Abstract:
A memory operation management for transferring data efficiently in a DSP(Digital Signal Processor) is provided to improve a processing speed with reducing overhead, which is caused by memory access, in an operator by reducing overhead according to memory access in the operator by assigning an operand to a memory effectively with an interference graph in the DSP using two X-Y memories. An interference graph according to operation relation among operand variables is generated by analyzing an operation command(101). An odd closed-loop is searched from a result of the generated interference graph(102). The operand variables included in each set obtained from the inference graph are assigned to the same memory when the odd closed-loop is not found(104). A side to be deleted is determined when the odd closed-loop is found(106). The operand variables of the deleted side are stored to the same memory. The variables of the non-deleted side are stored to the different memory. The interference graph is represented by a cost representing an operation frequency among a vertex set corresponding to the variable to be assigned to the memory, the side defined when the operation is found between the vertexes, and the vertex.
Abstract:
An apparatus and a method for detecting a network attack are provided to detect an attack on internet automatically by determining whether a corresponding packet is a harmful traffic or not. A binary filter unit(210) decodes a payload part of a network packet in machine language instruction units in order to generate a pseudo machine code. A code analysis unit(220) determines presence of an executable code by analyzing correlation between commands with respect to the pseudo machine code decoded in the binary filter. A protocol check unit(230) determines an abnormal packet on the basis of statistics for the presence of the executable code in a corresponding service and a specific transaction of the corresponding service with respect to a network packet including the executable code. A memory unit(240) stores the pseudo machine code.
Abstract:
A method for classifying attack for computer/network security and a recording medium storing a program thereof are provided to offer an integrated classification system for the computer/network security by classifying all attacks and offer information about an attacking flow based on a classification result to a user. Data determined as the attack is received(S100). The received attack is classified according to vulnerability used maliciously by the attack(S200). The received attack is classified according to an attack intention(S300). The received attack is classified according to the propagation mode(S400). The classification results are arranged in order of the vulnerability, a propagation mode, and the attack intention(S500). The arranged classification results are output(S600). The classification results are arranged by arranging the classification result of the same classification step in parallel when more than two classification results are found in the same classification step.
Abstract:
저전송률 비디오 데이터의 부호화를 위한 오브젝트 에지 검출 회로 및 방법이 개시된다. 상기 오브젝트 에지 검출 회로에서는, 저전송률 비디오 데이터의 부호화를 위한 오브젝트 에지 검출을 위하여, 수직 프로세스부가 수직 에지 정보 신호를 생성하고, 수평 프로세스부가 수평 에지 정보 신호를 생성하며, 이에 따라 비교기 트리가 상기 수직 에지 정보 신호및 상기 수평 에지 정보 신호로부터 양방향 에지 정보 신호를 생성한다.
Abstract:
An SoC equipped with a hybrid communication tool using an on-chip bus and an on-chip network is provided to realize excellent performance by using a suitable communication route according to property of data transmission, as the on-chip bus and the on-chip network are simultaneously applied to the SoC. A processor(200) controls operation of the hardware modules included in the SoC. Each slave module(220) is operated by receiving control of the processor. Each master module(240) is operated without receiving the control of the processor while controlling the slave module. The on-chip bus(210) is a data communication route between the processor and the slave module. The on-chip network(230) is the data communication route between the master module and the slave module. A slave-master module is operated by receiving the control of the processor while controlling the slave module. The slave-master module(250) communicates the data with the processor through the on-chip bus and communicates the data with the slave module through the on-chip network.
Abstract:
본 발명은 가상의 통신 모듈 및 이를 이용한 통신 프로토콜 검증방법에 관한 것이다. 본 발명에 따른 가상의 통신 모듈 및 이를 이용한 통신 프로토콜 검증방법은 통신을 원하는 두 개의 단말 시스템을 네트워크로 연결한 후에 네트워크 프로그램인 메시지 큐 모듈과 네트워크 모듈을 혼합해서 각각의 가상 통신 모듈을 만들어 그 가상 통신 모듈을 이용하여 두 단말 시스템이 동시에 데이터를 주고받으면서 실시간 통신을 할 수 있도록 하는 수단을 제공한다. 이러한 구성에 의하여, 본 발명은 통신시스템에서 운영되는 통신 프로토콜을 개발하는데 있어서 양방향 통신 환경이 소프트웨어로 구축되기 때문에 하드웨어 개발이 안된 상태에서도 통신 프로토콜 개발이 가능하며, 통신 프로토콜의 검증을 위해 별도로 모의 검증 환경을 구축할 필요가 없게 됨으로써, 개발을 상대적으로 용이하게 할 수 있으며, 모든 개발 환경이 소프트웨어로 이루어지기 때문에 디버깅이 쉬워서 개발기간을 획기적으로 줄일 수 있다. 통신, 프로토콜, 메시지 큐, 클라이언트, 서버, 네트워크
Abstract:
비디오 데이터의 부호화를 위한 동작 벡터 검출 프로세서 및 방법이 개시된다. 상기 동작 벡터 검출 프로세서에서는, 비디오 데이터의 부호화를 위한 동작 벡터 검출을 위하여, 지연부가 입력 클럭 신호로부터 지연된 다수의 클럭 신호들을 생성하고, 다수의 신호 선택부들 각각이 상기 다수의 클럭 신호들 중 어느 하나에 동기시켜 다수의 참조블록 데이터 및 탐색창 데이터를 순차로 선택하여 출력한다. 이에 따라, 직렬 연결된 다수의 프로세스 그룹들 각각이 클럭 신호들 중 해당 클럭 신호에 동기시켜 상기 다수의 신호 선택부들 각각에서 선택된 다수의 참조블록 데이터와 탐색창 데이터 사이의 차분 절대치들을 누적하고, 이전 그룹에서 누적된 차분 절대치를 누적하여 출력한다.
Abstract:
본 발명은 보호 네트워크와 외부 네트워크 사이에 연결되며, 보호 네트워크와 외부 네트워크 간의 침입 여부를 탐지하여 차단하는 인-라인 모드 네트워크 침입 탐지/차단 시스템 및 그 방법에 관한 것이다. 본 발명에서는, 보호 및 외부 네트워크간에 상호 송수신하는 패킷을 모니터링하여 다양한 통계치 자료를 수집하며, 패킷 차단 규칙에 따른 패킷 필터링과 센싱 규칙에 따른 패킷 센싱을 수행하는 제1 네트워크 프로세서부와, 공격 시그너쳐를 기준으로 패킷의 페이로드(payload)를 조사하여 보호 또는 외부 네트워크로의 침입 여부를 검출하는 제2 네트워크 프로세서부를 포함한다. 또한, 본 발명은 검출한 침입 차단을 기가비트 이더넷 포트를 수용하여 실시간 처리함으로써, 네트워크 침입에 대한 빠른 대응을 할 수 있고, 기가비트급의 대용량 트래픽을 안정적으로 처리할 수 있다. 그리고, 트래픽을 미터링하는 규칙에서부터 필터링 규칙 및 센싱 규칙에 이르기까지 침입 여부를 검출 및 차단하는데 필요한 각종 기준들을 관리자를 통해 실시간으로 업데이트할 수 있도록 하며, 이를 통한 사용의 편리성 및 경제적 이점을 누릴 수 있도록 한다. 침입 탐지/차단, 네트워크 프로세서, 공격 시그너쳐, 어기어사, APP500
Abstract:
본 발명은 ATM 망을 이용한 메트로 이더넷 서비스를 위한 망 2 계층 연동 장치와 그 방법에 관한 것으로, 다양한 대역폭 할당을 요구하는 MTU 기반의 메트로 이더넷 서비스를 ATM 망의 전달 트래픽 형태로 효율적으로 변환하며, ATM 트래픽 특성을 최대한 활용하여 효율적으로 음성 정보와 같은 시간 제약적인 데이터를 전달 할 수 있고, 네트워크 상에 부가적인 3 계층 세그먼트 구축 없이 ATM 망에 접속함으로써 메트로 이더넷 서비스 이용자는 ATM 망의 존재를 알 필요 없이 ATM 특성을 활용하는 이점이 있다. 메트로 이더넷, ATM, 망 2 계층, MTU(Multi-Tenant Unit), 라우터
Abstract:
A hardware structure for adaptively prediction coding an image signal using spatial correlation and a method therefor are provided. The prediction coding apparatus has a packet change detection unit which determines whether or not blocks used to determine a prediction direction for a current block for which prediction is currently performed is included in a same packet to which the current block belongs; a prediction reference value providing unit which provides a prediction reference value used in prediction according to the result of determination by the packet change detection unit; and a prediction calculation unit which outputs a predictive coded value or a predictive decoded value using the prediction reference value provided by the prediction reference value providing unit and the DCT component of the current block according to an operation mode. According to the apparatus and method, the size of a prediction apparatus is reduced, and one apparatus is used both in coding and decoding.