• 제목/요약/키워드: 네트워크 접근제어

검색결과 488건 처리시간 0.022초

필터와 트랜스포머를 이용한 투명한 보안기반의 설계 및 구현 (Design and Implementation of a Transparent Security Infrastructure using Filter and Transformer)

  • 김용민;이도헌;노봉남;최락만;인소란
    • 한국정보처리학회논문지
    • /
    • 제5권4호
    • /
    • pp.975-983
    • /
    • 1998
  • 최근의 정보통신 환경은 다양한 시스템 및 응용서비스를 지원하는 개방형 분산처리 환경으로 변모하고 있으며, 또한 상속 및 캡슐화, 재사용 등의 다양한 장점을 제공하는 객체지향 기법을 이용한 응용의 개발이 이루어지고 있다. 이러한 이용의 증대는 외부의 보안 위협에 최약한 네트워크 환경에 안전한 정보 교환을 위한 대책을 필요로 한다. 본 논문에서는 분산 객체환경에서 응용의 안전성을 위하여 CORBA의 보안서비스 규격에 기반하여 인증, 보안설정, 접근제어, 보안정보관리의 기능을 갖는 투명한 보안 기반구조를 설계 및 구현하였다. 보안 기반구조는 사용자 인증정보, 데이터 암호화 및 무결성을 위한 키 분배 등을 지원하기 위한 외부 보안서비스로서 SESAME V4를 이용하였다. 또한 응용의 요청에 대한 투명한 보안 서비스를 지원하기 위하여 객체요청중개자(Object Request Broker: ORB)와 인터페이스를 지원하는 필터(filter)와 트랜스포머(transformer)의 기능을 이용하였다. 필터는 메시지의 전송 및 수신 전후에 파라미터 및 메소드를 삽입 또는 제거 할 수 있으며, 트랜스포머는 메시지의 전송전 및 수신후에 암호화 및 복호화를 위해 바이트 스트림에 직접 접근할 수 이것은 CORBA에서 정의한 안전한 객체요청중개자(secure ORB)의 접근제어 및 안전한 호출 인터셉터를 필터와 트랜스포머를 이용하여 구현한 것이다.

  • PDF

무선 센서 네트워크에서 공평성과 QoS를 지원하는 MAC 프로토콜 (A Fairness and QoS Supporting MAC(FQSM) Protocol for Wireless Sensor Networks)

  • 김성철
    • 한국정보통신학회논문지
    • /
    • 제16권1호
    • /
    • pp.191-197
    • /
    • 2012
  • 본 논문에서는 무선 센서 네트워크에서 서비스의 질(Quality of Service: QoS)과 공평성을 지원하는 MAC 프로토콜(FQSM)을 제안한다. 제안된 FQSM 프로토콜에서는 센서 노드들이 측정 혹은 수신한 데이터를 전송 응급성에 따라 우선순위를 할당하며, 데이터 트래픽 간의 공평성을 지원하기 위해 부하 예측 알고리즘을 사용한다. 부하 예측 알고리즘에서는 현재 입력되는 부하에 기반으로 최대 전송에 대한 임계값을 조정한다. 이를 위해서 각 버퍼 길이가 연속적으로 일정기간 동안 모니터링 된다. 이 기간 동안의 버퍼 길이 변이에 기반으로 트래픽 부하가 예측되며, 이 예측된 값에 기반으로 전송 순위가 결정 된다. FQSM 프로토콜은 또한 cross-layer 개념을 도입하여 각 센서 노드에서 동일한 목적지로 향하는 데이터를 재정돈하여 가능한 적은 노드들만이 데이터 전송에 참여함으로 에너지를 절약함으로 전체 네트워크 수명을 연장한다.

무선 센서 네트워크 에서 에너지 효율적인 싱크노드 기반 MAC 프로토콜 (SB-MAC : Energy efficient Sink node Based MAC protocol for Wireless Sensor Networks)

  • 전준헌;김성철
    • 한국정보통신학회논문지
    • /
    • 제18권1호
    • /
    • pp.177-182
    • /
    • 2014
  • 본 논문에서는 무선 센서 네트워크에서 에너지 효율적인 싱크노드 기반의 MAC 프로토콜을 제안한다. 본 논문에서 제안되는 싱크 노드 기반 MAC 프로토콜(Sink node-Based MAC: SB-MAC)은 송신자 노드의 에너지 소모를 줄이고 전송 지연을 감소시키기 위해 RB (rapid beacon) 프레임이 사용된다. RB 프레임은 IEEE 802.15.4의 비콘 프레임의 수정된 형태이다. RB 프레임에 포함된 전송 노드의 데이터 길이 정보를 이용하여, 데이터 전송에 참여하지 않는 다른 노드들이 오랫동안 sleep 모드에 머물게 함으로써 에너지 소모를 줄일 수 있다. 이를 통하여 기존의 X-MAC 및 RI-MAC 프로토콜들에 비해 데이터 전송 지연 및 에너지 소모 면에서 더 좋은 성능을 가진다. SB-MAC 프로토콜은 하나의 싱크노드와 다수의 송신 노드들로 구성되어 있는 네트워크 환경에 에너지 효율적인 프로토콜이다.

IMS 기반의 PoC 서비스 전개 구현 (An Implementation of IMS Based PoC Service Deployment)

  • 이재오;이홍규
    • 한국산학기술학회논문지
    • /
    • 제16권7호
    • /
    • pp.4878-4883
    • /
    • 2015
  • IMS(IP Multimedia Subsystem)는 전송 및 서비스들로부터 제어 기능들을 분리하도록 설계되었으며, 이러한 구조를 바탕으로 보장된 QoS(Quality of Service) 및 관리 기능을 수행하여 언제 어디서나 인터넷의 콘텐츠 및 텔레컴 서비스들을 접근할 수 있도록 제공하는 프레임워크 이다. SDP(Service Delivery Platform)는 기존 및 신규 서비스들을 효율적인 방법으로 전개하기 위하여 공통의 프로토콜 및 인터페이스를 제공한다. 따라서 IMS 상의 SDP는 응용 서비스들 사이의 상호작용을 단순화하여 수행할 수 있으며, 이러한 인터페이스를 통하여 기 구축된 네트워크와 신규 IMS 네트워크 사이에서 교량 역할을 수행한다. 멀티미디어 네트워크 통신을 풍부하도록 구축하기 위하여, 모바일 네트워크상에서 전개될 수 있는 후보 서비스들 가운데 대표적이며 독특한 반 이중 방식의 VoIP(Voice Over IP) 응용 서비스로 고려되는 PoC(Push-to-talk over Cellular) 서비스를 전개하려 한다. 본 논문에서는 PoC 서비스 및 구조의 장점을 조사하고, PoC 서비스 전개를 통한 실행을 통한 가능성 및 실현을 확인하기 위하여 프로토타입(prototype)을 구축하는 실질적 구현에 집중하였다.

수중 음파 센서 네트워크에서 우선순위 기반의 PR-MAC 포로토콜 (PR-MAC Protocol based on Priority in Underwater Acoustic Sensor Networks)

  • 조희진;남궁정일;윤남열;박수현;류영선
    • 한국멀티미디어학회논문지
    • /
    • 제14권2호
    • /
    • pp.258-268
    • /
    • 2011
  • 수중 음파 센서 네트워크는 수종환경에서 재해방지, 환경 감시 시스템 등의 용도로 이용될 수 있다. 그러나 수중환경에서는 지상과는 다른 긴 전파 지연과 낮은 전송 속도, 제한된 대역폭파 같은 특성을 고려하여야 한다. 본 논문은 수중 음파 센서 네트워크에서 우선순위에 따라 슬롯이 각 노드에 맞게 할당되는 비경쟁방식의 슬롯 예약 구간을 통해 충돌 및 에너지 손실을 최소화하는 Priority Reservation MAC(PR-MAC) 프로토콜을 제안한다. 또한 성능을 평가하기 위해 수학적 분석 모델을 제시하고 그 결과로 충돌 확률, 충돌에 의한 에너지 소모량, 처리율, 채널 효율을 기존 프로토콜과 비교 평가하여 제안된 프로토콜의 우수성을 보인다.

비순서화된 스트림 처리를 위한 적응적 버퍼 제어 기법 (Adaptive Buffer Control over Disordered Streams)

  • 김현규;김철기;이충호;김명호
    • 한국정보과학회논문지:데이타베이스
    • /
    • 제34권5호
    • /
    • pp.379-388
    • /
    • 2007
  • 비순서화된 스트림은 윈도우 기반의 질의를 처리할 때 부정확하거나 지연된 결과를 유발할 수 있다. 기존의 방식에서는 일반적으로 버퍼를 이용하여 비순서화된 스트림을 정렬하며, 버퍼의 크기를 추정하기 위해 네트워크 지연의 최대값에 기반한 방식을 이용한다. 그러나 이러한 방식은 버퍼의 크기를 불필요하게 큰 값으로 추정할 수 있으며, 지연된 질의 결과를 발생시킬 수 있다. 본 논문에서는 네트워크 지연의 변화에 따라 적응적으로 버퍼의 크기를 추정하기 위한 확률론적인 접근 방법을 제안한다 제안하는 방법에서는 튜플의 생성이 포아송 분포를 따르며 네트워크 지연은 정규 분포를 따른다고 가정한다. 그리고 이러한 가정을 바탕으로 추정식을 유도한다. 추정식은 튜플의 손실율을 입력인자로 요구하며, 이는 실시간에 튜플의 손실에 있어서 허용 가능한 백분율을 나타낸다. 사용자는 손실율을 질의문에서 정의함으로써, 응용의 요구에 따라 질의 결과의 정확성이나 처리속도 중 원하는 특성에 중점을 둘 수 있다. 본 논문의 실험 결과는 제안한 추정식이 기존의 네트워크 지연의 최대값에 기반한 추정식에 비해 적응성이 우수함을 보인다.

하이브리드 MAC을 위한 가변 타임슬롯 설계 (Design of Variable Timeslot for Hybrid MAC)

  • 류정규;이성렬
    • 한국항행학회논문지
    • /
    • 제24권6호
    • /
    • pp.613-619
    • /
    • 2020
  • 사물 인터넷 (IoT; internet of things) 네트워크는 게이트웨이와 센서 노드 사이의 데이터 양, 통신 주기 등의 특성과 경제성 등을 고려하여 하이브리드 매체 접근 제어 (MAC; media access control) 방식을 사용한다. 하이브리드 MAC 방식은 일반적으로 TDMA와 CSMA 방식을 결합한 형태를 이용한다. 해양 IoT 네트워크에서 센서 노드와 게이트웨이 사이의 거리는 수시로 바뀔 수 있다. 따라서 해양 IoT 네트워크에 적용되는 하이브리드 MAC 설계에 있어 통신 거리에 따라 타임슬롯의 주기는 가변되어야 한다. 본 논문에서는 해양 IoT 네트워크에 적용될 수 있는 하이브리드 MAC 중 TDMA에서 통신 거리에 따른 가변 주기의 타임슬롯 설계 방안을 제안하였다. 분석 결과 제안된 TDMA MAC을 이용해 LoRa의 최대 통신 거리에서 하루에 72회까지 센서 노드와 게이트웨이 간 통신이 가능하다는 것을 확인하였다.

모바일 디바이스를 위한 소형 CNN 가속기의 마이크로코드 기반 컨트롤러 (Microcode based Controller for Compact CNN Accelerators Aimed at Mobile Devices)

  • 나용석;손현욱;김형원
    • 한국정보통신학회논문지
    • /
    • 제26권3호
    • /
    • pp.355-366
    • /
    • 2022
  • 본 논문은 프로그램 가능한 구조를 사용하여 재구성이 가능하고 저 전력 초소형의 장점을 모두 제공하는 인공지능 가속기를 위한 마이크로코드 기반 뉴럴 네트워크 가속기 컨트롤러를 제안한다. 대상 가속기가 다양한 뉴럴 네트워크 모델을 지원하도록 마이크로코드 컴파일러를 통해 뉴럴 네트워크 모델을 마이크로코드로 변환하여 가속기의 메모리 접근과 모든 연산기를 제어할 수 있다. 200MHz의 System Clock을 기준으로 설계하였으며, YOLOv2-Tiny CNN model을 구동하도록 컨트롤러를 구현하였다. 객체 감지를 위한 VOC 2012 dataset 추론용 컨트롤러를 구현할 경우 137.9ms/image, mask 착용 여부 감지를 위한 mask detection dataset 추론용으로 구현할 경우 99.5ms/image의 detection speed를 달성하였다. 제안된 컨트롤러를 탑재한 가속기를 실리콘칩으로 구현할 때 게이트 카운트는 618,388이며, 이는 CPU core로서 RISC-V (U5-MC2)를 탑재할 경우 대비 약 65.5% 감소한 칩 면적을 제공한다.

변형 P2P 기반 시스템을 활용한 이동 에이전트 시스템에 관한 연구 (A Study of an Mobile Agent System Based on Hybrid P2P)

  • 이석희;양일등;김성열
    • 한국산업정보학회논문지
    • /
    • 제17권5호
    • /
    • pp.19-28
    • /
    • 2012
  • 최근 협업을 위한 그리드와 클라우드 컴퓨팅은 사회적 이슈가 되고 있다. 이러한 협업 네트워크 시스템의 기본은 P2P 시스템이다. P2P 시스템은 기존 클라이언트/서버 기술과는 달리 서로의 정보를 교환하기 위해 형태적인 분류에 따라 그 목적과 기능이 나뉜다. 이러한 목적과 기능에 따라 사용자는 정보와 자료의 검색, 원격 프로그램 제어 기능 등을 위한 통합 서비스를 제공한다. 대부분의 P2P 시스템은 클라이언트/서버 형태를 취하고 있지만 확장성과 관리적인 측면에서의 단점을 극복하기 위해 혼합 형태를 적용하는 시스템이 늘고 있다. 그리고 최근 분산 컴퓨팅은 사용자에 대한 서비스적인 측면의 기능을 제공하기 위해서 다양한 요구를 적합하게 수용할 수 있는 다양한 형태의 이동 에이전트 기술이 필요하다. 본 논문에서는 이동 에이전트에서 필요로 하는 원격자원에 대한 접근을 위한 실행 및 접근 제어와 에이전트의 관리 기능과 신뢰성을 향상시키기 위해 적합한 이동 에이전트 시스템을 제안하고 설계하였으며 개발하였다.

CASMAC(상황인식 센서 매체접근제어 프로토콜) : USN 환경을 위한 에너지 효율적 MAC 프로토콜 (CASMAC(Context Aware Sensor MAC Protocol) : An Energy Efficient MAC Protocol for Ubiquitous Sensor Network Environments)

  • 주영선;정민아;이성로
    • 한국통신학회논문지
    • /
    • 제34권11B호
    • /
    • pp.1200-1206
    • /
    • 2009
  • 본 논문에서는 유비쿼터스 센서네트워크(USN, Ubiquitous Sensor Network) 환경을 위한 에너지 효율적 상황인 식 매체접근제어(MAC, Medium Access Control) 프로토콜을 제안한다. 제안한 CASMAC(Context Aware Sensor MAC)은 상황정보를 이용하여 에너지 효율적으로 동작한다. CASMAC의 동작원리는 사전에 예측 가능한 상황을 시나리오로 작성하여 설정한 상황정보를 서버에 저장하며, 특정 센서 노드에서 이벤트가 발생할 경우, 그 이후부터 3회의 샘플 데이터를 서버로 전송한다. 서버는 전송 받은 샘플 데이터를 기 설정된 상황정보에 따라 처리한다. 만약 샘플 데이터가 이벤트로 처리되면, 서버는 해당 노드로 지속적인 데이터 전송 요청 신호를 보내 데이터를 전송 받고, 데이터 전송을 더이상 원하지 않으면 데이터 전송 중지 요청 신호를 보낸다. 또한 이벤트가 아니라고 처리할 경우에는, 무응답을 통해 샘플 데이터를 무효 처리한다. CASMAC의 성능 분석을 위해, 에너지 소모 테이블을 작성하여 에너지 소모 모델을 도출하였고, 모의 실험을 수행하였다. 그 결과 SMAC 대비 약 5.7 퍼센트의 에너지 소모 감소를 통한 성능 개선 효과를 얻었다.