• 제목/요약/키워드: IP Control

검색결과 1,194건 처리시간 0.025초

VoIP 서비스의 도청 공격과 보안에 관한 연구 (A Study about Wiretapping Attack and Security of VoIP Service)

  • 박대우;윤석현
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권4호
    • /
    • pp.155-164
    • /
    • 2006
  • Ubiquitous-IT839전략 중에 8대 신규서비스에 VoIP 기술이 들어있다. 본 논문은 VoIP 인터넷 네트워크에 연결된 소프트폰과 LAN 구간과 연결된 인터넷전화 및 디바이스, IP PBX, 기간사업자 망이 연결된 WAN 구간에서의 VoIP 서비스의 도청 실험을 하였다. 실험 네트워크에서 도청 실험을 한 결과 CVE 리스트에 따르는 단말기와 Proxy 및 허브와 같은 VoIP 네트워크의 연결점에서의 취약점이 발견되었고, 해커의 공격에 의한 도청이 성공되었다. 현재 070으로 명명된 VoIP 네트워크에서 각 도청 구간별로 접근제어, 기밀성, 신뢰성, 가용성, 무결성, 부인봉쇄의 6가지 보안기능의 관점에서 도청의 보안방안을 적용하였다. 보안 방안의 적용 후에 도청 실험을 실시한 결과, 패킷에 대한 AES 암호화로 내용의 도청을 방지하였으며, 접근차단과 인증 및 메시지 해시함수 및 착신거절의 사용으로 도청을 예방하였고. 네트워크 모니터링과 감사기록으로 보안성과 감사기록을 유지하여 VoIP 정보보호를 이룩할 수 있었다.

  • PDF

유비쿼터스 컨버젼스 IP 기반 대용량 네트워크에서 비용 절감형 리모트-서브스크립션 기법 (Cost Effective Remote Subscription scheme for Ubiquitous Convergence IP-based Network)

  • 신수영;윤영묵;박수현
    • 정보처리학회논문지C
    • /
    • 제14C권1호
    • /
    • pp.95-104
    • /
    • 2007
  • TV, 비디오 스트림과 같은 이동성 멀티미디어 서비스는 3세대 이상의 이동통신(IMT-2000)에서 점차 중요한 위치를 차지하고 있다. 멀티미디어 통신은 해를 거듭할수록 그 수요가 늘어가고 IP 기술이 멀티미디어와 같은 대용량 트래픽의 효과적인 전송을 담당할 수 있는 방법으로 고려되면서 그 입지가 견고해 지고 있다. IP 기반의 IMT 네트워크 플랫폼은 IMT-2000으로부터 진화한 것이다. 유비쿼터스 플랫폼으로서의 IP 기반의 IMT 네트워크의 구조는 세 부분으로 나누어진다. 먼저 네트워크 제어 플랫폼(NCPF)과 서비스 제공 플랫폼(SSPF)을 포함한 미들웨어와 IP 백본(IB-BB), 마지막으로 센서 네트워크를 포함하는 접속 네트워크이다. 이동성관리(MM) 구조는 라우팅 정보와 지역정보를 따로 관리하기 위해 NCPF 내에 정의되었고 현재 IP 기반 IMT 네트워크에서 일반적으로 사용하고 있는 멀티캐스트 관리 기법은 리모트-서브스크립션이다. 하지만 리모트-서브스크립션은 멀티캐스트 트리의 송신자가 다른 네트워크 장소를 이동한 경우 모든 멀티캐스트 트리를 다시 생성해야 하는 문제를 가지고 있다. 이 문제를 해결하고자 본 논문에서는 NCPF 내부에 멀티캐스트 매니저를 두는 방안을 제안한다.

IP/ATM 네트워크에서의 PON-QoS 제어방안 고찰 (A Study on a PON-QoS Control for IP/ATM Networks)

  • 허재두;김봉태
    • 전자통신동향분석
    • /
    • 제18권3호통권81호
    • /
    • pp.21-28
    • /
    • 2003
  • 인터넷 서비스의 급증으로 QoS에 대한 중요성이 증대되고 있는데, 본 논문에서는 IP 네트워크에서 QoS서비스를 제공하기 위한 방안으로 ATM 전송계층을 이용하는 방법에 대해 기술한다. 여기서는 유럽의 BTI 프로젝터에서 수행한 IntServ 구조와 액세스 네트워크 측면에서 통신 인프라 구축에 필요한 소요자원을 줄이고 새로운 서비스 제공을 용이하게 하는 QoS 기반기술에 대해 기술한다. 특히 실제 BTI의 원격학습 응용을 통해 QoS 제어 성능을 분석하고, IP/ATM 통합망에서의 QoS 제어방안에 대해 고찰한다.

TCP 순서번호 암호화 방식 제안 (Suggest of TCP sequence number Encryption)

  • 서대희;강희조
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2000년도 추계학술발표논문집
    • /
    • pp.498-501
    • /
    • 2000
  • 본 논문에서는 TCP(Transmission Control Protocol) 프로토콜의 약점을 이용해 최근 대두되고 있는 IP Spoofing공격, SYN Flooding공격, DoS(Denial of Service)공격에 대응하기 위해 TCP 프로토콜에서 순서번호 생성의 단순함을 극복하고자 하였다. 이러한 방안으로 난수, 순서번호, 접속 요구 IP의 공개키를 이용하여 일회용 키를 생산 분배 하였다. 여기서 발생된 일회용 패스워드를 접속 요구 IP에 할당함으로써 순서번호에 암호화 및 IP 민중을 통한 시스템의 보안 수준을 높이고자 하였다.

  • PDF

식품 안전 서비스를 위한 IP-USN 기반 멀티미디어 네스티드 세션의 미디어 객체 제어 (A Media Object Control of Multimedia Nested Session based on IP-USN for Food Safety Service)

  • 고응남
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 춘계학술발표대회
    • /
    • pp.206-209
    • /
    • 2010
  • 본 논문에서는 세션 관리 기술, 네트워크 제어 기술, 동시성 제어 기술, 미디어 제어 기술 중에서 식품 안전 서비스를 위한 IP-USN 기반의 멀티미디어 응용 개발 프레임워크에서 네스티드 세션의 미디어 객체 제어에 대하여 기술한다. 네스티드 세션이란 하나의 부모 세션 아래에 여러 개의 자식 세션이 존재하는 것을 말한다. 제안하고자 하는 미디어 제어는 식품 안전 서비스를 위한 IP-USN 기반의 멀티미디어 응용 개발 프레임워크에서 미디어를 하나의 메시지로 취급한다.

댁내 서비스를 위한 ADSL-VoIP 게이트웨이 설계 및 구현 (Design and Implementation of VoIP access over ADSL for home services)

  • 송영호;배장식;김성원;이원석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (3)
    • /
    • pp.637-639
    • /
    • 2002
  • 현재 인터넷은 저렴한 사용료와 정보에 대한 욕구를 충족시키는 방대한 공개 자료를 바탕으로 그 규모를 더욱 확대하여 가고 있으며, 이러한 인터넷 사용자의 확대는 새로운 서비스에 대한 요구를 창출하게 되었다. 이러한 저렴하고 규모가 큰 인터넷을 이용하여 기존의 통신망을 대체하는 연구가 활발히 이루어지고 있으며, VoIP(Voice over Internet Protocol)가 인터넷의 대표적인 서비스로 등장하고 있다. VoIP 서비스에 대한 연구는 IETF와 ITU가 중심이 되어 이루어지고 있으며 IETF에서 제안한 MGCP, SIP 와 ITU에서 제안한 H.323 과 같은 프로토콜을 기반으로 VoIP 서비스를 위한 다각적인 접근과 연구가 진행중이다. 본 연구는 VoIP 서비스를 위한 여러 프로토콜 중 IETF가 주관하고 있는 MGCP(Media Gateway Control Protocol ) 스팩에 따라 MGCP를 이용한 ADSL-VoIP Gateway를 개발하여 보다 효율적인 망 자원 활용을 가능하게 하며, 향후 제공될 다양한 음성/동영상 서비스에 대한 기반을 마련하고자 한다.

  • PDF

TCP/IP를 이용한 하드웨어 전환장치 설계에 관한 연구 (A Study on the Design of Hardware Switching Mechanism using TCP/IP Communication)

  • 김종섭;조인제;임상수;안종민;강임주
    • 제어로봇시스템학회논문지
    • /
    • 제13권7호
    • /
    • pp.694-702
    • /
    • 2007
  • The SSWM(Software Switching Mechanism) of I-processor concept using non-real time in-house software simulation program is an effective method in order to develop the flight control law in desktop or HQS environment. And, this system has some advantages compare to HSWM(Hardware Switching Mechanism) such as remove the time delay effectiveness and reduce the costs of development. But, if this system loading to the OFP(Operational Flight Program), the OFP guarantee the enough throughput in order to calculate the two control law at once. Therefore, the HSWM(Hardware Switching Mechanism) of 2-processor concept is necessary. This paper addresses the concept of HSWM of the HQS-PC interface using TCP/IP(Transmission Control Protocol/Internet Protocol) communication based on flight control law of advanced supersonic trainer. And, the fader logic of TFS(Transient Free Switch) and stand-by mode of reset '0' type are designed in order to reduce the abrupt transient response and minimize the integrator effect in pitch axis. The result of the analysis based on HQS pilot simulation using HSWM reveals that the flight control systems are switching between two computers without any problem.

이중화 모드버스 통신을 이용한 퍼지기반 고장진단기능을 가진 선박 밸러스트 전기유압식 원격밸브제어시스템 개발 (Development of electro hydraulic ballast remote valve control system with diagnostic function using redundant modbus communication)

  • 김종현;유영호
    • Journal of Advanced Marine Engineering and Technology
    • /
    • 제38권3호
    • /
    • pp.292-301
    • /
    • 2014
  • 본 논문은 밸러스트 탱크용 분산형 독립전기유압식 원격밸브제어시스템을 개발하기 위하여 밸브개폐를 제어하는 슬레이브시스템과 다수의 슬레이브시스템을 제어감시하는 마스터시스템, 정보교환을 위하여 실시간 제어시스템에서 사용되는 이중화 모드버스 통신시스템, 선박의 통합관리 시스템에 접속 가능한 이더넷 모드버스 TCP/IP 통신시스템을 구현한다. 또한 퍼지기반 고장진단 시스템을 추가하여 시스템의 열화를 예측하고 정비시간을 단축함으로써 선박용 밸러스트 밸브 제어시스템의 안전성과 신뢰성을 높인다. 그리고 선박의 통합제어 시스템과 연계할 수 있는지를 확인할 수 있도록 이더넷 시뮬레이터를 개발하고 이들 장치의 시험에 대하여 기술한다.

악성 프로세스 제어 시스템의 성능 향상을 위한 보안 프레임워크 (Security Framework for Improving the Performance of the Malicious Process Control System)

  • 김익수;최종명
    • 인터넷정보학회논문지
    • /
    • 제14권2호
    • /
    • pp.61-71
    • /
    • 2013
  • 지금까지 인터넷 웜에 대응하기 위한 다양한 연구가 진행되어 왔다. 대부분의 인터넷 웜 탐지 및 차단 시스템은 탐지룰을 이용하여 인터넷 웜 공격에 대응하지만 새로운 인터넷 웜에 대응할 수 없는 문제가 있다. 이에 인터넷 웜의 멀티캐스트 특징을 이용한 악성 프로세스 제어 시스템이 제안되었다. 하지만 이 시스템은 서비스를 제공해야 할 서버의 수가 많을수록 시스템 구축비용이 증가하고 부분적 공격 유형의 인터넷 웜 공격 탐지 확률이 낮다. 본 논문에서는 악성 프로세스 제어 시스템의 구축비용을 절감하고, 부분적 공격 유형의 인터넷 웜 공격 탐지 확률을 높일 수 있는 보안 프레임워크를 제안한다. 제안된 보안 프레임워크에서는 가상머신을 이용하여 제어서버 구축비용을 줄이며, 사용되지 않는 여분의 IP 주소를 동적으로 인터넷 웜 공격 탐지에 이용함으로써 부분적 공격 유형의 인터넷 웜 공격 탐지 확률을 증가시킬 수 있다. 결국 제안된 보안 프레임워크는 비교적 낮은 비용으로 새로운 유형의 다양한 인터넷 웜에 효과적으로 대응할 수 있다.

이동단말의 로밍에 따른 VoIP 서비스 품질 분석 (Evaluation of VoIP Service Quality under the Roaming of Mobile Terminals)

  • 최대우
    • 한국전자통신학회논문지
    • /
    • 제7권4호
    • /
    • pp.747-752
    • /
    • 2012
  • 본 연구에서는 음성 및 데이터 단말의 로밍이 VoIP 호의 품질에 미치는 영향을 컴퓨터 시뮬레이션으로 분석하였다. MIPv4와 MIPv6에 상관없이 최대 용량의 VoIP 호가 진행중인 상태에서 한 단말의 로밍이 시작되면 무선구간 다운링크에서 재전송이 증가하게 되어 모든 VoIP 호의 품질이 급격히 최저수준으로 저하되었다. 또한 로밍해서 진입하게 된 셀에서도 최대용량의 호가 진행중인 경우에는 모든 호의 품질이 급격히 저하되므로 로밍서비스를 하는 경우에는 일종의 호수락 제어의 필요성이 제기된다. 데이터 트래픽의 경우에 로밍해서 들어가는 쪽의 품질이 더 많이 저하되었다.