• 제목/요약/키워드: 네트워크 접근제어

검색결과 485건 처리시간 0.029초

이동성 관리 - 기업의 안전한 무선 네트워크 제어 (Managing Mobility - Enterprise Secure Wireless Control)

  • 이홍인
    • 한국정보통신설비학회:학술대회논문집
    • /
    • 한국정보통신설비학회 2004년도 하계학술대회
    • /
    • pp.282-290
    • /
    • 2004
  • 80년대 초반에 등장한 퍼스널 컴퓨터에서부터 90년대에 급격히 확산된 클라이언트/서버 환경에 이르기까지 분산 컴퓨팅은 관리가 어렵다고 증명되었다. IBM의 Tivoli나 HP의 OpenView 등을 포함한 거대한 엔터프라이즈 관리 시스템 산업이 이러한 표면상의 극복하기 힘든 법칙처럼 여겨지는 것이 그 증거라고 하겠다. 이 후 무선의 개념이 등장했다. NOP World Technology가 Cisco사를 위해 2001년에 시행한 조사에 의하면 최종 사용자는 무선랜을 사용함으로써 생산성이 최고 22% 향상되었고 조사대상의 63%가 일상적인 직무에서 정확도가 향상되었다. 이 모든 것은 투자대비수익(ROI) 계산상 사용자 당 $550 해당한다. 현재 이동성과 IT 관리 기능의 딜레마를 동시에 고려하며 저렴한 몇몇 솔루션들이 소개되고 있다. 본 논문에서는 분산 컴퓨팅의 다음 진화 단계인 무선 네트워킹과 관련된 문제를 해결할 수 있는 혁신적이고 전체적인 접근법을 소개한다. 본 논문에서는 무선 컴퓨팅과 보안의 본질 및 무선랜이라는 새로운 컴퓨팅 패러다임으로 인하여 파생되는 운영과 관리의 어려움을 소개한다. 이러한 환경이 정의되면 본 논문은 이해하기 쉬운 5x5 레이어 매트릭스를 바탕으로 각 레이어의 독특한 본질을 고려한 혁신적인 무선랜 관리 방법에 대해 설명한다. 마지막으로 무선 네트워킹, 컨버젼스, 궁극적으로 분산 컴퓨팅만이 가지는 문제점을 해결할 수 있는 Red-M의 백 오피스 애플리케이션에 기반한 솔루션을 소개한다. 본 논문의 목표는 Red-M의 성공에 관한 두 가지 중요한 과정을 설명하고자 함이다. 이는 안전한 무선 네트워크 제어에서 비롯되는 무선 환경이 약속하는 장점들을 고루 제공하는 것과 나쁜 의도의 사용자를 차단할 뿐 아니라 올바른 사용자와 또한 나머지 일반 사용자를 총체적으로 관리할 수 있는, 안정적이고 확장 가능하며 직관적인 시스템을 제공하는 것이다.가 생성된다. $M_{C}$에 CaC $l_2$를 첨가한 경우 $M_{C}$는 완전히 $M_{Cl}$ 로 전이를 하였다. $M_{Cl}$ 에 CaC $l_2$를 첨가하였을 경우에는 아무런 수화물의 변화는 발생하지 않았다. 따라서 CaS $O_4$.2$H_2O$를 CaC $O_3$및 CaC $l_2$와 반응시켰을 때의 AFm상의 안정성 순서는 $M_{S}$ < $M_{C}$< $M_{Cl}$ 로 된다.phy. Finally, Regional Development and Regional Environmental Problems were highly correlated with accommodators.젼 공정을 거쳐 제조된다는 점을 고려할 때 이용가능한 에너지 함량계산에 직접 활용될 수는 없을 것이다.총단백질 및 AST에서 시간경과에 따른 삼투압 조절 능력에 문제가 있는 것으로 보여진다.c}C$에서 5시간 가열조리 후 잔존율은 각각 84.7% 및 73.3%였고, 질소가스 통기하에서는 잔존율이 88.9% 및 81.8%로 더욱 안정하였다.8% 및 12.44%, 201일 이상의 경우 13.17% 및 11.30%로 201일 이상의 유기의 경우에만 대조구와 삭제 구간에 유의적인(p<0.05) 차이를 나타내었다.는 담수(淡水)에서 10%o의 해수(海水)로 이주된지 14일(日) 이후에 신장(腎臟)에서 수축된 것으로 나타났다. 30%o의 해수(海水)에 적응(適應)된 틸라피아의 평균 신사구체(腎絲球體)의 면적은 담수(淡水)에 적응된 개체의 면적보다 유의성있게 나타났다. 해수(海水)에 적응(適應)된 틸라피아의 신단위(腎

  • PDF

선박 애드 혹 네트워크를 위한 부채꼴 탐색구역 경로배정 프로토콜 (Fan-shaped Search Zone Routing Protocol for Ship Ad Hoc Networks)

  • 손주영
    • 한국정보과학회논문지:정보통신
    • /
    • 제35권6호
    • /
    • pp.521-528
    • /
    • 2008
  • 라디오 통신 등의 전통적인 해상통신기술은 단문정보 교환만이 가능한 전송품질을 제공한다. 전송품질의 단점을 극복한 해사위성(Inmarsat) 등을 통한 무선 채널은 경제적 부담으로 접근이 어렵다. 따라서 바다에서 항해, 조업하는 선박들은 육상의 초고속 인터넷 서비스를 이용하지 못하고 있다. 본 논문에서 제안하는, 이 문제를 극복하는 새로운 기술에 핵심은 해상이동통신망을 단일 홉(Single Hop)에서 다중 홉(Multi Hop)으로 구성하는 것이다. 선박과 선박, 선박과 연안(항구)간의 망을 이동 애드 혹 네트워크(MANET) 모델로 해석하고 새로운 선박 애드 혹 네트워크(SANET) 모델을 설계하였다. 항구와 항로 같은 정적인 지리정보를 활용하면서 육지의 이동단말기와는 크게 차별화되는 움직이는 선박의 특성을 고려하면서 대응적으로(Reactive) 경로를 배정하는 부채꼴 탐색구역 경로배정 프로토콜(FSR)을 제안하였다. FSR(Fan-shaped Search Zone Routing)은 최단경로가 있을 수밖에 없는 지엽적 부채꼴 구역을 찾아내 획정하고 그 구역 안에서만 최단경로를 탐색하는 프로토콜이다. 기존의 지리 정보를 이용하는 대표적인 경로배정 프로토콜인 LAR과 성능을 비교하였다. 첫째, FSR은 LAR을 비롯한 다른 지리정보기반 경로배정 프로토콜과 달리 경로배정을 하기 위해 제어 패킷(Beaconing Packet)을 발생시키지 않아 통신채널 품질저하를 전혀 초래하지 않는다. 둘째, FSR은 경로탐색구역의 경계선의 일부분을 전송경로로 확보하기 때문에 경로탐색성공률을 100% 보장한 반면 LAR은 약 64%의 성공률을 보였다. 셋째, 경로가 탐색된 경우에 한하여 그 경로의 최적성을 상호 비교한 결과 FSR이 LAR의 약 97%이었다. 종합적으로는 FSR이 LAR보다 약 50%의 성능 개선 효과를 얻을 수 있었다.

동적 타임 슬롯 할당에 기반한 수중 모바일 Ad-hoc 네트워크에서의 매체접근제어 프로토콜 (Media Access Control Protocol based on Dynamic Time Slot Assignment in Underwater Mobile Ad-hoc Network)

  • 신승원;김영표;윤남열;박수현
    • 한국시뮬레이션학회논문지
    • /
    • 제20권4호
    • /
    • pp.81-89
    • /
    • 2011
  • 수중 모바일 ad-hoc 네트워크는 수중환경 감시, 재난방지, 해양자원 탐사, 해양생명체 탐구, 그리고 침몰선박 탐색과 같은 수중환경의 다양한 분야에서 유용하다. 수중 환경에서 다중 데이터 통신을 하기 위해서는 효율적인 Medium Access Control (MAC) 프로토콜의 설계가 필요하다. Aloha 프로토콜은 기본적이고 간단한 프로토콜의 하나지만, 충돌이 자주 발생하는 단점이 있다. 만약 RF 통신에서 충돌이 발생한다면, 재전송을 하여 이 문제를 해결할 수 있지만, 저주파를 사용하는 수중에서는 전송 속도가 느리기 때문에 재전송에 많은 어려움이 따른다. 따라서 충돌을 피하기 위해 MAC 프로토콜 기반의 Time Division Multiple Access(TDMA)가 사용되고 있지만, 기존 TDMA는 보낼 데이터가 없을 경우, 타임 슬롯을 쓰지 않는 문제점이 있다. 따라서, 본 논문에서는 보낼 데이터가 없을 경우, 짧은 "I Have No Data"(IHND)를 보냄으로써 타임 슬롯을 단축시키는 동적 TDMA 프로토콜 방식을 제안한다. 또한, 본 논문에서는 데이터 처리량과 채널 효율에 관련된 수학적 분석 모델을 제시하고 기존 TDMA 프로토콜과 비교함으로써 성능의 우수성을 검증한다.

IEEE 802.11p에서 차량단말기간에 혼잡상황 해결을 위한 동적 충돌 윈도우 향상 기법 (An Adaptive Contention Windows Adjustment Scheme Based on the Access Category for OnBord-Unit in IEEE 802.11p)

  • 박현문;박수현;이승주
    • 전자공학회논문지CI
    • /
    • 제47권6호
    • /
    • pp.28-39
    • /
    • 2010
  • 본 논문은 IEEE 802.11p에 기반한 CSMA의 미디어 접근 제어로서, 경쟁 차량단말기(OnBord Unit, OBU)의 증가에 따른 전송 지연(transmission delay)과 감소(data throughput decrease) 문제를 해결하고자 한다. 경쟁 기반의 전송매체에서는 OBU 증가에 따라 충돌 확률이 높아진다. 이러한 미디엄 계층의 성능 향상을 위해 교통량과 데이터 종류를 고려하여 접속 단말기의 개별 충돌 윈도(Contention Windows, CW)를 동적으로 조절하는 EDCA(Enhanced Distributed Channel Access)를 제안하였다. EDCA는 채널별 서비스 차별화를 위해 네 개의 클래스를 AC(Access Category)마다 고정된 최소 경쟁 윈도우(CWmin) 값과 최대 경쟁 윈도우(CWmax) 값을 적용한다. EDCA는 트래픽 특성별로 구분되어 AC 간의 차별화를 보장하지만, IEEE 802.11p 에 구성된 채널별 특성과 네트워크 상태를 보장하지 않기 때문에, 짧은 채널 서비스별 혼잡에 따른 충돌 발생을 능동적으로 대처할 수 없다. 이에 따른 해결방안으로 CWminAS(CWmin Adaptation Scheme)와 ACATICT(Adaptive Contention window Adjustment Technique based on Individual Class Traffic)가 능동적인 CW의 제어 기법으로 제시되었다. 선행연구는 개별 AC 값에 따라 발생하는 충돌 확률을 고려하지 않거나 단일 채널 기반의 개별 AC 값만 고려하고, IEEE 802.11p의 채널별 요구 사항과 이에 따른 충돌 확률을 반영하지 않았다. 본 연구는 이전 서비스 구간에서 OBU 경쟁에 따라 발생하는 충돌 횟수와 현재 무선망의 혼잡을 고려하여, 다음 채널의 CW를 능동적으로 제어하는 기법으로 ACCW(Adaptive Control of Contention windows in considering the WAVE situation)를 제안한다.

3G 네트워크에서 MPEG-4 스케일러블 비디오의 실시간 방송을 위한 실행시간 예측 기반 MAC계층 오류제어 (MAC-Layer Error Control for Real-Time Broadcasting of MPEG-4 Scalable Video over 3G Networks)

  • 강경태;노동건
    • 한국컴퓨터정보학회논문지
    • /
    • 제19권3호
    • /
    • pp.63-71
    • /
    • 2014
  • 본 논문에서는 CDMA2000 1xEV-DO의 매체 접근 제어 계층에서 현재 순방향 오류 정정 방법으로 사용되고 있는 리드-솔로몬 복호화 과정의 수행 시간을 다양한 채널 조건에서 분석하였다. 그 결과, 트래픽 채널의 패킷 손실률이 특정 수준 이상으로 높을 경우 리드-솔로몬 복호기의 수행 시간이 길어져 MPEG-4 비디오의 시간 제약을 보장할 수없음을 확인하였다. 이러한 문제를해결하기 위해서본 연구에서는3가지의 기법을제시하였다. 첫째, 정적기법은 패킷 손실률이 특정 임계값 이상일 경우 리드-솔로몬 복호를 생략함으로써 MPEG-4의 시간 제약을 맞춘다. 두 번째 동적 기법은 패킷 손실률이 높더라도 모든 리드-솔로몬 복호를 생략하지는 않고MPEG-4의 시간 제약을 맞출 수 있는 범위 안에서 최대한으로 복구를 수행한다. 마지막 기법인 비디오 인지 동적 기법은 동적 기법과 비슷하지만 비디오 복호에 대한 기여도에 따른 우선 순위 기반으로 복구를 함으로써 비디오의 품질을 더욱 향상시키는 것이다. 우리는 본 논문에서 제안한 기법들을 활용하는 것이 실시간 비디오방송의 서비스 품질을 크게 향상시킬 수 있음을 다양한 실험을 통해 입증하였다.

무선 모바일 환경 기반의 실시간 원격 디스플레이 기법 (Real-Time Remote Display Technique based on Wireless Mobile Environments)

  • 서정희;박흥복
    • 정보처리학회논문지C
    • /
    • 제15C권4호
    • /
    • pp.297-302
    • /
    • 2008
  • 모바일 디바이스에서 다량의 정보를 표시할 경우에 제한된 대역폭과 작은 스크린 사이즈로 인해 많은 정보를 디스플레이하기 어렵기 때문에 제어 명령을 수행하기 위해 모바일 장치를 리모컨으로 사용하여 TV와 같은 원격 장치에 디스플레이하는 시스템이 개발되고 있다. 이런 시스템들은 각각의 원격 디스플레이 장치에 해당하는 인터페이스 설계 및 개발에 필요한 비용이 많이 요구된다. 본 논문에서는 고유의 'Mote ID'에 대한 상황 데이터의 연속적인 모니터링을 위해서 유비쿼터스와 무선 모바일 환경 기반의 실시간 원격 디스플레이 기법을 제안한다. 또한, 유비쿼터스 컴퓨팅의 환경 데이터 처리를 통해서 상황 인식 기반의 실시간 원격 디스플레이의 응용으로 ZigbeX와 같은 센서 네트워크 장비를 통해서 원거리의 데이터를 수집 및 모니터링하고 PDA의 무선 모바일을 통해서 실시간 원격 디스플레이 어플리케이션을 구현한다. 본 논문에서 제안하는 시스템은 원격 디스플레이 및 제어를 위한 PDA, 데이터 수집 및 무선 통신(Radio Frequency: RF)을 위한 모트 임베디드 응용 프로그래밍, 수집한 데이터 분석 및 처리를 위한 서버 모듈, 가상 기계에 의한 모니터링 및 제어를 위한 가상 프로토타이핑으로 구성된다. 구현 결과, 인간 중심적인 설계 관점에서 이동성, 정보 접근의 유용성이 좋을 뿐 아니라 데이터 전송이 효율적임을 알 수 있었다.

열처리 장비의 Safety를 위한 딥러닝 기반 영상처리 시스템 (Image Processing System based on Deep Learning for Safety of Heat Treatment Equipment)

  • 이정훈;이로운;홍승택;김영곤
    • 한국인터넷방송통신학회논문지
    • /
    • 제20권6호
    • /
    • pp.77-83
    • /
    • 2020
  • 열처리 시설은 뿌리산업 중에서 고열에 의한 열악한 환경과 긴 근로시간 등으로 원격 IOT 시스템의 적용 범위가 확대되는 상황이다. 이러한 열처리 공정 환경에서 IOT 미들웨어는 사물인터넷 기기(센서 등)의 데이터 정보를 해석하고 관리하며 제어할 수 있는 중추적 역할이 요구된다. 그간 열처리 원격에서 제어하는 시스템은 현장 상황에 대한 전반적 감시 없이 작업자의 일괄 시스템 명령으로 운영되었다. 하지만 열처리 시설의 안전성과 정밀한 제어를 위해서는 다양한 센서 컨트롤과 주변 작업환경 인지가 필요하다. 본 논문에서 제시한 열처리 안전지원 시스템은 그에 대한 해결책으로 열화상 감지를 통해 열처리로의 작업인력 접근을 파악하고 원격에서 작업 가동 시 열처리 장비의 Safety를 위한 지원시스템을 제안하였다. 또한 일반적인 고정된 열점 감시 기반 열화상 분석보다 더욱 빠르고 정확한 인식을 위해 DNN 딥러닝 네트워크를 활용한 OPEN CV 기반 열화상 분석 시스템을 구성하였다. 이를 통해 열처리 산업에 특성화된 안전관리 지원과 향후 열처리 환경에서 범용적으로 활용 할 수 있는 시스템을 제안하고자 한다.

이종의 보안시스템 관리를 위한 정책 기반의 통합보안관리시스템의 계층적 정책모델에 관한 연구 (A Study of Hierarchical Policy Model of Policy-based Integrated Security Management for managing Heterogeneous Security Systems)

  • 이동영;김동수;정태명
    • 정보처리학회논문지C
    • /
    • 제8C권5호
    • /
    • pp.607-614
    • /
    • 2001
  • 정보통신과 컴퓨터기술의 발전으로 인하여 불법침입으로 인한 정보 파괴, 서비스거부공격 그리고 컴퓨터 바이러스 등에 의한 역기능이 날로 증가하고 있는 추세이다. 또한, 이러한 공격들로부터 네트워크를 보호하기 위해서 침입차단시스템(일명:방화벽), 침입탐지시스템, 접근제어시스템 등 많은 보안제품들이 개발 및 적용되고 있다. 그러나 이러한 보안 제품들에 대한 관리를 위해서는 많은 작업과 비용이 소요된다. 따라서, 이들 보안제품들에 대한 효율적인 관리와 일관된 보안 정책을 적용할 수 있는 정책 기반의 통합보안관리시스템의 정책모델이 필요하게 되었다. 본 논문에서는 정책계층의 개념을 기반으로 상위계층의 추상적이고 개념적인 정책을 보다 구체적인 형태의 정책으로 정제(refinement)하는 정책기반의 통합보안관리시스템의 계층적 정책모델을 제시하였다. 정책의 정형화된 표현을 위해서 Z-Notation을 적용하였으며, 이는 수학적 논리와 집합이론을 기반으로 스키마형태로 표현된다.

  • PDF

정보 입자화와 유전자 알고리즘에 기반한 자기구성 퍼지 다항식 뉴럴네트워크의 새로운 접근 (A New Approach of Self-Organizing Fuzzy Polynomial Neural Networks Based on Information Granulation and Genetic Algorithms)

  • 박호성;오성권;김현기
    • 대한전기학회논문지:시스템및제어부문D
    • /
    • 제55권2호
    • /
    • pp.45-51
    • /
    • 2006
  • In this paper, we propose a new architecture of Information Granulation based genetically optimized Self-Organizing Fuzzy Polynomial Neural Networks (IG_gSOFPNN) that is based on a genetically optimized multilayer perceptron with fuzzy polynomial neurons (FPNs) and discuss its comprehensive design methodology involving mechanisms of genetic optimization, especially information granulation and genetic algorithms. The proposed IG_gSOFPNN gives rise to a structurally optimized structure and comes with a substantial level of flexibility in comparison to the one we encounter in conventional SOFPNNs. The design procedure applied in the construction of each layer of a SOFPNN deals with its structural optimization involving the selection of preferred nodes (or FPNs) with specific local characteristics (such as the number of input variables, the order of the polynomial of the consequent part of fuzzy rules, and a collection of the specific subset of input variables) and addresses specific aspects of parametric optimization. In addition, the fuzzy rules used in the networks exploit the notion of information granules defined over system's variables and formed through the process of information granulation. That is, we determine the initial location (apexes) of membership functions and initial values of polynomial function being used in the premised and consequence part of the fuzzy rules respectively. This granulation is realized with the aid of the hard c-menas clustering method (HCM). To evaluate the performance of the IG_gSOFPNN, the model is experimented with using two time series data(gas furnace process and NOx process data).

EMS/SCADA의 DNP3 연계구간 보안성 평가·인증 기술 연구 (A Study of Security Certification and Accreditation for DNP3 linkage section in EMS/SCADA)

  • 김종완;손태식
    • 정보보호학회논문지
    • /
    • 제25권3호
    • /
    • pp.703-713
    • /
    • 2015
  • 기존의 EMS/SCADA에서 제어시스템과 필드디바이스 간의 연계시스템은 데이터의 신뢰성을 높이기 위해서 외부 네트워크와의 망 분리를 통한 접근 통제를 하였지만 현재는 운영의 효율성 증대와 체계적 관리, 경제적 측면을 고려한 외부 망과의 연결 필요성이 증가하고 있는 추세이다. 이런 발전한 연계구간은 과거에 비해 더 많은 보안 취약점을 갖게 되었으며, EMS/SCADA 연계구간에서의 통신은 특별한 관리 방법이 필요하다. 본 논문에서는 국내 환경을 고려하여 EMS/SCADA 연계구간에서 주로 사용되는 시리얼 DNP3와 TCP/IP기반 DNP3를 적용한 보안성 평가 인증기술을 제시하였다. 제시하는 보안성 평가 인증기술은 자원 안전성 테스트와 악성 패킷 테스트 2가지 세부 평가로 나누어 안전성을 평가하며 각각의 보안 요구사항 및 평가방법을 도출하여 기존의 평가 인증 기술들과의 차별성을 제시하고자 하였다.