• 제목/요약/키워드: 가상 망 환경

검색결과 158건 처리시간 0.024초

가상 경로 재구성을 통한 ATM망 자원 관리 및 제어 (ATM Network Resource Mangement and Control via Virtual Path Reconfiguration)

  • 임재진;김종권
    • 한국통신학회논문지
    • /
    • 제19권11호
    • /
    • pp.2199-2214
    • /
    • 1994
  • ATM 망이 가진 장점을 충분히 살릴 수 있기 위해서는 ATM 망 자원에 대한 체계적이고 효과적인 관리 및 제어가 필수적이다. 망 설계 시점과 다른 유동적인 망 환경에 능동적으로 대응하기 위해 ATM 망은 기존의 회선 교환망에서의 망 설계 및 계획, 호 라우팅 방법 외에 논리적 가상 경로 재구성 기능을 제공한다. 가상 경로 재구성 기능을 적절하게 이용하면 유동적인 망 운영 환경에서 망 설계 및 계획, 호 라우팅 문제를 보다 유연하게 해결할 수 있다. 그러나 ATM망에서 가상 경로를 이용한 망 재구성은 가상 경로 연결 종점 기능을 갖는 노드쌍의 선정, 두 가상 경로 연결 노드간의 가상 경로 라우팅, 가상 경로 대역폭 할당, 가상 채널 라우팅 등을 고려해야 하는 복잡하고 어려운 문제이다. 대부분의 기존 연구는 가상 경로 망 재구성 문제 전체 영역중 일부분만을 고려하여 망 재구성 문제를 접근하였다. 본 논문에서는 가상 경로 망 재구성의 전반적 요소들을 고려하여 ATM 망 재구성 문제를 수학적으로 모델링 하였다. 제시한 수학적 모델은 매우 복잡한 형태이므로 가능한 해결 방안으로 최대 최소 접근 방식의 발견적 알고리즘을 제시하였다.

  • PDF

망 분리 가상 컴퓨터 환경 제공 방법 및 시스템 (Method and system for providing virtual computer environment for the network division)

  • 윤태호
    • 한국전자통신학회논문지
    • /
    • 제10권10호
    • /
    • pp.1101-1108
    • /
    • 2015
  • 본 논문은 망 분리 가상 컴퓨터 환경 제공 방법 및 시스템을 제공한다. 본 가상 컴퓨터 환경 제공 방법은 가상 기능 수행을 위해 필요한 가상 자원 요청을 생성하는 단계 및 가상 자원 등록 요청을 네트워크 프로토콜 포맷으로 변환하여 네트워크를 통해 전송하는 단계를 포함한다. 이로 인해, 등록 처리 절차가 조합형 망 분리 가상 컴퓨팅 자원 할당과 임의 시간 동안 가상 컴퓨터를 사용하기 위해서, 서버와 클라이언트 또는 휴대폰 사이에서 가능해졌다. 언제든, 인터넷에 접속해 내 컴퓨터와 동일한 환경에서 업무를 처리 할 수 있게 된다.

FreeS/WAN과 cIPe의 VPN 보안 프로토콜 성능 시험 (Performance Evaluation of VPN Protocol for FreeS/WAN and cIPe)

  • 신용녀;정태인;박희운
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (3)
    • /
    • pp.211-213
    • /
    • 2002
  • 가상사설망이 중요한 정보를 원격에 전송한다는 개념만으로 여겨질 때에는 암호화강도에 주목했었다. 그러나 가상사설망 시장이 활성화되면서 보다 많은 트래픽을 효율적으로 처리하기 위하여, 가상사설망 고성능화에 대한 요구가 증대되고 있다. 본 논문에서는 가상사설망에서 성능 측정 시 필요한 항목들을 제시하고 설치한 네트워크 성능에 얼마만큼의 영향을 미치는지에 대해 살펴본다. 이를 위해 네트웍 환경을 IPsec 프로토콜을 사용하는FreeS/WAN 패키지를 활용하여 구성해보고, 자신의 독자적인 프로토콜인 CIPE 프로토콜을 사용하는 cIPe 패키지를 사용하여 다양한 성능지표들을 반영한 성능 측정을 실시하였다. Psec 표준을 준수하여 구현된 FreeS/WAN은 적용하는 방법에 따라 네트워크 성능 차가 상대적으로 크고 cIPe 방법은 암호화 적용 전에 비해서 그다지 큰 차이를 보이지는 않는다. 본 결과들을 고려할 경우, 가상사설망의 성능과 보안을 적절히 유지하는 범위에서 정책과 시스템 사양을 고려하여 가상사설망을 도입하여야 할 것이다.

  • PDF

생체신호 피드백을 적용한 가상주행 환경에서 사이버 멀미 감소 효과 (The efficacy of biofeedback in reducing cybersickness in virtual navigation)

  • 김영윤;정찬용;김은남;윤정민;서동오;고희동;김현택
    • 한국감성과학회:학술대회논문집
    • /
    • 한국감성과학회 2002년도 춘계학술대회 논문집
    • /
    • pp.90-94
    • /
    • 2002
  • 이전연구에서 가상현실에 몰입하는 동안 넓은 시야 (Field of view: 150$^{\circ}$)와 빠른 운행속도 (70 km/sec)가 사이버멀미를 심화시킨다는 결과를 얻었다: 피험자의 90%가 좁은 시야 (50$^{\circ}$)와 느린 운행속도 (30 km/sec)에서 사이버멀미 증상이 적었다. 본 실험에서는 피험자가 생리적인 동요를 경험할 때마다 바이오피드백 방법을 사용해서 사이버멀미 감소 가상환경 (cybersickness alleviating virtual environment, CAVE)을 제시한 후, 그 효과를 관찰하였다. 피부전도도, 말초체온, 말초혈류량, 심박률, 눈 깜박임, 뇌전위의 변수들을 입력으로 하는 인공신경망으로 구성된 실시간 멀미 탐지 시스템과 CAVE-제시 피드백 시스템을 구축하였다. 이 시스템은 생리적 측정치들이 사이버멀미의 출현을 신호할 때마다 피드백 출력으로 좁은 화면과 감소된 운행속도를 일시적으로 제공했다. 36명의 피험자를 대상으로 SSQ (simulator sickness questionnaires)와 자기보고를 이용하여 사이버멀미의 빈도와 심각도를 조사하였다. 모든 피험자는 한달 간격으로 CAVE 조건과 non-CAVE 조건에서 두 번 가상현실을 경험하였다. 사이버멀미의 빈도와 심각도는 non-CAVE 조건보다 CAVE 조건에서 유의미하게 감소하였다. 즉, 전기생리학적 특징들에 기반한 인공신경망에 의해 제공된 좁은 시야와 느린 운행의 가상환경은 사이버멀미 증상들을 의미있게 감소시켰다. 이러한 결과들은 생체신호 피드백 시스템을 이용하여 인간 친화적 가상환경을 구축할 수 있는 가능성을 보인 것이다.

  • PDF

STRIDE 위협 모델링 기반 가상 사설망 취약점 분석 및 보안 요구사항 도출 (Analyze Virtual Private Network Vulnerabilities and Derive Security Guidelines Based on STRIDE Threat Modeling)

  • 김다현;민지영;안준호
    • 인터넷정보학회논문지
    • /
    • 제23권6호
    • /
    • pp.27-37
    • /
    • 2022
  • 디지털 통신 환경 기술이 다양화되고 네트워크 이용 접근성이 높아지고 있으며 보안이 중요한 방산업체, 국방 관련 기관 등 국가의 안보에 관련된 다양한 환경에서 가상 사설망 서비스를 사용한다. 하지만 기술에 발전에 따라 매년 가상 사설망의 취약점을 통한 공격이 증가하고 있다. 본 논문은 가상 사설망에서 발생 가능한 잠재적 취약점 및 신규 취약점에 대해 대비하기 위해 STRIDE 위협 모델링을 통해 보안 요구사항을 도출하였다. STRIDE 위협 모델링은 위협을 총 6가지 범주로 그룹화 위협을 체계적으로 식별한다. 이를 적용하기 위해 가상 사설망의 기능을 분석하고 가상 사설망 서비스가 이루어지는 동안의 자료 흐름도를 생성하였다. 그 후, 가상 사설망에서 발생 가능한 위협을 수집하고 이를 기반으로 STRIDE 위협 모델링을 분석했다. 생성한 가상 사설망의 자료 흐름도는 총 96개의 STRIDE 위협으로 분류되며, 실제 취약점 리스트와 비교 분석하여 분류 결과를 구체화했다. 그 후 위협들의 공격 루트를 파악하기 위해 위협 시나리오를 작성했다. 본 논문은 작성된 시나리오를 기반으로 가상 사설망의 구성요소에 따른 총 30개의 보안 요구사항을 도출했다. 본 논문을 통해 국방부와 같이 보안이 중요한 시설에서 사용하는 가상 사설망의 보안 안정성을 높일 수 있는 보안요구사항을 제시한다.

무결성 검증 기능을 제공하는 가상사설망 구현에 관한 연구

  • 박성준;김창배;김창수
    • 한국전자거래학회:학술대회논문집
    • /
    • 한국전자거래학회 1999년도 종합학술대회발표논문집
    • /
    • pp.95-100
    • /
    • 1999
  • 인터넷의 급속한 보급과 공용망을 통한 전자상거래 등의 활용이 늘어나면서 무결성 보장과 보안장치의 필요성이 부각되고 있다. 무결성 보장을 위하여 여러 가지 방법들이 사용되고 있으며 특히 해쉬함수를 이용한 메시지 인증 방법이 다양한 형태로 응용되어 사용되고 있다. 최근 공용망의 보안취약성을 개선하여 사설망과 같은 환경을 구성하기 위해 가상사설망(VPN)의 개념이 제안되었다. 특히 IP계층에서 VPN을 구성하는 표준으로 IETF에서 제안된 IPsec은 암호화와 무결성기능을 포함한 VPN구성 방법으로 최근 활발히 연구되고 있다. 본 논문에서는 IPsec에 따라 실제로 호스트간의 통신 암호화와 해쉬함수를 이용한 무결성 검증 기능을 제공하는 VPN을 구현하였다.

  • PDF

대역예약 프로토콜(RSVP) 기술 (Resource Reservation Protocol)

  • 허충호
    • 전자통신동향분석
    • /
    • 제12권5호통권47호
    • /
    • pp.14-27
    • /
    • 1997
  • ATM망이 백본으로 구성되고 여기에 라우터들이 접속된 통신망 환경 또는 인접한 라우터간에 ATM망이 접속된 통신망 환경에서, 자원예약 프로토콜의 일종인 RSVP(resource reservation protocol)를 지원하기 위해 필요한 사항들을 검토한다. 수신측에서 보낸 예약 메시지를 ATM망에서의 리소스 확보방식과 RSVP 자원예약을 실시하는 환경에서 가상 커넥션을 설정하는 방식에 대한 내용을 다룬다.

망 분리기반의 정보보호에 대한 고찰

  • 이은배;김기영
    • 정보보호학회지
    • /
    • 제20권1호
    • /
    • pp.39-46
    • /
    • 2010
  • 정보 통신의 발전으로 인하여 모든 장소에서 인터넷, 인트라넷을 적용하여 외부와의 업무 연속성을 활용하고 있다. 그러나 이러한 환경은 계속적인 기업 내의 정보 유출에 대한 위험으로 내부 정보보호를 위해업무 영역과 개인 영역으로 구분된 환경을 조성하고 있다. 이를 위한 망 분리는 IT기술의 발전으로 물리적인 망 분리에서 가상화를 접목한 논리적 망 분리가 제시되고 있다. 업무 환경의 보호를 위한 망 분리에 대한 다양한 방안과 그에 대한 장단점을 소개하도록 한다.

정보보호 가상망 모델링 및 시뮬레이션 (CyberSecurity Virtual Network Modeling and Simulation)

  • 윤호상;장희진;김상수;박재근;김철호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 한국컴퓨터종합학술대회 논문집 Vol.33 No.1 (C)
    • /
    • pp.253-255
    • /
    • 2006
  • 국방정보보호 통합관리 기술을 개발하기 위한 테스트베드 구축에서 중요한 부분 중에 하나인 정보보호 가상망 모델링 시뮬레이션 시스템을 개발하였다. 본 시스템은 실재 망과 유사한 정보보호 환경을 제공하기 위하여 정보보호 환경을 구성하는 정보보호 객체(호스트, 네트워크, IDS, IPS, FW, VW 등)를 모의하고 망의 트래픽(평상시, 사이버 공격 시)을 모의하는 등의 기능을 제공하고 외부의 보안관제 체계 및 모의 공격기와 연동하는 인터페이스를 제공하여 외부 침입탐지체계의 성능을 검증하거나 취약점 분석을 위한 환경을 제공한다.

  • PDF

가상 능동망 기반 서비스의 효율적인 관리 구조 (An Efficient Service Management Architecture in Virtual Active Network)

  • 서경덕;홍충선
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.506-508
    • /
    • 2003
  • 기존 네트워크의 문제점을 해결하기 위해 제안된 액티브 네트워크는 각 노드에 사용자들을 위한 가상의 노드 환경을 추가적으로 제공할 수 있다. 이런 노드 환경 상에서 사용자들은 액티브 노드를 이용하여 새로운 서비스를 생성할 수 있고, 생성한 서비스를 다른 사용자들에게 제공할 수 있다. 그러나 지금까지의 연구는 주로 노드 자체에만 국한되어 있기 때문에 이러한 가상 액티브 노드와 가상 액티브 네트워크를 위한 서비스 관리 구조에 대한 연구는 부족한 실정이다. 본 논문에서는 IETF의 표준안으로 정의되어 있는 Script MIB의 구조를 이용하여 효율적으로 가상 액티브 노드의 서비스를 관리할 수 있는 구조를 제안한다.

  • PDF