• Title/Summary/Keyword: 프락시

Search Result 121, Processing Time 0.033 seconds

DHT Proxy Peer Search Algorithm of P2P Network (P2P 네트워크에서 DHT 프락시 피어 검색 알고리즘)

  • Lee Jeong-Gi;Ahn Seong-Soo;Kim Kuk-Se;Song Gi-Beom;Park Chan-Mo;Bang Sun-Kwang;Lee Joon
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2006.06a
    • /
    • pp.292-294
    • /
    • 2006
  • 최근 수년간 클라이언트 모델에서 발생하는 문제인 서버 병목 현상, Dos공격, 그리고 시스템의 확장성에 따른 비용 증가 등의 문제를 해결하는 방법으로 P2P 방식이 활발히 연구되고 있으며, 그 중 사용자간 파일 공유하는 분야에 적용된 P2P가 가장 널리 알려져 있다. 본 논문에서는 플랫폼에 독립적이고, 네트워크 디바이스에 독립적인 환경을 지원하는 JXTA 네트워크 환경에서 분산된 자원의 효율적인 검색을 하는 DHT(Distributed Hash Table) 알고리즘을 제안하고자 한다.

  • PDF

Optimal Number and Location for Web Proxies in Linear and Ring Networks (선형과 고리 구조 네트워크에서의 웹 프락시 최적 개수와 위치)

  • 정행은;최정임;이상규;문봉희
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2000.04a
    • /
    • pp.609-611
    • /
    • 2000
  • WWW의 대중화를 통한 인터넷 사용자의 증가로 발생되는 통신지연의 해결책으로 웹 캐싱 방법이 고려되어 왔다. 웹 서버의 용량초과로 서비스시스템을 확장하고자 할 때 서버 운영자의 측면에서는 사용자의 서비스 응답시간을 줄이는 것 못지 않게 서버를 확장하고 유지하는데 드는 비용을 최소화하는 것도 중요한 사항이다. 그러므로 본 논문에서는 인터넷상에서 프락시가 될 수 있는 잠재노드들이 양방향 통신을 지원하는 링크들로 선형(linear)과 고리(ring) 구조를 이룰 때 서비스 노드들 각각이 정해진 임계 응답시간을 보장하기에 필요한 최소한의 프락시의 개수와 그의 위치를 동시에 찾아내는 알고리즘을 제안한다. 여기서 프락시의 위치는 위상의 어느 족에 위치해도 무방하다고 본다.

  • PDF

Java Applet Security by Bytecode Modification (바이트코드 수정을 통한 자바 애플릿보안)

  • 박상길;노봉남
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2000.04a
    • /
    • pp.166-168
    • /
    • 2000
  • 자바가상기계(JVM : Java Virtual Machine)는 실행전에 바이트코드를 확인하는 바이트코드 검증기와 실행환경에서 점검하는 바이트코드 인터프리터를 포함한다. 자바 애플릿은 서비스 거부 공격이나, 사용자를 속이기 위한 조작한 링크 정보를 상태바에 보인다거나, 전자메일을 위조하여 보내는 등의 사용자에 유해한 행위를 할 수 있다. 웹브라우저를 통해 유해한 행동을 하는 클래스에 대해 사전에 바이트코드 수정을 통하여 안전한 클래스로 대체한다. 바이트코드 수정에는 클래스 수준 수정과 메소드 수준 수정이 있다. 클래스 수준 수정은 자바의 상속성을 이용하고. final 클래스나 인터페이스처럼 상속되지 않는 클래스는 메소드 수준에서 바이트 코드 수정을 한다. 메소드 수준 수정은 바이트코드 명령과 Constant Pool을 수정한다. 바이트 코드 수정을 적용하면 웹서버, 클라이언트, 브라우저에 대해 어떠한 별도의 작업도 필요없이 프락시 서버에서 유해클래스를 Safe 클래스로 수정한 후 브라우저에 보인다.

  • PDF

NAT Proxy for Grid Computing (그리드 컴퓨팅을 위한 NAT 프락시)

  • Kim, Eun-Sung;Park, Hyung-Woo;Lee, Sang-San;Chung, Jin-Wook
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.04a
    • /
    • pp.331-334
    • /
    • 2002
  • 그리드란 지리적으로 분산된 컴퓨터, 데이터베이스, 과학장비 등을 초고속 네트워크를 통하여 연결하여 가상의 슈퍼컴퓨터로 활용하고자 하는 노력으로 탄생하였다. 이러한 그리드를 가능하게 하는 소프트웨어 기반 구조로 글로버스 미들웨어가 있다. 본 논문에서는 방화벽으로 구성된 네트워크 환경에서 글로버스를 사용할 때의 여러 가지 문제점들을 고찰하고 기존 해결 방안을 살펴보았다. 또한 기존 방안에서 해결하지 못하는 NAT 방화벽에서의 문제점을 해결하기 위해서 GSI 권한위임 메커니즘을 확장하여 NAT 프락시를 제안하였다. 이 NAT 프락시를 통하여 NAT 방화벽으로 구성된 네트워크 환경에서도 글로버스를 사용할 수 있을 것으로 기대한다.

  • PDF

Quantity-based Proxy Caching Policy for Continuous Media Streams (연속미디어 스트림의 재생량에 기반한 proxy caching 기법)

  • 임은지;최태욱;박성호;정기동
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2000.10c
    • /
    • pp.588-590
    • /
    • 2000
  • 인터넷의 사용이 일반화되어 WWW 기반 서비스와 사용자가 급증함에 따라서 서버의 과부하, 네트워크의 혼잡, 사용자에 대한 응잡 지연 등의 문제가 심각하게 나타나고 있다. 또한, 현재 인터넷상에는 오디오나 비디오와 같은 연속미디어 데이터가 급격히 증가하는 추세에 있다. 본 논문은 인터넷상의 연속미디어 객체의 일부분 또는 전체를 캐슁하는 프락시 캐슁 기법을 제안한다. 제안하는 기법은 객체의 인기도에 따라서 캐슁할 최적의 데이터 양을 결정하고, 결정된 양만큼의 앞부분 데이터를 캐슁한다. 또한, 본 논문은 연속미디어 데이터의 특성을 고려하여, 각 객체에 대한 클라이언트의 재생량에 기반한 인기도 측정 방법을 제안한다. 마지막으로, 실험을 통하여 제안하는 기법의 성능을 평가한 결과, 제안한 캐슁 기법이 BHR면에서는 다른 알고리즘과 비슷하였으나, 전송 지연과 재배치 횟수면에서 다른 알고리즘들에 대하여 최고 2배 이상 성능이 우수하였다. 재생량을 이용한 인기도 측정법도 접근빈도를 이용한 경우보다 성능이 우수하였다.

  • PDF

Monitoring and Filtering System for DoS Attack Style Worm Virus (서비스 거부 공격형 웜 바이러스 모니터링 및 차단 시스템)

  • 김지환;김성조
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10e
    • /
    • pp.292-294
    • /
    • 2002
  • 인터넷 사용의 급증과 함께 Code-Red나 Nimda와 같은 서비스 거부 공격형 웜 바이러스가 급격히 확산되고 있으며 이로 인한 피해가 급증하고 있다. 이러한 웜 바이러스 대부분 일정 패턴의 HTTP 요청을 가지고 있으며 이러한 HTTP 요청 패턴을 확인하면 현재 감염된 클라이언트를 확인 할 수 있다. 그러나 새로운 웜 바이러스의 출현 시에는 기존에 분석한 요청 패턴만으로는 감염된 클라이언트의 확인이 불가능하다. 따라서 본 논문에서는 프락시 서버를 이용하여 실시간으로 바이러스 패턴을 분석하여 그 HTTP 요청 패턴과, 감염된 클라이언트 정보를 관리자에게 전송하며 자동으로 해당 클라이언트 및 해당 패턴에 대한 요청을 차단하여 바이러스의 확산을 막는 시스템을 제안한다.

  • PDF

Design and Implementation of Proxy Server for Supporting CPL (호처리언어(CPL) 지원을 위한 SIP Proxy 서버의 설계 및 구현)

  • 민경주;이종화;강신각
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10e
    • /
    • pp.217-219
    • /
    • 2002
  • 호처리 언어(CPL)는 기존의 공중전화망에서 제공하는 다양한 부가 전화 서비스를 인터넷상에서 개발할 수 있도록 하는 기술로서, IETF IPTEL 워킹그룹에서 개발한 표준이다. CPL은 하위 수송계층 프로토콜로서 H.323이나 SIP (Session Initiation Protocol)를 이용할 수 있는데, 이 중 IETF의 SIP 워킹그룹에서 개발한 SIP는 프리젠트, 인스턴스 메시징, 컨퍼런스 등 다양한 VoIP 서비스 개발에 활용되고 있다. 사용자들은 CPL을 이용하여 원하는 부가 서비스들을 요청할 수 있으며, 이들은 SIP Registrar에 등록되어 실질적인 서비스를 제공받게 된다. 본 논문에서는 이러한 다양한 부가서비스 지원을 위한 프락시 서버의 동작에 대해 기술하고자 한다. CPL을 지원하는 SIP Proxy Server는 리눅스 커널버전 2.4.x 상에서 C언어를 이용하여 설계 및 구현한다.

  • PDF

A Study on the Screened Host Gateway Firewall Construction to Protect the School Network (학교전산망 보호를 위한 스크린드 호스트 게이트웨이 방화벽 구축에 관한 연구)

  • Ki, Woo-Seo;Kim, Byung-Chul;Oh, Jae-Chul
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2000.10b
    • /
    • pp.1465-1468
    • /
    • 2000
  • 최근 인터넷의 발달로 인하여 보안에 대한 위험이 점차 증가하고 있어 보안에 관한 보다 더 철저한 대응 필요성이 대두되고 있다. 이 연구에서는 패킷 필터링 라우터와 프락시 서버를 결합한 스크린드 호스트 게이트웨이 방화벽을 제안하여 단위 학교전산망에 알맞은 방화벽을 구축하는데 경제적 효과를 기대할 수 있다.

  • PDF

Implementation of a GRID Security Infrastructure (GRID 보안 인프라 구축 연구)

  • Gil, Won-Suk;Seo, Sun-Young;Lee, Bong-Hwan
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.11a
    • /
    • pp.155-158
    • /
    • 2002
  • 분산 컴퓨팅 환경에서 네트워크의 자원을 공동으로 이용하기 위한 가상조직의 구축이 활발히 이루어지고 있다. 본 연구에서는 Globus 툴킷을 이용하여 리눅스 네트워크 상에 그리드 보안 인프라(GSI) 환경을 구축하였다. GSI는 CA 서버, 호스트, 프락시 및 gatekeeper 등으로 구성된다. 구현한 GSI 구성 요소들을 이용하여 single sign-on, delegation 등 그리드 보안의 주요 기능을 확인하였다. 또한, GSI를 안전하고 확장 가능한 방법으로 엑세스할 수 있도록 설계되고 개발된 그리드 보안 서비스인 MyProxy와 Grid-FTP를 구현하여 그리드 보안의 효용성을 검증하였다.

  • PDF

Location Management & Message Delivery Scheme for Mobile Agent in Multi-region Mobile Agent Computing Environment (다중 지역 이동 에이전트 컴퓨팅 환경에서의 이동 에이전트 위치 관리 및 메시지 전달 기법)

  • 최성진;강인성;백맹순;손진곤;황종선
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04d
    • /
    • pp.490-492
    • /
    • 2003
  • 다중 지역 이동 에이전트 컴퓨팅 환경을 기반하여 이동 에이전트 시스템을 개발하는데 있어서, 이동 에이전트를 관리하고 이동 에이전트들간의 메시지 전달을 보장하기 위한 위치 관리 및 메시지 전달 기법은 중요한 고려사항이다. 그러나 기존이 관련연구들은 여러 지역으로 구성된 다중 지역 이동 에이전트 컴퓨팅 환경에 적용하기에는 위치 갱신 비용 및 메시지 전달 비용이 상대적으로 증가한다는 단점과 추적문제(Following Problem)를 발생시킨다는 한계를 가지고 있다. 이에 본 논문에서는 기존의 홈 프락시 기법과 블랙보드 기법을 변형ㆍ혼합(Hybird)하는 새로운 이동 에이전트 위치 관리 및 메시지 전달 기법인 HB 프로토콜을 제안하고자 한다. HB 프로토콜은 다중 지역 이동 에이전트 컴퓨팅 환경에서 이동 에이전트의 위치 변경시 발생하는 위치 갱신 비용과 이동 에이전트들간의 메시지 전달 비용을 효과적으로 줄이며, 추적문제를 낮은 통신비용으로 해결한다.

  • PDF