• 제목/요약/키워드: Internet access networks

검색결과 557건 처리시간 0.023초

IPTV 접속망에서의 IGMP 플러딩 공격 효과 감소 기법 (Mtigating the IGMP Flooding Attacks for the IPTV Access Network)

  • 김성진;김유나;김종
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제15권12호
    • /
    • pp.998-1002
    • /
    • 2009
  • IPTV 서비스는 주로 여러 수신자에게 채널 전송이 효과적인 멀티캐스트 네트워크를 기반으로 제공된다. 수신자 측에 인접한 접속망에서는 IGMP(인터넷 그룹 관리 프로토콜)가 쓰이는데, 이는 수신자가 특정 채널 전송 중인 멀티캐스트 그룹에 가입하고 탈퇴할 수 있는 기능을 지원한다. 하지만 접속망 내부의 악의적인 공격자는 IGMP 메시지를 이용하여 정상적인 수신자의 서비스 이용에 장애를 줄 수 있다. 공격자는 IGMP 메시지를 위조하여 정상적인 수신자의 채널을 가로채거나 다수의 채널을 요청하여 접속망의 대역폭을 낭비시킬 수 있다. 또한 말단 라우터에 대량의 IGMP 메시지를 보내어 라우터의 자원을 소모하는 공격을 가할 수 있다. 메시지 위조를 방지하기 위한 대책으로 패킷 수준의 인증 기법을 도입할 수 있는데 이것은 말단 라우터에 추가적인 프로세싱 오버헤드를 발생시키므로, IGMP 플러딩 공격에 더욱 취약해질 우려가 있다. 따라서 본 논문에서는 IGMP 플러딩 공격 효과를 감소시킬 수 있도록, IGMP 패킷 속성 인증이 가능한 두 단계 인증 기법을 제안한다.

디지털 유선방송을 위한 DOCSIS 1.1 프로토콜의 성능분석에 관한 연구 (A Study on the Performance Analysis of the DOCSIS 1.1 Protocol for Digital CATV Broadcasting)

  • 김수희;손원;김영수;홍인기
    • 한국통신학회논문지
    • /
    • 제29권11A
    • /
    • pp.1253-1262
    • /
    • 2004
  • 이 논문에서는 디지털 유선방송 시스템에서 대역외 채널을 통한 시스템 메시지 전송과 데이터 서비스를 위하여 DOCSIS 모뎀을 사용할 때의 성능을 분석하였다. 객관성을 유지하기 위하여 상/하향 채널과 잡음 환경을 고려한 가운데 패킷 크기, 전송스트림 속도, 연결, 단편화, 우선순위 등에 따른 처리율, 평균 접속 지연 및 상향 채널 이용률을 분석하였다. 우선순위를 적용한 경우에 우선순위가 낮은 서비스들은 채널 상에서 계속적으로 기아 상태가 될 수 있는데, 연결과 단편화 기능을 적용하여 이러한 문제를 해결할 수 있었다. 또한 상/하향 채널 상에 잡음을 적용하였을 때. 처리율과 평균 접속 지연의 성능이 잡음이 없을 때와 비교하여 크게 차이나는 것을 확인하였다.

소셜 네트워크에서 안드로이드 앱 서비스를 이용한 원격 데이터베이스 관리 시스템 (Android App remote database management systems using service in Social Network)

  • 황치곤;문석재;윤창표
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 춘계학술대회
    • /
    • pp.254-256
    • /
    • 2014
  • 본 논문에서는 안드로이드 앱을 사용한 원격 데이터베이스 모니터링의 시스템을 제안한다. 기존 원격 데이터베이스 모니터링 방식은 CS(Client/Server) 기반이다. 기존 CS기반의 시스템은 공간적인 제약과 다수의 관리자의 접근시 데이터베이스 성능을 저하시킬 수 있다는 단점이 있다. 본 논문에서 제안한 시스템의 장점은 첫째, 웹 애플리케이션 기반 인터페이스를 사용하기 때문에 프로그램 유지보수의 용이하며 또한, 웹 브라우저를 통한 인터넷 접속이 가능한 환경이라면 언제 어디서든 시간과 공간의 제약 없이 모니터링이 가능하다. 둘째, 제안한 시스템은 앱 기반의 기술이므로 연결세션과 질의수행 증가로 인해 데이터베이스 성능에 영향을 미치지 않는다. 셋째, 원격 데이터베이스에 문제가 발생할 경우 이를 소셜 네트워크를 통해 관리자의 스마트 폰으로 즉시 통보하므로 관리자가 해당 문제를 실시간으로 확인할 수 있다.

  • PDF

Resource Allocation Scheme for Millimeter Wave-Based WPANs Using Directional Antennas

  • Kim, Meejoung;Kim, Yongsun;Lee, Wooyong
    • ETRI Journal
    • /
    • 제36권3호
    • /
    • pp.385-395
    • /
    • 2014
  • In this paper, we consider a resource allocation scheme for millimeter wave-based wireless personal area networks using directional antennas. This scheme involves scheduling the reservation period of medium access control for IEEE 802.15.3c. Objective functions are considered to minimize the average delay and maximize throughput; and two scheduling algorithms-namely, MInMax concurrent transmission and MAxMin concurrent transmission-are proposed to provide a suboptimal solution to each objective function. These are based on an exclusive region and two decision rules that determine the length of reservation times and the transmission order of groups. Each group consists of flows that are concurrently transmittable via spatial reuse. The algorithms appropriately apply two decision rules according to their objectives. A real video trace is used for the numerical results, which show that the proposed algorithms satisfy their objectives. They outperform other schemes on a range of measures, showing the effect of using a directional antenna. The proposed scheme efficiently supports variable bit rate traffic during the reservation period, reducing resource waste.

크로스 층에서의 MANET을 이용한 IDS (An IDS in MANET with Cross Layer Concept)

  • 김상언;한승조
    • 한국항행학회논문지
    • /
    • 제14권1호
    • /
    • pp.41-48
    • /
    • 2010
  • 침입 탐지는 인터넷 보안에 반드시 필요한 구성 요소이다. 발전하고 있는 추세에 뒤지지 않고 따라가기 위해 싱글 레이어 탐지 기술을 멀티 레이어 탐지 기술에 적용 할 수 있는 방법이 필요하다. 다른 타입의 서비스 거부 공격(DoS)은 인가된 사용자의 네트워크 접근을 방해하므로 서비스 거부 공격의 취약한 점을 찾아 피해를 최소화 하기위해 노력했다. 우리는 악의적인 노드를 발견하기 위한 새로운 크로스 레이어 침입 탐지 아키텍처를 제안한다. 프로토콜 스텍에서 서로 다른 레이어를 가로지를 수 있는 정보는 탐색의 정확성을 향상시키기 위하여 제안하였다. 제안한 프로토콜의 아키텍처를 강화하기 위해 데어터 마이닝을 사용하여 조합과 분배의 변칙적인 침입탐지 시스템을 사용했다. 제안하고 있는 구조의 시뮬레이션은 OPNET 시뮬레이터를 사용하여 결과 분석을 하였다.

DiffServ를 이용한 의료용 멀티미디어 네트워크의 QoS 보장에 대한 성능평가 (Performance Evaluation of the QoS Guarantee Mechanisms for Medical Multimedia Network Using DiffServ)

  • 이상학
    • 한국컴퓨터산업학회논문지
    • /
    • 제2권12호
    • /
    • pp.1505-1516
    • /
    • 2001
  • The goal of Medical multimedia server is to develop computer hardware and software which would enable electronic access, storage, transmission, and display of patient data and images. Since the current network only provides so called "best-effort" services, it is impossible to satisfy QoS guarantee that is required for real time application services for emergency room, operating room etc. Accordingly, world-wide research is being made for a variety of services to provide QoS. he goal of DiffServ is to offer scalable differentiated service in Internet which are made possible by traffic classification and conditioning only performed at an edge(or a boundary) node. In case DiffServ was deployed in the Medical multimedia network, it is difficult to estimate how the QoS mechanism would affect totally the network performance. Therefore, we need to verify by simulation the design of algorithm which provide a variety of differentiated services. In QoS for Medical multimedia network, a simulator is designed and implemented using OPNET to investigate the performance of DiffServ QoS support mechanism. The developed DiffServ simulator may generate packets according to random, and bursty traffic models in order to incorporate diverse traffic conditions in the Medical multimedia network environment. Based on our simulation results, we confirmed that service differentiation is possible by using the EF(Expedited Forwarding) class in DiffServ networks.

  • PDF

빠른 손실 감지를 이용한 TCP NewReno 분석 (Analysis of TCP NewReno using rapid loss detection)

  • 김동민;한제찬;김석규;임차식;이재용
    • 한국통신학회논문지
    • /
    • 제30권3B호
    • /
    • pp.130-137
    • /
    • 2005
  • 무선 통신 환경은 WiBro 등과 같은 새로운 무선 통신 기술들을 이용함에 따라 고속 인터넷 접속이 가능하도록 빠르게 변화하고 있다. 이에 따라 무선 구간에서 TCP(Transmission Control Protocol)를 이용한 신뢰성 있는 데이터 전송도 늘어날 전망이다. TCP는 유선상에서 사용될 목적으로 디자인되었기 때문에 유선과 다른 환경, 특히 무선에서 사용될 때에는 비 혼잡 손실에 의해 성능 저하를 겪게 된다. 특히 RTO(Retransmission Timeout)은 TCP의 성능에 많은 영향을 미친다. 본 논문에서는 기존 연구를 바탕으로 손실 복구 확률을 분석하고, 모의실험 결과를 통해 제안 알고리듬이 fast recovery 과정 중에 발생한 패킷 손실을 빠르게 감지하여 RTO없이 복구함으로써 성능 저하를 줄일 수 있음을 보인다.

IEEE 802.11 네트워크에서 Proxy Mobile IPv6의 네트워크기반 이동성 감지 기법 (A Network-based Movement Detection Scheme for Proxy Mobile IPv6 over IEEE802.11 Networks)

  • 김아람;한연희;최현영;민성기;유흥렬
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2007년도 가을 학술발표논문집 Vol.34 No.2 (D)
    • /
    • pp.505-509
    • /
    • 2007
  • Proxy Mobile IPv6 (PMIPv6)는 Mobile Node (MN)가 스스로 이동성을 지원하지 않더라도 Mobile Access Gate가 MN대신 이동성을 처리하여 IPv6 이동성을 지원하는 기술이다. 좀 더 향상된 핸드오버 성능을 얻기 위해 Proxy Mobile IPv6에서도 버퍼링을 통한 패킷 손실을 줄이는 기법을 사용할 수 있다. 하지만, IEEE 802.11 네트워크에서는 Handover 발생 직전에 MN이 어떠한 통보도 AP로 하지 않기 때문에 Handover시에 패킷 손실을 줄이기 위한 패킷 버퍼링 방법을 사용하기가 어렵다. 본 논문에서 PMIPv6에서 MAG와 AP가 MN의 이동성을 감지하여 버퍼링을 시작하고 Handover가 발생하였을 경우에 대비해 버퍼링을 하는 Cross-layer 버퍼링 방법을 제안한다. 이를 통해 PMIPv6에서도 MN의 변경 없이 Handover시에 발생하는 패킷 손실을 최소화 할 수 있다. 또한 간단한 성능 비교를 통하여 제안 방법이 기존 PMIPv6보다 우수함을 알 수 있다.

  • PDF

EAP 인증/키설정 프로토콜 비교분석 (A Comparative Analysis of EAP Authentication/Key-Establishment Protocols)

  • 박동국;조경룡
    • 한국정보통신학회논문지
    • /
    • 제9권6호
    • /
    • pp.1323-1332
    • /
    • 2005
  • EAP (Extensible authentication protocol) 프로토콜은 사실, IP 기반 위에서 다양한 유무선 접속 환경에 맞는 여러 가지 인증/키설정 (authentication and key establishment) 프로토콜을 수용할 수 있게 해주는 일종의 큰 틀이라고 할 수 있다. EAP와 함께 쓰일 수 있는 다양한 인증/키설정 프로토콜이 IETF에서 표준화되고 있고, 실제 환경에서 쓰이고 있다. 본 논문은, 이들 프로토콜 중에서 대표적인 것들 여섯 개를 골라서 비교 분석하고, 일부 유력한 패스워드 방식 인증/키설정 프로토콜을 둘러싼 지적재산권 분쟁의 여지에 대하여 기술적 해석을 시도하였으며, 이용환경 관점에서 어떤 취사 선택을 해야 할 것인가를 결론부분에서 제안하였다.

순차적 터널링을 이용한 중첩된 이동 네트워크에서의 경로 최적화 (Route Optimization in Nested Mobile Network using Sequential Tunneling)

  • 송정욱;한선영
    • 한국정보과학회논문지:정보통신
    • /
    • 제32권1호
    • /
    • pp.29-33
    • /
    • 2005
  • 어디서나 접속이 가능한 무선네트워크는 더 이상 미래의 이야기가 아니다. 이미 우리 주변에는 이동 중에 네트워크에 접속할 수 있는 많은 장치들이 있다. 인터넷 프로토콜은 단말의 이동성뿐만 아니라 네트워크의 이동성까지도 지원하도록 확장되고 있다. 그러나 이동 단말과 이동 네트워크들이 중첩되면서 패킷의 전송 경로가 매우 복잡해지는 문제점이 있다. 중첩된 이동 네트워크 환경에서 이동 라우터는 네트워크를 빠져 나가는 패킷에 대해, 대응 단말은 이동 네트워크로 보내는 패킷에 대해 순차적으로 터널링을 하여 직접적인 경로를 형성할 수 있다. 본 논문에서는 순차적인 터널링을 수행하게 함으로써 중첩된 이동 네트워크에서 최적의 경로로 패킷을 전송할 수 있도록 하는 방법을 제시한다. 제시된 방법은 수식과 시뮬레이션을 통하여 성능을 평가하였다.