• 제목/요약/키워드: 데이터센터 네트워크

검색결과 262건 처리시간 0.024초

P4 프로그래머블 네트워크를 통한 정책 기반 인-네트워크 보안 관리 방법 (Policy-based In-Network Security Management using P4 Network DataPlane Programmability)

  • 조부승
    • 융합보안논문지
    • /
    • 제20권5호
    • /
    • pp.3-10
    • /
    • 2020
  • 최근 인터넷 그리고 네트워크는 사회를 구성하는 필수적인 인프라로 여겨짐과 동시에 이에 대한 보안 위협 상황이 지속적으로 증대되고 있다. 그러나 네트워크에서 실제 패킷을 전송하는 스위치 단에서는 기본적으로 고정적인 룰에 의한 방화벽 혹은 네트워크 접근 제어를 통해서만 보안 위협을 대응할 수 있어, 보안 위협에 대한 효과적인 대응은 네트워크 자체에서는 극히 제한적이며, 능동적으로 대처하지 못하고 있다. 본 논문에서는 네트워크 데이터 평면 프로그래밍 언어인 P4(Programming Protocol-independent Packet Processor)를 통해 네트워크 내 모든 플로우를 P4 스위치 단에서 실시간으로 모니터링하고, 특정 보안 공격 패킷을 스위치 단에서 처리함으로써, 네트워크 단에서 분산 DDoS 공격, IP Spoofing 공격 등을 대응할 수 있는 인-네트워크 (In-Network) 보안 관리 방법을 제안한다. 또한 네트워크 사용자 혹은 보안 관리자의 운영 정책을 SDN (Software-Defined Networking) 제어기를 통해 P4 스위치에서 적용함으로써, 다양한 네트워크 응용 환경에서의 보안 요구 사항을 반영할 수 있다.

교량구간의 결빙 예측 및 감지 시스템 (Bridge Road Surface Frost Prediction and Monitoring System)

  • 신건훈;송영준;유영갑
    • 한국콘텐츠학회논문지
    • /
    • 제11권11호
    • /
    • pp.42-48
    • /
    • 2011
  • 본 논문에서는 교량구간의 도로 결빙예측 및 감지를 위한 시스템 설계를 제안하였다. 센서 노드의 하드웨어는 마이크로프로세서, 온도 센서, 습도 센서, 그리고 Zigbee 무선 통신으로 구성되었다. 관제센터의 소프트웨어는 관제센터에 수집된 교량 온도, 습도 데이터로 관찰하기 위하여 구현되었다. 교량 노면의 결빙은 노면의 온도가 이슬점 온도 이하이면서 영하일 때 발생한다. 제안된 시스템을 이용하여 도로면의 온도 및 습도 분포를 측정하였다. 측정 데이터는 도로 결빙이 발생하는 시점을 예측하기 위하여 사용되었다. 실제 결빙되는 것보다 최소 30분 이전에 결빙시점을 예측하여 경고가 이루어진다. 이 결과로 결빙으로 인한 교통사고를 방지하기 위하여 사용 할 수 있다.

LTE-R 기반 센서 네트워크의 전송 성능 (Transmission Performance of Sensor Network based on LTE-R)

  • 김영동
    • 한국전자통신학회논문지
    • /
    • 제15권3호
    • /
    • pp.473-478
    • /
    • 2020
  • 열차 운행의 정확성과 안정성을 위하여 열차와 열차이동 주변환경 사이의 통신은 필수적인 요소이다. 열차 운행을 지원하기 위해서는 열차와 열차이동 주변 환경 사이에 측정/감시 등을 목적으로 사용되는 센서와 열차 간의 통신 구조와 성능의 분석이 요구된다. 본 논문에서는 이동 중에 있는 열차가 열차궤도 주변에 있는 각종 센서장치로부터 측정된 열차운행 및 환경 정보를 효과적으로 수신하고 이를 열차 데이터 관제 센터로 전송하는 LTE-R 기반의 철도 센서네트워크에 대한 성능을 분석하고 철도 센서 네트워크 구축에 필요한 구축 조건을 제시한다.

40G/100G 이더넷 표준 기반의 라인카드 기술 동향 (Trends of Line Card Technology Based on 40G/100G Ethernet Standard)

  • 양충열;안계현;김승환;고제수;김광준
    • 전자통신동향분석
    • /
    • 제25권6호
    • /
    • pp.110-122
    • /
    • 2010
  • UCC, 트위터 등 멀티미디어 콘텐츠 증가, 유틸리티 컴퓨팅과 같은 다양한 신규 서비스의 급증, IPTV 등 높은 대역폭을 요구하는 애플리케이션의 증가, 가상화 데이터 센터의 등장과 함께 40G/l00G 이더넷 기술이 차세대 광대역 서비스 대역폭 요구에 대한 장기적 해결방안의 하나로 제시되고 있는 가운데 세계적으로 40G/100G 이더넷으로의 네트워크의 진화가 시작되고 있다 본 고에서는 최근 세계적으로 뜨거운 쟁점이 되고 있는 차세대 인프라 40G/100G 이더넷 표준을 기반으로 하는 디바이스 및 프로덕트의 출시 동향을 살펴보고 현재 사용 기능한 상용 칩을 이용한 40G 이더넷 라인카드의 구조와 향후 구현 가능한 100G 이더넷 라인카드의 구조 그리고 40G/100G 이더넷 상의 OTN 네트워크 응용에 대해 고찰한다.

Converged System과 스마트노드플랫폼 (Converged System and Smart Node Platform)

  • 백동명;윤승현;이범철
    • 전자통신동향분석
    • /
    • 제28권6호
    • /
    • pp.141-149
    • /
    • 2013
  • 개별적으로 발달해 온 서버, 스토리지, 네트워크 기술들이 데이터 센터를 중심으로 서로 통합되어 궁극의 서비스 제공면에서 더욱 저렴하고 자동화되는 측면으로 발달하고 있다. 이에 벤더들은 개별 기술 단위를 넘어 통합 기술로 발달시키고 있다. 이를 IDC와 가트너는 통합시스템(Converged System, Integrated System)이라고 명명하였다. 이런 기술 트렌드를 개별 벤더의 제품에서 분석 확인한다. 한국의 경우에도 지역적으로 분산된 마이크로 IDC 형태를 취하면서 클라우드 지원과 텔레콤 통신지원의 통합제어를 목표로 '스마트인터넷' 프로젝트를 진행 중이다. 클라우드 지원관리의 대표 기술인 오픈스택과 텔레콤 통신자원의 새로운 기술을 요약하면서 네트워크 관점에서 통합시스템(Converged System)과 스마트 인터넷의 기술 동향을 분석해 본다.

PCSI모델을 통한 지역문화예술 발전방향에 관한 만족도 연구 - 대구 음악 창의도시를 중심으로 (A Study on Satisfaction with Music Creative City through PCSI Model)

  • 문재영;이치우;이새봄
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2021년도 제64차 하계학술대회논문집 29권2호
    • /
    • pp.431-432
    • /
    • 2021
  • 유네스코 창의 도시 네트워크는 문화예술 분야에서 국제 수준의 경험이나 지식, 전문기술을 가진 창의도시 간 네트워크를 의미한다. 우리나라 7개 분야에서 총 8개의 창의도시가 존재하며, 대구의 경우에는 음악 창의도시로 선정되었다. 본 연구는 음악 창의도시 대구 관련 전문가들을 대상으로 PCSI 모델을 기반으로 한만족도 설문조사를 실시하였다. PCSI 2.0 모델을 기반으로 서비스 내용 품질, 서비스 전달 품질, 서비스 환경 품질, 사회적 책임, 불일치, 성과 그리고 만족도라는 변수를 설정하였다. 따라서 본 연구는 세 가지 품질과 사회적 책임 및 불일치가 만족도에 영향을 미치고 만족도는 성과에 영향을 미친다는 것을 검증하고자 하였다. 대구가 창의도시로서 역할 정립을 새롭게 하고 발전방안을 수립할 수 있는 기틀을 마련하고자 한다.

  • PDF

SDN을 위한 샘플링 기반 네트워크 플러딩 공격 탐지/방어 시스템 (Sampling based Network Flooding Attack Detection/Prevention System for SDN)

  • 이윤기;김승욱;부 둑 티엡;김경백
    • 스마트미디어저널
    • /
    • 제4권4호
    • /
    • pp.24-32
    • /
    • 2015
  • 최근 SDN은 데이터센터 네트워크로 활발히 사용되고 있으며, 그 사용범위를 점진적으로 늘려나가고 있다. 이러한 새로운 네트워크 환경 변화와 함께, 네트워크 보안시스템을 SDN 환경 상에서 구축하는 연구들이 진행되고 있다. 특히 OpenFlow Switch의 포트를 통과하는 패킷들을 지속적으로 관찰함으로써 네트워크 플러딩 공격 등을 탐지하기 위한 시스템들이 제안되었다. 하지만 다수의 스위치를 중앙집중형 컨트롤러에서 관리하는 SDN의 특성상 지속적인 네트워크 트래픽 관찰은 상당한 오버헤드로 작용할 수 있다. 이 논문에서는 이러한 지속적인 네트워크 트래픽 관찰에 따른 오버헤드를 줄이면서도 네트워크 플러딩 공격을 효과적으로 탐지 및 방어 할 수 있는, 샘플링 기반 네트워크 플러딩 공격 탐지 및 방어 시스템을 제안한다. 제안된 시스템은 네트워크 트래픽을 주어진 샘플링 조건에 맞추어 주기적으로 관찰하고, 샘플링 패킷들을 분석하여 네트워크 플러딩 공격을 탐지하며, 탐지된 공격을 OpenFlow Switch의 플로우 엔트리관리를 통해 능동적으로 차단하다. 네트워크 트래픽 샘플링을 위해 sFlow agent를 활용하고, 샘플링된 패킷 정보를 소프트웨어적으로 분석하여 공격을 탐지하기 위해 오픈소스 기반 IDS인 snort을 사용하였다. 탐지된 공격의 자동화된 방어 기작의 구현을 위해 OpenDaylight SDN 컨트롤러용 어플리케이션을 개발하여 적용하였다. 제안된 시스템은 OVS (Open Virtual Switch)를 활용한 로컬 테스트베드 상에서 그 동작을 검증하였고, 다양한 샘플링 조건에 따른 제안된 시스템의 성능 및 오버헤드를 분석하였다.

무선 인체 센서 네트워크용 시각 동기화 프로토콜 (A Time Synchronization Protocol for Wireless Body Sensor Networks)

  • 배시규
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제5권6호
    • /
    • pp.127-134
    • /
    • 2016
  • 무선인체센서네트워크(WBSN: Wireless Body Sensor Network)은 일반적으로 무선인체네트워크(WBAN: Wireless Body Area Networks)라고도 불리는데, 일종의 무선센서네트워크(WSN: Wireless Sensor Network)의 응용 중에 하나로, 인간의 신체에 이식되거나 착용하는 형태의 감지노드들로 인체 가까이에 설치된다. WBSN에 설치된 각 노드로부터 측정된 데이터는 싱크 노드에서 인체 상태를 분석하기 위하여 사용되는데, 다른 무선센서네트워크 응용과 마찬가지로 노드와 싱크 노드는 서로 동기화되어야 한다. 무선센터네트워크에서 동작하는 여러시각 동기화 프로토콜이 제안되어왔으나 WBSN에 적용하기에는 부적합하다. 이 논문에서는 WBSN의 특성을 고려하여 새로운 시각 동기화 프로토콜을 제안한다. 제안한 프로토콜은 간단할뿐만 아니라 전력 소모가 작아 네트워크의 수명을 오랫동안 유지할 수 있게 한다. 제안 방안의 성능을 시뮬레이션을 통해 평가하였으며, WBSN에서 구현하기에 적합함을 보였다.

Fat-Tree에서 링크 장애가 패킷분산방식의 성능에 미치는 영향 (Effects of Link Failures on Performance of Packet Scatter Schemes in Fat-Trees)

  • 임찬숙
    • 한국인터넷방송통신학회논문지
    • /
    • 제13권4호
    • /
    • pp.9-15
    • /
    • 2013
  • 데이터센터 네트워크와 관련된 대부분의 최근 연구들은 Fat-Tree와 같은 대칭성 있는 다중루트트리 토포로지를 가정한다. 이러한 네트워크에서는 패킷단위의 분산방식이 매우 효과적이지만 장애가 발생할 경우에는 토포로지의 대칭성이 깨져 TCP의 성능이 저하된다고 알려져 있다. 본 논문에서는 모의실험을 통하여 Fat-Tree에서 링크 장애가 패킷분산방식의 성능에 주는 영향을 다시 조사한다. 모의실험결과는 큰 규모의 Fat-Tree에서는 링크 장애가 발생해도TCP 성능이 저하될 만큼 패킷 순서 바뀜이 심하게 발생하지 않음을 보여주며 링크 장애에 대비한 복잡한 방식이 반드시 필요한 것은 아님을 암시한다.

클라우드 기반의 비즈니스 생명주기를 고려한 서비스 레포지토리 설계 및 프로토타입 구축 (Design & Prototype of a Service Repository Considering Business Lifecycle based on Cloud)

  • 박승균;윤찬현;석태경;김경환
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 추계학술발표대회
    • /
    • pp.1743-1745
    • /
    • 2010
  • 클라우드 컴퓨팅 환경을 기반으로 하는 비즈니스 생명주기는 직접적인 어플리케이션이나 서비스의 구현을 포함해서, 기획, H/W나 S/W 프로비저닝, 운용 및 관리, 평가와 같은 과정을 요구한다. 이 모든 과정은 다양한 형태의 비즈니스 자산들을 필요로 하면서, 또 다른 새로운 자산들을 만들어낸다. 반복되는 비즈니스 생명주기에서 생성된 비즈니스 자산의 재사용성을 극대화할 수 있다면, 신속하고 효과적인 클라우드 기반의 비즈니스를 추구할 수 있는데, 이러한 과정의 중심에는 효과적인 레포지토리의 구축이 우선된다. 이에 본 논문은 클라우드기반 비즈니스 시스템의 특징을 살펴보고, 비즈니스 생명주기의 각 단계에서 요구되는 레포지토리의 요구사항을 분석하여 적합한 메타데이터 및 데이터 아키텍처를 설계하고 제안하고자 한다. 또한, 오픈소스 시스템을 통해 제안하는 시스템의 활용가능성을 확인하고자 한다.