• 제목/요약/키워드: 네트워크 아키텍처

검색결과 337건 처리시간 0.028초

블록체인과 제로 트러스트 기반 클라우드 보안 기법 (Cloud Security Scheme Based on Blockchain and Zero Trust)

  • 나인혜;강혁;이근호
    • 사물인터넷융복합논문지
    • /
    • 제9권2호
    • /
    • pp.55-60
    • /
    • 2023
  • 최근 클라우드 컴퓨팅의 수요가 증가하고 자택근무 및 외부 업무로 인한 원격접속의 증가했다. 또한 외부 공격자의 접근뿐만이 아니라 내부 직원의 업무 접속과 같은 내부에서의 접근을 경계해야 할 필요성이 증가함과 동시에 다양한 공격 기법들이 고도화되는 현 상황에서 그에 맞는 새로운 보안 패러다임이 요구된다. 이로 인해 모든 것을 의심하고 신뢰하지 않는다는 핵심 원칙을 가진 제로 트러스트(Zero-Trust)를 적용한 네트워크 보안 모델이 보안업계에서 주목받기 시작했다. 제로 트러스트 보안은 모든 네트워크를 감시하고 접근을 허용 받기 위해선 먼저 인증을 받아야 하며 접근 요청자에 대한 최소한의 접근 권한을 부여함으로써 보안성을 높인다. 본 논문에서는 제로 트러스트와 제로 트러스트 아키텍처에 대해 설명하고, 제로 트러스트와 블록체인을 이용하여 기존 보안 시스템의 한계점을 극복하고 다양한 기업에서 활용할 수 있고 접근제어 강화를 위한 새로운 클라우드 보안 체계를 제안하고자 한다.

데이터 보안을 위한 제로 트러스트 아키텍처에 대한 연구 (Study on Zero Trust Architecture for File Security)

  • 한성화;한주연
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2021년도 추계학술대회
    • /
    • pp.443-444
    • /
    • 2021
  • 정보 서비스에 대한 보안 위협은 갈수록 그 방법이 발전하고 있으며, 보안 위협으로 발생된 빈도와 피해도 증가하고 있다. 특히 조직 내부에서 발생하는 보안 위협이 크게 증가하고 있으며, 그 피해 규모도 크다. 이러한 보안 환경을 개선할 수 있는 방법으로 제로 트러스트 모델이 제안되었다. 제로 트러스트 모델은, 정보 자원에 접근하는 주체를 악의적 공격자로 간주한다. 주체는 식별 및 인증 과정을 통해 검증 후에 정보 자원에 접근할 수 있다. 그러나 초기 제안된 제로 트러스트 모델은 기본적으로 네트워크에 집중하고 있어, 시스템이나 데이터에 대한 보안 환경은 고려하지 않고 있다. 본 연구에서는 기존의 제로 트러스트 모델을 파일 시스템으로 확장한 제로 트러스트 기반 접근통제 메커니즘을 제안하였다. 연구 결과, 제안된 파일 접근통제 메커니즘은 제로 트러스트 모델 구현을 위해 적용될 수 있는 것으로 확인되었다.

  • PDF

다양한 AV 서비스를 위한 UPnP AV 프레임워크 모듈 개발 (UPnP AV framework of playback module for various AV services)

  • 박지윤;이현주;김상옥;이강희;윤혜진;김상욱;조창식;배수영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 한국컴퓨터종합학술대회 논문집 Vol.33 No.1 (D)
    • /
    • pp.49-51
    • /
    • 2006
  • 본 논문은 UPnP 기반의 홈 네트워크 환경에서 사용자가 가정 내에서 위치에 상관없이 다양한 AV 서비스를 제공받기 위한 UPnP AV 프레임워크의 재생모듈을 제안 한다. 현 UPnP AV 아키텍처의 미디어 서버, 미디어 렌더러, 컨트롤 포인트를 통합한 비디오 재생 모듈을 분석하여 현재 통용되는 시스템에서의 불필요한 점을 제거하고 문제점을 해결하였다. 뿐만 아니라 가정에 존재하는 미디어 컨텐츠를 분류하여 보여주는 효율적인 GUI를 제공함으로써, 사용자는 UPnP AV 서비스를 편리하게 이용할 수 있다. 논문에서 제안하는 UPnP AV 프레임워크의 재생모듈은 미디어 컨텐츠를 제공하는 미디어 서버와 이를 재생하는 미디어 렌더링, 사용자 인터페이스를 제공하는 컨트롤 포인트에서 미디어 렌더링과 컨트롤 포인트가 같은 셋탑에서 동작하는 통합된 UPnP 미디어 플레이어이다.

  • PDF

상태 유도 조합을 이용한 규칙 기반의 적응형 서비스 프레임워크 (A Rule-based Adaptive Service Framework with State-driven Composition)

  • 정우성;유찬우;박동훈;이병정;김희천;우치수
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 가을 학술발표논문집 Vol.33 No.2 (C)
    • /
    • pp.371-376
    • /
    • 2006
  • 적응형 소프트웨어는 유비쿼터스 컴퓨팅의 핵심 분야로 홈 네트워크, 지능 로봇 등 다양한 분야에 응용이 가능하다. 하지만, 대부분의 연구가 적응형 소프트웨어의 요구사항이나 시나리오의 구체화를 위한 비전을 제시하거나, 응용 구현의 사례를 보임으로써 실현 가능성을 확인하는데 초점을 맞추고 있다. 본 연구에서는 동적인 재구성이 가능한 규칙 기반으로 동작할 수 있기 때문에 진화가 가능하며, 상태에 기반하여 행위를 판단하는 RASC 프레임워크를 제안한다. 기존 서비스 조합의 개념을 실현하기 위해 중개자를 이용하였으며, 변이와 교차와 같은 유전 알고리즘 연산을 쉽게 적용할 수 있도록 RASC 도메인을 정의하였다. RASC 프레임워크는 블랙보드 아키텍처를 기반으로 규칙을 공유하며, 서비스와 서비스 조합체 모두 자극-반응 모델을 따르고 자기유사성을 가지는 일종의 복잡계를 구성한다.

  • PDF

센서노드의 센서 투명성을 지원하는 TinyOS의 확장 (Design and Implementation of TinyOS Supporting Sensor Transparency of Sensor Nodes)

  • 소선섭;은성배;김병호
    • 한국정보통신학회논문지
    • /
    • 제14권9호
    • /
    • pp.2127-2133
    • /
    • 2010
  • 본 논문에서는 범용 운영체제에서 제공하는 디바이스 투명성을 센서노드 운영체제에 적용한 센서 투명성 아키텍처를 제안하였다. 센서 투명성을 지원하기 위한 표준 API와 센서 디바이스 추상화를 설계하고 TinyOS 운영체제에서 구현하였다. 본 논문에서 제안한 센서 투명성 지원 센서노드 운영체제를 사용하면 응용 개발자는 운영체제에서 제공되는 표준 API를 통해 센서 디바이스에 독립적으로 응용 프로그램을 개발할 수 있고, 센서 디바이스 공급자 또한 표준화된 하드웨어 인터페이스와 HAL 인터페이스를 통해 센서노드 하드웨어 플랫폼에 독립적으로 센서 디바이스 드라이버를 개발하고 공급할 수 있다.

공간/비공간 데이터베이스 분산관리를 위한 Replicator 설계 및 구현 (The Design and Implementation of Replicator for Distributed Management of Spatial/non_spatial Database)

  • 김봉석;최현영;민성기
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 춘계학술발표대회
    • /
    • pp.1508-1511
    • /
    • 2007
  • 부동산문제등과 관련하여 지적(地籍) 및 용도지역지구 자료의 중요성이 부각되면서, 복잡한 법적 절차를 갖춘 시스템이 구축되고 있다. 그 중 한국토지정보시스템(KLIS)은 각 지자체별 지적 및 도시계획 관련 데이터 구축, 업무시스템 및 건축 인허가등의 민원발급, 부동산 관련 다양한 통계 등을 제공하고 있다. 그러나, 이 시스템이 설치되어 있는 시군구 중 일반구(區)를 포함한 시(市)의 경우는 법적인 편집 권한이 다른 기관에서 공통 데이터베이스의 편집에 따른 데이터 무결성 문제와 네트워크 장애에 따른 업무 지연 등의 업무 연속성 문제를 야기할 수 있다. 본 논문에서는 일반구가 포함된 시(市)에서의 지적도편집, 용도지역지구도 편집 등 이종의 기관에서 이루어지는 분산 환경 데이터베이스편집에 따른 동기화의 문제점을 제기하고, 이러한 문제점을 보완할 수 있도록 트랜잭션 단위로 공간 및 속성 데이터의 복제를 담당하는 Replicator를 이용한 분산 데이터베이스 동기화 아키텍처를 제안하고, 동기화부분과 표준화부분, 트랜잭션관리부분으로 구성되어 있는 Replicator의 구성요소를 설계 및 구현하고 Replicator를 이용한 분산 데이터베이스의 변경부분을 미반영 데이터베이스에 반영하는 처리절차와 처리 후 결과를 제시하여, 지적 및 용도지역관련 데이터를 두 개 이상의 기관에서 동시에 편집한 내용이 실시간으로 두 기관의 분산 데이터베이스에 변경 분이 반영되어 모두 동기화 되어 있는 것을 공간데이터 편집기로 확인해 볼 수 있었다.

  • PDF

호스트 ID 기반 통신을 위한 기본 MOFI 테스트베드 구축 (Basic MOFI Testbed Implementation for Host ID-based Communication)

  • 정회진;민석홍;이재용;김병철
    • 대한전자공학회논문지TC
    • /
    • 제48권7호
    • /
    • pp.17-27
    • /
    • 2011
  • 최근 들어 미래인터넷에 대한 관심과 연구가 활발히 진행 중에 있다. 국내에서도 미래인터넷 연구의 한 분야로서 이동성 및 무선 환경 위주의 네트워크 환경으로의 변화에 초점을 맞춘 미래인터넷 아키텍처로 MOFI 가 제안되었다. MOFI 는 Mobile Oriented Future Internet 의 약자로 name 기반의 통신을 제공하며 라우팅 scalability 가 보장되고 이동성이 제공되는 데이터 전달 구조이다. 본 논문에서는 MOFI 구조 연구의 일부분으로 HID 기반 통신을 지원하는 기본 MOFI 테스트베드를 구축하고, 기본적인 인터넷 서비스 (PING, WWW)의 실험을 통해 HID 기반의 통신 가능성을 검증하였다. 테스트베드를 구축함에 있어 VirtualBox 라는 가상 머신을 사용하였고, 또한 Click Modular Router를 사용하여 패킷 처리 및 HCP 헤더의 추가 및 변환을 구현하였다.

RFID 기술 기반 항공화물 모니터링 시스템 개발 (Development of Aircargo Monitoring System using RFID Technology)

  • 손민규;장윤석
    • 한국통신학회논문지
    • /
    • 제35권3B호
    • /
    • pp.474-484
    • /
    • 2010
  • 본 연구에서는 항공화물 터미널 내에서의 항공화물 관리를 위해 RFID(Radio Frequency Identification, 무선인식)를 기반으로 하는 실시간 모니터링시스템개발을 소개한다. 시스템의 개발에 앞서 필요한 기능을 구현하고 개발 프레임워크를 구성하기 위해 인천공항 화물 터미널을 대상으로 요구사항을 분석하였으며 요구사항 분석에 따라 실시간 관리 기능을 구현하기 위해 RFID 기술에 대한 도입 방안을 연구하였다. RFID 기술의 적용 가능성을 실험하기 위해 인천공항 화물 터미널에서 RFID 장비들에 대한 성능을 실험하였고 예상되는 문제점들에 대한 분석을 위해 동일한 지점에서의 전파환경을 분석하였다. 위의 연구 결과들을 토대로 항공화물에 대한 모니터링 솔루션의 전체적인 시스템 구성은 EPC 네트워크를 기반으로 하였으며 시스템 구현의 유연성 및 확장성을 고려하여 시스템 아키텍처에 비즈니스 모델에 대한 시스템적인 정의를 위한 BPM(Business Process Modeling)솔루션을 도입하고 모니터링 솔루션은 웹 기반으로 개발하였다.

Smart Virtual TRS를 활용한 물류기업의 수배송관리시스템 (Transportation Management System for Logistics Company using Smart Virtual TRS)

  • 임용택;김성균;유우식
    • 정보화연구
    • /
    • 제10권1호
    • /
    • pp.93-100
    • /
    • 2013
  • 본 논문은 물류기업에 서버 및 스마트폰 어플리케이션을 이용하여 모바일 네트워크상에서 TRS(Trunked Radio System) 기능을 제공하는 Smart Virtual TRS 적용에 관하여 설명하고자 한다. TRS는 물류 차량의 필수 장비이기 때문에 대부분의 트럭 운전기사는 TRS를 자주 사용한다. 개발된 서비스는 별도의 TRS 단말기 없이 스마트폰을 기반으로 하기 때문에 Smart Virtual TRS가 포함된 TMS(Transportation Management System)는 물류회사에 다음과 같은 효과를 제공한다. i) Smart Virtual TRS는 사무실과 트럭 운전자간의 더 나은 의사소통 환경을 제공한다. ii) 스마트폰어플리케이션은 TMS의 기능에 유연성을 제공한다. iii) Smart Virtual TRS는 비용 절감 효과를 제공한다.

불법콘텐츠 추적 기술 연구동향 (Research Trend of Illegal Contents Trace Technology)

  • 정혜원;이준석;서영호
    • 전자통신동향분석
    • /
    • 제20권4호통권94호
    • /
    • pp.120-128
    • /
    • 2005
  • 인터넷 환경이 급속도로 발전함에 따라 멀티미디어의 범람과 사용자들의 유료 콘텐츠사용에 대한 인식 부족으로 디지털 콘텐츠의 지적재산권 침해가 빈번하게 발생하고 있으며, 이러한 불법콘텐츠들의 무분별한 공유는 디지털콘텐츠 산업 발전을 저해하는 심각한 문제로 대두되고 있다. 이에 따라 최근 디지털 콘텐츠의 저작권 보호를 위해서 저작권 단속활동을 강화하고 있으며 다양한 P2P/웹하드 환경에서도 불법콘텐츠를 검색및 다운로드하고 콘텐츠를 식별하고 불법배포자를 추적할 수 있는 기술을 필요로 하게되었다. 그러나 대부분의 불법콘텐츠들은 약 80%가 P2P, 웹하드, 동호회/카페를 통해서 전파되고 있으며 각 업체별 클라이언트 프로그램의 다양성 때문에 불법콘텐츠의 검색 및 불법복제자 추적이 매우 어려운 실정이다. 불법콘텐츠의 추적 및 차단을 위해 워터마킹/핑거프린팅, 네트워크 모니터링, 매크로 프로그램, 공개 P2P 프로토콜 조작, 페이크 파일 유포 등의 기술들이 사용되고 있다. 본 고에서는 불법콘텐츠 국내외 시장현황과 업체의 기술동향을 살펴보고 불법배포자 추적을 위해 필요한 핑거프린팅과 특징점 기반 콘텐츠 식별 기술에 대해 설명한다. 그리고 P2P와 웹하드에서 불법콘텐츠들을 자동으로 다운로드하고 불법배포자들을 추적할 수 있는 시스템 아키텍처에 대하여 설명한다.