• 제목/요약/키워드: 관리제어기법

검색결과 727건 처리시간 0.035초

인터넷에서 혼잡 제어를 위한 라우터 메커니즘 (A Router Mechanism for Congestion Control in Internet)

  • 박재성;신용철;박희윤;이재용
    • 한국통신학회논문지
    • /
    • 제26권10A호
    • /
    • pp.1746-1755
    • /
    • 2001
  • 본 논문에서는 인터넷 트래픽의 자기 유사성 특성을 이용한 큐 관리 기법을 제안한다. 제안 기법은 LRD 프로세스의 특성을 이용하여 큰 타임 스케일에서 다음 혼잡 검출 주기 동안 평균 트래픽 입력율을 예측하고 이를 통해 혼잡 발생 여부를 미리 검출한다. 혼잡 검출시 입력 패킷을 확률적으로 폐기함으로써 망 내부에서 혼잡 발생을 사전에 방지한다. 제안 기법은 종단 시스템의 혼잡 제어 기법이나 각 플로우의 통신 환경에 무관하게 라우터의 평균 큐 길이와 큐 길이 변이를 작게 유지할 수 있으므로 지연과 지연 변이에 민감한 멀티미디어 서비스 제어에 적합하다. 또한 제안 기법은 입력율 예측을 통해 혼잡을 사전에 검출하기 때문에 종단간 혼잡 제어 기법을 사용하지 않는 플로우들에 의해 발생된 패킷들이 망 자원을 불평등하게 많이 사용하는 현상을 방지한다. 제안 기법은 각 플로우별 상태 정보를 관리하지 않으므로 확장성이 뛰어나며 이로 인해 소수의 PHB에 따라 각 홉별로 차등화된 서비스를 제공하는 Diffserv 구조에 적합하다. 또한 제안 기법은 기존 인터넷 구조에 변화를 주지 않고 라우터의 소프트웨어 업그레이드만으로 서비스가 가능하며, 필요한 버퍼의 양도 크지 않다는 장점을 가진다.

  • PDF

난수를 사용한 효율적인 일괄 rekeying 기법 (Efficient Batch Rekeying Scheme using Random Number)

  • 정종인
    • 한국컴퓨터산업학회논문지
    • /
    • 제5권9호
    • /
    • pp.891-902
    • /
    • 2004
  • 멤버쉽의 변화는 그룹키 관리의 확장성 문제와 밀접한 관계가 있다. 그룹의 멤버가 가입하거나 탈퇴하면 새로운 그룹키를 생성하여 그룹의 나머지 모든 멤버들에게 전달되어야 한다. 그룹키의 변경은 그룹 제어기의 주도로 수행된다. 새로운 키를 생성하여 분배하는 멀티캐스트 그룹키 관리에서 제어기와 멤버가 저장하는 키의 수, rekeying할 때마다 제어기가 전달하는 메시지의 수 초기단계에서 제어기에 의해 전달되는 키의 수, 일괄 rekeying시 전달하는 메시지의 수는 그룹 키관리기법을 핑가하는 중요한 기준들이다. 일괄 rekeying은 순차적으로 개별 rekeying하는 것보다 rekeying에 대한 메시지의 수와 연산비용을 줄일 수 있다. 본 논문에서는 난수를 사용하는 Pegueroles의 그룹키 관리기법에 적용할 수 있는 일괄 rekeying 방법을 제안하고, 그 방법이 적용된 Pegueroles기법은 효율적인 그룹키 관리 기법임을 보인다.

  • PDF

네트워크 접근 제어 목록 통합 관리를 위한 순응 메커니즘 (Adaptation Mechanism for Managing Integration of Network Access Control List)

  • 이강희;김장하;배현철;김상욱
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.499-501
    • /
    • 2004
  • 본 논문에서는 네트워크의 구성 정보를 바탕으로 상위 수준에서 하위 수준으로 정책을 변환할 때 나타나는 기존 정책과의 충돌을 탐지하고 순응시키는 메커니즘을 소개한다. 대규모 네트워크는 라우터, 스위치, 방화벽 침임 탐지 시스템, 일반 호스트 등과 같은 다양한 종류의 장비로 구성되어 있으며. 이러한 것들은 각기 다른 접근 일 제어 형식을 가지고 있다. 따라서 트래픽에 대한 일괄적인 통제가 어렵고, 외부의 공격에 대한 신속하고 효과적인 대응이 불가능하다. 또한 대규모 네트워크를 구성하고 있는 장비들을 제어하기 위해서는 그러한 장비들이 포함되어 있는 서브 네트워크의 세부 점보와 각 장비의 고유한 설정 규칙을 필요로 한다. 이러한 점은 대규모 네트워크를 상위 수준의 계층에서 관리를 어렵게 한다. 때문에 하부 계층의 구조나 정보와는 독립적으로 추상화된 고수주의 보안 정책 설정을 위한 도구가 요구된다 이것은 상위 수준의 보안 정책 표현 기법, 하위 수준의 보안 정책 기법, 상위 수준의 보안 정책과 네트워크 구성 정보를 바탕으로 하위 수준의 보안 정책을 도출하는 기법 하위 수준의 보안 정책을 실제 네트워크 구성 요소에 적용하는 기법 등의 네 가지 연구로 구분된다. 본 논문에서는 이 네 가지의 연구와 기법을 바탕으로 관리 네트워크에 새로운 정책이 전달될 때 기존의 단순한 정책 선택을 벗어난 서로의 정책을 변환한 ACL을 최대한 순응시키는 메커니즘을 제안한다

  • PDF

온도 인지 마이크로프로세서에서 연산 이관을 위한 유닛 선택 기법 (Active Unit Selection Method for Computation Migration in Temperature-Aware Microprocessors)

  • 이병석;김철홍;이정아
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제16권2호
    • /
    • pp.212-216
    • /
    • 2010
  • 마이크로프로세서의 온도 관리를 위해 사용되는 대표적인 기술인 동적 온도 관리 기법이 적용되면 임계온도 이상의 발열 발생시 온도를 제어하기 위해 성능이 저하되는 단점이 있다. 따라서 마이크로프로세서의 발열 온도를 낮추면 동적 온도 관리 기법을 통해 온도를 제어하는 시간이 줄어들면서 성능 저하를 최소화 시킬 수 있다. 본 논문에서는 유닛의 발열 제어를 위해 사용되는 연산 이관시 유닛을 선택하는 기준에 대한 다양한 기법들을 모의 실험을 통하여 비교 분석함으로써 유닛의 발열 현상으로 인한 마이크로프로세서의 성능 저하를 최소화시킬 수 있는 방안을 도출하고자 한다. 모의 실험 결과, 동적 연산 이관 기법에서 임계 온도와 유닛 온도 사이의 차이를 기준으로 동작할 유닛을 선택하는 기법이 발열에 가장 효과적으로 대응하여 성능이 우수하다는 것을 확인할 수 있다.

Mobile IP를 활용한 페이징 기법 (Paging method utilizing Mobile Internet Protocol)

  • 유재필;김기천
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 봄 학술발표논문집 Vol.27 No.1 (A)
    • /
    • pp.391-393
    • /
    • 2000
  • IP서브넷과 매체간의 이동성을 제공하기 위해서 IETF(Internet Engineering Task Force) Mobile IP WG(Working Group)에서 Mobile IP가 제안되었다. 현재 Mobile IP WG의 활동 방향은 그 동안의 Mobile IP가 특별히 지원을 하지 않던 무선 환경을 수용하는 쪽으로 초점이 맞추어 지고 있다. 특히 무선 환경에서는 무선 대역 및 전원 자원의 효율적인 활용이 커다란 이슈가 되며 이를 위해서는 이동 노드의 이동성 관리 상태의 지원이 하나의 해결책이 될 수 있다. 본 논문은 이동 호스트의 무선상에서의 대역 및 전원 자원의 효율적인 활용을 위한 이동성 관리 상태를 자원하기 위하여 Mobile IP를 활용한 페이징 기법을 제시한다. 제시하는 방법은 이동성 관리 상태를 정의하여 이동 노드의 관리 상태를 차별화하며 제어에 따르는 비용을 감소시켜 자원을 낭비를 줄인다. 특히 페이징 및 페이징 영역 관리를 위한 제어 메시지를 Mobile IP메시지를 수정하여 제시하게 되는데 수정된 Mobile IP를 활용한 페이징 제어 메시지는 새로운 부가적인 제어 메시지의 활용을 줄여 복잡함을 막고 모든 제어를 IP로 하는 이점을 얻을 수 있다.

  • PDF

계층적 관리제어

  • 박성진;조광현;임종태
    • 제어로봇시스템학회지
    • /
    • 제6권5호
    • /
    • pp.46-53
    • /
    • 2000
  • 본 논문에서는 계층적 구조를 가진 이산사건시스템의 관리 제어이론에 대해 알아본다. 특히 하위레벨(low level)과 상위레벨(high level) 로 구성된 계층적 구조의 이산사건시스템에서 레벨들 사이의 정보 전달을 바탕으로 상위레벨에서 설정된 사양을 만족시키기 위한 상위레벨 및 하위 레벨의 관리제어기 설계기법을 소개한다. 계층적 구조에서 관리 제어 목적은 계층적 일치성의 개념으로 정의되는데, 이것은 설계된 하위 레벨 관리제어기에 의해 제어된 하위 레벨 이산사건시스템의 동작에 대한 상위 레벨로의 정보사상이 주어진 상위레벨의 사양과 일치함을 의미한다. 본 논문에서는 상위레벨 상에서 임의의 사양이 주어질 때 계층적 일치성을 만족하게 하는 관리 제어기가 존재하기 위한 계층적 이산사건시스템의 동작특성과 레벨들 사이에서의 정보전달의 특성을 소개한다. 또한 설계된 관리제어기를 포함하는 전체 관리제어 시스템에서 계층적 일치성 및 비막힘성의 동시 만족에 대한 관리 제어 문제를 소개한다.

  • PDF

산업 제어 시스템 네트워크 분석 저지를 위한 트래픽 난분석화 기법

  • 이양재;정혜림;안성규;박기웅
    • 정보보호학회지
    • /
    • 제30권5호
    • /
    • pp.25-33
    • /
    • 2020
  • 산업 제어 시스템 대상 원격 관제 기술은 관리자의 즉각적 대응을 통해 산업 재해 발생 확률 저하를 위한 핵심기술로 주목받고 있다. 그러나 산업 제어 시스템 원격 관제 기술은 원격의 관리자와 통신하기 위해 외부 네트워크 연결이 필수적이며, 따라서 공격자들에게 기존 산업 제어 시스템에 존재하지 않던 새로운 네트워크 취약점을 노출하게 된다. 산업 제어시스템은 네트워크 취약점을 해결하기 위해 터널링 프로토콜 또는 패킷 암호화 솔루션을 사용하고 있지만, 이러한 솔루션은 패킷 메타데이터를 분석하는 네트워크 트래픽 분석 공격을 방어하지 못한다. 공격자는 네트워크 트래픽 분석을 통해 패킷의 송수신 대상, 통신 빈도, 활성화 상태 등을 알 수 있으며 획득한 정보를 다음 공격을 위한 초석으로 사용할 수 있다. 따라서 기존의 솔루션들이 해결하지 못하는 산업 제어 시스템 네트워크 환경에서 발생하는 잠재적인 문제들을 해결하기 위해 네트워크 트래픽 분석 난이도를 향상시켜 분석을 방어하는 솔루션이 필요하다. 본 논문에서는 패킷 메타데이터를 분석하는 네트워크 트래픽 분석 공격을 어렵게 하고자 패킷 분할 및 병합 기반 네트워크 트래픽 난분석화 기법을 제안한다. 본 논문에서 제안하는 기법의 참여자인 관리자와 산업 기기는 각각 일정한 크기의 그룹으로 묶인다. 그리고 원격 관제를 위해 관리자와 산업 기기 간 송수신되는 모든 패킷을 대상으로 분할 노드를 경유하도록 한다. 분할노드는 패킷의 난분석화를 위한 핵심 요소로써, 관리자와 산업 기기 사이에 송수신되는 모든 패킷을 상호 목적 대상 그룹의 개수로 분할한다. 그리고 분할한 패킷 조각에 패킷 식별자와 번호를 부여하여 패킷 조각을 모두 수신한 목적대상이 올바르게 패킷을 병합할 수 있도록 하였다. 그리고 분할노드는 목적 대상이 속한 그룹의 모든 참여자에게 서로 다른 패킷 조각들을 전달함으로써 공격자가 패킷의 흐름을 알 수 없도록 하여 산업 제어 시스템 정보를 수집하는 것을 방어한다. 본 논문에서 제안하는 패킷 분할 및 병합 기반 트래픽 난분석화 기법을 통해 산업 제어 시스템을 대상으로 한 트래픽 분석 공격을 방어함으로써 네트워크 공격의 피해를 줄이고 추가적인 네트워크 공격을 차단할 수 있을 것으로 기대된다.

퍼지관리제어기법의 강인성능평가 (Evaluation of Robust Performance of Fuzzy Supervisory Control Technique)

  • 옥승용;박관순;고현무
    • 한국지진공학회논문집
    • /
    • 제9권5호
    • /
    • pp.41-52
    • /
    • 2005
  • 지진응답제어를 위한 효율적 방법으로 제시된 퍼지관리제어기법은 퍼지에 기반한 의사결정과정을 통하여 가변 제어이득행렬을 구현함으로써 하나의 제어이득만으로 표현되는 선형제어기법보다 개선된 제어성능을 발휘할 수 있다. 이 논문에서는 퍼지관리제어기법의 효율성을 하중 및 교량모델의 불확실성에 대한 제어성능의 강인성 측면에서 평가하였다. 강인성 평가에 있어서는 Dyke등이 제시한 벤치마크 교량에 대하여, 최적설계된 LQG기법과 제어성능을 비교하는 방법을 사용하였다. 불확실성을 주는 요인으로는 주파수 특성이 다른 여러 지진가속도의 규모 및 교량의 강성변화를 가정하였다. 최적설계된 LQG 제어기와 제어효과를 비교한 결과, FSC시스템이 지진의 종류와 규모에 따라 보다 작은 전력을 사용하면서도 개선된 제어성능을 발휘하였다. 특히, LQG 제어시스템이 강성변화에 대하여 불안정한 제어성능을 보인 반면, FSC 시스템은 매우 안정적인 응답제어효과를 보이면서도 제어시스템에 소요되는 전력량과 제어장치의 스트로크에 있어서도 큰 변화를 보이지 않음으로써 매우 탁월한 강인성을 보장할 수 있는 것으로 나타났다.

CORBA 환경에서 역할-기반 접근제어 기법을 이용한 보안정책 관리 (Security Policy Management using Role-Based Access Control in CORBA Environment)

  • 조은정;이금석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1998년도 가을 학술발표논문집 Vol.25 No.2 (3)
    • /
    • pp.175-177
    • /
    • 1998
  • 분산 컴퓨팅 환경에서 응용 프로그램들은 다른 응용 프로그램들과 자원을 공유하고 통신하면서 보다 효율적으로 작업을 수행하게 된다. 이러한 과정에서 침입자들에 의한 자원 손실을 막고 정보 무결성을 유지하는 것은 중요한 문제가 된다. 따라서 분산 환경에서는 분산된 자원 사용에 대한 인증(Authentication) 및 인가(Authorization)과정 등의 중요성이 증대되었다. 이질적인 시스템간의 분산 환경을 구축할 수 있는 미들웨어(Middleware)중 가장 활발히 연구되고 이는 CORBA 에서는 보안 서비스를 제공해 주기 위해 COSS (Common Object Service Specification)3에서 보안 서비스를 정의했다. 하지만 COSS3에서 정의한 객체 접근제어 기법만으로는 효율적인 보안 정책 관리가 어렵다. 따라서 본 논문에서는 CORBA 보안 서비스 중 객체 접근제어를 위해 역할-기반 접근제어 (RBAC : Role - Based Access Control)기법을 이용한 효율적이고 융통성 있는 보안정책 관리에 대해 논한다.

  • PDF

트랜잭션의 동시성제어를 위해 갱신전 이미지를 이용한 일시적 버전 제어 기법 (Trimsient Versioning Algorithm Using Before-Image for Concurrency Control of Transaction)

  • 김호석;김명근;조숙경;배해영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (B)
    • /
    • pp.199-201
    • /
    • 2002
  • 데이터베이스시스템에서 트랜젝션의 동시성제어에 관련된 문제를 해결하고 성능을 향상시키기 위해서 않은 기법들이 소개되어졌다. 그 중에서 멀티버전(Multi-Version) 알고리즘은 각 트랜잭션간의 상호간섭을 최소화시키면서 동시성을 향상시키기 위한 알고리즘 중 하나이다 하지만 멀티버전 알고리즘은 데이터베이스이 레코드에 대한 버전을 저장하기 위한 저장공간의 낭비와 버전에 대만 최신의 정보론 유지하기 위한 Garbage Collection 연산의 부하가 따른다. 본 논문에서는 트랜잭션간의 동시성을 망상시키기 위한 방법으로 시스템의 메모리 광간에 일시적인 레코드의 버전을 생성하여 버전 풀(Version Pool)을 관리하여 레코드의 안정된 버전(Stable version)을 관리할 수 있는 기법을 제안한다. 판독트랜잭션은 안정된 버전을 찾기 위해 별도의 연산에 대한 부하없이 버전 플에서 가장 먼저 생성된 버전을 읽어오기만 하면 된다. 또한 갱신 트랜잭션은 로크(Lock)을 사용하지 않고 레코드의 갱신을 데이터베이스에 곧바로 반영하며, 판독 트랜잭션도 판독연산에 로크를 사용하지 않고 버전 풀에서 관리하는 레코드의 안정된 버전을 선택하여 읽어 가는 기법을 제안한다.

  • PDF