• 제목/요약/키워드: IP network system

검색결과 876건 처리시간 0.024초

소프트웨어 정의 네트워크를 위한 샘플링 기반 서비스거부공격 탐지 시스템 개선 (Enhancement of Sampling Based DDoS Detecting System for SDN)

  • 뉘엔신응억;최진태;김경백
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 춘계학술발표대회
    • /
    • pp.315-318
    • /
    • 2017
  • Nowadays, Distributed Denial of Service (DDoS) attacks have gained increasing popularity and have been a major factor in a number of massive cyber-attacks. It could easily exhaust the computing and communicating resources of a victim within a short period of time. Therefore, we have to find the method to detect and prevent the DDoS attack. Recently, there have been some researches that provide the methods to resolve above problem, but it still gets some limitations such as low performance of detecting and preventing, scope of method, most of them just use on cloud server instead of network, and the reliability in the network. In this paper, we propose solutions for (1) handling multiple DDoS attacks from multiple IP address and (2) handling the suspicious attacks in the network. For the first solution, we assume that there are multiple attacks from many sources at a times, it should be handled to avoid the conflict when we setup the preventing rule to switches. In the other, there are many attacks traffic with the low volume and same destination address. Although the traffic at each node is not much, the traffic at the destination is much more. So it is hard to detect that suspicious traffic with the sampling based method at each node, our method reroute the traffic to another server and make the analysis to check it deeply.

NMEA0183/2000 게이트웨이 구현 (An Implementation of NMEA 0183/2000 Gateway)

  • 손형곤;주문갑;우힘찬;강무성;설재훈
    • 대한임베디드공학회논문지
    • /
    • 제12권6호
    • /
    • pp.405-411
    • /
    • 2017
  • As the number of sensors in a ship has increased, studies have been actively conducted to efficiently manage a large amount of data. Sensors in a ship follow the NMEA (National Marine Electronics Association) data format. In particular, NMEA0183 standardized as IEC 61162-1 and NMEA2000 standardized as IEC 61162-3 are widely used. NMEA0183 is a protocol based on serial communication and NMEA2000 is a protocol based on CAN (Controller Area Network) communication. We implemented a gateway that receives data from NMEA0183 sensors and NMEA2000 sensors and then transmits them to the server on TCP/IP network. By using the NMEA2000 0183/2000 gateway to receive the sensor data and manage it through the ship's preventive maintenance system, the sensor data can be utilized efficiently and promptly. This management can reduce crew's daily tasks and reduce the number of accidents.

A Study on UCC and Information Security for Personal Image Contents Based on CCTV-UCC Interconnected with Smart-phone and Mobile Web

  • Cho, Seongsoo;Lee, Soowook
    • International Journal of Internet, Broadcasting and Communication
    • /
    • 제7권2호
    • /
    • pp.56-64
    • /
    • 2015
  • The personal image information compiled through closed-circuit television (CCTV) will be open to the internet with the technology such as Long-Tail, Mash-Up, Collective Intelligence, Tagging, Open Application Programming Interface (Open-API), Syndication, Podcasting and Asynchronous JavaScript and XML (AJAX). The movie User Created Contents (UCC) connected to the internet with the skill of web 2.0 has the effects of abuse and threat without precedent. The purpose of this research is to develop the institutional and technological method to reduce these effects. As a result of this research, in terms of technology this paper suggests Privacy Zone Masking, IP Filtering, Intrusion-detection System (IDS), Secure Sockets Layer (SSL), public key infrastructure (PKI), Hash and PDF Socket. While in terms of management this paper suggests Privacy Commons and Privacy Zone. Based on CCTV-UCC linked to the above network, the research regarding personal image information security is expected to aid in realizing insight and practical personal image information as a specific device in the following research.

적응적 QoS를 지원하는 인터넷 화상전화의 구현 (Implementation of Internet Video Phone Supporting Adaptive QoS)

  • 최태욱;김영주;정기동
    • 정보처리학회논문지C
    • /
    • 제10C권4호
    • /
    • pp.479-484
    • /
    • 2003
  • 현재의 인터넷 전화는 가변적인 대역폭과 패킷손실, 지연으로 인하여 일반 전화만큼의 통화품질을 제공하지 못하고 있다. 더욱이 비디오를 포함하는 화상전화에서 QoS를 보장하기는 더욱 어렵다. 본 논문에서는 가변적인 네트웍 변화에 적응적으로 대처할 수 있는 응용 수준의 QoS 제어 기법들을 고찰하고 화상전화에 적합한 오류제어 기법과 혼잡제어 기법을 설명한다. 또한, 이러한 기법들을 기반으로 적응적 QoS를 지원하는 인터넷 화상전화를 설계 및 구현한다. 실험 결과, 구현된 화상전화는 음성과 화상 데이터의 패킷 손실을 크게 줄일 수 있었고 경쟁하는 다른 TCP 플로우들을 고려해서 전송률을 조절하였다.

NDI 프로토콜을 이용한 네트워크 기반 방송 시스템 (A Broadcast System Based on the Network Using a Ndi Protocol)

  • 최상길;황성우;전호진;김우혁;정도현;이다연;이상운
    • 한국방송∙미디어공학회:학술대회논문집
    • /
    • 한국방송∙미디어공학회 2021년도 추계학술대회
    • /
    • pp.248-251
    • /
    • 2021
  • 방송장비가 네트워크 기술을 만나 진화하고 있다. 네트워크 케이블로 초고해상도 영상과 다채널 음향 데이터를 송·수신하고, 다수의 방송장비 제어를 가능케 하는 NDI(Network Device Interface)의 등장으로 방송장비와 네트워크 기술이 융합되고 있다. 최근 국내외 여러 기업이 네트워크 기반의 방송 솔루션을 출시하고 있어, 관련 산업계는 향후 방송장비 시장이 네트워크 기반으로 개편될 것으로 전망하고 있다. NDI는 뉴텍(NewTek)에서 개발한 IP 전송 프로토콜의 일종으로 무(無)손실, 압축, 제로(Zero) 딜레이, 멀티캐스트 등의 특징을 갖고 있다. 기존 비디오 전송 프로토콜이었던 SDI(Serial Device Interface)와는 다르게 네트워크에서 방송장비를 운용할 수 있도록 만들어진 프로토콜이다. 본 논문에서는 NDI를 기반으로 앞으로 다가올 포스트 코로나 시대에 대응할 효율적인 방송 환경을 제안하고자 한다.

  • PDF

방사선 종양학과에서 CR System을 이용한 PACS 유용성 평가 (Using CR System at the Department of Radiation Oncology PACS Evaluation)

  • 홍성일;김영재
    • 한국방사선학회논문지
    • /
    • 제6권2호
    • /
    • pp.143-149
    • /
    • 2012
  • 오늘날 의료영상매체의 획기적인 발전으로 각 병원에서 최신 의료장비를 도입함으로써 첨단화, 디지털화로 급변하는 추세이다. 이러한 움직임에 발맞추어 방사선 종양학과에서도 CR system을 도입하여 film system의 단점을 보완하고 병원에서 사용하고 있는 Picture Archiving and Communication System(PACS)과 Electronic Medical Record (EMR) , 그리고 Radiation therapy Treatment Planning system(RTP)의 network를 원활히 하여 업무효율 증대 및 환자에 대한 의료의 질 개선과 서비스 향상을 이루고자 하고 있는데, 방사선 종양학과의 Computed Radiography system(CR system)을 이용하여 PACS에 통합한 사례를 소개하고 그 유용성을 평가하고자 한다. 의료용 선형가속기인 MEVATRON-MX를 이용하여 현재 시행하고 있는 정도관리 중 Gantry, Collimator Star Shot, Light vs. Radiation Field Accuracy, HDR QA(Dwell position accuracy)를 시행하여 PACS 상에 구현하였고 모니터 상에서 디지털 영상을 통한 QA가 가능한지 확인하였다. 또한, 현재 S병원에서 사용 중인 Operation Control System(OCS)과 연동하여 치료에 필요한 코드를 각각의 치료에 부과하여 네트워크로 연결, CR상에 입력한 order가 나타나도록 하였으며, Planning System인 Pinacle과 PACS상의 지원 data 오류를 해결하여 PACS 상에서도 Planning 영상을 볼 수 있도록 하였다. CR system을 이용하여 L-gram, simulation image, planning image를 병원 내 어느 곳에서나 영상을 조회하고 볼 수 있게 PACS에 통합 구축되어있다. Filmless 환경에서 Dosimetry용 IP를 이용하여 Light/Radition field size 일치, gantry rotation axis의 정확성, collimator rotation axis의 정확성, brachy therapy의 Dwell position check등 QA의 시행이 가능하였다. CR system을 이용하여 방사선 종양학과에서 얻어지는 영상을 PACS에 통합함으로써 작업시간 단축과 그에 따른 불필요한 인력소모의 감소 등으로 인하여 업무효율이 증대되었지만 향후 환자정보에 대한 보안을 필요로 한다.

Big Data Management System for Biomedical Images to Improve Short-term and Long-term Storage

  • Qamar, Shamweel;Kim, Eun Sung;Park, Peom
    • 시스템엔지니어링학술지
    • /
    • 제15권2호
    • /
    • pp.66-71
    • /
    • 2019
  • In digital pathology, an electronic system in the biomedical domain storage of the files is a big constrain and because all the analysis and annotation takes place at every user-end manually, it becomes even harder to manage the data that is being shared inside an enterprise. Therefore, we need such a storage system which is not only big enough to store all the data but also manage it and making communication of that data much easier without losing its true from. A virtual server setup is one of those techniques which can solve this issue. We set a main server which is the main storage for all the virtual machines(that are being used at user-end) and that main server is controlled through a hypervisor so that if we want to make changes in storage overall or the main server in itself, it could be reached remotely from anywhere by just using the server's IP address. The server in our case includes XML-RPC based API which are transmitted between computers using HTTP protocol. JAVA API connects to HTTP/HTTPS protocol through JAVA Runtime Environment and exists on top of other SDK web services for the productivity boost of the running application. To manage the server easily, we use Tkinter library to develop the GUI and pmw magawidgets library which is also utilized through Tkinter. For managing, monitoring and performing operations on virtual machines, we use Python binding to XML-RPC based API. After all these settings, we approach to make the system user friendly by making GUI of the main server. Using that GUI, user can perform administrative functions like restart, suspend or resume a virtual machine. They can also logon to the slave host of the pool in case of emergency and if needed, they can also filter virtual machine by the host. Network monitoring can be performed on multiple virtual machines at same time in order to detect any loss of network connectivity.

PSTN 환경에 최적화된 RAS-RMS 연동 프로토콜 개발 및 차별화된 처리과정 구축 (Development of the RAS-RMS Protocol optimized to PSTN environment and Implementation of its differentiated process)

  • 장성근;이중호
    • 한국산학기술학회논문지
    • /
    • 제16권12호
    • /
    • pp.8357-8362
    • /
    • 2015
  • 승강기 탑승자의 안전을 위해 비상통화장치가 설치 및 운영되고 있으나 비상 상황 발생 시 운영자와 유선(음성통화) 연결이 안되거나 지연되는 경우가 발생하고 있다. 승강기에 설치된 비상 통화 장치의 체계적인 관리와 안정성 향상을 위해 사물 인터넷(IoT) 기술의 적용이 요구된다. 이러한 요구를 충족시키기 위해 RMS (Remote Management System)의 적용이 필요하다. 비상 통화 장치는 PSTN(Public Switched Telephone Network) 환경에서 RMS에 주기적으로 비상 통화 장치의 동작 상태 정보와 비상 호출 이력 정보를 보고하고, 비상 상황 발생 시 호출 요청 정보를 전송한다. RAS(Remote Access Server)는 PSTN의 신호를 TCP/IP로 변환하는 역할을 수행한다. RMS는 관리자들에게 중요한 비상 발생 호출과 비정상 동작 상태를 보고 한다. 본 연구에서는 RMS에서 필요로 하는 PSTN 환경에 최적화된 프로토콜(Protocol)을 개발하고 차별화된 처리과정을 구현하였다. 그리고 RAS-RMS 프로토콜을 Application Layer에 추가하였다. 기존의 CoAP, MQTT, 또는 HTTP에 비해 단순한 구조로 이루어진 개발 프로토콜은 저사양 CPU에서의 사용을 지원하고 승강기 비상통화장치의 주요 정보를 쉽게 전달할 수 있도록 한다.

ATM/B-ISDN 기반의 원격 의료정보 시스템을 위한 멀티미디어 데이터베이스 원격 접속기능 설계 및 구현 (A Design & Implementation of Remote Access Function for A Multimedia Database of The Tele-medical System Based on ATM/B-ISDN)

  • 김호철;김영탁
    • 한국멀티미디어학회논문지
    • /
    • 제1권1호
    • /
    • pp.98-108
    • /
    • 1998
  • 멀티미디어 원격 의료 정보 시스댐에서는 멀티미디어 형태로 저장 관리되는 환자의 의료정보를 신속하게 원격 검색할 수 있어야 한다 또한, 대용량의 멀티미디어 의료정보를 효율적으로 관리하기 위한 멸티미디어 DBMS가사용되어야하며, 분산처리 환경에서의 원격 검색 기능이 구현되어야한다. 멀티미디어 원격 의료정 보 시스템과 같이 실시간 정보 전송 및 깎 정보 형태별 연결 관리가 펼요한 경우의 DB 원격 검색올 위해서는 Native ATM Service와 같이 개별 연결설정 및 QoS(Quality of Service)를 보장하는 초고속 정보 통신망이 펼요하다. 멀티미디어 DB의 원격 검색을 위해 상용 DBMS가 제공하는 API를 이용할 경우 해당 DBMS만올 지원하는 DBMS 의존적인 멸티미디어 원격 의료 정보 시스템이 되어 병원 규모 및 특성에 맞는 DBMS의 선정 및 DB 구축이 어렵게 된다. 또한, 상용 DBMS가 제공하는 TCP/IP Socket 기반의 전송 방식으로는 전송 특성이 각기 다른 멀티미디어 데이터의 개별적인 연결관리 빛 QoS 보장이 힘툴다 그러므로 본 논문에서 는 멀티미디어 원격 의료 정보 시스템을 위한 멸티미디어 DB 원격 접속 기능 구현에서 현재 상용 DBMS가 제공하지 않는 Native ATM API를 사용 한 DBMS 원격 접속 기능 구조를 제안하고, 이를 기반으로 한 원격 검색 기능을 구현 그 성능을 분석한다.

  • PDF

IPv4/IPv6 터널링 환경에 적합한 패킷 필터링 기능 설계 및 구현 (Design and Implementation of Packet Filtering System for IPv4/IPv6 Tunneling Environment)

  • 허석렬;이완직;김경준;정상진;신명기;김형준;한기준
    • 한국정보과학회논문지:정보통신
    • /
    • 제33권6호
    • /
    • pp.407-419
    • /
    • 2006
  • 현재의 모든 IPv4망을 향후 단기간 내에 IPv6망으로 대체하는 것은 높은 비용과 기술적인 제약이 예상되며 이런 점 때문에 상당한 기간 동안 IPv4와 IPv6가 공존하게 될 것이다. IPv4와 IPv6가 상호 공존하는 환경에서는 각각의 프로토콜을 기반으로 하는 보안에 문제가 없더라도 연동에 따른 보안 문제가 새롭게 발생한다. 따라서 IPv6로의 효과적인 이전과 정착을 위해서는 IPv4/IPv6 연동과정에서 발생하는 다양한 보안 위협에 대한 분석과 이에 대한 해결 방안이 반드시 필요하다. 본 논문에서는 IPv4/IPv6 연동 환경에서 발생할 수 있는 보안 위험요소를 막기 위해 터널링 연동환경에 적합한 패킷 필터링 규칙을 제시하였다. 또한, 제시된 패킷 필터링 규칙을 기반으로 리눅스 시스템의 넷필터(netfilter)와 ip6tables 형태로 터널링 환경에 적합한 패킷 필터링 기능을 설계 구현하였다. 그리고 시험용 테스트베드 터널링 연동 환경에서 정상적으로 동작하는 것을 확인하였다.