• 제목/요약/키워드: Update Protocol

검색결과 216건 처리시간 0.022초

HTTP 트래픽의 클라이언트측 어플리케이션별 분류 (Classification of Client-side Application-level HTTP Traffic)

  • 최미정;진창규;김명섭
    • 한국통신학회논문지
    • /
    • 제36권11B호
    • /
    • pp.1277-1284
    • /
    • 2011
  • 오늘날 많은 어플리케이션들이 방화벽에서 차단을 막기 위해 HTTP 프로토콜의 기본 포트인 80번 포트를 사용하고 있다. HTTP 프로토콜이 예전처럼 웹 브라우징에만 사용되는 것이 아니라 P2P 어플리케이션의 검색, 소프트웨어 업데이트, 네이트온 메신저의 광고 전송 등 다양한 어플리케이션에 사용되며 다양한 형태의 서비스를 제공하고 있다. HTTP 트래픽의 증가와 다양한 어플리케이션들이 HTTP 프로토콜을 사용함으로써 어떤 서비스들이 어떻게 HTTP 이용하는지에 대한 파악이 중요해지고 있으며, 방화벽과 같은 장비에서 특정 어플리케이션의 트래픽을 차단하기 위해서는 HTTP 프로토콜 레벨이 아닌 어플리케이션 레벨의 분석이 필요하게 되었다. 따라서 본 논문에서는 HTTP 트래픽에 대해 HTTP 프로토콜을 사용하는 클라이언트측의 어플리케이션별로 분류하고 이를 서비스별로 그룹지어 HTTP 트래픽을 클라이언트측면에서 분류하는 방법을 제안하고자 한다. 제안한 방법론을 학내 네트워크에서 발생하는 트래픽에 적용함으로써 알고리즘의 타당성을 검증하였다.

EPON MAC 계층의 안전한 데이터 전송을 위한 인증 및 키관리 프로토콜 (An Authentication and Key Management Protocol for Secure Data Exchange in EPON MAC Layer)

  • 강인곤;이도훈;이봉주;김영천
    • 한국통신학회논문지
    • /
    • 제28권1B호
    • /
    • pp.1-10
    • /
    • 2003
  • IEEE 802 3ah에서 표준화가 진행되고 있는 EPON은 하나의 OLT와 다수의 ONU가 수동소자에 의해 트리 구조로 연결되므로 도청, 위장, 가용성 등의 보안 위협을 포함한다 본 논문에서는 EPON에서 보안 위협으로부터 망을 보호하고 안전한 데이터 전송을 보장하기 위해 MAC 계층에서 인증 및 비밀성 서비스를 제공하는 보안 프로토콜을 설계하였다. 설계된 보안 프로토콜은 효율적인 키관리를 위하여 공개키 기반 인증 및 키관리 프로토콜을 이용하며, 비밀성 서비스를 위하여 최근 표준화된 AES의 Rijndael 알고리즘을 채택하였다. 제안된 인증 및 키관리 프로토콜은 인증과 공개키 교환을 동시에 수행하며, 공개 난수를 전송하여 공통의 암호키를 생성하는 안전한 프로토콜이다. 키관리의 구현을 위하여 인증 및 공개키 교환 절차, 세션키 변경 절차, 키복구 절차 등을 제안하였다. 제안된 프로토콜을 검증하기 위하여 알려진 세션키, 전향적 비밀성, 미지키 공유, 키손상 위장 등의 안전성을 분석하였다.

이동 애드혹 네트워크에서의 익명성을 제공하는 아이디 기반의 안전한 키 교환 프로토콜 (Secure ID-Based Key Agreement Protocol with Anonymity for Mobile Ad Hoc Networks)

  • 박요한;박영호;문상재
    • 대한전자공학회논문지TC
    • /
    • 제49권1호
    • /
    • pp.92-101
    • /
    • 2012
  • 애드혹 네트워크에서 보안을 제공하는 것은 매우 중요한 요소이다. 특히 역동적인 구조에서는 시스템의 안전을 위해서 개인키를 업데이트해 주는 키 교환 프로토콜이 필수적이다. 그리고 개인의 사생활 보호 문제를 방지하기 위해 각각의 노드의 아이디를 보호하는 것도 필요하다. 하지만 기존의 많은 애드혹 네트워크의 키 교환 프로토콜들은 이러한 보안 문제들을 동시에 고려하지 않았다. 본 논문에서는 익명성을 제공하는 키 교환 프로토콜과 개인키 업데이트 프로토콜을 제안하다. 또한 서로 다른 서비스 영역에서의 키 갱신 프로토콜을 제안한다. 제안한 프로토콜들은 여러 공격에 안전하고 서비스를 제공하는 이동 애드혹네트워크에 적합하다.

중첩 NEMO 환경에서 트리 기반 라우트 최적화 기법 (Tree based Route Optimization in Nested NEMO Environment)

  • 임형진;정태명
    • 인터넷정보학회논문지
    • /
    • 제9권1호
    • /
    • pp.9-19
    • /
    • 2008
  • 이 논문은 인터넷으로 중첩 NEMO 네트워크가 연결될 때 최적화가 요구되는 두 가지 연결성을 고려하고 있다. 하나는 인터넷과 중첩 NEMO 네트워크 사이의 연결이고, 다른 하나는 중첩 NEMO 네트워크 내부의 MR간의 연결성이다. 이러한 연결성은 IPv6에 기반하고 있으며, 중첩 NEMO 네트워크는 NEMO를 인식하는 AR(Access Router)에 의해 구성될 수 있다. 특히 이 논문은 중첩 NEMO의 토폴로지 특성을 나타내는 트리 기반한 토폴로지 정보를 포함하고, 트리 구조를 가지는 주소 체계를 제안한다. 이 제안은 기존에 대표적인 RO(Route Optimization) 제안들과 비교할 때, MR 홈 네트워크로의 BU(Binding Update) 성능은 가장 효율적인 접근과 비슷하였고, 내부라우팅 효율은 가장 효율적으로 나타났다.

  • PDF

Hierarchical Location Mobility Management using MobilityManagement Points in IP networks

  • Park, Chul Ho;Oh, Sang Yeob
    • 한국멀티미디어학회논문지
    • /
    • 제25권8호
    • /
    • pp.1069-1074
    • /
    • 2022
  • IP mobility can be handled in different layers of the protocol. Mobile IP has been proposed to handle the mobility of Internet hosts in the network layer. Recently, a new method based on the SIGMA mobility architecture has been proposed to support mobility management with reduced packet loss and latency. The location management structure is not suitable for frequent mobile handover due to the high mobility of the user with this transport layer solution. In this paper, we propose a location management optimization method in a mobile communication network by applying hierarchical location management using MMPs(Mobility Management Points) for transport layer mobility management. Therefore, we propose an efficient hierarchical mobility management structure even between heterogeneous wireless networks using MMPs for the probability that a mobile terminal can change multiple location areas between two messages and calls. The proposed method shows reduction in location update cost and data retrieval cost using MMPs, and as opposed to mobility appearing in time intervals with the minimum cost required to reach 90% of the stabilized cost, the mobility location update search, location It was found that the message processing cost per area was reduced.

Hierarchical Mobile IP에서 라우터기반 바인딩 업데이트 방법을 이용한 네트워크 이동성 지원 (Network Mobility Support Using Router-based Binding Update Scheme in Hierarchical Mobile IP)

  • 김주현;이경근
    • 한국통신학회논문지
    • /
    • 제34권7B호
    • /
    • pp.668-676
    • /
    • 2009
  • IETF(Internet Engineering Task Force)에서 IP망에서 이동성 지원을 위해 Mobile 1Pv6(M1Pv6)를 시작으로 Hierarchical MlPv6(HMIPv6) 등을 제안하였지만, 이러한 클라이언트 기반 이동성 지원 연구들은 이동성 지원 메시지 전송을 위한 무선자원 낭비와 긴 핸드오버 지연 등을 야기함으로 인해 주목을 받지 못하고 있다. 본 논문에서는 기존 클라이언트 기반 이동성 지원 기술의 문제점 해결을 위해 Router-based Binding Update(RBU) 방법을 제안한다. RBU 방법은 기존 HMIPv6에서 단말기에 추가 구현없이 Neighbor Discovery 프로토콜을 통해 라우터가 Mobility Anchor Point(MAP)에 위치등록을 한다. 이와 같은 방법을 통하여 RBU 방법은 부분적인 네트워크 기반 이동성을 지원하며 HMIPv6에 비해 핸드오버 시간을 줄일 수 있도록 설계 되었다. 제안방안의 성능검증을 위해 기존 HMlPv6와 비교 분석하였다. 그 결과 RBU 방법이 HMlPv6에 비해 매크로 도메인 핸드오버에 대해 지연시간이 최대 약 15% 줄어들며 특히 무선링크 지연이 큰 경우 좋은 성능을 보인다.

위협모델링과 공통평가기준을 활용한 인포테인먼트의 안전한 업데이트 보안요구사항 분석 (Analysis of Security Requirements for Secure Update of IVI(In-Vehicle-Infotainment) Using Threat Modeling and Common Criteria)

  • 강수영;김승주
    • 정보보호학회논문지
    • /
    • 제29권3호
    • /
    • pp.613-628
    • /
    • 2019
  • 차량 내부에 탑재되어 있는 인포테인먼트는 네비게이션뿐만 아니라 앱을 설치하여 다양한 기능을 제공하고 있으며, ECU에 명령을 전송하여 차량 전체를 제어하는 중요한 역할을 수행하고 있다. 인포테인먼트는 다양한 무선 통신 프로토콜을 지원하며, 이를 통해 해커들이 접근하기 위한 공격 표면이 되고 있다. 인포테인먼트가 해킹되어 악성 소프트웨어가 설치되면 차량 제어권을 획득하여 ECU에 악의적인 명령을 전송하여 운전자의 생명에도 영향을 끼칠 수 있다. 따라서 인포테인먼트 소프트웨어 업데이트에 대한 보안성 및 신뢰성을 검증하기 위한 방안이 필요하다. 보안성 및 신뢰성을 제공하기 위하여 개발 초기 단계부터 보안을 고려한 SDL에 따라 개발되어야 하며, 위협모델링 기법을 적용하여 체계적인 보안요구사항을 도출해야 한다. 따라서 본 논문은 인포테인먼트의 업데이트 보안요구사항을 도출하기 위하여 위협모델링을 수행하고, 공통평가기준의 보안기능요구사항 및 보증요구사항을 도출하여, 인포테인먼트에서 안전한 소프트웨어 업데이트를 위한 기준을 제시한다.

클라이언트-서버 환경에서 캐쉬된 공간 데이터의 동시성 제어 및 일관성 유지 기법 (Concurrency Control and Consistency Maintenance of Cached Spatial Data in Client-Server Environment)

  • 신영상;홍봉희
    • 한국정보과학회논문지:데이타베이스
    • /
    • 제28권3호
    • /
    • pp.512-527
    • /
    • 2001
  • 클라이언트-서버 공간 데이터베이스에서는 대용량의 공간 데이터를 네트웍을 통해 접근하는 과부하를 피하기 위해 캐쉬를 사용한다. 이 논문은 클라이언트에서 지도를 수정하는 변경트랜잭션들의 동시성 지원과 일관성 제어 문제를 다룬다. 지도를 수정하는 클라이언트 트랜잭션은 화면을 통해 대화식으로 진행되는 긴 트랜잭션이며, 변경 대상인 공간 객체는 공간 관련성에 의한 종속성을 가지는 특징이 있다. 또한, 캐쉬의 동적 중복에 대한 일관성을 제어하기 위해서는 변경 후 서버 뿐만 아니라 다른 클라이언트들로 전파가 필요하며, 이러한 변경 전파로 인한 통신 부하는 캐쉬의 이점을 잃지 않도록 최소화 되어야한다. 이 논문은 CR 잠금과 CX 잠금을 이용한 캐쉬 영역 잠금법을 제시하여 공간 관련성에 의한 변경 종속성을 해결한다. 또한, CS 잠금 및 COD 잠금을 제시하여 낙관적인 탐지기반 기법 으로 일관성 제어를 지원함으로써 클라이언트들의 메시지 부하 최소화를 지원한다. 그리고, 이러한 확장된 잠금을 적용한 공간 관련성 기반 2PC 프로토콜을 통하여 긴 트랜잭션들 간 의 정확한 지도 수정을 보장한다.

  • PDF

무선 센서 네트워크에서 신속한 코드 전송 기법 (A Fast Code Propagation Scheme in Wireless Sensor Networks)

  • 이한선;정광수
    • 한국정보과학회논문지:정보통신
    • /
    • 제35권1호
    • /
    • pp.1-10
    • /
    • 2008
  • 무선 센서 네트워크를 구성하는 센서 노드는 한번 배치되면 사람의 간섭 없이 오랜 기간 동안 동작하는데 실행중인 소프트웨어를 수정 또는 추가를 할 필요가 있다. 그러나 센서 노드를 회수하기 어려운 경우가 있기 때문에 원격 코드 업데이트 기법이 필요하게 되고, 이를 위한 신뢰성 있는 코드 전송 프로토콜에 대한 연구가 활발하게 진행되고 있다. 하지만 신뢰성만을 고려한 코드 전송 프로토콜은 코드를 안정적으로 전송하기만을 고려하기 때문에 코드를 신속하게 전송한다는 관점에 대한 고려가 부족하다는 한계를 갖는다. 그 결과 긴 코드 전승시간에 의해 불필요한 에너지 소모를 발생함으로써 센서노드의 에너지 효율을 저하시키게 된다. 본 논문에서는 기존의 코드 전송 프로토콜들이 가지는 한계를 극복하는 FCPP(Fast code propagation protocol)을 제안하였다. FCPP는 신뢰성 있는 전송뿐만 아니라 신속함을 고려한 접근 방법을 제시하고 있다. 새로 제안한 알고리즘은 RTT기반의 전송률 조절과 NACK 억제 기법으로 네트워크 상태를 반영한 전송률 조절과 에러복구에 의한 불필요한 전송지연을 피하도록 하여 네트워크의 사용률을 최대화하여 신속한 코드 전송을 가능하게 한다. 또한 ns-2 시뮬레이터를 이용한 실험을 통해 제안한 FCPP가 센서 네트워크의 코드 전송에서 신뢰성 및 신속함을 모두 만족시킬 수 있음을 확인하였다.

유비쿼터스 센서 네트워크 환경에서 감지대상의 이동성을 고려한 데이터 전달 프로토콜 (Data Dissemination Protocol Considering Target Mobility in Ubiquitous Sensor Network)

  • 서유화;김기영;신용태
    • 한국통신학회논문지
    • /
    • 제31권3A호
    • /
    • pp.311-320
    • /
    • 2006
  • 본 논문에서는 감지 대상과 싱크의 이동이 빈번한 유비쿼터스 센서 네트워크(USN) 환경을 위한 데이터 전달 프로토콜인 DDTM을 제안한다. 기존의 USN을 위한 대부분의 네트워크 프로토콜들은 감지 대상과 싱크의 이동을 고려하고 있지 않다. 따라서 이들의 이동시마다 플러딩이나 경로의 재설정이 요구되며 이것은 에너지 보존이 우선되는 USN의 수명에 있어 치명적인 문제가 될 수 있다. DDTM은 TTDD를 기반으로 감지 대상의 이동성을 고려한 데이터 전달 프로토콜이다. TTDD는 그리드를 이용하여 효율적으로 싱크의 이동성을 제공하지만 감지 대상의 이동 시 마다 감지 정보의 전달을 위한 그리드를 재구성해야 하기 때문에 그에 따른 많은 에너지 자원을 소비한다. DDTM은 감지 대상이 일정한 영역 내에서 이동할 경우 기존의 TTDD에서 생성한 그리드를 재활용함으로써 그리드 재구성에 요구되는 에너지 소비를 줄인다. 수학적 분석 모델을 이용하여 감지 대상이 이동 시 소비되는 DDTM과 TTDD의 전체 비용을 비교 분석하였으며, 분석 결과는 제안된 프로토콜이 TTDD보다 감지 대상의 이동성을 효율적으로 제공함을 보여준다.