• Title/Summary/Keyword: 정책기반네트워크 관리

Search Result 283, Processing Time 0.03 seconds

Trend Analysis for Network Security Technologies (최신 네트워크 보안 기술 동향 분석)

  • 오승희;남택용
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.10a
    • /
    • pp.688-690
    • /
    • 2003
  • 현대인의 삶에서 인터넷에 대한 의존도는 나날이 높아지고 있고 더불어 시스템의 취약성을 공격하는 해킹방식은 대규모의 트래픽을 발생하는 형태로 네트워크 자체에 대해 위협적인 존재로 발전하고 있다. 따라서 이러한 사이버 위협을 차단하고 미연에 예방하기 위해서 다양한 네트워크 보안 제품들이 등장하고 있다. 본 논문에서는 네트워크 보안 기술의 흐름을 파악하기 위하여 현재의 네트워크 보안 기술을 트래픽 제어 기술과 네트워크 보안이 접목된 기술, 침입차단 기술. VPN 기술, 침입탐지 및 침입방지 기술, 정책 기반 관리 기술로 분류하여 동향 및 제품들을 비교하고, 이를 통해 네트워크 보안 기술의 향후 발전 방향을 예측한다.

  • PDF

A Study on the Network Access Control of a System in Real Time by Network Address Authentication Based on Policy in the VLAN Environments (VLAN 환경에서 네트워크 주소 인증을 통한 정책 기반 실시간 시스템 제어 기술 연구)

  • Choi, Won-Woo;Ahn, Seong-Jin;Chung, Jin-Wook
    • Convergence Security Journal
    • /
    • v.5 no.1
    • /
    • pp.35-43
    • /
    • 2005
  • It is need to control network access that a user personally change own IP or network devices in managing network address. Also, When we use new network devices or assign network address, we do them by design, not arbitrarily. And then, we can immediately control network's problems. It could be used network management and security in low level. But most of managers do this works by hand not automatically. This paper propose the solutions that improve the security by network address authentication in VLAN environment, such as corporations and public offices.

  • PDF

A Design and Implementation of URL Filtering System Based on User Authentication Using RADIUS Server (RADIUS 서버를 이용한 사용자 인증 기반 URL 필터링 시스템의 설계 및 구현)

  • 김태웅;류호연;김성조
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04d
    • /
    • pp.433-435
    • /
    • 2003
  • 엄청난 양의 정보를 제공하는 인터넷은 사람들에게 편의성을 제공해 주고 있다. 그러나 다른 한편으로는 인터넷으로 인하여 청소년들이 유해한 정보에 무방비로 노출되고, 회사에서는 업무와 관련이 없는 인터넷 사용으로 업무 능률이 저하되며 네트워크 자원이 낭비되는 등의 여러 가지 문제가 발생하고 있다. 본 논문에서는 이러한 문제를 해결하기 위해 개인별로 인증을 받은 후에 각 개인에 따라 설정된 필터링 정책에 의해 인터넷을 사용하는 시스템을 제안한다. 기존의 시스템은 시스템 구성 및 성능, 사용자 관리의 어려움 등의 문제로 ISP 등의 대단위 네트워크에 적용하기 어렵다. 본 논문에서는 대단위 네트워크에 적용 가능하고 사용자 관리가 용이한 URL 필터링 시스템을 제안한다. 이러한 시스템을 사용하면 학교나 가정 및 직장에서 개인별로 다양한 필터링 정책을 적용할 수 있어 유해한 정보로부터 청소년을 보호할 수 있으며, 업무 능률의 상승과 네트워크 자원을 효율적으로 활용할 수 있는 장점이 있다.

  • PDF

Study on Method of Active Node for Performance Improvement on Active Network (액티브 네트워크 성능향상을 위한 액티브 노드 구성 방안)

  • 최병선;이성현;이원구;이재광
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2003.12a
    • /
    • pp.538-542
    • /
    • 2003
  • 본 논문에서는 액티브 네트워크 상에서 강력한 자원 관리와 액티브 응용의 제어를 위해 접근제어 메커니즘을 적용한 안전한 리눅스 커널을 분석 설계하였다. 설계된 접근제어 모델은 직무기반 접근제어를 이용하여 권한을 효과적으로 통제하고, 신분 및 규칙 기반 접근제어를 이용하여 정보 및 시스템의 비밀성, 무결성, 가용성의 보장 및 시스템의 불법적인 접근을 방지할 수 있다. 리눅스 마이크로 커널 기반 접근제어 모델을 직무, 보안등급, 무결성 등급 및 소유권의 다단계 보안 정책을 기반으로 시스템의 불법적인 접근, 직무기반, 소유권 등의 다단계 보안 정책을 기반으로 하여 시스템의 불법적인 접근을 통제 할 수 있다.

  • PDF

Implementation of Policy Based MANET Management System based on Active PDP Discovery (Active PDP Discovery에 기반한 정책 기반 MANET 관리 시스템 구현)

  • Huh, Jee-Wan;Song, Wang-Cheol
    • Journal of the Korea Academia-Industrial cooperation Society
    • /
    • v.10 no.11
    • /
    • pp.3176-3182
    • /
    • 2009
  • The PBNM on MANET is being researched to ensure the reliability and efficiency between mobile nodes. Therefore, it is essential to determine the cluster effectively which will perceive the movements of nodes and distribute the policies. In PBNM mechanism, to determine the node cluster for PDP and manage PEP nodes, Active PDP Discovery Protocol is proposed as a mechanism which is more efficient than preexistent techniques. While k-hop cluster selects the PEP nodes which PDP node manages, Active PDP Discovery actively selects the PDP node among the moving PEP node. This method prevents orphan nodes that are not connected to PDP and reduces continual broadcasting messages. This paper implements Active PDP Discovery which determines cluster in the real networks and analyzes its capability, expanding COPS-PR to detect the movement of nodes and adding MNL to PDP node.

Development of Web-based Research Network and Watershed Environment Information System for YeongSan River Basin (웹기반 물관리 연구네트워크 구축에 관한 연구 영산강 웹기반 연구 네트워크 구축 및 유역환경정보시스템 개발)

  • Lee, Kyonge-Eun;Lee, Jong-Chul;Kim, Dong-Ho;Hong, Jung-Jin;Choi, Yu-Jin
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2009.05a
    • /
    • pp.1673-1677
    • /
    • 2009
  • 영산강 수계내의 연구기관 및 지자체 등 유관기관에서는 각종 연구사업 및 조사사업이 활발하게 진행되고 있으며, 지속해 매년 많은 예산과 전문 인력이 투입되고 있다. 또한 수행된 사업에서 산출된 연구결과나 조사결과 등의 자료는 영산강 수계내의 유역특성, 수계특성, 하천특성, 호소특성 등을 분석하고 평가하는데 매우 유용한 자료로 활용된다. 이러한 관점에서 유역내의 전문가, 민간단체, 정부기관, 학계 등의 유기적인 교류를 통해 정보의 합리적 관리 및 공유가 필요하며, 서로의 이해관계를 유기적으로 결합하여, 더 나아가 TFT(Task Force Team) 운영 등의 방안도 제시할 수 있는 여건의 필요성이 있다. 따라서 본 연구에서는 영산강 웹기반 연구 네트워크 및 유역환경정보시스템을 통해 영산강 유역내의 물환경 인프라를 확충에 그 목적이 있다. 수계내의 기상, 수문 및 수질관련 자료를 구축하여 제공하며, 수질, 오염원, 생태조사 등의 현장조사에 의한 성과자료의 정보 활용을 위한 시스템을 구축하여, 조사연구사업 지원 및 환경정책결정 기초자료로 활용함으로써 관계기관과 전문가단체 등의 정보 교류의 장으로 활용하고자 한다. 또한 기존의 영산강 수계통합관리시스템의 연계를 통한 측정망자료 및 환경기초시설 현황 등의 자료의 접근을 강화하고자 한다.

  • PDF

Application of access control policy in ScienceDMZ-based network configuration (ScienceDMZ 기반의 네트워크 구성에서 접근제어정책 적용)

  • Kwon, Woo Chang;Lee, Jae Kwang;Kim, Ki Hyeon
    • Convergence Security Journal
    • /
    • v.21 no.2
    • /
    • pp.3-10
    • /
    • 2021
  • Nowadays, data-based scientific research is a trend, and the transmission of large amounts of data has a great influence on research productivity. To solve this problem, a separate network structure for transmitting large-scale scientific big data is required. ScienceDMZ is a network structure designed to transmit such scientific big data. In such a network configuration, it is essential to establish an access control list(ACL) for users and resources. In this paper, we describe the R&E Together project and the network structure implemented in the actual ScienceDMZ network structure, and define users and services to which access control policies are applied for safe data transmission and service provision. In addition, it presents a method for the network administrator to apply the access control policy to all network resources and users collectively, and through this, it was possible to achieve automation of the application of the access control policy.

Mobil Agent based User Group Management for Distributed Virtual Environment (분산 가상 환경을 모빌 에이전트 기반 참여자 그룹 관리)

  • 이승근;탁진현;이세훈;왕창종
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1999.10b
    • /
    • pp.236-238
    • /
    • 1999
  • 컴퓨팅 능력의 발달과 네트워크의 대용량화로 인해서 다중 참여자를 고려한 분산 가상 환경에 대한 연구가 활발하게 이루어지고 있다. 분산 가상 환경은 네트워크를 통해서 연결된 다중의 참여자를 고려해야 하기 때문에 참여자 그룹 관리가 필수적으로 요구된다. 기존의 분산 가상 환경에서의 참여자 그룹 관리는 참여자의 가입, 탈퇴 처리와 현재 상태의 제공 기능 등을 지원하고 있다. 그러나, 다양한 형태의 참여자 활동을 지원하기 위해서는 현재 상태의 정보 뿐만 아니라 다양한 그룹 활동의 지원과 각각의 참여자가 수행한 작업의 형태와 그룹에 대한 정책등에 대한 적절한 관리가 필요하다. 이러한 작업은 기존의 참여자 그룹 관리 방식에는 중앙 서버에 지나친 부담을 주기 때문에 이에 대한 해결하기 위한 고려도 필요하다. 이 논문에서는 모빌 에이전트를 기반한 분산 가상 환경을 위한 참여자 그룹 관리 시스템을 설계하였다. 설계한 시스템의 특징은 하나의 그룹내에 다수의 소그룹이 존재할 수 있게 함으로써 보다 다양한 그룹 활동을 지원하며, 그룹의 현재 상태 정보 뿐만 아니라 그룹에 참여하는 각각의 참여자들의 행위 정보와 이동 정보를 관리함으로써 참여자를 진단을 욕하는 응용에 사용될 수 있다. 또한, 모빌 에이전트 형태로 설계함으로써 중앙 서버에 대한 지나친 부담 문제를 해결하였다.

  • PDF

An event-based timeout policy to decrease the overhead of session managements in network systems (네트워크 시스템의 세션 관리 부하를 감쇄하기 위한 사건 기반 타임아웃 정책)

  • Yim, Kang-bin;Choi, Chang-seok;Moon, Jong-wook;Jung, Gi-hyun;Choi, Kyung-hee
    • The KIPS Transactions:PartA
    • /
    • v.11A no.2
    • /
    • pp.143-148
    • /
    • 2004
  • The session management overhead on the network systems like firewalls or intrusion detection systems is getting grown as the session table is glowing. In this paper. we propose the event-based timeout management policy to increase packet processing throughput on network systems by decreasing the system's timeout management overhead that is comparable to the existing time-based timeout management policies. Through some empirical studies using a session management system implemented in this paper we probed that the proposed policy provides better packet processing throughput than the existing policies.

Policy-based Grid Workflow Management System for Metabolic Syndrome Identification (대사 증후군 질병 진단을 위한 정책 기반 그리드 워크플로우 관리 시스템)

  • Jung, Woo-Ram;Kim, Hoe-Youn;Youn, Chan-Hyun;Choi, Yeon-Sik;Hong, Hyuck-Ki
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2009.04a
    • /
    • pp.950-953
    • /
    • 2009
  • 컴퓨팅 및 네트워크 기술이 발전함에 따라 그리드 응용의 복잡도 및 컴퓨팅 요구사항이 커지게 되었으며, 이로 인해 그리드 워크플로우 관리 기술의 중요성이 더욱 부각되었다. 이러한 복잡한 그리드 응용을 위해 다양한 그리드 워크플로우 관리 시스템이 개발되었으나 사용자의 요구사항에 대한 고려, 안정성 그리고 사용자와의 상호작용 등의 기능이 부족하였으며 특히 자원관리 기능에 대한 지원이 부족하였다. 본 논문에서는 기존의 응용 친화적인 워크플로우 관리 시스템과 그리드 워크플로우 관리 시스템을 정책 기반 메커니즘을 이용, 통합하여 새로운 Hybrid 형태의 워크플로우 관리 시스템을 제안하였으며, 제안하는 방법이 어떻게 사용자의 요구수준을 만족시킬 수 있는지를 서술하고 이를 대사증후군을 위한 질병진단 시스템에 적용하여 실험적으로 증명하였다.