RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      검색결과 좁혀 보기

      선택해제
      • 좁혀본 항목 보기순서

        • 원문유무
        • 원문제공처
          펼치기
        • 등재정보
          펼치기
        • 학술지명
          펼치기
        • 주제분류
          펼치기
        • 발행연도
          펼치기
        • 작성언어

      오늘 본 자료

      • 오늘 본 자료가 없습니다.
      더보기
      • 무료
      • 기관 내 무료
      • 유료
      • KCI등재

        라우터 가상화 환경에서의 10G 이더넷 카드를 위한 네트워크 성능 분석

        이치영(Chiyoung Lee),김도중(Dojung Kim),이종원(Jong-Won Lee),유혁(Hyuck Yoo) 한국정보과학회 2011 정보과학회논문지 : 정보통신 Vol.38 No.6

        가상 네트워크는 논리적인 네트워크로, 다수의 가상 네트워크가 하나의 물리적 자원을 공유하여 동작한다. 따라서 가상 네트워크는 물리적인 네트워크의 구축에 비해 적은 비용으로 네트워크를 구축할 수 있다. 이러한 가상 네트워크를 구축하기 위해 요구되는 요소 중의 하나가 가상 라우터이다. 최근에는 고성능 PC 기반 플랫폼 상에서 가상 라우터를 구현하려는 연구도 진행되고 있다. 가상 라우터에서는, 한 가상 라우터의 동작 상태에 의해, 자원을 공유하고 있는 다른 가상 라우터가 영향을 받지 않아야 한다. 이러한 고립을 제공하기 위해 시스템 가상화 기술을 사용한다. 하지만 가상화 기술은 가상화에 따른 I/O 성능 열화의 문제가 있다. 특히, 라우터에서는 패킷의 송수신에 따른 I/O 작업이 많기 때문에, 이 I/O 성능 문제를 반드시 해결해야 한다. 본 논문에서는 가상 라우터 간의 고립을 보장하면서 가상화에 따른 I/O 오버헤드를 극복하기 위하여, Xen 기반 SR-IOV 기술을 적용한다. 그리고 실험을 통하여 SR-IOV 기술이 가상 라우터의 성능 향상에 효과가 있음을 보인다. 또한, 구축한 가상 라우터 상에서의 네트워크 성능을 측정하고 이를 분석한다. 이를 통해, 가상화 오버헤드 외에, 라우팅 과정과 멀티 코어 환경의 동기화 작업이 가상 라우터 성능 저하의 주요 원인임을 보인다. A virtual network is a kind of a logical network, and several virtual networks shares common physical resources. Therefore, compared to implement a physical network, a virtual network has a merit to be efficiently implemented in cost. A virtual router is a key component to implement virtual networks. Recently, researches of virtual routers on high performance commodity HW have been conducted. To support stable virtual networks, each virtual router does not affected by other virtual routers on the same physical platform. Generally, server virtualization techniques can be used to support isolation among virtual routers. However, the virtualization technique shows low I/O performance due to virtualization overhead. Because routers have executed many I/O operations to receive and transmit packets, the I/O overhead in virtualization should be avoided to implement high performance virtual routers This paper implements the Xen-based virtual router for isolation among routers, and reduces the virtualization overheads using SR-IOV to improve the I/O performance. And we show the performance effects by SR-IOV through an experiment. Also, we measure and analyze the performance of our virtual router. In here, We certificate a fact that the routing process and multi-core environment are reasons of the low network performance in the virtual router. This fact will be a foundation to develop some methods for network performance improvement in the virtual router.

      • KCI등재

        Edge 라우터 기반 네트워크 공격에 대응하는 보안기술 연구

        황성규 한국정보통신학회 2022 한국정보통신학회논문지 Vol.26 No.9

        Existing research on security technology related to network attack response has focused on research using hardware network security technology, network attacks that wiretap and wiretap network packets, denial of service attack that consumes server resources to bring down the system, and network by identifying vulnerabilities before attack. It is classified as a scanning attack. In addition, methods for increasing network security, antivirus vaccines and antivirus systems have been mainly proposed and designed. In particular, many users do not fully utilize the security function of the router. In order to overcome this problem, it is classified according to the network security level to block external attacks through layered security management through layer-by-layer experiments. The scope of the study was presented by examining the security technology trends of edge routers, and suggested methods and implementation examples to protect from threats related to edge router-based network attacks. 네트워크 공격 대응에 관한 보안기술의 기존 연구들은 하드웨어적 네트워크 보안 기술을 이용하여 네트워크의 보안성을 높이는 방법이나 바이러스 방역 백신과 바이러스 방역 시스템이 주로 제안 설계되어왔다. 많은 사용자는 라우터의 보안 기능을 충분히 활용하지 못하고 있어 이러한 문제점을 극복하기 위해 네트워크 보안 수준에 따라 분리함으로써 계층화된 보안 관리를 통하여 외부에서의 공격을 차단할 수 있음을 계층별 실험을 통해 분류하였다. 연구의 범위는 Edge 라우터의 보안기술 동향을 살펴봄으로 Edge 라우터 기반의 네트워크 공격에 관한 위협으로부터 보호하는 방법과 구현 사례를 제시한다.

      • KCI등재

        실내 무선 메쉬 네트워크에서의 간섭 최소화를 위한 메쉬 라우터 배치 기법

        이상환(Sanghwan Lee) 한국정보과학회 2010 정보과학회 컴퓨팅의 실제 논문지 Vol.16 No.4

        무선 메쉬 네트워크는 쉬운 설치와 향상된 커버리지로 인해 많은 관심과 연구가 진행되고 있다. 예를 들면 메쉬 네트워크에서 throughput을 향상시키는 라우팅 프로토콜에 관한 연구나, 메쉬 링크의 품질을 측정하는 방법 등 다양하다. 하지만 이러한 연구들 중 대부분은 메쉬 라우터의 위치가 고정되어있다고 가정한다. 하지만 실내 메쉬 네트워크의 경우 관리자가 메쉬 네트워크를 독점적으로 관리하기 때문에 설치 시에 메쉬 라우터를 설치할 위치를 마음대로 결정할 수 있다. 따라서 처음부터 메쉬 네트워크의 성능을 고려하여 메쉬 라우터를 설치하는 것은 성능향상에 필수적이다. 이 논문에서는 유전자 기반 최적화 알고리즘을 바탕으로 메쉬 네트워크의 특성 (간섭, 패킷 전달 토폴로지 등)을 고려한 메쉬 라우터 위치 선정 기법을 제시한다. 기존에 메쉬 네트워크는 아니지만 다양한 무선 내트워크에서 기지국이나 AP등을 설치하는 문제가 연구되었고, 메쉬 네트워크의 고정된 메쉬 라우터 집합에서 게이트웨이를 선택하는 문제등이 연구되었지만, 메쉬 라우터의 위치를 선택하는데 있어서, 메쉬 라우터들의 위치나 메쉬 라우터 상에서의 패킷 전송 토폴로지에 의한 간섭을 고려한 연구는 없었다. 다양한 시뮬레이션을 통해 이 논문에서 제시된 기법이 랜덤 선택 기법에 비해 30-40%의 향상을 달성하였음을 보였다. Due to the ease of deployment and the extended coverage, wireless mesh networks (WMNs) are gaining popularity and research focus. For example, the routing protocols that enhance the throughput on the WMNs and the link quality measurement schemes are among the popular research topics. However, most of these works assume that the locations of the mesh routers are predetermined. Since the operators in an Indoor mesh network can determine the locations of the mesh routers by themselves, it is essential to the WMN performance for the mesh routers to be initially placed by considering the performance issues. In this paper, we propose a mesh router placement scheme based on genetic algorithms by considering the characteristics of WMNs such as interference and topology. There have been many related works that solve similar problems such as base station placement in cellular networks and gateway node selection in WMNs. However, none of them actually considers the interference to the mesh clients from non-associated mesh routers in determining the locations of the mesh routers. By simulations, we show that the proposed scheme improves the performance by 30-40% compared to the random selection scheme.

      • KCI등재
      • SCOPUS

        NetDraino: Saving Network Resources via Selective Packet Drops

        Lee, Jin-Kuk,Shin, Kang-G. Korean Institute of Information Scientists and Eng 2007 Journal of Computing Science and Engineering Vol.1 No.1

        Contemporary end-servers and network-routers rely on traffic shaping to deal with server overload and network congestion. Although such traffic shaping provides a means to mitigate the effects of server overload and network congestion, the lack of cooperation between end-servers and network-routers results in waste of network resources. To remedy this problem, we design, implement, and evaluate NetDraino, a novel mechanism that extends the existing queue-management schemes at routers to exploit the link congestion information at downstream end-servers. Specifically, NetDraino distributes the servers' traffic-shaping rules to the congested routers. The routers can then selectively discard those packets-as early as possible-that overloaded downstream servers will eventually drop, thus saving network resources for forwarding in-transit packets destined for non-overloaded servers. The functionality necessary for servers to distribute these filtering rules to routers is implemented within the Linux iptables and iproute2 architectures. Both of our simulation and experimentation results show that NetDraino significantly improves the overall network throughput with minimal overhead.

      • SCOPUS

        NetDraino: Saving Network Resources via Selective Packet Drops

        Jin K. Lee,Kang G. Shin 한국정보과학회 2007 Journal of Computing Science and Engineering Vol.1 No.1

        Contemporary end-servers and network-routers rely on traffic shaping to deal with server overload and network congestion. Although such traffic shaping provides a means to mitigate the effects of server overload and network congestion, the lack of cooperation between end-servers and network¬routers results in waste of network resources. To remedy this problem, we design, implement, and evaluate NetDraino, a novel mechanism that extends the existing queue-management schemes at routers to exploit the link congestion information at downstream end-servers. Specifically, NetDraino distributes the servers' traffic-shaping rules to the congested routers. The routers can then selectively discard those packets-as early as possible-that overloaded downstream servers will eventually drop, thus saving network resources for forwarding in-transit packets destined for non-overloaded servers. The functionality necessary for servers to distribute these filtering rules to routers is implemented within the Linux iptables and iproute2 architectures. Both of our simulation and experimentation results show that NetDraino significantly improves the overall network throughput with minimal overhead.

      • Network-centric Mashup for a Sensor Network that uses a Messaging Network

        Yooin Choi,Junya Terazono,Kensaku Kawauchi,Kana Itabashi,Hideyuki Fukuhara,Isamu Koseda,Ryutaroh Fujita,Toshiaki Miyazaki,Senro Saito,Jiro Iwase,Takafumi Hayashi 제어로봇시스템학회 2009 제어로봇시스템학회 국제학술대회 논문집 Vol.2009 No.8

        The present paper describes a mashup and an approach by which to integrate a sensor network using a messaging network. A messaging network is an overlay network that has a rich set of message handling capabilities. The use of a messaging network enables the complexity and maintenance burden of the integrated sensor information systems to be reduced. Mashup refers to the use of different data or services for the purpose of providing value-added information or efficient use of information. The proposed approach generates an SOA-based sensor network design and mashup.

      • KCI등재

        네트워크 생존성 기반 최대커버링 모델을 이용한 도시 무선 메쉬 네트워크 모델링

        이건학 ( Gun Hak Lee ) 한국도시지리학회 2013 한국도시지리학회지 Vol.16 No.2

        As mobile devices are widely adopted and demand on wireless infrastructure increases, the interests of local governments in building wireless networks for public Internet services are recently increasing. In this regard, this research addresses current spatial distribution of Wi-Fi zones and explores spatial disparity of access to the wireless Internet. Alternatively, we suggest an optimal network design model for city-wide wireless mesh network which enables extended geographic coverage with lower cost. By using a maximal covering model with survivability constraint(MCSC) which provides maximal service coverage and ensures reliable network performance, we derived optimal locations for wireless mesh routers in case of Seo-gu, Gwangju metropolitan. As a result of application, Wi-Fi zones in Seo-gu were mainly located along with major roads and spatially clustered in highly populated areas. Since there are duplicated service coverages, accessibility is not ubiquitous but limited to AP locations. This implies that there is a spatial disparity of the wireless Internet access within a city and thus it needs an alternative way of the network design for ubiquitous wireless communication services. From this context, the city-wide wireless mesh network applied to Gwangju metropolitan showed optimal configurations of mesh routers and maximal coverage of service in terms of the number of routers. Also, it revealed that there is a tradeoff between reliable network condition and service coverage.

      • KCI등재

        다중 무선 공유기 환경에서 Multiple SSID를 이용한 대역폭 이용률 극대화 (pp.384-394)

        곽후근(Hukeun Kwak),윤영효(Younghyo Yoon),정규식(Kyusik Chung) 한국정보과학회 2008 정보과학회논문지 : 정보통신 Vol.35 No.5

        무선 공유기란 NAT(Network Address Translation) 기능을 사용하여 여러 무선 사용자가 인터넷회선 하나를 공유할 수 있게 해주는 장치이다. 여러 개의 무선 공유기를 여러 사용자가 공유하여 사용하는 학교 또는 소규모 사무실 환경에서 사용자들은 무선 공유기들을 임의대로 선택하여 사용할 수 있어서 특정 무선 공유기에 사용자들이 몰리는 현상이 발생할 수 있다. 이러한 경우 무선공유기와 사용자들 사이에 부하 불균형의 문제가 발생한다. 그로 인하여 생기는 문제점중 하나는 사용자가 몰리는 무선 공유기에 속하는 사용자들의 경우 서비스가 원활하지 않다는 점이다. 또 다른 문제점은 무선 공유기 전체 자원 이용률이 낮다는 점이다. 이 문제들을 해결하는 방법으로 본 논문에서는 Multiple SSID를 이용하여 무선 공유기의 대역폭 이용률을 극대화하는 부하 공유 기법을 제안한다. 제안된 기법에서는 주기적으로 각 무선 공유기들의 사용 가능한 대역폭 정보를 Multiple SSID를 이용하여 사용자에게 보여준다. 새로운 사용자는 최대 사용가능한 대역폭을 가진 무선 공유기를 선택한다. 이 방법은 사용자와 라우터들사이에서 대역폭 활용관점에서 좋은 부하 분산을 가능하게 해준다. 제안한 방법을 ASUS WL 500G 무선 공유기를 이용하여 구현하였으며 실험을 수행하였다. 실험을 통해 제안된 방법이 기존 방법에 비해 대역폭 이용률이 향상되었음을 확인하였다. A wireless router is a device which allows several wireless clients to share an internet line using NAT (Network Address Translation). In a school or a small office environment where many clients use multiple wireless routers, a client may select any one of wireless routers so that most clients can be clustered to a small set of the wireless routers. In such a case, there exists load unbalancing problem between clients and wireless routers. One of its result is that clients using the busiest router get poor service. The other is that the resource utilization of the whole wireless routers becomes very low. In order to resolve the problems, we propose a load sharing scheme to maximize network bandwidth utilization based on multiple SSID. In a time internal, the proposed scheme keeps to show the available bandwidth information of all the possible wireless routers to clients through mulitple SSID. A new client can select the most available bandwith router. This scheme allows to achieve a good load balancing between clients and routers in terms of bandwidth utilization. We implemented the proposed scheme with ASUS WL 500G wireless router and performed experiments. Experimental results show the bandwidth utilization improvement compared to the existing method.

      • KCI등재

        DDoS 공격 대응을 위한 Sinkhole 역추적 프로토콜 설계 및 구현

        이형우 ( Hyung-woo Lee ),김태수 ( Taesu Kim ) 한국인터넷정보학회 2010 인터넷정보학회논문지 Vol.11 No.2

        최근 All-IP 네트워크 환경이 구축되면서 다양한 형태의 트래픽이 송수신되고 있으며, 이와 더불어 다양한 형태의 공격이 급증하고 있어 이에 대한 능동적 대응 방안이 제시되어야 한다. 기존 연구로는 SPIE 시스템 기반 해시 함수와 Bloom filter 방식을 적용한 라우터 중심 패킷 경로 역추적 기법이 제시되었으나, DDoS 공격이 발생 시 이를 능동적으로 차단하면서 공격 근원지를 역추적하기에는 문제점이 있다. 따라서 본 연구에서는 기존 SPIE 및 Sinkhole 기반 라우터 기법의 장단점에 대한 분석을 통해 두 방식의 장점을 결합하여 All-IP 네트워크 환경에 적합한 IP 역추적 방식을 설계하고 이를 구현하였다. 본 연구에서 제시한 기법은 기존의 Sinkhole 방식과 유사하게 공격 패킷에 대한 수집/모니터링 기능을 제공하면서도 역추적 패킷 Manager 시스템을 기반으로 공격 패킷에 대한 판단 및 수집/제어 할 수 있어 성능 향상과 함께 DDoS 공격에 대한 능동적 대응이 가능하였다. An advanced and proactive response mechanism against diverse attacks on All-IP network should be proposed for enhancing its security and reliability on open network. There are two main research works related to this study. First one is the SPIE system with hash function on Bloom filter and second one is the Sinkhole routing mechanism using BGP protocol for verifying its transmission path. Therefore, advanced traceback and network management mechanism also should be necessary on All-IP network environments against DDoS attacks. In this study, we studied and proposed a new IP traceback mechanism on All-IP network environments based on existing SPIE and Sinkhole routing model when diverse DDoS attacks would be happen. Proposed mechanism has a Manager module for controlling the regional router with using packet monitoring and filtering mechanism to trace and find the attack packet`s real transmission path. Proposed mechanism uses simplified and optimized memory for storing and memorizing the packet`s hash value on bloom filter, with which we can find and determine the attacker`s real location on open network. Additionally, proposed mechanism provides advanced packet aggregation and monitoring/control module based on existing Sinkhole routing method. Therefore, we can provide an optimized one in All-IP network by combining the strength on existing two mechanisms. And the traceback performance also can be enhanced compared with previously suggested mechanism.

      연관 검색어 추천

      이 검색어로 많이 본 자료

      활용도 높은 자료

      해외이동버튼