• 제목/요약/키워드: 정책기반네트워크 관리

검색결과 284건 처리시간 0.028초

IP 이동 망에서 종단 사용자를 위한 QoS 정책 관리 구조 (QoS Policy Management Architecture for End-Users in Distributed Network)

  • 김진석;장경아;김태윤
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (3)
    • /
    • pp.661-663
    • /
    • 2001
  • 무선 데이터 서비스를 통한 사용자의 급속한 증가는 이동 단말의 증가 및 멀티미디어 응용이 가능한 이동 장치의 성능 증가, 높은 데이터율의 무선 액세스 기술 등 다양한 환경을 변화시켰다. 본 연구에서는 IP 이동망에서의 종단 사용자(End-User)의 서비스 보장을 위해 QoS(Quality of Service) 제어 메커니즘을 분석하여 QoS 정책 관리 구조를 제안하였다. 이 구조는 유선과 IP 이동망과의 복합적인 네트워크에서의 사용자 정책 기반 통합 지원 구조로 구성되며, 해당 자원에 대한 서비스를 구분하여 사용자 정책을 관리하며, 팀 이동망을 고려하여 단위 네트워크의 QoS 관리 서버를 중하여 종단 사용자의 QoS 정책을 관리하게 된다. 본 논문에서 제안한 구조는 종단 사용자 정책을 관리하는데 있어 응용 서비스 고유의 특성을 보장하며 사용자 정책에 따른 서비스 자원을 통함 관리할 수 있다.

  • PDF

대규모 네트워크 망에서 효율적인 보안정책관리를 위한 정책기반 보안관리모델 (Policy-Based Security Management Model for Efficient Security Policy Management in Large-Scale Network)

  • 황윤철;엄남경;이상호
    • 한국통신학회논문지
    • /
    • 제28권1B호
    • /
    • pp.87-93
    • /
    • 2003
  • 정보보호 기술이 부분적, 폐쇄적, 개별적 개발에서 개방적, 광역적, 통합적으로 변모해 감에 따라 각각의 보안시스템을 구조적으로 통일하고 분산된 관리 방법을 일원화하기 위한 연구의 필요성이 증대되었다 그러나 아직까지는 각각의 보안시스템을 하나로 통합시켜 관리할 수 있는 공통된 프레임워크가 존재하지 않는다 따라서 이 논문에서는 각각의 보안 시스템을 체계적으로 관리하고 분산된 관리 방법을 일원화 할 수 있는 정책기반 네트워크 보안 관리 모델을 제시한다.

이종의 침입 차단시스템 관리를 위한 중앙 정책 데이터베이스 개발 (A Development of Central Policy Database for managing Heterogeneous Firewall Systems)

  • 이동영;정태명
    • 정보처리학회논문지D
    • /
    • 제9D권6호
    • /
    • pp.1063-1070
    • /
    • 2002
  • 정보통신과 컴퓨터기술의 발전으로 인하여 불법침입으로 인한 정보 파괴, 서비스거부공격 그리고 컴퓨터 바이러스 등에 의한 역기능이 날로 증가하고 있는 추세이다. 또한, 이러한 공격들로부터 네트워크를 보호하기 위해서 침입차단 시스템, 침입탐지 시스템, 접근제어 시스템 등 많은 보안제품들이 개발 및 적용되고 있다. 그러나 이러한 보안 제품들에 대한 관리를 위해서는 많은 작업과 비용이 소요된다. 따라서, 이들 보안제품들에 대한 효율적인 관리와 일관된 보안정책을 적용할 수 있는 정책 기반의 통합보안관리 시스템의 정책모델이 필요하게 되었다 본 논문에서는 중앙 정책 데이터베이스를 기반으로 대표적인 보안 시스템인 침입차단 시스템을 통합 관리하는 시스템의 구조와 세부 기능들에 대해서 기술하였다. 그리고, 중앙 정책 데이터베이스를 통해 네트워크 상의 각 방화벽 정책을 조정하고 유지하는 네트워크 방화벽 통합 관리 시스템의 핵심부분인 WISMSF 엔진의 구현 기술과 정책 충돌을 정의하고 정책 복구 과정을 제시하였다.

3G 네트워크상에서 정책기반 End-to-End QoS 지원을 위한 DiffServ-aware MPLS (Policy-based End-to-End QoS Provision for 3G Networks Using DiffServ-aware MPLS)

  • 최성구;전경구
    • 한국통신학회논문지
    • /
    • 제31권4B호
    • /
    • pp.349-354
    • /
    • 2006
  • 외부 IP 네트워크와 연동하여 다양한 패킷기반 서비스를 제공하는 3G 네트워크 환경에서 서비스의 end-to-end QoS 제공은 중요한 문제이다. 3GPP 진영은 정책기반 네트워크 자원관리 아키텍처를 표준으로 제안하고 있으며, 실제적으로 정책을 수행하는 수단으로 IntServ와 DiffServ의 사용이 권장되고 있다. 본 논문에서는 DiffServ-aware MPLS를 정책 수행 수단으로 사용하는 것을 제안한다. 이 방식을 이용하면, DiffServ에 의해 트래픽의 QoS를 차별적으로 보장하는 것은 물론, MPLS를 통해 다중 경로를 활용할 수 있어 네트워크 자원 이용도를 높일 수 있다. 이러한 장점들은 실시간 트래픽과 비실시간 트래픽이 동시에 서비스되는 환경에서 제안방식을 시뮬레이션 하여 검증하였다.

차등적인 QoS의 동적인 제공을 위한 정책기반 QoS 관리 시스템의 설계 및 구현 (Design and Implementation of A Policy based QoS Management System to Support Dynamically Differentiated QoS)

  • Si-Ho, Cha;Kyu-Ho, Kim
    • 한국컴퓨터정보학회논문지
    • /
    • 제9권2호
    • /
    • pp.139-147
    • /
    • 2004
  • 인터넷 QoS를 제공하기 위하여, IETF는 통합 서비스(IntServ)와 차별화 서비스(DiffServ)라는 두 가지 모델을 제안하였다. RSVP에 기반하여 각 패킷 흐름마다 자원 예약과 접근 제어를 수행하는 IntServ와 달리 DiffServ는 개개의 패킷 흐름 대신에 집합적인 패킷 흐름을 지원함으로써 다양한 패킷클래스들에 대하여 차등적인 QoS를 제공할 수 있다. 그러나 DiffServ구조가사용자들의 동적인 QoS변경 요구를 수용하기 위해서는 각 패킷 클래스에 대하여 동적인 QoS를 설정할 수 있는 관리 시스템이 요구된다 따라서 본 논문은 DiffServ 네트워크의 QoS를 효율적으로 관리하고 동적으로 구성하기 위한 정책 기반 QoS 관리 시스템을 설계하고 구현하였다. 또한 테스트베드로 구축된 리눅스 기반 DiffServ 네트워크 상에서의 실험을 통해 구현된 QoS관리 시스템의 타당성을 입증하였다.

  • PDF

정책 기반의 프레임워크에서의 보안 시스템 모델링 및 시뮬레이션 (Modeling and Simulation of Security System on Policy-based Framework)

  • 이원영;조대호
    • 한국시뮬레이션학회:학술대회논문집
    • /
    • 한국시뮬레이션학회 2003년도 추계학술대회 및 정기총회
    • /
    • pp.127-132
    • /
    • 2003
  • 현재의 네트워크는 다양한 서버, 라우터, 스위치 등 여러 장치들로 구성된 복잡한 구조를 가지고 있다. 정책 기반의 프레임워크는 복잡한 네트워크를 단순화하고 자동화하여 관리할 수 있는 도구를 제공한다. 본 논문에서는 여러 보안 시스템 모델들이 사용할 수 있는 취약성 정보들을 집약시킴으로써 보안 시스템간의 정보 공유를 쉽게 할 수 있는 SVDB (Simulation based Vulnerability Data Base)를 구축하였다. 또한 SVDB를 활용하여 보안 규칙을 유도하고 유도된 보안 규칙을 정책 기반 프레임워크에 적용할 수 있는 환경을 구성하였다. 정책 기반의 프레임워크에서 취약점 데이터베이스를 이용한 정책 유도와 적용을 검증하기 위해 서비스 거부 공격 (Denial of Service)과 Probing 공격을 사용하여 시뮬레이션을 수행하였다. 정책 기반의 프레임워크에서 보안 시뮬레이션을 수행함으로써 적용될 보안 정책이 기대되는 대로 동작하는지 검증할 수 있는 환경을 제공할 수 있을 것이다.

  • PDF

워게임 연동보안(連動保安)을 위한 정책기반(政策基盤)의 객체 보안(保安)화 방법과 관리(管理)시스템 제안 (A Proposal Object Security Method and Management System by Policy Based for Interconnect Security)

  • 유창원;이희조
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 춘계학술발표대회
    • /
    • pp.739-742
    • /
    • 2010
  • 본 논문은 국방 네트워크 환경측면에서 실 전략정보에 대한 접근/활용 범위가 확대되고, 정보의 신뢰성/가용성에 대한 중요도가 강조되고 있는 워게임 연동객체의 보안화 방안에 대해 기술한다. 연동객체는 HLA/RTI에서 시뮬레이션을 위한 페더레이터로 정의된다. RTI는 페더레이터간 정보교환, 접속 사양에 정의된 다양한 서비스를 제공하는 미들웨어이다. 정책을 기반으로 네트워크상에서 자원들에 대한 관리와 접근, 사용을 위한 다양한 기능과 안전하고 편리한 보안기능들이 널리 활용되고 있다. 본 논문에서는 RTI Security 인터페이스와 정책을 기반으로 한 자원접근 방법을 사용해서 페더레이터의 취약한 정보보호 기능을 강화하였다. RTI의 페더레이트 실 정보에 다계층 보안 수준을 적용하고 보안등급별로 필터링하여 연동객체 스스로가 정보를 보호(Self-protection)할 수 있도록 하는 환경을 구성하고 관리할 수 있는 시스템을 제안한다.

RFID 서비스 기반 USN 구축 정책 추진 방향

  • 서홍석
    • 정보와 통신
    • /
    • 제21권6호
    • /
    • pp.13-21
    • /
    • 2004
  • RFID 기술은 물품 등 관리할 사물에 아주 작은 전자태그를 부착하고 전파를 이용하여 사물의 정보(Identification) 및 주변 환경정보를 자동으로 추출하여 관리하는 것으로 지금까지 사람 중심(anyone) 정보화에서 사물을 중심(anything)으로 정보화의 지평을 확대시킬 수 있는 신정보화의 출현을 의미하며 향후 IT 시장을 선도할 유망기술이다. 정보통신부는 RFID 기술을 기반으로 하는 정보화를 u-센서 네트워크(USN : Ubiquitous - Sensor Network)라는 개념으로 정립하였으며, RFID 서비스를 활성화하고 u-센서 네트워크 인프라를 구축하여 국민소득 2만달러달성을 위한 IT 산업육성 정책을 적극적으로 추진하고 있다. RFID/USN 구축을 위한 정책 추진전략의 일환으로 정보통신부 장관을 포함하여 민.관 최고 의사결정권자가 참여하는 전략협의회가 구성되었으며 USN 구축 기본계획을 기반으로 국가 차원의 RFID/USN 구축 실행을 위한 마스터플랜을 수립하여 기술개발, 표준화, 정보보호, 산업 적용 및 시범 서비스 등의 정책을 실행할 예정이다.

정책기반 무선네트워크 구현에 관한 연구 (A study on the policy-based wireless network implementation)

  • 강오형;이지현;신성윤;박기홍;이양원
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2008년도 제39차 동계학술발표논문집 16권2호
    • /
    • pp.245-248
    • /
    • 2009
  • 무선네트워크 환경에서 인증과 암호화를 함으로서 보안이 강화되는 효과가 있으나 무선네트워크를 이용하는 이용자들에 대한 권한이 동일하게 부여되면 접근성에 문제점이 대두됨에 따라 이용자 그룹별로 인터넷 이용에 대한 접근권한을 제어함으로서 다양한 학내 구성원, 계약직, 방문자, 시민 등 에게 보안측면과 운영성에 편리성을 가져올 수 있다. 관리자기 정책을 만들어 각각의 액세스포인트에 정책을 적용하고 사용자가 인증을 받을 때 인증서버에서 사용자에 대한 필터아이디를 액세스포인트에 전달해줌으로서 사용자에 대한 정책규칙이 적용된다.

  • PDF