http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
Ad hoc 네트워크에서 전달지연을 고려한 전력인지 라우팅 프로토콜
최홍석(Hongseok Choi),서경룡(Kyungryong Seo) 한국멀티미디어학회 2010 한국멀티미디어학회 학술발표논문집 Vol.2010 No.2
??MANET 에서의 전력인지 라우팅 프로토콜은 각 노드의 전력소비를 최소화 하여 네트워크의 수명을 연장할 수 있도록 하지만 프로토콜의 특성상 전달지연을 증가시키는 경향이 있어 전달지연이 중요한 멀티미디어 전송에는 적용하기 어렵다. 본 논문에서는 ad hoc 네트워크에 적용할 수 있는 전달지연을 고려한 전력인지 라우팅 프로토콜을 제안하였다. 제안된 프로토콜은 전달지연과 전력소비 두 가지의 상충된 지표를 동시에 고려하는데 전달지연을 일정한 수준으로 유지하면서 소비전력을 최소화 하는 방식을 사용한다. 전달지연을 고려하기 때문에 경로구성에 필요한 제어패킷의 수는 증가하지만 적절한 휴리스틱을 사용하여 패킷의 수가 크게 증가하지 않도록 하였다. 시뮬레이션 결과 기존의 전달지연을 고려하지 않은 방식에 비하여 전달지연은 30% 정도로 크게 감소한 반면 전력소비는 10%미만의 증가에 그쳤다.
김민준(Minjun Kim),서경룡(Kyungryong Seo) 대한전자공학회 2014 전자공학회논문지 Vol.51 No.5
DRDoS(Distributed Reflective Denial of Service)공격은 정상적인 동작을 하는 반사서버를 통해 이루어지며 공격을 위해 숙주를 필요로 하는 DDoS(Distributed Denial of Service) 에 비하여 훨씬 치명적이다. 유입되는 공격 패킷이 정상적 활동을 하는 반사서버로부터 오기 때문에 전통적인 방식인 소스패킷 분석법으로 DRDoS를 탐지하거나 막는 것은 매우 어렵다. 더욱이 최근에 관심이 대두되는 SCTP(Stream Control Transmission Protocol)의 멀티호밍(multihoming)같은 개선된 기능을 가진 전송프로토콜을 사용하여 공격하면 이에 대한 대처는 더욱 힘들게 되고 공격의 효과는 극대화 할 수 있다. 본 논문에서는 DRDoS가 상태기반 프로토콜의 특징을 활용하는데 착안하여 이에 대응하는 상태기반 탐지방법을 제안하였다. 제안된 방식은 상태기반 파이어 월과 연동하고 전송프로토콜에 따라 구성된 규칙테이블을 통하여 DRDoS공격을 탐지하고 공격에 대한 방어를 수행한다. 규칙테이블은 단순한 구조로 쉽게 갱신이 가능하며 특정한 프로토콜에 대한 제한을 받지 않고 모든 종류의 상태기반프로토콜의 DRDoS공격에도 대응할 수 있다. 실험을 통하여 공격대상이 알지 못하는 SCTP 같은 차세대 전송프로토콜을 활용한 공격에 대해서도 SCTP의 DRDoS 공격패킷을 잘 탐지하였으며 제안한 방어방식을 통하여 공격패킷의 수를 급격히 감소시키는 것을 확인하였다. In DRDoS(Distributed Reflective Denial of Service) attacks, the victim is bombarded by packets from legitimate reflector unlike DDoS(Distributed Denial of Service) attacks through zombie, which is more dangerous than DDoS attack because it is in stronger disguise. Therefore, the method of filtering packet method on router are useless. Moreover SCTP(Stream Control Transmission Protocol) multi-homing feature, such as with an improved transmission protocol allows detecting attacks is more difficult and the effect of the attack can be maximized. In this paper we propose a DRDoS detection mechanism based on DRDoS utilizing attention to the characteristics of stateful protocols. The proposed scheme is backed by stateful firewall, and detect DRDoS attacks through a rules table and perform a defense treatment against DRDoS attack. Rules table with a simple structure is possible to easily adapt for any kind of stateful protocol can used by DRDoS attack. The experimental result confirm that our proposed scheme well detect DRDoS attacks using SCTP, the next-generation transmission protocol which not known by victim, and reduce the attacking packets rapidly.