• Title/Summary/Keyword: 네트워크 관리 및 제어

Search Result 658, Processing Time 0.035 seconds

Implementation and Design of Grid Network Resource Manager (그리드 네트워크 자원 관리 매니저의 설계 및 구현)

  • Jin-Su Jeon;Hae-hyun Kim;Jong-uk Kong;Woo-jin Seok;Choon-Hee Kim;Young-Wook Cha
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2008.11a
    • /
    • pp.1284-1287
    • /
    • 2008
  • 그리드는 지리적으로 분산된 다양한 컴퓨팅 자원을 초고속 네트워크로 연결하여 고속 연산, 대용량 데이터 처리를 가능케 하는 기술이다. 그리드 컴퓨팅 자원을 안정적으로 지원하기 위해서는 표준화된 그리드 기술과 그리드 네트워크 자원에 대한 관리가 요구된다. 본 논문에서는 네트워크 자원관리를 위하여 네트워크 매니저를 그리드 표준화 기구인 OGF의 WSRF 요구 사항을 기반으로 설계하였다. 또한, 단계별로 추상화된 네트워크 토폴로지 모델을 채택하여 2 단계의 자원 예약과 예약 시간에 따른 자원 할당 및 해제를 수용할 수 있도록 설계하였다. 설계된 그리드 네트워크 매니저를 이용하여 GMPLS 기반의 제어 및 전송망에서 예약 시간을 통한 자원의 예약 및 할당을 실험하였다.

A Study on the Network Access Control of a System in Real Time by Network Address Authentication Based on Policy in the VLAN Environments (VLAN 환경에서 네트워크 주소 인증을 통한 정책 기반 실시간 시스템 제어 기술 연구)

  • Choi, Won-Woo;Ahn, Seong-Jin;Chung, Jin-Wook
    • Convergence Security Journal
    • /
    • v.5 no.1
    • /
    • pp.35-43
    • /
    • 2005
  • It is need to control network access that a user personally change own IP or network devices in managing network address. Also, When we use new network devices or assign network address, we do them by design, not arbitrarily. And then, we can immediately control network's problems. It could be used network management and security in low level. But most of managers do this works by hand not automatically. This paper propose the solutions that improve the security by network address authentication in VLAN environment, such as corporations and public offices.

  • PDF

Object-based home network middleware for service management module design (객체 기반 홈 네트워크 미들웨어를 위한 서비스 관리 모듈 설계)

  • Choi, Jung-Do;Kim, Sung-Jo
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2011.06b
    • /
    • pp.353-356
    • /
    • 2011
  • IT기술 산업의 발전과 함께 홈 네트워크에 의해 댁내에서 제어되는 가전 기기들의 종류가 많아지고, 가전기기 외에도 스마트폰과 같은 개인별 소형 단말기의 보유량이 증가함에 따라 다양해진 댁내 장치들의 제어를 위한 관리 서비스의 요구도 증가하게 되었다. 본 논문에서는 홈네트워크 가전기기의 기능을 객체 지향적으로 설계한 OVNet(Object Virtual Network)기반의 홈 네트워크 미들웨어를 통해 홈 네트워크에서 필요한 사용자 및 디바이스, 콘텐츠 그리고 보안 등의 관리를 할 수 있는 객체기반의 관리 모듈을 설계하였다.

권한관리를 위한 기반기술

  • 김봉환;원유재;손중만
    • The Magazine of the IEIE
    • /
    • v.30 no.6
    • /
    • pp.599-607
    • /
    • 2003
  • 기업간 파트너쉽이 e-비즈니스 네트워크로 발전하면서 사용자에 대한 안전하고 효과적인 인증은 물론 인증된 사용자의 특정 서비스에 대한 접근권한의 관리요구가 크게 대두되고 있다. PKI 기반 기술로 사용자 인증, 데이터 기밀성 및 무결성 서비스는 가능하지만 사용자 및 자원에 대한 권한 관리는 별도의 기반기술이 요구된다. 웹 사이트들을 파트너 쉽으로 연결해주는 크로스 도메인간의 단일인증, 보호 대상 자원에 대한 접근제어, 파트너간의 상호연동성 및 이기종 연동 등의 요구사항을 만족시키기 위한 권한관리 기반기술이 필요하다. 본고에서는 PMI 표준, 접근제어, RBAC, SAML 및 XACML 기술에 대한 소개와 권한관리 시스템 구축 모델에 대하여 설명한다.

  • PDF

Design of Integrated fieldbus gateway (통합 필드버스 게이트웨이 설계)

  • 박진원;이준형;이희찬;김명균
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10c
    • /
    • pp.343-345
    • /
    • 2004
  • 오늘날 공장 자동화에 이용되는 필드버스 네트워크는 설러 가지가 있으며 이들은 각각의 미디어 접근 방식과 프로토콜을 사용하고 있다. 서로 다른 종류의 네트워크는 완전히 분리되어 있기 때문에 네트워크 관리자는 이를 관리하는데 많은 어려움을 겪고 있다. 본 논문에서는 이러한 이기종의 필드버스 네트워크를 통합할 수 있는 통합 필드버스 게이트웨이를 설계하였다. 통합 필드버스 게이트웨이는 이더넷 프로토콜을 이용하여 다른 네트워크로 데이터를 전달할 수 있고 프로토콜간의 변환을 수행하여 분리된 네트워크를 통합하고 통합된 환경으로 제어 및 모니터링을 가능하게 한다.

  • PDF

Attack through the GOOSE Protocol Vulnerability and its Detection (GOOSE 프로토콜의 취약성을 이용한 공격 및 탐지방안)

  • Kwon, Sung-Moon;Shon, Tae-Shik
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2013.11a
    • /
    • pp.879-881
    • /
    • 2013
  • SCADA 시스템과 같은 제어 시스템의 일반 네트워크와의 연결은 시스템의 제어 및 관리에 효율성을 높여주었으나 일반 네트워크를 사용하기 때문에 고전적인 네트워크의 취약성에 노출되어 취약성을 이용한 사이버 공격이 가능하게 되었다. 따라서 기존 네트워크 환경과는 다른 제어 시스템의 환경과 보안을 고려한 프로토콜이 개발 되었거나 개발 중에 있으며 보안은 이 프로토콜들과 밀접한 관계를 가지게 되었다. 본 논문에서는 제어시스템 프로토콜 중 IEC 61850에서 정의된 GOOSE프로토콜을 대상으로 GOOSE프로토콜의 취약점 분석 및 취약점을 이용한 공격과 이러한 공격을 탐지하기 위한 방법을 제시한다.

Design and Implementation of an Intelligent Agent for RFID-based Home Network Management (RFID 기반의 홈 네트워크 관리를 위한 지능형 에이전트의 설계 및 구현)

  • Kim, Ju-Il;Lee, Woo-Jin;Chong, Ki-Won
    • The Journal of Society for e-Business Studies
    • /
    • v.12 no.4
    • /
    • pp.71-84
    • /
    • 2007
  • The architecture for RFID-based home network and an intelligent agent for efficiently managing home network are proposed in this paper. The agent consists of six modules-Agent Manager, Data Collector, Execution Controller, Data Storage, Data Queue and User Interface. Agent Manager manages the tasks of modules, and Data Collector collects the data from home appliances through the RFID readersm Execution Controller determines the operations home appliances according to the conditions of the home environment and transfers the operations to the appliances through the RFID readers. Moreover, Data Storage keeps the data which is necessary for the operations of the agent, and Data Queue temporarily stores the data which is collected from home appliances. Lastly, User Interface provides the graphical user interface in which an individual can directly control and monitor the home network. The proposed intelligent agent autonomously learns the circumstances of a home network by analyzing the data about the state of home appliances, and controls home appliances according to the preference of the user. Therefore, the user can live in the best-suited home environment without direct appliance control if he/she performs home networking through the agent.

  • PDF

Design of Mobile Agent Authentication and Domain Management Scheme in Home Network Environment (홈 네트워크 환경에서의 이동 에이전트 인증 기법 및 도메인 관리 기법 설계)

  • Kim, Jae-Gon;Kim, Gu Su;Eom, Young Ik
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2004.05a
    • /
    • pp.1197-1200
    • /
    • 2004
  • 홈 네트워크 환경은 댁내의 가전 기기들을 원격 접속 및 원격 제어가 가능하도록 연결한 네트워크 환경이다. 이동 에이전트는 네트워크 상에서 스스로 이동하면서 사용자 또는 다른 개체 대신 행동 할 수 있는 프로그램으로서 홈 네트워크 환경에서 원격 상호작용과 네트워크 부하를 줄이고 서비스를 제공할 수 있다. 이를 위해서는 서비스를 요청한 개체 및 서비스 주체에 대한 인증과정이 필요하다. 본 논문에서는 홈 네트워크 환경에서의 이동 에이전트 인증을 위한 다음 세 가지의 사항을 고려한다. 첫 째, 홈 네트워크 디바이스의 제한적인 성능, 둘 째, 홈 네트워크 디바이스의 이동성, 셋 째, 이동 에이전트의 코드 및 상태 정보 이동성. 이들에 대한 고려를 통하여 홈 네트워크 환경에 적합한 도메인 관리 기법과 인증기법을 설계한다.

  • PDF

SDN based LTE/EPC Networks Model and Experiment for Mobility Management (이동성 관리를 위한 SDN 기반 LTE/EPC 네트워크 모델 제안 및 실험)

  • Lim, Hyun-Kyo;Heo, Joo-Seong;Kim, Ju-Bong;Han, Youn-Hee
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2017.04a
    • /
    • pp.113-116
    • /
    • 2017
  • 최근 급격히 증가한 모바일 기기와 Over The Top (OTT) 서비스의 활성화로 인하여 CMM 기반의 LTE/EPC 네트워크에 과다한 데이터/제어 트래픽의 수용이 힘들어지는 문제가 중요 이슈로 부각되고 있다. 이를 해결하기 위하여 IETF는 Distributed Mobility Management (DMM) 기반의 이동성 관리 방안을 제안하였다. 하지만 DMM 기술은 중앙의 트래픽 부하 분산에 초점을 두고 있어 단말의 이동과 관련하여 발생하는 과다한 제어 트래픽 수용에 관한 문제를 해결하기에는 부족하다. 따라서 본 논문에서는 이러한 문제를 해결하기 위하여 SDN 기반으로 CMM과 DMM을 함께 이용하는 HMM (Hybrid Mobility Management) LTE/ECP 네트워크 모델을 제시한다. 또한 HMM 기반의 LTE/EPC 네트워크 모델은 CMM 및 DMM 기법의 선택을 위해 단말의 이동성과 PDN 연결의 개수를 고려한 선택방안을 제시하며, 제안하는 HMM 기반의 LTE/EPC 네트워크 구조에서의 데이터 트래픽 부하량과 단말의 이동성과 PDN 연결 개수에 따라 제어 트래픽의 양을 비교하는 그래프를 제시하며 제안하는 네트워크 모델의 타당성을 입증한다.

An application method for industrial control cyber security system (산업제어시스템을 위한 사이버 보안 시스템적용 방안)

  • Han, Kyung-su;Jung, Hyun-mi;Lee, Gang-Soo;Jang, Su Jin
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2011.11a
    • /
    • pp.774-777
    • /
    • 2011
  • 산업제어시스템(ICS: Industrial Control System)은 전력 생산, 댐 운영, 가스 생산, 수자원 관리, 원자력 발전 설비 등의 운영을 제어하고 관리하는 시스템이다. 대부분의 국가 기반 시설은 이러한 제어시스템에 의해 관리되고 있으며, 정보통신 기술이 발전하면서 업무망과 제어시스템망을 나누워 구축하며 점차 개방화되어 가고 있다. 이로 인한 IT측면에서 발생하는 사이버 공격이 비교적 폐쇄적인 제어 시스템 망으로 언제든지 이루어질 수 있으며, 실제 국내에서 독립적인 네트워크를 사용함에도 불구하고 금융권의 전산망이 마비되는 사태가 발생하였다. 또한 국외에서는 이란의 원자력 발전소 제어 시스템을 목적으로 하는 'Stuxnet' 악성코드로 인해 발전소 운용이 중단돼는 사례도 발생하였다. 산업용 시스템의 목적과 특성상 사이버 침해사고 발생 시 국가적 손실 및 생명에도 위협을 받을 수 있다. 본 논문은 과거에 보안을 고려하지 않고 구축되었던 제어시스템을 사이버 침해로부터 보호하기 위해 제어시스템을 위한 통신 프로토콜 암호화 및 화이트리스트보안 기술을 이용한 시스템 적용 방안을 소개하며, 네트워크 접속시 인가된 산업용 PC의 안전성을 평가하기 위해 요구되는 보안 플렛폼 설계를 한다.