Annual Conference of KIPS (한국정보처리학회:학술대회논문집)
Korea Information Processing Society
- Semi Annual
- /
- 2005-0011(pISSN)
- /
- 2671-7298(eISSN)
Domain
- Information/Communication > Information Processing Theory
2001.10b
-
본 논문에서는 데이터 의존 회전 기법과 프로그램 셀룰라 오토마타 기법을 사용한 블록 암호 알고리즘인 가칭 Pkc128(PuKyong Code 128) 암호 알고리즘을 제안한다. 제안한 암호 알고리즘의 블록 크기는 128 비트이고, 키의 치기는 128 비트 이상 가변이며 Feistel Network 구조를 취하였다. 제안한 알고리즘의 안전성을 검정하기 위하여 출력 스트림에 대한 통계적 검정을 실시하였다. 그 결과 16 회전 시에 모든 검정과정을 통과하여 제안된 알고리즘이 통계적으로 안전함을 확인하였다.
-
인터넷이 일반화되면서 컴퓨터 관련 전공자가 아니더라도 시스템을 관리하고 운영하는 경우가 자주 발생하면서 크래커들의 침입에 대응이 늦거나 침입 사실조차 모르는 경우가 있어 시스템 운영에 차질이 발생하고 있다. 또한 방화벽을 설치하더라도 전문 지식이 많지 않아 투자비용에 비교해서 큰 효과를 거두지 못하는 경우도 있다. 본 논문에서는 비용 절감과 방화벽 시스템 운영시 필요한 보안정책과 보안 기술 확보를 위하여 공개 버전인 방화벽 Toolkit을 이용한 프락시 애플리케이션 방화벽 시스템 구축 방법 및 관리 방안을 제시 하였다.
-
네트워크가 보편화되면서 사이버 공간을 이용한 테러가 전 세게적으로 발생하고 있다. IP Fragmentation은 이 기종 네트워크 환경에서 IP 패킷의 효율적인 전송을 보장해주고 있지만, 몇 가지 보안 문제점을 가지고 있다. 불법 침입자는 이러한 IP Fragmentation 취약점을 이용해 IP Spoofing, Ping of Death, ICMP 공격과 같은 공격 기술을 이용하여 시스템에 불법적으로 침입하거나 시스템의 정상적인 동작을 방해한다. 최근에는 IP Fragmentation을 이용한 서비스 거부공격 외에도 이를 이용하여 패킷 필터링 장비나 네트워크 기반의 침입탐지시스템을 우회한 수 있는 문제점이 대두되고 있다. 본 논문에서는 패킷 재조합 기능을 제공하고 있지 않은 일부 라우터나 침입차단시스템 그리고 네트워크 기반의 침입탐지시스템들에서 불법 사용자가 패킷을 다수의 데이터그램으로 분할하여 공격한 경우 이를 탐지하거나 차단하지 못하는 경우에 대비하여 실시간 접근 로그 파일을 생성하고, 시스템 관리자가 의사결정을 할 수 있도록 함과 동시에 시스템 스스로 대처한 수 있는 시스템을 구현하여 타당성을 검증하고 그에 따른 기대효과를 제시한다.
-
현재까지 시스템의 보안을 위한 방법으로 다양한 접근제어 모델과 파일을 암호화하는 방법들이 연구되어 왔다. 접근제어 모델는 데이터에 대한 불법적인 접근을 효율적으로 통제 할 수 있는 방법을 제공하지만, 슈퍼 유저 및 백업 관리자 등과 같이 특수한 권한을 가진 사용자에 대해서 그리고 백업 매체나 디스크 자체의 도난에 대해서 사용자 데이터의 보호가 불가능하였다. 반면, 데이터를 암호화하는 기법은 사용자 데이터를 보호할 수 있지만, 각 사용자 간의 데이터 공유 문제 및 데이터 암호화로 인해 발생하는 시스템의 과부하를 발생시킨다. 본 논문에서는 암호화 파일시스템에 접근제어 모듈을 적용시킴으로써 암호화 파일시스템의 구조를 간단히 하고, 사용자 간에 데이터를 공유할 수 있는 구조를 제안한다.
-
자바카드 API는 스마트 카드와 같은 작은 메모리를 가진 임베디드 장치에서 실행환경을 최적화하기 위해 구성되었다. 자바카드 API의 목적은 한정된 메모리를 가진 스마트카드 기반의 프로그램을 개발한 때 많은 이점을 제공한다. 본 논문에서는 자바 카드 API를 이용하여 공개키 암호 알고리즘 중에서 대표적인 RSA 알고리즘을 구현하는 것에 목적을 둔다.
-
SET보안 프로토콜은 DES, RSA, Hash 알고리즘으로 구성되어있는데, 본 연구는 기존의SET에서 사용되는 RSA알고리즘대신에 ECC알고리즘을 연구 개발하였고, 이것을 RSA와 속도면에서 성능을 비교 분석 하였다.
-
본 논문에서는 최근에 많은 관심이 증가하고 있는 보안 운영체제를 위한 접근제어에 대해 기술하고 이 접근제어를 FreeBSD 에 구현한 것에 대해 설명한다. 강제적 접근제어(MAC), 신분 기반 접근제어(DAC), 그리고 역할기반 접근제어(RBAC) 과 같은 접근제어 정책들을 안전한 FreeBSD 운영체제를 위해 접근제어 정책으로 사용하였다. MAC 과 ACL 의 구현은 POSIX1003.le 의 표준에 기준 하였고 RBAC 의 구현은 NIST의 표준을 기준으로 하였다. 강제적 접근제어는 군기관이나 정부 기관의 보안 요구사항들을 만족시켜주지만 보안관리 측면에서는 유동적이지 못한 면이 있다. 반면에 역할기반 접근제어는 상업적 접근제어 정책 요구 사항들을 만족시켜주는 정책으로 유동적이고 다양한 보안 관리 정책의 요구사항들을 만족 시켜준다.
-
Park, Ki-Hyung;Choi, Jin-Woo;Ha, Sung-Jin;Hwang, Sun-Tae;Woo, Chong-Woo;Koh, Jae-Young;Jung, Ju-Young;Choi, Dae-Sik 851
인터넷의 발달과 더불어, 인터넷을 통한 전자상거래, 홈 뱅킹 등의 서비스가 급속히 성장하면서 이러한 사회기반 시설에 대한 침입피해 사례가 급증하고 있는 추세이다. 이러한 침입 피해를 방지하기 위하여 방화벽과 침입탐지 시스템이 개발되어 설치되고 있으나, 침입피해를 감소 시키기에는 문제점들이 있다. 본 논문에서는 기존 침입탐지 시스템들의 소극적인 탐지기능에서 벗어나, 보다 적극적으로 침입에 대응할 수 있는 방안을 연구하였다. 즉, 침입탐지가 되면, 즉시 침입자들을 역으로 추적할 수 있는 시스템을 설계하였다. 또한 이러한 시스템은 자율적으로 행동하여야 하기 때문에 멀티 에이전트 기반 시스템으로 설계하였다. -
통신 및 컴퓨터의 보급 발전을 통해 새로운 정보 사회의 패러다임이 정립되고 있다. 특히 유 무선 네트워크 상에서 그름 기반 통신 응용 서비스의 요구 증가는 더욱 빠르고 정확한 정보 통신의 한 축으로서 매우 중요한 의미를 부여받고 있다. 이러한 필요성에 따라 멀티캐스트 기반 구조에 대한 연구가 활발히 진행되고 있다. 그러나 유 무선 멀티캐스트 키 관리 구조에 대한 안전성과 효율성 및 확장성 부분에 대한 해결책은 아직 미비한 상태이다. 본 연구에서는 유선 및 무선에서 멀티캐스트 서비스 지원을 위해 필요한 요구 사항들을 고찰함과 동시에 안전성과 효율성 및 확장성을 제공하는 새로운 멀티캐스트 키 관리 기법을 제안한다.
-
본 논문에서는 현재 침입차단시스템과 더불어 관심이 고조되고 있는 침입탐지시스템 패러다임의 변천과정과 발전방향에 대해 설명하였다. 침입탐지시스템의 역사와 개념을 간략히 설명하였으며, 네트워크 기술의 발달로 침입탐지시스템의 탐지대상과 방법의 변천과정을 설명하였다. 또한, 현재 연구/개발되고 있는 침입탐지시스템들의 양상이 독창적이고 지능적으로 고도화되는 침입형태에 따라 하이브리드형과 구조 통합형으로 변화하고 있다는 것을 제시하고 있다. 그리고 현재 개발되고 있는 침입탐지시스템들의 한계점과 문제점을 지적하였다. 마지막으로 한계점을 극복하고 문제점을 해결할 수 있도록 향후 연구/개발되는 침입탐지시스템이 갖추어야 할 기능을 제시하였다.
-
Mobile IP는 호스트의 이동성을 제공하여주는 대표적인 프로토콜이다. 이러한 이동 네트워킹 환경에서 전자상거래를 비롯한 여러 가지 다양한 데이터 서비스가 원활하게 제공되기 위해서는 정보보호 문제가 선결되어야 한다. 본 논문에서는 Mobile IP에서 공개키 기반 인증서와 CA(Certification Authority)를 이용한 Mobile IP 등록 프로토콜을 제안한다. 제안된 프로토콜은 이동 노드(mobile node)의 등록 메시지 인증과 재사용 공격(replay attack)을 방지한 수 있으며, 무선 환경을 고려한 공개키 암호방식을 최소로 사용하도록 제안하였다. 또한, 인증서를 이용한 인증방식으로 에이전트(agent)들과 이동노드간의 직접적인 인증이 이루어지도록 하였다. 제안된 Mobile IP 등록 프로토콜은 시뮬레이션을 통하여 기존에 제안된 공개키 기반의 Mobile IP 등록 프로토콜보다 성능이 우수하다는 것을 확인할 수 있었다.
-
안전한 이동통신 환경을 위해서는 이동통신 기기의 소형화로 인한 낮은 대역폭, 낮은 계산능력 등을 고려해야 하며 안전한 키 교환을 위해 기밀성, 무결성, 인증, 부인봉쇄와 같은 보안요건이 충족되어야 한다. 본 논문에서는 기존의 키 교환 프로토콜을 분석하여 이동통신의 특성을 만족하는 효율적인 연산의 End-to-End 키 교환 프로토콜을 설계하고, 이를 기존의 프로토콜과 비교 분석하였다.
-
본 논문에서는 저작권 보호를 위한 다양한 디지털 워터마킹 기술들에 대한 연구들은 많이 발표되고는 있지만 원영상과 워터마크의 양에 대한 실질적인 상관관계를 고려한 연구는 미비한 것이 현실이다. 이에 본 논문에서는 주파수영역에서의 방법 중 DWT를 이용한 영상에 대하여 다양한 가중치와 임계값을 적용하여 워터마크의 특성인 비가시성, 무감지성 등을 만족하는 가장 적정한 워터마크 삽입 양을 도출하여 반복적인 실험의 결과로 나타난 RMSE와 PSNR의 분포를 측정하고 비교 분석하였다.
-
본 논문에서는 디지털 영상의 변조를 확인함과 동시에 변조의 위치를 확인하는 연성 워터마킹(fragile watermarking)을 위하여 DCT를 통해 블록의 에너지를 계산한 후, 에너지의 단계별로 워터마크의 삽입량을 조절하는 방법을 제안한다. 디지털 영상의 소유권 확인을 위해 디지털 서명을 사용하며, 영상에 DCT를 수행함으로서 모든 픽셀에 워터마크를 삽입하지 않고서도 변조의 유무를 확인하는 것이 가능하 방식이다. DCT 계수로 각 블록의 에너지를 계산하여 블록의 관계를 분류하며 에너지가 작은 블록들과 큰 블록들은 이간의 시각에 민감한 부분이므로 워터마크의 삽입 양을 줄이고, 중간 단계의 블록일수록 워터마크의 삽입 양을 늘린다. 에너지의 단계 분류에 의해 가변적으로 워터마크를 삽입함으로 워터마크의 비가시성과 연성을 만족시키며 변조의 유무와 위치를 확인할 수 있게 된다.
-
본 논문에서는 이동 에이전트를 이용하여 현재 침입탐지시스템이 가지고 있는 문제점을 해결하고자 한 연구들에 대하여 살펴보고자 한다. 현재 대부분 네트워크 침입탐지시스템의 분산되어 있고, 계층화되어 있는 구조에 의하여 시스템의 유연성이 부족해지고 정보가 단일 모듈에 집중되는 문제점이 발생된다. 이러한 문제점을 해결하고자 자치성 및 이동성을 가진 이동 에이전트 시스템을 도입하는 연구들이 진행되고 있다. 이러한 연구들 중에서 침입의 근원지를 추적하는 연구 및 네트워크에 면역 시스템을 구축하는 연구에 대하여 살펴볼 것이며, 이러한 두 가지의 연구 분야 이외에도 이동 에이전트 시스템을 도입할 수 있는 분야에 대해서도 언급할 것이다.
-
DOS (Denial Of Service)에 대한 공격은 시스템의 정상적인 동작을 방해하여 시스템 사용자에 대한 서비스 제공을 거부하도록 만드는 공격으로 현재 이의 공격에 대한 탐지 알고리즘 및 연구들이 많이 제시되고 있다. 본 논문에서는 네트워크 또는 트랜스포트 계층에 해당하는 프로토콜(TCP/IP, ICMP, UDP) 공격을 분석하고 이들 프로토콜의 취약점을 공격하는 DOS 공격 이외의 다른 공격을 탐지하기 위하여 프로토콜의 기능별, 계층별에 따른 모듈화 작업을 통하여 네트워크 침입탐지 시스템을 구성하였다.
-
최근 인터넷 이용의 확산으로 도메인의 크기와 규모가 방대해짐에 따라 정보시스템의 관리는 더욱더 복잡해졌다. 또한, 개별적인 네트워크 기술의 개발과 운용으로 인해 시스템간의 정보 공유와 정보 보안 정책의 일관성과 정책 표현 기법의 공동화가 어렵게 되자, 체계적이고 일관된 네트워크 보안과 정책 적용에 대한 요구가 증대 되었다. 이러한 정책적용과 관리상의 문제점들을 해결하기 위해 이 논문에서는 유연성을 갖추면서, 일관된 정책을 집행한 수 있는 정책관리의 구조와 속성을 설계하고 정책상속을 이용한 계층화된 정책 관리모델을 제안한다.
-
최근 개인 및 기업에서의 인터넷 활용이 급증함에 따라 인터넷 그 자체를 사업수단으로 이용하는 추세가 가속화되고 있다. 또한 인터넷은 전자상거래를 활성화시킴으로써 새로운 시장의 창출과 효율성 극대화를 위한 활력소가 되고 있다. 그와 더불어 최근 차세대 웹 표준문서 포맷으로 부상되고 있는 XML(extensible Markup Language)을 사용한 B2B 전자상거래 규격에 대한 국내외적인 표준화 작업 또한 가속화되고 있다. 이에 본 논문에서는 기업 간 문서교환을 위한 B2B기반 XML 전자상거래 시스템을 구현하고, 시스템 내에서 보안상의 요구를 충족하기 위하여 XML 전자서명(Xml-Dsig : Disital Signature) 표준에 입각하여 기업 간 문서 교환시의 인증 및 보안문제를 해결하기 위한 XML 전자서명 기반 보안시스템을 설계하였다.
-
이기종 보안제품을 통합관리하기위한 통합보안관리시스템은 보안관리를 위한 불필요한 중복을 피하고 제품들을 효율적으로 상호운용하기위해 제안된 보안관리 구조이다. 본 논문은 다양한 보안제품으로 구성된 보호대상 네트워크의 보호 상황을 모니터링하고, 보안제품들이 상호 유동적으로 결합하여 작동할 수 있는 통합보안관리시스템을 위한 웹 기반 인터페이스 구조를 소개한다. 보안제품들에 대한 통합보안관리를 인터넷상에서 이미 친숙한 웹 기반 관리 기술을 이용함으로써 보안관리자들에게 편의성과 일관성을 제공하였으며, 보안정책에 대한 지식이 부족한 일반 사용자도 쉽게 보안관리를 수행할 수 있도록 설계되었다. 또한, 자바 애플릿을 이용하여 구현된 보안관리 인터페이스는 통합보안관리를 위해 요구되는 정보들을 동적으로 원격지의 보안관리자에게 제공함으로써 보안관리의 공간적 제약을 제거하였다.
-
공개키 연산을 이용하는 고액 지불 시스템(Macro Payment System)은 높은 수수료로 인해 경제성이 맞지 않아 소액 지불(Micro Payment)에는 적합하지 않다. 해쉬 연산을 이용한 PayWord 프로토콜은 저렴한 메커니즘 비용과 신속한 트랜잭션 처리, 거래과정에서 브로커의 오프라인 참여로 소액 대금 결재에 적합하다. 그러나 특정 상점에만 사용 가능한 화폐가치를 포함하여, 사용자가 거래하는 상점이 많아지면 관리 저장해야 하는 해쉬 체인의 수가 늘어나는 단점이 있다. 본 논문에서는 전자화폐에 해당하는 해쉬 체인을 하나만 생성하여 여러 상점들에 안전한 지불을 수행하는 개선된 소액 지불 프로토콜을 제안한다. 제안한 방법은 지불과정에 MAC(Message Authentication Code)을 이용한 해쉬 간을 추가하여, 상점들의 공모 및 악의적인 수정을 방지한다. 따라서 사용자는 하나의 해쉬 체인만을 생성함으로써 기존의 PayWord보다 계산부담이 줄고, 여러 상점들과의 일시적인 거래관계에서도 효율적인 지불을 수행한다.
-
2000년 T.S.Messerges는 데이터와 키의 이원가산 연산에서 해밍 무게에 기초한 차분 전력 분석 기술을 제안하였다. 본 논문에서는 T.S.Messerges의 분석 기술이 데이터와 키의 덧셈 mod
$2^N$ 연산에 대해서도 확대 적용한 수 있음을 제안하고 이에 대한 시뮬레이션 절과를 제시한다. 데이터와 키의 이원 가산 연산은 Twofish와 같은 암호 알고리즘에서 사용되고 있으며 덧셈 mod$2^N$ 연산은 IDEA와 같은 암호 알고리즘에서 사용되고 있다. 따라서 본 논문에서 제안한 전력 분석 적용기술을 이용할 경우 IDEA의 키 128비트 중 덧셈 mod$2^N$ 연산에 들어가는 키 32비트를 분석해 낼 수 있다. -
사생활 침해라는 문제와 법 집행 능력의 보장이라는 문제점 사이에서 논쟁 중인 키 복구 기술은 다양한 관점에서 연구되고 있다. 본 논문에서는 여러 가지 방식의 키 복구 시스템에 대하여 고찰함과 동시에 키 캡슐화 방식을 사용하는 키 복구 시스템 모델은 제안한다. 또한 이 모델은 사생활 침해 문제에 좀더 효과적으로 대처하도록 이루어진 키 복구 시스템 모델이다.
-
정보통신의 급속한 발전으로 다양한 정보의 요구는 기존 유선 서비스 환경에서 개인 중심의 무선 서비스 환경으로 변화하고 있다. 그 중에서도 최근 근거리 무선 통신의 중심으로 주목받고 있는 Bluetooth는 이러한 사용자의 요구에 의해 발생되어 많은 연구가 진행중에 있다. 본 논문에서는 Bluetooth Master와 Slave로 이루어진 하나의 작은 네트워크인 piconet 형성에서부터 유지까지의 보안적 취약점을 분석한 뒤 이를 기반으로 ECC를 적용한 보다 안전하면서 효율적인 Bluetooth piconet 형성 과정 및 유지 과정을 제안하였다.
-
최근 저작권 보호를 위한 워터마킹 기술이 활발하게 연구되고 있지만, 소프트웨어에 대한 워터마킹 기술은 멀티미디어 워터마킹에 비하여 상대적으로 부족하다. 인터넷의 발달로 인하여 자바로 프로그램을 작성하는 경우가 증가되었으나, 자바 프로그램은 인터넷에서 쉽게 얻을 수 있고, 역-컴파일이 쉽고, 또한 재 사용 가능한 플래스 파일로 쉽게 분해되기 때문에 불법 사용이 가능하다. 본 논문에서는 소프트웨어의 저작권 보호를 위한 소프트웨어 워터마킹 기술에 대한 연구와 자바 프로그램 워터마킹 시스템을 제안한다. 본 시스템은 워터마크를 힙 영역에 저장하기 때문에 왜곡 공격에 강한 장점이 있다.
-
최근 인터넷의 확산에 따라 여러 가지 침해사고 발생이 증가하고 있어서 시스템을 안전하게 관리하기 위한 노력들이 행해지고 있다. 본 논문에서는 NFR의 N-code언어를 이용하여 Shieh 모델의 침입패턴을 탐지할 수 있는 규칙 기반 침입 탐지를 설계 및 구현한다. 제안하는 침입 탐지는 웹 기반에서 Shieh 침입 탐지 모델을 N-code 언어로 변환하여 침입 탐지여부를 쉽게 발견한다. 그리고 다양한 규칙들을 정의하고 이를 바탕으로 하여 취약점을 보완할 수 있도록 침입 탐지 시스템을 구현한다.
-
침입 탐지 기법에 있어서 finite automata 를 통해 정상 행위를 프로파일링 하는 연구들이 많이 진행되어 왔으나, 자동으로 간결한 형태의 오토마타를 생성하는 것이 매우 어려웠다. 이 논문에서는 많은 침입 탐지 기법의 데이터 소스로 사용되고 있는 시스템 콜을 이용하여 자동으로 finite automata 를 생성하고, 여기에 언어 압축 알고리즘을 이용하여 오토마타를 압축하고 일반화 시킴으로써 다양한 프로세스의 행위들을 프로파일링 하도록 하였다. 제안된 알고리즘을 통해 모델링한 후 정상 행위와 비정상 행위를 가지고 실험을 한 결과 이들 사이에는 많은 수치적인 차이가 있음을 발견하였고, 이 결과를 바탕으로 침입을 탐지하는 것도 충분히 가능함을 알 수 있었다.
-
정보 시스템의 눈부신 발전과 인터넷의 급속한 보급으로 인하여 누구나 웹상에서 그들의 정보 요구를 충족할 수 있게 되었다. 그러나 웹상에서의 정보 교환의 폭발적 증가로 인한 시스템의 중요 정보 및 자원 유출이 심각한 문제로 대두 되고 있다. 그러므로 관리자가 시스템에서 보유하고 있는 자원의 유출을 방지하고 시스템의 사용 원칙에 위배되는 해킹 행위를 추적하기 위한 감사 기능이 제공되어야 한다. 이에 본 논문에서는 감사 추적의 중요한 정보가 되는 유닉스 시스템의 로그 파일을 자동적으로 분석하는 시스템(WALAS)을 설계하였다. WALAS 는 UNIX 시스템 내의 방대한 로그정보의 최적화를 통해 관리자가 해킹이나 사용자의 잘못된 시스템 사용 등을 효율적으로 감시하고 조사, 분석하는데 있어서의 자동화된 로그 파일 분석 시스템이다. WALAS는 관리 대상 호스트의 로그 정보로부터 보안 정보를 추출하여 침입을 판단하며 침입으로 판정되면, 이를 웹 기반의 관리자 인터페이스로 전달하게 된다. 또한 방대한 양의 로그 정보를 적절히 분류하고 분석하며, 실시간으로 호스트 로그 파일을 모니터링하여 침입 발견 시 관리자의 즉각적 대응이라는 이점을 제공한다.
-
정보보호 분야의 핵심 기술인 PKI는 전자정부 및 전자상거래 전반의 응용 환경에서 정보보호의 기반구조로서 그 활용의 폭을 더욱 넓혀가고 있다. 이러한 PKI를 기반으로 하는 정보보호 서비스를 수행하기 위하여 반드시 구현되어야 하는 중요 기술 중의 하나인 인증서 검증 기술은 필수 요소임과 동시에 구현 및 수행의 복잡성으로 인해 많은 논의점들이 제기 되어 왔다. 본 논문은 현재 IETF에서 제정한 RFC2459[1] 표준 문서 및 IETF Internet-Draft[2]를 중심으로 인증서 검증 기술에 대하여 살펴보고, 최근 제시된 핫이슈들을 검토하여 인증서검증 기술에 대한 문제점 및 이에 대한 확장 방안 및 응용에 대하여 기술한다.
-
휴대용 컴퓨터의 폭넓은 보급으로 인해 사용자의 이동성을 살린 무선 정보망의 실현 수단으로서 무선 LAN 에 대한 관심이 급증하고 있다. 무선 LAN 이 향후 정보 통신 기반구조로 자리하기 위해서는 사용자의 이동성을 보장하기 위한 효과적인 로밍 기술이 절대적이다. 본 논문에서는 현재 표준화가 진행중인 IEEE 802.1X를 기반으로 하여 무선 LAN 환경에서 사용자의 안전한 이동성 보장을 위한 서로 다른 도메인 간의 단말 이동을 지원하는 로밍 보안 방법론을 제안한다. 인증 및 키교환 메커니즘은 EAP-TLS 를 기준으로 하며, 로밍이 발생할 때 TLS 의 핸드쉐이크 과정을 단순화하는 접근을 사용한다.
-
인터넷 사용자가 급격히 증가함에 따라 정보통신 산업의 발전이 되었지만, 이에 따른 역기능 또한 크게 증가하고 있는 추세이며, 이를 차단하고, 탐지하는 기술이 해킹기술을 앞지르지 못하고 있으며 수동적 입장에서 해킹 사례를 분석하거나, 접근 차체를 차단하는 방법을 택하고 있지만 새로운 해킹 시도에 노출되고, 피해가 계속되고 있다. 따라서 우리가 제안하는 Anomaly IDS는 능동적 입장에서 해킹기법에 대해 대처하고, 새로운 형태의 해킹기술을 탐지함으로써, 보호하려는 시스템에 대한 능동적 보안수단을 제공한다. 본 논문에서는 기존 Anomaly IDS에서의 문제점을 보완하는 다계층적 측면에서 Audit Data를 통계적으로 학습하여 패턴을 생성하고 탐지하는 시스템을 설계 및 구현하였다.
-
대부분의 안전한 운영체제는 주체와 객체에 보안 등급을 부여하여 운영하는 다중등급 정책(MLP: Multi-Level Policy)을 수용하고 있으며, BLP 모델은 이 정책을 표현하는 검증된 대표적인 모델이다. 하지만 이러한 다중 등급 보안 운영체제들은 접근 주체인 프로세스가 접근 객체로서 존재하는 등급화 된 프로그램을 실행 시 새로운 프로세스를 위한 보안 등급을 부여해야 하는데, 접근 주체와 접근 객체의 보안 등급이 다를 경우 보안 등급 결정 문제가 발생하며 정보보호의 목적에 위배되는 결과가 발생한다. 이에 본 논문에서는 위에 언급된 문제를 해결할 수 있는 방안을 BLP 모델 측면에서 고찰한다.
-
프로그램들은 밝혀지거나 잠재적인 취약점을 가지고 있으며, 취약점 데이터베이스는 취약점에서 얻어진 정보를 분류하여 저장하고 있다. 그러나 취약점 데이터베이스의 정보만으로는 취약점을 이용하기 위한 난이도에 대한 평가를 한 수가 없다. 본 논문에서는 취약점의 여러 속성의 조합을 통한 이용 난이도에 따른 취약점의 평가 방법을 제시한다. 이용 난이도가 높을수록 그 취약점을 이용한 공격이 어려울 것이며, 이에 따라 공격자의 수준을 나눌 수 있다.
-
인터넷에서 정보보호 서비스를 제공하는 시스템은 일반적인 시스템보다 보안성 유지의 필요성이 더욱 중요하다. 그렇기 때문에 시스템의 안전성, 즉 시스템의 구현상의 적합성과 보안성을 평가하는 기술이 필요하다. 특히 고도로 발전하는 해킹기술에 대해 시스템이 얼마만큼의 정보보호 서비스를 제공하는지에 대해 평가할 수 있어야 그 시스템의 적합성과 보안성을 확인할 수 있다. 이러한 보안성 평가 기술은 정보보호 서비스를 제공하는 시스템에 독립적으로 구동 되어야 하고, 고도로 발전하는 해킹기술에 대해 유연히 대처할 수 있어야 한다. 본 논문에서는 프로토콜 레벨의 정보보호 서비스를 제공하는 시스템에 대해 다양한 규칙을 적용하여 시스템의 적합성 및 보안성을 객관적으로 평가할 수 있는 규칙기반 프로토콜 보안평가 시스템을 설계한다.
-
최근 리눅스에 대한 사용이 빠른 속도로 증가하고 있다. 리눅스의 오픈 소스 정책에 따른 리눅스 보안의 필요성에 대한 여러 가지 형태의 연구 또한 진행되고 있는 실정이다. 리눅스 기반의 효과적인 보안 정책은 여러 형태로 제안되고 있지만 보안 위협에 대한 실질적인 해결책은 아직까지 없다고 해도 과언이 아닐 것이다. 이러한 보안 위협을 해결하기 위해 IP 계층에서부터 보안상의 위협을 제거할 수 있는 IPSec 에 대한 연구가 활발히 진행되고 있다. IPSec은 여러 가지 형태로 개발 및 제안되고 있지만 실제 사이트에서 사용하기에는 여러 가지 어려운 설치 문제가 따르는 편이다. 본 논문에서는 리눅스 커널의 일부 모듈을 이용하여 커널 컴파일 없이 IPSec을 서브넷에서 사용할 수 있는 구조를 제안한다.
-
인증시스템은 보안운영체제시스템을 구성하기 위한 중요한 서브시스템 중의 하나이다. 본 논문에서는 사용자가 시스템에 접근하기 위해서 가장 먼저 거치게 되는 인증 절차 수행에 있어서 허가된 사용자의 접근만을 허용하고, 인증요청 메시지의 진위 여부를 확인시켜주는 기능과 사용자가 입력하는 중요 정보가 다른 사용자에게 유출되지 않도록 보장하는 기능을 추가한 다 단계 사용자 인증방법을 소개한다. 본 논문에서는 역할기반의 접근제어 시스템을 커널 내부에 구성하고, 사용자인증에 비밀번호와 하드웨어 장치인 스마트카드를 사용함으로써 강화된 사용자 인증 시스템을 구현하였다.
-
최근 초고속 통신망을 이용한 인터넷의 대중화와 더불어 인터넷을 기반으로 하는 전자상거래가 활발해지고 있다. 특히 인터넷을 통한 MP3 데이터 등의 멀티미디어 컨텐츠의 유통은 많은 연구의 대상이 되고 있다. 하지만 기존의 AOD(Audio On Demand) 시스템들은 실질적인 불법복제방지와 저작권 보호에 미흡한 단점이 있다. 따라서 본 논문에서는 에이전트를 이용하여 실질적인 불법복제방지와 저작권을 보호하는 AOD 시스템을 제안한다. 제안된 기법은 사용자의 시스템에 에이전트를 설치하여 정식 사용자를 인증하고 해당 사용자키로 암호화되어 전송된 MP3 데이터를 재생함으로써 전송 도중 제 3 자로부터의 공격에 대응할 수 있고, 정당한 사용자 외에는 MP3 데이터를 사용하지 못하도록 함으로써 사용자와 판매자의 권리를 보장한다.
-
컴퓨터망의 확대 및 컴퓨터 이용의 증가에 따른 부작용으로 컴퓨터 보안 문제가 중요하게 대두되고 있다. 이에 따라 침입자들로부터 침입을 줄이기 위한 침입탐지 시스템에 관한 연구가 활발히 논의 되고 있다. 본 논문에서 IDS 모델들의 소개와 새로운 IDS의 모델을 제시하고 단위 침입 행동별로 학습된 모니터링 프로세서에서 전송되는 사용자 위협 메시지에 대한 처리를 담당하는 조정자 에이전트 시스템을 설계하고자 한다. 본 논문에 제안된 조정자는 안정화된 메시지 처리 문제 뿐 아니라 기존 모델의 에이전트간 협력 작업에 의해 처리되었던 침입판단 기능 및 모니터링 프로세서들의 관리 기능 또한 수행하도록 한다. 그리고 시스템의 유연성 및 확장성 향상을 하도록 하였다.
-
본 논문은 공개 소프트웨어를 이용하여 침입자 감시시스템을 효과적으로 구축하는 방법을 제안한다. 침입자 감시시스템의 구축에는 Linux, Apache, PHP, MySQL, Snort, ACID, Tcpwrapper 그리고 phpMyAdmin 이 사용되었으며, 침입자 감시시스템의 자체 보안을 위해서 httpd.conf를 사용한 홈 디렉토리 접근제어 및 Tcpwrapper 의 inetd 방식의 데몬 접근제어를 통해서 관리자만이 시스템에 접근할 수 있도록 하였다. 본 논문의 실험 및 결과에서는 실제 테스트베드를 구축하고, 취약성 점검 툴인 Nessus를 이용하여 침입자 감시시스템을 공격하였다. 실험 결과는 ACID 를 통해서 웹상에서 효과적으로 분석할 수 있었다. 본 논문은 효율적인 네트워크 보안 관리 및 침입자를 감시 및 역추적하기 위해서 제안된 것이다.
-
This paper is a study on the AC and PMI model for the defense computer network. It is suggested that the organization plan of PMI model is a proper model for the characteristics of military system and military defense network security demands based on defense PKI system. Futhermore, it will be presented both various types of defense AC and AC according to the role and clearance in PMI. Defense AC will provide strong users' authentication and Role Based Access Control to give more secured and trusted authentication service by using users' attribute such as role and clearance.
-
최근 인터넷 공격의 주류를 이루고있는 징검다리(stepping stone)을 이용한 공격의 개요 및 방법등을 분석하고 이를 효과적으로 탐지할 수 있는 알고리즘을 제시한다. 또한 이렇게 탐지된 사이트들을 실시간으로 모니터링하여 관리 할 수 있는 방법을 개발해보고자 한다.
-
사용자 망이 전 세계적으로 연결되고 이동 통신 서비스가 급속하게 확대되어 감에 따라 신뢰성과 보안 문제가 크게 대두되고 있다. 본 논문에서는 인터넷 환경에서 무선 이동호스트(단말)의 특성을 감안한 호스트의 인증과 안전한 키 분배 프로토콜을 제안한다. 또한 제안된 프로토콜은 중간 에이전트나 다른 이동 호스트로부터 자신의 ID와 위치를 감출 수 있는 프라이버시를 보장한다.
-
인터넷의 지속적인 보급/발전과 더불어, 네트워크 상에서의 침입시도는 해가 지날수록 기하급수적으로 증가되고, 그 기법 또한 다변화되고 있다. 이는 침입탐지시스템의 적용환경에도 많은 영향을 끼치게 되었다. 일반적인 네트워크 기반 침입탐지시스템은 네트워크 디바이스를 통해 유입되는 패킷에 대해 Signature 기반 침입탐지 모듈을 통하여 침입을 탐지하게 된다. 대게의 경우 새로운 침입탐지 패턴이 생성되었을 경우, 사용자에 의해 추가되거나 또는 소스코드의 재컴파일을 통하여 시스템이 재구동되기도 한다. 본 논문이 제시하는 바는 이에 반해 AS 내에 존재하는 네트워크의 유입점인 게이트웨이 장치에 침입탐지 시스템을 설치하며, 이를 보안정책서버에 의해 정의된 정책에 의해 침입탐지 및 게이트웨이 장치로서 동작하게 한다. 이를 통해 보안정책서버에 추가되는 침입탐지 패턴 등의 정책정보가 각 침입탐지시스템에 실시간으로 반영되어 처리된다.
-
본 논문에서는 정책기반 네트워크보안 프레임워크의 전체적인 구조와 주요 아키텍쳐에 대해서 논하고 특히 보안정책 서버의 역할을 담당하는 네트워크보안제어서버의 구조와 메커니즘에 대해 구체적으로 기술한다.
-
최근 주목할만한 인터넷 보안기술 중 공개키 암호화 시스템을 이용해 향상된 보안수준을 제공하기 위한 기반 기술인 PKI(Public Key Infrastructure)는 각종 전자상거래 제반기술로 작용한다는 점에서 중요성이 부각되고 있다. 이와 더불어 최근 차세대 웹 표준문서 포맷으로 부상되고 있는 XML(extensible Markup Language)은 B2B 문서교환과 데이터 전송 및 검색 부문에서 광범위하게 활용됨으로써, XML문서에 대한 보안 및 XML을 활용한 PKI 기술적용을 위한 표준화 작업 또한 활발히 연구되고 있다. 그 결과 Microsoft, Verisign 그리고 Webmethods가 주축이 되어 XML기반 파세대 PKI기술인 XKMS(Xml Key Management Specification)를 개발하였으며, XKMS 표준화 작업에 그 외 다수의 주력업체들이 참여하고 있다. 이에 본 논문에서는 XKMS의 표준화를 진행중인 표준화 단체의 동향을 파악하고, PKI의 전반적인 기술 및 XKMS 기술의 내부적인 구조를 분석한다.
-
현재 네트워크 기반의 침입 탐지는 대부분 오용 탐지 기법을 사용한다. 하지만 이는 알려지지 않은 침입을 탐지하는 능력이 떨어지는 기법으로서 이를 보완할 수 있는 비정상행위 탐지 기법을 찾는 것이 필요하다. 따라서 수집된 감사 자료로부터 정상행위를 프로파일링하고 침입임을 판정하는데 통계적인 기법을 사용하였다. 수집된 로그로부터 통계적인 방법으로 정상행위를 프로파일링하기 위해 우선 패킷으로부터 수집되는 감사 자료의 통계적인 특성을 대변하는 분포와 파라미터를 추정하고 카이스퀘어 검정법을 사용하여, 감사 자료가 가설하는 이론적인 분포의 특성을 가지고 있다고 판정되면 이를 정상행위의 기준으로 삼는다. 이후에 수집되는 감사자료를 감시하기 위해 추정된 분포와 파라미터를 따르고 있는지의 여부를 Kolmogorov-Smirnov 적합도 검정을 이용하여 판별하고, 이를 벗어나는 경우 침입으로 판정할 수 있도록 한다.
-
본 논문은 현재 안전한 운영체제 개발에 사용되고 있는 강제 접근통제(MAC)와 역할 행위 기반 접근통제(RBBAC)의 혼합 기법인 다중 등급 역할 행위 기반 접근통제(ML-RBBAC)를 제안하고, 접근통제 모델을 기술한다. ML-RBBAC은 안전한 운영체제가 MAC과 RBBAC을 동시 지원하기 위한 최적의 방법이며, 기존 MAC 의 단점인 지나치게 엄격한 정보흐름 통제 및 보안 관리 부담의 증대 문제를 해결한다.
-
최근, 인터넷을 이용한 기업 내 애플리케이션 활용범위가 확대되고, 원격지와의 Mobile 컴퓨팅 환경 구축 및 인트라넷의 확산에 따라 기업내부의 정보 유출로 인한 피해가 급증하고 있다. 이에 따라 신원 확인, 암호화 송수신, Logging, 부인방지 등 강력한 보안에 대한 요구가 증대되면서, 기업 내 시스템 관리가 복잡해지고, 내부 사용자 인증을 통한 보안체계 구축도 절실히 필요하게 되었다. 본 논문에서는 network layer의 보안 프로토콜을 위하여 개방형 구조와 유연한 구조를 제공하는 IPsec 프로토콜을 제안하였다. 즉, 패킷 안의 데이터를 검증 가능한 서명과 결합시켜 데이터 송신자의 신원을 확인하고 데이터가 변하지 않았음을 검증 처리하는 AH(Authentication Header)프로토콜과 패킷의 데이터를 네트워크 상에서 부정을 행하려는 자가 불법적으로 해독찬 수 없도록 처리하는 ESP(Encapsulating Security Payload) 프로토콜을 설계하였다.
-
최근 인터넷의 전자 메일 서비스 사용의 증가로 인해 스크립트형 웜 바이러스에 대한 피해가 확산되고 있다. 전자 메일을 통하여 유포되는 스크립트형 웜 바이러스는 지속적으로 새로운 형태로 변이되어 나타나고 있지만, 이에 대한 예방 방법은 새로운 패턴이 분석된 후 이를 토대로 탐지하기 때문에 적극적인 대응을 하지 못하는 실정이다. 이에 본 논문에서는 스크립트형 웜 바이러스의 행위를 추출하여 일정한 패턴을 정의한 후 이를 기반으로 스크립트형 웜 바이러스 탐지 시스템을 설계하고, 기존의 패턴에 유전자 알고리즘을 적용하여 알려지지 않은 새로운 패턴을 생성한 후 바이러스 탐지에 활용할 수 있는 방안을 연구한다.
-
침입탐지시스템에 대한 수많은 방법들이 제시되고 있지만, 가장 핵심적이라고 한 수 있는 침입에 대한 패턴을 어떻게 정의하고 탐지해 낼 것이며, 알려지지 않은 비정상적인 행위에 대한 패턴을 탐지하는 것에 대한 연구가 미흡하다. 이에 본 논문에서는 알려지지 않은 침입 행위를 판별하는데 있어서 유한오토마타를 이용하여 시스템 콜에 대한 패턴을 정의하고, 정의된 패턴을 유전자 알고리즘을 이용하여 비정상적인 침입 행위를 판별한 수 있도록 새로운 패턴들을 유전자 조작을 통하여 생성하여 알려지지 않은 침입 패턴에 대해서도 침입탐지시스템에 이를 적용하여 침입을 탐지찬 수 있는 방안에 대해 연구하였다.
-
침입 및 해킹의 사례가 증가함에 따라 네트워크 침입 탐지 및 해킹 대응을 위한 네트워크 보안의 필요성이 증가하고 있으며, 정책 서버를 구축하는 솔루션이 등장하고 있다. 일반적인 정책 정보 모델은 IETF의 정책 프레임워크 워킹 그룹과 DMTF의 CIM 활동을 통해 활발히 표준화가 되고 있다. 이러한 표준들은 그 동안 QoS를 위해 대부분 사용되었으나 우리는 이러한 표준을 네트워크 보안 정책 시스템에 맞게 확장하여 네트워크 보안 정책 정보 모델을 구축한다. 본 논문은 패킷 헤더 필드들을 변수화하고 네트워크 보안 정책 정보 모델에서 침입 탐지 및 해킹 대응에 대한 정책을 모델링하는 방법을 제시한다.
-
인터넷의 확산과 이용자의 급증으로 웜바이러스에 대한 문제가 최근에 크게 대두되고 있다. 스크립트 형 웜바이러스의 경우 제작이 쉬워 누구나 몇 시간의 학습을 통하여 바이러스를 제작찬 수 있다. 이러한 문제의 심각성은 최근 7개월 동안의 바이러스 통계에서도 나타나는데 전체 바이러스 중 평균 22.5%를 차지하고 있다. 이러한 웜바이러스를 차단하기 위해서 여러 가지 방법들이 사용되고 있으나 E-mail로 급속하게 퍼지는 웜바이러스의 확산을 차단하기 위해서 네트워크 기반의 시스템 보호방법이 요구되어지고 있다. 이에 본 논문에서는 알려지지 않은 웜바이러스로부터 내부 네트워크를 방어하기 위한 면역시스템을 제안한다. 자동화된 면역 시스템은 분산된 각각의 웜바이러스 탐지 시스템들이 새로운 바이러스 정보를 동적으로 공유할 수 있도록 하여 새로운 바이러스로부터 해당 시스템과 그 시스템이 속해 있는 내부 네트워크를 바이러스로부터 보호할 수 있도록 한다.
-
본 논문은 물리학적 현상 중 무아레 무늬를 이용해 통신 중에 사용되는 데이터 암호화 기법을 제안한다. 먼저 무아레 무늬에 대한 기본적인 이론과 기존에 사용되어지는 데이터 암호화 기법에 대해 고찰하고 무아레 무늬를 이용한 데이터 암호화를 제안하고 마지막으로 제안된 무아레 현상을 이용한 데이터 암호화와 기존에 사용되는 암호화 기법을 비교 문제점과 해결 방안을 제안한다.
-
사이버테러는 전세계적으로 시공간을 초월하여 동시다발적 공격이 가능하고 발생시각, 발원지, 침입자 추적 등이 어려우며, 한 곳의 피해가 다른 곳으로 대규모 확산이 우려되고 효율적인 차단 및 복구에도 어려움이 가중되고 있다. 이에 본 논문에서는 행정정보인프라의 불법침입에 대한 즉각적인 대응체계와 사이버테러의 사전 예방을 위한 정부고속망의 연결기관에 대한 보안정보제공 및 침해사고 공동대응 체제를 갖춘 정부차원의 정부정보공유분석센터의 효율적인 구축 방안을 제안한다.
-
생체인식 기술이 차세대 보안 기술로서 주목을 받고 있으나 대부분의 생체 시스템이 독립적으로 존재하고 있어, 표준화 노력의 일환으로 세계적인 생체인식협회인 BioAPI Consortium에서 표준 BioAPI version 1.1이 제정되었다. 본 논문에서는 BioAPI에서 제안한 명세서를 토대로 하여 클라이언트-서버구조로서 웹기반 사용자 인증시스템을 설계한다. 클라이언트는 입력 장치 및 BSP에 따른 Hybrid기법을 적용함으로서 신뢰성을 부여하여 웹 상에서 사용자의 취득 가능한 여러 생체 정보를 검증 자료로 사용하고, 실 시간성을 부여하기 위하여 ActiveX를 사용하여 객체의 크기를 작게 한다. 서버는 생체검증의 기본기능인 등록, 인증, 검증을 할 수 있도록 BioAPI 인터페이스를 사용하여 BSP에 따른 기 입력된 사용자의 생체 정보를 검증하게 되며, 본 논문에서는 구조적 접근 방법을 사용한 서명과 ID 및 password 의 조합을 검증기로서 사용하게 된다. 개방형 네트워크인 웹 상에서 생체 정보를 이용한 사용자 검증시스템은 전자 상거래 등의 신원확인이 필요한 분야에 신뢰성을 제공한다.
-
신뢰할 수 없는 네트워크를 통한 패스워드 기반의 원거리 사용자 인증은 패스워드의 선택범위와 길이가 사용자의 기억력에 제한되는 낮은 안전성 때문에 오프라인 사전공격에 취약하다. 본 논문은 이산 대수 문제 해결의 어려움에 기반한 Diffie-Hellman 키 교환과 블록암호화 알고리듬 및 MAC을 이용하여 패스워드 기반 인증 및 키 협상 프로토콜을 제안한다. 제안된 프로토콜은 오프라인 사전공격을 예방할 수 있으며, 세션키와 패스워드 검증정보가 독립적이므로 공격자에게 패스워드가 노출되더라도 이전 세션의 복호화에 영향을 미치지 않는 전향적 보안성을 제공한다. 또한 세션키의 노출이 패스워드에 대한 정보를 노출시키지 않으며, 암호화 횟수와 메시지 크기를 최소화 하여 효율성을 극대화 하였다. 따라서 웹을 통한 홈뱅킹이나, 모바일 환경이 요구되는 셀룰러 폰에서의 사용자 인증처럼 제3의 신뢰 기관을 이용하지 않는 단순 직접 인증에 적합하다.
-
멀티캐스트는 그룹에 속한 사용자들이 공유한 그룹 키를 이용하여 데이터를 송수신한다. 그래서 그룹 멤버의 수가 많고 멤버쉽이 동적일 경우에, 키 분배 및 관리에 있어서 심각한 확장성 문제를 야기한다. 이러한 확장성 문제를 해결하기 위하여 그룹/보조/개별 키로 구성된 키 그래프를 이용하는 데, 그룹 멤버의 수가 n명일 경우에 그룹 키를 업데이트 하는 데 전송되는 메시지의 양은 O(n)에서 O(logn)으로 감소한다. 본 논문에서는 키 그래프를 업데이트 하는 데 있어서, 키 서버가 모든 키를 생성 및 분배하는 것이 아니라, 그룹 키만 생성 및 분배하고, 보조 키는 수신한 새로운 그룹 키와 이전의 보조키를 일 방향 함수를 이용하여 사용자가 직접 업데이트 하는 것이다. 이 스킴은 그룹에 한 멤버 가입시 키 서버가 전송해야 한 메시지 수를 O(1)로 줄이는 등 키 서버와 사용자의 메시지 처리 시간 및 전송되는 네트웍 양을 감소시켜, 더욱 효율적인 멀티캐스트에서의 키 관리 및 분배를 가능하게 한다.
-
고가용 E-Business모델을 위해 구축된 나중 웹 클러스터 모델은 구조적 특성상 내부 시스템 노드들이 노출되어 있으며, 불법적인 3자에 의한 고의적인 방해와 공격으로 정상적인 작업수행이 불가능할 가능성을 지고 있다. 따라서 구성된 시스템 노드들을 보호하고 불법적인 사용자로부터의 정보유출과 부당한 서비스 요구를 효과적으로 대응할 수 있는 보안 시스템이 필요하나 제안한 분산 침입 탐지 시스템은 불법적인 침입을 탐지하기 위하여 일차적으로 Detection Agent를 이용한 작업요구 패킷의 검사를 수행하려, 이후 작업이 진행되었을 때 Monitoring Agent를 동하여 작업과정을 관찰하며 허용되지 않는 자원의 접근 및 요구가 발생하였을 때, 다른 시스템 노트와의 긴밀한 협조작업을 동해 침입여부를 판단한다.
-
시스템들은 시스템에서 발생한 일들에 대한 기록을 로그의 형식으로 남긴다. 이러한 로그들은 여러가지 목적으로 작성되어지며 이용되어진다. 그러나 로그 기록은 침입탐지뿐 아니라 여러 가지 목적을 가지고 이루어진다. 그러한 로그들 역시 침입 탐지에 사용한 수 있는 많은 정보가 있음에도 불구하고 사용되지 않고 버려지고 있음이 현실이다. 본 논문에서는 침입 탐지를 위하여 이러한 로그들을 적극적으로 이용함을 목적으로 한다. 또한 최근의 공격형태의 변화로 인해 하나의 시스템관점이 아닌 네트워크 관점에서의 탐지와 대응이 필요하게 되었다. 이를 위해 공격에 이용된 시스템들을 파악하고 그들의 정보를 이용한 수 있게 함으로써 상호 협력이 가능케 한다.
-
Web Security를 위한 방법으로서 anonymity에 대한 개념에 대해서 살펴보고, 멀티캐스트 그룹환경에서 web 보안을 위해 익명 서비스를 제공하는 anonymiser 를 사용하여 보다 효율적인 web 보안과 익명 서비스를 적용할 수 있는 방안을 제안 한다.
-
일반적으로 비정상행위를 탐지하는데 통계적인 기법을 사용하여 왔다. 본 논문에서는 통계적인 기법의 단점을 보완하기 위해 베이지안 네트워크(Bayesian Network)의 장점들을 이용한 비정상행위에 대한 판정 및 분석에 효과적인 방법을 연구하고자 한다. 리눅스 시스템의 감사자료(LSM audit data)로부터 사용자의 정상행위에 대해 베이지안 네트워크 학습에 효율적인 Sparse Candidate 알고리즘을 사용하고, 감사자료의 일부가 결여되어 있는 경우에도 추론이 가능하도록 Gibbs Sampling 방법을 적용하여 시스템 사용자의 비정상행위를 판정하는데 도움이 되도록 한다.
-
인터넷의 사용이 폭발적으로 확산되고 있는 현 상황에서 인터넷을 매개로 한 첨단 업무 처리 환경의 구축 및 전사적인 지식 경영 체계가 자리를 잡아가고 있다. 특히 인터넷을 이용한 그룹웨어 시스템은 전자 우편, 전자게시판 등의 기본 기능을 기반으로 각종 통계, 명함관리, 일정관리 등의 업무처리 기능의 효율성을 배가함으로써 기업에서는 필수적인 시스템으로 자리잡게 될 것이다. 본 논문은 인터넷을 기반으로 한 그룹웨어 시스템에 대한 연구로써, Linux 시스템 상에서 PHP 와 MySQL 데이터베이스 그리고 무선인터넷을 위한 WML 및 MHTML을 사용해 중 소규모의 유무선 웹 기반 그룹웨어 시스템을 설계 구현했다.
-
셀의 상태가 2가지인 3-이웃 CA의 행동에 관한 분석은 그 응용분야가 넓어지면서 활발히 연구되고 있다. 본 논문에서는 2개의 직전자를 가지는 1차원 선형 다중 갈개를 갖는 셀룰라오타마타의 효율적인 트리 구성 방법을 제안한다.
-
현재까지 게시판의 비속어 처리프로그램은 비속어를 발견하면 입력을 할 수 없도록 차단하는 차단식 프로그램이었다. 이런 프로그램은 사이버 상의 의사표현의 자유를 차단한다. 또한 어떤 단어의 경우는 비속어가 아닌데도 차단되어 입력을 원천봉쇄하기도 한다. 그래서 비속어를 차단하지 않고 처리해 주며 신생 비속어도 처리를 쉽게 해 주며 검출에 유연성을 제공하는 프로그램이 필요하다. 본 논문에서는 데이터베이스 상에서 구현된 게시판을 대상으로 비차단식, 유연성이 있는 비속어 추출 프로그램을 설계하고 구현하였다.
-
초고속정보통신망 환경에서 웹을 통하여 난청자가 언제, 어디서든지 멀티미디어 데이터를 제공받아 난청 교정 교육을 받을 수 있는 원격교육시스템을 설계 및 구현하였다. 난청자들의 청각장애 극복의 방법을 보면 수술, 보청기 사용, 재활훈련이 있는데 재활훈련의 내용이 반복청취라는 것에 착안하였다. 본 시스템에서 난청과 관련된 풍부하고 다양한 내용을 웹게시판을 통해서 제공하고 난청자는 듣기 교육을 위해 멀티미디어를 통한 반복교육을 다양한 형태로 받는다. 난청자는 그 교육의 결과를 바로 확인하고 교육 결과를 저장 나중에 결과에 따른 경과상황을 확인 찬 수 있으며, 교육 경과를 통해 전문 의견을 들을 수 있다. 또한 화상회의를 통해 상담뿐만 아니라 발음 및 입모양을 확인하는 교육이 병행되어 말하기 교육이 포함된다. 본 시스템은 난청자의 청각장애를 극복하는데 그 활용 목적이 있다.
-
유선 인터넷에 이은 무선 인터넷의 사용자의 증가로 이젠 무선 인터넷도 정보활용의 중요한 부분으로 자리잡고 있다. 또한 직장이나 사회에서 발급하는 증명서들이 모두 동사무소나 구청에서 발급하는 서류에서 비롯되는 부분이 상당수이다. 하지만, 직접 관공서를 방문하여 발급 받아야 하는 번거로움과 긴 소요시간으로 인해 사람들이 많은 불편을 느끼고 있는 실정이다. 본 논문은 기존의 민원서류 발급형식에서 벗어나, 유 무선 인터넷을 동시에 이용하여 언제 어디서나 편리하게 민원서비스를 받을 수 있는 온라인 민원처리 시스템을 설계하고, 이를 토대로 자바 기반의 클라이언트/서버 시스템을 구축한다. 본 시스템은 무선 인터넷을 이용하여 절제, 인증, 민원서류 신청 및 처리절차 확인기능을 제공함으로써, 무선 인터넷 시장의 새로운 비즈니스 모델을 제시하고 다가올 전자정부의 실현과 더불어 민원처리 절차의 획기적인 변화를 가져다 줄 것이다.
-
본 연구의 목적은 동아시아 지역의 NCEP 데이터를 대상으로 1000hPa, 850hPa, 700hPa, 500hPa에서의 기온, 고도와 300hPa 에서의 풍향, 풍속과 지상의 기온, 기압 데이터를 이용하여 유사 일기도 검색시 동일한 파라메터를 사용하여 유사성 정도를 검색하는 알고리즘을 개발하는데 있다. 또한 각 파라메터에 해당하는 격자 데이터로부터 특징값들을 추출하고 이를 이용하여 유사도 측정을 수행하여 유사일기도를 검색하는 알고리즘을 개발하였다.
-
정보통신 기술의 빠른 발달에 상응하여 교통망 체계의 첨단화 및 지능화를 위한 기술 개발에 많은 연구와 투자가 이루어지고 있다. 그와 더불어 교통정보 제공에 있어서도 다양한 종류의 정보가 다양한 매체를 통하여 제공되고 있으며, 정확한 정보 제공을 위해 정보의 가공 및 예측에 많은 연구 활동이 이루어지고 있다. 본 논문에서는 ITS 정보 서비스 개발의 일례로서 정보를 필요로 하는 운전자 개개인에게 맞춤형 실시간 동적 교통 정보를 지능형으로 제공할 수 있는 시스템 구현에 대하여 기술한다. 시스템은 고속도로상에서 실시간으로 수집된 교통 정보와 실시간 차량 위치추적 기술을 활용하여 운전자가 앞으로 직면한 다양한 상황에 대한 정보를 지능형 에이전트를 이용하여 동적이면서 능동적으로 제공한다. 따라서 고속도로를 주행하는 운전자는 진입 예정 구간에 대한 원하는 정보를 사전에 제공받을 수 있어 어떤 상황에 직면하기 전에 유연하게 대처할 수 있게 된다.
-
정보의 구조적 표현 가능하고 인터넷을 기반으로 하는 정보교환의 매개체로써 다양한 응용분야에 확산되고 있는 XML(extensible Markup Language)은 차세대 인터넷 전자문서 표준으로 주목받고 있다. 최근들어 기존 문서를 XML로 변환하거나 신규 문서를 XML로 작성하는 사례가 늘면서 대량의 XML문서가 생성되고 있으며 이에 따라 대량의 XML 문서를 효율적으로 검색하기 위한 XML 검색 시스템이 요구되어지고 있다. 본 논문에서는 내용기반, 구조기반, 속성기반 검색을 지원하는 XML 문서의 질의언어로 제안되어진 XQL과 XML 문서를 분석하는 문서 구조 처리기, 사용자 입력 질의를 실행하기 위한 질의 언어 처리기를 가지는 XML 문서검거 시스템을 제시하고 검색된 문서의 견과를 웹 출판 프레임워크(Web Publishing Framework) 인 Cocoon을 적용하여 다른 포맷의 문서로 전환 가능한 시스템을 설계 및 구현하였다.
-
난청은 주위에서 흔히 볼 수 있는 병리적 현상이지만 현재로서는 난청도를 진단하기 위해서 병의원을 찾아 진단을 해야만 한다. 또한 실제로 병의원에서 진단하는 과정은 매우 간단하며 이는 PC기반의 프로그램을 개발함으로써도 진단이 가능할 정도이다. 이에 본 논문에서는 원격지에서도 인터넷을 통해 난청자가 자신의 난청도를 진단할 수 있는 프로그램을 개발하였다. 기본적으로 일정한 데이터 파일외 주파수 변조를 통해 각 주파수 영역별 난청정도를 스스로 진단 한 수 있으며, 필요에 따라서는 음성 녹음한 후 주파수 변조를 통해 진단용 파일을 생성하여 진단 및 교육을 할 수 있다. 진단후 결과는 데이터 베이스로 저장이 되며, 진단용 음성 파일 또한 데이터 베이스로 보관된다. 또한 본 프로그램은 대화형식의 진행으로 구성되어 일반 사용자에게 편리한 인터페이스를 제공한다.
-
초고속국가정보통신망 이용기관정보관리시스템은 사업 정책에 따라 지난 '97년 신규 구축된 이래 총 4차례의 수정 구축을 거듭해왔다. 그에 따라 신규 구축 당시에 비해 처리량이 5배 가량 증가하였으며 국가망사업자와의 시스템연동, 표준코드수용, 이용요금 정산기능, 웹서비스 제공, 망관리시스템 기초자료 관리 등 수 차례 기능 확장이 이루어져 왔으나, 과다하게 소요되는 처리 속도, 실시간 자료 처리 불가 등 현재 현저한 시스템 성능 저하에 직면하게 되었다. 본 논문에서는 현재 시스템의 성능 저하 요인을 분석하고 개선안을 제시한다.
-
컴퓨터의 발달과 정보통신의 확대로 인하여 사회 각 분야에 대한 변화와 함께 교육환경에도 많은 변화가 이루인지고 있다. 학습자 능력 중심의 교육으로부터 사용자 중심적인 교육의 필요성과 학습자간의 그룹 활동의 의미가 점차 증대되고 있다. 본 논문은 면대면의 학습체계로부터 산업체의 업무처리 체계를 실현 목표로 한 프로젝트 교육 학습체계를 제시한다. 본 논문에서는 가상적인 작업 공간을 공유하고 프로젝트의 주판자 적인 입장에서 교육을 진행하므로 기존의 프로젝트 교육과 달리 사용자 중심의 비교 학습 및 패턴 설계의 장점을 극대화 시켜 인터넷/인트라넷상에서 실행되는 프로젝트 교육의 설계와 구현 방법에 관해 논한다.
-
개인자료교환의 방법 중 가장 보편화된 것이 이메일임에도 불구하고, 기존의 웹메일이나 클라이언트 프로그램 등의 UA(UserAgent)는 운영자 임의의 고정적인 인터페이스, 서버접속에 의한 메일 데이터 조작 등으로 활용범위를 좁혀놓았다. 이메일 사용에서 한층 더 나아가 사용자가 보다 효과적으로 이메일 정보를 활용하고 재사용이 가능하도록 하는 시스템을 개발하는 것이 필요하다. 이 논문에서는 이메일정보를 SMTP/MIME표준을 XML표준형식으로 변환/저장하여 사용자가 이메일정보를 다양한 어플리케이션에서 황용하고 재 사용한 수 있도록 하였다. 최근 발전하고 있는 XML기술과 ASP기반의 웹 메일을 통하여 기존에 웹메일 사용자들에게 친숙한 인터페이스를 제공하고, 이메일을 XML로 변환하고 변환된 XML문서를 XML을 이용하여 사용자 취향에 맞게 재구성한 수 있게 하였다. DOM API를 사용하여 변환된 XML파일을 조합하고, DB가 없이 파일로 관리하여 개인사용자가 이메일정보를 소장할 수 있게 하는 시스템을 설계 및 구현하였다.
-
네트워크에 대한 활용 범위가 방대해 지면서, 신뢰성 및 효율성을 가지는 네트워크 관리가 필요하게 되었다. 특히 네트워크 관리에 데이터 마이닝을 이용해 네트워크의 운용 상태에 대한 유용한 정보를 추출하기 위한 기법들이 연구되고 있다. 본 논문에서는 네트워크의 최적화를 위한 하나의 방법으로, 특정 노드의 트래픽 집중 현상을 줄이기 위한 방법을 제안한다. 제안된 방법은 먼저 노드별 트래픽 정보를 표현하고, 수집된 정보들간의 연관성을 가지는 규칙들을 찾으며, 이들 규칙들 중 중복되거나 유용하지 않은 규칙들을 제거하고, 마지막으로 네트워크의 구성 정보를 반영하여 트래픽의 분산에 도움이 되지 않는 정보를 담고 있는 규칙들을 제거한다. 이러한 과정으로 얻어진 규칙들은 새로운 라우팅 정책에 반영하여 병목 현상을 제거하는데 효과적으로 활용할 수 있다.
-
XML 데이터의 스타일 편집기 시스템을 이용한 문서의 변환 방법을 소개한다. 스타일 편집을 위한 XSL 정보는 XML 데이터에서 스타일을 적용할 부분을 선택하고 적용할 스타일을 기술하는데, 적용 결과는 원본 XML 문서에서 일부를 추출하는 효과가 된다. 본 논문에서는 이 때 추출되는 XML 문서의 부분을 새로운 문서로 생성하는 XSLT 의 자동 생성 알고리즘을 제안하였다. 이 때 생성된 XSLT 코드에 의해 XML 문서를 변환한 결과가 다음과 같은 성질을 만족함을 보였다. 1) 변환된 결과 문서에 편집의 결과인 XSL 스타일을 그대로 적용할 수 있으며, 2) 결과 문서가 최소한의 노드만을 가진다. 일반적으로 스타일을 적용할 때 원본 XML 문서는 불필요하거나 공개될 수 없는 많은 정보를 포함하고 있다. 본 논문에서 제시된 모델을 실제 문서 전송 시스템에 적용하면 스타일 편집의 결과로 XML 의 필요한 부분만을 추출하는 XSLT 코드와 그 추출 문서에 적용 가능한 XSL 스타일 정보를 생성함으로써 효율적인 전송과 데이터 보호의 목적을 동시에 만족시킬 수 있다.
-
현재 인터넷상에는 수많은 정보가 산재되어 있고, 사용자가 원하는 정보를 검색해주는 수많은 검색엔진들이 개발되어 사용되고 있다. 하지만 기존의 검색엔진은 사용자들이 입력한 질의어만을 가지고 단지 시소러스 사선만을 참조해서 검색결과를 나타내는 게 대부분이이서 사용자의 구미에 맞는 정보를 찾는데 어려운 점이 많았다. 이에 본 논문에서는 MetaDB안에 있는 보편적 Meta 데이터를 이용, 사용자의 간단한 정보 입력과 합께 퍼지연산을 적용시킨 매칭기법으로 사용자의 특성에 맞는 검색결과를 도출하는 퍼지 검색시스템을 제안한다.
-
국내에서도 본격적으로 디지털 방송이 시작되면서 주로 가정에서만 사용되어 오던 TV 의 디지털화로 컴퓨터와 통신에 가전이 결합되면서 새로운 개념의 양방향 멀티미디어시대를 맞이하게 되었다. 디지털 방송은 디지털 기술을 응용해서 음성과 영상뿐만 아니라 부호나 데이터의 형태로 되어 있는 정보를 양방향에서 제어할 수 있는 환경을 제공하여 디지털 방송을 통해 가정에서 TV 를 시청하면서 뉴스 및 일기예보 검색, 프로그램 안내, 온라인 퀴즈, 온라인 쇼핑, 인터넷 메일 검색 등의 각종 데이터들을 검색하는 기능을 제공할 수 있는 데이터 방송을 가능하게 한다. 본 논문에서는 기존의 아날로그 방식에 비해 다채널의 프로그램과 다양한 부가 서비스를 제공하는 ATSC A/65 표준의 PSIP 파서를 구현하고 이를 통해 EPG(Electronic Program Guide)를 구현한다.
-
가상문서 개념에 기반을 둔 디지털도서관에서는 기존의 멀티미디어 문서를 활용하여 새로운 view를 생성하고 지식을 창출할 수 있는 기능을 제공한다. 이 접근 방법의 초점은 링크를 사용하여 기존의 자원을 연결하여 가상문서를 생성하고 필요한때 필요한 부분만 가져다가 통합하여 재현시킬 수 있는 기능과 이렇게 생성된 가상문서를 총체적으로 혹은 부분적으로 검색할 수 있다는 것이다. 반면에 W3C에서는 Topic Maps라는 개념을 표준안으로 하였는데, 이 개념은 근본 취지에 있어 가상문서의 개념과 매우 유사하나 문서를 끌어서 통합하는 기능이나 부분문서를 가져오는 기능 등이 없다. 여기서도 기존 문서에 링크를 걸어 사용자가 원하는 토픽이 연결될 수 있도록 하는 기능을 규정하고 있는데, 지식 표현 및 추론 등 다양한 응용에 관한 연구가 진행되어 오고 있다. 따라서 본 연구에서는 충남대학교에서 개발한 가상문서 기반 디지털도서관 개념에 이 Topic Maps 기능을 연결하여 호환성을 제공하는 것을 목표로 한다. 이러한 호환성은 디지털도서관 분야에서의 핵심 이슈이며, 실용적인 관점에서 가상문서 기반 디지털도서관의 가용성을 향상시켜 궁극적으로 외부 시스템과도 연계될 수 있는 기반을 제공할 것이다.
-
본 논문에서는 클라이언트/서버 환경에서의 온실 환경 자원을 원격지에서 제어하는 실시간 모니터링 방법을 제안하고 구현하였다. 자바의 JApplet과 자바의 경량 컴포넌트로 구현된 본 시스템은 웹을 사용하여 관리자의 인증을 거친 후 직접적으로 제어를 담당하는 서버에게 제어 명령을 하게 된다. 제어 서버는 자바 확장 팩키지 JFC와 Commutation API를 이용하였고, 클라이언트는 JApplet과 JFC를 이용하였으며 서버는 IIS 5.0과 ASP를 이용하여 웹 서비스를 한다.
-
본 논문에서는 대표적인 학생생활지도이론과 상담이론에 근거한 상담실천방법을 토대로 하여, 정보기술을 접목시킨 상담사이트를 설계하였다. 또한 타 상담사이트의 미비한 사항들을 찾아 개선점을 보완하였으며, 효율적인 학생생활지도의 상담을 위한 사이트를 구현하였다.
-
자바를 바탕으로 네트워크상에서 플래그 앤 플래이를 지원하고 네트워크의 종료 없이 디바이스들을 변경할 수 있는 지니 기술은 홈네트워킹 환경의 구축을 위해서 매우 좋은 기술이다. 그래서 홈네트워킹 환경을 고려한 클라이언트용 브라우저와 홈네트워킹용 룩업서비스, 임베디드 디바이스용 미들웨어로 구성된 지니 프레임워크를 개발함으로써 개발자가 정보 가전 서비스를 개발할 때 많은 부분들을 고려하지 않고 개발할 수 있게 된다.
-
인천국제공항의 수많은 사업을 수행하면서 축적된 지식정보자원들을 web기반의 자료구조의 규격 언어인 XML을 이용한 전자적 공유체계인 전자메뉴얼시스템을 구축한 사례를 소개함으로써 XML에 대한 이해와 지식정보화 사업추진에 대한 이해에 도움이 되고자 한다. 또한, 앞으로 XML이 자리를 잡아감에 따라 XML은 점차 더많은 기업에 의해 도입될 것이고, 아울러 B2B, CRM 외에 e-비즈니스 전분야로 조만간 시장이 확대해 나갈 수 있을 것이다. 또한 지식정보 공유체계기반이 기업경쟁력의 극적인 제고와 개인의 지식창출에 기여함으로써 지식사회가 창조사회로 발전하는 기폭제가 되길 기대한다.
-
외판원 문제(Traveling Salesman Problem)는 주어진 n개의 도시들과 그 도시들간의 거리비용이 주어졌을 때, 모든 도시들을 정확히 한번씩만 방문하면서 걸린 비용이 최소가 드는 경로를 찾는 문제로 최적해(optimal)을 구하는 것은 전형적인 NP-완전 문제중의 하나이다. 따라서 외판원 문제를 해결하는 다양한 알고리즘들이 개발되고 있다. 특히 요즈음은 실제 생체 분자(bio-molecule)를 계산의 도구로 사용하는 새로운 계산 방법인 DNA 컴퓨팅은 DNA 분자가 잠재적으로 가지고 있는 막대한 병렬성을 이용해서 NP-완전 문제들을 해결하고자 하는 연구들이 땀이 진행되고 있다. 그러나 아직 실제 생체 분자의 특성을 잘 반영하는 계산 모델이나 분자 생물학에서 사용하는 연산들이 많이 개발되지 알아 계산 효율이 비교적 좋지 않다. 따라서 본 논문에서는 외판원 문제를 해결하기 위한 DAN컴퓨팅의 새로운 중합 효소 연쇄 반응(Polymerase Chain Reaction, PCR) 연산을 개발하였다.
-
웹 기반 교육시스템에 컴포넌트 개념을 도입하여 재사용하는 연구는 소프트웨어 재사용 측면에서 생산성 증대에 기여하는 것이 사실이지만 이러한 효과가 현실화되기 위해서는 기술적인 제반 요소들, 예를 들면 충분히 많은 수의 사용 가능한 컴포넌트의 존재, 검색 및 등록 시스템의 지원, 효과적인 컴포넌트 서술 등의 문제가 해결되어야 한다. 이 논문에서는 웹 기반 교육시스템에 컴포넌트 개념을 도입하여 재사용성을 높이는 연구의 연장으로 등록된 교육 컴포넌트를 검색하여 새로운 교육 소프트웨어 개발에 사용할 때 생산성과 신뢰성 증대를 위하여 효과적인 교육 컴포넌트 검색을 제공하기 위한 XML기반의 교육컴포넌트 검색 방법을 제시하고 연구하였다.
-
본 연구는 웹 컨텐츠 통합 서비스에 관한 것으로 메타 브라우저, 중계 웹 서버, 포린 페이지 저작기, 포린 페이지 저장기로 구성한다. 메타 브라우저를 통해 사용자가 웹 사이트를 탐색하면서 웹 컨텐츠를 선택하며, 포린 페이지 저작기를 통해 각 사이트의 컨텐츠들로 포린페이지를 저작한다. 중계 웹 서버에서는 포린 페이지에 사용된 컨텐츠를 주기적으로 모니터링하여 컨텐츠 변화 감지시에 해당 컨텐츠로 구성된 포린페이지도 자동으로 갱신한다. 컨텐츠 추출을 위해 뭔 문서로 태그 트리를 구성하고, 그룹 시간 관계를 정의하여 포린 페이지 재생 모델을 제시했으며, 동기화를 위해 종료 제한 시간을 예측한다. 컨텐츠 변화 탐지 및 자동 갱신을 위해 컨텐츠 태그 트리와 웹 문서의 테그 트리간 차이값을 구하여 컨텐츠 변화 감지 방법을 제시한다.
-
최근의 네트워크는 유선에서 무선으로 발전하고 있다. 무선 네트워크 기술은 여러 가지가 있다. 그 중 좁은 영역에서 사용하고 개인적인 용도로 알맞은 것이 블루투스(Bluetooth)이다. 블루투스 기술 표준은 데이터를 전송하는 단순한 통신 방법만을 정의한 것이 아니라, 몇 가지 응용에 대한 표준도 정의되어 있다. 이 응용은 모든 블루투스 기기가 전부 구현해야 하는 것이 아니라, 그 중 기기에 알맞은 것만을 선택해서 구현을 할 수 있도록 되어 있다. 그렇다면 블루투스 기기에서 다른 기기가 제공하는 서비스가 무엇인지를 알아낼 수 있는 방법이 필요하게 된다. 다른 기기의 서비스를 알아내는데 사용되는 블루투스 기술이 SDP 계층 (Service Discovery Protocol Layer) 이다. SDP 계층은 프로토콜만으로 작동 가능한 것이 아니라, 블루투스 기기에서 제공 가능한 서비스와 서비스 속성을 정의한 내부 데이터베이스를 참조해서 작동하게 된다. 이 내부 데이터베이스는 블루투스를 구현하는 사람마다 모두 다르게 구현하고 있다. 그래서 블루투스 서비스와 서비스 속성에 관한 정보는 글과 간단한 도표로만 정의되고 있는 상황이다. 블루투스 서비스와 서비스 속성 정보를 글과 도표가 아닌 XML을 이용한 문서로 표현을 하는 방법이 나타났었다. 그러나 블루투스 기기에서 직접 서비스와 서비스 속성을 기술한 XML 문서를 바탕으로 SDP를 작동시키는 것은 블루투스 기기에 XML 파서를 포함시켜야 한다는 것을 말한다. 대체로 작은 CPU 성능과 적은 메모리를 가지고 있는 블루투스 기기에서는 XML 파서를 포함하는 근 부담이 된다. 이에 본 논문에서는 보편적으로 사용될 수 있는 블루투스 서비스와 서비스 속성을 기술한 XML 문서에서 블루투스 기기에 적합한 내부 정보를 생성하는 생성기를 설계하고 구현을 하였다.보다는 현저히 낮았다. 총 휘발성 유기화합물읜 농도는 실내가 실외 보다 높았다(I/O ratio 2.5). BTEX의 상대적 함량도 실내가 실외보다 높아 실내에도 발생원이 있음을 암시하고 있다. 자료 분석결과 유치원 실내의 벤젠은 실외로부터 유입되고 있었고, 톨루엔, 에틸벤젠, 크실렌은 실외뿐 아니라 실내에서도 발생하고 있었다. 정량한 8개 화합물 각각과 총 휘발성 유기화합물의 스피어만 상관계수는 벤젠을 제외하고는 모두 유의하였다. 이중 톨루엔과 크실렌은 총 휘발성 유기화합물과 좋은 상관성 (톨루엔 0.76, 크실렌, 0.87)을 나타내었다. 이 연구는 톨루엔과 크실렌이 총 휘발성 유기화합물의 좋은 지표를 사용될 있고, 톨루엔, 에틸벤젠, 크실렌 등 많은 휘발성 유기화합물의 발생원은 실외뿐 아니라 실내에도 있음을 나타내고 있다.>10)의
$[^{18}F]F_2$ 를 얻었다. 결론:$^{18}O(p,n)^{18}F$ 핵반응을 이용하여 친전자성 방사성동위원소$[^{18}F]F_2$ 를 생산하였다. 표적 챔버는 알루미늄으로 제작하였으며 본 연구에서 연구된$[^{18}F]F_2$ 가스는 친핵성 치환반응으로 방사성동위원소를 도입하기 어려운 다양한 방사성의 약품개발에 유용하게 이용될 수 있을 것이다.었으나 움직임 보정 후 영상을 이용하여 비교한 경우, 결합능 변화가 선조체 영역에서 국한되어 나타나며 그 유의성이 움직임 보정 전에 비하여 낮음을 알 수 있었다. 결론: 뇌활성화 과제 수행시에 동반되는 피험자의 머리 움직임에 의하여 도파민 유리가 과대평가되었으며 이는 이 연구에서 제안한 영상정합을 이용한 움직임 보정기법에 의해서 개선되었다. 답이 없는 문제, 문제 만들기, 일반화가 가능한 문제 등으로 보고, 수학적 창의성 중 특히 확산적 사 -
인터넷 중심의 정보화 사회가 되면서 B2C간 또는 B2B간에 상품 정보의 교환이 활발해지고 있다. 본 논문에서는 상품정보 교환을 위한 한 표준으로 이미 제안된 바 있는 XML 기반 통합 상품 표현 모델을 참조하고 구현한다. 이 모델은 다양한 상품정보를 XML에 기반하여 효과적으로 통합하여 표현할 수 있다. 구현은 Java의 컴포넌트 기술인 Java Bean과 EJB를 사용하여 이루어진다. 참조 모델을 사용하면 모든 상품에 공통된 데이터와 본질적인 데이터로 구분하여 기술할 수 있으며, 따라서 상품의 공통된 정보를 통합하여 기술함으로써 데이터의 중복을 피한 수 있다. 논문에서는 참조 모델이 갖는 데이터 중복 제거 효과를 웹 상의 다양한 상품 정보를 대상으로 분석한다.
-
본 논문에서는 SUN사에서 발표된 Java 기반의 J2ME 이라는 Java 플랫폼을 이용하여 단순히 휴대폰 제조업체에서 지원하는 수동적인 프로그램이 아니라 개발자를 통하여 좀더 능동적인 프로그램을 제시하고자 한다. 현재 사회적으로 큰 관심사인 다이어트에 관한 정보와 지역에 따른 음식점 정보제공 서비스를 제공하는 컨텐츠를 구현하였다. 그밖에 실생활에서 필요한 정보를 웹서버에서 다운로드하여 언제나 자신이 필요할 때 사용할 수 있는 요소를 고려한 컨텐츠를 설계 및 구현하였다.
-
이 논문에서는 현재 화랑세기 등 고대사 저술의 진위를 판단하는 과학적 방법론을 제안하고 이를 이용하여 그 저작작자의 진위를 추정해 보는 데 있다. 이런 방법론의 전통은 성서의 바울서한의 저자의 진위 논쟁, 세익스피어 작품의 진위논쟁 등 세계적 관심이 되는 것에서부터 정치적 사건 및 개인의 송사에까지 다양한 스펙트럼에서 논구될 수 있으며 이런 결과들은 현재 우리의 인문학계 특히 고대사학과 민족 정체성에 대한 거대 담론들에 대한 여러 형태의 유용한 실증적 전거를 마련해주게 될 것이다. 또한 다학문적, 학제적 연구의 새로운 모멘텀이 될 수 있을 것이다.
-
본 논문에서는 차량합법시스템에서 위치정확도 향상을 위한 방법으로 GPS/DR 통합시스템을 사용하여 DLM(Dynamic Linear Model) 알고리즘을 적용한 개선된 통합필터를 제안하였다. GPS/DR 통합 시스템의 성능을 개선하기 위해서는 DR 센서의 오류요소를 정확히 모델링 하여야 한다. GPS 로부터 위치를 계산하기 위해서는 적어도 3개 이상의 가시위성이 필요하다. 그러나 도심지에서는 고층빌딩이나 가로수 등에 의한 장애물로 인해서 3개 이상의 가시위성을 확보하기가 힘든 경우가 많다. 본 논문에서는 가시위성의 확보가 힘든 고층 빌딩이나 가로수길 등에서도 우수한 성능을 보이는 GPS 의사거리 및 의사거리율 정보를 이용하는 CPS/DR 통합 DLM 필터를 이용하여 성능을 개선시키는 방법을 제시한다.
-
본 논문에서는 디지털 영상을 비교하기 위해 평균값과 메디안을 이용한 영상에서의 거리 측정 방법을 제안한다. 그레이 블록 거리(Grey Block Distance: GBD)를 이용하여 완전 영상 해상도를 도입하여 해상도를 다르게 하여 영상을 비교하였다. 이 제안된 방법은 평균값을 이용한 것에 비해 상대적 식별이 더 용이함을 모의 실험을 통해서 확인하였다.
-
XML을 이용하여 다른 조직이나 사용자간에 원활한 데이터 교환과 사용을 위해서는 공통적으로 사용할 수 있는 태그나 용어가 표준화되어야 한다. 현재 군 교범(야전교범 및 기술교범)을 XML을 이용하여 개발하려 노력하고 있으나, 사전연구가 미홉하고 표준이 정해지지 않은 상태에서 각 개별 기관별로 문서구조를 정의하고 태그를 사용함으로써 상호 호환성의 결여 및 차후 변환을 위한 낭비적 요소가 우려된다. 따라서 군 내부에서 XML을 적용한 문서 유형별 표준화가 시급히 요구되고 있다. 본 연구에서는 교범에 대한 XML 문서형정의를 설계하고 국방 표준 교범 XML DTD를 제안한다. 표준으로서의 문서형정의는 전자도서관에서 전문을 구축하는데 이용한 수 있을 뿐만 아니라 대화형 전자식 매뉴얼 구축에 기여할 수 있다.
-
학교 교육 현장에 웹 기반의 교육의 형태가 늘어나는 추세지만 학생이 홈페이지 형태의 교재를 보면서 웹브라우저 상에 필기하고 저장하여 다시 그 내용을 볼 수 있는 환경은 아직 제공되고 있지 않다. 본 논문에서는 벡터 그래픽 기반의 VML과 DHTML를 이용하여 웹브라우저 상에서 수업 교재로서 제공된 문서에 줄을 긋거나 필기한 수 있는 환경을 제공한다. 필기된 내용은 동적으로 만들어진 VML 정식의 텍스트 기반으로 데이터 베이스에 저장된다. 교재로서의 웹문서는 웹서버에서 VML의 내용은 데이터 베이스에서 추출해서 웹문서와 VML의 내용이 웹 브라우저에서 함께 출력됨으로써 필기 내용을 다시 볼 수 있는 웹노트 시스템을 제안함으로써 전자 문서 표준화에 발맞춰 엄청난 교과서 제작 비용의 감소 효과와 교사의 교재와 칠판 필기 및 학생의 교과서와 노트가 오직 PC나 노트북만으로 해결 가능한 교육 현장 전반의 획기적인 전환이 예상된다.
-
본 논문에서는 원격지에 있는 사용자가 좀 더 쉽고 효율적으로 자가진단을 하고 진료를 받기 위한 의료정보시스템을 구현하였다. 사용자는 자가진단 프로그램을 통하여 난청 진단을 한 수 있고 진단 결과값을 DB에 저장한다. 그 결과 값을 가지고 사용자는 전문의에게 진단을 요청 할 수 있으며 전문의의 처방에 따라 교육을 받아 치료를 할 수 있다. 교육을 받은 결과 값은 다시 전문의에게 보여지고 전문의는 사용자의 교육 성과에 따라 어떤 교육이 필요한가를 사용자에게 알려 줄 수 있다. 본 시스템은 Web을 통한 인터페이스로 사용자는 원격진단을 쉽게 받을 수 있고 자신이 받은 진단에 대해서 전문의와 효율적인 의사소통이 이루어지므로 난청 치료에 도움이 된다.
-
웹 기반 교육은 전통적인 수업방식과 달리 시간 및 공간적 제약으로부터 많은 자유를 허용함으로써 교사와 학습자간의 교류를 증가시키고 학습자료를 폭 쉽게 공유할 수 있는 등 많은 이점을 제공하고 있다. 그러나 컴퓨터가 설치된 한정된 장소에서만 사용 가능하기 때문에 시간과 공간의 제약으로부터 완전한 해방이 어려우며 이로 인하여 교육 구성원간의 상호 작용을 위한 시간적 지연과 불필요한 통신 접속 횟수의 증가 등이 초래되므로 새로운 개선책이 요구되고 있다. 따라서 본 논문에서는 교육 구성원간의 능동적인 커뮤니케이션을 증대 시킬 뿐 아니라 사용상의 편의성 측면 등을 고려하여 기존의 유선 교육 사이트를 무선과 연동 시킴으로써 기존 시스템의 단점을 보완한 학습 시스템을 구현하고자 한다.
-
Kim, Il-Joong;Kim, Ji-Yong;Jung, Yong-Moon;Lee, Chang-Seok;Choi, Hong-Keun;Lee, Sung-Gu;Joe, Hak-Rae 1205
인터넷의 보급과 발전으로 그 동안 지리적인 한계로 인해 불가능했던 협력작업이 인터넷 가상공간에서 가능하게 되었다. 그 동안 이메일, 전자게시판, FTP와 같은 정적인 형태의 협력작업에 관한 연구에서 웹을 이용한 동적인 협력작업에 관한 연구가 진행되어 왔다. 최근에는 웹을 이용한 다양한 협력 기능이 요구되면서 공동 브라우징 (Co-browsing)과 같은 단순한 웹 협력이상의 다양한 협력작업을 만족시킬 수 있는 실시간 웹 협력 (Synchronous Web-Collaboration) 시스템 연구가 진행되고 있다. 본 논문에서는 실시간 웹 협력 시스템 구축에 필요한 시스템 구성요소와 설계 방법을 소개하고 비즈니스 특성을 고려한 실시간 웹 협력 시스템 구축 모델을 제시한다. -
사용자의 작업을 대신해 주는 에이전트의 필요성은 우리의 일상 생황 도처에서 찾아볼 수 있다. 본 연구에서는 인터넷을 통해서 교통편의 예약을 하고자하는 사용자를 도와주는 에이전트지향의 시스템을 설계하고 구현하였다. 본 시스템은 인터넷 예약이 가능한 대표적인 교통편으로 기차와 항공기를 선정하여 사용자에게 교통편의 예약상황정보를 제공하고 특정 예약정보를 감시하며 예약이 가능하도록 해주는 시스템으로, 복수의 단순 에이전트가 통합과정을 거쳐 목표를 달성하도록 구성되었다. 사용자는 본 시스템을 통해 하나 이상의 교통편에 대한 예약상황을 파악하여 자신이 원하는 가장 적절한 교통편을 선택한 수 있고, 교통편의 예약을 위해 정보 수집, 정보 필터링, 정보 감시등의 작업을 사용자를 대신하여 수행하도록 요구할 수 있다.
-
정규분포 등의 가정이 곤란한 복잡한 밀도 분포에 대해 데이터의 선험적인 지식 없이 해석하기 위해 다수의 항목이 되고 복잡한 밀도 분포를 가진 데이터를 보다 소수의 단순한 밀도 분포가 되는 그룹으로 분류하는 방법을 나타내었고 데이터를 그룹으로 분류하는데 표본에 의한 분류와 항목에 의한 분류를 할 수 있다. 선험지식을 사용하지 않고 데이터를 분류하면 Parzen의 창함수에 의한 추정과 대수우도에 의한 평가함수를 사용하는 것으로 복잡한 형상을 가진 밀도분포도 선험지식 없이 해석이 가능하다. 표본의 밀도 분포와 항목의 밀도분포를 나타내기 위하여 다수의 밀도 분포의 합과 곱의 형으로 전개하는 방법을 보였고 제안하는 방법을 의도적으로 생성한 데이터에 적용하여 원래의 밀도분포에 따라 분류결과를 얻을 수 있었다.
-
우편물의 자동구분은 우편물을 OVIS(OCR-Video coding Integrated System)에 자동으로 공급하고 우편물의 수취인 주소영역을 카메라를 이용하여 획득한 다음 우편번호를 인식하여 바코드로 변환하여 인쇄하게 되고, 이 우편물은 LSM(Letter Sorting Machine)으로 보내져 BCR(Bar Code Reader)에 의해 인쇄된 바코드를 판독하여 행선지별로 구분하는 과정을 거친다. 주소의 번지 이하 부분은 배달원의 수작업에 의해 최종 배달지점 순서대로 정렬한 다음 배달하게 된다. 이 부분의 작업에 소요되는 시간은 배달원 일일 평균 4 시간에 달하며 원가절감 대상으로 지적되고 있다. 이 부분을 자동화하여 우편물 처리시간을 단축하고 생산성을 향상하는 방안이 대두되고 있으며, 이를 해결하기 위해 번지 부분까지 OCR을 이용, 인식하여 우편번호 및 순로 데이터 베이스에서 인식결과에 해당하는 코드를 추출하여 해당 구분 칸으로 우편물을 분류하는 방식을 택하면 집배원이 우편물을 배달하는 순로까지 자동으로 정렬할 수 있게 된다. 본 논문은 수취인 주소영역의 주소부분을 자동판독하기 위한 시스템을 개발한 내용을 다루고자 한다.
-
논문의 키워드는 논문을 읽을지 여부를 알아보는 아주 중요한 요소로 존재이다. 그러나 키워드가 되는 단어가 원문 중에 존재하지 않고, 키워드의 구성 단어로 분리하여 존재하는 경우에는 대처할 수 없다. 본 논문에서는 문서를 읽기 위한 판단의 재료가 되는 키워드의 추출을 목적으로 하고, 특히 복합명사 생성 규칙을 이용하여 키워드의 구성 단어로 분리되어 존재하는 키워드를 추출하는 방법을 제안한다.
-
현재 ERP는 대부분 전통적인 기능 수행에 초점이 맞추어져 있다. 그러나 최근의 경영환경은 인터넷(internet)과 이를 기반으로 하는 전자상거래의 비약적 발전에 기인하여 e-비즈니스화를 추진하면서 제휴기관과의 관계증진, 고객관계의 혁신적 개선은 물론 조직내부의 업무프로세스의 획기적 개선을 통한 경쟁력 강화를 적극적으로 전개하고 있다. 한편 ERP는 SCM과 CRM 및 SEM(Strategic Enterprise Management)등으로 기능을 확대해감에 따라 21세기의 ERP는 e-비즈니스의 전략적 도구로 발전해 갈 것이다. 이를 위한 도구로 에이전트의 역할을 제안한다.
-
코일에 고주파전압을 걸면 교류자계가 발생하며 이 자게 내의 금속재료에 와전류가 발생하는데 와전류는 재료의 재질, 결함, 이종금속, 형상변화 등에 의해 그 발생상태가 다르기 때문에 검출용 코일에서 얻어진 신호성분을 해석함으로써 재료의 비파괴검사가 가능하다. 원자력발전소에서는 증기발생기와 열교환기를 정기적으로 이 와전류 탐상검사를 수행하고 결함상태를 평가하여 그 결과를 대용량 Media에 저장한다. 본 논문에서는 평가결과 정보를 추출하고 변환 처리하여 RDBMS에 입력 관리하는 과정과 다양한 형태의 열교환기 Tubesheet를 편집하는 기능, 사용자의 검색조건 선택에 따라 데이터베이스를 Query하여 Tubesheet에 Mapping 처리하는 기능, 검사주기 및 기기별로 평가결과를 비교 분석할 수 있는 통계/보고서 기기사양정보 및 검사정보관리 등 제반 Application 시스템 구현 결과를 소개한다.
-
무선 통신 시스템에서 이동 사용자들의 안전성 문제에 대한 논쟁은 끊임없이 이루어지고 있으며 무선 네트워크 환경에서 더 안전한 통신을 위한 연구들이 계속 진행되고 있다. 무선 네트워크 환경에서는 전달하고자 하는 메시지들이 공중파를 매체로 하여 전송되기 때문에 유선 네트워크 시스템에서보다 안전성의 문제가 더욱 철저히 고려되어야 한다. 본 논문에서는 무선 이동 네트워크 환경에서 인증서를 기반으로 한 안전한 통신 프로토콜을 제안하고자 한다. 특히 이동 사용자들이 각기 다른 도메인으로부터 서비스를 받고 있는 환경에서 종단간에 위치한 이동 사용자들이 다근 사용자와 외부 도메인으로부터 익명성을 보장받으며 서로를 인증하고 안전하게 통신을 위한 비밀키를 공유찬 수 있는 프로토콜을 제안한다.
-
본 논문에서는 이동 통신 환경에서 사용자가 다양한 서비스 제공자와의 효율적인 인증과 키 교환 프로토콜을 수행할 수 있는 새로운 프로토콜을 제시한다. 사용자의 이동성을 지원하기 위하여 이동 사용자가 방문하고 있는 도메인에서 사용할 수 있는 임시적인 인증서 발급 과정을 제안하였다. 제안된 임시 이동 사용자 인증서는 사용자가 방문하고 있는 도메인에 위치한 TTP의 비밀키로 전자서명이 이루어져서 사용자에게 발급이 이루어진다. 이동 사용자는 자신에게 발급된 임시 이동 사용자 인증서를 이용하여 이동 통신에서의 AIP(Authenticationandlnitializationofrayment) 프로토콜을 효율적으로 수행할 수 있다.
-
워크플로우 관리 시스템은 비즈니스 프로세스를 자동화하여 효율적으로 관리하기 위해 등장한 개념이다. 초기에는 비교적 작은 규모의 업무현장에서 활용되었으나, 업무환경의 급속한 변화에 따라 점차 자동화해야 하는 프로세스의 규모가 확대되고 있다. 즉, 단순히 하나의 사업장에서의 프로세스 자동화가 아닌 좀더 복잡한 업무 환경에서도 활용 가능한 프로세스 자동화 개념이 요구되고 있으며, 이에 따라 기존의 워크플로우 관리 시스템의 개념을 확장해야 할 필요가 있다. 본 논문에서는 빠르게 변화하는 기업 환경에 효과적으로 대처하기 위하여 기업 내 업무시스템들을 손 쉽게 비즈니스 프로세스 관점에서 통합할 수 있는 워크플로우 관리 시스템을 설계 구현하였다. 이를 위한 기반 기술로 XML 을 사용하였으며 통합할 시스템들 간에 사용할 통신 프로토콜로는 HTTP 를 이용하였다.
-
소액전자지불시스템 중에서 휴대폰을 이용한 지불이 늘어나고 있는 추세인데, 이는 휴대폰의 보편성과 이동통신업체를 통한 통합적인 요금체계 즉 후불제 방식이라는 장점을 가지고 있기 때문이다. 하지만, 휴대폰을 이용한 지불은 지불 결제시 구매자의 이동통신번호와 주민등록번호를 입력하여 구매자의 신원을 확인하므로 구매자의 정보가 누출될 위험이 있다. 따라서, 본 논문에서는 휴대폰을 이용한 소액지불 결제시 판매자에게 구매자의 신분을 은닉성을 제공하는 안전한 핸드폰 지불시스템을 제안한다.
-
작업관리기능은 서비스 처리의 적절한 흐름유지를 위하여 활용되고 있다. 작업관리는 기업의 업무에 참여하는 구성원들 사이에서 이루어지는 문서와 정보 또는 작업의 절차를 일종의 정의된 규칙에 의하여 자동화하는 것을 의미하며, 정의된 규칙을 수행하기 위하여 사전에 정의된 절차대로 타스크(task)를 생성, 관리하는 기능이다. 본 논문에서는 기업의 조직과 분산된 환경하에서의 작업관리기능을 CORBA 를 기반으로 활용이 편리하도록 Web으로 설계하였다. 타스크 템플릿을 이용하여 정형화된 규칙(rule)에 기반된 작업관리를 유지하였으며 예외처리, 다중 작업처리, 이기종간의 상호운용성은 CORBA 기반을 통하여 해결하였다. 연구된 기능은 이기종간 분산된 환경하에서 작업흐름의 반영이 용이하며, 단순한 상태기반과 사건기반의 흐름에 의한 작업관리기능에 비하여 신속한 서비스 제공이 가능함을 볼 수 있다.
-
최근 모델링 및 시뮬레이션(M&S) 체계 구축 관련 기술들이 미 국방부를 중심으로 활발히 연구됨은 물론 민간 사업으로 확산되는 등 그 소요가 급속히 증가하고 있다. 또한 기존의 모형 및 개발 모형들도 차세대 연동 체계인 RTI(Run_Time Infrastructure)를 모형에 적용함으로써 HLA(High Level Architecture)를 포함한 차세대 M&S 체계의 핵심 기술을 조기에 획득하여 이를 개발하고 운용하는 능력을 확보하는 것이 시급히 요구되고 있다. 본 논문에서는 첨단 정보 기술의 결집체인 HLA 의 핵심 기술을 이용한 HLA 시뮬레이션 방법을 제시하였으며, HLA가 보장하는 상호 운용성과 재사용성을 모형 확장을 통해 확인하였다.
-
본 논문에서는 클라이언트(Windows)/서버(Linux) 환경에서 Java와 C/C++ 언어를 이용한 원격 제어 시스템을 설계 구현하여 Windows 기반의 그룹 내에(기업, 학교 등) 연결된 컴퓨터사이의 통신, 원격 제어, 모니터링, 시스템의 사양, 사용되고 있는 응용프로그램 등의 관리가 가능한 시스템을 개발하였다.
-
오늘날 우리가 사용하는 한글은 24자로 구성되어있고, 한국어만을 적기 위한 문자체계이다. 그러나 훈민정음은 28자소로 구성되어 있으며 한국어 이외에도 세계 모든 언어와 소리를 적을 수 있는 소리기호 체계이다. 현재 한글은 인터넷이나 컴퓨터에서 사용이 어렵고, 자판 구도가 불합리하며, 남북 및 세계 표준이 아직 정해지지 않고 있으며 정열방식이 불일치하고, 내부 처리 코드가 상이한 문제점을 가지고 있다. 기존의 한글처리로는 부적합한 것들을 종합적으로 해결하기 위하여 새로운 방식을 모색 하고, 미래의 방향을 제시한 목적으로 정음부호(OPA : Ortho Phonic Alphabet)의 코드 제안에 따른 기존 KS C 5601과 KS C 5700과의 코드 변환시 문제점과 OPA 표준화를 위해 이 연구를 수행한다.
-
인터넷의 급속한 보급과 사용자의 증가로 인터넷 서비스의 하나인 웹 중요성이 크게 대두되고, 이 흐름의 일환으로 여러 종류의 컴퓨터 응용이 쏟아져 나오고 있다. 이러한 주류 중에 한 흐름인 원격강의시스템은 미래 학습장을 발전시킬 수 있다는 점에 주안점을 두고 활발한 연구가 이루어지고 있는 분야이다. 원격강의시스템은 장소에 크게 구애받지 않고 교수자의 강의를 학습자가 같은 시간에 바로 학습한 수 있는 실시간 서비스와 교수자가 미리 강의한 내용을 학습자가 원하는 시간에 원하는 장소에서 학습할 수 있는 비 실시간 서비스로 나눌 수 있는데, 본 연구에서는 강의 컨텐츠 저작툴인 강의 녹화기와 저작된 강의컨텐츠를 웹 상에서 시공간에 구애받지 않고 학습 할 수 있도록 하는 클라이언트로 구성된 WMT를 이용한 웩 기반의 비 실시간 원격강의 시스템을 설계 및 구현하였다.
-
EasySoft(이하:ES)는 컴퓨터를 처음 배우는 초급자에서부터 프로그래밍 가능자에 이르기까지 다양한 범위의 학습자에게 통합 교과적인 지식을 토대로 알고리즘 교육을 제공하여, 창의성과 논리성 계발의 효과를 거둘 수 있도록 만들어진 학습기자재이다. ES는 EasyLab, EasyC, Visual Basic과 같이 ActiveX를 지원하는 툴과 연동하여 사용한 수 있는 ActiveX 제어도구(EasyOCX)로 구성되어 있다. 학습자는 ES를 통하여 자신의 생각을 구성, 알고리즘화 시켜 프로그래밍하고 코드를 로봇으로 전송하여, 로봇의 움직임과 자신의 의도를 비교, 연구, 반복하는 작업으로 학습하게 된다. ES는 학습기자재가 부족한 교실현장에서 직접 활용할 수 있도록 구성된 것으로, 흥미적 요소와 교육적 요소를 적절하게 조화 시킨 소프트웨어이다. EasyLab은 컴퓨터를 모르는 학습자도 알기쉬운 GUI식 흐름도 기반 S/W를 표방하므로 초등학교에서, EasyOCX나 EasyC의 경우는 EasyLab과 유사한 방식을 추구하되 직접 프로그래밍 하게 되어있어 한 단계 높은 중 고등학교의 교수장면에서 직접 활용이 가능하다.
-
최근 공중통신망은 다양한 서비스 요구사항의 변화와 ATM, MPLS 및 DWDM 등의 새로운 전달망 기술의 발달과 같은 통신 파라다임의 변화로 인하여 개방형 구조의 초고속 통합 패킷 통신망 구조를 갖는 차세대 통신망으로 진화하고 있다. 그러나 차세대 통신망에서도 기존의 음성서비스는 통신사업자 관점에서 중요 서비스로 계속적인 기술 개발이 연구되고 있다. 본 논문에서는 차세대 통신망에 적용하여 기존의 음성서비스뿐만 아니라 다양한 신규 서비스들을 수용할 수 있는 media gateway에서 효율적인 대역관리 방법을 제안한다.
-
최근 인터넷의 급속한 사용 증가로 인해 전송 링크의 광대역 지원과 멀티미디어 트래픽의 QoS 보장 문제, 향상된 IP 서비스의 제공 문제 해결은 필수적이다. MPLS 기술은 IP의 유연성과 확장성을 제공할 수 있는 패러다임의 하나이다. MPLS 망의 경계에 위치하는 LER 은 링크 계층 뿐만 아니라 IP 계층에서도 패킷을 전달해야 한다. 본 논문에서는 하드웨어 포워딩 엔진을 갖는 MPLS LER에서, 패킷 필터링 기능을 지원하기 위해서 포워딩 엔진을 제어하기 위한 기법에 대해서 기술한다. 이러한 패킷 필터링 기능은 MPLS LER에 firewall 기능을 제공하는데 응용될 수 있다.
-
기존 네트워크상에서의 라우터나 스위치와 같은 중간 노드들에서 단순히 패킷의 헤더만을 처리하는 수동적인 기능을 개선하여, 사용자가 패킷 내에 프로그램 코드와 데이터를 함께 전송하고 중간노드에서는 필요한 프로세스를 처리할 수 있는 차세대 네트워크를 액티브 네트워크라 한다. 지금까지의 액티브 네트워크 기술 현황을 볼 때 네트워크 관리는 표준화된 관리 구조를 가지고 있지 않으며, 대부분의 연구들이 액티브 노드에 중점을 두고 있으며, 네트워크 내의 트래픽 제어나 성능 향상을 위한 네트워크 관리 구조에 대한 연구는 아직 미흡한 상태이다. 본 논문에서는 기존의 수동적 네트워크와의 연동 및 서로 다른 액티브 네트워크와의 상호 운영을 고려한 액티브 네트워크 관리 시스템의 Infrastructure를 디자인하였다. 본 논문에서 디자인한 액티브 네트워크 관리 시스템의 모델을 기초로 하여 보다 효율적이고, 유지 보수 및 다른 네트워크와의 통합 관리가 용이한 시스템 구성을 구현할 수 있을 것으로 기대한다.
-
Kim, Sung-Yeop;Sohng, Tae-Il;Kim, Soo-Min;Lee, Kyung-Hee;Lee, In-Soon;Choi, Sun-Wan;Yiee, Jong-Hwa;Kang, Shing-Gak 1287
현재 인터넷상에서 버디 리스트와 프레젠스 서비스가 폭발적인 증가하고 있고, 이들 서비스는 온라인 상태에서 인스턴트 메시지를 사용하고 있다. 그러나 이들 서비스들은 독자 사양에 따라 구현되어 강호호환성을 제공하지 않는다. 이를 해결하기 위해서 인터넷 표준 기구인 IETF (Internet Engineering Task Force)[1]의 IMPP (Instant Messaging and Presence Proto3col) 워킹그룹은 인스턴트 메시징과 프레젠스 서비스를 위한 기본골격(framework)을 표준화하였고, IMPP 를 따르는 메신저 프로토콜을 표준화하는 SIMPLE (SIP for Instant Messaging and Presence Leveraging) 워킹그룹과 APEX (Application Exchange) 워킹그룹을 구성하였다. 본 논문에서는 IETF SIMPLE 워킹그룹에서 제안만 SIP 기반 인스턴트 메시징과 프레젠스 기능을 갖는 메신저를 구현하였다. 구현 언어는 C++를 사용하였고 UA (User Agent)는 MS Windows 98/2000에서 구현하였고 인스턴트 메시징과 프레젠스 기능을 수행하는 메신저 서버는 Linux에서 구현하였다. -
MPLS는 계층 3과 계층 2 기술의 결합으로 고속의 패킷 전송 및 다양한 트래픽 엔지니어링을 가능하게 한다. GSMP는 마스터-슬래이브 관계를 형성하는 IETF의 개방형 인터페이스이다. 본 논문에서는 MPLS 네트워크의 망 관리와 GSMP의 연동 필요성 및 모델을 제안하며 제안된 연동 모델의 실현성을 확인하기 위하여 구현한 컨트롤러에 대하여 기술한다.
-
멀티미디어 스트리밍 서비스를 제공하는 서버의 동적 부하분산을 위한 동적 가중치 기반 라운드 로빈 스케줄링 알고리즘을 제안한다. 기존의 가중치 기반 라운드로빈 알고리즘은 서버의 처리 용량만을 이용하여 가중치를 부여하므로 요청이 폭주할 경우 동적 부하 불균형을 갖게 된다. 동적 부하 불균형을 해결하기 위해 제안한 동적 가중치 기반 라운드로빈 알고리즘은 서버의 처리 용량뿐만 아니라 서버의 동적 부하를 이용하여 가중치를 부여하므로 동적 부하 불균형에 잘 적응하여 부하를 균형있게 조절한 수 있다. 제안한 알고리즘은 각 서버의 처리용량을 기준으로 가중치를 계산하고 동적으로 변하는 서버의 부하값에 가중치를 적용한다. 그 결과 동적 부하 불균형 문제를 해결했으며, 더 세밀한 부하 조절 기능을 수행할 수 있었다
-
Ma, Kyung-Min;Won, Jeong-Jae;Kim, Young-Jin;Lee, Seung-Que;Kim, Dae-Ik;Cho, Choong-Ho;Lee, Hyoung-Woo 1299
인터넷의 폭발적인 증가와 다양한 무선 서비스에 대한 수요 증가에 따라 용량이 크고, 데이터 전송 속도가 빠르며, 멀티미디어를 지원 할 수 있는 무선 인터넷 서비스가 필요하게 되었다. 또한 증가하는 사용자수를 수용하기 위해서 마이크로/피코 셀(micro/pico cell)을 도입하게 되었고, 이로 인하여 빈번한 핸드오프가 발생하게 되었다[1,2]. 이를 해결하기 위해서 MRSVP(Mobile Resource reservation protocol)와 같은 무선 자원예약 프로토콜이 제안되어지고 있다(4). 제안된 MRSVP 에서는 자원예약 지역의 불명확성과 지나친 신호부하를 초래하게 되었고, 이를 해결하기 위해서 본 논문에서는 계층적 MRSVP(H-MRSVP)를 이용한 새로운 호 제어기법과 무선 자원 예약 기법에 대해 연구하였다. -
이 논문에서는 네트워크 모니터링을 위해 기존의 기법들과는 달리 네트워크 토폴로지를 기반으로 한 접근 방법을 통해 보다 효율적으로 폴링 트래픽에 대한 오버헤드를 제어하는 동적 폴링 기법을 제시하였다. 제안된 기법에서는 폴링트래픽에 대한 오버헤드를 제어하기 위해 관리 도메인의 네트워크 토폴로지 정보를 이용한다. 네트워크 토폴로지 정보를 이용하여 폴링을 위한 노드 리스트에서 각 노드들 간의 연결 관계를 표현한다면 토폴로지 순서에 의해 빠르고 정확하게 실시간 네트워크 정보를 파악할 수 있다. 따라서 이러한 방법을 통해 기존의 제안된 기법들 보다 폴링 처리율을 높임으로써 보다 효율적인 동적 폴링 기법을 제안하였으며, 다른 기법들과의 비교를 통해 제안된 기법의 효율성을 증명하였다.
-
현재 네트워크 처리 시스템의 문제점은 시스템 상태나 장애에 따른 결과를 받아서 네트워크 상태가 정상인지 비정상인지를 네트워크 운영자에게 보고하는 기능은 가지고 있지만, 장애의 기록유지와 네트워크 사용자의 문의 및 불만 상담을 처리할 수 있는 기능은 제공되고 있지 않은 상태이다. 이러한 네트워크 상에서 장애를 효과적으로 해결하기 위해서는 장애를 처리하는 네트워크 장애처리시스템(Network Trouble Management System)이 필요하다. 또한, 네트워크 장애처리시스템은 궁극적으로 네트워크 운영 방식을 획기적으로 개선함으로써 네트워크 장애로 인한 시간적, 경제적 손실을 최소화할 수 있다[1]. 본 논문에서는 장애 처리 티켓 시스템에 전문가 시스템을 접목시켜 각 분야에 고급 전문가들을 영입하고 관리할 수 있는 전문가 시스템 기반의 통합 시스템 구현함으로써 사용자에게 신뢰성 있는 고부가가치의 서비스를 제공할 수 있게 하였다.
-
PC, Notebook, PDA, Cellular telephone, Smart phone 등 많은 형식의 인터넷 단말기가 사용되고 있지만, 인터넷 상에 존재하는 많은 그래픽 요소들은 이러한 단말기의 형식에 많은 제약을 받고 있다. 또한 사용자가 원하는 형태로 직접 변형하는 것이 어렵고, 그래픽 부분 요소의 재사용이 불가능하다. 본 논문에서는 차세대 마크업 언어로 각광받고 있는 XML(Extensible Markup Language)의 그래픽 표준인 SVG(Scalable Vector Graphic)를 이용하여 어떤 단말기에서도 같은 형식으로 디스플레이 되고 사용자가 원하는 형태로 이미지의 수정 및 부분 요소의 재사용성을 놀인 웹 캐릭터 빌더(Builder)를 설계 및 구현하였다. 연구 결과를 이용하면 에이전트 상의 웹 캐릭터 혹은 웹 상에서 일어날 수 있는 어떠한 컨텐츠에도 사용할 수 있는 기술을 구현한 수 있을 것이다.
-
이 논문은 TCP/IP 기반의 근거리 네트워크에서 사용되는 개인용 컴퓨터의 MAC 주소을 이용하여 인터넷 프로토콜 주소 충돌을 해결하는 방법에 대하여 연구한다. 네트워크에 접속된 컴퓨터의 증가에 따른 IP 주소의 부족 현상과 고의 또는 실수로 권한을 받지 않은 사용자의 IP 주소의 사용에 의하여, 정당한 IP 주소 사용자가 네트워크를 사용할 수 없게 되는 경우가 있다. 본 논문은 근거리 네트워크에 접속되어 있는 컴퓨터의 MAC 주소와 IP 주소를 데이터베이스화 하여 IP 주소 충돌을 방지한 수 있는 시스템을 구축함으로써. 비정상적인 IP 사용자가 네트워크를 사용할 수 없도록 설계되어 있다.
-
본 논문에서는 WAN 환경에서의 선도시험망 기반 QoS 테스트베드를 구성하고 차등화 서비스에 의한 QoS 의 성능을 측정하였다. 전송율, RTT, 패킷 손실, FTP 소요시간을 대상으로 QoS 보장 서비스와 베스트-에포트 서비스에 대한 성능을 비교 분석하였다. 모든 측정대상에 대하여 QoS 보장 트래픽이 좋은 성능을 보여주었으며, 특히 멀티미디어 어플리케이션의 비디오 트래픽에 대해서도 QoS 보장 서비스에 의한 전송서비스가 고품질의 영상을 제공하였다.
-
서브네트워크에서 실시간으로 통신 트래픽을 감시하고, 트래픽 정보를 바탕으로 시계열 분석을 이용해 트래픽의 변화추이를 예측할 수 있는 시스템을 설계 및 구현한다. SNMP를 이용한 MIB-II 정보를 바탕으로 하는 분석 방법은 누적 데이터를 기본으로 하는 관리 방법으로 이상 징후의 판단이 실시간 감시에는 적합하지 않은 점이 있다. 따라서, 본 논문에서는 실시간 트래픽 감시를 위해 서브네트워크에 들어오거나 나가는 트래픽의 양을 측정하여 분석하고, 이 정보를 바탕으로 특정 시점 이후의 트래픽 추이를 시계열 분석 방법을 이용하여 미래의 트래픽 양을 예측하는 알고리즘을 시스템으로 구현한다. 예측 알고리즘으로는 AR, MA, ARMA, ARIMA 모델중에 평균 제곱 오차를 최소로 가지는 알고리즘을 선택하여 예측하도록 설계한다. 개발되는 시스템을 망 관리자가 전체 통신 네트워크의 부하 상태를 예상할 수 있게 하여 신속하고 예방적인 대응을 할 수 있다.
-
IP 네트워크가 급속도로 성장하고 있고, ISDN, 이동 네트워크, ATM 네트워크 등 다른 통신 구조와 공존하고 있다. 이러한 통신 구조들은 각각 자신의 응용 서비스를 제공하고 있기 때문에 상호 연동 요구가 점차 증가하고 있다. 특히, IP 네트워크를 경유하여 하나의 네트워크로부터 다른 네트워크로 신호 메시지를 전송하고자 하는 요구가 증대되어 왔다. 이에 따라 IETF는 IP 네트워크 상에서 통신 신호메시지 전송을 위한 새로운 프로토콜 SCTP를 개발하고 있다. 본 논문은 SCTP의 개념과 기능적 모듈 그리고 응용을 간단히 고찰하고, IP 네트워크 상에 SCTP를 설계하는 방안을 기술한다.
-
컴퓨터가 보편화됨으로써 여러 가지 방법의 메시지교환을 위한 환경이 제공되고 있다. 일반적으로 웹 서버를 통한 메시지교환이 이루어지고 있으며, 이러한 방법은 보안에 취약한 형태를 지니고 있음이 분명하다. 경우에 따라서는 보안을 염두에 두고 통신을 한 필요가 있으므로 똔 논문에서는 통신하는 두 컴퓨터이외의 다른 연결서버를 이용하지 않고, 메시지를 교환하고자 하는 컴퓨터 상호간에 어느 한 대는 서버, 다른 한 대는 클라이언트의 역할을 맡아 직접 메시지를 교환하는 시스템을 설계 및 구현하고자 한다.
-
다자간 그룹통신은 화상회의 등에서 매우 유용한 기술이다. 그러나, 개발의 어려움으로 인해 사용되지 못하고 있다. 현재는 예전과 달리, 그룹통신에 적응될 수 있는 많은 기술이 나왔는데 그 대표적인 것이 신뢰성을 제공하는 멀티캐스트 기술이다. 신뢰적 멀티캐스트 기술은 일-대-다 또는 다-대-다 전송을 지원하는 IP 멀티캐스트에 신뢰성을 제공하는 기술이다. 본 논문에서는 신뢰적인 멀티캐스트 전송기술을 이용한 프레임워크 형태의 API를 객체 지향적인 기법으로 설계한다.
-
통신 및 네트웍 사용자의 증가와 실시간 처리를 요하는 멀티미디어 데이터 서비스의 증가로 인해 네트웍 트래픽의 증가, 서비스 품질 저하 및 접속 속도의 감소를 초래하게 되었다. 이러한 문제를 해결하기 위하여 기존 라우터 보다 용량이 크면서 한계를 극복할 수 있는 장비가 검토 중에 있으며 또한 라우터의 총량확장에 따른 테이블의 크기 증가와 효율적인 경로 선택을 위한 검색 시간 증가를 초래하게 되므로 라우팅 테이블의 구성방식에 대한 연구는 매우 중요하다. 본 논문은 Zebra 라는 TCP/IP 기반의 라우팅 프로토콜을 관리하는 프리 소프트웨어를 이용하여 라우팅 테이블의 구조와 구성방식에 대하여 분석하며 비교 알고리즘의 구현 및 성능 비교와 평가를 통하여 그 정당성을 검증한다.
-
이동 통신 기술과 인터넷의 비약적인 발전으로 개인이 관리해야 하는 정보량의 증가 및 복수 개 디바이스로의 데이터 분산화로 인해 데이터 동기화를 위한 기술의 요구가 절실해지고 있다. 본 논문에서는 이기종 단말간의 상호 운용성을 보장하면서 데이터 동기화를 위한 표준 프로토콜인 SyncML과 SyncML 클라이언트 서버 구조를 소개하고, PIMS 데이터 동기화에 필요한 데이터 관리 방안 및 구현 내용에 대해서 기술한다.
-
무선 이동 통신의 발달로 인해, 각 이동 단말 장치에 따른 데이터 동기화 방법이 다양해짐에 따라 공통된 동기화 프로토콜 규격의 필요성이 대두되었다. SyncML 은 이기종 시스템 간의 상호 운용성을 보장하는 데이터 동기화 표준으로서 사용자와 벤더들에게 많은 장점을 제공하는 프로토콜로 인식되고 있다. 본 논문에서는 SyncML 프로토콜에 대한 간략한 설명과 함께 SyncML 을 이용하여 개발된 서버의 프레임웍을 제시하고, 데이터 동기화를 처리해 주는 Sync Agent에 대하여 기술하였다.
-
본 논문에서는 Differentiated Services (DiffServ) 망의 edge 라우터에 적용되는 3 단계 트래픽 제어기 (3 phased traffic conditioner : 3PTC)를 제안하였다. 제안된 3PTC 는 TCP 트래픽의 예약된 대역폭 (reserved rate) 의 차이, UDP/TCP의 상호작용, RTT 및 집합된 트래픽을 구성하는 작은 트래픽 수에 의한 영향을 최소화함으로써, DiffServ 망에서 제공하는 Assured Services 사용자들에게 공정한 대역폭을 보장해 줄 수 있다. 3PTC 는 토큰버킷 단계, 확률결정 단계, 그리고 버퍼관리 단계로 이루어져 있다.
-
IP Multicast can efficiently provide enormous bandwidth savings by enabling sources to send a single copy of a message to multiple recipients who explicitly want to receive the information. But due to the complexity of IP multicast and its fundamental differences from unicast, there are not very many tools available fer monitoring and debugging multicast networks, and only a few experts understand the tools that do exist. This thesis proposes a Multicast Routing Debugger (MRD) system that monitor the status of a multicast network. This system is aimed to multicast-related faults detection. In thesis, first, we define the set of information that should be monitored. Second, the method is developed to take out such information from multicast routers. Third, MRD system is prototyped to collect, process information from heterogeneous routers on a multicast network and to display the various status of the network comprehensively. The prototype of MRD system is implemented and deployed. We perform experiments with several scenarios. Experimental results show we can detect various problems as information that we define is monitored. The MRD system is simple to use, web-based and intuitive tool that can monitor the status of a specific multicast network.
-
Ad-hoc 망은 기존의 유선망이나 중앙집중화된 관리의 도움 없이 무선이동단말 스스로가 동적으로 구성하는 망이다. 현재 ad hoc망에서의 라우팅을 위해 제시된 on-demand 방식의 라우팅 프로토콜은 경로발견을 위해 blind flooding을 수행하며 이는 프로토콜의 효율성을 저해하고 있다. 본 논문에서는 이러한 blind flooding의 문제점을 개선한 수 있는 방법으로 2-hop거리의 이웃노드들에 대한 정보와 threshold factor를 이용하여 선택적으로 flooding을 수행함으로써 라우팅 오버헤드를 줄일 수 있는 방법을 제시한다.
-
최근 무선 통신 기술의 발전으로 다양한 형태의 멀티미디어 데이터 서비스를 추구하고 있다. 유선 ATM망에서 제공되는 다양한 멀티미디어 데이터 서비스를 무선 ATM망에서까지 확장 지원하는 연구가 세계적으로 진행되고 있다. 무선망에서는 제한된 대역폭, 높은 비트 에러율, 이동성이라는 특수성을 고려한 실시간 데이터 서비스를 위한 방안이 필요하다. 이러한 방안으로 유선 망에서 적용되고 있는 TCRM 스케줄링 정책의 단점을 보안한 개선된 TCRM 스케줄링 정책을 무선 망에서 적용하는 방안을 제안한다.
-
전자상거래는 지불, 보안, 웹호스팅 등의 단위 기술도 필요하지만, 기업간의 전자 거래를 위한 공급망 관리 기술도 매우 중요한 기술로서 개발되어야 한다. 본 논문에서는 인터넷상의 전자 거래를 지원하는 공급 망 개발에 대한 독립성, 연계성, 관리성, 보안성에 대한 요구사항을 제시하였고, 네트워크에 대한 요구 사항인 익스트라넷의 필요성에 대하여 기술하였다. 전자 거래 공급 망을 구성함에 있어서 각 공급하는 도메인 별 링크의 구성을 나타내어 공급 망의 특성을 분석하였으며, 공급 망의 이기종간 e-business 워크플로우 트레이딩 파트너간의 연동 구조를 제시하였다.
-
핸드오프는 이동국이 통화 중에 이동하더라도 새로운 통화 채널을 확보하여 진행중인 호를 새로운 채널로 전환하는 과정이다. 본 논문은 IMT-2000 망에서 MSC 간 핸드오프 과정의 설계를 목적으로 한다. 이와 관련하여 IMT-2000 망 구조를 기술하고, IMT-2000 MSC 간 핸드오프 처리 방안으로 B-ISUP 메시지를 이용한 방안과 IS-41의 MAP을 이용한 방안을 비교 분석하였다. 또한, IS-41 MAP 기반의 MSC 간 핸드오프 호 처리 절차에 대해 기술하고, 핸드오프 기반의 IMT-2000 교환기 소프트웨어 블록 구조 및 기능을 설계하였다. 그리고, IMT-2000MSC간의 핸드오프 경로 구성 방안을 제시하고, IS-634와 IS-41 MAP규정을 만족하는 IMT-2000망에서의 MSC간 핸드오프를 위한 교환기 내부 소프트웨어 블록간의 호 흐름을 설계하였다.
-
네트워크에 흐르는 트래픽 측정을 효율적으로 함으로서 트래픽의 종류와 양을 알 수 있고, 이를 기반으로 측정 네트워크의 트래픽 특성과 상태를 파악할 수 있다. 본 고에서는 초고속 연구망 환경에 적합한 네트워크 분석 인프라(NAI) 구축을 제시한다. NAI 구성은 네트워크 링크를 모니터링하는 수동적 측정 방법 MRTG 와 NAVI, 그리고 인위적으로 트래픽을 발생시켜 그 결과를 분석하는 능동적 측정 방법 PingER 와 AMP 두 가지 종류로 나뉜다. 현재 초고속 연구망에서 적용중인 네트워크 트래픽 분석 측정 도구 하나씩 알아보고, 국내 외로 링크된 네트워크 트래픽의 특성과 상태를 균형적으로 분석 할 도구에 대한 모델을 알아본다.
-
본 논문에서는 ATM 망에서의 통합 네트워크 구현을 위한 IP data packet를 처리하기 위한 AAL type5 프로토콜 프로세서를 설계 및 구현하였다. AAL 계층의 중요 기능들은 ITU-T Recommendation 1.363과 1.363.5 에 근거하여 설계하였다. AAL 계층의 주요한 역할은 데이터의 Segmentation 및 셀의 Reassembly를 하는 것으로, Segmentation 과정에서는 상위 계층의 연속적인 데이터를 Segmentation하여 53-byte 크기의 ATM 셀을 구성하는 기능이다. Reassembly 과정에서는 들어오는 셀들을 연속적인 데이터로 만들어 AAL 계층 보다 상위 계층으로 전달하는 것이다. 이 과정에서 셀의 Header 를 확인한 후 crc-32를 통한 오류 검정을 거치게 되며, 데이터에 오류가 있을 경우에는 해당 셀을 버리고 오류가 없을 시에만 상위 계층으로 전달한다. 본 논문에서 구현한 AAL Type 5 프로세서는 향후 모든 Type의 data를 수용하는 칩 개발에 유용할 것으로 사료된다. 본 논문에서 원할한 테스트를 위해 데이터의 loop back 신호 DLB를 사용했다 VHDL 해석기로는 Synopsys 사의 VHDL Analyzer를 사용하였고, Design Compiler로 회로를 합성하였다.
-
Internet 이용자의 급격한 증가와 광대역 통신망(B-ISDN) 구축의 확산에 따라 ATM(Asynchronous Transfer Mode)망 접속장치의 큰 수요가 기대되며, 또한 ATM망 접속장치의 성능 향상도 요구되고 있다. 기존의 연구들은 컴퓨터 프로그램의 메모리에 대한 참조가 지역적이라는 특성을 이용한 가상 메모리의 효율적인 페이지 교체 알고리즘 및 캐쉬 처리 방안들이 진행되어 왔다. 본 논문은 ATM 프로토콜 프로세서를 설계하는데 있어 네트워크 트래픽의 지역성(Locality of Reference)을 고려한 캐쉬 메모리 구조를 적용하여 보다 향상된 ATM 셀 수신이 가능하도록 한다. ATM 셀의 가상 패스 식별자/가상 채널 식별자(VPI/VCI)를 캐쉬 처리함으로써, 패킷을 분해, 재조립(Segmentation and Reassembly)할 때 관련 테이블의 검색 시간을 줄일 수 있다. 캐쉬 메모리 적용으로 인한 성능 향상을 평가하기 위해 ATM NIC 프로세서와 내부 캐시 메모리 그리고, 외부 SRAM 사이에 셀 수신 정보의 Read 와 Write에 드는 시간 비용(System Clock Cycle)을 캐시의 Hit 또는 Miss 등에 따라 구분하고, 이를 기반으로 한 시뮬레이터에 3 종류의 ATM 셀 스트림을 가하여 각각에 대해 평균 셀 처리시간, 데이터 버스의 트래픽 비율 그리고, 히트율의 3가지 평가요소를 측정하고, 비교하였다.
-
다양한 인터넷 응용 서비스의 등장으로 인해 웹 서비스에 대한 사용자 요구사항을 만족시키기 위한 서비스 수준의 관리 필요성이 대두되고 있다. 지금까지의 연구는 웹서비스를 제공하는 서버의 성능향상에 초점을 두어 왔으나, 앞으로는 서비스에 대한 SLA를 만족시키기 위해 서비스를 제공받는 사용자가 느끼는 서비스 장애나 성능 저하에 대하여 원인을 분석하고 이에 대한 적절한 해결책을 제시해야 할 것이다. 본 논문에서는 사용자 관점에서 웹서비스의 성능저하에 대한 원인을 규명하기 위한 진단메커니즘을 제시하고, manager/agent 페러다임에서 발생하는 부하를 줄이고자 Mobile Agent를 이용하여 진단 시스템을 구현하였다. 본 논문의 결과로 응용서비스 제공자는 사용자나 망 제공자와의 서비스의 성능저하나 서비스 장애에 대한 책임규명을 명확히 함으로써 서비스에 대한 신뢰도를 높일 수 있을 것이다.
-
인터넷의 보급이 급속히 확대됨과 동시에 전자상거래가 급속도로 증가하고 있다. 지금까지는 컴퓨터를 통한 전자상거래가 대부분을 차지하였으나 무선이동 통신의 보급이 급속도로 빨라지면서 무선통신을 통한 전자상거래인 m-Commerce가 부각되어지고 있다. m-Commerce를 원활히 하기 위해서는 필요한 대역폭과 단말기의 프로세싱 파워와 자원이 확보하여야 한다. 그러나 무선이동 통신에서는 일반유선 통신과는 다르게 많은 제한 사항들이 있다. 이동 통신에서 고려해야 할 사항들 중 가장 크게 고려해야 할 사항들은 계속해서 이동을 하는 handoff와 그리고 무선이동 단말기의 부족한 자원을 들 수 있다. 본 논문에서는 m-Commerce을 위해 필요한 이동 통신의 부족한 자원중 하나인 대역폭을 예약함으로써 이동통신에서도 더욱더 놀은 QoS를 지원하여 원활한 m-Commerce을 하고자 한다. QoS를 지원하기 위한 기존의 대역폭 예약 시스템에서 여러 가지 인자를 사용하였으나 본 논문에서는 기존의 대역폭 예약 시스템에서 제안하지 않은 시간인자와 가장 최근의 사용자 패턴인자를 적용하여 더욱더 좋은 QoS를 지원하여 대역폭을 낭비하지 않고 최대한 활용하고자 한다.
-
본 논문에서는 설치가 용이하고, 이동이 자유로우며 능동적으로 연결을 맺을 수 있는 무선 환경 특성에 대해 알아보고, 특히 무선 Ad-hoc환경에서의 TCP 버전별 특성을 분석해 보았다. 또한 지연과 오류 확률이 높은 무선환경에서 여러 가지 버전의 TCP가 동시에 사용되는 경우에 각 TCP 버전의 트래픽 특성을 모의 실험하였다. 이 실험을 위해 가장 많이 사용되어지고 있는 네트워크 시뮬레이터2(NS2)를 이용하였다.
-
네트워크가 발전하면서 무선 환경에서 각종 장치들을 연결하고자 하는 요구가 늘어나고 있다. 무선 장치들은 전력소모를 줄여야하기 때문에 보다 많은 기능을 탑재하는 데에 어려움이 따른다. 특히, 실행중에 다른 장치를 인식하고 환경설정하며 실행상태를 관찰하는 것은 많은 에너지를 필요로 하는 복잡한 작업일 수 있다. Jini 기술은 장치들을 자동으로 인식하고 설정하는 데에 있어 강력하면서도 단순한 Service Discovery Protocol을 포함하고 있다. 그러나 Jini는 유선 네트워크를 기준으로 개발되어졌기 때문에 무선, 특히 Ad-hoc 네트워크 환경에 적응하기 위해서는 각 요소들이 어떠한 중계도 없이 독립적으로 서로를 인식한 수 있도록 개선되어야 한다. Lookup Server가 작동을 멈추거나 룩업서비스를 받을 수 없는 지역에 있다면, 클라이언트는 서비스를 찾을 수 없고 서비스들도 새롭게 등록될 수 없다. 특히 이동성을 지닌 Ad-hoc 네트워크에서 룩업서비스의 존재는 보장받기 어렵다. 본 논문은 Jini를 기반으로 Ad-hoc 네트워크를 구축한 때 룩업서비스의 일부 기능을 클라이언트에게 분산시키고 다른 클라이언트와 정보를 공유한 수 있도록 개선된 Jini Discovery를 제안한다.
-
인터넷은 처음에는 단순히 오프라인에서 유통되는 실물 상품의 흐름을 중개해주는 역할을 해왔으나 인터넷을 통한 실물상품의 중개는 아날로그 상태의 상품들이 인터넷이라는 거간꾼의 중개작용을 통한 전자상거래 형태로 정착되었다. 이러한 실물 상품 유통의 중개자였던 인터넷은 실물 상품들이 디지털화 됨으로써 컨텐츠들의 유통을 위한 통로이면서 동시에 그 자체로서 메시지가 되어버린 하나의 매체로 전환하게 되었다. 그러나, 인터넷을 통해 디지털 컨텐츠들이 쉽고 간편하게 원본과 똑같은 품질로 복제할 수 있을 뿐만 아니라 상상을 초월하는 빠른 속도로 이동이 가능하여 사용자들이 불법으로 얼마든지 이용할 수 있다는 것이다. 현재 국내, 국외에서 이러한 문제를 해결하기 위해 제안한 기술 디지털 컨텐츠들을 보호하고 관리할 수 있도록 하는 DRM(Digital Rights Management)이라는 시스템이 계속적으로 개발되고 있다[1]. 디지털 컨텐츠를 보호하고 저작권을 관리하는 시스템인 DRM 에는 크게 세 가지의 기본 시스템(Publisher, Customer, DRM Server System)이 있다. 본 논문에서는 컨텐츠를 등록하고 저작권자가 그 컨텐츠를 관리하는 DRM Publisher System을 키 알고리즘을 이용하여 설계한다.
-
무선 어플리케이션 서비스 시스템 구축시 가장 중요한 역할을 담당하는 장비는 WAP Proxy 서버이다. 캐시 기능이 추가된 WAP Proxy 서버는 캐시 서버와 Gateway가 연동하여 해당 URL의 Request에 대한 응답 시간(response time)을 줄이기 위해 구현된 시스템이다. 본 논문은 캐시 기능을 이용한 WAP Proxy 서버의 성능을 측정하기 위해, 별도로 구현한 성능 측정 시스템을 이용, 그 성능은 비교 분석했다. 성능 측정 시스템은 C로 구현했으며, 실시간으로 그 결과를 확인 할 수 있다.
-
사용자의 주변환경은 일정한 형태의 정보가 아닌 이질적인 형태의 정보들이 혼재되어 있다. 이동컴퓨팅에서 사용자는 다양한 경로를 통하여 여러 가지 다른 형태의 정보들을 획득하고, 다양한 방법으로 이를 처리하게 된다. 실생활의 정보는 디지털환경에서 처리하기 위하여 다양한 방법을 적용하여 디지털정보로 표현되어야 한다. 디지털정보는 표현방법에 따라서 다양한 포맷형식을 갖게되며, 적절한 응용프로그램과 연결되어 실행된다. 본 논문에서는 이동컴퓨팅환경에서 태그를 기반으로 하여 사용자에게 일관되고, 추상화된 정보획득방법을 제시한다. 또한, 태그를 실제 데이터를 표현하는 메타데이터에 대응시키며, 데이터를 처리할 수 있는 적절한 프로그램과 연결하는 과정을 내부적으로 처리하는 태그기반 이동정보서비스를 구현하였다. 제안된 방법론은 이동사용자에게 입 출력의 간편성을 제공하고, 주변환경에 대한 적응성을 향상시킬 것이다.
-
본 논문에서는 ACE2000 MPLS 시스템의 핵심 응용 기능으로 개발된 BGP/MPLS VPN의 기능블럭 구성과 주요 특성을 기술하였다. BGP/MPLS VPN은 VPN사이트들간을 MPLS LSP를 이용하여 터널링시키는 서비스로서 VPN 사이트들에 대한 라우팅 정보가 BGP4 확장 프로토콜을 이용해서 전달되고, VPN 사이트간의 트래픽은 MPLSLSP를 통해서 전달된다. ACE2000 BGP/MPLS VPN은 품질의 차별적 지원이 가능하고 확장성이 뛰어난 구조로 개발되었다.
-
오늘날 네트워크는 급격한 화장으로 인하여 복잡성을 더해가고 있으며, 그에 따라 네트워크 관리를 위한 정의의 양도 계속 늘어나고 있다. 네트워크 화장에 따른 사용자 데이터뿐만 아니라 관리 데이터의 증가로 인하여 병목 현상, 폭주등 네트워크 문제를 가속화시킴으로 효율적인 관리 성의의 처리에 대한 필요성 점차 높아가고 있다. 본 논문에서는 이를 해결하기 위한 방안으로 관리 성의의 증가를 효율적으로 처리하는 방법과 네트워크 관리 시스템에 적용하는 방법을 기술한다.
-
차세대 이동통신 서비스인 IMT2000에서 기본적으로 탑재될 예정인 USIM 카드는 스마트 카드의 또 다른 이름으로서 보다 더 안전하고 다양한 기능을 수행할 수 있다. 본 논문에서는 USIM 카드의 유효성을 입증하기 위하여, 쇼핑몰 마일리지 통합 관리 어플리케이션을 제안한다. 마일리지 통합 관리 어플리케이션은 USIM 카드의 메모리에 저장되어, 한 개인의 독립적인 프로그램으로서 작동되며, 적립된 마일리지의 현금화를 가능하게 한다. USIM 카드의 연산 기능을 이용하여, 각기 다른 마일리지 체계를 가지는 여러 쇼핑몰들간의 통합 마일리지를 직접 계산하고 적립할 수 있는 프로그램을 제안하였다. 본 시스템의 핵심은, 공인기관의 디렉토리를 참조하여 USIM 카드로 서베이 한다는 점이다.
-
액티브 네트워크는 기존의 패킷 교환 네트워크와 달리 네트워크 중간 노드에서 사용자의 요구나 서비스 특성에 따라 패킷을 처리할 수 있는 차세대 네트워크 구조이다. 기존의 네트워크 문제점을 개선하고 네트워크에 지능을 부여한다는 측면에서 새로운 접근 방식이지만 아직 해결해야 할 많은 논지를 가지고 있다. 본 논문은 액티브 네트워크와 기존의 네트워크 공존문제를 해결, 관리하기 위한 SNMP 확장에 관한 모델을 제시하고, SNMP 기반의 네트워크와 비교 분석하기로 한다.
-
E-Business 성공은 기존의 제품 마케팅 차원을 넘어서 전자상거래를 비롯한 기반 IP 기술의 지원과 관리에 있다. 새로운 e-Business를 시작하는 대부분의 중소형사업자는 e-Business Outsourcing Value Chain을 이용하여 서비스를 제공하고 있으며, 그중 가장 중요한 카운터 파트너로서 Web HSP를 들고 있다. 본 논문에서는 Web HSP와 사용자사이에서 제공되는 웹서비스의 새로운 패러다임에서 SLA 구조와 컴포넌트를 Network, Hosting, Application, Management 관점에서 정의하고, 이를 관리하기 위한 SLA Management 구조를 제시하였다. 본 논문의 결과로 고객은 자신의 사업에 적합한 SLA 파라미터를 제시하는 Web HSP를 찾게 될 것이며, Web HSP는 고객에게 필요한 SLA의 컴포넌트 제공과 효율적인 관리 기능을 수행함으로 서비스의 경쟁력을 얻게 될 것이다.
-
MGCP는 IETF에서 제안한 VoIP기술의 표준 프로토콜로서 특유의 단순함(Simplicity)을 이용하여 다른 프로토콜과의 연동을 용이하게 구현할 수 있도록 설계되었으며, 현재 다양한 시스템과 프로토콜로 구성되어 있는 망을 통합하기 위한 적절한 해결책으로 부각되고 있다. 본 논문에서는 MGCP기반의 AX-Gateway 시스템의 설계기법에 관하여 기술한다. MGCP기반의 AX-Gateway 시스템은 H.323과의 연동을 위하여 내부적으로 자신에게 연결된 Endpoint의 상태정보를 유지하도록 설계하였다. 이러한 구조를 통해 자신에게 전달되는 호처리 요청에 대한 유효성을 MG 차원에서 검사함으로써, Call Agent의 부하를 줄여 시스템의 안정성과 성능 향상을 기대할 수 있다. 이렇게 구현된 AX-Gateway 시스템의 성능을 측정하기 위하여 통화음질과 지연, 최대 동시 통화 사용자의 수를 측정한 결과를 나타내었다.
-
가상교육은 인터넷이 발전함에 따라 확장되고 있는 추세이다. 따라서 인터넷에서의 교육이 하나의 교육의 형태로 자리 잡게 되었다. 인터넷을 통한 가상교육은 방대한 학습 자료를 학습자의 학습정도나 일정에 맞는 맞춤형태의 서비스가 중요하다. 이러한 학습 컨텐츠 기반의 인터넷 가상 학습은 기존의 오프라인에서 사용한 컨텐츠를 유기적으로 통합하여 온라인에서 제공하는 것이 큰 관건이 되어지고 있다. 이를 위해 본 논문은 XML 을 이용하여 기존의 인터넷 학습을 XML 을 기반으로 하여 오프라인에서의 컨텐츠를 온라인에 적응하여 학생들에게 학습 환경을 보다 폭 넓게 제공하였다. 또한 학생 개인의 학습 정도를 유지 할 수 있게 각 학생의 학습 현황정보를 관리해 주는 맞춤형 가상교육 시스템을 개발하였다.
-
본 논문에서는 5개 이동통신 사업자 식별을 위한 사용자 에이전트와 개인휴대전화를 이용한 유 무선인터넷 통합서버에 의해 각 이동통신사업자를 경유한 유선 포털사이트 또는 특정 사이트(URL 접속)에 직접 접속하여 WAP 또는 ME를 동시에 지원할 수 있는 NT 또는 LINUX 통합서버를 구축한다. 이로서 휴대전화를 이용한 입학관리시스템, 휴대전화를 이용한 만성질환자의 원격 진료시스템, 휴대전화를 이용한 방송 순위집계 시스템과 사용자 참여방법, 시청률 및 여론조사, 무선성경 검색 등의 다양한 컨텐츠의 개발이 용이하고, LINUX/UNIX, NT 서버구축이 단순함으로서 이동전화의 장점인 휴대성으로 시간과 공간의 제약을 벗어나 다양한 무선 인터넷 검색이 가능해 질 것이다.
-
최근 라우터에서는 정체를 회피하고 전송률을 향상시키기 위한 능동적 큐 관리와 패킷 스케줄링에 대한 많은 논의가 이루어지고 있다. 본 논문은 라우터에서의 전송률 향상을 위한 Randrom Early Detectio(RED) 알고리즘과 최근까지 변형된 RED 알고리즘들의 특징을 살펴보고, RED 라우터에 적용하여 실제로 종단 호스트(End-to-end)에서 전송 받는 패킷의 양을 향상하기 위한 선별적 처리 알고리즘을 제안한다.
-
본 논문은 광고를 원활하게 인터넷 사이트 상에다 배포하고 광고를 집행한 후에 효과를 과학적으로 정확하게 분석하여 소비자의 성향을 정확하게 리포팅 해 주는 광고운영과 분석에 필요한 시스템의 구현을 그 목적으로 한다. 또한 단순한 배너 광고의 분석결과만 도출하는 것이 아니라, 분석 자료를 바탕으로 배너 광고를 자동으로 관리 한 수 있는 지능형 인터넷 광고 분석시스템을 JSP(Java Server rages)로 설계 및 구현하도록 한다.
-
인터넷의 발달로 많은 소비자들은 이동 통신 단말기를 통해 인터넷 서비스를 받기를 원하고 있으며 이동통신 대역폭 향상은 사용자로 하여금 멀티미디어 서비스에 대한 욕구를 증가시키고 있다. 따라서 이동 통신 시스템에서 패킷 데이터 서비스는 중요한 부분을 차지하게 되었다. 본 논문에서는 무선에서 패킷 데이터 서비스를 제공하는 시스템 내에서 무선 단의 트래픽 상황과 시스템 성능에 큰 영향을 미칠 수 있는 버퍼의 상태가 프로토콜과 환경에 따라 어떻게 변화하는지 알아본다. 이를 위해 먼저 트래픽 모델과 라디오 네트워크 모델을 설계하고 시뮬레이션을 통해 버퍼 상태를 관찰하고 그 결과를 분석한다.
-
혼성 신호 회로의 설계에 있어 저비용의 고효율 테스트 효율을 보장하기 위해 테스트의 노력은 계속되어 왔다. 특히 테스트를 고려한 BIST(built-in-self-test)설계 방법으로 발전해가고 있는 추세인데, 회로상에서 전체적인 테스트 용이도와 분석에 있어 보다 향상된 방법으로 접근할 수 있고 이러한 시스템에 대해 분석하는데 수월하게 할 수도 있다. 이 논문에서는 효과적인 테스트를 위한 방법을 위해 전압 검출기를 이용한 기준 전압 DC 테스트로써 테스트시간을 감소시키고 효과적인 고장 검출률을 갖는 BIST를 구현하는 것을 제안하였다. 즉 정상적인 회로와 고장회로에서의 동작에서 전압의 파이를 검출하는 회로를 하드웨어상으로 구성함으로써 비용과 시간등을 효과적으로 줄이는 방법을 제안하였다. 실험 결과에서는 기존의 BIST와 비교하여 향상된 것을 나타낸다.
-
본 논문은 ISDN 통신망에서 멀티미디어 통신 서비스를 제공하기 위해 단말에 사용되는 ISDN 시스템 칩 설계 및 단말 구현에 관한 것이다. 저가의 통신 단말을 구현하기 위하여 32 비트 RISC 프로세서인 ARM7 프로세서 코어를 중심으로 ISDNS S/T 인터페이스를 통한 통신망 접속 기능, 톤 발생 및 음성 코덱 기능, TDM 버스 정합 기능, PC 정합 기능을 가지는 ISDN 시스템 칩을 설계 및 개발하였고, 이 칩을 시험하기 위한 시험 프로그램 및 통신 단말 소프트웨어를 개발하였으며, 응용단말을 구현하여 자체 기능 시험 및 실제 망 접속 시험을 통하여 기능을 검증하였다.
-
홈네트워크 구성요소는 크게 액세스망과 댁내망 그리고 이를 상호 접속하기 위한 홈게이트웨이로 구성된다. 이 중에서 홈게이트웨이는 홈네트워크를 구성하는 기본이 되는 장비로서 외부 네트워크를 액세스하고, 댁내의 네트워크로 신호를 분배하는 일을 수행한다. 동시에 LAN 인터페이스를 가지는 홈 라우터의 역할도 수행하여야 하며, 서비스 제공자가 전화, 인터넷 액세스, 보안 및 에너지 관리, 전자 상거래 등과 같은 서비스들을 댁내로 제공하는 기능을 수행한다. 본 논문은 한국통신의 학술용역 과제로서 연구가 진행중인 홈게이트웨이의 기술동향과 진화방안에 대해 소개한다. 본 논문에서는 홈게이트웨이의 표준화 동향과 유무선 기술을 조사하고, 장단점을 비교 분석하였다. 또한 이러한 분석을 바탕으로 하여 홈게에트웨이의 진화방안과 Advanced Model을 제시하였다.
-
웹의 이용율 증가로 클라이언트의 요청이 급증하지만 웹 서버의 처리 능력은 한계에 다다르고 있다. 늘어나는 요청율에 응답하기 위해서 웹 서버는 불필요한 오버해드는 피해야 한다. 본 논문에서는 요청들에 대한 처리 순서를 고려함으로써 입출력 오버해드를 줄이는 동적 메인 메모리 캐슁을 제안하였으며 실험 결과 웹 서버의 처리율을 증가시켰다.
-
기존 통신사업자가 급변하는 통신시장에 대응하기 위한 구체적 접근방법에 초점을 맞추어 통신기술의 변화와 이에 따른 기존망을 어떻게 개선하여야만 수익성에 차질을 빚지 않을 수 있느냐가 전재 조건이 된다. 먼저 통신기술의 변화에 따른 망의 진화방향을 음성의 패킷화 실현, 망 구조의 단순화 및 통합화를 통한 운용비용의 절감, 향후 신규서비스의 수용에 용이한 방향이 있어야 한다. 본 논문에서는 ATM을 중심으로 한 차세대 교환망에서 음성과 데이터가 동일 패킷망을 사용하므로서 망 대역폭을 효율적으로 활용하는 방법과 유효 대역 사용률을 향상하는 유연한 대역관리 방법에 대해 개괄적으로 논하였으며, 이를 바탕으로 대역폭 할당 프로토콜을 분석한 수 있는 모델을 제안하고, 주어진 음성 및 데이터 트래픽의 요구와 제약을 조건으로 시스템 파라미터를 최적화하기 위해 update interval 시간과 음성과 데이터 트래픽에 예약된 슬롯의 수를 사용하였다. 분석적인 모델은 성능에 관한 트래픽 유형들의 영향뿐만 아니라 혼합 트래픽 시스템의 동적 할당 방법과 대역관리 방법을 제공한다.
-
Most implementations of HTTP servers do not distinguish among requests for hypermedia data from different clients. Commercialization of Web site is becoming increasingly common. Therefore providing quality of service with members paying to the site is often an important issue for the hosts. For some uses, such as web prefetching or multiple priority schemes, different levels of service are desirable. We propose server-side TCP connection management mechanisms to provide two different levels of Web service, high and regular levels by setting different timeout for inactive connection. Therefore this mechanism can effectively provide different service classes even in the absence of operating system and network support.
-
최근 들어 매우 인기 있는 웹 사이트는 우수한 성능의 단일 서버 또는 미러(mirror) 사이트에만 의존 할 수 없을 정도로 인터넷 사용이 급증하였다. 늘어나는 트래픽을 감당해내며 사용자를 만족시키기 위해서는 클라이언트의 요청들을 여러 대의 서버에 분산 처리 할 수 있는 고성능 웹서버 클러스터링 시스템에서는 제공되어야 한다. 본 논문에서는 부하 분배기를 이용한 로드 밸런싱을 소개하고 지역성과 로드밸런싱의 균형을 이루는 분배 알고리즘을 제시한다. 본 논문에서 제안된 알고리즘은 정적 웹 환경에서의 각 요청들은 작업 시간이 고정되어 있지 않다는 점에 착안하여 유효 요청의 수와 잔여량을 고려한 부하 분배 알고리즘을 개발하였다.
-
정보 통신의 발달로 인터넷 사용자가 급속도로 증가하고 초고속 정보통신망을 비롯한 정보인프라의 구축이 확대되면서 다양한 종류의 정보 서비스가 요구되고 있다. 이러한 서비스 중 가장 널리 사용되고 있는 것이 인터넷을 통한 웹(WWW) 서비스이다. 본 논문에서는 웹 서버에 기반한 멀티미디어 서비스에 대해 빠른 전송을 수행하기 위해 멀티미디어 데이터 전송을 커널 내부에서 이루어지게 웹 서버 시스템을 디자인하고 제안한다.
-
최근, 네트워크의 사용 증가에 따른 보안의 필요성이 대두되어 암호 사용이 급속히 확산되고 있다. 그러나, 암호는 본래 가지고 있는 키 관리의 어려움 때문에 여러 가지 문제가 발생할 수 있다. 이러한 암호의 사용이 야기하는 역기능을 해소하고 순기능을 지향하기 위해 키 복구에 대한 연구가 활발히 진행되고 있으며, 지금까지 많은 키 복구 기술들이 제시되어왔다. 본 논문에서는 IPSec(IP Security)로 구현된 Host-to-Gateway VPN(Virtual Private Network) 환경 하에서 SG(Security Gateway)와 호스트 사이에 연결이 중단되었을 경우 이에 따른 연결 복구에서의 시간적 소모를 줄이기 위한 방안으로 키 복구 기술을 이용한 메커니즘을 제안한다. 키 복구 방식을 기반으로 한 메커니즘은 VPN에서 SG와 호스트 사이의 터널 형성을 위한 세션 정보를 분실할 경우에 대해 세션 정보를 미리 저장해두고, 필요시 이전 연결 상태를 복구 할 수 있다. 제안한 키 복구 메커니즘은 기존 SG를 확장하여, IPSec 기반의 Host-to-Gateway VPN에서 세션 복구에 따른 시간적 지연을 해결한다.
-
ACE2000 MPLS 시스템은 국가 시스템으로 사용하기 위해 기 개발한 ACE2000 ATM 교환시스템에 Ships-in-the-night 모드 형태로 ATM 교환시스템에 MPLS 기능을 추가함으로써 사용자들에게 차별화된 서비스를 제공하도록 하는 시스템이다. MPLS 시스템 모듈인 MIM(MPLS Interface Module)은 1모듈이 2.5Gbps 의 대용량 패킷 포워딩 기능을 갖는 시스템으로서 BPAA, HALA, 가입자 정합 보드에 하드웨어 패킷 포워딩 및 VC 머징 기능을 갖는 HFMA 하드웨어 PBA 가 추가되어 모듈을 구성한다. ACE2000 MPLS 시스템에서는 MIM 모듈의 운용/보전을 위해 모듈내의 각 보드에 대하여 장애 발생시 하드웨어 및 소프트웨어적으로 MSC 에게 보고하도록 하고 있다. MIM 모듈에 대한 장애보고 체계는 하드웨어적으로는 각 보드의 탈/실장, 전원 장애, 기능장애 등을 경보계통을 통해서 보고하는 구조로 이루어져 있고, 소프트웨어적으로는 ATM IPC 채널을 이용한 경보체계를 이용하여 보고함으로써 시스템의 원활한 시스템 운용/보전에 활용하고 있다. 본 논문에서는 이러한 ACE2000 MPLS 시스템의 장애경보(Fault Alarming) 방법 및 그 구조에 대하여 언급하였다.
-
MPEG-4 비디오 스트림을 전송하기 위해 RTP 프로토콜을 사용할 경우 RTP 패킷에 MPEG-4 비디오 스트림을 수용하기에 적절한 페이로드 포맷이 정의되어야 한다. RTP 페이로드에 MPEG-4 비디오 스트림을 수용하기 위한 기존의 방법은 MPEG-4 코덱으로부터 생성된 비디오 스트림의 형태에 따라 많은 종류의 페이로드 포맷이 정의되어야 하는 문제점이 있거나, 혹은 각 계층에서 생성된 스트림을 (in 패킷화하는 방법이 명료하지 않은 문제점 등이 있다. 이 논문에서는 MPEG-4 시스템을 사용 하지 않고, MPEG-4 비디오 기초스트림을 RTP 패킷에 담아 전송하기 위한 새로운 RTP 페이로드 포맷을 제안하였고, 제안된 포맷을 이용하여 MPEG-4 비디오를 전송하는 시스템을 설계 및 구현하였다. 제안된 RTP 페이로드 포맷은 비디오 객체(Video Object)에 대한 RTP 페이로드 포맷만을 정의하여 포맷의 종류를 최소화함으로써 포맷의 종류가 많아짐으로해서 생기는 부가적인 오버헤드를 감소시켰으며, 또한 하나의 RTP 패킷에는 단 하나의 비디오 객체에 대한 정보만을 저장하여 비디오 객체간의 독립성을 유지하였다. 제안된 포맷을 이용하여 구현된 MPEG가 비디오 전송시스템은 RTP 패킷의 크기를 pad-MTU와 같거나 작게 설계함으로써, IP 계층에서 RTP패킷의 단편화 현상이 발생하지 않고 효율적인 전송이 이루어지도록 하였다.
-
멀티캐스트를 이동노드가 존재하는 네트워크에서 지원하기 위해서는 네트워크 사이를 이동하는 이동노드의 움직임을 지원할 수 있어야 한다. 멀티캐스트 데이터그램을 송신하는 송신자가 이동하는 경우는 멀티캐스트 트리를 재구성해야 하기 때문에 시간과 비용 즉, 멀티캐스트 트리를 구성하는 시간과 이를 위하여 필요한 부가적인 패킷이 증가하게 된다. 특히, 멀티캐스트 트리를 재구성하는 데 걸리는 시간 동안 멀티캐스트 데이터그램의 전송 지연이 발생하는 문제점이 존재한다. 본 논문에서는 최소한의 비용으로, 멀티캐스트 송신자가 이동할 때 발생하는 전송지연을 방지하는 멀티캐스트 송신자 이동성 지원 기법을 제안하였다.
-
인터넷의 급속한 성장과 함께 보안이 사회적인 이슈가 됨에 따라 침입 탐지 시스템이 크게 각광을 받게 되었다. 하지만 이러한 침입 탐지 시스템의 대부분이 범용 하드웨어와 범용 운영 체제를 기반으로 하기때문에 본질적으로 패킷 수집의 성능이 떨어질 뿐 아니라 침입을 탐지하기 위한 비용도 너무나 커서 과도한 패킷이 유입될 때 제대로 처리를 못 하게 된다. 본 논문에서는 이러한 침입 탐지 시스템의 성능에 대한 문제점 개선을 위해서 네트웍 부하의 감소가 보장되고 불법 침입도 유해정보도 아닌 내부 서버의 실제 웹 컨텐트를 담은 패킷의 폐기를 제안하고 실험을 통해서 제안 방안의 가능성을 보인다.
-
본 논문은 기가비트 네트워크 테스트베드인 JGN상에서 대표적인 스트림형 트래픽인 DV와 MPEG2에 대한 전송 품질의 주관적 평가를 통하여 전송지연과 패킷 손실에 따른 영향이 최종 사용자에게 어떤 영향을 미치는 지를 조사한 것이다. 스트림형 데이터에 대해 음질 측정은 ITU-R BS.1116-1을 기반으로 하고 화질 측정은 ITU-R BT.500-1 을 기반으로 하여 측정하였다, 또한 최종 사용자의 주관적 평가를 얻기 위한 방법으로는 DSCQS 5 단계 평가 방법을 채택하였다. 그 결과 MPEG2 스트림의 경우 네트워크 트래픽 파라미터가 급증하는 54%의 부하율에서 화질과 음질의 평가 등급이 급격히 하강한다는 것을 알 수 있었고 DV의 경우 화질은 MPEG2 와 마찬가지로 54%의 부하율에서 평가 등급이 감소하기 시작하였으나 그 변화정도가 MPEG2 에 비하여 완만한 변화를 보였다. DV 음질의 경우 트래픽 파라미터(RTT, 패킷 손실)와는 큰 연관성을 보이지 않았고 대부분의 측정자들이 보통 수준의 평가등급을 보였다.
-
과거의 컴퓨터를 이용한 미디어 서비스는 사용자에게 단순히 비디오, 오디오, 텍스트 등의 미디어를 일방적으로 전달하였으나 현재의 서비스는 사용자와의 상호대화 및 필요한 미디어 만을 선택해서 전달할 수 있는 방식을 요구한다. 이러한 응용을 위해서 각 미디어 파일들을 분리하여 전달하는 방식이 필요하며 동기화와 더불어 상호대화성 이라는 두 가지 문제를 해결해야 한다. 지금까지의 관련 연구에서는 시간축, 패트리 넷(Petri Net), 버퍼 조작 등의 방법을 통하여 동기화를 달성하고 있으나 상호대화라는 측면에서는 만족할 만한 해결책을 제시하지 않고 있다. 본 논문에서는 패트리 넷 모델을 이용하고 상호대화형 객체(Interactive Object)를 각 미디어 파일에 삽입하여 이 객체들이 서로의 정보를 이용할 수 있는 함수를 설계함으로서 동기화와 상호대화성이라는 문제를 해결하였다.
-
네트워크에서 다양한 애플리케이션의 서비스 성능을 저하시키는 불공정 큐잉 문제를 해결하기 위해 현재 공정 큐잉 분야가 활발히 연구중이다. 그 중에서 DRR(Deficit Round Robin)은 작업 복잡도가 낮고 구현이 간단한 기법으로 이전 라운드에서의 서비스 결손량을 다음 라운드에서 서비스하도록 하여 공정한 서비스를 보장하는 기법이다. 그러나 엔터프라이즈 환경과 같은 고속 네트워크 환경에서 최대 수 kbyte 이상의 패킷 사이즈를 가지는 서비스들에 대해 불필요한 SQ(Service Quantum) 재설정 횟수 및 라운드 순회 횟수로 인한 지연시간 증가를 일으킨다. 본 논문에서는 매 라운드마다 전송을 앞둔 패킷의 사이즈를 고려하여 SQ를 동적으로 설정하는 기법을 제안한다. 제안한 기법은 각 큐의 가장 앞쪽에 있는 패킷들 중 사이즈가 아무리 큰 패킷도 현재 라운드에서 서비스될 수 있고, 패킷을 처리하는데 있어서의 작업 복잡도 또한 최소화하는 기법으로 다양한 애플리케이션들에 대한 지연시간을 최소화한다.
-
본 논문은 트리거 기법을 사용하여 이동 환경에서 멀티캐스트를 효율적으로 지원할 수 있는 방안을 제시한다. 제안된 기법에 의해 이동 노드는 2 계층 트리거를 이용하여 핸드오프를 미리 예측할 수 있으며, 실질적인 이동 전에 외부 에이전트에 등록하게 되어 핸드오프 후 지연 없이 멀티캐스트 서비스를 받을 수 있다. 또한, 바이캐스팅과 버퍼링을 사용하여 핸드오프 중 손실된 패킷은 즉시 재전송 받을 수 있다. 이와 같은 방안에 의해, 이동 노드는 항상 최적의 라우팅 경로를 이용하여 멀티캐스트 서비스를 받을 수 있으며, 핸드오프로 인한 멀티캐스트 패킷의 손실은 최소화 될 수 있다.
-
ACE 2000 ATM 교환기를 이용하여 MPLS 교환기를 구현 시, ATM 가입자 및 중계선을 수용하여 스위치와 정합 기능을 수행하는 AIM(ATM interface module)에 IP 패킷에 대한 룩업을 수행하여 ATM 스위치로 패킷을 포워딩하는 HFEA(High performance Forwarding Engine board Assembly)를 연동하기 위해서는 UTOPIA Level2 연결이 요구된다. 그러나 HFEA 에서 622Mbps 급 성능의 MXT4400(SAR) 칩은 TSAR(Transmit SAR)로 운용 시 Master모드로 동작하게 되고, AIM 모듈 또한 Rx에서 Master모드로 동작하기 때문에 이들을 연결하기 위해서는 양 모듈간에서 Slave 모드로 동작할 수 있는 UTOPIA Controller가 필요하게 된다. 이에 따라 ALMA(AW Layer Module Assembly)칩과 HFEA TSAR 사이에서 데이터를 전달하는 UTOPIA Controller를 Xilinx를 이용해 FPGA로 구현하였다.
-
This paper considers the TMN system for management of public ATM switching network which has the four-level hierarchical structure consisting of one network management system, a few element management system and several agent-ATM switch pairs, respectively. The effects of one TMN command on the local call processing performance of the component ATM switch an analyzed using Jackson's queueing model. The TMN command considered is the permanent virtual call connection, and the performance measures of ATM switch are the utilization, mean queue length and mean waiting time for the processor interfacing the subscriber lines and trunks directly, and the call setup delay of the ATM switch.
-
IETF 이동 IP에서는 원격 가입 방식과 양방향 터널링 방식의 두 가지 멀티캐스트 프로토콜을 제안하고 있다. 원격 가입 방식은 데이터 패킷의 최적 경로를 보장하지만 호스트의 이동성이 활발할 경우 멀티캐스트 트리의 재구성이 빈번하게 발생할 수 있다. 양방향 터널링 방식은 알고리즘이 간단하고 안정적인 반면 비효율적인 전송경로에 기인한 삼각형 라우팅 문제와 터널집중화문제를 발생시킨다. 본 논문에서는 에이전트의 멀티캐스트 그룹 가입과 탈퇴를 최대한 억제하여 트리 재구성 비용을 절감하였다. 또한 터널링에이전트(TA: Tunneling Agent)의 개념을 도입하여, MIP-RS와 MIP-BT의 문제점을 동시에 개선시킴과 동시에 네트워크에 크게 영향을 받지 알고 일정 수준 이상의 성능을 보장하는 방법을 제안한다.
-
Java virtual machine의 성능을 향상시키기 위해 "JIT(Just-in-Time)"code generator가 고안되었다[3], JIT code generator는 스택기반의 자바 바이트 코드를 레지스터 기반의 native machine code로 변환해 주는 역할을 수행하여 바이트 코드의 번역시간을 줄여준다. 그러나 JIT 는 많은 레지스터의 사용을 야기시키므로 효율적인 레지스터 allocation 정책이 필요하고 스택과 레지스터 간의 traffic 을 가중시킨다. 그러므로 본 논문에서는 자바 바이트 코드의 효율적인 stack allocation 정책을 JIT code generator에 적용함으로 레지스터와의 traffic을 줄이는 방법을 제시하였다.
-
인터넷을 잘 활용하면 생활에 유용한 도구가 될 수 있으며, 인간관계의 폭도 늘릴 수 있고, 다양한 활동을 통한 경험을 쌓을 수 있다. 그러나 한편으로 게임이나 통신 중독, 음란물 유통 등의 정보화 역기능을 일으키기도 한다. 자라나는 청소년들이 건전하게 인터넷을 활용하기 위해서는 부모의 관심과 지도가 필요하다. 이를 위해서는 부모가 정보통신기술 및 정보통신윤리에 대해 알아야 한다. 본 논문에서는 자녀 지도를 위한 학부모의 역할에 관심을 갖고 실제 설문을 통해 효율적인 학부모 정보통신 윤리 교육의 내용과 방법을 제시하였다.
-
무선통신 단말기의 발전과 함께 이를 활용할 수 있는 방법론에 대한 논의도 활발해지고 있으며, 이중 가장 주목받고 있는 것이 이동 통신 단말기를 이용한 무선인터넷 서비스이다. 이러한 서비스의 기반이 되는 것이 무선 인터넷 프로토콜인 WAP(Wireless Application Protocol)이다. 현재의 셀룰러망을 이용한 통신은 비교적 낮은 전송률을 가지고 있어, 대용량의 데이터들을 포함하는 WWW 문서 및 대량의 무선 마크업 언어(WML: Wireless Markup Language) 문서를 전송하기에는 너무 느린 단점을 가지고 있다. 이에 대한 대안으로 본 논문에서는 WAP 포럼 내에서 제정한 프로토콜에 변환기능을 추가한 Gateway를 설계 및 구현하였다.
-
무선 이동 통신 인구의 증가와 무선 서비스에 대한 수요는 증가하고 있으며 이에 맞추어 무선휴대 장치의 성능도 빠르게 발전을 하고 있다. WAP 포럼에서 제정한 WML(Wireless Markup Language)을 사용한 무선 컨텐츠의 제작이 활발하게 이루어지고 있는 가운데 보다 더 동적인 WML 무선 컨텐츠의 요구가 증가하고 있다. 그로 인해 개발자가 실제와 같은 상황에서 WML과 WML Script 컨텐츠를 편리하게 테스팅 할 수 있는 환경이 필요하게 되었다. 따라서 본 논문에서는 CP(Content Provider)들이 작성된 WML(Wireless Markup Language) 컨텐츠(Content)를 쉽고 편리하게 브라우징하면서 테스팅 하기 위하여 필수적으로 요청되는 WAP(Wireless Application Protocol) 에뮬레이터 및 무선컨텐츠 제작에 필수적인 WMLScripts 해석기의 설계 및 구현에 대해 기술한다.
-
EJB는 Sun사에서 발표한 분산 객체 구조에 맞는 서버쪽 컴포넌트 아키텍처이다. EJB를 사용하면 다중 네트워크 환경에서 애플리케이션의 디자인과 개발, 배포가 쉬워진다. 개발자는 하부 사항에 대해 신경쓰지 않고 상위 레벨에서 애플리케이션을 설계할 수 있다. EJB 1.1 명세서는 그러한 내용을 나타내고 있는 명세서이다. 하지만 이 명세에서는 멀티 스레드를 허용하지 않는다. 멀티 스레드는 프로그래밍에서 상당히 유용한 것으로 멀티 스레드를 사용하면 다른 오브젝트에 영향을 주지 않으면서 작업을 수행할 수 있는 등 여러 가지 이점이 많다. 본 논문에서는 이러한 이점을 살려서 명세서에 따르면서 멀티 스레드를 생성하는 방법에 대해 알아보고자 한다 본 논문에서 제시하는 방법은 클라이언트 쪽에서 멀티 스레딩을 생성하는 방법, 콜백 서비스를 이용하는 방법, 메세징 서비스를 이용하는 방법 3가지이고 각각에는 장단점이 따른다. 따라서 실제 구현 시에는 각자의 요구 사항에 맞춰 알맞은 방법을 찾아야 한다.
-
Kim, Hyun-Hee;Jang, Choul-Soo;Jung, Seung-Woog;Seo, Beom-Su;Cha, Suk-Il;Lee, Jung-Eun;Shin, Dong-Il 1561
무선인터넷을 활용한 전자상거래로서 전세계적으로 큰 폭의 성장을 보일 것으로 예상되며, 모바일 전자상거래(M-Commerce)는 무선인터넷을 이용한 서비스는 무궁무진하다. 그러나, 효율적인 모바일 전자상거래를 위해서는 전자상거래 플랫폼에서 모바일 컨텐츠를 효과적으로 제작찬 수 있는 환경을 고려하여야 하며 컴포넌트 기술이 그 대안으로 대두된다. 본 논문에서는 모바일 전자상거래(M-Commerce)에 필수적으로 요구되는 기능사항들을 컴포넌트 기술로서 구현하기 용이하도록 설계하였다. -
인터넷의 보급으로 전자상거래가 활성화 되고 있는 시점에서 무엇보다 중요한 것이 보안 문제인데, 현재의 인터넷에서 전자상거래와 관련하여 이용되고 있는 보편적인 보안 프로토콜이 SET와 SSL이다. IPv4의 여러 가지 한계를 극복하고자 진행되고 있는 IPv6에서 무엇보다도 주목한 점은 망 차원에서의 보안기능이 강화되고 있다는 점인데, 본 논문에서는 이러한 IPv6외 IPsec과 SET 그리고 SSL의 기능 및 역할을 고찰하구 향후 차세대 인터넷에서의 전자상거래 관련 보안 프로토콜의 진화 방향을 제시한다.
-
현재 무선 환경에서의 인터넷 사용에 대한 수요는 폭발적으로 증가하고 있으며 이에 따라 각종 무선 휴대 장치가 빠른 속도로 보급되고 있다. 이와 동시에 WAP 포럼에서 제정한 WML(Wireless Markup Language)을 사용하여 저작된 무선 컨텐츠의 양적, 질적 성장 또한 이뤄지고 있으며, 대형 무선 컨텐츠 제공업체들도 속속 등장하고 있는 추세이다. 따라서 본 논문에서는 WML을 사용하여 대형 무선 컨텐츠를 저작한 때 요구되어지는 기능인 다수 개발자의 동시 저작 기능과 WML 문서내의 링크 및 실시간 Push 서비스, CGI, PERL 스크립트, voice Mail, Fax, E-Mail 템플릿 자동생성 등을 지원하는 WML 저작도구의 설계 및 구현에 대하여 논한다.
-
기존 유선인터넷의 발전에 힘입어 무선인터넷의 필요성이 대두되고 있으나, 기존의 유선인터넷의 콘텐츠에 비하면 무선인터넷의 제약과 개발자의 부족으로 인해 무선 인터넷 컨텐츠가 부족한게 현실이다. 이에 본 논문의 연구 방향은 기존의 유선 콘텐츠를 WML로 변환시킴으로써 기존 컨텐츠의 다양함을 유지하는 것이다. 또한 기존의 JPG, GIF포멧의 이미지들을 무선인터넷에 적합한 이미지로 변환하여 기존 콘텐츠의 효율적인 변환을 할 수 있도록 본 논문에서 설계하였다.
-
LAN 에 흩어져 있는 PC 들을 그룹화 하고 특정 스트림 서버 한 개에 가해지던 부담을 각 그룹 서버에게 분산시켜 망 자원을 효과적으로 이용하는 알고리즘을 제안한다. 본 논문에서는 하나의 스위칭 허브에 연결되어 있는 PC들을 그룹으로 묶고 각 그룹별 서버로 하여금 그룹내의 PC및 그룹 서버간 서비스를 책임지게 하였다.
-
본 논문에서는 무선 셀룰러 망에서 호 수락 제어와 대역폭 예약을 위한 효율적인 기법을 제안한다. 제안된 방식에서는 각 셀에서의 핸드오프 호 절판확률을 줄이기 위해서 무선단말 사용자의 이동패턴에 대한 통계적인 정보를 이용하여 사용자에 대한 이동성을 예측하며, 이는 데이터 압축기법을 토대로 하는 허프만 알고리즘을 통해 최적화된다[1]. 제안된 이동성 예측 기법을 통해 무선단말 사용자가 이동하게 될 셀들에 대해서 핸드오프 호를 위한 대역폭이 예약되며, 호 수락 임계치를 적절하게 조절함으로써 핸드오프 호 절단률을 최소화하고, 자원이용률을 최대화시킬 수 있다. 제안된 방식이 기존의 방식에 비해 성능이 향상될 수 있는 새로운 기법을 제시한다.
-
네트워크 설계, 관리, 트래픽 엔지니어링 등을 수행하기 위해서는 우선적으로 인터넷 트래픽을 측정하여 품질(또는 성능)과의 관계 및 트래픽 변화 추세 등을 파악하는 것이 필요하다. 그러나 인터넷 트래픽 특성 및 구조로 인하여 한가지 방법으로는 네트워크 상태를 명확히 측정하는 것이 어려우며, 현재까지 목적에 따라 다양한 방법이 개발되어 시도되는 상황이다. 본 연구는 국내 인터넷 트래픽 상황을 지속적이고 대규모적으로 살펴보고자 하는 목적으로 수행되었다. 본 논문에서는 먼저 인터넷의 품질 또는 트래픽 특성 분석을 위하여 사용되는 측정방법을 그 특성에 따라 분류하고 상기목적을 위해 설계된 인터넷 트래픽 측정 인프라를 구성하는 측정 시스템들과 그 특성을 살펴보고자 한다. 특히 본 측정시스템은 네트워크 성능(품질)과 트래픽 규모에 동시에 초점을 맞추어 설계 제작되었으며, 상시측정, 실시간 데이터 처리, 분석 및 실시간 상황판 제공 기능을 갖고 있다.
-
일반적으로 아웃소싱은 비용절감이나, 경쟁력 확보를 목적으로 기업 외부에서 필요한 자원, 기술력 및 해결방안 등을 찾는 경영기법으로, 단순용역업무에서부터 기업의 핵심기능인 IT 분야에 이르기까지 폭 넓게 활용되고 있다. 특히 IT 아웃소싱은 일상적인 정보시스템의 운영 및 개선, 네트워크 운영 및 어플리케이션의 유지/개선 등을 외부의 전문가에게 맡겨 점진적인 서비스 수준의 향상과 비용의 절감을 유도하고, 내부자원은 핵심역량에 집중시켜, 기업의 경쟁력을 높이는 하나의 경영수단으로 각광 받고 있다. 본 논문에서는 실제 통신서비스업체의 IT분야를 아웃소싱한 사례 연구를 통해서 IT 아웃소싱의 추진 시 필요한 제반사항과 절차, 추진배경등을 알아보고, 아웃소싱 성과를 결정하는 중요 요소인 서비스 성과측정 모델에 대해 연구하였다. '90 년대 후반 통신시장개방, 본격적인 경쟁체제 돌입등 핵심역량강화 차원에서 시작된 아웃소싱은 통신업체 국내최초의 사례로 처음부터 예상치못했던 어려움과 추진과정에서의 시행착오도 많이 겪었다. 또한, 선진외국사례의 아웃소싱 계약사례 및 서비스수준을 평가하기위한 서비스 수준 약정서등 국내 통신업체 환경에 맞게 잘 짤여지도록 수많은 검토와 사례 연구를 통해 계약을 체결할 수 있었으며, 아웃소싱이후 예상되었던 많은 문제점들을 해결하기위해 아웃소싱 인력들의 의욕수준을 높이기위한 직무 재교육, Incentive 제도 도입, 서비스와 관련된 제반 프로세스 재정립 등을 통하여 소기의 성과를 이룩할 수 있었다. 특히, 통신업체 IT 아웃소싱의 성공요인은 계약적 구조적 측면에 해당하는 적정한 서비스의 평가와 이에 상응하는 대가의 지급방안에 대한 것이고 양 사가 만족할 만한 성과를 내가 위해서는 수직적관계가 아니라 제휴관계로서의 Relationship 을 유지할 수 있도록 이 두가지 모두를 고려 해야만 성공적인 아웃소싱 추진에 한걸음 더 나아갈 것이며, 아울러 향후에도 아직 미흡한 분야인 IT 아웃소싱에서 적정수준의 대가지급 방안 및 바람직한 Relationship 에 영향을 미치는 여러 가지 요인에 대해서도 살펴 봄으로써 IT분야의 Outsourcing을 검토하거나, 추진할 때 도움이 될 수 있도록 하고자 한다.
-
블루투스는 1 개의 마스터와 최대 7 개의 슬레이브로 구성되는 피코넷과 다수의 피코넷으로 구성되는 스캐터넷의 형성이 가능하여 이를 이용한 ad hoc PAN 네트워킹에 대한 연구가 시작되고 있다. 본 논문은 블루투스 피코넷에서의 ad hoc 네트워킹을 위한 GloMoSim 기반 시뮬레이터를 이용하여 ad hoc 라우팅 알고리즘을 피코넷에 적용한 시뮬레이션 결과에 관한 것이다 ad hoc 라우팅 알고리즘으로는 AODV와 DSR을 사용하였으며, 피코넷을 이루는 슬레이브의 개수를 1 개에서 7개까지 변화시면서 마스터-슬레이브와 슬레이브-슬레이브 간의 데이터 전송에 대한 성능을 평가 하였다.
-
In-Service-Monitoring을 통하여 네트웍 계층에서 성능저하와 전달되어지는 QOS의 영향을 감시하여 Pro-Active 매니지먼트가 가능하다. 그 결과로서 SLA 보증을 위반하기 전에 성능저하를 조기 발견하여 행동을 취한 수 있게 한다. 본 논문에서는 사용자의 요구조건을 만족하기 위한 네트웍의 구성과 SLA 측정의 제약조건들을 고려하고 Policy Based Routing이 적용되는 네트웍에서 Technology-Specific Parameter인 IP Packet Loss Ratio, IP 패킷전송지연, 패킷지터, 가용도등의 SLA Parameter를 측정하였다.
-
본 논문에서는 SM 메시지(Search Message)를 이용하여 효과적인 예약 오류 최소화를 위한 새로운 RSVP(Resource Reservation Protocol) 알고기즘을 제안한다. 기존의 RFC-2205[1]에 제시된 방안은 각각의 예약 요청을 모두 유지해야하기 때문에 과도한 대역폭 낭비와 이로인한 예약 성공 횟수가 감소되는 문제점을 안고 있다. 대역폭 낭비를 줄이기위해 본 논문에서는 SM 메시지를 도입하였다. 수신자는 주기적으로 SM 메시지를 송신자로 전송하여, 전송로 상의 각 라우터의 사용가능한 대역폭을 검사하여 최소 대역폭으로 각 라우터에 블록케이드 값을 생성한다. 각 라우터에서의 병합작업시 SM 메시지를 이용하여 설정된 블록케이드 값을 기준으로 병합작업 여부를 결정한다. 이는 각각의 예약요청을 별도로 유지해야 할 필요가 없어지므로, 기존의 KRP-I 문제의 해결책인 RFC-2205보다 대역폭 낭비를 줄일수 있게되며 이로인해 예약 수락율이 증가하여 보다 많은 예약 성공 횟수를 얻을수 있게된다. 제안한 SM 알고리즘을 모의 실험 해 본 결과, 예약 수락율이 기존의 RFC-2205보다 전체적으로 약 26% 정도 향상되었다.
-
회로분할 기법은 VLSI 칩 설계 시 핵심적인 기술로서 오랫동안 연구가 행해져 왔는데, 대부분의 회로분할 휴리스틱에서 Fiduccia-Mattheyses(FM) 알고리즘을 기본 기술로 사용하고 있다. 본 논문에서도 FM 알고리즘을 기본 분한 기술로 이용하되 선형배치 및 클러스터링 기법을 추가로 적용하여 효과적인 회로 분할 알고리즘을 제안한다. MCNC 벤치마크 회로를 이용하여 제안한 알고리즘과 FM 알고리즘을 실험적으로 비교하였다. 실험결과는 회로에 따라 적게는 14%, 많게는 57%까지 개선되는 것을 보여준다.
-
현재 웹 상에서 진행되는 교육용 컨텐츠들은 날로 인기가 놀아지고 그에 부응하여 많은 교육용 웹 애플리케이션들이 만들어지고 있다. 그러나 증가되고 있는 컨텐츠 개발을 위한 기술과 도구들은 빠른 발전을 이루고 있는 반면 개발 프로세스에 대해서는 관심을 두지 않았다. 분석과 설계가 결핍된 상태에서 개발된 웹 애플리케이션은 품질 저하와 생산성 저하 등의 부정적인 파급효과를 가지게 된다. 따라서 교육용 웹 애플리케이션은 개발 초기에 적절한 모델링이 필요하다. 본 연구에서는 소프트웨어 공학 기술을 컨텐츠 개발에 적용하는 접근 방법을 사용하여 웹 애플리케이션 설계를 돕는 메커니즘을 제공하고 웹 기반의 맞춤형 교육을 위한 컨텐츠 모델링 방법에 관하여 논의한다. 웹 애플리케이션의 구성요소의 기호와 의미를 정립하고 교육용 컨텐츠의 구조를 정의, 분석한 후 웹 기반 시스템 모델링을 위한 구조로 재정의 한다. 적절한 모델링 과정을 거쳐 교육용 웹 애플리케이션을 개발함으로써 교육용 웹 컨텐츠의 체계적인 개발 및 관리 지원이 가능하게 된다.
-
최근 인터넷이 급속히 성장함에 따라 웹을 기반으로 한 학습이 활발히 진행되고 있고, 또한 학교 업무의 효율화를 지원하기 위한 분야에서도 웹이 응용되고 있다. 특히 웹에서 교수를 위한 복잡한 학교 업무의 관리와 학습자료 및 업무 자료를 지원하기 위해서는 확장성과 호환성, 편의성을 가진 XML 형태의 문서가 제공되어져야 한다. 따라서 교수 업무 지원을 위해 XML 문서의 정보들을 효율적이고 정확하게 이용하기 위해 이들 문서를 적절하게 분류하고 저장, 검색하기 위한 방법이 필요하다. 본 논문에서는 XML로 작성된 교수 업무 지원 문서의 저장과 검색을 위한 선행작업으로서, 일반적인 메타 데이터와 DTD 데이터를 정의하고, 이렇게 정의된 데이터를 이용하여 패싯 검색과 구조기반 검색, 키워드 검색을 제공함으로써 사용자는 원하는 문서를 쉽게 검색한 수 있다. 따라서 이를 통해 교수 업무 지원 문서들을 웹 상에서 효율적이고 정확하게 저장하며, 사용자가 원하는 문서를 정확하고 신속하게 검색할 수 있게 하고자 한다.