• Title/Summary/Keyword: 네트워크 아키텍쳐

검색결과 108건 처리시간 0.022초

사물인터넷을 위한 저전력 보안 아키텍쳐 (Low Power Security Architecture for the Internet of Things)

  • 윤선우;박나은;이일구
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2021년도 추계학술대회
    • /
    • pp.199-201
    • /
    • 2021
  • 사물인터넷은 통신 네트워크 기술과 센서를 활용하여 시공간의 제약 없이 사람과 사물을 유기적으로 연결하고, 실시간으로 데이터를 송수신할 수 있는 기술이다. 전 산업 분야에서 활용되고 있는 사물인터넷은 디바이스의 크기, 메모리 용량, 데이터 전송 성능 등 스토리지 할당 측면의 제약사항을 가지고 있어 제한적인 배터리 용량을 효과적으로 활용할 수 있도록 전력 소모량을 관리하는 것이 중요하다. 종래 연구에서는 주로 암호 모듈의 보안 알고리즘을 경량화하여 전력 효율을 개선한 대신 보안성이 열화되는 문제가 있다. 본 연구에서는 사물인터넷 환경에서 고성능의 보안 알고리즘을 활용할 수 있는 저전력 보안 아키텍처를 제안한다. 이는 무결성 검사를 수행하는 작은 로직을 추가하여 검사 결과에 따라 위협탐지가 필요한 경우에만 보안 모듈을 실행시켜 저전력 환경에서 상대적으로 복잡도가 높은 보안 모듈을 활용해 높은 보안성과 전력 효율성을 제공할 수 있다.

  • PDF

MPEG-21 터미널 (MPEG-21 Terminal)

  • 손유미;박성준;김문철;김종남;박근수
    • 방송공학회논문지
    • /
    • 제8권4호
    • /
    • pp.410-426
    • /
    • 2003
  • MPEG-21은 디지털 객체를 디지털 아이템으로 정의하고 이를 네트워크 깡에서 생성, 변형, 전달, 소비를 위한 통합적 멀티미디어 프레임워크 제공을 위한 국제 표준화 작업을 진행하고 있다. 이러한 통합적 멀티미디어 프레임워크는 네트워크 상에서의 사용자로 하여금 사용자가 원하는 디지털 아이템에 범용적 접근을 가능하게 하고 사용자가 원하는 형태로 소비 할 수 있는 환경을 제공할 것으로 기대된다. 이러한 통합 멀티미디어 프레임워크를 위한 요소 기술 표준으로서 MPEG-21에서는 디지털 아이템의 선언, 식별, 권리 표현 언어, 권리 서술 사전 및 적응 방법 등에 대한 표준화 작업을 진행하였으며, 안전하고 투명한 디지털 아이템의 전달 및 거래를 가능하게 하기 위한 표준으로서 디지털 아이템 처리, 리소스에 대한 영속 관계 기술 및 지적 자산 관리 및 보호 등에 대한 표준화 작업을 진행하고 있다. 본 논문에서는 MPEG-21의 디지털 아이템 선언, 적응 및 처리에 기반한 MPEG-21 터미널(단말) 아키텍쳐를 설계하고 MPEG-21 터미널을 구현한다. 또한 구현된 MPEG-21 터미널을 검증하기 위해 비디오 요약 서비스에 대한 응용 시나리오를 구성하였다. PC 및 PDA 플랫폼을 기반으로 하는 각각의 MPEG-21 터미널 특성에 맞게 디지털 아이템을 가공한 후 특정 형태로 디지털 아이템을 처리하고 이를 상호 호환적 형태로 터미널에서 처리하여 소비되는 일련의 실험 결과를 제시한다. 본 논문은 MPEG-21 디지털 아이템의 적응 및 처리를 위해 디지털 아이템이 표준화 된 형태로 제안된 MPEG-21 터미널에 상호 호환적 형태로 소비될 수 있는 터미널 구조 및 구현, 그리고 실험 결과를 처음으로 제시 하였다는데 의미가 있다고 할 수 있겠다.

멀티레이어드 시각화를 적용한 사이버작전 상황도 개발에 관한 연구 (A Study of Cyber Operation COP based on Multi-layered Visualization)

  • 권구형;고장혁;김선영;김종화;이재연;오행록
    • 융합보안논문지
    • /
    • 제20권4호
    • /
    • pp.143-151
    • /
    • 2020
  • 제 5의 전장이라고 불리는 사이버 전장은 육·해·공·우주의 기존 물리 전장과 달리, 지형적인 정보를 기반으로 하지 않으며 각 정보간 긴밀한 연관 관계를 갖는 특징을 갖고 있다. 사이버 전장은 물리 전장에 위치한 장비의 네트워크 연결 정보를 기반으로 생성되므로 지형 정보와 완전히 분리되어 있지 않으면서도, 물리적 공간 제약을 넘어서 네트워크 토폴로지 기반의 논리적인 연결 상태와 OS 및 SW의 취약점 등에 의존적인 특징을 가진다. 그러므로 사이버 전장의 상황인식을 위한 정보 분석은 지리적이거나 논리적인 특정 정보 분석으로는 제한적이며, 여러 도메인의 상황을 한 눈에 인식할 수 있는 형태로 정보가 제공되어야 한다. 본 논문에서는 사이버 전장에서의 지휘통제를 위해 반드시 필요한 사이버작전 상황도 개발에 관한 연구를 기술한다. 특히 멀티레이어드 개념을 적용한 시각화 기술을 기반으로 지리정보를 비롯한 사이버 자산, 위협, 임무 등 상호 연관분석이 필요한 여러 계층의 정보를 상황도에서 직관적으로 도시할 수 있는 아키텍쳐를 제안한다. 본 연구를 통해 사이버작전 수행을 위해 필요한 지휘결심 지원 정보들이 도시요소로 표현되어, 복잡하고 이해하기 어려운 사이버 전장에서 지휘관이 신속하고 정확하게 지휘통제를 수행할 수 있도록 지원하는 상황도 구조를 제안한다.

에너지 IoT 플랫폼 개발에 관한 연구 (A Study on the Development of Energy IoT Platform)

  • 박명혜;김영현;이승배
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제5권10호
    • /
    • pp.311-318
    • /
    • 2016
  • 사물인터넷(IoT, Internet of Things) 분야는 풍부한 정보를 기반으로 사용자가 쉽게 접근해서 서비스를 창출해야 하나, 전력시스템의 특수성으로 인해 다음의 사항이 IoT 확산에 걸림돌로 작용할 수 있으며 '지능형 전력망 정보의 보호 조치에 관한 지침'에 의거, 전력설비 접근이 용이하지 않고, 특히 AMI(Advanced Metering Infrastructure)분야에 IoT 기술적용시 엄격한 보안 정책이 요구되고 있다. 이로 인해 IoT 기술의 전력시스템에 적용 및 활용에 제약이 발생되는 실정이다. 전력정보통신망은 그간 폐쇄망으로 운영되어 왔으며, 스마트그리드(Smart Grid) 인프라인 지능형 전력망에서도 개방형 양방향 통신을 검토하고 있으나 정보보안 취약성이 높아지고 사고 위험이 증가함에 따라 종합적인 보안정책 및 기술이 요구되고 있다. 본 논문은 IoT 기반 에너지 플랫폼 개발 연구내용의 일부로 전력정보시스템의 IoT 플랫폼 아키텍쳐 설계를 목표로 한다. IoT를 기반으로 전력서비스 및 솔루션을 제공하기 위해 '센서-게이트웨이-네트워크-플랫폼-서비스'를 하나로 연결하는 표준 프레임워크를 제정하고자 한다. 프레임워크는 크게 '센서-게이트웨이-플랫폼'을 연계하는 정보모델링 및 연동규약을 다루는 표준과 이를 토대로 다양한 센서를 수용할 수 있는 게이트웨이, 실시간 데이터 수집 분석 제공 역할을 수행하는 플랫폼으로 구분하고 관련 기술을 확보하고자 한다.

KOREN/KREONET기반 NetFPGA/OpenFlow 스위치를 이용한 미래인터넷 테스트 베드 구축 방안 연구 (A Study of Future Internet Testbed Construction using NetFGA/OpenFlow Switch on KOREN/KREONET)

  • 박만규;정회진;이재용;김병철
    • 대한전자공학회논문지TC
    • /
    • 제47권7호
    • /
    • pp.109-117
    • /
    • 2010
  • 미래인터넷 연구를 위해 대규모의 테스트 베드를 구축하는 일은 새로운 프로토콜을 테스트하고 clean-slate 기법을 적용한 새로운 네트워크 아키텍쳐를 테스트하기 위해 꼭 필요하다. 우리나라의 경우 현재 'FIRST'(Future Internet Research for Sustainable Testbed)라는 프로젝트 이름으로 미래인터넷 테스트 베드를 구축하는 연구가 금년 3월부터 추진되어 ETRI와 5개의 대학들이 공동으로 연구를 진행하고 있다. 이 중 5개 대학교를 중심으로 진행되는 FIRST@PC의 경우 NetFPGA의 하드웨어 가속 기능을 이용하여 오픈플로우 스위치기반의 미래인터넷 테스트베드를 KOREN과 KRONET에 구현하는 것을 목표로 연구가 진행 중이다. 본 논문에서는 FIRST@PC 프로젝트에 대한 간략한 소개와 지역별로 구축된 오픈플로우 스위치 테스트베드 간 연동을 위해 구현된 소프트웨어 기반의 MAC in IP 갭슐레이터를 설명하고 이를 이용한 연구실 내의 로컬 테스트와 충남대와 광주과학기술원 간 연동 테스트한 결과를 제시한다. 실험 결과 소프트웨어 기반의 캡슐레이터를 사용하면 현재 많은 어플리케이션이 요구하는 대역폭에 대해서는 지원 가능할 것으로 예상된다.

차량 전자/전기 아키텍쳐에 이더넷 적용을 위한 보안 기술에 대한 연구 (Security of Ethernet in Automotive Electric/Electronic Architectures)

  • 이호용;이동훈
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권5호
    • /
    • pp.39-48
    • /
    • 2016
  • 차량 네트워킹 아키텍처의 주요 트렌드 중 하나는 차량 이더넷의 도입이다. 이더넷은 이미 차량 어플리케이션에서 이용되고 있으며 (예를 들어, 비디오 카메라와 같은 고속 데이터 전송 소스의 연결), IEEE에서 진행중인 표준화(IEEE802.3bw - 100BASE-T1, IEEE P802.3bp - 1000BASE-T1)로 인해 나중에 훨씬 광범위하게 채택될 것으로 예상된다. 이러한 어플리케이션은 단순히 지점 간 연결에 한정되지 않지만, 전체적인 전기/전자 아키텍처에 영향을 미칠 수 있다. 이더넷을 통해 IP 기반의 트래픽은 추가적인 구성요소(차량용 방화벽 또는 IDS)와 함께 현재까지 잘 확립된 IP 보안 프로토콜(예를 들어, IPSec, TLS)을 통해 보안을 구현할 수 있을 것으로 보고있다. 리소스 제한이 있는 디바이스 상에서 안전 및 실시간 어플리케이션의 경우에, 복잡하고 높은 성능이 요구되는 TLS 또는 IPsec을 사용하는 IP 기반 통신은 선호하는 기술은 아니다. 예를 들어, 이 어플리케이션은 IEEE와 같이 현재 표준화되어[13] 있는 Layer 2 기반 통신 프로토콜로 사용될 수 있을 것이다. 본 논문은 보안에 대한 최신 통신 개념을 반영하고 향후 이더넷 스위치 기반 EE-아키텍처에 대한 구조적인 도전과 잠재적인 솔루션을 식별한다. 또한 차량 이더넷에 관한 지속적인 보안 관련 표준화 활동에 대한 개요와 통찰력을 제공한다. 또한, 예를 들어 IEEE 802.1AE MACsec 또는 802.1X 포트 기반 네트워크 액세스 제어와 같이 기존에 적용되지 않은 차량 이더넷 보안 메커니즘을 적용 가능성을 고려하고, 차량 어플리케이션에 대한 적합성을 평가한다.

개방형 GIS 컴포넌트에서의 공간분석 컴포넌트 연동 (Interoperability of OpenGIS Component and Spatial Analysis Component)

  • 민경욱;장인성;이종훈
    • 한국공간정보시스템학회 논문지
    • /
    • 제3권1호
    • /
    • pp.49-62
    • /
    • 2001
  • 공간정보 및 속성정보를 저장 및 관리하여 서비스하는 지리정보시스템은 최근 네트워크 및 분산환경의 기술개발과 더불어 급격히 변화하고 있다. 이러한 지리정보시스템은 컴포넌트 기반 기술로 자리매김하고 있으며 OGC(OpenGIS Consortium)에서는 지리정보시스템의 설계 및 구현에 대한 다양한 사양과 토픽을 제시하고 있다. OGC의 사양을 충족하는 개방형 지리정보시스템은 다양한 컴포넌트들로 구성되어 있으며, 이러한 컴포넌트 기반의 시스템에 추가적인 요소로써 공간분석 컴포넌트를 구현하였다. 지리정보시스템에서 공간분석기능은 중요한 요소 중 하나이며 전체 시스템의 성능적, 기능적 평가 기준이 되기도 한다. OGC에서 제시하는 기본 공간데이터 모델인 Geometry 모델은 기본 기하공간객체를 관리하는 모델이며, 다양한 분석 컴포넌트들의 연동을 위하여 확장이 필요하다. 즉 기본 기하공간데이터 모델뿐 아니라, 기본 위상공간데이터 모델을 제공해야 하며 또한 이러한 기본 위상공간모델을 다양한 분석기능에 맞게끔 확장이 필요하다. 본 논문에서는 개방형 GIS컴포넌트의 전체 아키텍쳐와 이와 연동되는 분석 컴포넌트로써 네트?p 분석, TIN 분석 컴포넌트에 대하여 살펴보고 또한 기본 기하 데이터 모델인 OGC Simple Feature Geometry의 확장과 연등방법에 대하여 논의해 볼 것이다.

  • PDF

e-Business Security 프레임웍과 적용 방안 (e-Business Security Framework and applied to Architecture)

  • 홍승필;김명철;김재현;김민형
    • 융합보안논문지
    • /
    • 제2권1호
    • /
    • pp.87-97
    • /
    • 2002
  • 인터넷의 발전과 더불어 빠르게 발전하는 e-Business 환경에서 그 편리함과 유익성에 반비례하여 위험/위협요소에 쉽게 노출되어지고 있다. e-Business 환경에서의 정보보안의 위협은 사용자의 실수등에 의한 사고에 의한 위협(Accidental Threats) 악의적 목적이나 영리추구를 위한 의도적인 위협(Intentional Threats)등으로 나뉘어 매우 빠르게 발생하고 있다. 이와 같이 점점 다양해지고 복잡해지는 e-Business 환경에서 가장 적합하고 안전한 정보보안 솔루션을 구현하기 위해서나, 또는 관련업체의 정보보안 장단점을 알아보기 위한 현황분석 등을 위하여 표준이나 기준이 될 수 있는 가이드라인이 필요하게 되었다. 이에 본 논문에서는 LG CNS에서 제시하는 정보보안의 프레임웍을 이용하여 e-Business 정보보안의 구현 방안에 대하여 설명하고자 한다. 이 프레임웍은 크게 정보보안의 기본전략, 메커니즘, 그리고 관리적 영역과 기술적 영역으로 나뉘어 보여지고 있다. 본 논문에서 제시되는 정보보안 프레임웍에 준하여, 실제 개발자나 정보보안 관련 엔지니어가 좀 더 쉽게 현존하는 시스템 환경에 적용하고 더 나아가 정보보안 구현의 초석이 될 수 있는 아키텍쳐를 소개하였다. 보안 아키텍처는 신뢰성 있는 보안 구현 방안을 제시하기 하기 위해, 네트워크/시스템 영역을 각각의 비즈니스 영역을 고려하여 구분하고, 이 영역별로 차별화 된 보안 솔루션을 구현하여 효과적인 보안구현 전략을 제시하는데 그 의의가 있다. 마지막으로 본 논문에서는 e-Business 환경에서의 통합 정보보안 솔루션을 기반으로 실제 e-Business 환경인 e-Marketplace중 Procurement에 적용될 수 있는 정보보안의 구현 사례를 제시하였다. 실 비즈니스 환경 분석을 통해 야기 될 수 있는 대표적인 위험/위협요소인 사용자 신분인증 및 문서의 위/변조등에 대응하여 적응되는 다양한 보안 솔루션 중 웹 기반에서의 사용자 인증통합 및 비즈니스적 연동이 빈번한 제휴 업체들과의 신뢰할 수 있는 접근통제가 요구되는 환경에서 프레임웍에 준하여 적용되어지는 사례 분석을 해 봄으로써 활용 가치를 증명해 보았다.

  • PDF