• 제목/요약/키워드: 네트워크 접근제어시스템

검색결과 265건 처리시간 0.028초

방화벽 환경에서의 VNC 기반 역방향 원격제어 방법 및 시스템 구현 (A Method of VNC-based Reverse Remote Control and System Development for Firewall Environment)

  • 조명진;김선욱
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.887-888
    • /
    • 2009
  • 최근 원격 제어 시스템은 언제 어디서나 인터넷에 연결되어 있으면 회사나 학교 등 원격지에 위치한 컴퓨터에 접속하여 작업을 수행할 수 있게 해준다. 원격지의 컴퓨터를 어디서나 사용할 수 있게끔 해주기 때문에 재택 근무 등을 이유로 집과 학교와 같은 장소에서 동일한 컴퓨팅 환경을 구성해야 하는 불편함을 없애준다. 그러나 최근 다양한 네트워크 공격과 해킹의 시도로 인해서 회사나 학교에서는 방화벽을 사용하여 외부로부터의 허용 되지 않은 패킷을 차단하기 때문에 이러한 이점을 지닌 원격제어 시스템을 사용하지 못하는 경우가 많다. 이에 외부에서 방화벽 내의 시스템을 접근할 수 있도록 역방향 원격제어 방법을 제안하고 오픈소스인 VNC를 기반으로 원격제어 시스템을 개발하였다.

NMS 도메인 아키텍처에서의 컴포넌트 형상관리 기법 (Component Configuration Management on NMS Domain Architecture)

  • 김지영;김행곤;김태훈
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2002년도 추계학술대회
    • /
    • pp.439-443
    • /
    • 2002
  • 인터넷, 특히 웹의 확산으로 네트워크 기반의 분산 환경은 응용의 표준 아키텍쳐로 인식 되고 있다. 따라서 네트워크의 효율성과 최상의 서비스 제어, 공유를 위해 복잡한 네트워크 구성 자원들을 관리하는 네트워크 관리 시스템은 응용의 표준 하부 지원 시스템으로서 뿐 아니라 독립적인 상업용 응용으로서 수요와 기대가 점차 증가하고 있다. 또한 소프트웨어 개발 방법 측면에서는 패턴과 컴퍼넌트에 의한 조립, 확장을 중심으로 하는 소프트웨어 재사용이 소프트웨어 생산의 기대치를 현실화할 수 있는 최상의 접근 방법으로 인정된다. 따라서 본 논문에서는 망관리 시스템 구축을 위한 컴포넌트 개발을 위해 선행 작업으로 해당 도메인에서 재사용 가능한 컴포넌트들을 식별, 분류하는 컴포넌트 아키텍처를 정의하고 범주화한다. 또한 재사용 컴포넌트의 개발과 유통, 사용을 위한 컴포넌트 관리를 적절하게 제공하기 위해 메타 정보를 기반으로 한 컴포넌트 형상관리 요소들을 제시한다. 망관리를 위한 컴포넌트의 식별, 설계와 형상관리 기법들은 이들 컴포넌트들을 CBD 프로세스에 의해 망관리 시스템에 실질적으로 적용함으로써 응용의 개발과 운용에 있어서 생산성 및 품질 향상으로 기대될 것이다.

  • PDF

유무선 기반 홈 네트워크의 관리 및 모니터링을 위한 툴 개발 (Development of Management and Monitoring Software for Wired/Wireless Home Networks)

  • 허종만;하재열;김남훈;이감록;최해술;정범진;권욱현
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2007년도 하계종합학술대회 논문집
    • /
    • pp.57-58
    • /
    • 2007
  • 최근 홈 네트워크 환경에서는 이더넷, 전력선 등의 유선 매체와 함께 IEEE 802.11, IEEE 802.15.4 등의 무선 매체 등이 함께 사용되고 있다. 본 논문에서는 유무선 통합 흠 네트워크 환경에서 제어 및 감시 네트워크를 관리하고 모니터링하기 위한 S/W 기능 및 설계에 대해 제안한다. 전체 시스템은 전력선 기반의 네트워크에서 IEEE 802.15.4 및 RF 무선 네트워크 시스템이 통합되어 이루어지며, 로컬 및 원격 네트워크 환경에서 접근하기 위한 방법 또한 제안한다.

  • PDF

윈도우 기반 응용프로그램 제공 서비스를 위한 Win32 API 메시지 인가 시스템의 개발 (Development of Win32 API Message Authorization System for Windows based Application Provision Service)

  • 김영호;정민아;원용관
    • 정보처리학회논문지C
    • /
    • 제11C권1호
    • /
    • pp.47-54
    • /
    • 2004
  • 컴퓨터 자원의 대용량화 및 네트워크 속도의 증가로 인하여 사용자가 네트워크를 통해 원격지의 서버에 접속하여 컴퓨터론 사용하는 요구가 증가되었다. 이에 따라 중앙집중형 컴퓨팅을 통한 응용프로그램 제공 서비스도 활성화되었다. 중앙집중형 컴퓨팅 시스템은 중앙의 대용량컴퓨터 시스템에 설치된 응용프로그램을 공유 프로토콜을 통하여 원격 사용자에게 제공하는 응용프로그램 공유 서비스(ASP: Application Service Provision) 시스템 모델이다. 중앙집중형 컴퓨팅 시스템을 통한 응용프로그램 공유 서비스는 기밀성, 가용성 무결성 등의 보안 사항이 반드시 유지되어야 한다. 기존 원격 컴퓨팅인 Telnet, FTP 접속은 단순히 파일 및 데이터의 접근 권한을 제어함으로 보안이 유지된다. 그러나 윈도우 기반 시스템의 경우 다수의 사용자가 통일한 권한을 통해 통일한 응용프로그램을 제공받기 때문에 사용자들 사이에 기밀성 및 무결성을 저해 할 수 있다. 또한 다수의 사용자가 하나의 응용프로그램에 파일열기, 복사, 서식 수정 등의 여러 기능 명령어를 전송하기 때문에 파일 및 데이터 접근 제어만을 통해서는 시스템의 기밀성 유지한 수 없다. 또한 기밀성의 문제는 곧 가용성 및 무결성의 문제로 이어질 수 있다. 본 논문에서는 윈도우 기반 중앙집중형 컴퓨팅 시스템의 응용프로그램 공유 서비스를 지원함에 있어 사용자가 실행하는 Win32 API 메시지 명령어 접근제어 시스템을 제안한다. 제안하는 시스템은 GUI(Graphical User Interface) 기반의 서버에서 사용자가 서버에 접속하여 발생하는 모든 메시지(마우스, 키보드, I/O, etc....)들을 감시한다. 감시된 메시지 기반의 명령어는 미리 설정된 사용자별 보안 정책에 기반 하여 해당 응용프로그램에게 전달 여부가 결정된다. 이러한 메시지 기반 상세 보안을 통해 기밀성 침해의 우려가 있는 메시지 명령어를 차단하고, 기능 명령어 차단에 의한 자원의 기밀성을 해결하였다.

U-영농 모니터링 시스템 개발 (A Development of an U-Farm Monitoring System)

  • 김혁진;전병찬;임흥순;이상정
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2012년도 춘계학술논문집 2부
    • /
    • pp.704-707
    • /
    • 2012
  • 현재 국내 농업은 고령화로 인하여 10년간 전체 농촌인구의 3분의 1이 감소하고 있으며 농업 인구의 공동화 현상이 진행되고 있다. 농촌 인구의 인력을 해결하기 위해서 농업 선진국들은 적은 인력으로 생산성을 증대하기 위해서 자동화 시스템을 도입하고 있다. 따라서 국내 농업 생산성 증대를 위해 자동화 시스템은 필수적이며 도입으로 인하여 인력 부족 현상을 해결하고 농가 소득을 필요성이 중요시되고 있다. 따라서 진정한 무인 자동화 시스템이 가능하려면 신뢰성이 보장되면서 일반 농가에서도 부담 없이 도입 할 수 있는 저가의 시스템이 필요하다. 이러한 시스템을 필요로 하는 농가에 시스템을 구축 시 들어가는 구축비용을 줄이기 위해 저가의 센서들을 네트워크로 연결하여 안정적으로 동작하는 서버 개발이 필요하며 이러한 서버를 통하여 실시간으로 손쉽게 눈으로 확인하기 위하여 스마트폰과에 연계 기술이 필요하다. 본 연구에서는 온도, 습도, Co2등의 다양한 영농 환경 정보들을 수집하고 이를 스마트폰으로 통하여 실시간으로 확인하게 할 뿐만 아니라 원격제어를 통하여 천장계폐와 LED를 손쉽게 제어 할 수 있도록 하였다. 이렇게 설계된 시스템으로 제어뿐만 아니라 수집된 데이터를 통하여 농가 환경을 분석하기 위한 정보로써 활용 될 수 있으며 유무선 공유기를 통하여 언제 어디서든 네트워크가 연결된 곳이라면 시스템에 접근이 가능 하도록 하였다.

  • PDF

IP 네트워크를 기반으로 하는 무선망 통합 관리 시스템 설계 및 구현 (Design and Implementation of IP-based Network Management System Supporting WLAN Integrated Management System)

  • 신명식;양해술;이기희
    • 한국컴퓨터정보학회논문지
    • /
    • 제15권7호
    • /
    • pp.33-40
    • /
    • 2010
  • 이동 무선 환경에서 핸드오버 특히, 이종 망이 중첩된 네트워크 환경에서의 핸드오버는 서로 다른 서비스 특성과 서비스영역의 영향을 받는다. 따라서 본 논문에서는 관리 단위가 분리된 여러 지역에 걸친 다양한 벤더의 무선랜 접속장비와 그 운영 망을 모니터링, 제어할 수 있는 모바일 싱크 무선랜 네트워크 통합 관리제어 시스템을 제안한다. 제안한 시스템은 멀티벤더와 무선랜 특화 관리 항목들에 대해 모니터링, 제어가 가능한 지역센터서버 연동 관리구조로 설계되었다. 본 논문에서 제시한 방법은 기존의 시스템보다 MAP 도메인 크기가 5일 때 무선단말의 이동속도가 약 10%의 성능 향상을 보였다. 또한, 데이터 설계 및 메시징 방식 계층적 관리구조를 통해 분산된 망 위에 존재하는 이기종 무선랜 장비에 대해 관리 접근 방법이 일관적이고 안정된 망 관리 시스템이 되도록 설계하였다.

홈게이트웨이 기반 홈네트워크 접근제어 메커니즘 (Home Gateway-based Home Network Access Control Mechanism)

  • 김건우;김도우;이준호;황진범;한종욱
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2006년도 춘계종합학술대회
    • /
    • pp.733-736
    • /
    • 2006
  • 다양한 이동 통신 기술, 센서, 원격 제어 및 네트워크 인프라가 발달하고 생활의 질에 대한 기대치가 높아짐에 따라 홈네트워크에 관한 다양한 기술과 서비스에 관한 연구와 개발이 활발히 진행되고 있다. 홈네트워크 기술은 아직까지는 초기 투자 단계로서 사용자에게 필요한 서비스를 개발하고 편리성을 증대시키는 방향으로 개발되고 있지만, 더욱 서비스가 활성화되면 편리성을 보장할 수 있는 안전성에 관한 연구가 병행되어야 할 것이다. 따라서 본 논문에서는 내/외부의 불법 접근 및 허가되지 않은 접근으로부터 홈네트워크 시스템을 안전하게 방어하고 보호하기 위한 접근 제어 메커니즘을 제안한다.

  • PDF

홈 네트워크 시스템에서 x.509 v3 인증서를 이용한 사용자 인증 및 접근제어 시스템의 구현 (Implementation of user authentication and access control system using x.509 v3 certificate in Home network system)

  • 이광형;이영구
    • 한국산학기술학회논문지
    • /
    • 제11권3호
    • /
    • pp.920-925
    • /
    • 2010
  • 본 논문은 유무선 네트워크와 댁내 가전기기로 구성된 홈 네트워크 시스템은 각종 외부 위협요소로부터의 사이버 공격 대상이 될 수 있을 뿐만 아니라 해킹, 악성코드, 웜 바이러스, DoS공격, 통신망 도청 등의 보안취약성을 가지고 있다. 이로 인해 사생활 침해, 개인정보의 노출, 개인정보의 도용 등 많은 문제가 발생한다. 따라서 홈 네트워크상에서 해당 사용자의 자산 및 개인정보를 보호할 수 있는 보안 프로토콜의 필요성은 점차 증대되어가고 있다. 따라서 본 논문에서는 공개키 인증서를 이용하여 사용자를 인증하고 인증된 정보를 기반으로 해당 기기에 대한 권한을 차등 부여함으로서 허가 받지 않은 사용자로부터의 댁내 자산 및 개인 정보를 보호할 수 있는 사용자 인증과 접근제어 기술을 이용한 홈 네트워크 보안 프로토콜을 설계하고 제안한다.

제한된 내부 네트워크 정보 접근제어와 계층별 클라이언트 권한설정 관리에 관한 연구 (A Study on Control of Access to Internal Network Information and Authority Set Up Management for Client by Class)

  • 서우석;박재표;전문석
    • 한국전자통신학회논문지
    • /
    • 제7권2호
    • /
    • pp.287-293
    • /
    • 2012
  • 정보처리 시스템의 프로세서가 작업 대상으로 하는 다양한 콘텐츠 정보가 온라인상에서 놀라울 정도로 확대되어진 시점은 불과 몇 년 전이다. 2000년을 실시간 공유와 같은 정보 및 자료의 홍수가 이루어진 기술기반의 해라면, 이후 2011년까지는 활용기반의 기능과 솔루션이 넘쳐나는 기간이었다. 또한 이러한 정보처리 시스템의 활용도가 높아지는 과정 속에서 2009년과 2010년에는 대규모 개인정보의 유출사건이 발생한바 있고 정보의 보호를 위한 방어와 보호를 위한 기술과 솔루션들이 지속적으로 개발, 적용되고 있다. 하지만 외부로부터의 불법접근의 문제점에서 그 범주가 확대되어 내부 사용자 또는 내부 정보처리 시스템과 클라이언트 시스템에 숨겨진 Agent 등으로 인한 피해는 날로 증가하고 있다. 따라서 본 논문에서는 내부정보에 대한 접근 제어와 관리자 및 내부 사용자의 계층별 권한설정에 대한 효율성 기반의 정보보호를 위한 연구가 필요하며, 본 연구 결과로 SOHO급 네트워크에서 대규모 네트워크에 이르기까지 실무에서 보안기법으로 활용 가능한 연구 자료를 제공코자 한다.

A Flexible Attribute-based RBAC Model

  • Kim, Si-Myeong;Han, Sang-Hoon
    • 한국컴퓨터정보학회논문지
    • /
    • 제27권9호
    • /
    • pp.131-138
    • /
    • 2022
  • 이 논문에서 우리는 유연한 속성을 기반으로 하는 FA-RBAC(FA-RBAC)모델을 제안한다. 이 모델은 속성-역할 중심으로 할당하여 객체 관리가 용이하고 그만큼 접근제어의 효율성이 높으며 네트워크 환경이 변함에 따라 유연한 접근제어를 제공할 수 있다. 또한, RBAC 모델과 ABAC 모델의 장단점을 균형 있게 조정하면서 세분화된 권한과 간단한 액세스 제어가 가능하고 실현할 수 있고, 각 역할과 속성 간의 할당 관계를 정적 속성기반 역할과 동적 속성기반 규칙을 결합하여 접근제어 규칙의 수를 줄임으로써 시스템 오버헤드를 줄이고, 비교 분석 및 시뮬레이션을 통해 제안 모델의 타당성 및 성능 이점을 검증한다.