• 제목/요약/키워드: IP-SEC

검색결과 43건 처리시간 0.02초

VoIP 망에서 SIP 취약점을 이용한 위협의 분석과 대응 (Analysis and Countermeasure of Threats using SIP Vulnerabilities on VoIP Network)

  • 김무성;문길종;양승호;노봉남;김용민
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 추계학술발표대회
    • /
    • pp.1112-1115
    • /
    • 2010
  • VoIP를 위한 개방형 규약 중 SIP는 IETF에서 정의한 시그널링 규약으로 IP 네트워크에서 음성, 영상의 호와 같은 멀티미디어 통신 세션을 제어하기 위해 널리 사용한다. 공격자는 SIP의 취약점을 이용한 전화번호 스캐닝, 사용자 암호를 알아내기 위한 사전공격, 콜 플러딩 공격을 통해 VoIP 서비스 정보를 절취하거나 이용을 방해 할 수 있다. 본 논문에서는 VoIP 환경의 SIP 스캐닝, 콜 플러딩, 그리고 무차별 대입 공격을 분석하고 대응방안을 제시한다.

무선 USB 인증/보안용 프로세서 IP 설계 (A Design of Authentication/Security Processor IP for Wireless USB)

  • 양현창;신경욱
    • 한국정보통신학회논문지
    • /
    • 제12권11호
    • /
    • pp.2031-2038
    • /
    • 2008
  • 무선 USB 시스템의 호스트-디바이스 간에 4-way handshake 상호 인증을 위한 PRF(Pseudo Random Function)-256, PRF-64 및 데이터 암/복호 기능을 수행하는 저면적 고속 인증/보안 프로세서 (WUSB_Sec) IP를 설계하였다. PRF-256과 PRF-64는 CCM(Counter mode with CBC-MAC) 연산을 기반으로 구현되며, CCM은 AES(Advanced Encryption Standard) 암호 코어 2개를 사용하여 CBC 모드와 CTR 모드가 병렬로 처리되도록 설계되었다. WUSB_Sec 프로세서의 핵심 블록인 AES 암호 코어는 합성체 GF$(((2^2)^2)^2)$ 연산 기반의 S-Box로 설계되었으며, SubByte 블록과 키 스케줄러가 S-Box를 공유하도록 설계하여 약 10%의 면적을 감소시켰다. 설계된 WUSB_Sec IP는 약 25,000 게이트로 구현되었으며, 120MHz에 서 동작하여 480Mbps의 성능을 갖는다.

VoIP 통화품질 개선을 위한 적응 재생 버퍼 제어 기법 (Adaptive Playout Buffer Control Method for Improvement of VoIP Speech Quality)

  • 강진아;고성택;임재윤
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2006년도 추계 종합학술대회 논문집
    • /
    • pp.75-79
    • /
    • 2006
  • 실시간 음성 서비스를 지원하는 VoIP(Voice over IP) 시스템에서 음성 품질은 지연, 지터, 손실, 그리고 역전된 패킷 순서에 의해 손상된다. 본 논문에서는 적응 재생 알고리즘에 의해 지터를 보상하고 패킷 손실 보상을 수행하며 패킷 순서를 정렬하는 수신단의 적응 재생 버퍼 제어 기법(Adaptive Playout Buffer Control: APBC)을 제안하였다. 또한 임베디드 VoIP 시스템을 구현하여 구현 시스템에서의 APBC 성능을 측정한 결과, 처리속도는 257$\mu$sec로 실시간으로 처리하기에 적합하고 MOS(Mean Opinion Score)에 의한 음성 품질은 고정 재생 지연 알고리즘에 비해 18% 개선되었다.

  • PDF

Type II 전파폭발이 관측된 행성간 충격파의 1AU 내에서의 전파 과정 (TRANSIT OF THE INTERPLANETARY SHOCKS ASSOCIATED WITH TYPE II RADIO BURSTS WITHIN 1AU)

  • 오수연;이유;김용하
    • Journal of Astronomy and Space Sciences
    • /
    • 제24권3호
    • /
    • pp.219-226
    • /
    • 2007
  • ACE 위성이 1997년부터 2000년까지 관측한 행성간 충격파들 중에서 WIND 위성에서 관측된 Type II 태양 전파 폭발에 의한 것으로 연관되어지는 행성간 충격파 31개를 선별하였다. 이들 행성간 충격파 발생과 관련된 Type II 전파 폭발이 관측된 후에 행성 간 충격파가 인공위성들에 의해 관측될 때까지의 시간을 측정하여 행성간 충격파가 태양에서 지구까지 전달되는 전달속도를 구하였다. 이 속도와 ACE위성에서 실제 관측된 행성간 충격파의 진행속도를 비교하여 행성간 충격파의 태양 지구간 전파과정은 평균 가속도가 $-1.02m/sec^2$로 감속되는 과정임을 규명하였다. 더 나아가, 이로부터 행성간 충격파의 특성에 따른 행성간 충격파 전달 과정의 감속을 결정하는 가속도 값이 행성간 충격파의 진행속도나 마하수 등과 상관관계가 없음을 밝혀내었다.

Role and Properties of Rhythm in French Intonation

  • Yuh, Hea-Ok;Lee, Eun-Yung
    • 음성과학
    • /
    • 제12권1호
    • /
    • pp.107-119
    • /
    • 2005
  • The current study considers that the distinctive acoustic properties and variations in the closed plateau are realized by four different pitch accents(/Hi*_ H*/ or /Hi*_$h*_f$ for an emphatic phrase and /hi*_ H*/ for a neutral phrase) in an intermediate phrase in the French intonational structure. Thus, an attempt is made to define the acoustic property of the CP in the ip according to the duration time and pitch range, while different combinations of the four pitch accents of the CP are used to explain the way a speaker will highlight. The duration time of the CP was measured at about 0.67 sec. for males and 0.75 sec. for females. The duration properties of the plateau in the CP were found to control the pitch range based on two different prominent pitch accents, which appeared in more than two APs. Therefore, the ip was identified as having a hierarchical level in the French intonational structure, along with the AP and IP. In addition, the CP in the ip was used as a specific location to explain the pragmatic meaning of the rhythm using the two acoustic factors and different combinations of the four pitch accents.

  • PDF

SIP 기반의 VoIP 보안 시스템 구현 (Implementation of a Secure VoIP System based on SIP)

  • 최재덕;정태운;정수환;김영한
    • 한국통신학회논문지
    • /
    • 제29권9B호
    • /
    • pp.799-807
    • /
    • 2004
  • 본 논문에서는 IETF에서 제안한 SIP 프로토콜의 보안에 대해서 연구하고 이를 기반으로 VoIP 보안 시스템을 설계하여 RFC 3261 의 보안 요구 사항 및 방향에 대해서 분석하였다 . SIP 보안 메커니즘으로 HTTP Digest 사용자 인증, TLS를 적용한 흡간 보안, S/MIME 을 적용한 단말간 보안을 적용하고 미디어 보안으로는 현재 드래프트 인 SRTP를 사용하여 구현하였다. SIP 표준 문서에서 제안하고 있는 사용자 인증, 흡간 보안, 단말간 보안을 SIP VoIP 단말 시스템에 적용하고 미디어 보안을 구현함으로써 VoIP 단말 및 프록시 서버 보안 가능을 구현하였다 또한 SIP 표준에서 제시된 보안 메커니즘의 안전성을 분석하였다.

유선망에서의 RTP/UDP/IP 헤더 압축 설계 (Design of RTP/UDP/IP Header Compression Protocol in Wired Networks)

  • 김민영;홍고르촐;신병철;이인성
    • 한국정보통신학회논문지
    • /
    • 제9권8호
    • /
    • pp.1696-1702
    • /
    • 2005
  • RTP(Real-Time Transport Protocol)는 실시간 데이터인 오디오/비디오나 IP 텔레포니, 멀티미디어 서비스 등을 위한 인터넷 표준 프로토콜이다. 20 ms 프레임 단위로 코팅하는 8kbps(또는 1K bytes/sec) 음성 코덱의 경우 패킷당 데이터 크기는 20바이트가 되며 RTP/UDP/IP 계층을 거치면서 각 계층의 헤더가 추가되어 전체 헤더 크기는 최소한 40 바이트나 되어 많은 부담이 된다. 이를 해결하기 위하여 point-to-point 상에서 여러가지 압축방법이 제시되었으며, 이 방법에서는 IP계층까지 헤더 압축을 하기 때문에 end-to-end 방식에서는 사용을 할 수 없다. 본 논문은 현재 라우터 기반의 유선망에 헤더 압축 기술을 적용할 수 있도록 기존에 설계된 헤더 압축기법을 수정하여 성능을 분석하였다.

임베디드 리눅스를 이용한 IPv6 라우터의 설계에 관한 연구 (The IPv6 Router Design on Embedded Linux)

  • 류재훈;김정태;류광렬
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2003년도 추계종합학술대회
    • /
    • pp.243-246
    • /
    • 2003
  • 본 논문은 프로세서가 내장된 임베디드 리눅스 툴킷을 이용하여 IP 패킷을 기존의 IPv4 네트워크에서 IPv6 네트워크로 변환해주는 라우터 설계에 관한 연구이다. 주소 변환 플렛폼으로 프로세서를 이용하여 IPv6 모듈을 리눅스에 이식하였으며, IPv4 네트워크와 IPv6 네트워크를 구성하여 실험하였다. 시험망 구축을 위하여 기존 IPv4망과 IPv6망의 터널링 기법으로 구성한 결과, ICMP ping6을 이용 패킷 응답값은 2 홉스에 평균 2$\mu$sec정도이다.

  • PDF

효율적 센서 데이터 수집 전략과 비정상 데이터 검출에 관한 연구

  • 손태식;최욱
    • 정보보호학회지
    • /
    • 제16권4호
    • /
    • pp.69-76
    • /
    • 2006
  • 센서 네트워크는 네트워크 특성상 근본적으로 기존의 네트워크와 다른 많은 제약 사항을 가지고 있다. 이러한 제약사항으로는 대량의 센서를 위한 비용 문제, 센서 자체의 물리적 취약성 문제 그리고 센서가 취합하는 데이터의 중요도에 따른 보안성 문제 등이 제기될 수 있다. 특히, 본 논문에서는 다양한 센서 네트워크의 기술 이슈 중에서 센서 네트워크의 특정 애플리케이션 지향적 정보 습득 특성에 초점을 맞추었다. 이때 센서 네트워크에서 빼놓을 수 없는 전력 소비 문제가 함께 고려된 센서 네트워크의 효율적인 데이터 수집을 위한 클러스터 기반 지연 적응적 전략과 커버리지 적응적 전략을 소개하였다. 또한 이러한 데이터 습득 과정에서 발생할 수 있는 이상 데이터에 대한 검출 문제를 제시하고 그 대응방안으로서 K-means clustering을 사용한 비교사 학습 기반 방식을 제하였다.

MPLS 망에서의 포워딩 엔진에 대한 성능 분석 (Performance Analysis of Forwarding Engine in MPLS Network)

  • 이재섭;류호용;임준묵;서재준
    • 산업공학
    • /
    • 제14권3호
    • /
    • pp.263-271
    • /
    • 2001
  • MPLS LER is located at the boundary of MPLS domain as an ingress or an egress router and plays a role in connecting with the existing Internet. Among the components of the MPLS LER, forwarding engine(FE) is a key device which assigns a label to an IP packet by analyzing the destination address of its header in order to enter the MPLS domain, or restructures the cells from MPLS domain into IP packet by reversely processing. In this paper, we investigate the design of FE by analyzing the traffic performance of its components and estimate the IP packet processing capacity of a FE using queueing model and simulation. It is found that the maximum IP packet processing capacity of the Forwarding Engine is about 150,000 packets/sec.

  • PDF