• 제목/요약/키워드: IP network system

검색결과 876건 처리시간 0.023초

Hybrid Fiber Coaxial망에서 VoIP 서비스 구현 (Implementation of VoIP Service in Hybrid Fiber Coaxial Network)

  • 주재한
    • 한국항행학회논문지
    • /
    • 제21권1호
    • /
    • pp.113-118
    • /
    • 2017
  • 최근 모바일기기 및 네트워크에 대한 관심이 높아짐에 따라 기존의 IP (internet protocol) 망을 이용하여 음성데이터를 전송하는 기술인 VoIP (voice over internet protocol)서비스가 급속히 확산됨에 따라 무선 인터넷망을 활용하여 언제 어디서나 저렴한 음성 통화 서비스가 가능해졌다. 그리고 디지털방송서비스가 보급되면서 방송과 통신의 융합을 통해 광대역케이블망을 이용하는 HFC (hybrid fiber coaxial)망 기술은 기존의 통신시스템 및 망설비를 활용하여 양방향 방송서비스 및 인터넷, 전화 등 다양한 신규 서비스를 제공하고 있다. 따라서 실제 HFC 인터넷서비스망에서 음성데이터의 품질보장을 위해 VoCM에 UGS-AD를 MTA에는 RTPS를 적용하면 실제 상용 HFC 인터넷서비스망에서 문제가 되는 협소한 상향대역에서의 음성데이터 전송을 원활히 수행할 수 있음을 확인하였으며, HFC 인터넷서비스 망에서 음성데이터의 QoS개선을 통해 기존 대비 개선된 VoIP서비스를 구현하는 방안을 제시하였다.

'DNS피오나지' 공격의 진화에 따른 대응방안 (Attack Evolution of 'DNSpionage' and Countermeasures on Survey)

  • 홍성혁
    • 융합정보논문지
    • /
    • 제9권9호
    • /
    • pp.52-57
    • /
    • 2019
  • DNS는 'Domain Name System'의 약자로, 네트워크 상에서 네트워크에 연결된 장지를 구분하기 위해 IP 주소를 사용하는데, IP는 일반 사용자가 쉽게 기억하기가 어려워 IP에 해당하는 별명같은 이름을 등록하여 관리하는 시스템을 말한다. 최근 들어 이러한 DNS를 악용하는 사례가 해외에서 늘고 있으며, 'DNS피오나지' 라고 불리는 배후 세력들이 새로운 룰과 악성코드를 개발하여 진화하고 있으며, 이런 공격은 해킹 성공률을 높이며, 가짜 사이트로 유도를 하는 등 데이터를 변경하거나 위조하고 있어 피해 사례가 증가되고 있는 상황이다. 글로벌 DNS 시스템 등 점점 통제를 할 수 없는 범위로 확대되고 있어, 이를 통제하기 위해 DNS피오나지 공격에 대한 분석과 대응책을 제시하여 안전한 DNS 시스템을 구축을 제안한다.

DDoS 공격 대응을 위한 Sinkhole 역추적 프로토콜 설계 및 구현 (Design and Implementation of the Sinkhole Traceback Protocol against DDoS attacks)

  • 이형우;김태수
    • 인터넷정보학회논문지
    • /
    • 제11권2호
    • /
    • pp.85-98
    • /
    • 2010
  • 최근 All-IP 네트워크 환경이 구축되면서 다양한 형태의 트래픽이 송수신되고 있으며, 이와 더불어 다양한 형태의 공격이 급증하고 있어 이에 대한 능동적 대응 방안이 제시되어야 한다. 기존 연구로는 SPIE 시스템 기반 해시 함수와 Bloom filter 방식을 적용한 라우터 중심 패킷 경로 역추적 기법이 제시되었으나, DDoS 공격이 발생 시 이를 능동적으로 차단하면서 공격 근원지를 역추적하기에는 문제점이 있다. 따라서 본 연구에서는 기존 SPIE 및 Sinkhole 기반 라우터 기법의 장단점에 대한 분석을 통해 두 방식의 장점을 결합하여 All-IP 네트워크 환경에 적합한 IP 역추적 방식을 설계하고 이를 구현하였다. 본 연구에서 제시한 기법은 기존의 Sinkhole 방식과 유사하게 공격 패킷에 대한 수집/모니터링 기능을 제공하면서도 역추적 패킷 Manager 시스템을 기반으로 공격 패킷에 대한 판단 및 수집/제어 할 수 있어 성능 향상과 함께 DDoS 공격에 대한 능동적 대응이 가능하였다.

NAT로 운영되는 private network에서 범용 IP 전화 시스템을 지원하기 위한 framework (A Framework Supporting General IP Telephony System in NAT Based Private Network)

  • 최정현;이형수;최기무;강환종
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 추계학술발표논문집 (하)
    • /
    • pp.1185-1188
    • /
    • 2000
  • NAT로 운영되는 private network에서 IP 전화 시스템을 지원하기 위해서는 caller 단말, gatekeeper 서버, callee 단말간에 교환되는 H.225.0 메시지와 H.245 메시지의 NAT 주소 변환이 동적인 방법으로 투명하게 이루어져야한다. 이를 위하여 본 논문에서는 NAT 가 탑재된 라우터와 gatekeeper 서버를 연동하는 구조를 제안한다. 제안한 방식은 gatekeeper 와 NAT 라우터 사이에 주소 변환을 위한 정보교환용의 channel 을 여는 단계, gatekeeper 가 외부 단말로 향하는 H.225.0, H245 메시지를 받았을 때 NAT 라우터에게 private 주소 정보를 알려주는 단계, NAT 라우터가 gatekeeper로부터 private 주소정보를 받았을 때 public 주소 정보를 할당하여 gatekeeper에게 알려주는 단계, gatekeeper가 할당받은 public 주소 정보를 반영하여 외부 단말로 향하는 H.225.0, H.245 메시지를 재생성하는 단계 마지막으로 호가 종료될 때 gatekeeper 가 NAT 라우터로부터 할당받은 NAT 자원을 반환하는 단계로 구성된다. 이러한 연동 구조를 사용함으로써 NAT 환경에서 H.323 개체들간의 signalling 메시지와 음성 데이터의 송수신을 보장할 수 있다.

  • PDF

확장성 향상을 위한 6LoWPAN 기반의 IP-USN 시스템 구현 (6LoWPAN Based IP-USN System Implementation for Improving Scalability)

  • 오승교;;최덕재
    • 한국통신학회논문지
    • /
    • 제38B권9호
    • /
    • pp.687-699
    • /
    • 2013
  • IP기반의 IP-USN은 6LoWPAN이라는 표준 기술을 적용하여 IPv6 USN시스템을 구축함으로써 Ubiquitous Sensor Network의 센서 존재확인과 지역적 한계의 단점을 극복한다. 하지만 USN의 노드는 관리, 비용 측면에서 주기적인 배터리 교체 없이 가능한 오랜 기간 동작해야 하는데 이를 위한 해결방안이 미비하다. 본 논문에서는 저전력으로 동작하는 최적의 IP-USN을 위해 TI사의 저전력 SoC솔루션인 CC2530과 Contiki OS를 기반으로 노드를 구성하고 IP 네트워크와 센서네트워크를 연결하는 게이트웨이를 설계 및 구현하여 6LoWPAN을 지원하는 IP-USN을 구현한다. 또한 구현된 시스템의 에너지 소비량을 측정 및 분석하여 독립전원 공급을 위한 방안을 모색한다.

SPAM 서버를 이용한 초고속 IP 기반의 인증시스템 구축 (Authentication System Construction in a high-speed IP Infrastructure using Spam Sever)

  • 이재완;고남영
    • 한국정보통신학회논문지
    • /
    • 제8권7호
    • /
    • pp.1501-1505
    • /
    • 2004
  • IP기반 초고속인터넷의 인증체계가 전송방식에 따라 인증ㆍ무인증 접속체계로 이원화되어 이용자의 적법성 확인, 네트워크의 접속 권환 및 자원 할당에 대한 이용자의 체계적인 인증정보의 관리가 미약했다. 또한 무인증 접속으로 시스템 및 네트워크의 부하 가중과 전송속도 저하로 이용자들의 욕구 충족이 어려운 실정이다. 따라서 본 논문에서는 인증-무인증 접속체계를 단일 인증시스템으로 통합하여 최적의 네트워크 환경을 구축할 수 있는 SPAM 서버를 이용한 인증 시스템 구축 방안을 제시하였다.

ISP별 IP분포를 고려한 비구조적 Peer-to-Peer에서의 Lookup 기법 (An Efficient Lookup Mechanism for Unstructured Peer-to-Peer Considering IP Distribution)

  • 김홍일;신판섭
    • 한국컴퓨터산업학회논문지
    • /
    • 제4권12호
    • /
    • pp.873-886
    • /
    • 2003
  • 비구조적 Peer-to-peer 환경에서의 소속 네트워크에 포함된 호스트를 찾는 Lookup 기능은 P2P 환경의 네트워크 트래픽에 상당한 영향을 주는 요소이다 특히 사용자 접속이 임의로 가입과 탈퇴가 빈번하고, 유동 IP를 사용하는 사용자들로 주로 구성된 P2P 자료 공유 환경에서는 Lookup 기능에서 현저하게 많은 자원이 소요된다. 본 논문에서는 국내의 ISP(Internet Service Provider)별 보유 IP를 분류한 ISP Key 값과 공유 된 정보에 대한 Key를 SHA-1 해싱을 통하여 추출된 값을 조합하여 Lookup을 찾는 방법을 사용한다. 제안된 방법은 ISP들의 Routing을 고려하여 Lookup을 수행하기 때문에 자료의 검색 및 조회에 있어서 효율성을 기대할 수 있다. 또한 기존에 널리 사용되고 있는 emule P2P 공유 시스템과의 연동을 통한 시뮬레이션 환경을 제시하고 실험한다.

  • PDF

A Study on the IP Transmission Stream for High-Definition Image Transmission

  • Joo, Hansol;Shin, Seung-Jung
    • International journal of advanced smart convergence
    • /
    • 제10권2호
    • /
    • pp.59-63
    • /
    • 2021
  • In order to broadcast 8K UHD, domestic broadcasting is upgrading production, operation, and transmission technologies in a new way that has various forms such as terrestrial broadcasting, IPTV, mobile, and streaming services. In order to overcome the existing SDI transmission technology that has reached its limit, new transmission technologies using ICT-based convergence such as IT, Network, IOT, and Big Data are developing. Internet Protocol(IP) transmission technology is an IT-based core protocol that transcends various broadcasting infrastructures. Therefore, it can be said that the technology for converting the broadcasting system based on IP is a natural one for preparing for 8K UHD in the future. In this paper, we propose an IP transmission system that adopts a network that can transmit 8K with hardware of 12G Serial Digital Interface (SDI), in order to prepare for the future broadcasting system according to the development of ALL IP interface technology.

마이크로컨트롤러 TCP/IP 스텝 모터 위치제어기 구현 (Implementation of the TCP/IP Step Motor Motion Controller)

  • 윤태성;김선길;이치환
    • 전력전자학회:학술대회논문집
    • /
    • 전력전자학회 2005년도 전력전자학술대회 논문집
    • /
    • pp.370-372
    • /
    • 2005
  • In this paper, the microcontroller TCP/IP NIE(Network Interface Equipment) which is exclusive of an operating system is implemented and the applied example to a step motor motion controller is then explained. The microcontroller TCP/IP NIE supplies a DHCP(Dynamic Host Configuration Protocol) as well as basic TCP/IP network protocols. So, the automatic setting up of the Dynamic If(Internet Protocol) is possible. To implement a control of a system with an internet, the microcontroller TCP/IP NIE is applied to a step motor motion controller and a step motor is then controlled with a Microsoft Windows-based Telnet application program.

  • PDF

네트워크 보호체계에서 네트워크 주소변이 기술 적용에 대한 영향성 연구 (A Study on the Impact of Applying Network Address Mutation Technology within the Network Protection System)

  • 이수원;황세영;홍석규
    • 정보보호학회논문지
    • /
    • 제33권6호
    • /
    • pp.939-946
    • /
    • 2023
  • IT 기술이 급속히 발전하는 현대 초연결 환경은 네트워크 장비들이 다양해지고 네트워크 구성이 복잡해짐에 따라 사이버 공격자가 침투경로로 활용될 수 있는 공격표면(attack surface) 또한 증가하게 되었다. 이러한 환경에서 사이버 공격을 원천적으로 방어하기 위해 공격표면을 변이하는 MTD(Moving Target Defense) 기술이 연구되고 있다. 그중에 네트워크를 통해 공격이 시작됨에 따라 주요 속성 네트워크 주소를 변이하는 기술이 있으나, 대부분 운용환경이 기존 고정 IP 기반으로 운용되기 때문에 주소변이 기술이 기존 네트워크 보호체계 내에 적용되었을 때 어떠한 영향이 있는지 연구가 필요하다. 본 논문에서는 기존 네트워크 보호체계에서 네트워크 주소변이 기술이 적용되었을 때의 영향성을 연구하였고 연구 결과로서 네트워크 보호체계의 주요 시스템인 방화벽, NAC, IPS와 네트워크 주소변이 기술이 동시 적용되었을 때 운용 측면에서 고려해야 할 요소를 도출하였다. 또한 사이버 대응체계 내에서 네트워크 분석시스템과의 연동성을 위해 네트워크 주소변이 기술에서 관리해야하는 요소를 제안하였다.