• Title/Summary/Keyword: 결함허용정보

Search Result 165, Processing Time 0.028 seconds

침입감내기술 연구 동향

  • 최중섭;이경구;김홍근
    • Review of KIISC
    • /
    • v.13 no.1
    • /
    • pp.56-63
    • /
    • 2003
  • 침입감내기술은 기존의 침입차단이나 탐지기술에 의하여 해결될 수 없었던 알려지지 않은 취약점을 이용하는 공격에 의하여 발생하는 시스템의 피해를 방지하기 위한 기술이며, 중요 서비스의 품질요구사항과 지속성 요구사항 만족을 위하여 의존성 특성의 만족이 필요하다. 이러한 침입감내시스템은 결함허용기술과 정보보호기술이 결합된 형태로 접근이 시도되고 있다. 침입감내기술에서는 일반적으로 결함허용기법들이 고려하고 있는 우발적 사고가 아닌 악의적 공격에서 일어날 수 있는 상황들에 대한 고려가 매우 중요하다. 그러므로 침입감내기술에서는 결함허용기술에서 고려하는 것 외에 보안취약성과 공격 개념의 도입, 침입의 탐지와 대처 등 보안성에 대한 요구사항 만족이 필요하다.

Performance Evaluation of the Roll-back Recovery on the Cluster System with SIOS (SIOS 기반의 저장 장치를 사용하는 클러스터 시스템의 결함 회복 성능 평가)

  • Yu, Taek-Geun;Chang, Yun-Seok
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.05a
    • /
    • pp.773-776
    • /
    • 2007
  • 클러스터 시스템에서 결함이 발생하였을 때, 결함 회복 성능은 매우 중요한 설계 요소가 된다. 단일 입출력 공간(SIOS)을 저장 장치로 사용하는 클러스터 시스템에서, 각 노드들의 결함허용정보를 주기적으로 저장하는 roll-back 결함회복 기법을 사용하는 경우, 결함 회복 성능은 SIOS가 제공하는 입출력 병렬성과 깊은 관계가 있다. 본 연구에서는 클러스터 시스템의 SIOS 구성에 참여하는 노드 수에 따른 결함 회복 성능을 HPL 벤치마크를 통하여 여러 환경에서 평가하고, 그 결과를 분석하였다. 성능 평가 수행 결과, 클러스터 시스템은 SIOS 구성에 참여하는 노드의 수가 증가할수록 우수한 결함 회복 성능을 보인다. 따라서 SIOS를 결함허용정보 저장 장치로 사용하는 클러스터 시스템을 설계할 경우, SIOS 구성에 참여하는 노드 수가 클러스터 시스템의 결함 회복 성능을 결정하는 데에 중요한 요소가됨을 알 수 있다.

  • PDF

The Effective Fault Tolerace Mechanism of Multiple NIC (다중 NIC에서 효율적인 결함 허용 메카니즘)

  • 이진영;김양섭;차윤준;김영찬
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2000.10c
    • /
    • pp.219-221
    • /
    • 2000
  • 최근 인터넷의 초고속 성장과 멀티미디어 데이터의 급격한 증가로 인해서, 고속의 전송매체와 이를 최적으로 이용하기 위한 인터페이스 시스템이 요구되고 있다. 이에 따라, 이더넷이 기가비트 이더넷으로 발전되어 LAN 인터페이스 시스템의 고속화를 이루고 있다. 그러나, 폭발적으로 증가하는 인터넷 환경에서 기가비트 이상의 고속 네트워크 대역폭을 지원하는 NIC(Network Interface Card)가 요구되고 있다. 이를 해결하고자, 기가비트 이상의 고속의 네트워크 대역폭을 지원하는 다중(Multiple) NIC의 연구가 진행되고 있다. 그러나, 고속의 네트워크 대역폭을 지원하는 다중 NIC를 운영할 때, 단일 NIC 결함으로 인해 시스템 운영이 중단되는 현상이 발생할 수 있다. 따라서, 효율적인 결함허용 기법을 적용하여 신뢰성 있는 시스템 운영을 지원할 필요성이 대두되고 있다. 본 논문에서는 기존의 하드웨어 결함 허용기법인 TMR, Primary-Standby Approach, Watchdog Timer 기법에서 발생되는 자원에 대한 가용성과 내구성의 비효율적인 부분을 고려하여, 동적으로 검출주기를 변환하여 다운타임(Downtime)을 최소화할 수 있는 효율적인 결함 허용 메카니즘을 설계하여 제안하고자 한다.

  • PDF

Development of Fracture Mechanics Analysis System (파괴역학분석 시스템 개발)

  • 신진호
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10d
    • /
    • pp.700-702
    • /
    • 2002
  • 원자력발전소 1차계통 주요기기와 2차계통 주요기기들에 대한 가동 중 검사시 발견된 결함은 ASME Sec. XI, IWB와 IWC에 근거하여 허용여부를 결정한다. 이때, 결함 크기가 허용기준을 초과하는 경우에는, 기기의 안전성 확보를 위해 ASME Sec. XI에 규정된 절차에 따라 파괴역학분석(Fracture Mechanics Analysis: FMA)을 수행하고, 그 결과에 따라 운전중지 후 보수 또는 계속운전의 판단을 한다. 따라서, 원자력발전소 주요기기에 대한 FMA기술은 안전성평가의 핵심이 되는 부분이다. 원자력발전소의 안전성평가에는 결함의 형상 정보, 환경 정보, 재료 물성치, 응력 데이터 등 방대한 양의 데이터가 필요할 뿐 아니라 파괴역학적 분석절차도 매우 복잡하여 전문가도 많은 시간과 노력이 요구된다. 이러한 문제점을 해결하고자 일부 평가절차를 컴퓨터 프로그램화하여 효율적인 안전성평가가 이루어지도록 노력하고 있다. 본 논문에서는 파괴역학적 분석에 필요한 응력 데이터를 관리하는 응력 데이터베이스를 구축하고, 응력확대계수계산 프로그램(KEVA)과 결함허용여부를 결정하는 프로그램(Acceptance Standard)과 결함성장률 계산 프로그램(FLEVA)을 Web 기반으로 개발하고 구현결과를 소개한다.

  • PDF

Cost based Hierarchical Fault Tolerence Model for Security System (보안시스템을 위한 비용 기반 계층적 결함허용모텔)

  • Jung, Yu-Seok;Park, Nul;Hong, Man-Pyo
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10c
    • /
    • pp.460-462
    • /
    • 2002
  • 시스템 침입은 정보통신기술의 비약적인 발전에 따른 정보화의 역기능으로, 이론 해결하기 위한 다양한 방법들이 제안되어 왔다. 그러나 최근 침입 패러다임의 변화로 인해 기존 방법으로 해결하지 못하는 공격이 발생했으며, 그중 보안 시스템 우회나 보안 시스템 자체에 대한 공격은 기존 보안 도구를 무력화시킬 수도 있다. 본 논문에서는 이를 해결하기 위한 방법으로 고전적인 결함허용 기법을 응용한 결함허용 기능을 정의하고 이를 이용한 계층적 시스템 모델을 제안한다. 또한, 보안 시스템의 특성에 맞는 결함 허용 기능 선택을 위한 기준으로 비용 기반 선택 모델을 제안한다.

  • PDF

Fault Tolerant System Modeling based on Real-Time Object (실시간 객체 기반 결함허용 시스템 모델링)

  • Im, Hyeong-Taek;Yang, Seung-Min
    • The Transactions of the Korea Information Processing Society
    • /
    • v.6 no.8
    • /
    • pp.2233-2244
    • /
    • 1999
  • It is essential to guarantee high reliability of embedded real-time systems since the failure of such systems may result in large financial damage or threaten human life. Though many researches have devoted to fault tolerant mechanisms, most of them are object-level fault tolerant mechanisms that can detect errors occurred in a single object and treat the errors in object-level. As embedded real-time systems become more complex and larger, there exist faults that cannot be detected by or tolerated with object-level fault tolerance. Hence, system-level fault tolerance is needed. System-level fault tolerance examines the status of a system whether the system is normal or not by analyzing the status of objects. When an error is detected it should be capable of locating the fault and performing an appropriate recovery and reconfiguration action. In this paper, we propose RobustRTO(Robust Real-Time Object) that provides object-level fault tolerance capability and RMO(Region Monitor real-time Object) that offers system-level fault tolerance capability. Then we show how highly dependable fault tolerant systems can be modeled by RobustRTO and RMO. The model is presented based on real-time objects.

  • PDF

Transparent Replica Strategy for Fault-Masking in Real-Time Distribution System (실시간 분산시스템의 결함 마스킹을 위한 투명성 부가 중복 전략)

  • 김분희;김영찬
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10c
    • /
    • pp.340-342
    • /
    • 2002
  • 결함허용은 어떠한 시스템 요소에 결함이나 오류가 발생하더라도 시스템이 정상적으로 동작하게 하는 방안으로써 실시간 분산 시스템에서 피 효용성이 극대화된다. 본 연추는 실시간 분산 시스템의 결함 허용 기법 중 시간 제약성 측면에서 강한 여분기반 결함허용 기법을 수용한다. 이 기법의 구성 요소인 어플리케이션 서버는 그 상태가 결정적(deterministic)이냐 비결정적(nondeterministic)이냐에 따라 그 처리 기법을 달리하고 있다. 그 중 SAR(Semi-Active Replication)이 자원 활용도 측면에서 그 효율성 증명된바 있다. 본 논문에서는 SAR의 단점인 응답시간 지연문제와 클라이언트 측면에서의 결함 마스킹(fault-masking) 문제를 해결한 구조를 제안한다.

  • PDF

A Study on Fault Tolerant Network (결함허용 네트워크에 대한 연구)

  • Kim, Gi-Han;Kim, Hong-Chul;Jung, Ju-Young
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.11b
    • /
    • pp.921-924
    • /
    • 2002
  • 기존의 보안 관점에서의 정보보호는 암호화, 인증과 접근제어를 이용하여 권한없는 접근을 방지하는 부분과 침입탐지와 같은 수동적인 관점에서 많이 연구되었다. 그러나 프로그램의 계속적인 취약성이 발견됨에 따라 보다 적극적인 방어 개념인 정보 생존성에 대한 연구도 활발히 이루어지고 있다. 본 논문에서는 정보 생존성에서 네트워크 관점에서 고장 또한 침입에 의한 결함에도 지속적인 네트워크 서비스를 제공할 수 있는 결함허용 네트워크에 대한 아키텍처를 제시한다.

  • PDF

Design of Testbed for Performance Evaluation of Fault Detection Techniques (결함 검출 기법들의 성능 평가를 위한 테스트베드의 설계)

  • 윤영원;이효순;신현식
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2000.10c
    • /
    • pp.677-679
    • /
    • 2000
  • 결함의 검출은 결함 허용 시스템의 결함 허용성과 신뢰도 분석에 있어서 기초가 된다. 결함 검출 기법들은 각기 다른 특성을 가지고 있어 결함의 종류에 따라 다른 검출 능력을 가지기 때문에 효율적으로 시스템의 신뢰도를 향상시키기 위해서는 결함의 종류에 따라 적절한 기법들을 선별하여 적용해야 할 필요가 있다. 하지만 기존의 연구에서는 결함 검출 기법들에 대해 비교 검토에 대한 연구가 미흡하다. 따라서 결함의 종류에 따른 결함 검출 기법들의 성능을 평가하기 위한 테스트베드가 요구된다. 본 논문에서는 결함 검출을 위해 사용되고 있는 기법들의 종류를 분류하고 특성을 서술한다. 그리고, 리눅스 환경에서 소프트웨어로 구현된 결함 삽입 도구를 이용하여 각 결함 검출 기법들의 성능을 비교하기 위한 테스트베드를 설계한다.

  • PDF

A Study on Fault Tolerant File Server for SPAX (SPAX를 위한 결함허용 파일서버에 관한 연구)

  • Jin, Kwang-Youn;Han, Pan-Am
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2000.10a
    • /
    • pp.579-582
    • /
    • 2000
  • 최근 SPAX와 중대형 컴퓨터 시스템에서 OLTP와 DSS와 같은 대용량 고속 자료 처리 서버로서의 자료 무결성 문제는 기술적으로 선결되어야 한 중요한 사용자 요구 사항 중의 하나이다. 자료 무결성에 대한 기술적 해결의 한 방안으로 응용 프로그램 수준의 결함허용 기법을 제공하기도 한다. 그러나 응용 프로그램 수준의 결함허용 기법은 자료를 저장한 매체의 관리 권한 밖에 존재함으로써 고장의 발생과 복구에 일정 제한을 가진다. 따라서 디스크와 같이 일반 파일 시스템을 구성하는 중요한 매체들에 저장된 자료의 무결성을 커널 수준에서 보장하고 응용 프로그램에 투명성을 의장 할 수 있는 연구가 향후 기술 동향의 한 축을 이루고 있다. 본 연구에서는 마이크로 커널을 기반으로 상위 서버로서 결함허용 파일서버의 설계에 관한 내용을 제안한다.

  • PDF