• 제목/요약/키워드: 정책기반 통신망 관리

검색결과 26건 처리시간 0.02초

SNMPv3 통신망의 정책기반 보안관리를 위한 역할기반 보안관리 모델의 설계 및 분석 (Design and Analysis of Role-based Security Management Model for Policy-based Security Management in SNMPv3 Network)

  • 주광로;이형호;노봉남
    • 정보처리학회논문지C
    • /
    • 제8C권5호
    • /
    • pp.573-584
    • /
    • 2001
  • 정책기반 통신망관리 시스템은 다양한 사용자의 요구에 부응하고 대형화, 분산화되는 통신망의 효과적인 관리에 적합한 아키텍처이다. 이 시스템에서의 통신망 관리자는 각 통신망 구성요소에 대한 직접적인 동작설정 대신 미리 설정한 규칙에 따라 통신망 구성요소나 서비스의 동작을 결정하게 된다. 한편, 융통성있는 통신망 관리 프레임워크를 제시한 SNMPv3는 인증, 암호화, 접근통제 등의 보안서비스를 제공함으로써, 이전 SNMP 버전들이 제공하지 못했던 안전한 통신망 관리를 위한 기반기술을 제공하고 있다. 그러나, SNMPv3의 개선된 보안서비스에도 불구하고 통신망 관리자별로 인증과 암호화 과정에 이용되는 보안정보가 관리되고, 보안정보가 통신망 구성요소에 분산되어 있어 중앙집중방식의 체계적인 보안관리기능이 제공되지 않아 여러 관리자에 의해 운영되는 대규모 통신망을 효과적으로 관리하는데 부적합한 문제점을 가지고 있다. 본 논문에서는 중앙집중방식의 규모확장성과 통신망 보안관리기능을 제공하기 위해 보안관리정책을 지원하는 역할기반 보안관리 모델을 제시하고, 이를 추가한 SNMPv3의 확장된 보안시스템의 구조, 동작절차 및 보안관리 관점에서의 효율성 분석에 대해 기술한다.

  • PDF

능동 특성을 갖는 정책기반 망 관리 객체의 모델링 ((A Modelling of Policy Based Network Management Object with Active Properties))

  • 최은복
    • 한국컴퓨터산업학회논문지
    • /
    • 제3권9호
    • /
    • pp.1189-1198
    • /
    • 2002
  • 최근 분산시스템 환경에서 다양한 사용자의 요구에 부응하고 통신망의 효과적인 관리를 위해서는 네트워크 자원의 관리에 대한 정책기반 통신망관리시스템이 요구된다. 본 논문에서는 다양한 통신망의 효율적인 관리와 일관된 관리정책을 적용하기 위해 ECA(Event-Condition-Action) 규칙을 갖는 능동특성의 정책기반 관리객체정보를 모델링하였다. 본 논문에 기술된 정책에는 하나의 외부요인이 발생하였을 때 외부요인이 수행되기 위한 하나이상의 조건과 그 조건이 만족된 경우 수행되는 행위들로 구성된 규칙들을 기술한다. 그리고 실질적인 환경에서 적용되고 있는 ATM 관리객체 중 폭주제어 모델에 정책의 구성요소를 적용함으로써 관리객체의 동적 수행 기능이 체계적이고 정형적으로 기술되는 장점을 제시하였다.

  • PDF

역할기반 접근통제 모델을 이용한 SNMPv3 보안관리기능 설계 (Design of Security Management Function for SNMPv3 using Role-Based Access Control Model)

  • 이형효
    • 한국산업정보학회:학술대회논문집
    • /
    • 한국산업정보학회 2001년도 춘계학술대회논문집:21세기 신지식정보의 창출
    • /
    • pp.1-10
    • /
    • 2001
  • SNMP 통신망 관리프레임워크를 제시한 SNMPv3는 데이터 인증, 암호기능 및 재사용 방지, 세분화된 접근통제 등 개선된 보안서비스를 제공함으로써, 이전 SNMP 버전에서 제공되지 않았던 안전한 통신망 관리를 위한 기반기술을 제공하고 있다. 그러나, 이와 같은 SNMPv3의 개선된 보안서비스에도 불구하고 통신망에 대한 보안관리정보가 여러 시스템에 분산되어 있는 특성으로 인해 통신망을 운용하는 기관의 일관성있는 보안정책의 기술과 실행에 문제점이 있다. 본 논문에서는 SNMPv3가 제공하지 못하는 보안정책기반의 중앙집중형 보안관리기능과 효과적인 통신망 관리권한 부여를 위한 역할기반 보안관리모델을 제시한다.

  • PDF

분산시스템에서 Z언어를 이용한 역할기반 접근제어 메커니즘 (A Role-Based Access Control Mechanism using Z language in Distributed System)

  • 최은복;노봉남
    • 정보처리학회논문지C
    • /
    • 제8C권2호
    • /
    • pp.113-121
    • /
    • 2001
  • 접근제어의 목적은 컴퓨팅 자원 및 통신 정보자원 등을 부당한 사용자로부터 사용되거나, 수정, 노출, 파괴와 같은 비합법적인 행위로부터 보호하는데 있다. 대표적인 보안 정책 중에서 Biba 모델은 정보의 무결성을 보장하지만 상업적인 환경에 적용되기는 다소 미흡하며, 역할기반 접근제어 정책은 상업적인 측면의 보안정책에 적용이 가능하지만 접근되는 객체의 중요도에 따른 보안등급이 고려되지 않았다. 본 논문에서는 Biba 모델의 보안등급을 역할기반접근제어 모델에 적용함으로써 주체가 해당 객체를 부당하게 변경하는 것을 방지함과 동시에 수많은 접근권한을 관리하는데 융통성을 제공한다. 그리고 제안한 접근제어 모델의 제약조건들을 정형 명세 언어인 Z언어를 통해 명확히 표현함으로써 정책 입안자나 프로그래머가 접근제어정책을 설계하고 구현하고자 할 때 프로그램 개발에 소요되는 시간을 단축할 수 있다. 또한, 제안한 모델을 망관리 객체의 연산과 등급을 갖는 역할과 제약조건을 사용하여 실제 운영되는 통신망 관리에 적용하여 봄으로써 정보의 무결성이 보장됨을 보였다.

  • PDF

정책기반 자원관리 시스템의 설계 및 구현 (A Design and Implementation of Policy-based QoS Resource Management System)

  • 정윤희;최태상;정태수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 제13회 춘계학술대회 및 임시총회 학술발표 논문집
    • /
    • pp.1084-1088
    • /
    • 2000
  • 현재 인터넷에서 QoS(Quality of Service )를 보장하기 위해 다양한 메커니즘이 제안되고 있다. 통신망에서 QoS를 지원하기 위해서는 해당 응용 서비스마다 적절한 자원을 할당하고 자원 사용을 모니터링 및 제어하며, 이례적인 사건이 발생하였을 경우 자원을 재할당할 수 있도록 지원하는 자원관리 기능이 요구된다. 본 논문에서는 차등서비스를 제공하는 인터넷에서 QoS를 제공하기 위해 망자원을 관리 및 제어하는 정책기반 자원관리시스템의 설계 및 구현에 대해 기술한다. 정책기반 자원관리 시스템은 도메인 내의 사용자나 망 관리자로부터 QoS 요구를 받으면 도메인 내의 자원사용량과 자원사용정책에 따라서 내부자원을 할당하고, 이웃도메인과는 QoS가 보장되도록 SLA(Service Level Agreement)를 체결하는 기능을 수행한다. 구현한 정책기반 자원관리시스템은 정책정보를 PIB(Policy Information Base)의 형태로 정책 데이터베이스에 저장하며, 정책서버와 정책 클라이언트 사이에는COPS(Common Open Policy Service)프로토콜을 사용하여 정책 정보를 송수신함을 특징으로 한다.

  • PDF

국가정보화 추진정책에 관한연구 - 초고속정보통신망기반의 구축을 중심으로 - (A Study on the State Policy for the Development of National Information Infrastructure)

  • 정충식
    • 한국컴퓨터정보학회논문지
    • /
    • 제1권1호
    • /
    • pp.7-24
    • /
    • 1996
  • 오늘날 선진 각국들은 “초고속정보통신망의 구축"이라는 국가차원의 정책을 잇 따라 발표하고 있다. 이것은 단순히 정보통신망의 구축만을 의미하는 것이 아니라 앞으로 도래할 정보사회의 무한경쟁 시대에 대비하기 위한 것이다. 특히 이러한 초고속정보통신망의 구축은 전자문서와 전자결재의 활용을 가능하게 하여 사무관리의 측면에서도 많은 변화를 예고하고 있다. 따라서 우선 선진 각국의 초고속정보통신기반의 구축사례와 우리나라의 추진 정책을 고찰하였다. 이어서 이를 국가정보화추진의 관점에서 법과 제도의 정비 방안의 일환으로 작년에 제정된 정보화촉진기본법의 제정 사례를 중심으로 하여 살펴보았다 우리나가 초고속정보통신망기반의 구축사업은 이제 막 시작되었으므로 앞으로 사무관리의 측면에서 EDI의 적용업무 분야 등 보다 깊은 연구가 뒤따라야 할 것이다. 것이다.

  • PDF

정책 기반의 보안 시스템을 위한 보안정책 정보모델링 (A Policy-Based Secure Policy Information Modeling for Secure System)

  • 김도수;손선영;김진오;신영석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (하)
    • /
    • pp.1815-1818
    • /
    • 2003
  • 인터넷 사용의 급증으로 통신망 관리와 정보보호 시스템에 대한 연구 개발이 급속히 이루어지고 있으며, 정보보호를 위한 시스템이 개별적으로, 구축하고 있다. 구축된 정보보호 시스템은 사설망과 WAN에서 독립적인 시스템으로 운영관리 되고 있는바, 사설망과 공중망 간의 통합적인 정보보호 관련 정보공유의 부재 및 상호 호환성이 없는 실정으로 사이버 테러와 효율적인 정보보호 관리에 능동적인 대처를 하지 못하고 있다. 본 논문에서는 정책 기반의 방화벽, IDS, 라우터 등의 정보보호 시스템에서 보안정책 정보를 공유하여, 보안 시스템을 손쉽게 제어관리 가능한 보안정책 정보모델을 제시하였으며, UML를 사용하여 보안정책 객체들 간의 접속과 정보공유 모델을 확인하였다.

  • PDF

ATM/B-ISDN에서의 서비스 유형에 따른 예비 VPs를 이용한 자동복구 정책 (A Restoration Stategy using Backup VPs on ATM/B-ISDN according to Service Categories)

  • 신해준;김영탁
    • 한국통신학회논문지
    • /
    • 제25권5B호
    • /
    • pp.850-858
    • /
    • 2000
  • 최근 통신망의 규모가 커지고 대역폭이 증가됨에 따라서 통신망에 요구되는 신뢰도가 증가하게 되었다. 통신망에 있어서 대체 경로의 지정은 통신망의 장애 발생으로부터 통신망을 보호하는데 필수적이다. 본 논문에서는 다양한 서비스들이 가지는 상이한 트래픽 파라메터와 QoS(Quality of Service)를 제공하고 통신망의 관리를 용이하게 하기 위해서 동일한 물리매체 위에 ATM 베어러 서비스 유형(CBR, rt-VBR, nrt-VBR, ABR, UBR)에 따라 논리적으로 구분된 통신망을 구성한다. 또한 사용중인 노드 또는 링크에 장애가 발생했을 때, 보다 바른 자동복구를 위해서 대체경로를 이용한 자동북구 방법을 사용하고, TINA 기반의 장애관리 기능을 사용하여 초고속 통신망에 적합한 자동복구 방법을 제안한다.

  • PDF

디지털 어업통신망을 위한 어선용 단말기 구현에 관한 연구 (A Study on the Implementation of Terminal System for the Fishing Ship Using Digital Fishing Network)

  • 김정년;최조천;조학현
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2004년도 춘계종합학술대회
    • /
    • pp.91-95
    • /
    • 2004
  • 어업분야의 선진화를 위하여 해양수산분야의 현황파악 및 문제점 분석을 통한 어업정보화의 발전방향을 설정하고 다양한 정책을 효율적으로 추진하여 해양자원관리 및 활용성 제고를 통한 종합적이고 체계적인 정보화 기반을 조성해야 할 것이며, 이를 위해서는 어업통신의 정보화가 필수적일 것이다. 해상이동체인 어선들을 상대로 정보통신망을 구성하기 위한 통신수단에는 위성통신망이 있으나 장기적으로 사용시 막대한 통화료 부담이 있으므로 영세한 어업인들에게는 도입될 회망이 없다고 보아도 무방하며, 최적의 방안으로 기존의 SSB통신시스템을 이용하는 방법이 연구되고 있다. 운용비 부담이 없는 HF대 SSB통신에 의한 어업통신망을 구성하기 위해서는 육상의 해안국에서는 정보시스템 운영의 기본체계인 무선 송ㆍ수신소 구축 및 무선통신망 프로토콜에 의한 무선데이타 통신시스템이 갖추어져야 할 것이다. 그리고 어선에는 무선데이타 통신을 하기 위한 단말장치가 필수적이라 하겠다. 이에, 본 연구에서는 동 시스템에 CPS를 연동하여 이동하는 어선이 실시간에 자동으로 위치를 송출하고, 해상기상ㆍ엇가ㆍ해황 둥 각종 정보를 수집할 수 있는 어선용 단말기를 구현하기 위한 방안에 대하여 제안하였다.

  • PDF

공개키 기반 구조 (Overview on Public Key Infrastructure)

  • 염흥열;홍기융
    • 정보보호학회지
    • /
    • 제8권3호
    • /
    • pp.5-18
    • /
    • 1998
  • 인터넷을 통한 상거래가 21세기에 중요한 상거래 수단이 될 전망이다. 인터넷 상거래 시스템은 공개키 암호시스템에 바탕을 두고 실현되고 있다. 공개키 암호 시스템의 폭넓은 사용은 사용자 공개키가 신뢰성이 있어야 안전성을 보장받을 수 있다. 공개키 기반 구조는 이를 위하여 구축되어야 한다. 따라서 안전하고 신뢰성 있게 공개키를 관리하고 공표하기 위한 공개키 기반 구조는 인터넷전자상거래 시스템뿐만 아니라 정부 기간 통신망에서도 매우 중요한 역할을 수행할 것이다. 공개키 기반 구조는 기본적으로 공개키를 CA의 서명용 비밀키로 서명한 공개키 인즌서를 활용한다. 본 고에서는 공개키 기반 구조를 정의하고, 공개키 기반 구조에서 사용될 보안 알고리듬을 살펴보며, X.509 인증서 구조와 종류, 보안 알고리듬 및 보안 정책을 식별하기위한 OID(Object ID) 와 통신 개체를 확인하기 위한 X.500 DN(Distinguished Name)를 정의하고, 믿음의 연결 고리인 인증경로, 인증 경로의 검증 방안, 새로운 요구사항인 인증 경로의 제한, 인증서 발행 및 발급을 위한 인증서 정책, 그리고 인증서 관리 방법 등을 인터넷 공개키 구조인 PKIX문서를 중심으로 기술한다. 또한 공개키 기반 구조를 위한 규격을 제시한다.

  • PDF