM 알고리즘을 활용한 도시철도 내 피플 카운팅 연구 (A Study on People Counting in Public Metro Service using Hybrid CNN-LSTM Algorithm)

  • 최지혜;김민승;이찬호;최정환;이정희;성태응
    • 지능정보연구
    • /
    • 제26권2호
    • /
    • pp.131-145
    • /
    • 2020
  • 산업혁신의 흐름에 발맞추어 다양한 분야에서 활용되고 있는 IoT 기술은 빅데이터의 접목을 통한 새로운 비즈니스 모델의 창출 및 사용자 친화적 서비스 제공의 핵심적인 요소로 부각되고 있다. 사물인터넷이 적용된 디바이스에서 누적된 데이터는 사용자 환경 및 패턴 분석을 통해 맞춤형 지능 시스템을 제공해줄 수 있어 편의 기반 스마트 시스템 구축에 다방면으로 활용되고 있다. 최근에는 이를 공공영역 혁신에 확대 적용하여 CCTV를 활용한 교통 범죄 문제 해결 등 스마트시티, 스마트 교통 등에 활용하고 있다. 그러나 이미지 데이터를 활용하는 기존 연구에서는 개인에 대한 사생활 침해 문제 및 비(非)일반적 상황에서 객체 감지 성능이 저하되는 한계가 있다. 본 연구에 활용된 IoT 디바이스 기반의 센서 데이터는 개인에 대한 식별이 불필요해 사생활 이슈로부터 자유로운 데이터로, 불특정 다수를 위한 지능형 공공서비스 구축에 효과적으로 활용될 수 있다. 대다수의 국민들이 일상적으로 활용하는 도시철도에서의 지능형 보행자 트래킹 시스템에 IoT 기반의 적외선 센서 디바이스를 활용하고자 하였으며 센서로부터 측정된 온도 데이터를 실시간 송출하고, CNN-LSTM(Convolutional Neural Network-Long Short Term Memory) 알고리즘을 활용하여 구간 내 보행 인원의 수를 예측하고자 하였다. 실험 결과 MLP(Multi-Layer Perceptron) 및 LSTM(Long Short-Term Memory), RNN-LSTM(Recurrent Neural Network-Long Short Term Memory)에 비해 제안한 CNN-LSTM 하이브리드 모형이 가장 우수한 예측성능을 보임을 확인하였다. 본 논문에서 제안한 디바이스 및 모델을 활용하여 그간 개인정보와 관련된 법적 문제로 인해 서비스 제공이 미흡했던 대중교통 내 실시간 모니터링 및 혼잡도 기반의 위기상황 대응 서비스 등 종합적 메트로 서비스를 제공할 수 있을 것으로 기대된다.