• 제목/요약/키워드: 커널기법

검색결과 347건 처리시간 0.031초

TUX(Threaded IinUX) 웹서버 분석을 통한 웹서버 성능향상 방안 (A Webserver Performance Improving Scheme Based on Analysis of TUX(Threaded IinUX) webserver)

  • 구본준;박종규;이상문;김학배
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2001년도 하계학술대회 논문집 D
    • /
    • pp.2765-2767
    • /
    • 2001
  • 인터넷 인구와 데이터량의 증가로 인해 초고속 정보인프라의 구축에도 불구하고 사용자들의 서비스에 대한 만족도는 여전히 충분하지 않다. 따라서 인터넷에서 고성능과 고가용성을 보장하는 것은 매우 중요한 이슈가 되고 있고, 이러한 욕구를 충족하기 위한 웹서버 가속기, 여분의 하드웨어, 로드 밸런싱, 동적 데이터의 효율적 관리 등과 같은 웹서비스의 많은 기법들이 활발히 연구되고 있다. 이러한 웹서비스 관련 인프라 기법들 중에서 리눅스 운영체제의 커널단에서 실행되면서 고성능 웹서비스를 할 수 있도록 구현한 TUX(Threaded IinUX) 웹서버의 분석을 통한 웹서버 성능 향상 방안에 대해 고찰하여 성능 및 안정성을 개선 할 수 있는 시스템 설계 및 구현 방안을 제시한다.

  • PDF

센서 개념을 적용한 침입 탐지 시스템 (An Intrusion Detection System Based on Sensor)

  • 장철연;김근래;조성제;김준모
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (1)
    • /
    • pp.454-456
    • /
    • 2002
  • 본 논문에서는 센서(센서 파일, 센서 데이터 등)를 이용한 침입 탐지 시스템인 SbIDS(Sensor based Intrusion Detection System)를 제안한다. 리눅스 시스템에 구현된 SbIDS는 호스트 기반 침입탐지 기법과 네트워크 기반 침입탐지 기법이 통합된 시스템으로, 일차적으로 커털 수준에서 침입을 감지하고 대응하는 KMOD 모듈과 이차적으로 네트워크 수준에서 침입을 감지하고 대응하는 NetMOD 모듈로 구성되어 있어 호스트 내에서의 침입과 네트워크를 통한 침입을 동시에 탐지할 수 있다. SbIDS를 이용한 침입 탐지를 위해 먼저 주요 디렉토리에는 센서 파일을, 주요 파일에는 센서 데이터를 설치한다. 그 다음, 침입자에 의해 센서가 접근될 때마다 위기 상황으로 보고 커널 수준과 네트워크 수줄에서 로그를 작성하며, 공격자를 식별하여 추적할 수 있고 침입으로 판단될 경우 해당 프로세스를 조기에 종료시킬 수 있도록 구현하였다.

  • PDF

데이터소스기반의 침입탐지시스템 설계 (Design of Data Source Based-IDS)

  • 조아앵;박익수;이경효;오병균
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1217-1220
    • /
    • 2004
  • 현재까지 IDS는 관리자의 개입 없이는 효과적인 운용이 불가능하고, IDS를 사용하더라도 여전히 침입 발생 가능성이 있고, 다양한 우회 가능성이 존재한다. 본 논문에서는 기존에 제안된 침입탐지 시스템을 분석하고, C-Box에 규정된 정책을 이용한 데이타소스 기반의 침입탐지 시스템을 설계하여 이를 실험하였다. 본 연구는 데이터 소스 기반에서 침입 탐지 방법 기준의 비정상적인 형태에 의한 탐지와 오류에 의한 탐지기법을 적용하였으며, IDS에 침입 탐지 정책을 설계하였고, 규정에 의한 정책중심의 침입탐지 기법을 정상적인 동작과 비정상적인 동작을 구분하는 경계를 정의한다. 또한, 침입탐지 정책을 이용한 호스트기반 IDS를 설계하고 구현함으로서 정보시스템의 취약성을 보완할 수 있었다. 침입탐지 실험을 위한 시스템 호출 기술은 커널에 프로세스들의 특성을 자세하게 정의하고, 이를 실행할 수 있도록 기반을 구축함으로서 가능하게 하였다.

  • PDF

클라우드 환경에서 자연어처리 기법을 활용한 취약점 분석 시스템 설계 (Designing a vulnerability analysis system using natural language processing techniques in a cloud environment)

  • 송진수;이필원;신용태
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2021년도 추계학술발표대회
    • /
    • pp.122-124
    • /
    • 2021
  • 최근 4차 산업혁명의 기술이 발전하며 인공지능과 클라우드 컴퓨팅의 융합에 대한 연구가 활발하게 진행되고 있으며 클라우드 컴퓨팅에 컨테이너 기술을 접목한 새로운 컴퓨팅 환경이 주목받고 있다. 그러나 현재 사용되고 있는 컨테이너 기반의 가상화 기술은 컨테이너 실행에 필요한 파일과 설정 값을 포함하고 있는 컨테이너 이미지를 통해 배포하는 방식을 사용하고 다수의 컨테이너가 하나의 커널을 공유하기 때문에 취약한 패키지를 사용하는 컨테이너 이미지가 다수의 사용자와 공유 되어 시스템 보안이 매우 취약하다 이에 본 논문에서는 자연어처리 기법을 활용한 취약점 분석 시스템을 통해 컨테이너를 실행에 필요한 파일과 설정 값을 포함하고 있는 컨테이너 이미지에서 취약점을 분석하는 시스템을 제안한다.

PIM 아키텍처를 위한 GEMM 최적화 기법 탐구: UPMEM 사례 연구 (Exploring GEMM Optimization Techniques for PIM Architecture: A Case Study on UPMEM)

  • 이찬;최희림;김한준
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2024년도 춘계학술발표대회
    • /
    • pp.65-68
    • /
    • 2024
  • 이 연구는 PIM(Processing-in-Memory) 아키텍처를 활용하여 General Matrix Multiplication(GEMM)의 최적화 기법을 UPMEM PIM 을 통해 탐구한다. 본 연구는 CPU 에서 경험하는 메모리 대역폭의 제한을 극복하고 병렬 처리 구조를 활용함으로써 GEMM 연산에서 PIM 의 잠재적 이점을 확인한다. 또한 연속된 세 개의 행렬 곱셈에 대한 효율성을 평가하고, 데이터 전송 시간이 성능 최적화의 주요병목 현상으로 작용하는 것을 확인한다. CPU 에서 UPMEM 커널로 전송되는 데이터의 양을 한 번에 늘리면서 전송 횟수를 줄이는 방법을 사용하여 CPU 에 비해 성능을 최대 6.57 배 향상시켰다.

The Ecology of the Scientific Literature and Information Retrieval (I)

  • Jeong, Jun-Min
    • 정보관리학회지
    • /
    • 제2권2호
    • /
    • pp.3-37
    • /
    • 1985
  • 본 논문은 좀 더 효율적이고 효과적인 정보 시스팀을 개발하고자 다음 두가지 가설을 제시하였다. 1) 인용 문헌 분석을 통하여 인용빈도가 높고 시간의 흐름에 따른 인용율이 증가하는 문헌은 그 문헌적 가치가 상대적으로 높다(Quality Filtering). 2) 정보 검색에 있어서 확률이론을 통한 문헌간의 상관관계를 규명짓는 클러스터링 기법이 재현율과 정확율을 모두 증가시킬 수 있다(Clustering Technique). 실제로 고프만(Goffman)의 전염성 이론의 미시적 응용(Micro-epidemic process) 데이터 베이스 내에서의 문헌의 질적 여과(Quality Filtering)를 위한 한 기법으로서 좋은 결과를 얻어냈으며 많은 정보를 이런 식으로 여과시킴으로써 정보 검색 시스팀의 효율성 또한 높일 수 있었다. 한편, 질적 여과를 거친 소규모 데이터 베이스 내에서 클러스터링 기법에 의한 정보 검색 효율은 수학의 커널 기법(Kernel Technique)의 활용으로 높은 재현율과 정확율을 나타냈을 뿐만 아니라 검색의 폭에 있어서도 많은 융통성을 제시하여 주었다.

  • PDF

The Ecology of the Scientific Literature and Information Retrieval (II)

  • Jeong, Jun-Min
    • 정보관리학회지
    • /
    • 제3권1호
    • /
    • pp.3-16
    • /
    • 1986
  • 본 논문은 좀 더 효율적이고 효과적인 정보 시스팀을 개발하고자 다음 두가지 가설을 제시하였다. 1) 인용 문헌 분석을 통하여 인용빈도가 높고 시간의 흐름에 따른 인용율이 증가하는 문헌은 그 문헌적 가치가 상대적으로 높다(Quality Filtering). 2) 정보 검색에 있어서 확률이론을 통한 문헌간의 상관관계를 규명짓는 클러스터링 기법이 재현율과 정확율을 모두 증가시킬 수 있다(Clustering Technique). 실제로 고프만(Goffman)의 전염성 이론의 미시적 웅용(Micro-epidemic process)은 데이타 베이스 내에서의 문헌의 질적 여과(Quality Filtering)을 위한 한 기법으로서 좋은 경과를 얻어냈으며 많은 정보를 이런 식으로 여과시킴으로써 정보 검색 시스팀의 효율성 또한 높일 수 있었다. 한편, 질적 여과를 거친 소규모 데이터 베이스 내에서 클러스터링 기법에 의한 정보 검색 효율은 수학의 커널 기법(Kernel Technique)의 활용으로 높은 재현율과 정확율을 나타냈을 뿐만 아니라 검색의 폭에 있어서도 많은 융통성을 제시하여 주었다.

  • PDF

리눅스 Netfilter 프레임웍을 이용한 동적 침입 방지 기법 (Dynamic Intrusion Prevention Scheme based on Linux Netfilter Frameworks)

  • 조은경;고광선;강용혁;임현근;엄영익
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.2161-2164
    • /
    • 2003
  • 현재 사용되고 있는 침입 탐지 시스템들은 새로운 공격 패턴을 가진 침입을 탐지하기 위하여 규칙 데이터베이스를 지속적으로 갱신하고 있다. 그러나 이러한 침입 탐지 능력은 현재 알려진 기술이나 기법들에 한정된다. 따라서, 기존침입 탐지 시스템들은 공격을 받은 후, 현재까지 존재하지 않았던 새로운 기법이 적용된 공격이나 다소 변형된 공격을 받게 되면 침입을 탐지하지 못하거나 능동적 대처를 하지 못하였으며, tcpdump 또는 libpcap과 같은 응용 레벨의 프로그램을 사용하였기 때문에 실시간으로 패킷들을 감시할 수 없었다. 이러한 추가적인 공격들을 탐지하기 위해서 보다 강력하고 능동적인 네트워크 기반의 대응 기술이 요구되는데, 이에 본 논문에서는 이러한 요구 사항을 해결하기 위하여 패킷 감시의 정확성과 침입에 대한 실시간 대응성을 높이는 커널 레벨에서 동작하는 침입 탐지 모듈과, 악의적인 목적을 가진 패킷들을 차단하는 필터링 모듈 개발 기법을 제시하고자 한다.

  • PDF

보안 하드웨어 모니터링 기법에 관한 연구 (A Survey on Hardware Monitoring Technique for Security)

  • 김현준;조명현;장지원;오현영;백윤흥
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 춘계학술발표대회
    • /
    • pp.283-285
    • /
    • 2020
  • 본 논문에서는 시스템이 비정상적인 상태에 진입하였는지를 판단하여 공격에 대한 탐지를 효율적으로 수행할 수 있는 하드웨어 기반 보안 모니터링 기술에 대해 소개한다. 먼저 이벤트 기반으로 커널을 보호하는 모니터링 기법들에 대해 알아볼 것이다. 최종적으로 다양한 이벤트를 유연하게 모니터링할 수 있는 기법을 살펴보고, 이를 바탕으로 보안 하드웨어 모니터링 기법의 향후 연구방향을 모색하고자 한다.

세균성 이질의 탐색적 공간분석 (An Explorator Spatial Analysis of Shigellosis)

  • 박기호
    • 대한지리학회지
    • /
    • 제34권5호
    • /
    • pp.473-491
    • /
    • 1999
  • 세균성 이질은 국내 제1종 법정 전염병으로 분류되어 관리되고 있는 질환으로서 1998년 이후 그 발병 사례가 급속히 증가하고 있다. 본 연구는 1999년 3월 부산시 사상구에서 집단 발병한 세균성 이질을 대상으로 하여, 각 환자들의 발병 시점과 장소의 분포패턴에 대한 지리학적 고찰을 목적으로 한다. 환자분포의 특징적 공간패턴과 그들의 시계열적 확산 양상 등을 탐색하기 위한 방법론은 보건지리학과 지도학 및 공간통계학에 기반을 둔 공간분석기법을 중심으로 설정하였다. 분석자료는 해당 지역의 수치지형도, 지적도, 인구 센서스 자료를 포함한 GIS 데이터베이스로 구축되었다. 인구분포를 감안한 밀도구분도를 바탕으로 개별환자의 위치자료와 동 단위로 집계된 자료를 자료의 형태에 따라 분석기법을 달리하였으며, 환자 발생 밀도, 상대적 위험지수 등을 지도화하여 역학자료의 시각적 통계적 분석을 수행하였다. 환자분포의 공간적 중심위치와 분산의 변화 등 기술적 통계분석과 함께 제1차 공간속성을 커널추정법으로 찾아보았다. 이와 더불어 ‘공간적 의존성’과 관련된 제2차 공간속성은 K-함수와 시뮬레이션을 통해 분석하여 군집성 등이 통계적으로 확인되었다. 본 연구를 통해 역학조사시 GIS의 활용사례가 제시되었으며, 모집단 인구를 고려한 확률지도 작성 기법과 다양한 데이터 가시화 방법, 그리고 시계열별 발생 환자들의 지리적 변이를 분석 하는데 따르는 문제들이 논의되었다.

  • PDF