• 제목/요약/키워드: 역할계층

검색결과 536건 처리시간 0.025초

이동 에이전트 기반 역할 위임 기법 (Mobile Agent based Role Delegation Scheme)

  • 정용우;고광선;김구수;엄영익
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 춘계학술발표대회
    • /
    • pp.849-852
    • /
    • 2007
  • 이동 에이전트는 네트워크를 이동하면서 사용자를 대신하여 작업을 수행하는 프로그램으로써 홈 네트워크, 텔레메틱스 등의 많은 응용분야에서 새로운 컴퓨팅 모델로 활용될 것으로 기대된다. 현재, 여러 응용분야에 활용 가능한 다양한 이동 에이전트 시스템들이 개발되고 있으며, 최근에는 RBAC을 활용한 이동 에이전트 시스템들이 개발되고 있다. 그러나 이들 RBAC을 활용한 시스템들은 특정 사용자에게 할당된 역할을 다른 사람에게 위임하기 위해서는 관리자로 하여금 시스템 내부 정보를 변경하거나 역할간의 계층을 변경하는 작업이 요구된다. 따라서 본 논문에서는 사용자가 위임하고자 하는 역할과 대상을 정의하고 이를 이동 에이전트를 이용하여 시스템에 반영할 수 있는 이동 에이전트를 이용한 역할 위임 기법을 제안한다.

  • PDF

역할기반 접근제어 환경에서 접근권한 기반의 임무분리 모델 (Permission-Based Separation of Duty Model on Role-Based Access Control)

  • 오세종
    • 정보처리학회논문지C
    • /
    • 제11C권6호
    • /
    • pp.725-730
    • /
    • 2004
  • 임무분리(Separation of Duty) 정책은 위임(Delegation)과 더불어 접근제어 분야에서 중요한 보안 원리중의 하나이다. 기업과 같은 대규모 조직 혹은 정보 시스템에 적합한 것으로 알려진 역할기반 접근제어(RBAC) 모델에서도 역할들간의 임무분리를 지원하는데, 임무분리와 역할계층의 개념사이에서 상호 모순이 발생하고 임무분리와 상관없는 권한들도 제약을 받을 가능성이 있으며, 위임에 의해 임무분리가 침해받을 수 있는 문제점이 있다. 본 논문에서는 역할기반 접근제어 환경에서 접근권한(Permission) 수준의 임무분리 모델을 제안한다. 제안된 모델에서는 임무분리를 역할들 사이에 시정하는 대신 접근권한들의 집합으로 정의하고 역할 활성화 규칙에 의한 권한 활성화 방법을 적용함으로써 기존의 모델의 문제를 해결하고 임무 분리 정책의 구현을 용이하게 하였다.

스마트미터의 양방향 통신을 위한 ANSI C12.22 통신 프로토콜 구현 (Implementation of ANSI C12.22 Communication Protocol for Two-way Communications of Smart Meter)

  • 이상일
    • 한국정보통신학회논문지
    • /
    • 제17권4호
    • /
    • pp.815-821
    • /
    • 2013
  • 본 논문에서는 스마트미터의 북미 국제표준인 ANSI C12.22에서 정의하는 C12.22 노드의 응용계층 프로토콜을 구현하였다. ANSI C12.22에서는 OSI 7 계층 중에서 응용계층만을 정의하고 있다. 정보전송에 필수 요소인 1~4 계층은 기존에 사용되고 있는 프로토콜을 사용할 것을 권고하고 있으며, 이에 따라 본 논문에서는 통상적으로 사용되고 있는 TCP/IP 프로토콜을 전송계층 및 네트워크계층 프로토콜로 사용하였다. ANSI C12.19에서는 전력량계에 사용되는 파라미터들을 규정하고 있으며, C12.22 응용계층은 이 전력량계 파라미터들을 네트워킹하기 위한 최소한의 네트워크 서비스와 데이터 구조들을 정의하고 있다. 이러한 서비스와 데이터 구조들은 네트워킹된 전력량계를 설정, 프로그래밍, 모니터링하거나 전력량계의 정보를 수집할 목적으로 사용된다. 본 논문에서는 C12.22 응용계층을 소프트웨어로 구현하기 위해 임베디드 보드를 사용하였고, 기능 테스트를 위해서 AMI 응용서버 역할을 하는 테스트 프로그램을 동시에 개발하였다.

항등비트율 실시간 보장형 서비스에서의 종단간 ATM 성능 QoS 요구사항의 추출 (The end-to-end ATM performance QoS requirements in CBR guaranteed real-time services)

  • 정재일
    • 한국통신학회논문지
    • /
    • 제22권12호
    • /
    • pp.2798-2805
    • /
    • 1997
  • 본 논문은 광대역 종합정보통선망(B-ISDN)에서의 서비스품질(Quality of Service: QoS)을 다룬다. 분산 멀티미디어 환경에서 QoS 요구사항을 보장하는 문제는 기본적으로 종단간의 관점, 즉 응용과 응용 사이에서의 관점이다. 이러한 응용 계층의 QoS와 망 계층의 QoS 간의 번역에서 주요한 사항은 시스템과 망자원 간의 번역 뿐 아니라 계층 프로토콜과 액세스 절차들 사이에서의 번역 역시 중요한 역할을 한다. 본 논문에서는 단말에서 ATM 적응계층(AAL: ATM Adaptation Layer) QoS와 ATM 망 계층 QoS 간의 번역을 다룬다. AAL 계층은 기본적으로 서비스의 형태에 의존하므로 AAL과 ATM 계층의 QoS 파라미터가 정의되며, AAL과 ATM 계층간의 번역에 초점이 맞추어진다. 예로서 AALI 프로토콜을 사용하는 항등비트율 실시간 보장형 서비스에서의 종단간 ATM 성능 QoS 요구사항을 추출한다.

  • PDF

다계층 전송경로를 이용한 신뢰성 있는 하이브리드 멀티캐스트 (Reliable Hybrid Multicast using Multi-layer Transmission Path)

  • 구명모;김봉기
    • 한국산학기술학회논문지
    • /
    • 제20권1호
    • /
    • pp.35-40
    • /
    • 2019
  • 멀티캐스트를 이용하는 실시간 응용에서는 끊임없이 서비스를 제공하는 것이 중요하다. IP 멀티캐스트와 응용계층 멀티캐스트(ALM)를 이용하는 하이브리드 멀티캐스트에서는 혼잡 등 네트워크 상황에 적응하기 위하여 전송경로의 재구성이 발생한다. 이로 인하여 종단 간 지연시간이 증가하고 실시간 서비스의 품질이 저하되는 문제가 발생한다. 본 논문에서는 이런 문제를 다계층 전송경로를 구성하여 해결하고자 한다. 제안방법에서는 하이브리드 멀티캐스트 구성을 위해서 제어서버와 각 멀티캐스트 도메인(MD)에 존재하는 응용계층 오버레이 호스트(Application Layer Overlay Host)를 둔다. 제어서버는 MD에 가입한 ALOH들로 부터 제어정보를 받아 홉 수를 기반으로 그룹을 생성하고, 모든 ALOH들에게 전송한다. 각 MD의 ALOH는 타 MD의 ALOH에게 오버레이로 패킷을 전송하는 역할과 다계층 전송경로를 구성하는 역할을 수행한다. 다계층 전송경로는 제어서버로 부터 전송받은 제어정보와 이웃한 ALOH 간 지연시간을 이용하여 우선순위별로 구성된다. 이렇게 완성된 다계층 전송경로 중 혼잡이 발생하거나 ALOH의 부재 시에는 가장 우선순위가 높은 전송경로를 선택하여 종단 간 지연시간을 줄이도록 한다. 시뮬레이션 결과는 제안방법이 혼잡상태에서 종단 간 지연시간을 평균 289ms 이하로 줄일 수 있었음을 보여준다.

현대전 $C^3$I 역할

  • 이상철;김영기;이성우
    • 전자공학회지
    • /
    • 제15권1호
    • /
    • pp.72-83
    • /
    • 1988
  • 본문에서는 현대전에 있어서 군전력의 핵심이 되는 지휘. 통제, 통신 및 정보(C3I)체계에 대하여 논의코자 한다. 먼저 C3I에 대한 이해를 돕기 위하여 C3I 체계의 기능과 계층별 구조 및 그 운용 개념등을 설명하였다. 우리나라의 C3I체계 구현을 위해서 선진국의 C3I체계 개발 현황을 소개하였고 소요 핵심 기술과 특히 연구 개발자를 위한 군요구 정의 방안을 제시하였다. 끝으로 체계 개발을 위한 점진적 개선 방안을 건의 하였고 군 전력 승수(force multiplier)로써의 C3I 역할을 설명하였다.

  • PDF

KALIMER MMIS 설계를 위한 발전소기능분석 및 기능할당 전략

  • 이현철;김장열;김창회;정철환;이정운
    • 한국원자력학회:학술대회논문집
    • /
    • 한국원자력학회 1998년도 춘계학술발표회논문집(1)
    • /
    • pp.215-220
    • /
    • 1998
  • 기능분석은 발전소의 안전성에 관련된 중요한 기능들을 계층적으로 규명하고 기능의 목적, 관련되는 발전소변수, 기능간의 연관관계 등을 파악하고자 수행하며 과는 기능할당 운전원과 자동화시스템간의 역할부담을 결정하기 위해 활용된다. 기존의 발전소에 비하여 자동화시스템의 적극적인 활용이 기대되는 KALIMER MMIS는 운전원과 자동화시스템의 역할에 대한 체계적인 분석이 필요하다. 본 연구에서는 KALIMER MMIS 설계시 수행하는 발전소기능분석 및 기능할당에 대한 수행전학을 제시하고, 기능분석을 지원할 수 있는 지원시스템인 FAI(Function Analysis Interface)를 개발하였다.

  • PDF

전산망 보호를 위한 방화벽 시스템 고찰

  • 박응기;손기욱;정현철
    • 정보보호학회지
    • /
    • 제6권2호
    • /
    • pp.5-20
    • /
    • 1996
  • 본 고는 인터네트와 내부(로컬) 네트워크 사이에 위치하여 내부 네트워크의 자원 및 중요한 정보를 해커 및 불법 침입자로부터 보호하기 위해서 사용되는 방화벽(Firewall) 시스템에 대해 분석하였다. 방화벽 시스템은 OSI 참조 모델의 계층 3과 계층 4에서 프로토콜 정보에 따라 패킷 필터링을 수행하는 스크리닝 라우터(Screening Router) 와 OSI 참조 모델의 상위 계층에서 트래픽을 허가 및 거절하는 게이트웨이 혹은 proxy로 크게 나눌 수 있다. 이러한 방화벽 시스템들은 인터네트 등의 외부 네트워크와 내부 네트워크 사이에서 네트워크 트래픽을 감시하고, 허가 및 거절하는 역할을 수행한다. 인터네트 등 외부 네트워크에 연결된 내부 네트워크를 보호하기 위해서는 강력한 암호화기법 및 정보보호 서비스를 내부 네트워크의 시스템에 구현하고, 방화벽 시스템을 사용하면 해커 등과 같은 불법 침입자로부터 내부 네트워크의 자원 및 정보를 보다 효율적으로 보호할 수 있다.

  • PDF

객체지향개념을 도입한 Mobile IP의 설계 및 구현(2) (A Design and Implementation of Mobile IP Architecture using Object-Oriented Concept(2))

  • 손동우;채동현;한규호;마영식;안순신
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 가을 학술발표논문집 Vol.27 No.2 (3)
    • /
    • pp.414-416
    • /
    • 2000
  • Mobile IP는 OSI7 계층 중 네트워크 계층에서의 이동성 지원을 위한 Protocol이다. Mobile IP의 세 주체 중 Home Agent와 Foreign Agent는 Mobile Node 에게 이동성을 제공하는 서비스 제공자로서의 역할을 수행한다. 본 논문에서는 Mobile IP Protocol의 주체 중 Mobile Agent를 객체지향 개념을 도입하여 설계.구현한다. Linux Kernel 2.2.14의 환경에서 객체지향 언어인 C++을 이용, 기능적인 측면에서의 객체를 구성하고, IP 계층에서의 이동성을 제공하기 위해 Home Agent와 Foreign Agent의 주된 기능인 터널링(Tunneling)을 Linux Kernel의 모듈(Module)을 이용, 설계.구현한다.

  • PDF

대용량 파일 전송의 성능 향상을 위한 다중 가상 소스 응용계층 멀티캐스트 (Throughput enhancement for large file delivery using overlay multicast with multiple virtual sources)

  • 이수전;강경란;이동만
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (3)
    • /
    • pp.598-600
    • /
    • 2004
  • 다자간 데이터 송수신을 필요로 하는 다자간 화상 회의, 일대다 스트리밍, 일대다 파일 전송 등의 응용에서는 멀티캐스트를 사용하여 데이터 전송 부담을 줄일 수 있다. 그러나 IP 멀티캐스트가 인터넷 상에서 널리 지원되지 않고 있기 때문에, 멀티캐스트를 응용 계층에 구현하려는 연구가 활발히 진행되고 있다. 본 논문에서는 일대다 대용량 파일 전송에서 효과적으로 전송시간을 단축할 수 있는 응용계층 멀티캐스트 기법을 제시한다. 신뢰적 전송을 위하여 Forward Error Correction (FEC)를 사용하여, 전송시간 단축을 위해 데이터 소스 외에 수신자들이 가상적으로 소스의 역할을 수행하도록 한다. 즉, 임의의 수신자는 데이터 소스뿐만 아니라, 다중 가상 소스로부터도 데이터를 수신할 수 있으므로 파일 수신 시간을 단축시킬 수 있다.

  • PDF