• 제목/요약/키워드: 망분리

검색결과 518건 처리시간 0.033초

SIP 기반의 NGN(Next Generation Network)상의 지능망 구조 (IN(Intelligent Network) Architecture In NGN(Next Generation Network) Based On SIP)

  • 최재원;노원종;우시남;안순신;김원
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (3)
    • /
    • pp.175-177
    • /
    • 2001
  • 전화 서비스를 교환 기능에서 분리하여 생성, 수행, 관리하는 개념으로 서비스를 전달계층으로부터 분리하여 제어계층에 두어 다양하고 유연한 서비스를 제공 가능하게 함으로써 망의 지능을 실현하게 하는 것을 지능망과 급속도로 팽창하고 있는 인터넷 망과의 연동은 차세대 ALL-IP망으로 가기 위해 과도기적으로 필요한 과정이다. 이 논문에선 SIP 기반으로 NGN에서의 지능망 서 비스 구조를 제안한다.

  • PDF

망 분리 가상 컴퓨터 환경 제공 방법 및 시스템 (Method and system for providing virtual computer environment for the network division)

  • 윤태호
    • 한국전자통신학회논문지
    • /
    • 제10권10호
    • /
    • pp.1101-1108
    • /
    • 2015
  • 본 논문은 망 분리 가상 컴퓨터 환경 제공 방법 및 시스템을 제공한다. 본 가상 컴퓨터 환경 제공 방법은 가상 기능 수행을 위해 필요한 가상 자원 요청을 생성하는 단계 및 가상 자원 등록 요청을 네트워크 프로토콜 포맷으로 변환하여 네트워크를 통해 전송하는 단계를 포함한다. 이로 인해, 등록 처리 절차가 조합형 망 분리 가상 컴퓨팅 자원 할당과 임의 시간 동안 가상 컴퓨터를 사용하기 위해서, 서버와 클라이언트 또는 휴대폰 사이에서 가능해졌다. 언제든, 인터넷에 접속해 내 컴퓨터와 동일한 환경에서 업무를 처리 할 수 있게 된다.

파장 분할 다중화 방식을 사용하는 광 전송망을 위한 분리 제어 신호 방식 (Separated Control Signaling Protocol for WDM Optical Networks)

  • 노선식;김수현;소원호;김영천
    • 대한전자공학회논문지TC
    • /
    • 제37권6호
    • /
    • pp.1-11
    • /
    • 2000
  • 본 논문에서는 WDM 망에서 연결의 설정 및 해제를 효율적으로 제어하기 위한 분리 제어 신호방식 (Separated Control Signaling Protocol : SCSP)을 제안하였다. 제안된 분리 제어 신호 방식은 기존의 연결 제어 기능을 파장 및 각 노드 자원의 가용성을 점검하는 호 제어와 망 자원의 예약 및 할당을 위한 베어러 제어로 분리함으로써, 자원을 예약하기 전에 망 자원의 가용성을 점검하고 망 자원의 예약 시간을 줄일 수 있도록 하여 효율적으로 망 자원을 이용하며 또한 연결 설정 요청 수락률을 증가시킬 수 있다. 분리 신호 방식을 위한 노드 구조는 호 제어 기능을 수행하는 호 제어기와 베어러 제어 기능을 수행하는 베어러 제어기로 구성하였으며, 이에 대한 각 제어기의 기능과 제어기간의 정보 교환을 위한 제어 메시지 및 프리미티브를 정의하고 상태 천이도를 설계하였다. 이를 기반으로 분리 신호 방식에서의 연결 설정, 해제 및 실패에 대한 정보 흐름도를 작성하였다. 제안된 분리 제어 신호 방식의 성능 평가를 위해 다양한 시뮬레이션을 수행하였다. 성능 평가 결과 연결 요청 거절 확률과 자원의 이용률 측면에서 분리 제어 신호 방식이 기존의 통합 제어 신호 방식보다 우수한 성능을 보임을 확인할 수 있었다

  • PDF

CloudHIS의 개인 의료정보를 위한 보안강화에 관한 연구 (A Study on the Security Enhancement for Personal Healthcare Information of CloudHIS)

  • 조영성;정지문;나원식
    • 융합정보논문지
    • /
    • 제9권9호
    • /
    • pp.27-32
    • /
    • 2019
  • 유비쿼터스-헬스케어의 발전과 함께 사이버 공격에 대처하기 위한 개인의료정보 처리를 위한 CloudHIS의 망 분리를 기반으로 한 보안 강화를 제안한다. 모든 보안 위협으로부터 보호하고 명확한 데이터 보안 정책을 수립하기 위해 CloudHIS용 데스크톱 컴퓨팅 서버를 클라우드 컴퓨팅 서비스에 적용한다. 하이퍼 바이저 아키텍처를 갖춘 두 대의 PC를 사용하여 물리적 망분리를 적용하고 KVM 스위치를 사용하여 네트워크를 선택할 수 있다. 다른 하나는 두 개의 OS가 있는 하나의 PC를 사용하는 논리적 망분리이지만 네트워크는 가상화를 통해 분할된다. 물리적 망 분리는 인터넷과 업무망 모두에서 액세스 경로를 차단하기 위해 각 네트워크에 대한 PC의 물리적 연결이다. 제안된 시스템은 사용자의 실제 데스크톱 컴퓨터에서 서버 가상화 기술을 통해 인트라넷 또는 인터넷에 액세스하는 데 사용되는 독립적인 데스크톱이다. 보안 강화를 처리하기 위해 네트워크 분리를 통해 의료병원 정보를 처리하는 클라우드 시스템인 CloudHIS를 구성하여 해킹을 방지하는 적응형 솔루션을 구현할 수 있다.

스마트그리드 보호를 위한 AMI 망 분리 및 인증 프레임워크 (Separate Networks and an Authentication Framework in AMI for Secure Smart Grid)

  • 최재덕;서정택
    • 정보보호학회논문지
    • /
    • 제22권3호
    • /
    • pp.525-536
    • /
    • 2012
  • 본 논문에서는 스마트그리드 통신망 보호를 위한 AMI 망 분리와 인증 프레임워크를 제안한다. 기존 AMI 구조에서는 기기들이 직 간접적으로 인터넷과 연계되어 있고, AMI 네트워크에 대한 접근제어 인증을 고려하지 않아 악의적인 목적의 전력망 침투 공격에 취약하다. 또한 AMI 전력망에 존재하는 여러 인증 구간과 AMI 연계장치에 다양한 인증 프로토콜을 수용해야 하는 환경을 고려한 효율적인 인증 프레임워크 연구가 이루어지고 있지 않다. 제안하는 AMI 전력망 분리는 스마트미터를 댁내 기기 및 인터넷과 물리적으로 분리하고, 인증 프레임워크는 네트워크 및 응용레벨 인증을 EAP 기반의 인증 구조 및 절차로 통합한다. 제시된 AMI 전력망 보안대책은 안전하고 효율적이며, 향후 스마트그리드 AMI 구축 설계에 유용하게 활용될 것으로 기대된다.

망분리 환경에서 파일형식 변환을 통한 안전한 파일 전송 및 포렌식 준비도 구축 연구 (Secure File Transfer Method and Forensic Readiness by converting file format in Network Segmentation Environment)

  • 한재혁;윤영인;허지민;이재연;최정인;홍석준;이상진
    • 정보보호학회논문지
    • /
    • 제29권4호
    • /
    • pp.859-866
    • /
    • 2019
  • 최근의 사이버 보안 위협은 특정 표적을 대상으로 하는 특징이 있으며 보안을 강화시키기 위한 지속적인 노력에도 불구하고 APT 공격에 의한 피해 사례는 계속 발생하고 있다. 인터넷망과 업무망이 분리된 망분리 환경은 외부 정보의 유입을 봉쇄시킬 수 있으나 업무의 효율성과 생산성을 위해서는 현실적으로 외부 정보의 유입을 모두 통제할 수는 없다. 이에 망연계 시스템 등 보안 정책을 강화시키고 파일 내부에 포함된 불필요한 데이터를 제거할 수 있도록 CDR 기술이 적용된 솔루션을 도입하더라도 여전히 보안 위협에 노출되어 있다. 본 연구는 망분리 환경에서 망간 파일을 전송할 때 파일의 형식을 변환하여 전송함으로써 문서삽입형 악성코드의 보안 위협을 방지하는 방안을 제안한다. 또한 포렌식 준비도를 고려하여 문서파일이 원활한 사고대응을 위한 정보를 보관할 수 있는 기능을 포함하여 망 분리 환경에서 활용할 수 있는 시스템을 제안한다.

공공기관의 정보보안 관리 모델 연구 (Study of Information Security Management Model in Public Institution)

  • 김재경;정윤수;오충식;김재성
    • 디지털융복합연구
    • /
    • 제11권2호
    • /
    • pp.43-50
    • /
    • 2013
  • 최근 지능화 고도화 되고 있는 사이버위협으로부터 기업의 정보자산을 안전하게 보호하기 위해서는 기술적인 분야뿐만 아니라 관리적, 환경적 분야 등 전방위적 대응체제를 구축하여야 한다. 본 연구에서는 보안적으로 안전한 망 설계를 위해 물리적 망분리와 논리적 망분리등 보안 망 이론에 대한 사례를 분석하여 기업 환경에 적합하고 상시적 대응 및 관리가 가능한 정보보호 관리 모델을 제안한다. 특히, 제안 모델은 기존 망에서의 개선사항을 도출하고, 개선사항이 적용된 망을 설계하기 위해서 중앙 관리성을 향상시킨 실시간 보안 대응 능력, 보안 위협 발생 시 선제 탐지 및 능동적 대처, 중요 장비 이중활르 통한 고가용성, 고성능, 고신뢰성 확보, 개별 네트워크의 보안 정책 통합 관리, 개별 네트워크의 망 분리로 보안성 향성 등의 기능을 적용하였다.

업무망/기관망의 보안 연결 방안 연구 및 테스트베드 구축 (Security Association and Testbed Implementation for Separated Business and Organizational Networks)

  • 박세철;장인식;이재용;김병철;이명신;현대환;정대원
    • 대한전자공학회논문지TC
    • /
    • 제48권12호
    • /
    • pp.42-53
    • /
    • 2011
  • 현대의 네트워크를 이용한 IT산업은 폭발적으로 발전하여 기존에 오프라인으로 행해지던 작업들이 온라인상에서 행해지는 일이 빈번해지고 있고 인간관계까지 온라인상에서 이루어지는 경우가 많아지고 있다. 이에 따라 오프라인으로 이루어지던 침해 사고 같은 범죄가 온라인상에서도 빈번하게 이루어지고 있고 그 수도 나날이 증가하고 있기 때문에 보안 네트워크의 구축이 매우 중요해졌다. 이러한 노력의 일환으로 업무 망과 기관 망 간의 망 분리를 국가적으로 추진하고 있으나 이는 망 사용자 측면의 불편과 효율성 저하를 가져온다. 본 논문에서는 현재 많은 곳에서 추진 중인 네트워크 망 분리 사업에서 분리된 망을 제한적으로 연결시킬 수 있는 안전한 방안을 제시하고 그 중 NAT를 이용한 연결과 공유 스토리지를 이용한 연결 방법에 대해 테스트베드를 구현하고 실험한 결과를 보였다.

망 분리 가입자 부가 서비스 제공 방법 (Method for network divided subscriber's facilities)

  • 윤태호
    • 한국전자통신학회논문지
    • /
    • 제11권1호
    • /
    • pp.37-44
    • /
    • 2016
  • 이 논문에서는 망 분리 가입자의 부가 서비스 제공을 위한 방법을 제공한다. 본 서비스 제공방법은, 서버가 인증키를 생성하는 단계, 서버의 인증키를 포함한 실행파일을 이동식 저장매체에 저장하는 단계, 클라이언트의 이동식 저장매체에 저장된 실행파일을 실행시키는 단계 및 클라이언트의 실행파일 실행결과로 가상 머시인을 제공하는 단계를 포함한다. 이동하여 업무를 수행하는 경우, 가상 가입자 부가 서비스가 출장자에게 제공 될 수 있다.

한글 인쇄체 문자의 형식 분류 및 비선형적 자소 분리에 관한 연구 (A Study on Korean Printed Character Type Classification And Nonlinear Grapheme Segmentation)

  • 박용민;김도현;차의영
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2006년도 춘계종합학술대회
    • /
    • pp.784-787
    • /
    • 2006
  • 본 논문에서는 한글 인쇄체 문자의 자소를 비선형적으로 분리하는 방법을 제안한다. 자소 분리 대상 문자는 자소의 조합 방식에 따라 6개의 형식으로 분류한다. 인쇄체 한글의 6형식 분류를 위해 그레이 레벨의 문자 이미지로부터 망 특성과 수직 수평 투영 기법을 이용해 특징을 추출하고, 오류 역전파 기법을 이용하여 분류를 시도한다. 분류된 문자 형식을 기반으로 분리 후보 영역을 지정하고, 이 영역을 기반으로 다단식 그래프 탐색 알고리즘을 이용하여 최적의 비선형적 자소 분리 경로를 찾아낸다. 실험 결과, 제안한 방법은 한글의 6형식 분류에 적합하였으며, 자소가 서로 붙어 선형적으로 분리가 어려운 문자의 자소 분리에 좋은 성능을 나타내었다.

  • PDF