• 제목/요약/키워드: 검증서버

검색결과 787건 처리시간 0.028초

서버 성능 감소를 막는 웹 서버 디렉터 설계 (Design of a Web Server Director to Prevent Performance Degradation)

  • 조양환;이철;이창규;안철우;박규호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (3)
    • /
    • pp.235-237
    • /
    • 2001
  • 본 논문의 웹 서버 디렉터는 웹 서버의 앞단에 설치되어 과부하 상태에서 서버의 성능 감소를 막는 역할을 한다. 본 논문을 통해 구현된 웹 서버 디렉터는 기존의 아파치와 같은 웹 서버의 수정 없이 그대로 사용하기 때문에, 그 동안 개발되어 온 웹 서버 모듈과 부가 기능을 모두 사용할 수 있는 장점이 있다. 또한, 서버의 I/O 모델로 가장 이상적이라고 검증된 단일 프로세스와 이산사건처리 방식을 채택하여, 일반 웹 서버에 비하여 최고 1.6배의 성능 향상을 보인다 부가적으로 SYN Flooding 과 같은 악의적인 웹 요청에도 견고한 특성을 보인다.

  • PDF

스핀 모델 체커를 이용한 온라인 게임 서버의 파티 시스템 검증 (Online-Game Server Party System Verification using SPIN Model Checker)

  • 김광훈;박민규;최윤자
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 추계학술발표대회
    • /
    • pp.609-612
    • /
    • 2014
  • 오늘날 신뢰할 수 있는 정보통신기술(Information and Communication Technology, ICT) 시스템의 중요성은 증대되고 있으며 그에 맞춰 고위험 시스템의 검증(Verification) 작업도 점점 체계화되고 있다. 반면 여전히 일반적인 소프트웨어들은 검증 과정을 인력에 의한 테스팅과 같은 기초적인 방법에 의존하고 있다. 본 논문에서는 그 대표적인 예인 온라인 게임 서버를 대상으로, SPIN 모델 체커(SPIN model checker)를 이용한 자동화 검증방법을 적용하는 실험적인 연구를 수행한다. 연구 결과 기존의 검증 과정으로는 파악하지 못한 오류를 파악할 수 있었고, 검증 비용도 납득할 만한 수준이라는 것을 확인하였다.

분할된 패스워드 기반 인증된 키교환 프로토콜 (Split Password-Based Authenticated Key Exchange)

  • 류종호;염흥열
    • 정보보호학회논문지
    • /
    • 제14권5호
    • /
    • pp.23-36
    • /
    • 2004
  • 본 논문은 신뢰할 수 없는 네트워크를 통해서도 사용자를 인증하고 안전한 암호통신용 세션키 교환에 적합한 패스워드 기반 인증 프로토콜을 제안한다. 기본 아이디어는 패스워드를 분할한 후 각 분할된 패스워드 지식들을 확대(amplification)하는 구조로 설계하는 것으로서, 이는 패스워드 검증정보의 램덤성(randomness)을 증가시키기 위한 것이다. 또한 서버 검증자 파일을 암호화하여 보관함으로서 서버 파일 타협에 의한 오프라인 사전추측 공격에 강인하도록 구성한다. 더불어 검증자 파일 및 서버의 암호화 키가 다수의 서버들에게 분산되도록 설계된 방식을 제안한다.

HVA를 이용한 안전한 클라이언트 시스템 연구 (A Study of Secure Client System with HVA(High Value Asset))

  • 박재경;김영자;이형수
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2018년도 제58차 하계학술대회논문집 26권2호
    • /
    • pp.455-456
    • /
    • 2018
  • 본 논문에서는 기존의 클라이언트 서버 환경에서 해킹에 취약한 구조를 개선하고자 새로운 형태의 클라이언트 서버 환경을 제안한다. 서버 측에는 기존의 웹 서버를 클라이언트 측으로 내려서 클라이언트가 필요한 데이터 만을 전달하는 방식으로 서버에 웹 공격 자체가 이루어질 수 없는 구조를 제안한다. 이를 통해 기존의 서버가 해킹을 당해 악성코드를 유포하고 서버의 데이터를 해킹하는 문제를 완전히 차단할 수 있음은 물론 클라이언트 PC에 악성코드가 감염되어도 서버에는 여향을 미치지 않는 새로운 패러다임을 제시하고자 한다. 본 논문에서는 클라이언트 측에 USB형태의 BBS(Big Bad Stick) 하드웨어를 통하여 제안하는 환경을 검증하고 서버 측의 보안장비와의 암호화 통신을 통해 안전한 서비스가 제공됨을 증명하여 본 연구가 새로운 보안성을 갖춘 시스템임을 보인다.

  • PDF

동적 임계점을 이용한 스트리밍 서버의 Fail-Over 구조 (A Fail-Over Structure for Streaming Server based on Dynamic Threshold)

  • 전성규;차호정
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (A)
    • /
    • pp.187-189
    • /
    • 2003
  • 본 논문은 스트리밍 환경에서 동적 임계점에 기반한 스트리밍 서버의 고장탐지와 Fail-Over 구조를 제안한다. 지속적이며 투명한 서비스를 사용자에게 지원하기 위해서는 서버 고장에 대한 서비스 중단 시점을 정확하고 빠르게 탐지해야 한다. 기존의 서버 고장탐지 방식은 고정된 시간, 즉 최대 서버 응답시간을 사용하여 서버의 고장을 탐지함으로써 네트워크 상태에 따라 고장탐지 시간이 증가하는 단점을 가진다. 임계점이 서버 응답지연시간을 초과하게 되면 서버에게 고장여부를 확인하기 위한 질의를 보내는데 제안된 기법은 이러한 임계점을 네트워크 상태에 따라 서버응답 지연시간의 변동에 동적으로 적응되도록 하는 방법이다. 동적 임계점을 사용하여 네트워크 상태에 가장 적합한 임계점을 찾을 수 있다는 것을 보이고 성능을 검증한다.

  • PDF

PKI를 이용한 원격 통합 서버 관리 시스템 (Remote Integrated Server Management System Based on PKI)

  • 김지호;박세현;송오영
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.280-283
    • /
    • 2002
  • 본 논문에서는 기존 서버 원격관리 시스템이 안고있던 보안상의 문제점을 최근에 보안 인프라로써 각광을 받고 있는 PKI(Public Key Infrastructure)를 사용한 원격 통합 서버관리 시스템을 제안하고자 한다. 통합 인증서버는 관리자의 인증을 SCVP를 사용해서 검증하며, SSL(Secure Socket Layer)을 통해서 데이터의 기밀성을 보장한다. 또한 제안된 시스템은 관리자가 다양한 종류의 플랫폼과 운영체제를 한번의 인증과정으로 원격에서 통합 관리가 가능한 SSO(Single-Sign On) 시스템이다.

  • PDF

클러스터 시스템에서의 작업분배 방법 비교 (Comparison of Load Balancing Algorithms in Cluster System)

  • 안창원;임은지;정성인;차규일
    • 한국경영과학회:학술대회논문집
    • /
    • 한국경영과학회 2001년도 추계학술대회 논문집
    • /
    • pp.195-198
    • /
    • 2001
  • 인터넷의 사용자가 급증하면서 고가용성(High Availability)과 확장성(Scalability)를 지닌 고성능 인터넷 서버들이 요구되고 있다. 클러스터 시스템은 이러한 요구사항을 만족시킬 수 있는 시스템으로 실제 작업을 처리하는 서버(Server)와 시스템 외부에서 유입되는 사용자 요구를 시스템에 속한 서버 노드에 분배하는 디렉터 (Director)로 이루어져 있다. 디렉터는 사용자가 요구한 작업을 서버노드에 분배하는 로드밸런서(Load-Balancer)의 역할을 하게 되는데, 작업을 분배하는 방법으로는 Round-Robin, Least-Connection 등의 방법이 주로 사용되고 있다. 본 논문에서는 각 작업분배 방법 중 효과적인 방법을 비교 선택하기 위해 대기이론을 적용하여 시뮬레이션을 통해 검증하였다.

  • PDF

연속 미디어 서버의 접속 빈도 수를 이용한 자원 예약 승인 제어 알고리즘 (A Resource reserved-base Admission Control Algorithm using access frequency on CM server)

  • 홍재인;최홍묵;박병수;최명렬
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2002년도 추계학술발표논문집
    • /
    • pp.400-403
    • /
    • 2002
  • 최근 컴퓨터와 통신망 기술의 급속한 발달에 따라 오디오 및 비디오 등의 연속미디어를 통한 정보 응용에 대한 연구와 연속 미디어를 다루는 연속 미디어 저장 서버에 관한 연구가 활발히 이루어지고 있다. 본 논문에서는 연속 미디어 서버의 설계와 관련한 승인 제어에 대하여, 기존의 결정적 승인 제어, 통계적 승인 제어, 자원 예약 승인 제어 알고리즘을 이용하여 새로운 방법으로 실제 서버의 자원 이용도와 접속 빈도 수에 따라 자원 양을 할당하고 자원의 할당 및 예약을 행하고 QoS를 조정하는 승인 제어 알고리즘을 제안하였다. 제안된 알고리즘은 향후 구체적 통계모델을 통한 시뮬레이션 검증을 필요로 한다.

  • PDF

멀티미디어 정보의 효율적인 교환을 위한 파생 DTD 관리 시스템의 개발 (A Development of Driven DTD Management System for Efficient Exchange of Multimedia Information)

  • 서승현;김유성
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 가을 학술발표논문집 Vol.27 No.2 (1)
    • /
    • pp.15-17
    • /
    • 2000
  • 본 논몬은 원본 DTD에서 사용자 요구에 따르는 파생 DTD를 생성, 관리하는 시스템을 설계함으로써 사용자 요구에 적합한 유효한 XML 문서의 생성 및 검증을 효율적으로 처리하는 시스템을 개발하고자 한다. 본 시스템은 원본 DTD에서 파생 DTD를 생성하여 클라이언트에서 생성된 XML 문서에 대한 유효성을 검증하고, 사용자 질의의 결과로 생성된 서버측의 XML 문서에 대한 유효성을 효율적으로 검증하는 기능을 지원하고 있다. 여기서 사용되는 파생 DTD는 사용자 요구를 받아서 하나의 원본 DTD에서 파생 DTD 생성 알고리즘에 의해 생성된다. 이렇게 생성된 파생 DTD로 XML 문서를 DOMAPI의 에러 체크 메소드를 통해 XML 문서가 유효한고 정확한지 검증한다. 이러한 절차를 통해서 유효성을 검증받은 XML 문서를 유효한 데이터로서 관리한다. 이러한 절차를 통해 클라이언트와 서버 사이에서 전송하는 XML 문서의 유효성 및 정확성을 보장할 수 있을 뿐만 아니라, 클라이언트에서 만든 XML 문서를 파생 DTD를 이용해 유효성을 보장하여 다른 클라이언트에 보낼수 있다.

  • PDF

인증서기반의 Multi_Kerberos 인증시스템에 관한 연구 (A Study on Multi_Kerberos Authentication Mechanism based on Certificate)

  • 신광철;조성제
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권3호
    • /
    • pp.57-66
    • /
    • 2006
  • 본 논문에서는 IETF CAT Working Group에서 발표한 PKINIT기반의 인증서비스를 향상시킨 Multi_Kerberos 인증 메커니즘을 제안한다. PKINIT기반의 X.509, DS/DNS를 적용하여 영역간의 서비스를 제공하는 인증과 키 교환방식으로 DNS를 통해 외부영역의 위치를 탐색하고 X.509 디렉터리 인증 시스템을 적용, 영역간 체인(CertPath)으로 DNS 서버로부터 공개키를 획득하여 다른 영역을 인증하도록 하였다. 검증서버를 활용하여 인증서 경로생성 및 구축, 세션키의 복구, 인증서 기반의 키 관리를 포함한 상호영역(cross realm)에 대한 효율적인 인증서비스를 지원하는 메커니즘을 제안하였다. 이에 통신상의 절차를 감소시키는 효과와 인증절차의 간소화를 가지는 Multi_Kerberos 시스템을 설계하였다.

  • PDF