• 제목/요약/키워드: 승인제어

검색결과 80건 처리시간 0.025초

덤벨 네트워크에서 TCP 리눅스 변종의 혼잡 제어 알고리즘 평가 (Congestion Control Algorithms Evaluation of TCP Linux Variants in Dumbbell)

  • 아흐메드 매틴;무하마드 자만
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권1호
    • /
    • pp.139-145
    • /
    • 2016
  • 덤벨은 조금 확장시키면 거의 모든 종류의 네트워크 실험에서 사용할 수 있는 가장 기본적인 토폴로지이다. 전송 제어 프로토콜인 TCP는 네트워크와 기지국 사이의 연결을 위해 사용되는 기본적인 프로토콜이다. TCP의 주요 목표는 기본적인 통신을 위하여 다른 애플리케이션에 서비스와 경로를 제공하는 것이다. 이로 인해 TCP는 통신 매체를 통해 많은 양의 데이터를 전송해야하기 때문에 심각한 혼잡 문제를 야기한다. 혼잡 문제를 계산하기 위해 다른 종류의 pre-cure 솔루션인 LBV와 DBV가 개발되었다. LBV은 만일 패킷들이 삭제되기 시작한다면, TCP 프로토콜을 통해 전달 될 예정인 데이터를 추적한다. 그때 TCP CUBIC은 그 손실을 알리기 위하여 LBV를 사용한다. 마찬가지로 DBV는 ACK 데이터가 그 설정된 데이터 속도 시간보다 지연되었을 때 사용되는 승인절차로 동작한다. TCP COMPOUND/VAGAS가 DBV의 예이다. 많은 알고리즘이 다른 TCP 변형에서 혼잡을 제어하기 위해 제안되었지만, 데이터 패킷들의 손실을 완전히 조절하지 못하였다. 이 논문에서, 혼잡 제어 알고리즘을 구현하였으며 그 결과를 덤벨 토폴로지를 사용하여 분석하였다. 그것은 일반적으로 TCP 트래픽을 분석하는 데 사용한다. 처리량의 공정성은 네트워크 시뮬레이터 (NS-2)를 사용하여 다른 TCP 변형에서 평가하였다.

항공통신에서 효율적인 RF 주파수 활용을 위한 항공용 TDMA 변형 프로토콜 (The Modified Aviation TDMA Protocol for an Improvement in Aeronautical RF Spectrum Utilization)

  • 박효달
    • 한국항행학회논문지
    • /
    • 제1권1호
    • /
    • pp.47-58
    • /
    • 1997
  • 본 논문에서는 항공교통량이 급증함에 따라 항공통신용 주파수롤 효율적으로 활용하려는 방안으로 채널 대역폭을 25 kHz에서 8.33 kHz로 줄이고 매체접속제어 프로토콜은 기존의 CSMA 방식을 사용하려는 유럽 방안과 채널 대역폭을 그대로 유지하면서 4개의 슬롯을 가진 TDMA 방식을 사용하려는 미국 방안의 장점을 살리면서 보다 높은 성능을 갖는 변형된 항공용 TDMA 프로토콜을 제안하였다. 변형된 항공용 TDMA 방식에서는 지대공 메시지 전송과 공대지 메시지 전송에 각각 다론 채널을 사용하며, 항공기와 지상국 간의 메시지 전송은 항공기가 각자의 그룹에 할당된 메시지 슬롯기간에만 채널 사용을 예약한 후 승인을 받아 전송하는 방식을 따른다. 성능 분석 및 모의 실험 결과, 변형된 항공용 TDMA 프로토콜을 사용하였을 때 보다 높은 채널 효율을 얻을 수 있었으며, 이 결과는 변형된 항공용 TDMA 프로토콜이 항공통신에서 사용하기에 적합하다는 것을 보여준다.

  • PDF

ns-2 시뮬레이터를 이용한 TCP 재전송 손실 복구 알고리듬의 구현 (Implementation of TCP Retransmitted Packet Loss Recovery using ns-2 Simulator)

  • 김범준
    • 한국전자통신학회논문지
    • /
    • 제7권4호
    • /
    • pp.741-746
    • /
    • 2012
  • 인터넷에서 널리 사용되고 있는 수송 계층 프로토콜인 TCP(transmission control protocol)의 혼잡제어(congestion control) 기능은 손실된 패킷을 감지하고 복구하기 위한 손실 복구(loss recovery) 과정을 포함한다. 손실 복구 과정은 fast retransmit와 fast recovery 두 개의 알고리듬으로 이루어지는데 불필요한 재전송 타임아웃을 방지하기 위한 많은 연구가 이루어져 왔다. 그 결과로 최근에는 선택 승인(selective acknowledgement) 옵션과 제한 전송(limited transmit) 기법이 제안되어 IETF (Internet Engineering Task Force)의 표준 문서로 채택되었다. 최근에는 재전송된 패킷이 다시 손실되는 경우 발생하는 타임아웃을 방지하기 위한 재전송 손실 복구(lost retransmission detection)를 위한 방법이 제시되었다. 그러나 아직 재전송 손실 복구 기능의 TCP 혼잡 윈도우의 가장 기본적인 동작 원칙인 AIMD (additive increase multiplicative decrease) 측면에서의 분석이 되어 있지 않은 상태이다. 따라서 본 논문에서는 이를 고려한 재전송 손실 복구 알고리듬의 동작을 시뮬레이션을 통해 평가한다.

가변 비트율 주문형 비디오 서버에서 자원 활용률을 높이기 위한 버퍼 관리 기법 (A Buffer Management Scheme to Maximize the Utilization of System Resources for Variable Bit Rate Video-On-Demand Servers)

  • 김순철
    • 한국산업정보학회논문지
    • /
    • 제9권3호
    • /
    • pp.1-10
    • /
    • 2004
  • 주문형 비디오 시스템에서 가변 비트율로 압축된 데이터들은 압축 대상이 되는 데이터의 내용 변화와 압축 기법의 특성으로 인해 단위 시간 당 처리해야 할 데이터 크기가 일정하지 않다. 그러나, 대부분의 주문형 비디오 서버들은 가변 비트율로 압축된 데이터를 실시간에 처리하기 위해 가변 데이터 크기의 최대값으로 시스템 자원을 예약하기 때문에 자원의 활용률이 떨어진다. 본 논문에서는 가변 비트율로 압축된 데이터를 예약할 때 선반입을 사용하여 서버의 사용자 수용 가능성을 극대화할 수 있음을 증명하고 이를 구현한 버퍼 관리 기법을 제안한다. 제안된 버퍼 관리 기법은 현실적으로 가능한 최대의 블록들을 사용 순서에 따라 버퍼에 반입한다 또한, 소비 시점이 먼 블록부터 반출하고 소비 시점이 가까운 블록부터 반입함으로써 비디오 서버의 자원 활용률을 최대화할 수 있다. 본 논문에서 제안한 버퍼 관리 기법의 효율성은 모의 실험을 통해 확인하였다.

  • PDF

IEEE 802.11n WLAN에서 블록 승인 기반의 동적 A-MPDU 집적 방법 (Block Ack-based Dynamic A-MPDU Aggregation Scheme in IEEE 802.11n WLAN)

  • 신인철;김동회
    • 방송공학회논문지
    • /
    • 제19권4호
    • /
    • pp.510-520
    • /
    • 2014
  • IEEE 802.11n 무선랜은 여러 개의 MPDU를 집적하여 하나의 PPDU(Physical Layer Protocol Data Unit)로 전송하는 A-MPDU(Aggregate - MAC Protocol Data Unit) 방식의 매체 접근 제어(MAC: Media Access Control) 프로토콜을 사용하여 높은 처리율을 지원하고 있다. 기존에는 채널 환경에 따라 집적하는 MPDU의 개수를 동적으로 바꿔주는 채널 정보 기반의 A-MPDU 방식이 많이 연구되었지만 이러한 방식들은 수신자로 부터의 복잡한 무선 채널 정보를 이용하기 때문에 시스템 오버헤드가 증가한다. 따라서 본 논문에서는 이러한 문제점을 해결하기 위해 복잡한 무선 채널 정보를 이용하지 않고 A-MPDU내의 MPDU 수신여부를 나타내는 BA 신호를 이용해 작은 오버헤드를 가지고도 A-MPDU내의 집적된 MPDU의 개수를 동적으로 결정하는 BA 기반 동적 A-MPDU 방식을 제안하였다. 본 논문에서는 NS-2(Network Simulator-2)에 의한 모의실험을 통하여 제안된 방식이 기존의 고정 A-MPDU 방식보다 더 높은 처리율과 더 낮은 패킷 오류율을 가짐을 확인하였다.

기업간 비즈니스 프로세스 관리에서의 접근 권한 통제 (RBAC for multi-organizational Business Process Management)

  • 배혜림;허원창
    • 한국전자거래학회지
    • /
    • 제12권1호
    • /
    • pp.151-166
    • /
    • 2007
  • 최근의 경영환경의 발전 추세는 프로세스가 복잡해지고, 다수의 기업이 서로 상호작용하는 다조직 프로세스의 필요성이 증대되는 방향으로 전개되고 있다. 그리고, 이러한 문제에 대한 시스템적 접근법으로 BPM 시스템이 각광을 받고 있다. 그러나, 아직까지 BPM 시스템은 참여 주체들 사이에 발생하는 민감한 데이터나 정보에 대한 접근권한의 통제 기능을 제공하지 못하고 있다. 기존의 RBAC (Role-based Access Control) 모델은 승인을 얻지 못한 사용자가 객체에 접근하는 것을 방지하기 위한 논리적인 틀을 제공하기 위해 데이터베이스 및 다양한 어플리케이션에 도입되어 왔다 그러나, B2B와 SCM 등과 같은 보다 동적인 환경에서 기존의 방법론으로는 권한의 동적인 구성과 적용이 어려운 문제점을 안고 있다. 본 논문께서는 RBAC방법론에 기반한 새로운 권한 템플릿을 제시하고 이를 통해 기업간 전자거래에서의 접근 권한 통제를 효과적으로 할 수 있는 방법론을 제시한다. 또한 이러한 방법론의 프로토타입 시스템의 의사코드를 제시한다.

  • PDF

임의 패킷 손실에 대한 TCP의 손실 복구 과정 모델링 및 분석 (Modeling TCP Loss Recovery for Random Packet Losses)

  • 김범준;김동연;이재용
    • 한국통신학회논문지
    • /
    • 제28권4B호
    • /
    • pp.288-297
    • /
    • 2003
  • TCP Reno 는 하나의 윈도우 내에서 다수 개의 패킷 손실이 발생하는 경우 손실된 패킷들을 효율적으로 복구하는 것이 불가능한 문제점을 가지과 있다. 이 문제점을 개선하기 위해서 설계된 TCP New-Reno 는 부분 스인 패킷(partial acknowledgement)를 통해 fast recovery를 연장함으로써 다수 개의 패킷 손실이 발생하더라도 이들을 재전송에 의해 복구하는 것이 가능하다. 그러나 TCP New-Reno 역시 재전송 패킷들이 다시 손질되는 경우 불가피한 RTO(Retransmission Timeout)가 발생한다는 문제점을 가지고 있다. 이런 문제점을 개선하기 위해서 중복 승인 패킷 수를 근거로 재전송 패킷 손실을 감지할 수 있는 DAC(Duplicate Acknowledgement Counting) 알고리듬을 제안한다. TCP Reno. TCP New-Reno 그리고 DAC를 사용하는 경우에 대해 손실 복구 과정을 정확하게 모델링하고 손실된 패킷이 복구되기 위한 조건들을 유도한다. 임의 패킷 손실 확률에 대한 손실 복구 확률을 수학적으로 계산하고 이를 통해 DAC가 TCP New-Reno 의 손실 복구 기능을 향상시킬 수 있다는 것을 보인다.

포함관계 추론에서 접근 권한에 대한 효율적 RDF 질의 유효성 검증 (An Efficient RDF Query Validation for Access Authorization in Subsumption Inference)

  • 김재훈;박석
    • 한국정보과학회논문지:데이타베이스
    • /
    • 제36권6호
    • /
    • pp.422-433
    • /
    • 2009
  • 시맨틱 웹을 위한 하나의 보안연구로, 본 논문에서는, 온톨로지 계층 구조와 RDF 트리플 패턴에 기반한 RDF 접근 권한 명세 모델을 소개한다. 또한 권한 명세 모델을 승인된 접근 권한들에 대한 RDF 질의 유효성 검증 과정에 적용한다. RDF 트리플 패턴을 가지는 대표적 RDF 질의 언어인 SPARQL 또는 RQL 질의는 RDF 트리플 패턴 형식으로 명세된 접근 권한에 따라 실행 거부되거나 인가될 수 있다. 이러한 질의 유효성 검증 과정을 효율적으로 수행하기 위하여 RDF 포함 관계 추론에서의 주요한 권한 충돌 조건들을 분석한다. 다음으로 분석된 충돌조건과 Dewey 그래프 레이블링 기술을 활용하는 효율적 질의 유효성 검증 알고리즘을 제시한다. 실험을 통하여 제시된 검증 알고리즘이 합리적인 유효성 검증 시간과, 데이터와 접근권한들이 증가할 때 확장성을 가짐을 보인다.

ERMS 표준에 나타난 접근통제 요건의 적용방안에 관한 연구 (A study on application plan of access control requirements in ERMS Standard)

  • 천권주
    • 기록학연구
    • /
    • 제18호
    • /
    • pp.179-220
    • /
    • 2008
  • 물리적인 환경에서는 기록관에 보관된 기록에 대해 출입을 통제하고 출입이 승인된 사용자에 대해서는 허가된 기록만을 이용하도록 제어함으로써 기록과 사용자 모두를 통제하여 기록을 안전하게 보호할 수 있었다. 그러나 기록관리환경의 전자화로 인해 고전적인 접근통제방식은 더 이상 고수하기 어렵게 되었으며 특히, 이용자중심의 기록관리 환경을 고려할 때 전자적 시스템에 의한 접근통제는 불가피해졌다. 이런 의미에서 본 논문은 전자적 접근통제의 기본적인 개념을 제공하고 전자기록관리시스템에서의 모범적인 모습을 서술한 영국, 유럽연합, 호주 및 미국의 ERMS 기능요건서를 분석, 상호 비교하였으며 비교적 상세한 가이드라인을 제공하고 있는 영국표준을 중심으로 적용 가능한 표준 접근통제 기능요건을 제안하였다. 정리된 기능요건을 기록분류체계상에서 접근통제 준비, 배치 및 실행단계로 구분하여 적용함으로써 전자적 기록관리환경에서의 접근통제가 어떠한 방식으로 작동되는지 개념적으로 이해하고자 하였다.

안전필수(Safety-Critical) 시스템의 실시간 운영체제에 대한 안전성 평가 (Safety Evaluation on Real Time Operating Systems for Safety-Critical Systems)

  • 강영두;정길도
    • 한국산학기술학회논문지
    • /
    • 제11권10호
    • /
    • pp.3885-3892
    • /
    • 2010
  • 원자력발전소의 발전소보호계통과 같은 안전필수 시스템은 예상 가능한 사고로부터 인간과 자연을 보호하기 위한 중요 기능을 수행하는 시스템으로써, 어떠한 조건 하에서도 고유의 안전기능을 안정적으로 수행할 수 있도록 설계되어야 한다. 원자력발전소의 안전필수 기능을 수행하는 계측제어시스템에 적용되는 최신의 컴퓨터에는 다양한 하부기기를 감시 및 제어하고, 응용 프로그램을 실행시키기 위한 실시간 운영체제가 탑재되어 있으며, 이러한 실시간 운영체제는 가장 엄격한 소프트웨어 품질이 요구된다. 또한, 예상 가능한 조건에서도 안전필수 시스템의 기능이 적절히 수행될 수 있도록 설계, 분석 및 평가되어야 한다. 그러나 지금까지 국내 원자력발전소 안전필수 시스템에는, 원자력 기준과 품질등급에 따라 개발된 제품이 아닌 상용제품의 실시간 운영체제를 정성적 측면에서 승인(Commercial Grade Item Dedication)하는 방식으로 적용되어 왔다. 이로 인해 실시간 운영체제가 안전필수 기능을 수행하는 데 적합한지를 평가하는 상세 방법론과 경험이 매우 부족한 것으로 파악되고 있다. 특히, 안전필수 시스템에 적용함을 목적으로 신규 개발되는 실시간 운영체제의 경우, 안전성을 평가하기 위한 적절한 방법을 도출하기에 어려움이 있는 것으로 파악되고 있다. 본 논문에서는 원전의 안전필수 기능을 수행하는 실시간 운영체제의 설계요구사항을 기반으로, 안전필수 실시간 운영체제에 대한 안전성 분석 및 평가 사례를 제시하고자 한다. 본 논문에서 제시한 상세 안전성 평가의 방법과 사례는 향후 타 산업분야에서의 안전필수 실시간 운영체제 개발 및 안전성 평가에 활용될 수 있을 것으로 기대된다.