• 제목/요약/키워드: Packet-based Sampling

검색결과 16건 처리시간 0.018초

TTL 기반 패킷 마킹 방식을 적용한 IP 패킷 역추적 기법 (Advanced n based Packet Marking Mechanism for IP Traceback)

  • 이형우
    • 인터넷정보학회논문지
    • /
    • 제6권1호
    • /
    • pp.13-25
    • /
    • 2005
  • 해킹 공격자는 공격 근원지 IP 주소를 스푸핑하여 대량의 트래픽을 발생시켜 DDoS 공격을 수행하게 된다. 이에 대한 대응 기술로 제시된 IP 역추적 기술은 DDoS 공격의 근원지를 판별하고 공격 패킷이 네트워크상에서 전달된 경로를 재구성하는 기법이다. 기존의 PPM 기반 역추적 기법인 경우 패킷 내에 라우터 정보 또는 라우터 에지 경로 정보를 마킹하는 방식을 사용하였지만 효율적인 경로 역추적 기능을 제공하지 못하기 때문에 DDoS 공격에 능동적으로 대응하지 못하고 있다. 이에 본 연구에서는 DDoS 공격 패킷에 대해 TTL 기반의 개선된 패킷 마킹 기법을 제시하여 스푸핑된 IP 패킷의 근원지 정보를 재구성한 수 있음을 보였으며, 실험 결과 네트워크 부하를 줄이면서도 역추적 성능을 향상시킬 수 있었다.

  • PDF

수동적 인터넷 측정을 위한 샘플링 기법 비교: 사례 연구를 통한 검증 (Comparison of Sampling Techniques for Passive Internet Measurement: An Inspection using An Empirical Study)

  • 김정현;원유집;안수한
    • 대한전자공학회논문지TC
    • /
    • 제45권6호
    • /
    • pp.34-51
    • /
    • 2008
  • 인터넷이 일상생활에서 중요한 위치를 차지함에 따라 인터넷에서 발생되는 트래픽의 특성을 밝히는 것은 매우 중요한 연구과제로 주목을 받고 있다. 그러나 인터넷 트래픽은 대용량이므로 쉽게 다룰 수 없다. 이러한 문제는 인터넷 트래픽 측정 연구에 가장 큰 장애다 많은 연구자들은 다양한 샘플링 기법을 통해 트래픽을 다를 수 있는 양으로 샘플링하여 분석하고 있다. 본 연구에서는 기존의 인터넷 측정 연구에서 사용된 샘플링 기법을 비교 분석하고, 가장 효과적인 샘플링 방안을 제시하고자 한다. 연구에 비교 사용된 샘플링 기법은 규칙적 샘플링, 단순 랜덤 샘플링, 층화 샘플링이며, 샘플링 단위는 1/10, 1/100, 1/1000을 사용하였다. 분석한 항목은 트래픽 크기 분석, 엔트로피 분석, 패킷 크기 분석이다. 단순 랜덤 샘플링은 무난한 결과를 보였고, (간격을 패킷 개수로 설정한) 규칙적 샘플링은 대상과 샘플링 강도에 상관없이 고른 결과를 보였다. 한편, 간격을 시간으로 설정한 규칙적 샘플링은 매우 좋지 않을 결과를 나타내었다. 전송층 프로토콜을 기준으로 층화 샘플링 수행할 경우 더욱 좋은 결과를 얻을 수 있었다. 연구 결과를 통해 샘플링 기법이 시간에 따른 트래픽의 흐름을 얼마나 잘 유지하는가가 샘플링 성능을 좌우함을 알 수 있었다. 또한 엔트로피 분석은 샘플링에 강하고, 이상 트래픽 탐지에 매우 적절함이 확인되었다. 그러나 병목 현상에 의한 트래픽 크기 감소는 잘못된 엔트로피 분석 결과를 유발할 수 있음을 발견하였다. 마지막으로, 패킷 크기 분포는 패킷 샘플링 방식이나 강도에 영향을 받지 않음을 발견하였다.

DDoS 공격 탐지를 위한 패킷 샘플링 기법들의 성능 분석 (Performance Analysis of Packet Sampling Mechanisms for DDoS Attack Detection)

  • 강길수;이준희;최경희;정기현;심재홍
    • 정보처리학회논문지C
    • /
    • 제11C권6호
    • /
    • pp.711-718
    • /
    • 2004
  • 일반적으로 패킷 샘플링은 네트워크의 관리 및 보안 등의 목적으로 네트워크를 통과하는 패킷들 중 일부만을 수집하여 분석하는 기법이다. 본 논문에서는 분산 서비스 거부(DDoS) 공격을 효율적으로 탐지하고 트래픽 분석 성능을 높이기 위해, DDoS 공격 탐지 기술에 다양한 패킷 샘플링 기법들을 적용하고 이들이 DDoS 탐지 성능에 어떠한 영향을 미치는지 비교 분석한다. 트래픽 특성 분석을 위해 DDoS 탐지 기법의 하나인 기존의 트래픽 비율 분석법을 사용하여 실험하였다. 실험 결과 DDoS 공격 탐지를 위한 패킷 샘플링 기법의 사용은 모든 패킷을 조사하지 않고도 기존의 트래픽 비율 분석법과 비슷한 성능을 보이는 것을 확인할 수 있었으며, DDoS 공격 탐지의 정확성을 유지하면서도 분석 트래픽양을 현저히 줄인 수 있었다.

트래픽 부하측정을 위한 적응성 있는 랜덤 패킷 샘플링 기법 (Adaptive Random Pocket Sampling for Traffic Load Measurement)

  • 박재성;최백영
    • 한국통신학회논문지
    • /
    • 제28권11B호
    • /
    • pp.1038-1049
    • /
    • 2003
  • 트래픽 부하 측정은 네트웍 트래픽 엔지니어링의 기반이 된다. 그러나 고속 링크에서 트래픽 부하 정보를 얻기 위해 모든 패킷을 측정하는 것은, 라우터의 패킷 포워딩 성능을 저해시키므로 확장성이 결여된다. 이에 따라 샘플링 기법이 트래픽 측정의 대안으로 제시되었다. 샘플링은 라우터의 성능 저해를 최소화시킬 수 있으나 샘플링으로 예측되는 트래픽 부하는 실제 트래픽 부하와 차이를 보이게 되며, 이와 같은 오류가 제한되지 못한다면 측정값을 기반으로 하는 응용들에 부영향을 미치게 된다. 본 논문에서는 샘플링 오류를 오류 허용범위 내로 제한시킬 수 있는 적응성 있는 패킷 샘플링 기법을 제안한다. 제안 기법은 수학적 분석을 통해 얻어진 부하 예측 오류에 영향을 미치는 주요 트래픽 파라메터를 각 블록의 시작마다 예측하여 샘플링 확률을 동적으로 적응시킨다. 본 논문에서는 또한 실제 측정된 인터넷 트래픽을 이용하여 제안 기법의 확장성과 성능을 검증하였다

Intelligent Scheduling Control of Networked Control Systems with Networked-induced Delay and Packet Dropout

  • Li, Hongbo;Sun, Zengqi;Chen, Badong;Liu, Huaping;Sun, Fuchun
    • International Journal of Control, Automation, and Systems
    • /
    • 제6권6호
    • /
    • pp.915-927
    • /
    • 2008
  • Networked control systems(NCSs) have gained increasing attention in recent years due to their advantages and potential applications. The network Quality-of-Service(QoS) in NCSs always fluctuates due to changes of the traffic load and available network resources. To handle the network QoS variations problem, this paper presents an intelligent scheduling control method for NCSs, where the sampling period and the control parameters are simultaneously scheduled to compensate the effect of QoS variation on NCSs performance. For NCSs with network-induced delays and packet dropouts, a discrete-time switch model is proposed. By defining a sampling-period-dependent Lyapunov function and a common quadratic Lyapunov function, the stability conditions are derived for NCSs in terms of linear matrix inequalities(LMIs). Based on the obtained stability conditions, the corresponding controller design problem is solved and the performance optimization problem is also investigated. Simulation results are given to demonstrate the effectiveness of the proposed approaches.

Stochastic Optimal Control and Network Co-Design for Networked Control Systems

  • Ji, Kun;Kim, Won-Jong
    • International Journal of Control, Automation, and Systems
    • /
    • 제5권5호
    • /
    • pp.515-525
    • /
    • 2007
  • In this paper, we develop a co-design methodology of stochastic optimal controllers and network parameters that optimizes the overall quality of control (QoC) in networked control systems (NCSs). A new dynamic model for NCSs is provided. The relationship between the system stability and performance and the sampling frequency is investigated, and the analysis of co-design of control and network parameters is presented to determine the working range of the sampling frequency in an NCS. This optimal sampling frequency range is derived based on the system dynamics and the network characteristics such as data rate, time-delay upper bound, data-packet size, and device processing time. With the optimal sampling frequency, stochastic optimal controllers are designed to improve the overall QoC in an NCS. This co-design methodology is a useful rule of thumb to choose the network and control parameters for NCS implementation. The feasibility and effectiveness of this co-design methodology is verified experimentally by our NCS test bed, a ball magnetic-levitation (maglev) system.

적응 웨이블릿 패킷을 이용한 오디오 부호화기와 심리음향 모델링 (Audio Coder Using an Adaptive Wavelet packet Decomposition and Psychoacoustic)

  • 김준성
    • 한국음향학회:학술대회논문집
    • /
    • 한국음향학회 1998년도 학술발표대회 논문집 제17권 1호
    • /
    • pp.245-248
    • /
    • 1998
  • In this paper, a new variable wavelet packet decomposition audio coder, based on the time varying characteristic of the audio signals, is proposed and presents a technique to incorporate psychoacoustic models into an adaptive wave let packet scheme. The proposed filterbank improves the defect of the polyphase filterbank that could not properly represent the critical band and the defect of QMF-tree filter that need high complexity to implement. The filterbank consists of varying number of subband from 4 to 26 bands and use Daubechies 6-order wave let. The codec yields excellent quality at total bit rates of about 128kbps for monophonic CD-quality signals with an sampling frequency of 44.1kHz and reduces complexity by 19% for various bit-rates and sources with encoding and decoding process.

  • PDF

On Addressing Network Synchronization in Object Tracking with Multi-modal Sensors

  • Jung, Sang-Kil;Lee, Jin-Seok;Hong, Sang-Jin
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제3권4호
    • /
    • pp.344-365
    • /
    • 2009
  • The performance of a tracking system is greatly increased if multiple types of sensors are combined to achieve the objective of the tracking instead of relying on single type of sensor. To conduct the multi-modal tracking, we have previously developed a multi-modal sensor-based tracking model where acoustic sensors mainly track the objects and visual sensors compensate the tracking errors [1]. In this paper, we find a network synchronization problem appearing in the developed tracking system. The problem is caused by the different location and traffic characteristics of multi-modal sensors and non-synchronized arrival of the captured sensor data at a processing server. To effectively deliver the sensor data, we propose a time-based packet aggregation algorithm where the acoustic sensor data are aggregated based on the sampling time and sent to the server. The delivered acoustic sensor data is then compensated by visual images to correct the tracking errors and such a compensation process improves the tracking accuracy in ideal case. However, in real situations, the tracking improvement from visual compensation can be severely degraded due to the aforementioned network synchronization problem, the impact of which is analyzed by simulations in this paper. To resolve the network synchronization problem, we differentiate the service level of sensor traffic based on Weight Round Robin (WRR) scheduling at the routers. The weighting factor allocated to each queue is calculated by a proposed Delay-based Weight Allocation (DWA) algorithm. From the simulations, we show the traffic differentiation model can mitigate the non-synchronization of sensor data. Finally, we analyze expected traffic behaviors of the tracking system in terms of acoustic sampling interval and visual image size.

Sampling Jitter Effect on a Reconfigurable Digital IF Transceiver to WiMAX and HSDPA

  • Yu, Bong-Guk;Lee, Jae-Kwon;Kim, Jin-Up;Lim, Kyu-Tae
    • ETRI Journal
    • /
    • 제33권3호
    • /
    • pp.326-334
    • /
    • 2011
  • This paper outlines the time jitter effect of a sampling clock on a software-defined radio technology-based digital intermediate frequency (IF) transceiver for a mobile communication base station. The implemented digital IF transceiver is reconfigurable to high-speed data packet access (HSDPA) and three bandwidth profiles: 1.75 MHz, 3.5 MHz, and 7 MHz, each incorporating the IEEE 802.16d worldwide interoperability for microwave access (WiMAX) standard. This paper examines the relationship between the signal-to-noise ratio (SNR) characteristics of a digital IF transceiver with an under-sampling scheme and the sampling jitter effect on a multichannel orthogonal frequency-division multiplexing (OFDM) signal. The simulation and experimental results show that the SNR of the OFDM system with narrower band profiles is more susceptible to sampling clock jitter than systems with relatively wider band profiles. Further, for systems with a comparable bandwidth, HSDPA outperforms WiMAX, for example, a 5 dB error vector magnitude improvement at 15 picoseconds time jitter for a bandwidth of WiMAX 3.5 MHz profile.

에러 강인성 향상을 위한 다상 다운 샘플링 적용 H.264 동영상 부호화 기술 (Error-Resilience Enhancement based on Polyphase Down Sampling for the H.264 Video Coding Technology)

  • 정은구;지아 지예;김해광;최해철;김재곤
    • 방송공학회논문지
    • /
    • 제10권3호
    • /
    • pp.340-347
    • /
    • 2005
  • 이 논문에서는 다상 다운 샘플링 (Polyphase down sampling)에 기반 한 다중 부호화 기법 (multiple description coding)을 H.264 동영상 기술에 적용한 기술을 제시한다. 먼저 입력된 원 매크로블록에 대해서, 움직임 보상된 잔여 매크로블록을 계산한다. 제안하는 기술은 이 잔여 매크로블록을 DCT, 양자화, 엔트로피 부호화 과정을 거쳐 부호화화는 H.264 동영상 부호화 기술에 있어서 DCT 처리 이전에 다상 다운 샘플링을 적용하여 하나의 매크로블록을 4 개의 기술(description)로 나누어 각각을 부호화한다. 복호화에 있어 4 개의 기술이 모두 수신되면, 원래의 영상을 완전히 복호하고, 일부 기술이 수신되지 않으면, 에러 없이 수신된 기술로부터 보간법에 의해 원래의 영상과 유사한 영상을 복호한다. 모의실험은 JVT SVC(Scalable Video Coding) 표준화를 위한 9 개 시험 동영상 전체에 대해 다양한 패킷 손실 형태의 환경에서 수행 되었다. 실험 결과는 제안된 방법이 H.264 기반의 슬라이스 그룹 맵에 기반 한 에러 숨김 방법보다 0.5-5 dB 향상된 성능을 보여주었다.