• 제목/요약/키워드: 개방적 네트워크

검색결과 415건 처리시간 0.041초

대규모 네트워크 망에서 효율적인 보안정책관리를 위한 정책기반 보안관리모델 (Policy-Based Security Management Model for Efficient Security Policy Management in Large-Scale Network)

  • 황윤철;엄남경;이상호
    • 한국통신학회논문지
    • /
    • 제28권1B호
    • /
    • pp.87-93
    • /
    • 2003
  • 정보보호 기술이 부분적, 폐쇄적, 개별적 개발에서 개방적, 광역적, 통합적으로 변모해 감에 따라 각각의 보안시스템을 구조적으로 통일하고 분산된 관리 방법을 일원화하기 위한 연구의 필요성이 증대되었다 그러나 아직까지는 각각의 보안시스템을 하나로 통합시켜 관리할 수 있는 공통된 프레임워크가 존재하지 않는다 따라서 이 논문에서는 각각의 보안 시스템을 체계적으로 관리하고 분산된 관리 방법을 일원화 할 수 있는 정책기반 네트워크 보안 관리 모델을 제시한다.

개방형 홈서비스 플랫폼 기술 동향 (Trends of Open Home Service Platform Technologies)

  • 박호진;박광로
    • 전자통신동향분석
    • /
    • 제19권5호통권89호
    • /
    • pp.1-8
    • /
    • 2004
  • 홈네트워크에서의 개방형 개념은 관련 사업자가 하나의 공통된 서비스 플랫폼을 통해 기존 및 향후 신규서비스를 용이하게 수용하며, 효율적으로 통합 관리할 수 있는 인프라를 제공한다. 본 고에서는 홈네트워크를 비롯하여 텔레매틱스, 모바일 환경 등의 임베디드 시스템 상에서 서비스 플랫폼 환경으로 제시되고있는 OSGi 기반의 개방형 서비스 플랫폼의 특징 및 구조, 표준화 및 국내외 연구 개발 동향을 기술한다

개방향가상스위치 기반의 패킷가속화기술을 이용한 네트워크 성능 측정 및 분석 (Network Performance Measurement and Analysis using Data Plane Development Kit based Open Virtual Switch)

  • 김기현;김용환;김주범;김동균
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 춘계학술발표대회
    • /
    • pp.117-120
    • /
    • 2017
  • 제 4차 산업혁명의 등장으로 다양한 기술들이 다양한 기술들이 주목받고 있으며, 이 중에서 가장 주목 받고 있는 기술은 빅 데이터 기술이다. 이에 따라 최근 빅 데이터를 이용하기 위한 기업들이 크게 증가하고 있고, 해당 기업들을 위해서 방대한 데이터를 빠르게 전송 및 처리할 수 있는 고성능 네트워킹의 필요성이 증가하고 있다. 데이터의 전송과 처리 속도를 향상시키는 직접적인 방안으로 물리적인 네트워크 장비를 증설할 수 있지만 이는 상당한 비용의 증가를 초래하므로, 이를 해결하기 위해 네트워크 가상화 기술이 대두되었다. 하지만 네트워크 가상화 기술은 네트워크의 성능을 보장할 수 없다는 문제점을 가진다. 이러한 문제가 발생하는 주된 이유는 서버의 운영체제 커널 단에서 패킷을 처리하는 과정에서 성능을 저하시키는 요소들이 다수 존재하기 때문이며, 이를 해결하기 위해 나타난 기술이 패킷가속화기술이다. 본 논문에서는 개방형가상스위치 기반의 패킷가속화기술을 적용한 실험환경을 구성한 후, 이를 통해 가상 스위치 기반의 성능 시험과 패킷가속화기술을 이용한 서비스 체이닝 기술에 대한 성능 시험을 수행했다. 그리고 두 가지 시험을 통해 패킷가속화기술의 안정성과 성능을 검증하였다.

P2P 오버레이 네트워크에서의 능동적 공격에 대한 방어 (Defending Against Some Active Attacks in P2P Overlay Networks)

  • 박준철
    • 한국통신학회논문지
    • /
    • 제31권4C호
    • /
    • pp.451-457
    • /
    • 2006
  • 피어-투-피어(P2P) 네트워크는 개방적, 평면적, 자율적 특성으로 인하여 참여 피어들의 악의적인 공격에 근원적으로 취약하다. 본 논문에서는 부트스트래핑(bootstrapping) 단계 및 온라인 단계에서의 악의적 피어들의 공격을 효율적으로 방어하는 문제를 다룬다. 본 논문은 부트스트래핑 단계에서 네트워크의 신뢰성 있는 노드를 이용하여 새로 가입하는 피어에게 ID 관련 정보를 안전하게 부여하는 멤버쉽 처리 프로토콜을 제시한다. 이 신뢰성 있는 노드들은 새로운 피어들이 네트워크에 참여할 때만 사용되곤 그 이외의 P2P 동작에는 관여하지 않는다. 온라인 단계에서의 공격에 대하여 본 논문에서는 P2P 오버레이를 통해 전송되는 메시지의 구조를 제안하여, 메시지 변경, 재생 공격 및 잘못된 정보를 가지는 메시지 공격들의 검출이 용이해지도록 한다 제안한 기법들은 함께 적용되어 악의적 피어들의 속임수를 억제함으로써 피어들로 하여금 네트워크의 프로토콜을 준수하게 만든다. 제안 기법들은 기본적 P2P 오버레이 모델을 가정하여 비구조적 및 구조적의 다수 P2P 네트워크들에 적용될 수 있다.

개방형 분산 시스템 환경의 인증 메커니즘 분석 (Analysis on Authentication Mechanism in Open Distributed Systems)

  • 강창구;최용락
    • 정보보호학회지
    • /
    • 제7권2호
    • /
    • pp.15-34
    • /
    • 1997
  • 분산 시스템 환경은 다수의 컴퓨터가 네트워크에 연결되어 있고, 다양한 사용자가 공통적으로 접근할 수 있기 때문에 심각한 보안 문제를 안고 있다. 본 논문은 개방형 분산 시스템 환경에서 각종 위협에 대응할 수 있는 인증 메커니즘에 관하여 다룬다. 기본적인 위협 요소, 인증 요구조건 및 서비스를 검토하고 관련된 메커니즘들을 조사 분석함으로써 분산 시스템의 응용에서 암호학적인증 메커니즘의 설계 기준을 마련할 수 있을 것이다. 본 논문에서는 Kerberos, X.509, SPX 및 SESAME 인증 메커니즘을 실체 인증의 개념적 관점에서 분석하였다.

  • PDF

네트워크 운영체제 기술동향 (Trends of Network Operating System)

  • 심재찬;문성;류호용
    • 전자통신동향분석
    • /
    • 제30권6호
    • /
    • pp.68-78
    • /
    • 2015
  • 우리의 일상생활 속에서 일어나는 수많은 일이 네트워크를 배제하고는 설명할 수 없을 정도로 삶과 밀접한 관계를 가지고 있다. 그러나 이러한 네트워크의 근간이 되는 국내 네트워크 장비 산업의 현실은 그리 낙관적이지 않다. 대표적인 이유로 핵심 소프트웨어인 네트워크 운영체제의 부재를 꼽는다. 이는 소프트웨어 개발 인력 부재, 투자 부족, 산업 경쟁력 약화, 매출 축소 등이 악순환의 고리로 연결되기 때문이다. 따라서 본고에서는 네트워크 산업 생태계의 회복과 이를 통한 네트워크 산업의 재도약을 위한 핵심 분야인 네트워크 운영체제의 기술동향을 살펴보고자 한다. 먼저 국내외 통신산업의 변화와 네트워크 운영체제 개발동향 및 네트워크 운영체제의 요구사항을 확인하고, 최근 주목받고 있는 개방형 네트워크 장비 개발동향를 소개한다. 그리고 국내외 네트워크 장비 시장에서 경쟁력을 확보하려는 방안으로 추진하고 있는 한국형 네트워크 운영체제(openN2OS)의 개발현황을 살펴본다.

  • PDF

안전한 핀테크 서비스를 위한 지침

  • 나재훈
    • 정보보호학회지
    • /
    • 제29권4호
    • /
    • pp.19-24
    • /
    • 2019
  • 디지털 전환(Digital Transformation)은 산업 각 분야에서 진행되고 있는 혁신이며, 금융권에서도 디지털 전환의 영향이 크게 미치고 있다. 전산화 되어 있지만 폐쇄적인 네트워크로 구축되어 있던 금융 네트워크가 점점 데이터의 공개를 필요로 하였으며, 그 공개된 데이터를 기반으로 새로운 서비스가 창출되는 산업적 태동이 있었다. 개별적 서비스의 처리나 단계(부품)의 개선이 아니라 플랫폼의 개방을 통한 융합화와 이를 조화롭게 통제하는 거버넌스의 필요성이 대두되었다. 이러한 동향에 편승하여 새로운 기업(스타트업)이 창출하였고, 공개된 정보를 기반으로 융합 서비스를 창출하여 서비스의 발전이 눈부시게 진행하고 있다. 핀테크 서비스가 공개 API(Application program interface)로 제공되고 있으며, 이를 이용하여 빠른 발전을 하고 있으나, 공개성으로 인하여 취약점마저도 공개되어 정보보안의 위협으로 작용 될 수 있으므로, 개방형 플랫폼의 정보보안을 중심으로 핀테크 정보보안 표준의 동향을 살펴본다.

관리의 패러다임이 바뀌고 있다

  • 김영재
    • 디지털콘텐츠
    • /
    • 8호통권51호
    • /
    • pp.57-61
    • /
    • 1997
  • 네트워크 관리를 효율적으로 해내려면 기술적인 요소도 중요하지만 네트워크 관리자, 사용자, 경영진 등이 가져야 할 새로운 마인드 형성 또한 매우 중요한 사항이다. 메인프레임을 정점에 둔 중앙집중형에서 클라이언트/서버 환경으로 급진전하는가 싶더니 최근에는 다시 메인프레임으로의 회귀론이 등장하고 있다. 그 이유에 대해 관리자들은 클/서버 환경의 네트워크 관리상 어려움 때문이라고 입을 모은다. 과연 중앙집중 환경이 클/서버로 대변되는 개방 환경보다 네트워크를 관리하기에 쉬운가. 그리고, 최근 각광을 받고 있는 인트라네트와 메인프레임으로의 회귀와는 어떤 상관관계가 있는가를 따져보자.

  • PDF

오버레이 멀티캐스트 및 콘텐츠 전달 네트워크를 적용한 개방형 IPTV 플랫폼 (Open IPTV Platform using Overlay Multicast and Content Delivery Network)

  • 정승문;강임철;전진한
    • 한국콘텐츠학회논문지
    • /
    • 제9권12호
    • /
    • pp.528-536
    • /
    • 2009
  • 일정 수준의 서비스 품질, 보안, 양방향성, 신뢰성 등을 제공하는 관리된 IP 기반의 네트워크에서 멀티미디어 서비스를 주로 수행하는 IPTV 서비스는 최근 상용화 서비스 제공으로 인해 그 중요성이 증가하고 있다. 그러나 IPTV 서비스 사업자들의 주요 서비스들이 폐쇄형 플랫폼에 의존하고 있어 개인형, 개방형 서비스를 통해 언제, 어디서나, 어떤 디바이스 환경에서도 콘텐츠를 생산하고 동시에 소비하는 IPTV 서비스의 본래 취지를 충족하지 못하고 있다. 본 논문에서는 개방형 IPTV 서비스 플랫폼을 제안하여 개인이나 소규모 사업자가 쉽게 콘텐츠를 생산하고 기존의 IPTV 망에 종속되지 않은 상태에서 서비스를 제공할 수 있는 방안을 제공하였다. 제안된 플랫폼은 제한적인 네트워크 및 프로세스 자원에서 서비스를 지원할 수 있는 오버레이 멀티캐스트 전송 방법과 콘텐츠의 품질을 보장하기 위해 사용하는 콘텐츠 전달 네트워크(Content Delivery Network)와 유사한 전송 방법을 동시에 적용하였다. 제안 IPTV 플랫폼은 성능 시험을 통해 전송되는 콘텐츠의 품질, 콘텐츠 전송량 및 채널 Zapping Time에서 개방형 서비스 플랫폼으로서의 가능성을 보여 주었으며, 향후 지속적인 기능 및 사용자 인터페이스의 개선을 통해 개방형 IPTV 플랫폼을 이용한 IPTV 서비스를 제공할 수 있음을 보여 주고 있다.

정보보안의 토대 '방화벽', 이제는 필수

  • 한국데이터베이스진흥센터
    • 디지털콘텐츠
    • /
    • 5호통권48호
    • /
    • pp.7-15
    • /
    • 1997
  • 정보보안에 대한 관심의 배후에는 인터네트의 폭발적인 성장이라는 현실적인 변화가 존재했다. 인터네트가 전세계 곳곳의 네트워크를 하나로 연결할 수 있었던 가장 큰 요인이 바로 개방성에 있다. 그러나 이러한 개방성이 곧 정보보안의 문제를 불러일으키게 된다. 국내에서도 인터네트의 성장과 동반해 인트라네트 도입이 줄을 잇고 있는 상황이지만 아직도 정보보안에 관한 마인드 부재라는 엄연한 현실이 존재하고 있다. 정보보안의 기본 토대가 되는 방화벽 시스템의 실정을 살펴보면서 국내 정보보안산업을 진단해 본다.

  • PDF