• 제목/요약/키워드: IP network system

검색결과 876건 처리시간 0.028초

Device Authentication Protocol for Smart Grid Systems Using Homomorphic Hash

  • Kim, Young-Sam;Heo, Joon
    • Journal of Communications and Networks
    • /
    • 제14권6호
    • /
    • pp.606-613
    • /
    • 2012
  • In a smart grid environment, data for the usage and control of power are transmitted over an Internet protocol (IP)-based network. This data contains very sensitive information about the user or energy service provider (ESP); hence, measures must be taken to prevent data manipulation. Mutual authentication between devices, which can prevent impersonation attacks by verifying the counterpart's identity, is a necessary process for secure communication. However, it is difficult to apply existing signature-based authentication in a smart grid system because smart meters, a component of such systems, are resource-constrained devices. In this paper, we consider a smart meter and propose an efficient mutual authentication protocol. The proposed protocol uses a matrix-based homomorphic hash that can decrease the amount of computations in a smart meter. To prove this, we analyze the protocol's security and performance.

실시간 원격제어를 위한 임베디드 네트워크 시스템에 관한 연구 (Research on the Embedded Network System for Real-Time Teleoperation)

  • 이환섭;정일권;이창구
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2002년도 하계학술대회 논문집 D
    • /
    • pp.2500-2502
    • /
    • 2002
  • 실시간으로 빠른 응답을 원하는 시스템에서 임베디드 시스템은 매우 적절한 요소가 되었으며 원격제어를 위해 네트워크를 이용한 연구가 많아지고 있다. 본 논문에서는 PC기반의 원격제어 시스템을 임베디드화 하고 여기에 실시간 운영체제를 이식하여 시스템의 안정성과 속도 면에서 우수한 시스템을 구현하려고 한다. 이를 위하여 임베디드 시스템인 상용의 EZBoard와 운영체제로 real time OS를 사용한다. 네트워크로는 통신 프로토콜은 TCP/IP를 이용하려고 한다. 나아가 이 시스템을 Doorlock 제어 시스템에 적용시키려고 한다.

  • PDF

계층적 방어를 위한 침입탐지 시스템 설계 (Design of an Intrusion Detection System for Defense in Depth)

  • 구민정;한우철;장영현
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2010년도 제42차 하계학술발표논문집 18권2호
    • /
    • pp.525-526
    • /
    • 2010
  • 2000년 대규모 DDoS 공격이래, 2009년 7월 7일 국가주요정부기관 및 인터넷 포털, 금융권 등의 웹사이트 대상으로 1차, 2차, 3차로 나누어 대규모 사이버 공격이 발생하였다. 지속적으로 발전되는 행태를 보이고 DDoS 공격에 대해 본 논문에서는 계층적인 침입탐지시스템을 설계하였다. 네트워크 패킷을 분석하기 위해 e-Watch, NetworkMiner등의 패킷, 프로토콜 분석도구를 이용하여 TCP/IP의 Layer별 공격을 분석한 후 패킷의 유입량, 로그정보, 접속정보, Port, Address 정보를 분석하고 계층침입에 대한 방어를 수행하도록 설계하였다. 본 논문은 DDoS(Distributed Denial of Service)에 대한 패킷 전송에 대해 계층적인 방어를 통해 보다 안정적인 패킷수신이 이루어진다.

  • PDF

RTP 와 JMF 기반의 원격진료 화상회의 시스템 설계 및 구현 (The Design of Telemedicine System using RTP and JMF)

  • 이광빈;이배호;노현주;정태웅
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (3)
    • /
    • pp.556-558
    • /
    • 2002
  • 본 연구에서는 인터넷 상 원격진료(Telemedicine)에서 가장 중요한 실시간 데이터공유를 원활히 하기 위해 과도한 지연을 방지할 수 있는 실시간 전송 프로토콜RTP(Real-time Transport Protocol)즉 사용하였다. 또한 자바 애플릿(Applet) 프로그램 구현을 통해 강력한 확장성과 멀티 플랫폼(multi-platform)을 갖으며, JMF를 사용하여 RTP 지원과 멀티미디어 데이터를 보다 쉽고 효율적으로 처리하였다. 이러한 방법을 통해 기존TCP/IP 기반의 응용 프로그램에서 거의 불가능하였던 네트워크 트래픽 제어(Network Traffic control)를 효율적으로 개선하였으며, 영상압축 데이터는 RTP로 전송함으로써 자바가 가지는 확장성을 손상시키지 않으면서 최적화 ,문제를 해결하였다. 또한, 웹 서버 측 데몬(demon)을 제외 한 모든 프로그램을 애플릿으로 구현함으로써 기존의 응용 프로그램 원격진료 시스템 설치 및 제거의 어려움을 없애 누구나 쉽고 빠르게 시스템을 이용할 수 있다. 마지막으로 모든 플랫폼에 걸쳐 15frames/sec 이상의 원활한 데이터 전송과 2초 이내의 지연방지가 가능하도록 개선하였다.

  • PDF

원격제어를 위한 임베디드 네트워크 시스템 (Embedded Network System for Teleoperation)

  • 이상협;허원석;권판조;이호근;이석규;이달해
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2000년도 하계학술대회 논문집 D
    • /
    • pp.2892-2894
    • /
    • 2000
  • 인터넷을 이용한 원격 제어에 있어서는 통신 프로토콜은 TCP/IP를 기반으로 이루어지고 있는데 대개의 경우는 소켓을 이용한 PC기반에서 해석되어 지고 처리되어 진다. 본 논문에서는 PC기반의 원격제어 시스템을 임베디드화함으로써 시스템의 안정성과 속도면에서 우수한 시스템을 구현하려고 한다. 이를 위하여 임베디드 시스템은 HD860-R3보드를 이용하였고 실시간 운영체제로 리눅스를 사용하였다 실질적인 제어물의 제어를 위해서 제어기를 설계 HD860-R3보드와 시리얼을 통하여 통신하였다. 나아가 이 시스템을 PC기반의 시스템에서 탈피한 시스템을 홈 오토메이션의 제어 시스템에 적용시켜 보려 한다.

  • PDF

리눅스 클러스터 파일 시스템을 위한 Myrinet 기반 초고속 통신모듈의 설계 및 구현 (Design and Implementation of a Myrinet based High-speed Communication Module for the Linux Cluster File System)

  • 박의수;이흥기;최현우;김형식;유원경;유관종
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (A)
    • /
    • pp.16-18
    • /
    • 2003
  • 클러스터 파일 시스템은 데이터 입출력 대역폭을 극대화하여 효율성을 높이고 각 노드의 입출력 부담을 균등하게 부과하기 위하여 원본 파일을 여러 노드에 분산 저장한다. 이렇게 파일을 노드들에 분산 저장하기 위해서는 효율적인 노드간 데이터 통신을 필요로 하며, 노드 내부에서도 클러스터 파일 시스템과 어플리케이션과의 효율적인 전용 데이터 교환 메커니즘을 지원해야 한다. 본 논문에서는 WAN(Wide Area Network)에 적합하도록 설계된 TCP를 이용한 기존의 교환 메커니즘인 통신모듈이 가지고 있는 문제점을 해결하기 위해 다양한 프로토콜과 하드웨어적인 접근을 통해 Myrinet이 초고속 통신모듈에 적합함을 보이고 GM API를 활용하여 기존의 소켓기반인 TCP/IP를 이용한 통신 모듈을 대처할 새로운 통신모듈의 모델을 제시한다.

  • PDF

Web Server Cluster Load Balancing

  • Kyung Sung;Kim, Seok-Soo
    • Journal of information and communication convergence engineering
    • /
    • 제2권2호
    • /
    • pp.106-109
    • /
    • 2004
  • This study designs a load balancer via direct routing that share a virtual service on a single IP address in the Linux system and suggests an efficient load balancing method to improve transmission speed in the web server cluster environment. It will increase performance and scalability with fast packet transfer and removing bottleneck problem by using TCP Splicing and Content-Aware Distributor method. This method is expected to be the noticeable technology that provides an important interface, which make application services for e-commerce effectively be applied to high-speed network infrastructure. At this time, it is required to study further on the optimum balancing method in the web server cluster environment so as to apply the hybrid (optimum load balancing method by software and hardware) method and improve the reuse of security cession based on high-speed TCP connections.

CCM을 이용한 이동 네트워크를 위한 분산 이동 에이전트 시스템 설계 (Design of Distributed Mobile Agent System for Mobile Network using CCM)

  • 강석태;김은규;정연진;이성룡;이광모
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 춘계학술발표논문집 (하)
    • /
    • pp.1551-1554
    • /
    • 2002
  • 이동 네트워크의 사용이 증가하면서 이동노드(Mobile Node)에 IP를 부여하고 경로설정을 하는 이동 에이전트의 처리량도 함께 늘어날 것이다. 그러나 일반적인 시스템으로 구성한 이동 에이전트시스템은 일단 구성이 되고 나면 용량 증설이 쉬운 일이 아니다. 뿐만 아니라 홈 에이전트가 다운되었을 때 이동 노드에 대한 라우팅 테이블 갱신을 할 수 없어 이동 노드는 서비스를 받지 못할 수 있다. 그러나 시스템 구성 시 분산시스템을 이용한다면 이동노드가 증가하더라도 쉽게 시스템에 대한 용량의 증설이 가능하고 라우팅 테이블을 여러 곳에 분산함으로써 중단 없는 서비스를 약속할 수 있다. 또한 CCM을 사용함으로서 좀더 유연한 시스템 구성을 할 수 있는 이점이 있다.

  • PDF

Future Trends of Blockchain and Crypto Currency: Challenges, Opportunities, and Solutions

  • Sung, Yunsick;Park, James J.(Jong Hyuk)
    • Journal of Information Processing Systems
    • /
    • 제15권3호
    • /
    • pp.457-463
    • /
    • 2019
  • The blockchain and crypto currency has become one of the most essential components of a communication network in the recent years. Through communication networking, we browse the internet, make VoIP phone calls, have video conferences and check e-mails via computers. A lot of researches are being conducting to address the blockchain and crypto currency challenges in communication networking and provide corresponding solutions. In this paper, a diverse kind of novel research works in terms of mechanisms, techniques, architectures, and frameworks have been proposed to provide possible solutions against the existing challenges in the communication networking. Such novel research works involve thermal load capacity techniques, intelligent sensing mechanism, secure cloud computing system communication algorithm for wearable healthcare systems, sentiment analysis, optimized resources.

네트워크 연동구간을 이용한 Web DDoS 대피소 시스템 제안 (A Web DDoS Defence System using Network Linkage)

  • 박재형;김강현
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 춘계학술발표대회
    • /
    • pp.614-617
    • /
    • 2013
  • DDoS 대피소 시스템은 백본 네트워크의 연동구간에서 공격 대상 서버로 유입되는 DDoS 트래픽의 경로를 변경하여 공격성 패킷은 차단하고 정상적인 패킷은 원래의 경로로 전송함으로써 서비스의 연속성을 보장하는 보안 시스템이다. 본 논문에서는 일반적인 DDoS 대피소 시스템의 구성에 L7 스위치와 웹 캐시서버를 추가적으로 구성하고 클라이언트의 요청을 웹 캐시서버에서 처리하도록 하여 소규모 트래픽을 이용한 웹 어플리케이션 계층 세션 고갈형 DDoS(Web DDoS) 공격을 효과적으로 방어할 수 있으며, IP 터널링 없이도 서비스를 지속할 수 있는 L7 계층 Web DDoS 대피소 시스템을 제안한다.