• 제목/요약/키워드: 캠퍼스 네트워크

검색결과 82건 처리시간 0.03초

키 교환 암호 프로토콜 기반 데이터 보안 전송 시스템 및 방법 (A data security transmission system and method based on key exchange encryption protocol)

  • 박재경
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2024년도 제69차 동계학술대회논문집 32권1호
    • /
    • pp.423-424
    • /
    • 2024
  • 본 논문은 TCP/IP 네트워크 및 암호 프로토콜을 결합하여 CCTV 카메라 영상 데이터를 안전하게 전송하는 시스템에 관한 것이다. 특히, TCP Handshake에서 암호 키를 교환하고, 디바이스의 시그니처 정보를 활용하여 키를 생성하는 키 교환 암호 프로토콜을 도입한다. 이를 통해 CCTV 카메라의 영상 데이터를 암호화하여 전송하고, 수신 시 복호화하여 저장한다. 또한, 적어도 하나 이상의 CCTV 카메라에 대한 보안 인증과 네트워크 연결 상태를 제어하며, 중간자 공격을 방지하기 위한 안전한 키 교환을 수행한다. 이로써 안전성이 강화된 CCTV 카메라 시스템을 제공할 수 있다.

  • PDF

SNMP를 이용한 엔터프라이즈 Network Weather Map 시스템 (Enterprise Network Weather Map System using SNMP)

  • 김명섭;김성윤;박준상;최경준
    • 정보처리학회논문지C
    • /
    • 제15C권2호
    • /
    • pp.93-102
    • /
    • 2008
  • 네트워크사업자, 인터넷 사업자, 및 엔터프라이즈 네트워크의 트래픽 현황을 파악하기 위한 방법으로 Network Weather Map (NWM)과 대역폭 시간추이 그래프를 많이 사용한다. 이들은 라우터나 스위치장비 내에 동작하는 SNMP 에이전트가 제공하는 MIB정보를 주기적으로 수집하여 DB에 저장하고, 사용자가 언제 어디서나 볼 수 있도록 웹으로 결과를 보여주는 형태로 구축된다. 현재의 엔터프라이즈 네트워크는 multi-Gbps를 지원하는 이더넷 스위치 중심의 트리 토폴로지 형태로 구축되고 있다. 본 논문은 현재의 엔터프라이즈 네트워크에 적합한 SNMP 기반의 Network Weather Map 구축에 있어 고려되어야 할 사항을 점검하고, 이를 바탕으로 엔터프라이즈 Network Weather Map 시스템을 설계하고 구현한 내용을 기술한다. 특히 엔터프라이즈 네트워크와 Core 네트워크의 토폴로지 상의 차이를 고려하여 효율적인 Network Weather Map 디자인을 제시하고, multi-Gbps 고속 링크를 지원하는 현재의 라우터/스위치장비에 SNMP MIB-II 사용의 문제점을 확인하고 이의 해결방안을 제시한다. 또한 SNMP의 사용에 따른 트래픽 발생량, 그리고 네트워크 장비의 부하를 조사함으로써 SNMP의 효율적 사용방법을 제시한다. 본 논문에서는 학교 캠퍼스 네트워크를 대상으로 Network Weather Map 시스템을 구축하였다.

국가연구망의 발전방향 및 차세대 국가연구망 보안 (Developement Strategy for the National Research Network and Next Generation Network Security)

  • 이명선;조부승;박형우;김현철
    • 융합보안논문지
    • /
    • 제16권7호
    • /
    • pp.3-11
    • /
    • 2016
  • 최근 광네트워킹 기술의 급격한 발전, SDN (Software-Defined Network) 및 NFV (Network Function Virtualization)로 대두되는 네트워크의 소프트웨어화, 그리고 단순한 고성능연결서비스를 포함한 연구협업을 가능하게 하는 플랫폼으로써의 연구망 등 인터넷 서비스을 포함한 연구망에서는 급격한 변화가 진행되고 있다. 이에 슈퍼컴과 함께 국가과학기술경쟁력을 대표하는 국가연구망의 향후 발전방향을 선진 국가연구망의 비교분석 및 사회가 요구하는 연구망의 역할 변화에 맞추어 조망해본다. 또한 국가연구망 백본의 40Gbps 및 100Gbps급 초광대역 네트워크화, 대용량의 데이터를 고속으로 전송하기 위한 Science DMZ 기반의 망분리, 마지막으로 BRO 기반 프로그래머블 가능한 캠퍼스 네트워크 Lastmile 보안 환경 구축 방안을 제시한다.

은닉 마르코프 모델을 이용한 실내 네트워크 맵 매칭 (Indoor Network Map Matching by Hidden Markov Model)

  • 김태훈;이기준
    • Spatial Information Research
    • /
    • 제23권3호
    • /
    • pp.1-10
    • /
    • 2015
  • 최근 다양한 센서들의 성능 개선으로 실내측위가 가능해졌다. 하지만 Wi-Fi 라디오 맵을 이용한 실내 측위나 가속도 센서와 디지털 캠퍼스를 이용한 실내 측위는 아직 상당한 오차를 가지고 있어 지금까지의 연구는 실내 측위의 정확성을 높이는 측위 기술에 대해 많이 진행되었다. 하지만 좌표단위가 아닌 방 단위의 정확성을 가진 실내 맵 매칭이 가능하다면 Wi-Fi 라디오 맵, 가속도 센서 기반의 현재 실내측위기술로도 실내 서비스가 가능하다. 이에 본 연구는 방 단위의 정확성을 가지는 실내 맵 매칭을 위해, 실내 네트워크 맵 매칭에 대해 정의하고, 이를 수행하며 생기는 이슈들에 대해 살펴보고, 이를 해결하기 위해 은닉 마르코프 모델을 사용한 방안에 대해 제시한다.

전송망의 소프트웨어 정의 네트워크 제어 시스템 교육 모델 연구 (A Study Education Model on the Software Defined Network Control System in the Transport Network)

  • 장문수;김유두
    • 실천공학교육논문지
    • /
    • 제10권2호
    • /
    • pp.81-87
    • /
    • 2018
  • 통신망을 이루는 주요 구간 중에 전송망에 해당하는 네트워크 구간에 대하여 소프트웨어 정의 네트워크 제어 기술은 네트워크 산업에 걸쳐 네트워크 운용 및 프로비저닝을 활용한 네트워크 제어 환경의 변화로 자리 잡아가고 있다. 현재 PTN 장비의 보급화와 함께 개발을 추진하고 있으며 프로비저닝을 위한 구성을 단계적으로 수행하고 있다. 실제 상용망의 PTN 장비를 주축으로 프로비저닝을 구성하면서 SDN기반 제어 시스템 구축을 적극적으로 도입하고 있다. 따라서 본 논문에서는 PTN을 주축으로 하는 패킷 기반 전송망에서의 SDN 시스템에 대한 내용과 동향을 살펴보고 SDN을 구성하기 위한 오픈소스인 OpenDaylight에 대한 연구를 통해 실제 상용망에서 활용하고자 하는 핵심 기술에 대해서 연구한다. 그리고 운영자들을 대상으로 운영 교육 모델에 필요한 소프트웨어 정의 제어 기술에 대해 연구한다.

스마트 자동차 네트워크의 보안취약점 분석 및 해결방안 마련 (Smart Vehicle Security Vulnerability Analysis and Solution Support)

  • 김진묵;문정경;황득영
    • 융합보안논문지
    • /
    • 제18권3호
    • /
    • pp.69-76
    • /
    • 2018
  • 4차 산업혁명 시대에 가장 주목 받는 기술 중에 하나로 스마트 자동차 분야에 대한 관심이 매우 높아지고 있다. 가까운 미래에는 스마트 자동차를 타고 원하는 곳으로 이동하는 것이 가능해질 뿐만 아니라, 인공지능 요소를 포함한 스마트 자동차가 스스로 갑작스런 자동차 사고를 회피할 수도 있다. 하지만 스마트 자동차 분야가 발전하면 할수록 보안 분야에서 발생할 수 있는 다양한 위험성은 증가하게 된다. 그러므로 본 연구에서는 스마트 자동차 네트워크에서 발생할 수 있는 보안 취약점들에 대한 이해를 바탕으로, FIDO와 속성기반 권한 위임 기법을 사용한 정보보호 기술을 스마트 자동차 네트워크에 적용함으로써 안전하고 보안성이 높은 제어 기술을 제공할 수 있게 하고자 한다. 제안한 연구방법은 안전한 스마트 자동차 제어 기술을 사용함으로써, 스마트 자동차 네트워크 환경에서 발생할 수 있는 보안 취약점들을 해결할 수 있음을 보였다. 뿐만 아니라 스마트 자동차 네트워크 분야에서 발생할 수 있는 보안 취약성들을 해결하기 위한 다양한 제안방법들을 향후 연구를 통해서 제안하고자 한다.

  • PDF

키워드 네트워크 분석을 통한 사범대학 가정교육과 교육과정 분석 (Analysis of Department of Home Economics Education Curriculum of College of Education through Keyword Network Analysis)

  • 박지순;주수언
    • 한국가정과교육학회지
    • /
    • 제35권1호
    • /
    • pp.105-124
    • /
    • 2023
  • 본 연구는 우리나라 사범대학의 가정교육과 교육과정과 382개의 교수요목에 포함된 내용을 키워드 네트워크 방식을 통해 특성을 파악하고 세부 분야별 상관성을 분석하였다. 총 11개 대학의 가정교육과 교육과정과 382개의 교수요목을 분석하기 위해 Krword 프로그램을 활용하여 키워드 출현 빈도를 분석하고, 키워드 간의 연결 정도와 다양한 중심성 척도를 시각화하여 분석한 결과는 다음과 같다. 첫째, 전체 교수요목을 분석한 결과는 가족, 중등학교, 의복, 식품, 소비자, 디자인 등 다양한 분야를 나타내는 키워드들이 골고루 나타났으며 '방법', '실제', '변화', '원리' 등과 같은 교수법 및 수업 방식에 관한 키워드가 높은 연결 정도와 중심성 지표를 나타냈다. 둘째, 세부 분야별 분석에서 영역별 핵심키워드가 나타났으며, 키워드들의 주제는 학문기반의 핵심키워드를 반영하고 있었다. 본 연구는 가정교육과 교육과정에서 미래지향적이고 융합적인 교육내용을 다룰 수 있는 교육과정으로 전환하는 것에 기여하는데 의의가 있다.

순수 P2P를 위한 NAT 내부의 Relay Server 토폴로지에 관한 연구 (A Study on Relay Server Topology inside NAT for Pure P2P)

  • 손형도;강승찬
    • 한국정보통신학회논문지
    • /
    • 제12권3호
    • /
    • pp.575-580
    • /
    • 2008
  • 최근 IPv4 주소의 고갈과 더블어 P2P 트래픽의 증가로 인해 NAT의 사용은 피할 수 없다. NAT 내부에 있는 서버는 외부의 릴레이 서버를 통해서만 접속이 이루어지는 속성을 가지고 있다. 따라서 NAT 외부에 있는 서버는 많은 자원을 소비하고 네트워크 트래픽을 증가시킨다. 본 논문에서는 NAT 외부에서 NAT 내부로의 세션을 형성 할 수 있고, NAT 외부의 릴레이 서버를 NAT 내부에 둠으로써 네트워크 트래픽을 감소시킬 수 있는 토폴로지를 제안한다.

무선 LAN Access Point에서 임베디드 형태의 유해 트래픽 침입탐지/차단 시스템 개발 (Development of Malicious Traffic Detection and Prevention System by Embedded Module on Wireless LAN Access Point)

  • 이형우;최창원
    • 한국콘텐츠학회논문지
    • /
    • 제6권12호
    • /
    • pp.29-39
    • /
    • 2006
  • 네트워크의 급속한 성장과 더불어 유무선 서비스 및 사용자들이 급증하고 있는 가운데 IEEE 802.1x 기반 WLAN 환경에서 Session hijacking 및 DoS 공격 등 취약점으로 인해 다양한 공격이 시도되고 있어 무선 네트워크에 대한 침입탐지/차단 시스템 개발이 시급하다. 본 연구에서는 AP(Access Point) 에서 임베디드 형태로 무선 패킷에 대한 모니터링 및 유해 트래픽 침입탐지/차단 기능을 제공하며 무선 네트워크에 대한 통합 보안 관리 기능을 제공하는 시스템을 개발하였다. 개발한 시스템은 기존의 무선망 보안 관리 시스템보다 경량화된 형태로 개발되었으며 무선 트래픽에 대한 능동적인 보안 관리 기능을 제공하여 대학 캠퍼스망과 같이 최근 급속도로 확산되고 있는 무선랜 기반 네트워크 환경에서의 개선된 보안관리 기능을 제공할 수 있었다.

  • PDF

멀티 코어 환경에서 실시간 트래픽 분석 시스템 처리속도 향상 (Performance Improvement of a Real-time Traffic Identification System on a Multi-core CPU Environment)

  • 윤성호;박준상;김명섭
    • 한국통신학회논문지
    • /
    • 제37권5B호
    • /
    • pp.348-356
    • /
    • 2012
  • 오늘날 네트워크 환경은 응용 프로그램 및 서비스의 변화가 많아 응용탐지에 있어 기존의 단일 분석 알고리즘으로는 모든 트래픽의 응용을 정확하게 탐지하기 어렵다. 최근 이러한 단점을 보완하기 위해 여러 개별 알고리즘을 통합한 멀티 레벨의 트래픽 탐지 알고리즘에 대한 연구가 진행되고 있다. 이러한 멀티 레벨 탐지 알고리즘은 단일 알고리즘 구조에 비해 계산 복잡도가 높은 단점이 있다. 또한, 고속 네트워크에서 실시간으로 트래픽을 분류하기 위해서는 멀티코어 CPU의 장점인 병렬처리를 이용하여 높은 계산 복잡도를 해결해야 할 필요가 있다. 본 논문에서는 요즘 일반화된 멀티 코어 CPU환경에 적합한 실시간 응용 트래픽 탐지 시스템 구조를 제안한다. 먼저 멀티 레벨 트래픽 탐지 알고리즘이 멀티 코어 환경에서 실시간으로 동작하기 위한 고려 사항들을 살펴보고, 이를 통해 시스템을 설계하고 구현한 내용을 기술한다. 본 논문에서 구축한 시스템은 캠퍼스 네트워크와 기숙사 네트워크를 대상으로 구축하여 그 실효성을 검증하였다.