Policy기반 QoS+Security 지원 메커니즘

  • 정일영 (한국외국어대학교 정보통신공학과) ;
  • 백승호 (한국외국어대학교 정보통신공학과) ;
  • 장종수 (한국전자통신연구원)
  • 발행 : 2003.08.01

초록

네트워크 환경이 복잡해지고 제공되는 서비스 및 사용자의 요구들이 다양해짐에 따라 안정적이고 효율적인 환경을 유지하기 위한 운용관리는 점점 더 어려워지고 있다. 이와 관련하여 각 서비스 정보의 보안에 대한 필요성 및 중요성이 크게 논의되고 있다. 그러나 현재의 인터넷 구조에서 네트워킹의 보안과 QoS를 동시에 만족할 수 있는 방안은 거의 불가능한 상황이다. 즉, 현재의 정보통신 환경에서 보안 기능과 함께 차별화된 서비스의 제공이 절대적으로 필요하지만 이의 효과적인 제공 방안은 현실적으로 없다는 점이 본 논문과 관련된 연구의 주된 동기가 된다. 즉, 특별히 보안성이 요구되는 정보들 중에는 상당히 많은 부분이 서비스 QoS도 역시 요구하고 있다는 점이 정보 서비스에서 보안과 QoS를 분리하여 단순히 처리하는 것이 부적절하다는 점이다. 따라서 본 논문은 보안 기능과 QoS를 이용자 및 서비스의 요구에 따라 효율적으로 제공할수 있는 환경의 구축 및 요구되는 주요 메커니즘을 제안하고자 한다. 그리고 Policy 기반의 Security+QoS 기능을 제공하는 통합 메커니즘에 대한 연구 결과를 소개한다.

키워드

참고문헌

  1. Jie Yang and Symeon Papavassiliou,Improving Network Security by Multipath Traffic Dispersion, IEEE ICC 2001
  2. A. Campbell, K, Hahrstedt, 'Building QoS into Distributed Systems', Chapman and Hall, 1997
  3. S. Kent, R. Atkinson "Security Architecture for the Internet Protocol" RFC2401, November 1998
  4. S. Herzog Ed. J. Boyle. R. Cohen, D. Durham, R. Rajan, A. Sastry 'COPS usage for RSVP' RFC2749, January 2000
  5. B.Moore et. Al, 'Policy Core Information Model specification', IETFRFC3060, Feb. 2001.
  6. D. Durham, Ed, J.Boyle, R. CohenS. Herzog, R. Rajan, A. Sastry 'C0P8 Usage for Policy Provisioning(COPS-PR)' RFC3084, March 2001
  7. "Policy-based Network Management", Network computer Magazine, Dec1999.
  8. Steven L. Shaffer, Alan R. Simon "Network Security" AP Professional
  9. Simth, B.R, Murphy, S., and Garcia-Luna-aceves, J.J., 'Securing Distance Vector Routing Protocols,' Symposium on Network and Distributed System Security. Feb 1997
  10. Tsung-Li Wu, S. Flix Wu and Feng-Min Gong, 'Securring QoS:Threat to RSVP Message and their Countermeasure' Technical Report of NCSU, Decenber 1999