• 제목/요약/키워드: 정책기반

검색결과 6,223건 처리시간 0.041초

정책 기반 MANET 관리를 위한 테스트베드의 구현 (Implementation of Testbed for Policy Based MANET Management)

  • 허지완;송왕철
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2009년도 추계학술발표논문집
    • /
    • pp.994-997
    • /
    • 2009
  • MANET은 노드가 이동성을 가지고 있으며, 네트워크 위상을 자율적으로 결정하는 특성을 가지고 있다. 정책기반 망 관리 시스템을 MANET에 도입하기 위한 연구는 이러한 네트워크 특성을 고려하여 신뢰성과 효율성을 확보하기 위해 이루어지고 있다. 또한, 정책기반 망 관리 시스템은 유선 네트워크를 기반으로 제안되어 있으므로 이를 MANET에 도입하기 위해서는 여러 가지 수정이 필요한 부분이 있다. 정책 기반 망 관리 시스템은 SNMP의 MIB나 LDAP를 이용하는 정책 저장소와 노드의 상태를 수신하여 정책을 배포하는 정책결정자, 그리고 정책을 수신하여 수행하는 정책 수행자 노드가 있다. 본 논문에서는 MANET 라우팅을 이용하고 표준 정책 기반 망 관리 시스템에서 정책 결정자와 정책수행자 사이의 프로토콜로 제안된 COPS-PR을 MANET에 특성에 맞게 수정한 능동적 PDP 탐색 메커니즘을 이용한 테스트베드를 설계하고 구현한다.

  • PDF

Lookup서비스를 이용한 정책기반 네트워크 관리구조 (A Policy-based Network Management Architecture Using Lookup Service)

  • 허준;홍충선
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.241-243
    • /
    • 2003
  • 최근 정책기반의 네트워크 관리구조는 토폴로지의 확장과 이 기종의 다양한 장비를 효율적으로 관리할 수 있는 새로운 패러다임으로 대두되고 있다. 정책기반 네트워크 관리는 네트워크의 구성 요소에 정책을 변화시킴으로써 시스템의 운용을 동적으로 수정할 수 있으므로 환경변화에 능동적으로 대처할 수 있다. 그러나 네트워크 장비의 물리적 위치 변화나 동일한 정책이 적용되는 도메인 변화 등의 문제점이 발생하였을 경우 관리자가 정책 린 도메인을 다시 설정해 주어야 하므로 효율적이고 즉각적인 네트워크 관리에 어려움이 있게 된다. 본 논문에서는 이러한 문제점을 해결하는 방안으로 코바(CORBA) 기반의 룩업(Lookup) 서비스를 정책기반 네트워크 관리시스템에 적용하여 관리자의 재 설정 및 수정 없이 네트워크상의 구성요소들이 필요한 정보를 얻고 정책을 적용 받을 수 있는 구조를 제안하였다.

  • PDF

정책기반 자원관리 시스템의 설계 및 구현 (A Design and Implementation of Policy-based QoS Resource Management System)

  • 정윤희;최태상;정태수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 제13회 춘계학술대회 및 임시총회 학술발표 논문집
    • /
    • pp.1084-1088
    • /
    • 2000
  • 현재 인터넷에서 QoS(Quality of Service )를 보장하기 위해 다양한 메커니즘이 제안되고 있다. 통신망에서 QoS를 지원하기 위해서는 해당 응용 서비스마다 적절한 자원을 할당하고 자원 사용을 모니터링 및 제어하며, 이례적인 사건이 발생하였을 경우 자원을 재할당할 수 있도록 지원하는 자원관리 기능이 요구된다. 본 논문에서는 차등서비스를 제공하는 인터넷에서 QoS를 제공하기 위해 망자원을 관리 및 제어하는 정책기반 자원관리시스템의 설계 및 구현에 대해 기술한다. 정책기반 자원관리 시스템은 도메인 내의 사용자나 망 관리자로부터 QoS 요구를 받으면 도메인 내의 자원사용량과 자원사용정책에 따라서 내부자원을 할당하고, 이웃도메인과는 QoS가 보장되도록 SLA(Service Level Agreement)를 체결하는 기능을 수행한다. 구현한 정책기반 자원관리시스템은 정책정보를 PIB(Policy Information Base)의 형태로 정책 데이터베이스에 저장하며, 정책서버와 정책 클라이언트 사이에는COPS(Common Open Policy Service)프로토콜을 사용하여 정책 정보를 송수신함을 특징으로 한다.

  • PDF

정책 기반(Policy-based) 인지 무선 네트워크 관리 기술

  • 허성만;최준호;유상조;장용업;정길수;이광억
    • 정보와 통신
    • /
    • 제30권1호
    • /
    • pp.58-66
    • /
    • 2012
  • 최근 부족한 무선자원을 효율적으로 사용하기 위한 인지 무선 기술이 큰 관심을 받고 있고 필요한 핵심요소 기술에 대한 연구가 집중적으로 이루어 지고 있다. 이에 따라, 실제 인지 무선 단말의 전송을 제어하고 네트워크를 관리하는 정책기반 인지무선 네트워킹 기술에 대한 연구 필요성이 증대되고 있다. 인지 무선 네트워크에서 동작하는 단말은 동적으로 변화하는 무선 환경에서도 단말의 행동을 규제하는 정책을 기반으로 기회적 전송을 수행할 수 있어야 한다. 이를 위해서는 변화하는 무선 환경 조건에 능동적으로 대응할 수 있는 동적 정책 관리 및 제어 기술이 필수적으로 요구된다. 본고에서는 정책 기반 인지 무선 네트워크에서 정책 표현의 확장성을 고려한 정책 기술 언어 동향과 동적 정책 구성 및 적용을 지원하는 정책 기반 인지 무선 네트워크 시스템 구조 기술 동향을 소개한다.

네트워크 보안을 위한 정책 기반 망 관리에 대한 핵심 정책 정보 모델 적용 (Policy Core Information Model in Policy-Based Management far Network Security)

  • 김숙연;김건량;김명은;방효찬;김기영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.652-654
    • /
    • 2001
  • 본 논문에서는 네트워크 기반의 침입 탐지 및 대응을 위한 정책 기반 망 관리 (NS-PBNM : Network Security Policy Based Network Management)에 핵심 정책 정보 모델 (PCIM :Policy Core Information Model) 을 적용하는 시스템 구현 방안을 제시한다. 이 시스템은 여러 장치를 유연성 있게 통합적으로 관리판다는 정책 기반 망 관리의 목적뿐만 아니라, 정책을 표현, 관리, 공유 및 재사용 하는데 있어 호환성 및 확장성을 확보한다는 PCIM의 목적을 동시에 달성한다. 먼저 NS-PBNM의 구조를 제시하고 이 구조를 기반으로 PCIM을 적용하는 방안을 제시한다. PCIM은 네트워크 침입 탐지 및 대응이라는 기능을 수행하는데 있어 네트워크 보안 정책 정보 모델로 확장된 후, 정책 서버의 정책 관리 도구와 정책 저장소의 구조를 결정한다.

  • PDF

역할기반 접근 제어를 적용한 데이터베이스 보안 시스템에서의 보안 정책 최소화 (Minimization of Security Policies in Database Security System applying Role-Based Access Control)

  • 정민아;이광호
    • 한국정보통신학회논문지
    • /
    • 제9권6호
    • /
    • pp.1364-1370
    • /
    • 2005
  • 데이터베이스 보안을 위해 주로 정책기반 접근 제어를 이용하며, 이 중 역할 기반 접근 정책의 도입은 강제적 접근 제어 정책과 임의적 접근 제어 정책의 단점을 보완하고자 하는 노력으로, 이를 통하여 적용 환경의 상황에 적합한 보안 정책을 유연하게 시행할 수 있다. 최근 사용자의 다양한 보안 요구사항을 수용하기 위해 정책기반 접근 제어 정책을 변형 및 적용하여 데이터베이스 보안 시스템을 구현한 바 있다. 이러한 시스템에서 보안 정책은 새로운 접근 제어가 필요할 경우 정책을 추가 생성하므로 같은 사용자에 따른 정책들의 중복 현상이 나타나 시스템의 성능을 저하시킬 수 있다. 본 논문에서는 기존의 접근 제어 정책을 변형 및 조합하여 적용한 데이터베이스 보안 시스템에서 역할 기반 접근 제어 정책을 적용하는 과정에서의 정책 중복의 문제를 소개하고 이를 해결하기 위한 정책 관리 모듈을 제안하고자 한다. 정책 관리 모듈은 사용자별로 생성되는 정책에 대하여 중복여부를 검사하고 중복된 정책에 대하여는 삭제하며, 사용자 별로 이미 생성된 정책에 데이터 그룹에 대한 접.근 제어 정책을 통합할 수 있도록 구현하였다.

보안정책 설계 및 검증을 위한 프레임 설계 (Frame Design for Security Policy Design and Verification)

  • 이용석;최웅철;정광수;남택용;오승희
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.113-117
    • /
    • 2003
  • 네트워크에서 보안 기능을 전개하는데 있어 정책 기반 전개 방법이 널리 사용되고 있다. 본 논문에서는 정책 기반 보안 기능 전개에 있어 정책을 설정하고 검증하기 위한 프레임을 제시한다 정책 기반 기능 전개에 있어 중요하고도 어려운 문제는 설정한 정책의 정확성(correctness)과 완전성(completeness)을 검증하는 것이지만 이에 관한 기존의 방법은 주로 경험이나 혹은 감시에 의한 끊임없는 정책 갱신이다. 본 연구에서는 기존의 제안된 여러 보안 모델들을 검토해보고 이 모델들로부터 공통적으로 적용할 수 있는 정책의 정확성과 완전성을 위한 제어 프레임을 설계한다.

  • PDF

통계기반 정책사례 연구: 주택가격지수 통계의 구축, 개선, 활용을 중심으로 (A Case Study on Statistic-Based Policy: Use of the Housing Purchase Price Indices)

  • 박진우
    • 응용통계연구
    • /
    • 제22권3호
    • /
    • pp.635-651
    • /
    • 2009
  • 사회가 민주화, 선진화되어감에 따라 합리적인 정책과정의 중요성이 강조되어 이른바, 증거기반 정책(evidence-based policy) 이 정책 분야에서의 중요한 화두로 떠오르게 되었다. 증거기반 정책, 그 중에서도 통계에 기반을 둔 정책에 관한 관심이 고조되고 있기는 하지만 구체적인 정책분야에서 통계가 어떻게 사용되고 있는지에 대한 구체적인 사례들이 소개된 것은 그다지 많지 않다. 본 연구의 목적은, 현재 국민은행이 작성하여 공표하는 주택가격지수가 구축, 발전되어 온 과정을 더듬으면서 구체적으로 통계가 어떻게 주택정책의 기반으로 활용되어 왔는지를 조명하는데 있다. 시기별 주택가격지수의 통계적 특징 및 문제점들을 지적하고, 이러한 문제점들이 개선되는 과정을 살펴본다. 아울러 주택가격지수가 구체적인 부동산 관련 정책과정에서 어떻게 활용 되는지를 소개한다.

네트워크 보안 정책 정보 모델에 기반한 정책 관리 도구의 구현 (The Implementation of Policy Management Tool Based on Network Security Policy Information Model)

  • 김건량;장종수;손승원
    • 정보처리학회논문지C
    • /
    • 제9C권5호
    • /
    • pp.775-782
    • /
    • 2002
  • 본 논문은 정책 서버를 이용한 네트워크 보안 시스템에서 정책 정보 모델에 기반하여 구현한 정책 관리 도구를 소개한다. 본 논문이 기술하는 네트워크 보안 시스템은 특정 도메인을 보호하기 위해 정책을 관리하고 정책을 내리는 정책 서버와 정책 서버로부터 받은 정책들을 기반으로 침입을 탐지하고 대응하는 정책 클라이언트로 구성된다. 정책 서버와 정책 클라이언트간에 송수신되는 정책은 NSPIM(Network Security Policy Information Model)을 기반으로 구축된 정책 관리 도구를 이용하여 LDAP을 통해 디렉토리 형태로 데이터베이스에 저장된다. NSPIM은 본 네트워크 보안 시스템에서 사용하는 정책에 맞게 IETF의 PCIM과 PCIMe를 확장하여 구축한 정책 정보 모델이다. NSPIM 기반의 정책 관리 도구는 정책 생성, 수정, 삭제 등의 기능을 제공하여 정책을 관리할 뿐 아니라 재사용 객체 개념을 이용한 편집 기능, 객체 이름의 자동 생성 기능, 차단 정책의 자동 생성 기능 등을 통해 사용자에게 편리성을 제공한다.

주민조직 기반형 농촌지역개발정책시스템 구축에 관한 시론 (Establishment of New Rural Development Policy System Based on the Unit of a Community Organizations)

  • 윤원근
    • 농촌지도와개발
    • /
    • 제20권4호
    • /
    • pp.871-907
    • /
    • 2013
  • 이 연구는 농촌지역사회의 주민조직을 기반으로 하는 새로운 농촌지역개발추진정책 시스템(주민조직 기반형 농촌지역개발정책)을 구축하고자 하는 것으로, 현재까지 관행적으로 시행되고 있는 기존의 농촌 공간단위를 기반으로 하는 농촌지역개발시스템(공간 기반형 농촌지역개발정책)을 보완하거나 대체하는 데 목적이 있다. 특히 농촌 공간 기반형 정책의 근거 가설이라고 볼 수 있는 '농촌마을은 소우주이고, 농촌마을이 농촌지역을 대표한다는' 주장은 더 이상 유효하지 않다는 점을 강조하고자 한다. 농촌마을에 있어서의 경제적, 사회적 및 공간적인 공동성은 이미 약화되거나, 퇴색되고 있다. 또한 농촌공간 만을 주된 농촌지역개발의 정책대상으로 할 경우, 현시점에서 제기되는 새로운 정책수요와 정책 환경의 변화를 효과적으로 반영할 수 없다. 이 연구는 농촌공간을 기반으로 하는 정책이 아닌, 농촌지역사회의 주민조직을 기반으로 하는 정책을 추진하는 것이 필요하고 경우에 따라서는 더 바람직하다는 점을 지적하고 있다. 이러한 정책은 이미 EU의 대표적인 농촌개발정책인 리더프로그램이나 일본 등의 마을만들기 정책에서 시행되고 있으며, 많은 효과를 거두고 있고 현실적으로 주민참여를 가능하게 하는 프로그램으로 인식되고 있다. 주민조직체에 기초한 농촌지역개발정책시스템을 도입할 경우 다양한 조직체의 참신하고 전문적인 정책구상을 수용할 수 있고, 마을공간의 범위를 넘어선 농촌자원을 기초로 협력할 수 있는 정책추진 공간단위의 유연성을 아울러 가져올 수 있다. 여기서 제안하는 주민조직은 지역사회의 발전과 활성화를 위해서 계획의 수립, 실천 및 주민역량강화를 실제로 수행하는 기능을 담당하는 다양한 조직으로서 '주민협의회'로 명명하고, 주민협의회를 지원할 수 있는 중간조직을 만드는 것을 주 내용으로 하고 있다. 중간조직은 지역의 여건에 따라서 주민주도 또는 행정주도 등의 다양한 형태가 가능할 것으로 보인다.