• 제목/요약/키워드: IP Fragmentation

검색결과 17건 처리시간 0.01초

IP Fragmentation 공격 탐지를 위한 실시간 접근 로그 설계 및 구현 (Design and Implementation of a Real Time Access Log for IP Fragmentation Attack Detection)

  • 국경환;이상훈
    • 정보처리학회논문지A
    • /
    • 제8A권4호
    • /
    • pp.331-338
    • /
    • 2001
  • 네트워크가 보편화되면서 사이버 공간을 이용한 테러가 전 세계적으로 발생하고 있다. IP Fragmentation은 이 기종 네트워크 환경에서 IP 패킷의 효율적인 전송을 보장해주고 있지만, 몇 가지 보안 문제점을 가지고 있다. 불법 침입자는 이러한 IP Fragmentation의 취약점을 이용해 IP Spoofing, Ping of Death, ICMP 등의 공격 기술을 이용하여 시스템에 불법적으로 침입하거나 시스템의 정상적인 동작을 방해한다. 최근에는 IP Fragmentation을 이용한 서비스 거부공격 외에도 이를 이용하여 패킷 필터링 장비나 네트워크 기반의 침입탐지시스템을 우회할 수 있는 문제점이 대두되고 있다. 본 논문에서는 패킷 재 조합 기능을 제공하지 못하는 일부 라우터나 네트워크 기반의 침입탐지시스템들에서 불법 사용자가 패킷을 다수의 데이터 그램으로 나누어 공격할 때, 이를 탐지하거나 차단하지 못하는 경우에 대비하여 실시간 접근 로그 파일을 생성하고, 시스템 관리자가 의사결정을 할 수 있도록 함과 동시에 시스템 스스로 대처할 수 있는 시스템을 구현하여 타당성을 검증하고, 그에 따른 기대효과를 제시하고자 한다.

  • PDF

IP Fragmentation 공격에 대비하는 실시간 접근 로그 설계 및 구현 (Design and Implementation of a Real Time Access Log holding in check IP Fragmentation Attack)

  • 국경완;이상훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (하)
    • /
    • pp.831-834
    • /
    • 2001
  • 네트워크가 보편화되면서 사이버 공간을 이용한 테러가 전 세게적으로 발생하고 있다. IP Fragmentation은 이 기종 네트워크 환경에서 IP 패킷의 효율적인 전송을 보장해주고 있지만, 몇 가지 보안 문제점을 가지고 있다. 불법 침입자는 이러한 IP Fragmentation 취약점을 이용해 IP Spoofing, Ping of Death, ICMP 공격과 같은 공격 기술을 이용하여 시스템에 불법적으로 침입하거나 시스템의 정상적인 동작을 방해한다. 최근에는 IP Fragmentation을 이용한 서비스 거부공격 외에도 이를 이용하여 패킷 필터링 장비나 네트워크 기반의 침입탐지시스템을 우회한 수 있는 문제점이 대두되고 있다. 본 논문에서는 패킷 재조합 기능을 제공하고 있지 않은 일부 라우터나 침입차단시스템 그리고 네트워크 기반의 침입탐지시스템들에서 불법 사용자가 패킷을 다수의 데이터그램으로 분할하여 공격한 경우 이를 탐지하거나 차단하지 못하는 경우에 대비하여 실시간 접근 로그 파일을 생성하고, 시스템 관리자가 의사결정을 할 수 있도록 함과 동시에 시스템 스스로 대처한 수 있는 시스템을 구현하여 타당성을 검증하고 그에 따른 기대효과를 제시한다.

  • PDF

IP 단편화 공걸 탐지를 위한 NIDS (NIDS for IP Fragmentation Attack Detection)

  • 김성환;조성제;정승익;김현종;정태일;최영복
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2003년도 춘계학술발표대회논문집
    • /
    • pp.295-298
    • /
    • 2003
  • IP 단편화는 서로 다른 네트워크 환경에서 IP 패킷의 효율적인 전송을 보장해 주고 있다. 하지만 시스템이 비정상적인 IP 단편을 적절히 재조합하지 못함으로써 시스템에 심각한 문제를 일으킬 수 있다. 그래서 본 논문에서는 네트워크 상에서 IP 단편화 공격을 탐지할 수 있는 방법을 제안한다. 제안한 방법은 IP 단편화 총격에 대해서 TCP 패킷을 NIDS가 미리 재조합을 함으로써 IP 단편화 공격에 대해 효율적인 탐지가 가능하다

  • PDF

6LoWPAN 단편화 관리 기법 시뮬레이터 개발 (Development of Fragmentation Management Simulator for 6LoWPAN)

  • 서현곤;한재일
    • 한국시뮬레이션학회논문지
    • /
    • 제17권4호
    • /
    • pp.191-198
    • /
    • 2008
  • 6LoWPAN은 IEEE 802.15.4 표준의MAC 및 PHY 계층에서 IPv6 패킷을 전송하는 기술이다. IP 계층과 MAC 계층 사이에 위치한 어뎁테이션 계층에서는 IPv6 패킷의 단편화와 재조립을 수행한다. IETF 6LoWPAN WG의 표준트랙 기술문서인 RFC4944에서 패킷의 단편화와 재조립 기술에 대하여 정의하고 있다. 본 논문에서는 IPv6 패킷의 단편화와 재조립 성능을 평가하는 6PASim의 개발을 제안한다. 6PASim은 상위 계층으로부터 전달되는 IP 패킷을 IEEE 802.15.4 프레임에 실어 전송하는 패킷 송신 모듈과 전송된 프레임을 완벽한 IPv6 패킷으로 재조립하는 패킷 수신 모듈로 구성된다. 6PASim을 이용함으로 써 송, 수신된 데이터의 양과 제어메시지의 사용량을 평가 할 수 있다. 시뮬레이션 결과, SRM 기법이 IRM 기법보다 우수한 성능을 보임을 알 수 있다.

  • PDF

6LoWPAN에서 단편화 관리 기법 (Fragmentation Management Method for 6LoWPAN)

  • 서현곤;한재일
    • 대한전자공학회논문지TC
    • /
    • 제46권5호
    • /
    • pp.130-138
    • /
    • 2009
  • 6LoWPAN(IPv6 Low-power Wireless Personal Area Network)은 IEEE 802.15.4 표준의 MAC 및 PHY 계층을 이용하여 IPv6 패킷을 전송하는 기술이다. IP계층과 MAC계층 사이에 위치한 어뎁테이션 계층에서는 IPv6 패킷을 전송하기 위해 패킷의 단편화와 재조립을 수행한다. IETF 6LoWPAN WG 표준 문서인 RFC4944에서 패킷의 단편화와 재조립에 대하여 정의하고 있다. 본 논문에서는 6LoWPAN에서 패킷의 단편화와 재조립을 효율적으로 관리하는 IRM(Immediate Retransmission Method)과 SRM(Selective Retransmission Method)을 제안한다. IRM은 수신 노드가 하나의 단편패킷을 수신할 때마다 송신 노드에게 Ack 메시지를 전송하지만 SRM은 모든 단편 패킷을 수신한 뒤 Ack 또는 Nak 메시지를 전송한다. 이 때, Nak 메시지는 네트워크상에서 손실 된 단편패킷의 datagram_offset 값을 포함한다. 제안하는 기법의 성능 분석을 위해 C++ 언어를 이용하여 시뮬레이터를 제작하였다. 성능 분석 결과, 제안하는 기법들이 RFC4944 표준의 기법보다 좋은 성능을 보여 준다.

BHK-21 세포에서의 일본뇌염바이러스 구조단백질에 의한 세포독성 (Cytopathic Effects of Japanese Encephalitis Virus Structural Proteins in BHK-21 Cells)

  • 성기민;정용석
    • 미생물학회지
    • /
    • 제38권3호
    • /
    • pp.213-220
    • /
    • 2002
  • 일본뇌염바이러스(Japanese encephalitis virus, JEV)의 구조단백질 capsid (C), precursor membrane (prM/M), 및 envelop (E) 단백질의 독립적인 발현을 위한 inducible expression system을 구축하였다. 발현세포주로는 BHK-21을 사용하였으며 발현의 induction에는 tetracycline analog인 doxycycline이 사용되었다. Transfectant BHK-21/IV(vector대조구), BHK21/IC(C), BHK-21/IP (prM/M),및 BHK-21/IE는 G418과 hygromycin 존재하에 클로닝되었으며 doxycycline induction에 따른 각 유전자의 mRNA 전사를 확인하였다. 세포의 성장곡선, chromatin condensation, internucleosomal DNA fragmentation, 및 flow cytometry에 의한 DNA content profile 분석을 통해 induction에 의한 각 구조단백질의 발현이 숙주세포에 미치는 영향을 조사하였다. 세 transfectants 모두 세포성장이 감소하고 chromatin이 응축되었다. 그러나 DNA fragmentation 및 DNA content profile 분석에서는BHK-21/IC만이 induction에 따라 상응하여 반응하였다. 이상의 결과는 JEV 감염에 의한 apoptotic 세포사멸 유도기전에서 capsid 단백질이 직접적이고 독립적인 영향요인이 될 수 있음을 제시한다.

안전한 6LoWPAN 단편화 패킷 재전송 기법에 관한 연구 (A Secure 6LoWPAN Re-transmission Mechanism for Packet Fragmentation against Replay Attacks)

  • 김현곤
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권10호
    • /
    • pp.101-110
    • /
    • 2009
  • 6LoWPAN은 IEEE 802.15.4 MAC과 PHY 계층 위에서 IPv6 패킷을 전송하기 위해 IPv6 헤더 압축, TCP/UDP/ICMP 헤더 압축, 단편화 및 재조립 등을 수행하는 적응계층이다. 그러나 보안 관점에서 보면 기존 IP 계층에서 단편화 및 재조립으로 인한 보안 취약점을 그대로 가지고 있으며 6LoWPAN 적응계층 고유의 새로운 보안 취약점에 노출될 수 있다. 센서 노드는 특성상 재생공격으로 인해 단편화된 패킷의 재전송이 빈번하게 발생하게 되면 심각한 통신장애가 발생한다. 본 논문에서는 6LoWPAN 계층에서 패킷 단편화로 발생할 수 있는 보안 취약점을 분석하고 재생공격으로 인한 재전송을 최소화할 수 있는 메커니즘을 제안하였다. 6LoWPAN 표준을 기반으로 추가적인 재전송 절차 및 단편화 패킷 구조를 설계하고 재전송 지연시간을 분석하였다. 제안하는 메커니즘은 타임스템프, 난스, 체크섬을 도입하여 센서 노드에 가해질 수 있는 재생공격을 최소화한다. 이를 통해 불필요한 패킷 단편화 및 재조립을 제거함으로써 센서 노드의 재조합 버퍼 오버플로우, 통신 속도 저하, 컴퓨팅 자원 손실, 노드 재부팅 등을 최소화시켜 통신의 신뢰도를 높일 수 있다.

Protocol Implementations for Web Based Control Systems

  • Shoo Sugoog
    • International Journal of Control, Automation, and Systems
    • /
    • 제3권1호
    • /
    • pp.122-129
    • /
    • 2005
  • We describe the MiniWeb[7] TCP/IP stack (mIP), which is an extremely small implementation of the TCP/IP protocol suite running 8 or 32-bit micro controllers intended for embedded control systems, and satisfying the subset of RFC1122 requirements needed for host­to-host interoperability over different platforms. Our TCP/IP implementation does sacrifice some of TCP's mechanisms such as fragmentation, urgent data, retransmission, or congestion control. Our implementation is applicable to web based controllers. The network protocols are tested in operational networks using CommView and Dummynet where the various operational parameters such as bandwidth, delay, and queue sizes can be set and controlled.

저 전력 6LoWPAN 프로토콜 설계 (Low-power 6LoWPAN Protocol Design)

  • 김창훈;김일휴;차정우;남인길;이채욱
    • 융합신호처리학회논문지
    • /
    • 제12권4호
    • /
    • pp.274-280
    • /
    • 2011
  • 최근 연구가 활발히 전행되고 있는 IP기반 무선 센서네트워크 기술은 현대인들 삶의 질적 향상이나 요구사항을 만족시키기 위해 반드시 필요한 기술 중의 하나이다. IP기반 무선 센서네트워크의 대표 기술로는 6LoWPAN 프로토콜이 있다. 기존 6LoWPAN 프로토콜 상에서 제공되는 기능 중 단편화 기법은 여러 개의 IEEE 802.15.4 프레임이 나뉘어져 도착하는 것을 말하는데, 센서네트워크의 프로토콜 데이터 단위가 102바이트인데 반해 IPv6의 최대 전송 단위가 1280바이트로 큰 차이를 보이기 때문에 이를 극복하기 위한 기술로 단편 패킷 전송의 특성상 많은 에너지 소모가 일어난다. 본 논문에서 제안한 ID 기반 단편 패킷 전송 기법을 적용한 결과 주소 방식(16, 64bit)에 따라 약 7-22% 정도 전송횟수가 감소되었다. 뿐만 아니라, 기존 LOAD 라우팅 프로토콜을 사용하여 경로 설정을 할 경우 센서노드가 통신을 할 수 없는 경우가 아니면 한번 설정된 경로는 변하지 않는다. 이는 특정 노드의 에너지 고갈을 야기 시키고 네트워크 전체에 영향을 주기 때문에 적절한 에너지 분배가 이루어져야 한다. 에너지 분배를 고려할 수 있도록 제안한 LOAD 라우팅 프로토콜은 통신이 이루어질수록 전체 네트워크 내에 모든 노드들의 에너지는 균등하게 유지됨을 보였다. 또한 한 번의 라우팅 수행 시 이웃 노드들의 정보를 획득할 수 있어 원 홉 데어터 전송에 소모되는 에너지를 절약할 수 있다. 따라서 본 논문에서 제안된 6LoWPAN 프로토콜은 에너지 제약 조건이 심한 무선 센서네트워크 환경에 매우 적합하다 할 수 있다.

모바일 애드혹 네트워크에서 주소 영역 할당을 이용한 빠른 글로벌 주소 설정 (Fast Global Address Configuration Using Address Fragmentation for Mobile Ad Hoc Networks)

  • 유현;안상현
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.541-542
    • /
    • 2009
  • MANET은 유선 기반망의 도움 없이 무선 노드들 간에 서로 협력하여 다중-홉으로 정보를 주고 받을 수 있도록 해주는 네트워크이다. 최근 MANET과 인터넷 망과의 통신이 요구되고 있고 이를 위해 무선 노드가 글로벌 IP 주소를 할당 받을 수 있어야 한다. 본 논문에서는 인터넷 게이트웨이를 통해 인터넷 망과 연결된 MANET 구조에서 무선 노드가 빠르게 글로벌 IP 주소를 설정할 수 있는 기법을 제안한다. 제안하는 기법의 성능 평가를 위해 NS-2로 실험을 수행했으며, 그 결과 기존 방법보다 빠르게 글로벌 IP 주소를 설정하고 네트워크 부하를 감소 시킬 수 있음을 입증하였다.