• 제목/요약/키워드: 신뢰 호스트

검색결과 104건 처리시간 0.021초

SSFNet을 이용한 보안전송 성능개선에 관한 연구 (A Study on the Performance Improvement of the Security Transmission Using the SSFNet)

  • 류정은;류동주;이택희
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2005년도 추계종합학술대회
    • /
    • pp.811-815
    • /
    • 2005
  • IPSec(Internet Protocol Security)은 IP(Internet Protocol)계층에서 패킷에 대해 무결성(Integrity), 기밀성(Confidentiality), 인증(Authentication), 접근제어(Access Control) 등의 보안 서비스를 제공하는 국제표준 프로토콜이다. 하지만 IPSec의 지나친 복잡성으로 시스템 구현이나 상호 호환의 어려움을 겪고 있는데, 이는 IKE의 복잡성에서 기인한다. 양단간의 신뢰성 있는 암호화키의 관리와 분배를 위해 사용되는 IKEv1(Internet Key Exchange Version 1)은 시스템의 복잡하고 DoS(Denial of Service) 공격에 취약하며 호스트에 Multiple IP 주소를 지원하지 않기 때문에 무선에서 사용이 불가능했다. 이를 극복하기 위해 개발된 것이 IKEv2 프로토콜로써 기존의 IKE의 페이스 개념을 계승하고 있고 동일한 ISAKMP(Internet Security Association and Key Management Protocol) 메시지 포맷을 사용하고 있지만, 기본적으로 Phase 1에서 교환되어야 하는 기본 메시지 개수가 6개에서 4개로 줄어들었고 인증방식도 기본의 4가지 방식에서 2가지 방식으로 줄었다. 또한 Dos(Daniel of Service) 공격에 잘 견디도록 설계되었다. 본 논문에서는 SSFnet(Scalable Simulation Framework Network Models)이라는 네트워크 보안 시뮬레이터를 이용하여 IKEv1과 IKEv2의 보안전송의 키 교환 지연값을 비교 분석하여 성능을 측정하고 그에 따른 문제점과 개선 방안에 대해 연구하였다.

  • PDF

클러스터링 환경에 대한 IP 스푸핑 공격 발생시 라우팅 패턴에 기반한 단계별 서비스 암호화 모델 (A step-by-step service encryption model based on routing pattern in case of IP spoofing attacks on clustering environment)

  • 백용진;정원창;홍석원;박재흥
    • 한국정보전자통신기술학회논문지
    • /
    • 제10권6호
    • /
    • pp.580-586
    • /
    • 2017
  • 빅데이터 서비스 환경 구축과 서비스에는 클라우드 기반의 네트워크 기슬과 정보 접근의 효율성 개선을 위한 클러스터링 기술이 함께 요구된다. 이러한 클라우드 기반의 네트워크와 클러스터링 환경은 다양하고 가치있는 정보를 실시간으로 제공 할 수 있기 때문에, 불법적인 접근을 시도하는 공격자들의 집중적이 표적이 될 수 있다. 특히 IP 스푸핑을 시도하는 공격자들은 클러스터링을 구성하고 있는 상호 신뢰 호스트들의 정보를 분석하여, 클러스터 내에 존재하는 시스템으로 직접 공격을 시도할 수 있다. 그러므로 불법적인 공격에 대한 빠른 탐지와 대응이 필요하며, 기존의 단일 시스템에서 구축하여 운용하는 보안시스템 보다 강화된 보안정책이 요구된다고 할 것이다. 본 논문은 이러한 네트워크 환경에서의 불법적인 공격 발생에 능동적인 대응 및 효율적인 정보 서비스가 가능 할 수 있도록 라우팅 패턴 변화를 추적하여 탐지 정보로 활용하였다. 아울러 탐지 과정에서 발생하는 라우팅 정보에 기반한 단계별 암호화를 통하여 재설정을 위한 잦은 정보 서비스의 단절이 발생하지 않으면서 안정적인 서비스 정보의 관리가 가능하도록 하였다.

다계층 전송경로를 이용한 신뢰성 있는 하이브리드 멀티캐스트 (Reliable Hybrid Multicast using Multi-layer Transmission Path)

  • 구명모;김봉기
    • 한국산학기술학회논문지
    • /
    • 제20권1호
    • /
    • pp.35-40
    • /
    • 2019
  • 멀티캐스트를 이용하는 실시간 응용에서는 끊임없이 서비스를 제공하는 것이 중요하다. IP 멀티캐스트와 응용계층 멀티캐스트(ALM)를 이용하는 하이브리드 멀티캐스트에서는 혼잡 등 네트워크 상황에 적응하기 위하여 전송경로의 재구성이 발생한다. 이로 인하여 종단 간 지연시간이 증가하고 실시간 서비스의 품질이 저하되는 문제가 발생한다. 본 논문에서는 이런 문제를 다계층 전송경로를 구성하여 해결하고자 한다. 제안방법에서는 하이브리드 멀티캐스트 구성을 위해서 제어서버와 각 멀티캐스트 도메인(MD)에 존재하는 응용계층 오버레이 호스트(Application Layer Overlay Host)를 둔다. 제어서버는 MD에 가입한 ALOH들로 부터 제어정보를 받아 홉 수를 기반으로 그룹을 생성하고, 모든 ALOH들에게 전송한다. 각 MD의 ALOH는 타 MD의 ALOH에게 오버레이로 패킷을 전송하는 역할과 다계층 전송경로를 구성하는 역할을 수행한다. 다계층 전송경로는 제어서버로 부터 전송받은 제어정보와 이웃한 ALOH 간 지연시간을 이용하여 우선순위별로 구성된다. 이렇게 완성된 다계층 전송경로 중 혼잡이 발생하거나 ALOH의 부재 시에는 가장 우선순위가 높은 전송경로를 선택하여 종단 간 지연시간을 줄이도록 한다. 시뮬레이션 결과는 제안방법이 혼잡상태에서 종단 간 지연시간을 평균 289ms 이하로 줄일 수 있었음을 보여준다.

오버레이 멀티캐스팅에서 트리의 스위칭을 고려한 빠른 멤버 가입 방안에 관한 연구 (Fast Join Mechanism that considers the switching of the tree in Overlay Multicast)

  • 조성연;노경택;박명순
    • 정보처리학회논문지C
    • /
    • 제10C권5호
    • /
    • pp.625-634
    • /
    • 2003
  • 인터넷 멀티캐스팅 기술은 지난 10여년간의 기술 발전에도 불구하고 아직 본격적인 서비스 보급이 이루어지지 못하고 있다. 주된 이유는 멀티캐스트 라우팅에서의 트래픽 제어, 글로벌 인터넷에서의 멀티캐스트 주소 할당, 멀티캐스트 신뢰전송 기법 등의 문제가 아직 해결되지 않았기 때문이다. 최근 인터넷 방송, 실시간 증권정보 서비스 등의 멀티캐스트 응용 서비스에 대한 요구가 급격히 증가함에 따라, 새로운 인터넷 멀티캐스팅 기술로써 오버레이 멀티캐스팅이 개발되고 있다 본 논문은 오버레이 멀티캐스팅 기술을 살펴보고, 새로운 멤버가 그룹에 가입하는데 걸리는 시간을 단축하는 방안을 제안한다. 기존의 방식은 잠재적인 부모 노드를 발견하기 위해서 한번에 트리의 한 레벨씩을 검색해 내려갔으며, 이로 인하여 긴 가입 지연 시간이 야기되었다. 또한, 트리의 매 레벨에서 자신과 가까운 노드를 잠재적인 부모 노드로 지적함으로써, 최적의 부모 노드를 선택하려고 노력하였지만 실제로 노드의 제한 차수로 인하여 자신과 가장 가까운 잠재적인 부모 노드를 선택하지 못하였으며, 이로 인해 트리의 효율성이 떨어졌다. 본 논문에서는 이러한 가입 지연 시간을 감소시키고, 생성된 트리의 효율성을 높이기 위해서, 트리의 두 레벨씩 검색하는 방안을 제안한다. 이 방식은 가입 요청 메시지를 자신의 자식 노드에게 전달하는 방식으로, 평상시에 트리 유지를 위한 추가적인 오버헤드 없이, 가입 요청이 왔을 때 검색 메시지의 수를 증가시켜서, 빠르게 가입을 완료한다. 또한, 더 많은 노드를 검색함으로써 좀 더 효율적인 트리를 생성하게 도와준다. 제안하늘 방안의 성능을 평가하기 위해서, 그룹의 멤버 수와 제한 차수를 기준으로 검색 시간 및 검색한 노드의 수 그리고 트리 스위칭 횟수를 측정하였다. 시뮬레이션 결과에서 제안한 기법이 기존의 방식에 비해서 가입 지연 시간을 단축시켰으며, 좀 더 효율적인 트리를 생성하는 것을 볼 수 있었다.본 연구결과 이소플라본은 전립선암 환자의 혈중 지질 패턴과 항산화체계를 개선시키는 효과를 보였다. 따라서 이소플라본이 지질대사에 미치는 영향과 항산화작용기전에 대한 보다 심층적인 연구가 이루어져야 할 것이며, 보다 많은 전립선암 환자를 대상으로 이소플라본 섭취에 따른 장기적인 임상실험연구가 이루어져 이소플라본이 전립선암 환자의 삶의 질을 향상시킬 수 있는지에 대한 다각적인 검토가 필요하다고 본다. 중 참가성 , 흥미성, 지속성, 대인관계 4개의 측정항목에서 높은 증가율을 보여 치료효과가 큰 것으로 판단된다. 원예 치료 실시 후의 자체설문지 평가결과 원예 활동을 통해서 달라진 점은 개인적으로 가족, 이웃 간의 긍정적인 변화를 이끌어내고 있다는 것을 발견할 수 있었고 다양한 원예프로그램이 인상깊었다고 하였으며 다음진행에 추가적으로 야외에서 진행할 프로그램에 대한 욕구가 표출되었다. 이것을 통해 개인적 치료경험과 가족, 이웃 간의 지지망 형성이 중요하며 긍정적인 영향을 주었다는 것을 볼 수 있었다. 또한 다양한 원예치료프로그램의 적용과 야외 활동을 조화롭게 적용한다면 성공적인 프로그램 진행에 도움을 될 것으로 판단된다. 이상의 결과를 종합하면 정신지체장애인에게 원예치료 프로그램을 실시한 이후에 원예에 대한 관심이 높고 자아존중 감이 향상되었으며 원예치료 프로그램에 대한 높은 만족도를 보였고 원예치료에 대한 참가성, 흥미성, 지속성, 대인관계성에서 높은 증가율을 보여 치료프로그램의 개입이 유의미한 효과가 있는 것으로 나타났다. 이러한 결과들 볼 때 의도적인 원예치료활동을 통해서 심신의 치료를 경험하$\infty$I 자존감이 향상되며 회원 상호관계를 통한 사회부적응문제를 치료하여 사회성이 향상될 것이라는 목표에 대한 높은 달성정도를 볼 수 있다. 또한 지속적이고 흥미를 유발하는 원예치 료 프로그램을 적용한다면 심리적, 신체적, 정서적 치료효과가 높은 향상을 보이고 자신감과