• Title/Summary/Keyword: M-TCP

Search Result 192, Processing Time 0.028 seconds

Design of WAN Sync for Large Data Distribution System Based on DDS (DDS 기반 대규모 데이터 분산시스템을 위한 WAN Sync 설계)

  • Kimg, Ju-Hyun;Lee, Jung-Ung;Kim, Jong-Won;Yu, Suk-Dea
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2019.10a
    • /
    • pp.153-155
    • /
    • 2019
  • 국방무기체계 분야 중 단일 센터에 대규모 분산시스템을 구성하는 경우 신속한 데이터 처리를 위해 통신 미들웨어로 사용되는 DDS의 패킷을 튜닝하여 사용하고 있다. 하지만 향후 국방무기체계는 생존성 보장을 위해 분산시스템의 장소를 주/예비 센터로 이원화하면서 센터간에도 신속한 데이터 동기화 및 비상시 OO초 내 센터 임무전환까지 함께 요구하고 있다. 따라서 단일 센터에서 적용한 DDS 패킷 전송 방식을 WAN 환경에 적용 시 데이터 송수신간 패킷의 순서가 바뀌는 현상이 발생하여 데이터 공유가 제한될 수 있다. 본 연구에서는 이와같은 제한사항을 극복하기 위해 DDS를 적용한 LAN 구간의 기존 성능을 유지하면서 WAN 구간 데이터의 신뢰성 보장을 위한 TCP/IP 기반의 WAN Sync 설계를 제시하였다.

A Study on analysis and visualization of data communication protocol by using Sniffing technology. (스니핑 기술을 이용한 데이터 통신 프로토콜 분석 및 시각화에 대한 연구)

  • Song, MooSong;cho, EunJin;Han, HaeRi;Park, Jinho;Kim, Youngjong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2019.05a
    • /
    • pp.223-224
    • /
    • 2019
  • 데이터가 오고 가는 네트워크를 사용하는 곳들에서는 패킷을 필히 수집하고 분석한다. 하지만 패킷 스캐닝을 통해 공격 대상에 대한 정보를 수집하고 2차적 공격 시나리오를 구상하는데 악용하는 경우가 발생한다. 본 시스템은 IP/TCP를 중심으로 패킷분석에 대한 전문적인 지식이 없어도 쉽게 확인 가능한 프로그램을 제공할 예정이다.

A Design of DDoS Detection and Defense System using DPI/QoS (DPI/QoS를 이용한 DDoS 탐지 및 방어 시스템 설계)

  • Park, Hyun-Woo;Choi, Chan-Ho;Kim, Yong-Hun;Choi, Gan-Ho
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2015.04a
    • /
    • pp.362-365
    • /
    • 2015
  • DDoS 공격의 빈도와 규모가 계속 증가하고 있으며 그에 따른 피해와 파급도 커지고 있다. 최근 동향에서 봇넷을 이용한 패킷 플루딩 공격이 여전히 상위 공격순위를 차지하고 있다. 공격유형으로는 TCP SYN, UDP fragment 및 SSDP 플루딩 공격 등이 여전히 강세를 보이고 있다. 이러한 공격들은 source IP가 변조된 악의적인 패킷을 대량으로 발생시켜서 공격대상 네트워크 인프라를 마비시킨다. DDoS 공격 탐지를 위해서는 내부로 유입되는 초당 패킷수와 사용자와 서버간의 연결이 네트워크 플로우수의 변화를 관측하는 것이 필요하며 방어를 위해 트래픽 제어 기술이 필요하다. 이에 본 논문에서는 네트워크 서비스 분석 및 제어 기술인 DPI/QoS 솔루션을 이용한 플로우 기반의 DDoS 탐지 및 방어 시스템을 제안한다. 네트워크 모니터링과 제어를 위하여 사용하던 DPI/QoS 솔루션에 DDoS 탐지 및 방어기능을 추가함으로써 효율성 및 경제성에서 강점을 가질 것으로 기대한다.

The RADIUS protocol Improved packet encryption and transmission method of Larger packets (RADIUS 프로토콜의 개선된 패킷암호화 방식과 Larger Packets 전송 방안)

  • Kim, Youngse;Kim, Keecheon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2015.10a
    • /
    • pp.409-412
    • /
    • 2015
  • 사용자들을 인증하기 위한 대표적인 프로토콜 중에 RADIUS(Remote Authentication Dial-In User Service)가 있다. 기존 RADIUS 서버는 클라이언트가 전송하는 request packet의 크기가 일정크기 이상이면, silently discard하는 프로세스를 수행한다. 하지만, 보안관련 속성이 계속해서 추가될 수 있는 XML방식의 request packet은 Larger packet으로 분류가 되면서 자칫, 패킷 크기로 인해서 인증실패가 될 수 있는 문제가 있다. 본 논문에서는 RADIUS 프로토콜이 전송방식으로 TCP 프로토콜을 사용한다는 가정 아래, 4096옥텟 이상의 패킷(Larger Packets)을 처리하기 위한 방안을 제시하고자 한다.

Proposal of Supplement of Packet Receiving on Bro for Network Quarantine (네트워크 검역을 위한 Bro의 패킷 수신 기능 보완방안 제안)

  • Jung, Jun-Kwon;Chung, Tai-Myoung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2015.04a
    • /
    • pp.370-372
    • /
    • 2015
  • 네트워크 검역소는 안전한 내부 네트워크를 구축하기 위해 필요한 보안 시스템이다. 네트워크 검역소의 상업적 활용도를 보장하면서 구현하기 위하여 Bro라는 오픈소스 네트워크 보안 솔루션을 활용한다. 다만, Bro는 IDS의 특징을 가지고 있으며, 응용 프로토콜들은 각기 다른 형태로 동작한다. 이 때문에 수신한 패킷을 일괄적으로 처리하는 이벤트인 tcp_packet을 활용해야 하는데, 이 이벤트로 수신하는 패킷들은 단편화되어 있어 패킷을 분석하기 어려운 문제가 있다. 이러한 결정을 해결하기 위하여 Bro의 패킷 수신기능을 보정하고, 전달하는 체계를 갖출 필요가 있다. 본 논문에서는 Bro에서 패킷을 수신할 때, 응용 프로토콜에 무관한 패킷 수신기능을 구현하기 위해 Bro의 개선방향을 제시한다.

A Study on Effective Flow-Based Load Balancing Scheme for Parallel-Structure NIDS (병렬 구조 NIDS를 위한 효율적인 플로우 기반 부하 분산 기법에 관한 연구)

  • Kim, Nam-Uk;Park, Min-Woo;Park, Seon-Ho;Chung, Tai-Myoung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2010.04a
    • /
    • pp.808-811
    • /
    • 2010
  • 최근 네트워크를 구성하는 기반 시설의 성능이 향상됨에 따라 대량의 트래픽에 대한 네트워크 침입탐지 시스템의 성능을 향상시키기 위한 연구가 진행되고 있다. 대규모 네트워크에서는 단일 시스템으로 네트워크 내의 모든 트래픽을 분석하는 것이 불가능하므로 병렬 구조 NIDS를 도입하여야 하는데, 이를 위해서는 병렬 구조를 이루는 각 NIDS 노드로의 부하 분산이 필요하다. 플로우 기반 부하 분산 기법은 이러한 부하 분산 기법 중 하나로, TCP 세그먼트의 재조합으로 인해 발생하는 통신 오버헤드를 줄일 수 있어 효율적이다. 본 논문에서는 네트워크 트래픽의 특성과 각 노드의 성능을 고려하여 플로우 기반 부하 분산이 효율적으로 이루어질 수 있는 방안을 제안한다.

Supporting ARINC653 Using a Lightweight Real-Time Communication Protocol for Unmanned Aerial Vehicles (무인 비행체를 위한 경량 실시간 프로토콜 기반의 ARINC653 지원)

  • Lee, Sang-Hun;Jin, Hyun-Wook
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2010.04a
    • /
    • pp.78-81
    • /
    • 2010
  • ARINC 653은 통합형 항공전자 시스템에서 사용되는 응용프로그램 간의 인터페이스와 실시간 운영체제의 표준을 정의한다. ARINC 653에 정의되어 있는 네트워크 통신 인터페이스는 대형 항공기뿐만 아니라 무인 비행체와 같은 작은 항공체에도 적용이 가능하다. 이러한 작은 시스템에서는 TCP/IP와 같이 무거운 프로토콜보다는 경량의 실시간 프로토콜이 적합하다. 본 논문에서는 RTDiP을 이용하여 ARINC 653의 통신 인터페이스 중에서 Queuing-mode를 구현하고 성능 측정을 수행한다.

Design of a Real-time Monitoring Protocol For Smart Ship-Area Network (지능형 선박용 백본 네트워크 기반에서의 실시간 모니터링 관리 프로토콜 설계)

  • Jung, Min-Young;Tak, Sung-Woo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2010.11a
    • /
    • pp.1795-1798
    • /
    • 2010
  • 본 논문에서는 TCP/IP (Transmission Control Protocol/Internet Protocol) 기반의 모니터링 및 관리 시스템인 단순 네트워크 관리 프로토콜(SNMP : Simple Network Management Protocol)을 분석하여 모니터링 관리 프로토콜 설계에서 고려되어야 할 요구 사항 및 성능인자를 기술하였다. 또한 선박 네트워크 장치의 장애 및 통신선의 절체와 같은 동시 다발적인 사고로 인한 결손에 효율적으로 대처하기 위한 장애 관리 기능과 앞선 요구사항 및 성능 인자를 고려 하여 선박용 백본 네트워크 기반에서의 실시간 모니터링 관리 프로토콜을 설계 하였다.

UDT Flow Control Method based on Congestion Prediction (혼잡예측 기반의 UDT 흐름제어 기법)

  • Lee, Seung-ah;Kim, Seunghae;Cho, Gihwan
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2010.11a
    • /
    • pp.1019-1022
    • /
    • 2010
  • 네트워크 기술의 발전으로 이용할 수 있는 대역폭이 증가하고 있다. 그에 따라 증가한 대역폭을 효율적으로 사용하기 위한 전송 기술이 요구되고 있다. TCP Vegas는 RTT(Round Trip Time)를 이용해 혼잡을 미리 예측하여 윈도우 크기를 조절하는 혼잡 제어 알고리즘을 사용한다. UDT는 높은 대역폭과 큰 RTT 환경에서 대용량 데이터를 전송하기 위해 제공된 응용 기반의 전송 프로토콜이다. 본 논문에서는 UDT에 혼잡예측 알고리즘을 적용한 새로운 UDT의 혼잡제어 알고리즘을 제안한다. 혼잡예측을 통해 혼잡한 구간, 혼잡하지 않은 구간을 나누어 혼잡윈도우를 갱신한다. 혼잡하지 않은 구간에서 혼잡윈도우를 증가시키고 혼잡한 구간에서 혼잡윈도우를 감소시킴으로써 기존의 UDT보다 성능이 개선되었음을 확인 할 수 있다.

Authentication mechanism for path verification in SCTP (멀티패스 SCTP의 경로검증을 위한 인증메커니즘)

  • Kim, GangHeok;Song, JooSeok
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2009.04a
    • /
    • pp.1419-1420
    • /
    • 2009
  • SCTP(Stream Control Transmission Protocol)는 새로운 전송계층 프로토콜로 TCP와 UDP의 장점을 결합한 대체 프로토콜로 기대되고 있다. 다양한 환경에서의 연구와 함께 SCTP에서 보안서비스를 제공하는 보안메커니즘에 관한 연구도 활발히 진행되고 있다. SCTP를 위한 E2E 보안메커니즘은 대부분 4계층 이상에서의 보안서비스를 결합한 방식으로 제안되고 있으며, IP계층에서의 보안을 위한 IPSEC은 멀티호밍의 특성을 적절히 지원하지 못하고 있다. 그래서 IP계층에서의 IP주소인증 및 IP패킷의 보안서비스 제공을 위한 보안메커니즘이 요구된다. 본 논문에서는 멀티호밍의 SCTP에서 각 IP주소를 인증하고 비밀키를 공유하는 인증메커니즘을 제안한다.