• 제목/요약/키워드: 그룹 관리

검색결과 1,935건 처리시간 0.028초

무선 메쉬 네트워크에서의 아이디 기반 프록시 암호화를 이용한 안전한 다대다 멀티캐스트 기법 (Identity-Based Secure Many-to-Many Multicast in Wireless Mesh Networks)

  • 허준범;윤현수
    • 한국정보과학회논문지:정보통신
    • /
    • 제37권1호
    • /
    • pp.72-83
    • /
    • 2010
  • 무선 메쉬 네트워크 환경에서 그룹통신은 동적으로 변화하는 중계 메쉬 노드, 서로 다른 도메인의 그룹 간 통신에 대한 접근 제어, 그리고 네트워크를 관리하는 중앙화된 관리서버의 부재 등의 문제로 인해 관리가 어려워진다. 그룹의 멤버 뿐 아니라 위상이 동적으로 변화하는 무선 메쉬 네트워크 환경에서의 다대다(many-to-many) 멀티캐스트는 각 그룹 관리자가 자신의 그룹 멤버를 독립적으로 관리하며 그룹간 통신을 제어하는 다수의 하위 그룹으로 이루어진 비중앙화된 구조에 기반해서 구성될 수 있다. 본 논문에서는 네트워크의 위상을 고려한 비중앙화된 그룹키 관리 기법을 제안한다. 제안하는 프로토콜에서 각 멀티캐스트 송신자는 아이디 기반 암호화 알고리즘을 이용해서 분산화된 방법으로 각 그룹키를 그룹 멤버에게 전달하게 된다. 아이디 기반 암호화 기법은 그룹 멤버 뿐 아니라 메쉬 노드의 동적인 변화에도 효율적인 키관리를 가능케 하기 때문에 다대다 멀티캐스트 환경에서 키 갱신에 필요한 통신 회수 및 저장해야 할 키의 크기가 줄어드는 장점이 있다. 따라서 제안한 기법은 중앙화된 네트워크 관리자가 없고, 다수의 서비스 제공자가 그들의 그룹 통신을 독립적으로 관리하는 대규모의 동적인 메쉬 네트워크에서의 다대다 그룹통신 환경에 가장 적합하다.

실시간 멀티캐스팅 정보보안을 위한 그룹키 관리 (A Group Key Management for Real-Time Multicasting Information Security)

  • 홍종준;황교철
    • 정보처리학회논문지C
    • /
    • 제10C권6호
    • /
    • pp.809-814
    • /
    • 2003
  • 실시간 데이터를 사용자 그룹에게 전송하는 멀티캣그트는 유니캐스트에 비해 링크의 수가 많으므로 부당한 침입자로부터 신분위장, 서비스 거부 공격 등의 많은 공격을 받기 쉽다. 이를 방지하기 위해 제시된 기존의 그룹키 관리 구조는 비교적 규모가 큰 구조에 맞는 라우팅 프로토콜에 적합하도록 설계되었다. 따라서 소규모의라우팅 구조에 적용된 기존 그룹키 관리 구조는 항상 기본적인 코어 트리를 요구하거나 키 분배에 따른 많은 부하를 갖는 문제점을 갖게 된다. 이에 본 논문에서는 소규모 라우팅 구조에 적용된 기존 그룹키 관리 구조는 항상 기본적인 코어 트리를 요구하거나 키 분배에 따른 많은 부하를 갖는 문제점을 갖게 된다. 이에 본 논문에서는 소규모 라우팅 구조에 적합한 PIM-SM 라우팅을 이용하여, 안전한 멀티캐스트 통신이 가능한 그룹키 관리 구조를 제안한다. 제안한 방식은 멀티캐스트 통신 그룹을 RP(Rendezvous-Point) 단위의 부그룹으로 나누고, 각 RP에 부그룹 키 관리자를 부여하여 송/수신자간에 그룹키를 주고 받도록 한다. 이로서 송/수신자간에 보호채널이 설정되고 안전한 데이터 전송이 가능하게 한다. 이는 그룹키에 따른 데이터 변환작업이 필요하지 않고 경로 변경에 따른 새로룬 키 분배가 불필요하게 되어 데이터 전송시간이 단축되는 장점을 갖게 된다.

초고속망의 원격교육 서비스를 위한 가상클래스의 그룹 관리 시스템 (Group Management System for Virtual Class of Distance Education on the Information Superhighway)

  • 박판우
    • 정보교육학회논문지
    • /
    • 제2권2호
    • /
    • pp.226-238
    • /
    • 1998
  • 본 연구에서는 초속망의 원격교육을 지원하는 그룹 관리 시스템을 연구하였다. 효율적인 원격교육을 위해서는 가상클래스 상의 피관리 객체와 그 동작들을 관리, 제어하는 메카니즘이 필요하며, 교수자는 학습그룹 및 하나의 학습그룹을 형성하는 학습자의 다양한 상태변화를 직시할 수 있어야 한다. 그리고, 가상클래스 상에서 교수자와 학습자는 학습그룹에 따라 토론하고 상호 메시지 송수신이 가능해야 한다. 본 논문에서는 이러한 가상클래스 운용을 위한 그룹 관리 및 관리정보베이스 모델을 제안하고 거기에 요구되는 그룹관리 알고리즘을 연구하였다.

  • PDF

멀티캐스트 통신을 위한 그룹 멤버십 관리 프로토콜 (Multicast Group Management Protocol)

  • 최대인;박정진;박상삼;강현국
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (3)
    • /
    • pp.286-288
    • /
    • 2003
  • 인터넷 접속 환경의 발달과 시스템 및 네트워크 성능 향상의 영향으로 멀티캐스트 통신의 필요성과 멀티캐스트 통신을 사용하는 참여자는 빠른 속도로 증가하고 있다. 이런 멀티캐스트 통신은 일대일 통신과는 달리 여러 참여자들이 동시에 참여하기 때문에 멀티캐스트의 참여자들의 그룹 및 참여자들의 정보를 관리 할 수 있어야 한다. 본 논문에서는 이러한 멀티캐스트 통신에 필요한 그룹 관리 프로토롤(GMP)에서 멤버쉽 관리 기능을 중점적으로 살펴본다. 또한 동일한 클라이언트가 여러 세션에 참여한 후 멤버쉽 관리 기능이 동작할 수 있도록 설계 구현하였다. 또한 구현한 그룹 관리 프로토콜(GMP)을 시험하기 위한 응용으로서 파일 전송 응용을 사용하여 멀티캐스트 그룹 관리 기능을 실험하였다.

  • PDF

그룹 관리 통신을 위한 세션 관리 및 멤버쉽 관리 (Session Management and Membership Management for Group Management Protocol)

  • 최대인;서종운;박정진;강현국
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.430-432
    • /
    • 2003
  • 멀티미디어 기술의 발달로 다자간 그룹 통신에 참여하는 참여자는 증가하고 있다. 그에 따라 많아진 참여자들의 정보와 현재 창설자의 상태 등을 관리해 줄 수 있는 멤버쉽 관리 기능을 해주는 구조가 필요하다. 본 논문에서는 이러한 다자간 그를 통신에서 그룹의 세션을 관리하는 세션 관리(Session Management)와 참석자들의 정보와 현재 상태 등을 관리하는 멤버쉽 관리(Membership Management) 기능을 가진 GMP(Group Management Protocol)를 설계 구현하였다 이러한 GMP는 클라이언트/서버 기반으로 동작하며, 서버 측에서 클라이언트를 관리한다. 설계된 관리 기능의 알고리즘은 간단하기 때문에 다자간 그룹 통신에서 간단하고 효율적인 관리를 할 수 있으며, 관리를 서버 측에서 항으로서 송신자 측의 부담이 줄어든다. 본 논문에서는 SM과 MM을 시험하기 위한 응용으로서 파일 전송 응용을 사용하여 실험하였다.

  • PDF

실시간 분산 그룹웨어 시스템을 위한 회의 관리 설계 (Conference Managing System Design for Real-time Distributed Groupware System)

  • 김평중;임헌규
    • 한국데이타베이스학회:학술대회논문집
    • /
    • 한국데이타베이스학회 1995년도 제4회 멀티미디어 산업기술 학술대회 논문집
    • /
    • pp.203-211
    • /
    • 1995
  • 영상회의 시스템과 같이 그룹의 멤버들이 서로 다른 지점에 위치하면서 실시간으로 대화하는 시스템을 실시간 분산 그룹웨어 시스템(real-time distributed groupware system)으로 정의한다. 회의 관리는 영상회의를 원하는 사용자가 네트웍 상에서 현재 열리고 있는 회의세션을 검색하거나, 새로운 회의세션을 생성하여 영상회의를 시작시키거나, 앞으로 열릴 회의세션을 예약하거나 등의 서비스를 제공한다. 여기서 회의세션의 의미는 분산된 시스템들과 그 시스템의 사용자들이 하나의 그룹을 형성하고, 그룹내에서 클라이언트와 서버 형식의 상호작용을 하도록 하는 연결 고리로 정의한다. 본 논문에서는 이러한 서비스를 제공하는 회의 관리구조를 설계하였고, 앞으로 구현 및 확장을 할 예정이다.

  • PDF

유비쿼터스 컴퓨팅을 위한 신뢰그룹 관리 (Trusted Group Management for Ubiquitous Computing)

  • 박종열;이동익;홍순좌;박중길;이진석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.619-621
    • /
    • 2003
  • 유비쿼터스 컴퓨팅은 그 발전배경에 있어서 이동성을 강조하고 있다. 개인의 휴대 단말은 점차 작고 잘 보이지 않게 되면서 주변의 컴퓨팅 자원을 활용하는 위탁컴퓨팅 모델이 부각되고 있다. 하지만 개인의 휴대 단말이 악의적인 네트워크 환경이나 위탁컴퓨터에 대해서는 무기력한 것이 사실이다. 이를 보완하기 위해서는 휴대 단말이 신뢰할 수 있는 신뢰 그룹에게 원하는 작업을 위탁할 수 있어야 하고 서버 그룹과 클라이언트 그룹 사이의 서로 다른 기능을 제공해야 한다. 논문은 유비쿼터스 컴퓨팅 환경에서 휴대 단말인 클라이언트들이 신뢰할 수 있는 신뢰 서버들을 효율적으로 관리할 수 있는 비대칭형 그룹 관리 시스템을 설계하고 제안한다.

  • PDF

다중 코어 기반 트리를 이용한 2계층 그룹키 관리 구조 및 프로토콜 (2-Layered Group Key Management Structure and Protocols using Multi-Core Based Tree)

  • 조태남;김상희;은상아;이상호;채기준;박원주;나재훈
    • 한국정보과학회논문지:정보통신
    • /
    • 제29권5호
    • /
    • pp.583-594
    • /
    • 2002
  • 원격회의나 소프트웨어 배포 등 다양한 멀티캐스팅 응용 서비스의 보안을 위해서는 정당한 멤버들만이 비밀리에 그룹키를 공유하여야 한다. 특히 그룹의 규모가 크고 멤버의 변동이 빈번한 경우에는 확장성을 위하여 효율적으로 그룹키를 갱신할 수 있어야 하는데, 확장성 있는 키 갱신을 위한 한가지 방편으로서 서브 그룹 구조를 사용한다. 본 논문에서는 서브 그룹 관리자를 그룹 멤버와 분리시킨 DEP 구조와 다중 코어를 갖는 멀티캐스트 프로토콜인 CBT를 접목한 2계층 관리 방식을 제안하고, 제안한 구조에 적합한 서브 그룹키 관리 프로토콜을 선정하였으며, 서브 그룹 관리자를 그룹 통신으로부터 배제하기 위한 키 갱신 프로토콜을 설계하였다. 이것은 기존의 CBT에 기반한 키관리 프로토콜에 비하여 forward secrecy와 backward secrecy 및 확장성을 제공한다. 또한, 2계층 관리 구조를 갖도록 함으로써 DEP에 비하여 키 갱신 메시지의 암.복호화 수를 줄였으며, 키 관리의 효율성을 높이고 그룹 관리자가 유지해야 하는 그룹 멤버에 대한 정보량을 감소시켰다.

일 방향 함수를 이용한 멀티캐스트에서의 키 관리 스킴에 관한 연구 (A Study on Key Management Scheme using One-Way Function in Multicast)

  • 정현기;송주석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (하)
    • /
    • pp.1045-1048
    • /
    • 2001
  • 멀티캐스트는 그룹에 속한 사용자들이 공유한 그룹 키를 이용하여 데이터를 송수신한다. 그래서 그룹 멤버의 수가 많고 멤버쉽이 동적일 경우에, 키 분배 및 관리에 있어서 심각한 확장성 문제를 야기한다. 이러한 확장성 문제를 해결하기 위하여 그룹/보조/개별 키로 구성된 키 그래프를 이용하는 데, 그룹 멤버의 수가 n명일 경우에 그룹 키를 업데이트 하는 데 전송되는 메시지의 양은 O(n)에서 O(logn)으로 감소한다. 본 논문에서는 키 그래프를 업데이트 하는 데 있어서, 키 서버가 모든 키를 생성 및 분배하는 것이 아니라, 그룹 키만 생성 및 분배하고, 보조 키는 수신한 새로운 그룹 키와 이전의 보조키를 일 방향 함수를 이용하여 사용자가 직접 업데이트 하는 것이다. 이 스킴은 그룹에 한 멤버 가입시 키 서버가 전송해야 한 메시지 수를 O(1)로 줄이는 등 키 서버와 사용자의 메시지 처리 시간 및 전송되는 네트웍 양을 감소시켜, 더욱 효율적인 멀티캐스트에서의 키 관리 및 분배를 가능하게 한다.

  • PDF

모바일 컴퓨팅 환경에 적합한 데이터 관리 기법 (Data Management Scheme for Mobile Computing)

  • 박수완;김정녀;이덕규
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 추계학술발표대회
    • /
    • pp.447-448
    • /
    • 2014
  • 모바일 클라우드 컴퓨팅 환경에서 다양한 데이터 서비스가 가능해지면서 데이터의 분산관리가 주요 이슈로 떠오르고 있다. 개인이 아닌 그룹 내에서 공동으로 사용하는 모바일 퍼블릭 클라우드의 경우 그룹 내 사용자 모두 공동의 그룹키를 사용하여 데이터를 암호화 하게 된다. 하지만 그룹 내의 기존 사용자가 그룹을 탈퇴할 경우 그 사용자가 접근 가능했던 데이터가 탈퇴한 그룹원에 의해 노출되게 된다. 이를 방지하기 위해 탈퇴한 멤버에 의한 데이터 유출을 막기 위해서 새로운 그룹키를 갱신하여 모든 데이터를 다시 암호화 해야 한다. 하지만 이 과정에서 대용량 데이터의 암복호화 과정에서 막대한 오버헤드가 발생하게 된다. 이러한 문제점을 해결하기 위해 본 논문에서는 이러한 그룹 멤버의 가입과 탈퇴에 독립적인 그룹키 관리 방식을 제안한다.