• 제목/요약/키워드: Packet Management Tool

검색결과 10건 처리시간 0.027초

VoIP 스니핑을 통한 특정정보 탈취 위험성에 관한 연구 (A study on the risk of taking out specific information by VoIP sniffing technique)

  • 이동건;최웅철
    • 디지털산업정보학회논문지
    • /
    • 제14권4호
    • /
    • pp.117-125
    • /
    • 2018
  • Recently, VoIP technology is widely used in our daily life. Even VoIP has become a technology that can be easily accessed from services such as home phone as well as KakaoTalk.[1] Most of these Internet telephones use the RTP protocol. However, there is a vulnerability that the audio data of users can be intercepted through packet sniffing in the RTP protocol. So we want to create a tool to check the security level of a VoIP network using the RTP protocol. To do so, we capture data packet from and to these VoIP networks. For this purpose, we first configure a virtual VoIP network using Raspberry Pi and show the security vulnerability by applying our developed sniffing tool to the VoIP network. We will then analyze the captured packets and extract meaningful information from the analyzed data using the Google Speech API. Finally, we will address the causes of these vulnerabilities and possible solutions to address them.

Software Design of Packet Analyzer based on Byte-Filtered Packet Inspection Mechanism for UW-ASN

  • Muminov, Sardorbek;Yun, Nam-Yeol;Park, Soo-Hyun
    • 한국멀티미디어학회논문지
    • /
    • 제14권12호
    • /
    • pp.1572-1582
    • /
    • 2011
  • The rapid growth of UnderWater Acoustic Sensor Networks (UW-ASNs) has led researchers to enhance underwater MAC protocols against limitations existing in underwater environment. We propose the customized robust real-time packet inspection mechanism with addressing the problem of the search for the data packet loss and network performance quality analysis in UW-ASNs, and describe our experiences using this approach. The goal of this work is to provide a framework to assess the network real-time performance quality. We propose a customized and adaptive mechanism to detect, monitor and analyze the data packets according to the MAC protocol standards in UW-ASNs. The packet analyzing method and software we propose is easy to implement, maintain, update and enhance. We take input stream as real data packets from sniffer node in capture mode and perform fully analysis. We were interested in developing software and hardware designed tool with the same capabilities which almost all terrestrial network packet sniffers have. Experimental results confirm that the best way to achieve maximum performance requires the most adaptive algorithm. In this paper, we present and offer the proposed packet analyzer, which can be effectively used for implementing underwater MAC protocols.

웨이블릿 패킷변환과 신경망을 결합한 하천수위 예측모델 (River Stage Forecasting Model Combining Wavelet Packet Transform and Artificial Neural Network)

  • 서영민
    • 한국환경과학회지
    • /
    • 제24권8호
    • /
    • pp.1023-1036
    • /
    • 2015
  • A reliable streamflow forecasting is essential for flood disaster prevention, reservoir operation, water supply and water resources management. This study proposes a hybrid model for river stage forecasting and investigates its accuracy. The proposed model is the wavelet packet-based artificial neural network(WPANN). Wavelet packet transform(WPT) module in WPANN model is employed to decompose an input time series into approximation and detail components. The decomposed time series are then used as inputs of artificial neural network(ANN) module in WPANN model. Based on model performance indexes, WPANN models are found to produce better efficiency than ANN model. WPANN-sym10 model yields the best performance among all other models. It is found that WPT improves the accuracy of ANN model. The results obtained from this study indicate that the conjunction of WPT and ANN can improve the efficiency of ANN model and can be a potential tool for forecasting river stage more accurately.

멀티 플랫폼 기반의 네트워크 패킷 스캐너 설계 및 구현 (Design and Implementation of a Network Packet Scanner based on Multi-Platform)

  • 이우인;양해술
    • 한국콘텐츠학회논문지
    • /
    • 제10권3호
    • /
    • pp.101-112
    • /
    • 2010
  • 최근의 해킹 추세는 기업의 이윤과 관계되는 모든 IT 인프라를 대상으로 하고 있다. 이는 기존의 공격이 비서비스 포트를 통한 서비스 인프라로의 접근을 시도했다면, 현재는 기업이윤 창출의 원천인 서비스 자체를 공격하고 있다. 즉, 서비스에 직접적인 영향을 끼치고 있음에도 불구하고 기존의 보안 솔루션이나 체계로는 방어하기가 어렵고 동시에 이용자 보호, 지속 가능한 경영 자체를 위협하며 금전을 요구하는 협박의 형태로 점점 더 많은 기업에 위해를 가하고 있다. 본 논문에서는 트래픽량을 기준으로 정상, 비정상을 판단하는 예외처리기반 네트워크 침입탐지 시스템을 대상으로 멀티 플렛폼 기반의 네트워크 패킷 스캐너를 설계하고 구현하였다. Linux나 unix 환경에는 ngrep, snort, TCPdump와 같은 여러 가지 네트워크 침입탐지와 패킷 관리 도구들이 있지만 대부분 문자 방식 사용자 인터페이스(CUI : Character based User Interface)를 기반으로 구현되어 익숙하지 않은 사용자들에게는 불편함이 따른다. 제안된 시스템은 이러한 불편함을 개선하여 사용자에게 직관적이고 사용이 쉬운 인터페이스를 제공하기 위하여 그래픽 사용자 인터페이스(GUI : Graphical User Interface)기반으로 구현하였고, 모든 운영체제에서 구동될 수 있도록 멀티 플랫폼을 지원하는 Qt(C++)언어를 사용하여 설계 및 구현하였다.

Research on the Performance of Protocols and the Evaluation Metric for VIDEO Transmissions in an Ad Hoc Network

  • Chen, Ruey-Shin;Chao, Louis R.;Chen, Ching-Piao;Tsai, Chih-Hung
    • International Journal of Quality Innovation
    • /
    • 제10권1호
    • /
    • pp.115-126
    • /
    • 2009
  • Video transmission effectiveness in the Ad Hoc network is becoming important recently, if different routing protocols are applied. Some researchers conclude that the reactive protocols are better for file transfer protocol (FTP) and constant bit rate (CBR) or hypertext transfer protocol (HTTP) transmission in an Ad Hoc wireless network but the performance report of video transmission is not much. This study adopts Qualnet (Network Simulator) as a simulation tool for environmental designing and performance testing, and employs an experimental design with eight groups. Our experiment shows that: (1) The performance of AODV (reactive) protocol is better than DSDV, ZRP and DSR when the transmission load has only one video stream; (2) Proactive (DSDV) and Hybrid protocols (ZRP) are better for a smaller Ad Hoc network when it transmits a video stream with some applications (VoIP, FTP and CBR). We conclude that packet loss rate is sensitive to the quality of video transmission and it has negative relationship with Peak Signal-to-Noise Ratio (PSNR) value. In addition, our experiment also shows that PSNR is a simple Metric for the performance evaluation of video transmission.

WoT 환경에서 제한된 센서 노드의 이동성 관리 방법 (Mobility Management Method for Constrained Sensor Nodes in WoT Environment)

  • 천승만;갈서원;박종태
    • 전자공학회논문지
    • /
    • 제51권9호
    • /
    • pp.11-20
    • /
    • 2014
  • IETF CoRE WG은 IoT (Internet of Things) 환경에서 웹기반 응용 서비스를 지원하기 위해 CoAP (Constrained Application Protocol)를 표준화하고 있다. 하지만, CoAP 표준에서는 CoAP 센서 노드의 이동성에 대해서는 고려하지 않았다. 본 논문에서는 IoT 환경에서의 제한된 네트워크의 특징을 고려한 CoAP 센서 노드의 이동성 관리를 제공 할 수 있는 이동성 관리 프로토콜을 제안한다. 제안된 CoAP 센서를 위한 이동성 관리 프로토콜은 CoAP 센서 노드가 서로 다른 네트워크로 움직이는 동안에 웹 클라이언트가 CoAP 센서 노드로부터 신뢰성 있는 센싱 정보를 전송 받을 수 있게 된다. 이를 위해, 본 논문에서는 CoAP 센서 노드의 IP 주소를 별도로 관리하는 이동성 관리 구조를 설계하였고, 신뢰성 있는 센싱 정보 전달을 위해, 홀딩 (Holding Mode) 및 바인딩 모드 (Binding Mode)을 사용한 이동성 관리 프로토콜을 제시했다. 마지막으로, 핸드오버 지연과 패킷 손실 성능에 대해 제안된 CoAP 센서 노드의 이동성 관리 프로토콜과 기존의 이동성 관리 프로토콜간 수학적 분석과 네트워크 시뮬레이션 툴을 활용한 성능 분석을 수행하였다. 성능결과는 제안된 이동성 관리 프로토콜이 기존의 이동성 관리 프로토콜에 비해 패킷손실 없이 센싱 데이터를 신뢰성있게 전송 할 수 있다는 것을 보여준다.

TCP ACK 패킷의 차등처리에 의한 TCP 종류별 성능에 관한 연구 (A Study on TCP Classification Performance by Different Management of TCP ACK Packet)

  • 이은상;채현석;최명렬
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 추계학술발표논문집 (하)
    • /
    • pp.1621-1624
    • /
    • 2000
  • 양방향 TCP 연결에서는 ack compression 에 의하여 성능이 저하된다. 이를 해소하기 위한 여러 연구가 진행되고 있으나, TCP 및 인터넷의 사용환경이 워낙 다양하여 뚜렷한 해결책은 없는 상태이다. 특히 TCP의 종류 및 링크의 속도에 따른 ack compression에 의한 성능 저하는 다룰 수밖에 없다. 본 논문에서는 ns-2(network simulator 2)라는 툴(tool)을 사용하여 망의 성능을 측정한 결과로, 우선단방향과 양방향의 TCP 연결한 망의 성능을 망의 속도별, TCP 종류별로 비교한 후 ack compression을 적절히 처리하는 방법을 제안하고 제안한 방법에 관한 성능을 또한 망의 속도별, TCP 종류별로 비교하였다.

  • PDF

통합관제 보안관리모델의 성능분석 (Performance Analysis of Security Management model for Unity Control)

  • 서정은;윤병민;허창우;김윤호
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2003년도 추계종합학술대회
    • /
    • pp.908-911
    • /
    • 2003
  • 본 연구에서는 한층 더 개선된 보안시스템을 구현하기 위해 현재 사용하고 있는 보안시스템에 대한 테스트를 실시하여 실제적으로 따르는 문제점을 분석하고, 그에 따른 대응책을 마련코자 하였다. 방화벽에서 처리할 수 있는 최대의 전송량을 측정하고자 테스트 모델을 구성하여 테스트를 실시하였으나, 테스트구간에서 전송된 Packet 수와 전송시간 측정만 기록되고, 최대 전송량 측정은 실현하지 못하였다. 따라서 보안업체의 협조를 얻어 Tool(스마트비트)을 이용한 테스트 결과를 얻을 수 있었으나, 실제 기관의 사례를 실시한 결과 많은 차이점을 가지고 있었다. 이는 기관별로 적용되고 있는 방화벽 정책(Rule 수)에 따라 방화벽의 처리성능이 가장 큰 차이점으로 분석된다.

  • PDF

Sequential patient recruitment monitoring in multi-center clinical trials

  • Kim, Dong-Yun;Han, Sung-Min;Youngblood, Marston Jr.
    • Communications for Statistical Applications and Methods
    • /
    • 제25권5호
    • /
    • pp.501-512
    • /
    • 2018
  • We propose Sequential Patient Recruitment Monitoring (SPRM), a new monitoring procedure for patient recruitment in a clinical trial. Based on the sequential probability ratio test using improved stopping boundaries by Woodroofe, the method allows for continuous monitoring of the rate of enrollment. It gives an early warning when the recruitment is unlikely to achieve the target enrollment. The packet data approach combined with the Central Limit Theorem makes the method robust to the distribution of the recruitment entry pattern. A straightforward application of the counting process framework can be used to estimate the probability to achieve the target enrollment under the assumption that the current trend continues. The required extension of the recruitment period can also be derived for a given confidence level. SPRM is a new, continuous patient recruitment monitoring tool that provides an opportunity for corrective action in a timely manner. It is suitable for the modern, centralized data management environment and requires minimal effort to maintain. We illustrate this method using real data from two well-known, multicenter, phase III clinical trials.

eBPF를 활용한 컨테이너 활동 분석 시스템 (eBPF-based Container Activity Analysis System)

  • 김지수;남재현
    • 정보처리학회 논문지
    • /
    • 제13권9호
    • /
    • pp.404-412
    • /
    • 2024
  • 클라우드 환경의 도입은 애플리케이션 배포와 관리 방식을 혁신적으로 변화시켰으며, 마이크로서비스 아키텍처와 컨테이너 기술이 그 중심에 자리 잡고 있다. 그러나 이러한 변화는 마이크로서비스와 같은 복잡한 서비스 환경에서 서비스 간 상호작용을 정확히 파악하고 내부 프로세스를 세밀하게 분석해야 하는 새로운 과제를 제기했다. 기존의 모니터링 기법은 이와 같은 복잡한 환경을 충분히 분석하는 데 한계를 보였으며, 이를 해결하기 위해 최근 eBPF(extended Berkeley Packet Filter) 기술이 주목받고 있다. eBPF는 리눅스 커널에서 발생하는 이벤트를 실시간으로 수집하고 분석할 수 있는 강력한 기술로, 커널 영역에서 발생하는 파일 시스템 활동을 비롯한 다양한 이벤트를 모니터링할 수 있다. 본 논문에서는 이러한 eBPF를 기반으로 한 컨테이너 활동 분석 시스템을 제안하며, 이 시스템이 컨테이너와 호스트 시스템의 커널 영역에서 발생하는 이벤트를 실시간으로 모니터링하고, 수집된 데이터를 분석하는 방법을 제시한다. 또한, eBPF를 활용한 대표적인 컨테이너 모니터링 시스템인 Tetragon, Falco, Tracee를 이벤트 탐지 방식, 기본 정책 적용 여부, 이벤트 유형 식별, 시스템 콜 차단 및 경고 생성 기능 측면에서 비교 분석하여 각 시스템의 장단점을 평가하고, 컨테이너 프로세스 감시 및 제한에 필요한 기능을 파악하였다. 나아가, 본 논문에서는 제안된 시스템을 컨테이너 메타데이터 수집, 내부 활동 모니터링, 시스템 메타데이터 연계의 세 가지 측면에서 설명하고 평가하며, 관련 연구와의 비교를 통해 eBPF 기반 모니터링 시스템의 효용성과 향후 발전 가능성에 대해 논의한다.