• Title/Summary/Keyword: 디스크 저장 방법

Search Result 237, Processing Time 0.027 seconds

Design of Dynamic Intrusion Detection Rule Modification Technique for Kernel Level Intrusion Detection (커널 수준의 침입탐지를 위한 동적 침입탐지 규칙 변경기법의 설계)

  • Chung, Bo-Heung;Kim, Jeong-Nyeo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.11b
    • /
    • pp.1031-1034
    • /
    • 2002
  • 본 논문에서는 커널수준의 침입탐지를 위한 동적 침입탐지 규칙 변경 기법을 제안한다. 제안하는 기법은 침입탐지 규칙은 규칙타입 프로토콜 타입, 패킷 헤더와 패킷 페이로드에 대한 검사를 수행하기 위한 규칙들로 세분화하여 LVR로 표현하고 이들 LVR이 계층적으로 구성된 IDRL로 관리한다. 침입탐지는 IDRL을 이용하여 수행하며, 규칙에 대한 변경은 변경된 규칙에 대한 LVR을 구성하고 LV를 이용한 포인터 변경을 이용하여 IDRL에 반영하는 방법이다. 제안하는 기법은 IDRL을 이용한 침입탐지와 탐지규칙의 변경을 IDRL에 최소한의 비용으로 수행하고, LVR을 이용하여 침입탐지 규칙을 디스크와 메모리에 동일한 형태로 저장 및 관리하여 탐지규칙 초기화 비용과 변경 비용을 최소화할 수 있다. 이를 통하여 보다 안전한 커널 수준에서의 네트워크 보안을 위한 효율적인 동적 침입탐지 규칙 변경을 지원할 수 있다는 장점을 가진다.

  • PDF

Extension of EJB Batch Descriptor for Components Bank Construction (컴포넌트 뱅크 구축을 위한 EJB 배치 디스크립터의 확장)

  • 김용대;최은만
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.04a
    • /
    • pp.664-666
    • /
    • 2001
  • 사용자의 다양한 요구사항에 따른 소프트웨어 구조의 방대함과 복잡함으로 인하여 소프트웨어 부품을 재사용 하는 방식의 컴포넌트 개발 방법이 최근 각광을 받고 있다. 이런 추세에 맞추어 IBM, SUN, 한국2전자통신연구원 등의 여러 기관에서 공용 컴포넌트 개발, 컴포넌트 생성 및 조립기술, 컴포넌트 시험 및 품질평가 기술, 컴포넌트 유통기술 등의 컴포넌트 관련 기술 사업을 추진 중에 있다. 특히 특정 영역에서 공통으로 사용될 수 있는 공용 컴포넌트를 개발하여 공용 컴포넌트 은행에 저장하고, 컴포넌트 사용의 공영 체제를 구축하는 것은 급변하는 사용자의 요구에 따른 소프트웨어 시장 변화에 신속하게 대처할 수 있는 중요한 방안이라 할 수 있다. 이 논문에서는 EJB(Java Enterprise Beans)컴포넌트 은행 구축 시 사용자의 요구사항에 적합한 컴포넌트를 선택하고 해당 컴포넌트에 대한 올바른 이해를 돕는데 중요한 확장된 EJB 컴포넌트 명세를 제안한다.

  • PDF

A Join Processing Technique using Sorted Index Scan (정렬 인덱스 스캔을 이용한 조인기법)

  • Lee, Jong-Baek;Kang, Woon-Hak;Lee, Sang-Won
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2012.06c
    • /
    • pp.16-18
    • /
    • 2012
  • 플래시메모리는 빠른 성능 및 저전력 등 여러 가지 장점 덕분에 저장장치 시장에서 최근 빠른 속도로 하드디스크를 대체해 가고 있다. 특히, 엔터프라이즈 데이터베이스 분야에서 가격 대비 성능 면에서 효과가 높기 때문에 더 주목을 받고 있다. 데이터베이스 분야에서 조인은 가장 자주 사용되는 연산으로 그 성능 개선이 중요한데, 본 논문에서는 플래시메모리를 위한 새로운 조인 처리의 한 방법으로 정렬 인덱스 스캔 방식을 활용하는 방안은 제시한다. 정렬 인덱스 스캔은 최근 플래시메모리 상에서 테이블에 대한 접근 방식의 하나로, 조인결과의 정렬을 고려할 경우, 기존의 전체 테이블 스캔에 기반을 둔 해시조인이나 정렬합병조인과 비교했을 때 상당한 성능 개선을 보장한다.

Design of NAND Flash File System for Fast Mount and Recovery (빠른 마운트와 복구를 지원하는 NAND 플래시 파일 시스템 설계)

  • Jin, Jong-Won;Lee, Tae-Hoon;Chung, Ki-Dong
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2007.10b
    • /
    • pp.404-407
    • /
    • 2007
  • 플래시 메모리는 비휘발성, 저 전력, 빠른 입출력, 충격에 강함 등과 같은 많은 장점을 가지고 있으며 모바일 기기에서의 저장 매체로 사용이 증가 되고 있다. 뿐만 아니라 기존 하드디스크를 대체하는 용도로도 사용하고 있다. 하지만 제자리 덮어쓰기가 불가능하고 지움 연산의 단위가 크다는 제약 및 블록의 지움 횟수 제한이 있다. 이러한 제약을 극복하기 위해 YAFFS와 같은 로그 구조 기반의 플래시 파일 시스템들이 개발 되었다. YAFFS와 같은 로그 구조 기반의 플래시 파일 시스템은 마운팅시에 시스템에 필요한 데이터들을 얻기 위해 전체 플래시 메모리를 읽어야 한다. 이러한 파일 시스템의 마운팅 과정은 전체 시스템의 부팅 시간을 지연시킨다. 본 논문에서는 위와 같은 문제점 해결을 위하여 빠른 부팅을 제공 할 수 있는 NAND 플래시 파일 시스템 구조 및 제안한 구조에서의 시스템 일관성 유지를 위한 빠른 복구 방법들을 제안한다.

  • PDF

Web GIS Cluster Design with Extended Workload-Aware Request Distribution (WARD) Strategy (확장된 WARD기 법을 사용한 웹 GIS 클러스터 링 시스템)

  • 장용일;이충호;이재동;배해영
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.10a
    • /
    • pp.304-306
    • /
    • 2001
  • 웹 클러스터링 시스템은 사용자의 집중에 의한 서버의 과부화해 효율적으로 대처할 수 있는 방법 중 하나이다. 공간 질의의 대부분은 인접 영역에 대한 경우가 매우 잦으며. 특정 영역에 집중되는 특성을 갖는다. 타일 기반 웹 GIS 클러스터링 시스템은 이러한 공간 질의의 특성을 만족시키면서 클러스터에 포함되는 각 노드의 버퍼 재 사용률을 높이고 디스크 접근 빈도를 낮출 수 있는 기법을 사용한다. 그러나, 모든 질의가 디스패처를 거치기 때문에 병목현상이 나타날 수 있으며, 질의의 빈도가 낮은 지역의 경우 할당된 지역의 범위에 의해 버퍼 관리에 문제가 생긴다. 본 논문에서는 확장된 WARD기법을 사용한 웹 GIS 클러스터링 시스템을 제안한다. 제안되는 시스템은 타일 기반 웹 GIS클러스터링 시스템을 기반으로 디스패처를 분산시켜 병목현상을 줄이고, 각 지역을 그룹으로 묶어 플러스터를 분배하여 대용량의 공간 데이터를 위해 적절한 버퍼 관리를 한다. 또한, 질의가 집중되는 영역에 대한 레이어를 모든 노드의 코어 영역에 중복 저장하여 로컬에서 지역적으로 처리하고 다른 노드로의 처리 요구에 대한 포워딩(Forwarding) 오버헤드를 줄여 기존의 서버에 비해 안정성와 확장성 그리고 처리 능력을 향상시킬 수 있다.

  • PDF

Multimedia Distributed Proxy Caching Mechanism for Effective Noraebang Service (효율적인 노래방 서비스를 위한 멀티미디어 분산 프락시 캐슁 구조)

  • Kim, Dong-Soo;Kim, Young-June;Kim, Ik-Soo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2001.04a
    • /
    • pp.155-158
    • /
    • 2001
  • 본 논문은 주문형 서비스의 한 분야로서 부족한 네트워크 자원을 고갈시키지 않을 뿐만 아니라 서버의 부하를 크게 경감시켜 MOD의 성능을 최대화시켜 효율적인 노래방 서비스를 위한 새로운 프락시 캐슁을 제안한다. 제안된 프락시 캐슁 구조는 일반적인 unicast 전송으로 멀티미디어 데이터를 서비스 받고 동시에 요청된 데이터가 다른 종단노드(HEN)에 이미 캐슁 되어 있을 경우 후 순위 예약 곡들을 그 종단노드(HEN)로부터 데이터를 전송 받아 스위칭 에이전트(SA)의 스위칭 테이블을 통해 미리 디스크에 저장하여 unicast 채널의 서비스 종료된 다음 후 순위 예약 곡을 서비스 받는 방법을 사용한다. 제안된 분산 프락시 캐슁은 예약 곡목이 많을수록 서버 부하와 과도한 네트워크 트래픽으로 인한 병목현상으로 인한 지연을 크게 감소시킬 수 있고, 시뮬레이션을 통해 성능의 우수함을 확인하였다.

  • PDF

SAN Optimization for Implementing High Performance Cloud Storage Environments (고성능 클라우드 스토리지 환경 구축을 위한 SAN 최적화)

  • Choi, Jae Woo;Shin, Dong In;Eom, Hyeonsang;Yeom, Heon Young
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2012.11a
    • /
    • pp.802-805
    • /
    • 2012
  • 오늘날 클라우드 서버 시스템 환경은 급속도로 증가하는 데이터를 효율적으로 처리 및 저장하기 위해 네트워크로 연결된 다수의 서버 머신들로 clustering 이나 분산 시스템 환경, 또는 SAN(Storage Area Network) 환경 등을 구성하여 보다 효율적인 서버시스템을 구현하고 있다. 이러한 서버시스템 환경에서의 병목현상은 주로 디스크기반의 스토리지에서 발생하며, 이를 극복하기 위해 고성능 스토리지에 대한 요구가 증가하고 있다. 그러나, 단순히 디바이스를 교체하는 것 만으로는 고성능 장비의 뛰어난 성능을 제대로 활용할 수 없으며 그에 맞는 최적화 작업이 요구된다. 본 논문에서는 기존의 SAN Solution 의 문제를 분석하고, 고성능 스토리지의 성능을 잘 활용할 수 있는 설정 및 최적화 방법을 제안한다.

Performance Analysis on Declustering High-Dimensional Data by GRID Partitioning (그리드 분할에 의한 다차원 데이터 디클러스터링 성능 분석)

  • Kim, Hak-Cheol;Kim, Tae-Wan;Li, Ki-Joune
    • The KIPS Transactions:PartD
    • /
    • v.11D no.5
    • /
    • pp.1011-1020
    • /
    • 2004
  • A lot of work has been done to improve the I/O performance of such a system that store and manage a massive amount of data by distributing them across multiple disks and access them in parallel. Most of the previous work has focused on an efficient mapping from a grid ceil, which is determined bY the interval number of each dimension, to a disk number on the assumption that each dimension is split into disjoint intervals such that entire data space is GRID-like partitioned. However, they have ignored the effects of a GRID partitioning scheme on declustering performance. In this paper, we enhance the performance of mapping function based declustering algorithms by applying a good GRID par-titioning method. For this, we propose an estimation model to count the number of grid cells intersected by a range query and apply a GRID partitioning scheme which minimizes query result size among the possible schemes. While it is common to do binary partition for high-dimensional data, we choose less number of dimensions than needed for binary partition and split several times along that dimensions so that we can reduce the number of grid cells touched by a query. Several experimental results show that the proposed estimation model gives accuracy within 0.5% error ratio regardless of query size and dimension. We can also improve the performance of declustering algorithm based on mapping function, called Kronecker Sequence, which has been known to be the best among the mapping functions for high-dimensional data, up to 23 times by applying an efficient GRID partitioning scheme.

Automatic Encryption Method within Kernel Level using Various Access Control Policy in UNIX system (유닉스 시스템에서 다양한 접근제어 정책을 이용한 커널 수준의 자동 암호화 기법)

  • Lim, Jae-Deok;Yu, Joon-Suk;Kim, Jeong-Nyeo
    • The KIPS Transactions:PartC
    • /
    • v.10C no.4
    • /
    • pp.387-396
    • /
    • 2003
  • Many studies have been done on secure kernel and encryption filesystem for system security. Secure kernel can protect user or system data from unauthorized and/or illegal accesses by applying various access control policy like ACL, MAC, RBAC and so on, but cannot protect user or system data from stealing backup media or disk itself. In addition to access control policy, there are many studies on encryption filesystem that encrypt file data within system level. However few studies have been done on combining access control policy and encryption filesystem. In this paper we proposed a new encryption filesystem that provides a transparency to the user by integrating encryption service into virtual filesystem layer within secure kernel that has various access control policies. Proposed encryption filesystem can provide a simple encryption key management architecture by using encryption keys based on classes of MAC policy and overcome a limit of physical data security of access control policy for stealing.

Study on Development of HDD Integrity Verification System using FirmOS (FirmOS를 이용한 HDD 무결성 검사 시스템 개발에 관한 연구)

  • Yeom, Jae-Hwan;Oh, Se-Jin;Roh, Duk-Gyoo;Jung, Dong-Kyu;Hwang, Ju-Yeon;Oh, Chungsik;Kim, Hyo-Ryoung;Shin, Jae-Sik
    • Journal of the Institute of Convergence Signal Processing
    • /
    • v.18 no.2
    • /
    • pp.55-61
    • /
    • 2017
  • In radio astronomy, high-capacity HDDs are being used to save huge amounts of HDDs in order to record the observational data. For VLBI observations, observational speeds increase and huge amounts of observational data must be stored as they expand to broadband. As the HDD is frequently used, the number of failures occurred, and then it takes a lot of time to recover it. In addition, if a failed HDD is continuously used, observational data loss occurs. And it costs a lot of money to buy a new HDD. In this study, we developed the integrity verification system of the Serial ATA HDD using FirmOS. The FirmOS is an OS that has been developed to function exclusively for specific purposes on a system having a general server board and CPU. The developed system performs the process of writing and reading specific patterns of data in a physical area of the SATA HDD based on a FirmOS. In addition, we introduced a method to investigate the integrity of HDD integrity by comparing it with the stored pattern data from the HDD controller. Using the developed system, it was easy to determine whether the disk pack used in VLBI observations has error or not, and it is very useful to improve the observation efficiency. This paper introduces the detail for the design, configuration, testing, etc. of the SATA HDD integrity verification system developed.

  • PDF