• Title/Summary/Keyword: 가상 망 환경

Search Result 158, Processing Time 0.045 seconds

ATM Network Resource Mangement and Control via Virtual Path Reconfiguration (가상 경로 재구성을 통한 ATM망 자원 관리 및 제어)

  • 임재진;김종권
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.19 no.11
    • /
    • pp.2199-2214
    • /
    • 1994
  • In order to sufficiently utilize the potential effectiveness of ATM networks, systematic and effective network management and control systems must be employed. In addition to network design, planning, and call routing techniques used in traditional circuit-switched networks. ATM networks can provide logical VP(Virtual Path) reconfiguration capabilities which can adapt to changes in the network environment. With a proper application of the VP reconfiguration technique, ATM networks can reduce the overhead of frequent network redesign and the overhead of call routing processing. However, ATM VP reconfiguration is a very complex and difficult problem which consists of many facets of optimization subproblems such as VP routing. VP sizing, VP terminating point location and VC routing. Most previous research on the ATM logical network reconfiguration problem dealt with the subset of the problem. This paper mathematically formulates the ATM network reconfiguration problem completely considering all subproblems. Since it is very difficult to derive the optimal solution of the formulated problem, we develop a heuristic method based on a Max min bandwidth allocation principle. We show the feasibility of the proposed heuristic method with a simple example.

  • PDF

Method and system for providing virtual computer environment for the network division (망 분리 가상 컴퓨터 환경 제공 방법 및 시스템)

  • Yoon, Tae-Ho
    • The Journal of the Korea institute of electronic communication sciences
    • /
    • v.10 no.10
    • /
    • pp.1101-1108
    • /
    • 2015
  • In this paper, to provide a method and system for providing a network separation virtual machine environment. How to provide this virtual machine environment include phase generating necessary virtual resource requirement for the perform of virtual function and transfer to network changing protocol about request of registration virtual resource. For this reason, Registration procedure is to use a virtual machine for a virtual computing resource allocation and separation combined network any time, it became possible between servers and clients, or mobile phone. At any time, it is possible to process the work in the same environment as in a computer to access the Internet.

Performance Evaluation of VPN Protocol for FreeS/WAN and cIPe (FreeS/WAN과 cIPe의 VPN 보안 프로토콜 성능 시험)

  • 신용녀;정태인;박희운
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10e
    • /
    • pp.211-213
    • /
    • 2002
  • 가상사설망이 중요한 정보를 원격에 전송한다는 개념만으로 여겨질 때에는 암호화강도에 주목했었다. 그러나 가상사설망 시장이 활성화되면서 보다 많은 트래픽을 효율적으로 처리하기 위하여, 가상사설망 고성능화에 대한 요구가 증대되고 있다. 본 논문에서는 가상사설망에서 성능 측정 시 필요한 항목들을 제시하고 설치한 네트워크 성능에 얼마만큼의 영향을 미치는지에 대해 살펴본다. 이를 위해 네트웍 환경을 IPsec 프로토콜을 사용하는FreeS/WAN 패키지를 활용하여 구성해보고, 자신의 독자적인 프로토콜인 CIPE 프로토콜을 사용하는 cIPe 패키지를 사용하여 다양한 성능지표들을 반영한 성능 측정을 실시하였다. Psec 표준을 준수하여 구현된 FreeS/WAN은 적용하는 방법에 따라 네트워크 성능 차가 상대적으로 크고 cIPe 방법은 암호화 적용 전에 비해서 그다지 큰 차이를 보이지는 않는다. 본 결과들을 고려할 경우, 가상사설망의 성능과 보안을 적절히 유지하는 범위에서 정책과 시스템 사양을 고려하여 가상사설망을 도입하여야 할 것이다.

  • PDF

The efficacy of biofeedback in reducing cybersickness in virtual navigation (생체신호 피드백을 적용한 가상주행 환경에서 사이버 멀미 감소 효과)

  • 김영윤;정찬용;김은남;윤정민;서동오;고희동;김현택
    • Proceedings of the Korean Society for Emotion and Sensibility Conference
    • /
    • 2002.05a
    • /
    • pp.90-94
    • /
    • 2002
  • 이전연구에서 가상현실에 몰입하는 동안 넓은 시야 (Field of view: 150$^{\circ}$)와 빠른 운행속도 (70 km/sec)가 사이버멀미를 심화시킨다는 결과를 얻었다: 피험자의 90%가 좁은 시야 (50$^{\circ}$)와 느린 운행속도 (30 km/sec)에서 사이버멀미 증상이 적었다. 본 실험에서는 피험자가 생리적인 동요를 경험할 때마다 바이오피드백 방법을 사용해서 사이버멀미 감소 가상환경 (cybersickness alleviating virtual environment, CAVE)을 제시한 후, 그 효과를 관찰하였다. 피부전도도, 말초체온, 말초혈류량, 심박률, 눈 깜박임, 뇌전위의 변수들을 입력으로 하는 인공신경망으로 구성된 실시간 멀미 탐지 시스템과 CAVE-제시 피드백 시스템을 구축하였다. 이 시스템은 생리적 측정치들이 사이버멀미의 출현을 신호할 때마다 피드백 출력으로 좁은 화면과 감소된 운행속도를 일시적으로 제공했다. 36명의 피험자를 대상으로 SSQ (simulator sickness questionnaires)와 자기보고를 이용하여 사이버멀미의 빈도와 심각도를 조사하였다. 모든 피험자는 한달 간격으로 CAVE 조건과 non-CAVE 조건에서 두 번 가상현실을 경험하였다. 사이버멀미의 빈도와 심각도는 non-CAVE 조건보다 CAVE 조건에서 유의미하게 감소하였다. 즉, 전기생리학적 특징들에 기반한 인공신경망에 의해 제공된 좁은 시야와 느린 운행의 가상환경은 사이버멀미 증상들을 의미있게 감소시켰다. 이러한 결과들은 생체신호 피드백 시스템을 이용하여 인간 친화적 가상환경을 구축할 수 있는 가능성을 보인 것이다.

  • PDF

Analyze Virtual Private Network Vulnerabilities and Derive Security Guidelines Based on STRIDE Threat Modeling (STRIDE 위협 모델링 기반 가상 사설망 취약점 분석 및 보안 요구사항 도출)

  • Kim, Da-hyeon;Min, Ji-young;Ahn, Jun-ho
    • Journal of Internet Computing and Services
    • /
    • v.23 no.6
    • /
    • pp.27-37
    • /
    • 2022
  • Virtual private network (VPN) services are used in various environments related to national security, such as defense companies and defense-related institutions where digital communication environment technologies are diversified and access to network use is increasing. However, the number of cyber attacks that target vulnerable points of the VPN has annually increased through technological advancement. Thus, this study identified security requirements by performing STRIDE threat modeling to prevent potential and new vulnerable points that can occur in the VPN. STRIDE threat modeling classifies threats into six categories to systematically identify threats. To apply the proposed security requirements, this study analyzed functions of the VPN and formed a data flow diagram in the VPN service process. Then, it collected threats that can take place in the VPN and analyzed the STRIDE threat model based on data of the collected threats. The data flow diagram in the VPN service process, which was established by this study, included 96 STRIDE threats. This study formed a threat scenario to analyze attack routes of the classified threats and derived 30 security requirements for each element of the VPN based on the formed scenario. This study has significance in that it presented a security guideline for enhancing security stability of the VPN used in facilities that require high-level security, such as the Ministry of National Defense (MND).

무결성 검증 기능을 제공하는 가상사설망 구현에 관한 연구

  • 박성준;김창배;김창수
    • Proceedings of the CALSEC Conference
    • /
    • 1999.11a
    • /
    • pp.95-100
    • /
    • 1999
  • 인터넷의 급속한 보급과 공용망을 통한 전자상거래 등의 활용이 늘어나면서 무결성 보장과 보안장치의 필요성이 부각되고 있다. 무결성 보장을 위하여 여러 가지 방법들이 사용되고 있으며 특히 해쉬함수를 이용한 메시지 인증 방법이 다양한 형태로 응용되어 사용되고 있다. 최근 공용망의 보안취약성을 개선하여 사설망과 같은 환경을 구성하기 위해 가상사설망(VPN)의 개념이 제안되었다. 특히 IP계층에서 VPN을 구성하는 표준으로 IETF에서 제안된 IPsec은 암호화와 무결성기능을 포함한 VPN구성 방법으로 최근 활발히 연구되고 있다. 본 논문에서는 IPsec에 따라 실제로 호스트간의 통신 암호화와 해쉬함수를 이용한 무결성 검증 기능을 제공하는 VPN을 구현하였다.

  • PDF

Resource Reservation Protocol (대역예약 프로토콜(RSVP) 기술)

  • Heo, Chung-Ho
    • Electronics and Telecommunications Trends
    • /
    • v.12 no.5 s.47
    • /
    • pp.14-27
    • /
    • 1997
  • ATM망이 백본으로 구성되고 여기에 라우터들이 접속된 통신망 환경 또는 인접한 라우터간에 ATM망이 접속된 통신망 환경에서, 자원예약 프로토콜의 일종인 RSVP(resource reservation protocol)를 지원하기 위해 필요한 사항들을 검토한다. 수신측에서 보낸 예약 메시지를 ATM망에서의 리소스 확보방식과 RSVP 자원예약을 실시하는 환경에서 가상 커넥션을 설정하는 방식에 대한 내용을 다룬다.

망 분리기반의 정보보호에 대한 고찰

  • Lee, Eun-Bae;Kim, Ki-Young
    • Review of KIISC
    • /
    • v.20 no.1
    • /
    • pp.39-46
    • /
    • 2010
  • 정보 통신의 발전으로 인하여 모든 장소에서 인터넷, 인트라넷을 적용하여 외부와의 업무 연속성을 활용하고 있다. 그러나 이러한 환경은 계속적인 기업 내의 정보 유출에 대한 위험으로 내부 정보보호를 위해업무 영역과 개인 영역으로 구분된 환경을 조성하고 있다. 이를 위한 망 분리는 IT기술의 발전으로 물리적인 망 분리에서 가상화를 접목한 논리적 망 분리가 제시되고 있다. 업무 환경의 보호를 위한 망 분리에 대한 다양한 방안과 그에 대한 장단점을 소개하도록 한다.

CyberSecurity Virtual Network Modeling and Simulation (정보보호 가상망 모델링 및 시뮬레이션)

  • Yun Ho-Sang;Jang Hee-Jin;Kim Sang-Soo;Park Jae-Keun;Kim Cheol-Ho
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2006.06c
    • /
    • pp.253-255
    • /
    • 2006
  • 국방정보보호 통합관리 기술을 개발하기 위한 테스트베드 구축에서 중요한 부분 중에 하나인 정보보호 가상망 모델링 시뮬레이션 시스템을 개발하였다. 본 시스템은 실재 망과 유사한 정보보호 환경을 제공하기 위하여 정보보호 환경을 구성하는 정보보호 객체(호스트, 네트워크, IDS, IPS, FW, VW 등)를 모의하고 망의 트래픽(평상시, 사이버 공격 시)을 모의하는 등의 기능을 제공하고 외부의 보안관제 체계 및 모의 공격기와 연동하는 인터페이스를 제공하여 외부 침입탐지체계의 성능을 검증하거나 취약점 분석을 위한 환경을 제공한다.

  • PDF

An Efficient Service Management Architecture in Virtual Active Network (가상 능동망 기반 서비스의 효율적인 관리 구조)

  • 서경덕;홍충선
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04d
    • /
    • pp.506-508
    • /
    • 2003
  • 기존 네트워크의 문제점을 해결하기 위해 제안된 액티브 네트워크는 각 노드에 사용자들을 위한 가상의 노드 환경을 추가적으로 제공할 수 있다. 이런 노드 환경 상에서 사용자들은 액티브 노드를 이용하여 새로운 서비스를 생성할 수 있고, 생성한 서비스를 다른 사용자들에게 제공할 수 있다. 그러나 지금까지의 연구는 주로 노드 자체에만 국한되어 있기 때문에 이러한 가상 액티브 노드와 가상 액티브 네트워크를 위한 서비스 관리 구조에 대한 연구는 부족한 실정이다. 본 논문에서는 IETF의 표준안으로 정의되어 있는 Script MIB의 구조를 이용하여 효율적으로 가상 액티브 노드의 서비스를 관리할 수 있는 구조를 제안한다.

  • PDF