• Title/Summary/Keyword: 정책기반 네트워크 관리

Search Result 283, Processing Time 0.011 seconds

A Policy-based Network Management Architecture Using Lookup Service (Lookup서비스를 이용한 정책기반 네트워크 관리구조)

  • Heo, Joon;Hong, Choong-Seon
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04d
    • /
    • pp.241-243
    • /
    • 2003
  • 최근 정책기반의 네트워크 관리구조는 토폴로지의 확장과 이 기종의 다양한 장비를 효율적으로 관리할 수 있는 새로운 패러다임으로 대두되고 있다. 정책기반 네트워크 관리는 네트워크의 구성 요소에 정책을 변화시킴으로써 시스템의 운용을 동적으로 수정할 수 있으므로 환경변화에 능동적으로 대처할 수 있다. 그러나 네트워크 장비의 물리적 위치 변화나 동일한 정책이 적용되는 도메인 변화 등의 문제점이 발생하였을 경우 관리자가 정책 린 도메인을 다시 설정해 주어야 하므로 효율적이고 즉각적인 네트워크 관리에 어려움이 있게 된다. 본 논문에서는 이러한 문제점을 해결하는 방안으로 코바(CORBA) 기반의 룩업(Lookup) 서비스를 정책기반 네트워크 관리시스템에 적용하여 관리자의 재 설정 및 수정 없이 네트워크상의 구성요소들이 필요한 정보를 얻고 정책을 적용 받을 수 있는 구조를 제안하였다.

  • PDF

Traffic engineering capable policy based network management system (트래픽 엔지니어링 기능을 제공하는 정책기반 네트워크 관리 시스템)

  • 김현철;윤병우;최원석;정진욱
    • Proceedings of the Korea Society for Industrial Systems Conference
    • /
    • 2002.06a
    • /
    • pp.89-96
    • /
    • 2002
  • In this paper, we present the functional architecture for the traffic engineering capable policy based network management system. In this paper, we also examine the traditional approach to network management, contrast it with the policy based approach. The architecture includes the traffic engineering facilities, especially MPLS traffic engineering functions, to provide maximum network resource utilization. The policy server should communicate with the traffic engineering server and network manager to enforce the network policy efficiently. The interfaces and interworking methods are described in this paper.

  • PDF

Network Security Policy Management based on KeyNote (분산네트워크를 위한 KeyNote 기반의 보안 관리)

  • 배현철;송병욱;강철범;장희진;김상욱;이상훈;김도환;박응기
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2003.12a
    • /
    • pp.386-389
    • /
    • 2003
  • KeyNote 기반의 네트워크 보안 정책 관리는 분산 환경에서 보안 정책을 관리하고 적용하는 시스템이다. 기존의 네트워크에서 보안 정책 관리는 각각의 시스템에 보안 정책을 설정하여야 하는 구조로 구성되어 있다. 본 논문에서는 이러한 문제점을 개선하기 위하여 KeyNote 기반의 분산 네트워크 환경 하에서 보안 정책 관리를 이용한 보안정책의 정의 및 설정, 변환 등에 관련된 구조에 대한 설계와 이를 구현한다.

  • PDF

Policy Core Information Model in Policy-Based Management far Network Security (네트워크 보안을 위한 정책 기반 망 관리에 대한 핵심 정책 정보 모델 적용)

  • 김숙연;김건량;김명은;방효찬;김기영
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.10a
    • /
    • pp.652-654
    • /
    • 2001
  • 본 논문에서는 네트워크 기반의 침입 탐지 및 대응을 위한 정책 기반 망 관리 (NS-PBNM : Network Security Policy Based Network Management)에 핵심 정책 정보 모델 (PCIM :Policy Core Information Model) 을 적용하는 시스템 구현 방안을 제시한다. 이 시스템은 여러 장치를 유연성 있게 통합적으로 관리판다는 정책 기반 망 관리의 목적뿐만 아니라, 정책을 표현, 관리, 공유 및 재사용 하는데 있어 호환성 및 확장성을 확보한다는 PCIM의 목적을 동시에 달성한다. 먼저 NS-PBNM의 구조를 제시하고 이 구조를 기반으로 PCIM을 적용하는 방안을 제시한다. PCIM은 네트워크 침입 탐지 및 대응이라는 기능을 수행하는데 있어 네트워크 보안 정책 정보 모델로 확장된 후, 정책 서버의 정책 관리 도구와 정책 저장소의 구조를 결정한다.

  • PDF

Implementation of Testbed for Policy Based MANET Management (정책 기반 MANET 관리를 위한 테스트베드의 구현)

  • Huh, Jee-Wan;Song, Wang-Cheol
    • Proceedings of the KAIS Fall Conference
    • /
    • 2009.12a
    • /
    • pp.994-997
    • /
    • 2009
  • MANET은 노드가 이동성을 가지고 있으며, 네트워크 위상을 자율적으로 결정하는 특성을 가지고 있다. 정책기반 망 관리 시스템을 MANET에 도입하기 위한 연구는 이러한 네트워크 특성을 고려하여 신뢰성과 효율성을 확보하기 위해 이루어지고 있다. 또한, 정책기반 망 관리 시스템은 유선 네트워크를 기반으로 제안되어 있으므로 이를 MANET에 도입하기 위해서는 여러 가지 수정이 필요한 부분이 있다. 정책 기반 망 관리 시스템은 SNMP의 MIB나 LDAP를 이용하는 정책 저장소와 노드의 상태를 수신하여 정책을 배포하는 정책결정자, 그리고 정책을 수신하여 수행하는 정책 수행자 노드가 있다. 본 논문에서는 MANET 라우팅을 이용하고 표준 정책 기반 망 관리 시스템에서 정책 결정자와 정책수행자 사이의 프로토콜로 제안된 COPS-PR을 MANET에 특성에 맞게 수정한 능동적 PDP 탐색 메커니즘을 이용한 테스트베드를 설계하고 구현한다.

  • PDF

Design and Implementation of Alert Analyzer of Security Policy Server (보안정책 서버의 경보 데이터 분석 모듈 설계 및 구현)

  • Moon, Ho-Sung;Kim, Eun-Hee;Shin, Moon-Sun;Ryu, Ken-Ho;Jang, Jong-Su
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.04a
    • /
    • pp.59-62
    • /
    • 2002
  • 최근 네트워크 구성이 복잡해짐에 따라 정책기반의 네트워크 관리기술에 대한 필요성이 증가하고 있으며, 특히 네트워크 보안관리를 위한 새로운 패러다임으로 정책기반의 네트워크 관리 기술이 도입되고 있다. 보안정책 서버는 새로운 정책을 입력하거나 기존의 정책을 수정, 삭제하는 기능과 보안정책 결정 요구 발생시 정책결정을 수행하여야 하는데 이를 위해서는 보안정책 실행시스템에서 보내온 경보 메시지에 대한 분석 및 관리가 필요하다. 따라서 이 논문에서는 정책기반 네트워크 보안관리 프레임워크의 구조 중에서 보안정책 서버의 효율적인 보안정책 수림 및 수행을 지원하기 위한 경보데이터 관리기를 설계하고 구현한다. 그리고 경보 데이터 저장과 분석을 위해서 데이터베이스 스키마를 설계하고 저장된 경보데이터를 분석하는 모듈을 구현한다. 또한 불량사용자나 호스트의 관리를 위하여 블랙 리스트 매니져를 구현하며 블랙리스트 매니져는 위험한 불량사용자와 호스트를 탐지하여 관리하는 기능을 제공한다 구현된 경보 관리기나 고수준 분석기는 효율적인 보안정책관리를 지원하게 된다.

  • PDF

정책 기반(Policy-based) 인지 무선 네트워크 관리 기술

  • Heo, Seong-Man;Choe, Jun-Ho;Yu, Sang-Jo;Jang, Yong-Eop;Jeong, Gil-Su;Lee, Gwang-Eok
    • Information and Communications Magazine
    • /
    • v.30 no.1
    • /
    • pp.58-66
    • /
    • 2012
  • 최근 부족한 무선자원을 효율적으로 사용하기 위한 인지 무선 기술이 큰 관심을 받고 있고 필요한 핵심요소 기술에 대한 연구가 집중적으로 이루어 지고 있다. 이에 따라, 실제 인지 무선 단말의 전송을 제어하고 네트워크를 관리하는 정책기반 인지무선 네트워킹 기술에 대한 연구 필요성이 증대되고 있다. 인지 무선 네트워크에서 동작하는 단말은 동적으로 변화하는 무선 환경에서도 단말의 행동을 규제하는 정책을 기반으로 기회적 전송을 수행할 수 있어야 한다. 이를 위해서는 변화하는 무선 환경 조건에 능동적으로 대응할 수 있는 동적 정책 관리 및 제어 기술이 필수적으로 요구된다. 본고에서는 정책 기반 인지 무선 네트워크에서 정책 표현의 확장성을 고려한 정책 기술 언어 동향과 동적 정책 구성 및 적용을 지원하는 정책 기반 인지 무선 네트워크 시스템 구조 기술 동향을 소개한다.

The Implementation of Policy Management Tool Based on Network Security Policy Information Model (네트워크 보안 정책 정보 모델에 기반한 정책 관리 도구의 구현)

  • Kim, Geon-Lyang;Jang, Jong-Soo;Sohn, Sung-Won
    • The KIPS Transactions:PartC
    • /
    • v.9C no.5
    • /
    • pp.775-782
    • /
    • 2002
  • This paper introduces Policy Management Tool which was implemented based on Policy Information Model in network suity system. Network security system consists of policy terror managing and sending policies to keep a specific domain from attackers and policy clients detecting and responding intrusion by using policies that policy server sends. Policies exchanged between policy server and policy client are saved in database in the form of directory through LDAP by using Policy Management Tool based on network security policy information model. NSPIM is an extended policy information model of IETF's PCIM and PCIMe, which enables network administrator to describe network security policies. Policy Management Tool based on NSPIM provides not only policy management function but also editing function using reusable object, automatic generation function of object name and blocking policy, and other convenient functions to user.

Architecture of Policy-Based Network Management for Providing Internet Differentiated Service on Mobile IP Environment (이동 IP 환경에서 인터넷 차별화 서비스 제공을 위한 정책기반 네트워크 관리 구조)

  • 강승완;김태경;유상조
    • Journal of Korea Multimedia Society
    • /
    • v.7 no.5
    • /
    • pp.721-736
    • /
    • 2004
  • Because of increasing the notebook computer and PDA, users' requirement with respect to mobility is growing more and more. However, current IP protocol is not changed IP address and can not deliver IP packets on new location of host in case moving another network. To solve this problem, the IETF has proposed mobile IP. Today users want to be provided suitable QoS in the internet since demand of services is variety. The policy-based network management is method which can solve various problems of QoS, security, and complication of management in IP networks. This paper presents the network topology constitution, operation procedure and architecture of policy-based network management for providing internet DiffServ on mobile IP environment. In this paper we propose policy classes of policy-based DiffServ network management on mobile environment and create policy scenarios using the proposed policy description language to represent the policy classes. Finally, we implemented a policy-based DiffServ network management system on mobile IP environment.

  • PDF

An Analysis and Evaluation of Policy-Based Network Management Approaches (정책기반 네트워크 관리 구조의 분석과 평가)

  • Lim Hyung J.;Lee Hyun J.;Lee Jong H.;Chung Tai M.
    • The KIPS Transactions:PartC
    • /
    • v.12C no.2 s.98
    • /
    • pp.289-300
    • /
    • 2005
  • This paper proposed an analytical framework to compare and model the policy-based network management; centralized and distributed typed model. Policy-based network is introduced in various application fields, and a policy framework can offer different processing performance according to application. Therefore, we evaluated the performance and extensibility of each PBNM model when we apply the policy process to the models. The evaluated measurement metrics are policy provisioning time, traffic occurrence amount, PDP processing rate, and global conflict detection in qualitative simulation. The results show that the suitable structure is required according to the analysis for the careful application characteristics, when PBNM is adopted. The modeling framework presented in this paper is intended to quantify the merits and demerits among the currently suggested PBNM models.