• 제목/요약/키워드: 정책 기반 관리

검색결과 1,809건 처리시간 0.027초

정책 기반 MANET 관리를 위한 테스트베드의 구현 (Implementation of Testbed for Policy Based MANET Management)

  • 허지완;송왕철
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2009년도 추계학술발표논문집
    • /
    • pp.994-997
    • /
    • 2009
  • MANET은 노드가 이동성을 가지고 있으며, 네트워크 위상을 자율적으로 결정하는 특성을 가지고 있다. 정책기반 망 관리 시스템을 MANET에 도입하기 위한 연구는 이러한 네트워크 특성을 고려하여 신뢰성과 효율성을 확보하기 위해 이루어지고 있다. 또한, 정책기반 망 관리 시스템은 유선 네트워크를 기반으로 제안되어 있으므로 이를 MANET에 도입하기 위해서는 여러 가지 수정이 필요한 부분이 있다. 정책 기반 망 관리 시스템은 SNMP의 MIB나 LDAP를 이용하는 정책 저장소와 노드의 상태를 수신하여 정책을 배포하는 정책결정자, 그리고 정책을 수신하여 수행하는 정책 수행자 노드가 있다. 본 논문에서는 MANET 라우팅을 이용하고 표준 정책 기반 망 관리 시스템에서 정책 결정자와 정책수행자 사이의 프로토콜로 제안된 COPS-PR을 MANET에 특성에 맞게 수정한 능동적 PDP 탐색 메커니즘을 이용한 테스트베드를 설계하고 구현한다.

  • PDF

Lookup서비스를 이용한 정책기반 네트워크 관리구조 (A Policy-based Network Management Architecture Using Lookup Service)

  • 허준;홍충선
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.241-243
    • /
    • 2003
  • 최근 정책기반의 네트워크 관리구조는 토폴로지의 확장과 이 기종의 다양한 장비를 효율적으로 관리할 수 있는 새로운 패러다임으로 대두되고 있다. 정책기반 네트워크 관리는 네트워크의 구성 요소에 정책을 변화시킴으로써 시스템의 운용을 동적으로 수정할 수 있으므로 환경변화에 능동적으로 대처할 수 있다. 그러나 네트워크 장비의 물리적 위치 변화나 동일한 정책이 적용되는 도메인 변화 등의 문제점이 발생하였을 경우 관리자가 정책 린 도메인을 다시 설정해 주어야 하므로 효율적이고 즉각적인 네트워크 관리에 어려움이 있게 된다. 본 논문에서는 이러한 문제점을 해결하는 방안으로 코바(CORBA) 기반의 룩업(Lookup) 서비스를 정책기반 네트워크 관리시스템에 적용하여 관리자의 재 설정 및 수정 없이 네트워크상의 구성요소들이 필요한 정보를 얻고 정책을 적용 받을 수 있는 구조를 제안하였다.

  • PDF

네트워크 보안을 위한 정책 기반 망 관리에 대한 핵심 정책 정보 모델 적용 (Policy Core Information Model in Policy-Based Management far Network Security)

  • 김숙연;김건량;김명은;방효찬;김기영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.652-654
    • /
    • 2001
  • 본 논문에서는 네트워크 기반의 침입 탐지 및 대응을 위한 정책 기반 망 관리 (NS-PBNM : Network Security Policy Based Network Management)에 핵심 정책 정보 모델 (PCIM :Policy Core Information Model) 을 적용하는 시스템 구현 방안을 제시한다. 이 시스템은 여러 장치를 유연성 있게 통합적으로 관리판다는 정책 기반 망 관리의 목적뿐만 아니라, 정책을 표현, 관리, 공유 및 재사용 하는데 있어 호환성 및 확장성을 확보한다는 PCIM의 목적을 동시에 달성한다. 먼저 NS-PBNM의 구조를 제시하고 이 구조를 기반으로 PCIM을 적용하는 방안을 제시한다. PCIM은 네트워크 침입 탐지 및 대응이라는 기능을 수행하는데 있어 네트워크 보안 정책 정보 모델로 확장된 후, 정책 서버의 정책 관리 도구와 정책 저장소의 구조를 결정한다.

  • PDF

정책기반 자원관리 시스템의 설계 및 구현 (A Design and Implementation of Policy-based QoS Resource Management System)

  • 정윤희;최태상;정태수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 제13회 춘계학술대회 및 임시총회 학술발표 논문집
    • /
    • pp.1084-1088
    • /
    • 2000
  • 현재 인터넷에서 QoS(Quality of Service )를 보장하기 위해 다양한 메커니즘이 제안되고 있다. 통신망에서 QoS를 지원하기 위해서는 해당 응용 서비스마다 적절한 자원을 할당하고 자원 사용을 모니터링 및 제어하며, 이례적인 사건이 발생하였을 경우 자원을 재할당할 수 있도록 지원하는 자원관리 기능이 요구된다. 본 논문에서는 차등서비스를 제공하는 인터넷에서 QoS를 제공하기 위해 망자원을 관리 및 제어하는 정책기반 자원관리시스템의 설계 및 구현에 대해 기술한다. 정책기반 자원관리 시스템은 도메인 내의 사용자나 망 관리자로부터 QoS 요구를 받으면 도메인 내의 자원사용량과 자원사용정책에 따라서 내부자원을 할당하고, 이웃도메인과는 QoS가 보장되도록 SLA(Service Level Agreement)를 체결하는 기능을 수행한다. 구현한 정책기반 자원관리시스템은 정책정보를 PIB(Policy Information Base)의 형태로 정책 데이터베이스에 저장하며, 정책서버와 정책 클라이언트 사이에는COPS(Common Open Policy Service)프로토콜을 사용하여 정책 정보를 송수신함을 특징으로 한다.

  • PDF

분산네트워크를 위한 KeyNote 기반의 보안 관리 (Network Security Policy Management based on KeyNote)

  • 배현철;송병욱;강철범;장희진;김상욱;이상훈;김도환;박응기
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.386-389
    • /
    • 2003
  • KeyNote 기반의 네트워크 보안 정책 관리는 분산 환경에서 보안 정책을 관리하고 적용하는 시스템이다. 기존의 네트워크에서 보안 정책 관리는 각각의 시스템에 보안 정책을 설정하여야 하는 구조로 구성되어 있다. 본 논문에서는 이러한 문제점을 개선하기 위하여 KeyNote 기반의 분산 네트워크 환경 하에서 보안 정책 관리를 이용한 보안정책의 정의 및 설정, 변환 등에 관련된 구조에 대한 설계와 이를 구현한다.

  • PDF

네트워크 보안 정책 정보 모델에 기반한 정책 관리 도구의 구현 (The Implementation of Policy Management Tool Based on Network Security Policy Information Model)

  • 김건량;장종수;손승원
    • 정보처리학회논문지C
    • /
    • 제9C권5호
    • /
    • pp.775-782
    • /
    • 2002
  • 본 논문은 정책 서버를 이용한 네트워크 보안 시스템에서 정책 정보 모델에 기반하여 구현한 정책 관리 도구를 소개한다. 본 논문이 기술하는 네트워크 보안 시스템은 특정 도메인을 보호하기 위해 정책을 관리하고 정책을 내리는 정책 서버와 정책 서버로부터 받은 정책들을 기반으로 침입을 탐지하고 대응하는 정책 클라이언트로 구성된다. 정책 서버와 정책 클라이언트간에 송수신되는 정책은 NSPIM(Network Security Policy Information Model)을 기반으로 구축된 정책 관리 도구를 이용하여 LDAP을 통해 디렉토리 형태로 데이터베이스에 저장된다. NSPIM은 본 네트워크 보안 시스템에서 사용하는 정책에 맞게 IETF의 PCIM과 PCIMe를 확장하여 구축한 정책 정보 모델이다. NSPIM 기반의 정책 관리 도구는 정책 생성, 수정, 삭제 등의 기능을 제공하여 정책을 관리할 뿐 아니라 재사용 객체 개념을 이용한 편집 기능, 객체 이름의 자동 생성 기능, 차단 정책의 자동 생성 기능 등을 통해 사용자에게 편리성을 제공한다.

보안정책 서버의 경보 데이터 분석 모듈 설계 및 구현 (Design and Implementation of Alert Analyzer of Security Policy Server)

  • 문호성;김은희;신문선;류근호;장종수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 춘계학술발표논문집 (상)
    • /
    • pp.59-62
    • /
    • 2002
  • 최근 네트워크 구성이 복잡해짐에 따라 정책기반의 네트워크 관리기술에 대한 필요성이 증가하고 있으며, 특히 네트워크 보안관리를 위한 새로운 패러다임으로 정책기반의 네트워크 관리 기술이 도입되고 있다. 보안정책 서버는 새로운 정책을 입력하거나 기존의 정책을 수정, 삭제하는 기능과 보안정책 결정 요구 발생시 정책결정을 수행하여야 하는데 이를 위해서는 보안정책 실행시스템에서 보내온 경보 메시지에 대한 분석 및 관리가 필요하다. 따라서 이 논문에서는 정책기반 네트워크 보안관리 프레임워크의 구조 중에서 보안정책 서버의 효율적인 보안정책 수림 및 수행을 지원하기 위한 경보데이터 관리기를 설계하고 구현한다. 그리고 경보 데이터 저장과 분석을 위해서 데이터베이스 스키마를 설계하고 저장된 경보데이터를 분석하는 모듈을 구현한다. 또한 불량사용자나 호스트의 관리를 위하여 블랙 리스트 매니져를 구현하며 블랙리스트 매니져는 위험한 불량사용자와 호스트를 탐지하여 관리하는 기능을 제공한다 구현된 경보 관리기나 고수준 분석기는 효율적인 보안정책관리를 지원하게 된다.

  • PDF

트래픽 엔지니어링 기능을 제공하는 정책기반 네트워크 관리 시스템 (Traffic engineering capable policy based network management system)

  • 김현철;윤병우;최원석;정진욱
    • 한국산업정보학회:학술대회논문집
    • /
    • 한국산업정보학회 2002년도 춘계학술대회 논문집
    • /
    • pp.89-96
    • /
    • 2002
  • 본 논문은 관리 정책과 트래픽 엔지니어링을 기반으로 네트워크를 관리하는 통합 네트워크 관리 시스템의 구조에 관한 것이다. 본 논문에서는 제안하고 있는 방식은 네트워크 관리 정책을 단순히 네트워크 인프라에 적용하는 것이 아니라 네트워크 정책에 따라 실시간 트래픽 엔지니어링 기능을 병행하여 네트워크 자원을 최대한으로 사용하고 사용자에게 양질의 서비스를 제공하기 위한 정책 기반 네트워크 관리 시스템 구조를 제시하였다. 정책기반 서버, 트래픽 엔지니어링 서버, 그리고 네트워크 관리 서버간의 효과적인 인터페이스 및 연동 방식 또한 본 논문에서 기술하고 있다. 본 논문에서 제안한 정책 기반 네트워크 관리 시스템을 통하여 네트워크 관리자는 네트워크의 문제를 실시간으로 파악하고 이를 해결하기 위해 실제 네트워크 인프라를 어떻게 변경해야 하는지에 대한 해답을 효과적으로 도출할 수 있게 된다.

  • PDF

침입 탐지를 위한 정책 기반의 보안 관리 (Policy-bsed Security Management for Intrusion Detection)

  • 조수형;김정녀
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (1)
    • /
    • pp.574-576
    • /
    • 2002
  • VPN, 전자상거래 등의 인터넷 서비스들이 인터넷을 통해 빠르게 퍼져가고 있지만, 인터넷이 가지고 있는 보안 취약성 때문에 항상 해킹의 위험에 노출되어 있다. 이러한 해킹의 피해를 최소화하고 동적으로 침입을 감지할 수 있는 침입 탐지 시스템과 같은 보안 솔루션이 필요하다. 그리고, 보안 정책이 없는 관리 시스템은 보안 환경의 변화에 민첩하게 대처하지 못하고 통합된 관리 방법을 제시하지 못한다 이 논문에서는 표준화된 보안 정책과 분석, 유지, 복구 기능을 가지고 정책을 기반으로 동작하는 보안 관리 시스템을 설계하였다. 보안 관리 시스템은 정책에 따라 관리 상태를 설정하고, 정책의 통신을 위해 COPS를 이용한다. 그리고, 네트워크상의 패킷을 필터링하고 침입을 탐지하며 불법 침입을 통보한다.

  • PDF