• 제목/요약/키워드: 네트워크 기반

검색결과 13,366건 처리시간 0.038초

NFV 기반 네트워크 보안 서비스 시스템

  • 현상원
    • 정보보호학회지
    • /
    • 제27권1호
    • /
    • pp.18-24
    • /
    • 2017
  • 네트워크 기능 가상화(Network Function Virtualization, NFV) 기술은 기존에 물리적인 장비 형태로 제공되던 네트워크 기능들을 소프트웨어로 구현하여 가상의 인스턴스 형태로 제공하는 것을 말한다. 이런 NFV 기술을 통해 가용한 네트워크 자원들의 효율적인 활용과 가변적인 시스템 상황에 대한 유연한 대응이 가능하다. 이러한 NFV 기술이 점차 발전하면서 네트워크 보안 분야에서도 보안 서비스 벤더들이 자신들의 클라우드 시스템을 통해 소프트웨어 기반 다양한 네트워크 보안 기능들을 제공하는 시스템 형태가 점차 나타나고 있다. 본 논문에서는 NFV 기반 네트워크 보안 서비스 제공 시스템을 위한 참고 아키텍처로서 국제 인터넷 기술 표준화 단체인 IETF의 Interface to Network Security Functions (I2NSF) working group에서 제안한 I2NSF 시스템을 소개한다. 그리고 이러한 시스템 모델을 기반으로 NFV 기반 네트워크 보안 서비스 제공 시스템 설계 및 개발 시 고려해야 할 주요 연구이슈들에 관해 논의한다.

Lookup서비스를 이용한 정책기반 네트워크 관리구조 (A Policy-based Network Management Architecture Using Lookup Service)

  • 허준;홍충선
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.241-243
    • /
    • 2003
  • 최근 정책기반의 네트워크 관리구조는 토폴로지의 확장과 이 기종의 다양한 장비를 효율적으로 관리할 수 있는 새로운 패러다임으로 대두되고 있다. 정책기반 네트워크 관리는 네트워크의 구성 요소에 정책을 변화시킴으로써 시스템의 운용을 동적으로 수정할 수 있으므로 환경변화에 능동적으로 대처할 수 있다. 그러나 네트워크 장비의 물리적 위치 변화나 동일한 정책이 적용되는 도메인 변화 등의 문제점이 발생하였을 경우 관리자가 정책 린 도메인을 다시 설정해 주어야 하므로 효율적이고 즉각적인 네트워크 관리에 어려움이 있게 된다. 본 논문에서는 이러한 문제점을 해결하는 방안으로 코바(CORBA) 기반의 룩업(Lookup) 서비스를 정책기반 네트워크 관리시스템에 적용하여 관리자의 재 설정 및 수정 없이 네트워크상의 구성요소들이 필요한 정보를 얻고 정책을 적용 받을 수 있는 구조를 제안하였다.

  • PDF

SDN 기반 네트워크 공격 탐지 기법에 대한 동향 연구 (A Survey on Network Attack Detection Techniques Based Software-Defined Network)

  • 홍지훈;정준권;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 춘계학술발표대회
    • /
    • pp.506-509
    • /
    • 2014
  • 최근 클라우드 서비스의 발전으로 인해 네트워크 트래픽이 폭발적으로 증가함에 따라 네트워크를 보다 효율적으로 관리하는 방법들에 대한 필요성이 제기되었고 해결책으로 소프트웨어 정의 네트워크(Software-Defined Network: SDN)가 제안되었다. 네트워크 구조가 기존보다 효율적인 SDN으로 변화함에 따라 보안 기술들도 함께 변화하고 있는데 본 논문에서는 보안 기술들 중 SDN을 이용한 네트워크 공격 탐지 기법들을 패킷 분석 기반과 임계값 기반으로 분류하고 보안성과 자원 사용에 대한 효율성 측면에서 분석하였다. 본 논문의 분석 결과를 통해 앞으로의 SDN 기반 네트워크 공격 탐지 기법들의 연구 방향을 제시하고 향후 새로운 SDN 기반 네트워크 공격 탐지 기법 연구와 탐지 시스템 구현에 기틀을 마련한다.

소프트웨어 정의 네트워크 기반 위협 대응 프레임워크 (Threat Response Framework based on Software Defined Network)

  • 이승현;신승원
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.373-375
    • /
    • 2015
  • 소프트웨어 정의 네트워크(SDN)의 등장은 학계와 산업계에 큰 영향을 주었다. SDN은 물리적인 장치를 변경하지 않고 네트워크 관리자의 의도대로 대상 네트워크를 관리 할 수 있기 때문에, 능동적이고 유연한 관리환경을 제공한다. 보안측면에서 SDN 기반의 네트워크는 다양한 공격을 탐지하는 데 유용하게 쓰인다. 하지만 대부분의 SDN을 이용한 보안 연구는 네트워크에만 집중되어 있고, 호스트를 고려하지 않고 있다. 이와 더불어 SDN 기반의 보안 애플리케이션을 제작하기 위해서는, SDN을 운용하는 컨트롤러와 다양한 지식이 요구된다. 본 연구에서는 SDN 기반의 호스트와 네트워크를 모두 고려하는 보안 애플리케이션 제작의 어려움을 해결하기 위해, 소프트웨어 정의 네트워크 기반 위협 대응 프레임워크를 제안한다.

웹 기반 네트워크 트래픽 모니터링 시스템의 설계 및 구현 (Design and Implementation Web-based Network Traffic Monitoring System)

  • 안용학;박진호
    • 한국컴퓨터정보학회논문지
    • /
    • 제6권3호
    • /
    • pp.64-71
    • /
    • 2001
  • 본 논문에서는 네트워크 관련 장비와 선로에 대한 분석과 진단을 통해 네트워크 사용자에게 네트워크 및 시스템의 운영과 관리, 확장 및 설계를 지원하고자 하는 네트워크 트래픽 모니터링 시스템을 제안하였다. 제안된 모니터링 시스템은 성능 및 장애 분석 항목과 그 계산 알고리즘을 기반으로 하여 관리 공간의 제약, 사용의 불편성 그리고 플랫폼 의존성이라는 한계를 극복하고, 실제 네트워크 상에서 적용성과 활용성을 높이기 위해 JAVA를 이용한 웹 기반 기술을 적용하였다. 본 논문에서 구현된 웹 기반 네트워크 트래픽 모니터링 시스템은 사용자가 웹을 통해 네트워크 진단과 장애 감지. 네트워크 구성 및 설계 등과 같은 네트워크 상의 관리 행위를 효과적으로 수행할 수 있도록 도움을 줄 것이다.

  • PDF

Ad-hoc 네트워크 역추적 기술 동향

  • 이동희;여돈구;장재훈;염흥열
    • 정보보호학회지
    • /
    • 제20권4호
    • /
    • pp.85-94
    • /
    • 2010
  • Ad-hoc 네트워크는 노드가 자유롭게 이동하면서 네트워크를 구성하며, 어떠한 고정된 AP(Access Point)의 도움 없이 자신들의 연결만을 통해 통신망을 제공한다. Ad-hoc 네트워크에서는 기존 인터넷 망에서 존재하는 공격이 가능하다. 이런 공격에 대응하기 위하여 기존 유선망에서의 IP기반 역추적 기술을 바탕으로 ad-hoc 네트워크에서의 역추적 연구가 이루어지고 있다. 본 논문에서는 ad-hoc 네트워크 및 기존 유선망에서의 IP기반 역추적 기술들에 대하여 알아 본 후, 최근 발표된 ad-hoc 네트워크기반의 역추적 대표적인 기술들의 기법들에 대해 살펴본다.

센서 네트워크 기반의 홈네트워크에서 안전한 지불 방식 제안 (A Study on Secure Payment scheme in Home Network based on Sensor Network)

  • 서대희;강서일;이임영;강성우
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.269-273
    • /
    • 2003
  • 최근 새로운 형태의 네트워크 환경인 유비쿼터스 컴퓨팅에 대한 연구가 활발하게 진행되고 있다. 특히 유비쿼터스 컴퓨팅에서 중요한 요소중의 하나는 센서 네트워크로써, 저전력 Ad-hoc 네트워크에 기반한 센서와 센서노드들로 구성되며, 실제의 환경과 유비쿼터스 컴퓨팅과의 매개 역할을 한다. 따라서 본 논문에서는 홈네트워크에 센서 네트워크가 구성되어 사용자가 센서 네트워크 기반의 지불 서비스를 제공받고자 할 경우 안전한 무선 지불 방식을 제안한다. 제안방식은 센서 네트워크의 특성인 자동 서비스 등록 과정을 거쳐 사용자의 프라이버시 정보에 대한 안전성을 유지하면서도 다양한 서비스의 등록이 가능한 확장성을 제공한다.

  • PDF

사이버 침입 탐지 시뮬레이션을 위한 SSFNet 기반 IDS의 확장 (Extending of 105 for Network Intrusion simulations based on SSFNet)

  • 유관종;이은영;김도환;최경희
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (3)
    • /
    • pp.43-45
    • /
    • 2004
  • 사이버침입을 수행하고 이에 따른 네트워크의 행동변화를 시뮬레이션 하기 위해서는 실제 네트워크 구조를 반영하는 네트워크를 모델링한 후 각 서브시스템의 특성을 네트워크 모델에 반영하여야 한다. 본 논문에서는 프로세스 기반 사건 중심 시뮬레이션 시스템인 SSFNet을 기반으로 사이버 침입 시뮬레이션에서 핵심 요소인 침입 탐지 시스템(IDS)을 구현하였다. 구현된 IDS는 룰 기반 오용 행위 탐지 방식의 네트워크 침입탐지 시스템이며, 다양한 시뮬레이션을 통해 구현된 모들의 성능 및 실세계 반영 모습을 제시하였다.

  • PDF

디지털 홈 네트워크 간 콘텐츠 공유를 위한 UPnP 확장 기법 (UPnP Protocol Extension for Contents Sharing among Digital Home Networks)

  • 이현룡;김종원
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (3)
    • /
    • pp.151-153
    • /
    • 2004
  • 홈 네트워크의 보급과 P2P 기반의 커뮤니티가 활성화되는 추세로 미루어 볼 때 가까운 장래에 사용자들은 홈 네트워크에 기반한 커뮤니티를 형성하길 원할 것으로 예측되며, 이를 지원하기 위해 표준에 근간한 접근 방법이 제시되어야 한다. 따라서 본 논문에서는 홈 네트워킹을 위한 대표적인 프로토콜인 UPRP 에 기반하여 홈 네트워크간의 콘텐츠 공유를 지원하는 방안을 모색한다. UPnP포럼에서 정의하는 표준 기능에 UPnP프로토콜의 특성을 이용한 RelayModule을 구현하고 추가함으로 UPnP에 기반한 홈 네트워크 사이의 연결을 지원하고 더 나아가 디지털 콘텐츠 공유를 지원한다.

  • PDF

자원 가상화 기반의 미래네트워크 구조 (Future Network Architecture based on Resource Virtualization)

  • 권순종;최은호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2008년도 한국컴퓨터종합학술대회논문집 Vol.35 No.1 (D)
    • /
    • pp.373-376
    • /
    • 2008
  • 현재의 인터넷은 새로운 기술적 요구를 수용하기에 어려운 단계에 이르러 마침내 현 인터넷과의 호환성을 완전히 배제한 새로운 네트워크를 설계하려는 미래네트워크 또는 미래 인터넷 연구가 진행되고 있다. 가상화 기술 기반의 네트워크는 다양한 네트워크 요구사항을 충족하는 네트워크들이 overlay로 공존할 수 있으며, 요구사항의 변화로 인해 완전히 새로운 접근방법이 필요한 경우에도 가상화 기반의 네트워크를 통해 수용이 가능한 장점이 있다. 본 논문에서는 미래인터넷의 핵심 개념인 인프라스트럭처 가상화에 대하여 관련 연구동향을 분석한다. 그리고 이를 기초로 미래네트워크 구조를 제시한다. 가상화된 인프라 기반의 미래네트워크 구조를 3계층 - 서비스 조합 및 연합 계층, 정책 및 제어 계층, 패킷 처리 계층 - 으로 제시하고 각 계층별 기능을 설명한다.

  • PDF