• 제목/요약/키워드: 가상화 솔루션

검색결과 67건 처리시간 0.023초

특정 IP 영역 제한정책 설정에 따른 보안 취약점 공격에 관한 연구 (A Study on Security Hole Attack According to the Establishment of Policies to Limit Particular IP Area)

  • 서우석;전문석
    • 한국전자통신학회논문지
    • /
    • 제5권6호
    • /
    • pp.625-630
    • /
    • 2010
  • 다양한 정보보안 구축 사례를 보면, Firewall과 가상 사설 통신망[VPN(Virtual Private Network)], 침입 탐지 시스템[IDS(Intrusion Detection System)], 기업 보안 관리[ESM(Enterprise Security Management)] 등 단계적인 발전 절차를 갖는다. 각각의 보안 솔루션과 장비는 특성화된 보안 기술을 통해서 TCP/IP Layer별 또는 공격형태, 공격유형, 침해로 인한 보안정책의 문제점과 같은 분류를 기준으로 정보보안 을 위한 방어와 공격을 분석한다. 본 논문의 연구 방향은 TCP/IP Layer의 L3 계층 이상의 상위 등급 보안정책과 장비를 통한 기존 네트워크에 L2 계층 이하 등급의 장비 또는 정책을 적용 시에 발생하는 침입 가능한 대기시간[Latency Time]을 확인하고 보안장비 정책에서 특정 IP 영역에 대한 제한정책 설정과정에서 IP 선점(Preoccupation)으로 인한 발생 가능한 보안 취약점을 분석함으로써 기술적인 문제점을 알아보고자 한다.

통합보안 관리를 위한 침입대응 시스템 설계 (Design of Intrusion Responsible System For Enterprise Security Management)

  • 이창우;손우용;송정길
    • 융합보안논문지
    • /
    • 제5권2호
    • /
    • pp.51-56
    • /
    • 2005
  • 인터넷의 사용자 증가와 네트워크 환경이 점점 복잡해지고 제공되는 서비스 및 사용자의 요구사항들이 다양해짐에 따라 안정적이고 효과적인 환경을 유지하기 위한 서비스 운용관리는 점점 어려워지고 있다. 또한 초창기 보안은 침입차단시스템에 국한되었지만, 최근에는 침입탐지시스템(IDS), 가상 사설망(VPN), 시스템 보안, 인증 등 관련 솔루션이 대거 등장함에 따라 통합관리가 중요시되어 지고 있다. 이런 문제를 해결하기 위해 제안한 본 로그 분석을 통한 침입 대응시스템은 로그 파일을 XML 형식으로 저장함으로써 XML의 장점인 로그 파일의 검색이 용이하고 빠르게 이루어 질 수 있으며, 데이터의 구조화에 따라 시스템의 로그 파일들을 통합 분석, 관리하는데 이점을 가질 수 있다. 또한, 본 논문에서 제안한 생성된 로그파일을 IP 주소에 의해 소트된 로그와 Port 번호에 의해 소트된 로그, 침입 유형에 의해 소트된 로그, 탐지 시간에 의해 소트된 로그 등 다양한 형태로 변환하기 때문에 다른 침입탐지시스템에서 생성된 로그 파일과 비교 분석이 가능하다.

  • PDF

한국 전자정부와 클라우드 컴퓨팅 기술개발연구 - 시나리오플래닝을 적용하여 - (The Study on Development of Technology for Electronic Government of S. Korea with Cloud Computing analysed by the Application of Scenario Planning)

  • 이상윤;윤홍주
    • 한국전자통신학회논문지
    • /
    • 제7권6호
    • /
    • pp.1245-1258
    • /
    • 2012
  • 본 연구는 미래예측방법으로 많이 활용되고 있는 시나리오플래닝 방법론을 적용하여 한국 전자정부 기술개발의 바람직한 미래상을 도출하였다. 최근 웹에서 유비쿼터스로의 지식정보화사회의 급속한 진행으로 IT와 컴퓨팅기술에 있어, 전 세계적으로 클라우드 컴퓨팅이라는 새로운 패러다임이 불고 있다. 따라서 이는 한국 정부 및 각국 정부에 있어, 전자정부 구축과 추진에 있어서의 주목할 만한 전환점이 되고 있다. 본 연구는 클라우드 컴퓨팅 기술과 함께하는 한국 전자정부의 상대적 미래우위전략을 찾고자, 기술개발 방향을 고찰하였으며, 그 결과 한국의 전자정부에 부합하는 -서비스 수준관리(SLA)나 자원제공과 같은- 하드웨어 및 인터넷 데이터센터 관련 기술과 함께, -오픈API나 자원가상화 같은- 소프트웨어 (응용)솔루션 기술에 관련된 클라우드 컴퓨팅 기술의 중점적 개발이 그 추진할 전략이었다.

M-CORD 기반의 네트워크 슬라이스 선택 기능 (Network Slice Selection Function on M-CORD)

  • 디아즈 리베라 하비에르;칸 탈하 애흐마드;메흐무드 아시프;송왕철
    • KNOM Review
    • /
    • 제21권2호
    • /
    • pp.35-45
    • /
    • 2018
  • 네트워크 슬라이싱 기능이 모바일 네트워킹에 적용되면서 네트워크 슬라이스를 선택할 수 있는 메커니즘이 필수적이다. 5G 아키텍처에 대한 3GPP 표준 기술 사양에 따라 슬라이스 선택 프로세스를 활용하기 위해 Network Slice Selection Function (NSSF)가 포함되어 있다. 이 네트워크 기능의 실제 구현은 네트워크 인스턴스의 동적 변경 사항을 처리해야하므로 가상 네트워크 기능 (VNF)의 오케스트레이션을 지원하는 플랫폼이 필요하다. 제안 된 솔루션은 Central Office Rearchitected as a Data Center (CORD) 플랫폼에서 모바일 네트워크용으로 특화된 M-CORD를 사용하고 있다. 이는 서비스 오케스트레이터인 XoS를 통합하는 플랫폼 및 Software Defined Networking (SDN), Network Function Virtualization (NFV) 및 클라우드를 관리하는 OpenStack에 기반하고 있다. 이 플랫폼을 통해, 본 논문에서 제시된 NSSF 구현은 백엔드 서비스와 네트워크 기능 인스턴스 간의 동기화를 통해서 동적으로 슬라이스 정보를 얻을 수 있는 적절한 생태계를 제공하고 있다.

비용절감 측면에서 클라우드, 빅데이터 서비스를 위한 대용량 데이터 처리 아키텍쳐 (Data Processing Architecture for Cloud and Big Data Services in Terms of Cost Saving)

  • 이병엽;박재열;유재수
    • 한국콘텐츠학회논문지
    • /
    • 제15권5호
    • /
    • pp.570-581
    • /
    • 2015
  • 최근 많은 기관들로부터 클라우드 서비스, 빅 데이터가 향후 대세적인 IT 트렌드 및 확고한 기술로서 예견되고 있다. 또한 현재 IT를 선도하는 많은 벤더를 중심으로 클라우드, 빅데이터에 대한 실질적인 솔루션과 서비스를 제공하고 있다. 이러한 기술들은 기업의 비용절감 측면에서, 클라우드는 인터넷 기반의 다양한 기술들을 기반으로 비즈니스 모델에 대한 자원의 사용을 자유스럽게 선택할 수 있는 장점을 가지고 있어 능동적인 자원 확장을 위한 프로비져닝 기술과 가상화 기술들이 주요한 기술로 주목 받고 있다. 또한 빅데이터는 그동안 분석하지 못했던 새로운 비정형 데이터들에 대한 분석 환경을 제공함으로서 데이터 예측모델의 차원을 한층 높이고 있다. 하지만 클라우드 서비스, 빅데이터의 공통점은 대용량 데이터를 기반으로 서비스 또는 분석을 요하고 있어, 초기 발전 모델부터 대용량 데이터의 효율적인 운영 및 설계가 중요하게 대두 되고 있다. 따라서 본 논문에 클라우드, 빅데이터 서비스를 위한 대용량 데이터 기술 요건들을 토대로 데이터 처리 아키텍처를 정립하고자 한다. 특히, 클라우드 컴퓨팅을 위해 분산 파일 시스템이 갖추어야 할 사항들과 클라우드 컴퓨팅에서 활용 가능한 오픈소스 기반의 하둡 분산 파일 시스템, 메모리 데이터베이스 기술요건을 소개하고, 빅데이터, 클라우드의 대용량 데이터를 비용절감 측면에서 효율적인 압축기술 요건들을 제시한다.

통신 대역폭 논리영역 적용 기반의 네트워크 보안구간 안정화 연구 (A Study on Stabilizing a Network Security Zone Based on the Application of Logical Area to Communication Bandwidth)

  • 서우석
    • 한국산학기술학회논문지
    • /
    • 제16권5호
    • /
    • pp.3462-3468
    • /
    • 2015
  • 2014~2015년 현 시점에서 발생되고 있는 수많은 네트워크 장애와 침해는 ISP(Internet Service Provider)가 제공하는 통신라인 등을 통해 접근하는 공격성향의 불법접근이 문제의 근원으로 나타나고 있다. 이와 같은 네트워크 기반의 공격에 대비한 방어방법으로 네트워크 통신을 위한 안정화 구조와 이에 준하는 다양한 정책 및 물리적 보안 장치와 솔루션들이 구현되고 구축되고 있다. 따라서 통신 대역폭 상의 논리영역을 구성하는 등의 네트워크 보안구간을 확보하기 위한 기초 연구자료와 네트워크 보안시장의 또 다른 연구 주제인 통신라인의 확충을 위해 제시되는 과제를 제안하고 네트워크 통신 대역폭을 이용한 능동적인 통신 대역폭 연동 패러다임이 물리적 보안을 이끄는 한 영역으로 필요성이 대두되어 졌음을 인지하는 과정이 필요해 졌다. 추가적으로 현재 통신사들이 제공하는 통신용량을 기준으로 이를 세분화된 조직 영역으로 재분할하고 분할된 각 영역별 통신 용량의 논리적 가상화를 적용함으로써 가시적 보안구조 구성 형태의 자료들을 특정한 물리적 정보 범주에 모두 제한하는 것이 필요하다. 이는 기존의 물리적 구조를 논리영역 적용 기반의 네트워크 보안구간을 제안함으로써 물리적 네트워크 통신 구조를 설계하는 기초자료로 제공 되어질 것이다.

시각장애인을 위한 길 안내용 스마트 지팡이 콘셉트 개발 (Development of a smart cane concept for guiding the visually impaired - focused on design thinking learning practices for students -)

  • 박해림;이민선;양호정
    • 서비스연구
    • /
    • 제13권1호
    • /
    • pp.186-200
    • /
    • 2023
  • 본 연구는 국내 시각장애인 대부분이 외출 시 사용 및 휴대하는 보행 용구인 흰 지팡이를 중심으로 사용성을 개선하고, 도출된 문제점에 대해서는 개선 및 해결 방안을 마련함으로써 시각장애인의 보행권 및 안전사고 예방에 기여하고자 하였다. 또한, 본 연구는 시각장애인을 대상으로 한 연구로, 우리나라 국민 중 약 25만 명에 달하는 전맹과 저시력자 중에서도 보행 용구인 흰 지팡이 없이 혼자 외출하지 못하는 20%에 해당하는 1~2급 시각장애인을 주 타깃으로 하였다. 연구하는 과정에서 디자인씽킹의 더블 다이아몬드 모델(공감하기→문제 정의하기→아이디어 내기→프로토타입 만들기→테스트(검증하기)를 통해 시각장애인이 보행 용구로 주로 사용하는 흰 지팡이의 문제점을 도출하여 사용성을 개선하고 흰 지팡이가 시각장애인이 보행하는 과정에서 실질적인 도움이 될 수 있도록 사용자 입장에서 콘셉트를 개발하였다. 공감하기를 과정에서 조사한 결과 시각장애인의 비율 증가, 모든 시각장애인을 도와줄 인력이 턱없이 부족한 상황, 시각장애인이 필수적으로 사용하는 보조 장치의 개선과 고도화, 점자블록 훼손, 불법점거, 철거, 유지 보수에 대한 문제, 시각장애인을 위한, 모두를 위한 점자블록 패러다임 제시 등 총 다섯 가지의 문제점으로 종합하였다. 아이디어 찾기와 프로토타입 만들기에서 브레인스토밍을 통해 도출된 상황들을 KJ법을 통해 그룹핑하고 관계를 설정하고 콘셉트의 방향성을 수립하기 위해 특정 상황과 주요 원인을 정리하였다. 도출된 솔루션과 주요 기능을 네 가지로 정의하고 솔루션과 주요 기능이 필요한 대표적인 상황을 두 개의 사용자 시나리오로 정리하였다. 가상의 페르소나(Persona)와 사용자 여정 맵(Customer Journey Map)을 상황에 맞춰 정리하고 3D 모델링을 통해 프로토타입을 제작하여 아이디어를 시각화하였다. 마지막으로 평가하기에서 시각장애인을 위한 길 안내용 스마트 지팡이를 ① 휴대성을 강조한 스마트 지팡이 + ② 다른 전자기기들과 호환성 + ③ 안전성과 편의성을 갖춘 제품으로 최종 콘셉트를 도출하였다.