• 제목/요약/키워드: Internet Traffic

검색결과 1,640건 처리시간 0.024초

블룸필터를 사용한 화이트리스트 기반의 SIP 서버스 거부 공격 대응 기법 (A Countermeasure Scheme Based on Whitelist using Bloom Filter against SIP DDoS Attacks)

  • 김주완;류제택;류기열;노병희
    • 한국통신학회논문지
    • /
    • 제36권11B호
    • /
    • pp.1297-1304
    • /
    • 2011
  • SIP는 인터넷을 기반으로 하기에 기존 인터넷에서 발생하는 보안 위협에 노출되어 있어 서비스 거부 및 서비스 단절과 같은 문제를 야기하는 플러딩 공격에 영향을 받을 수 있다. 하지만 현재 제안된 서비스 거부 공격 대응 기법은 제안 기법의 복잡도와 다양한 서비스 거부 공격에 대응하지 못한다는 한계점이 있다. 그러므로 본 논문에서는 이러한 점을 고려하여 SIP 세션 설정 과정을 관찰하고 정상적인 세션을 맺은 사용자를 정상 사용자로 정의하여 이것을 이용한 화이트리스트를 구성함으로써 다양한 서비스 거부 공격 상황에서 정상 사용자에게 지속적인 서비스를 제공하고자 하는 방안을 제시한다. 본 방안은 다양한 공격 방법들을 네트워크 시뮬레이터인 OPNET을 이용하여 모델링하였고 서비스 거부 공격 시에도 지속적인 서비스 제공, 낮은 오탐율, 빠른 검색 시간을 달성코자 한다.

메쉬 네트워크 기반의 유무선 통합망 성능 평가 (Performance Evaluation in Combination of Wired and Wireless Mesh Networks)

  • 한진영;정희동;임영빈;이정근;류지호;권태경;최양희
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제14권8호
    • /
    • pp.778-782
    • /
    • 2008
  • 미래 인터넷의 주요한 접근 수단 중 하나가 될 무선 메쉬 네트워크를 기반으로 하는 유무선 통합망의 성능은 사용자에게 제공될 서비스의 품질에 직접적인 영향을 미친다. 따라서 본 논문에서는 유선망과 연결된 메쉬 네트워크의 성능을 평가하여 서비스 망으로서의 실효성을 검증한다. 이를 위해 서울대와 미국 HP 연구소의 무선 메쉬 네트워크 테스트 베드를 광대역 유선망인 KOREN/Abilene으로 연결하여 유무선 통합망을 구축하고, 다양한 TCP 프로토콜들의 성능 측정 및 분석을 수행하였다. 특히 유무선 통합망의 여러 구간에서 지연시간 (RTT)등을 측정하여 VoIP등의 다양한 서비스를 제공할 만한 적절한 RTT값을 가짐을 밝혀냈으며, 패킷 손실이 많이 발생하는 무선구간과 높은 대역폭과 긴 지연시간을 가지는 유선구간이 복합되어 있는 환경에서 좋은 성능을 낼 수 있는 TCP 프로토콜의 형태와 특성을 제시하였다.

항만운영정보시스템(Port-MIS) 서비스 품질 평가에 관한 연구 (A Study on the Evaluation of the Service Quality of Port-MIS)

  • 김민진;신승식
    • 한국항만경제학회지
    • /
    • 제29권2호
    • /
    • pp.211-238
    • /
    • 2013
  • 본 연구는 2010년 4월부터 웹기반의 새로운 플랫폼으로 서비스되고 있는 WEB Port-MIS의 서비스 품질 측정에 대한 연구는 전무하여 처음으로 WEB Port-MIS 서비스 품질 평가에 관한 연구를 하는 것에 의의가 있다. 설문 문항은 공공기관 웹사이트 평가지표를 기초로 개발하였고 요인분석을 통해 품질측정척도를 개발하였다. 개발된 측정 척도를 바탕으로 AHP 분석을 실시하여 항목별 중요도를 평가하였고 설문조사와 AHP 분석을 통해 도출된 결과를 바탕으로 중요도-성과분석법을 활용하여 서비스 품질 관리 전략을 수립하였다. 중요도 만족도 분석결과 WEB Port-MIS의 세부항목 별로 가장 중요하게 평가 된 컨텐츠(정보의 다양성, 유용성)항목에 대한 개선이 필요하며 행정정보의 제공 및 운영 항목도 컨텐츠 항목과 함께 집중 개선 영역에 위치하여 개선활동이 필요하다. 이를 위해 최신 기술을 활용하여 최적의 민원서비스를 구축하는 것이 필요하며 실시간 정보제공 체계, 민원처리시스템의 다양화, 최적의 민원서비스를 제공하기 위한 대안 마련이 필요하다. 특히 컨텐츠 항목의 개선을 위해서는 주를 이루는 항만민원신고 서비스에 대해 향후에는 웹기반 민원처리의 고도화, 관련 기관 간 정보 공동 활용 확대, 이용자 중심의 신고절차 간소화 구현을 단계적으로 추진하여 해운항만물류정보의 글로벌 통합정보서비스의 역할이 되도록 고려하여야 한다.

실시간 영상 감시를 위한 웹 카메라 시스템의 구현에 관한 연구 (A Study on the Implementation of the Web-Camera System for Realtime Monitoring)

  • 안영민;진현준;박노경
    • 전기전자학회논문지
    • /
    • 제5권2호
    • /
    • pp.174-181
    • /
    • 2001
  • 본 논문에서는 인터넷 상에서 실시간 영상 감시를 위한 웹 카메라 시스템의 구조를 제안하고 구현하였다. 구현된 웹 카메라 시스템은 구현 방식에 따라 두 가지로 개발되었다. 첫 번째 시스템에서는 웹서버와 카메라 서버가 서로 동일한 시스템 상에서 구현되어 동작되도록 하였다. 이 시스템에서는 동영상 파일이 주기적으로 JPEG 파일로 압축되어 인터넷을 통하여 사용자에게 전달된다. 두 번째 시스템에서는 웹서버와 카메라 서버가 서로 다른 시스템에 구현되도록 하여 카메라 서버가 동영상 파일을 웹서버로 전송하면 최종적으로 웹서버에 접속한 사용자에게 동영상 파일을 전송하도록 하였다. JPEG으로 압축된 영상 이미지의 전송을 위하여 본 시스템은 자바 애플릿과 자바 스크립트를 사용하여 개발되었는데 이는 ActiveX나 스크립트 언어만을 사용한 경우보다 운영시스템과 브라우저에 독립적으로 동작할 수 있게 하기 위함이다. 본 논문에서 구현된 두 가지 구조의 시스템의 성능 비교를 위하여 각 시스템에 대하여 전송되는 데이터의 트래픽을 초당 바이트 단위로 측정하여 그 결과를 시뮬레이션 하였다.

  • PDF

고속주행 환경에서의 WAVE 통신장치 성능분석 (Performance evaluation of WAVE communication systems under a high-speed driving condition in a highway)

  • 송유승;이상우;오현서
    • 한국ITS학회 논문지
    • /
    • 제12권3호
    • /
    • pp.96-102
    • /
    • 2013
  • 최근에는 차량용 센서와 통신 기술의 발달로 길안내와 교통체증 알림 서비스뿐만 아니라 주변 차량의 주행 정보, 도로 상태 정보, 차량 간 긴급 메시지 전달 등과 같은 다양한 ITS 서비스가 가능해졌다. ITS 서비스의 발전은 고속 주행용 차량을 위한 V2X 통신 기술이 소개되면서 가속화 되고 있다. 본 논문에서는 V2X 통신기술 중에서 IEEE802.11p 규격을 기반으로 개발한 WAVE 통신장치를 소개한다. WAVE 기술로 구현된 기지국 및 차량 통신장치에 대한 구조 및 특징 그리고 각 통신장치에 사용된 RF/안테나의 특성에 대해서도 설명하였다. 개발한 WAVE 통신장치의 성능 평가를 위해 시험차량에 설치된 통신장치와 시험 도로에 설치된 기지국 통신장치간의 데이터 전송량과 PER 그리고 지연시간 등을 실제시험도로에서 측정하였다. WAVE 통신장치는 전반적으로 6~7Mbps의 데이터 전송량을 가지며 1km 통신영역에서 10% 내외의 PER를 나타내었다. 그리고 모든 구간에서 3ms이내의 패킷 지연시간을 만족하였다. 측정된 WAVE 성능은 ITS 서비스에 충분한 성능이며 인터넷 동영상 서비스도 가능함을 실제 시연을 통해서 입증하였다.

접속품질과 전송품질을 기반으로 한 IP QoS(Quality of Service) 측정 메트릭스 정립 (A Study of IP QoS(Quality of Service) Metric Sizing Based on the Connection and Transmission Quality)

  • 노시춘;김점구
    • 융합보안논문지
    • /
    • 제15권2호
    • /
    • pp.57-62
    • /
    • 2015
  • IP QoS는 인터넷 트래픽의 폭증을 수익으로 연결시키기 위해 기존의 Best Effort Service의 한계를 극복하는 것이 필수이다. 차세대 통신망의 필수요건으로 IP QoS는 매우 중요하다. 그러나, IP망은 QoS 보다는 유연성과 확장성에 초점을 맞추어 발전해왔다. 따라서, IP망에 QoS를 적용하기 위해 기존 IP 기술에 여러가지 품질확보를 위한 조치가 필요하다. 접속품질과 전송품질을 기반으로 한 IP QoS(Quality of Service) 품질 메트릭스를 정립 한다면 통신품질 저해요인을 분석하여 객관적인 자료를 얻을 수 있다. 통신품질 수준을 파악하면 품질 취약지역 및 품질 저해요인을 분석할 수 있다. 효율적인 품질 메트릭스 정립은 문제점에 대한 품질개선으로 통화품질 향상을 통한 고객 만족도를 증진효과를 기대할 수 있다.

NGN에서 QoS 제공을 위한 GMPLS의 라우팅 및 시그널링 화장 연구 (A Study of Routing and Signaling Extensions of GMPLS for QoS Provision in NGN)

  • 장석기;박광채
    • 한국정보통신학회논문지
    • /
    • 제7권5호
    • /
    • pp.925-933
    • /
    • 2003
  • 네트워크는 IP 계층과 광 계층이 수렴되는 광인터넷 네트워크로 진화할 것으로 예상되나, 현재의 기술수준으로 인해 과도적인 진화단계로서 GMPLS가 대두되었다. MPLS가 확장되고 일반화된 GMPLS는 패킷 교환 장치뿐만 아니라 시간, 파장 및 공간 영역에서 교환을 수행하는 장치까지 지원할 수 있도록 하고 있다. 이런 다양한 스위칭 타입에 공통적인 제어 평면을 구현하기 위해 GMPLS에서는 기존의 MPLS 신호 및 라우팅 프로토콜을 확장하게된다. 본 논문에서는 GMPLS 기술의 개요와 MPLS에서 링크의 상태 정보를 교환하기 위해 사용되었던 OSPF(Open shortest Path First) 프로토콜을 광 네트워크에서 다양한 링크 타입, 대역폭, 링크 보호 타입 등의 정보를 주고받기 위한 라우팅 확장 방안에 대하여 알아보고, 두 노드간의 수백, 수천개의 링크를 관리하는 복잡한 문제를 해결하기 위한 신호 프로토콜로 LMP라는 새로운 프로토콜의 정의를 기술한다. 그리고 MPLS에서 트래픽 엔지니어링을 위한 신호 프로토콜인 RSVP-TE를 GMPLS에 적용하기 위한 신호 프로토콜의 확장 방안과 수정된 RSVP 관련 메시지들을 검토분석 한다.

인트라넷 환경에서 RSIP 게이트웨이의 성능분석 (Performance Evaluation of RSIP Gateway in Intranet Environment)

  • 김원;이영택;전문석
    • 정보처리학회논문지C
    • /
    • 제11C권5호
    • /
    • pp.683-688
    • /
    • 2004
  • NAT(Network Address Translation)은 두 개의 연결된 네트워크에서 서로 다른 IP 주소영역을 사용할 수 있도록 해주는 아주 유용한 주소 변환 기술이다. 그러나 내장된 If주소를 갖지만 단대단 보안을 위해 IP 패킷을 암호화하는 IPsec과 같은 어플리케이션 환경에서는 주소변환에 이용할 수 없을 뿐만 아니라 매번 주소 변환을 수행하기 때문에 전반적인 주소변환처리 성능이 낮아지는 문제점을 가지고 있다. RSIP (Realm Specific Internet Protocol)는 이러한 문제를 해결하기 위한 대안 프로토콜이다. NAT과 RSIP 모두 내부와 외부 주소영역 사이에서 동작하는데 NAT는 내부망과 외부망 사이에 주소변환을 수행하여 외부망과의 통신에 사용하지만 RSIP는 라우팅 가능한 공인주소를 미리 할당하여 사용한다. 본 논문에서는 인트라넷 환경에서 사용될 수 있는 RSIP 게이트웨이를 설계 및 구현한 후 성능을 분석하였다. 성능분석결과 RSIP가 서버부하 및 네트워크 트래픽에 덜 민감하게 동작할 뿐만 아니라 고용량의 데이터 전송일수록 NAT보다 성능이 우수함을 확인하였다.

SDH 기반 광 전달망에서 연결 설정을 위한 집중형 제어 체계에 관한 연구 (Centralized Scheme for the Provisioning Control in the Synchronous Optical Transport Network)

  • 강동우;김달원;조규섭;예병호
    • 한국통신학회논문지
    • /
    • 제30권11B호
    • /
    • pp.707-721
    • /
    • 2005
  • 폭발적으로 증가하는 데이터 트래픽을 수용하기 위해 광 전송망이 핵심적인 해결책으로 부각되고 있으며, 대규모의 광 전달망에서 사용자가 원하는 대역폭의 단대단 연결을 실시간 수준으로 제공하기 위한 제어구조 관련 연구가 요구되고 있다. 이러한 문제 해결을 위해, IETF와 ITU-T에서는 차세대 통합 전달망의 연결 제공 시간을 단축시키기 위한 제어 평면에 대한 연구를 의욕적으로 진행하고 있으며, 그러한 연구들은 기본적으로 분산형 제어체계에 기반하고 있다. 본 연구에서는 집중형 제어 체계가 분산형에 비해 가지고 있는 고유한 장점들을 광 전달망 상에 활용하기 위한 연구로서, 광 전달망의 연결 제어에 대한 집중형 제어 체계의 적용 가능성을 조사하고, 새로운 제어 구조의 형태와 제어 절차를 제안하였다. 또한 제안한 구조에 대한 IETF의 기존 라우팅 프로토콜과 시그널링 프로토콜의 활용 가능성을 검토하고 필요한 보완 부분에 대해 제시하였다.

Mobile IPv6에서 효율적인 동적 페이징 방식 (An Efficient Dynamic Paging Scheme in Mobile IPv6)

  • 조인휘
    • 한국통신학회논문지
    • /
    • 제31권6B호
    • /
    • pp.544-550
    • /
    • 2006
  • 차세대 무선/이동 네트워크는 IP 기반 구조로 진화하고 있다. 차세대 IP 기반의 네트워크에서 효율적인 이동성 관리는 필수적이다. 최근에 Internet Engineering Task Force(IETF)에서 효율적인 이동성 관리를 위해 Hierarchical Mobile IPv6(HMIPv6)을 제안하였다. HMIPV6는 Mobile Anchor Point(MAP)영역 안에 지역 등록을 통하여 상당히 시그널링을 줄일 수 있고 핸드오프 지연시간도 줄이면서 MIPv6의 성능향상을 가져왔다. 그러나 단일 MAP에 집중적인 부하가 발생하는 문제점을 가지고 있다. 또한 HMIPv6는 idle 상태에서도 이동노드의 불필요한 위치 등록으로 인하여 시그널링 오버헤드가 발생한다. 따라서 이동노드의 이동성 및 트래픽을 고려하여 동적으로 최적의 MAP 영역을 구성하고, IP 페이징 기법을 통하여 불필요한 위치 등록에 따른 시그널링을 줄이기 위한 페이징 기법을 제안한다. 본 논문에서는 평균적인 위치 등록비용과 패킷 전달비용의 수학적인 모델을 수립하고 성능을 평가한다. 결론적으로, 기존 기법에 비하여 제안된 기법이 보다 효율적임을 보여주고 있다.