• 제목/요약/키워드: 프록시

검색결과 254건 처리시간 0.021초

웹 프록시 캐쉬에 대한 운영체제 지원 성능의 측정과 분석 (Measurement and Analysis on Operating System Supports for Web Proxy Cache)

  • 백윤철;추연준
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제8권4호
    • /
    • pp.450-456
    • /
    • 2002
  • 오픈 소스 웹 관련 소프트웨어는 주로 UNIX 기반 운영체제 상에서 작동하며, 사용하는 운영체제에 따라 웹 시스템 전체의 성능에 영향을 미칠 수 있다. 본 논문에서는 운영체제가 웹 서비스를 얼마나 잘 지원하는 가를 분석하기 위해 소스 코드 수준의 시간 측정 도구를 만들고, 오픈 소스 웹 프록시 캐쉬 소프트웨어인 Squid가 요청하는 운영체제 시스템 호출의 수행 시간을 측정하였다. Squid는 2.4.STABLE1을 사용하였으며, 기반 운영체제로는 역시 오픈 소스인 Linux 2.4.2와 Solaris 8을 사용하여 시스템 서비스 성능 차이를 비교하였다. 이 결과 전체적으로 Squid를 지원하는 데에는 Linux 2.4.2가Solaris 8보다 나은 것으로 나타났다. 실험 결과는 오픈 소스 소프트웨어를 이용하여 웹 서비스를 구축하는 경우, 소프트웨어 선택을 위한 판단 자료로 사용될 수 있고, 웹 관련 소프트웨어를 지원하는 운영체제 서비스의 성능 개선을 위한 자료로도 유용하게 사용될 수 있다.

프록시 모바일 IPv6 네트워크에서 저비용의 글로벌 이동성관리 기법 (LC-GM2: Low-Cost Global Mobility Management Scheme in Proxy Mobile IPv6 Networks)

  • 김종연;박종선;정종필
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제1권3호
    • /
    • pp.193-204
    • /
    • 2012
  • 본 논문에서는 PMIPv6를 기반으로 하는 LC-$GM^2$라는 저비용의 글로벌 이동성관리 아키텍처와 프로토콜 절차를 제안한다. LC-$GM^2$의 구성은 여러PMIPv6 의 로컬 도메인과 계층적 구조로 코어 네트워크로 연결되어 있다. LC-$GM^2$에서 이동성 관리는 도메인 내에서의 모바일 노드(MN)의 이동은 PMIPv6의 이동성관리 방법으로 수행되며 도메인간으로 이동할 때는 홈 네트워크 모바일 액세스 게이트웨이(MAG)가 이동 네트워크의 지역 모바일 앵커(LMA)에 직접 프록시 바인딩 업데이트(PBU)를 수행하여 코어 네트워크(CN)의 게이트웨이를 통한 패킷 전송을 수행하는 네트워크 엔티티 관점으로 수행된다. 분석 모델로 유체 흐름 이동성 모델을 기반으로 위치 업데이트 비용, 패킷 전달 및 총 비용 함수의 다양한 시스템 매개변수의 영향 이용하여 계층적 모바일 IPv6(HMIPv6) 이동성관리 프로토콜과 GPMIP 아키텍처와 비교 분석한다. 수학적 분석의 결과는 다른 글로벌 이동성관리 기법들 간의 비용 분석의 결과를 통하여 제안된 글로벌 이동성관리 기법(LC-$GM^2$)이 전체적인 비용측면에서 상당히 우수하다는 것을 보여준다.

이기종의 모바일 IP 네트워크에서 끊김없는 프록시 기반의 핸드오프 기법 (SePH: Seamless Proxy-based Handoff Scheme in IP-based Heterogeneous Mobile Networks)

  • 이승현;신동렬;정종필
    • 정보처리학회논문지C
    • /
    • 제19C권1호
    • /
    • pp.71-82
    • /
    • 2012
  • 향후의 차세대 무선 네트워크(NGWN) 환경에서는 음성을 비롯한 모든 정보들이 ALL-IP 망에서 동작하게 될 것이며, 현재는 이러한 과도기로서 IP 네트워크에서 사용자로 하여금 끊김없는 서비스를 유지하기 위한 망의 중요성 및 이기종 네트워크 간의 핸드오프에 대한 중요성이 커지고 있다. 이에 본 논문에서는 NGWN에서 여러 기법 중 핸드오프 성능을 높일 수 있는 끊김없는 PMIPv6 기반의 프록시 모델을 이용한 SePH를 제안한다. SePH의 특징으로는 핸드오프 과정 중 탐색 과정을 줄임으로서 끊김없는 IP 기반의 이동성을 효율적으로 지원할 수 있다. 제안한 SePH 기법의 성능 평가는 현재 이동성 관리 프로토콜에 비해 처리량, 핸드오프 지연시간, 패킷손실 및 시그널링 오버헤드 등의 이동성 관리 측면에서 QoS 향상을 보여준다.

프록시 재암호화 기반의 보안 클라우드 저장장치를 위한 분실된 비밀번호 변경 기법 (Method of Changing Password for Secure Cloud Storage based on Proxy Re-encryption Scheme)

  • 박영훈;서승우
    • 전자공학회논문지
    • /
    • 제53권3호
    • /
    • pp.29-36
    • /
    • 2016
  • 클라우드에서 저장된 데이터의 보안 및 사용자의 프라이버시가 중요해짐에 따라 암호화하여 파일을 저장하되 사용자만 복호화할 수 있고, 클라우드 서비스 제공업체 조차도 암호화된 파일을 열어볼 수 없는 보안 클라우드가 개발되었다. 하지만, 이러한 제약 때문에 사용자가 비밀번호를 분실하면 저장된 데이터를 아무도 열어보지 못 하는 부작용이 발생하게 된다. 본 논문에서는 상기 문제점을 해결하기 위하여 프록시 재암호화 기법을 이용하여 보안 클라우드에서 사용자가 비밀번호를 분실하더라도 비밀번호를 갱신할 수 있는 기법을 제안하고자 한다. 본 기술을 사용하면 제 3자 및 클라우드 서비스 제공업체 조차도 파일 내용을 볼 수 없기 때문에 오로지 파일 소유자만이 안전하게 비밀번호를 업데이트 하고 암호화된 파일을 재암호화 할 수 있다.

웹쉘 기술을 통한 프록시 기반의 확장 가능한 서버 관리 프레임워크 (Proxy-Based Scalable Server Access Management Framework Using Reverse Webshell Protocol)

  • 김다은;배상욱;김성민;정은영
    • 정보보호학회논문지
    • /
    • 제33권4호
    • /
    • pp.661-670
    • /
    • 2023
  • 서버리스 컴퓨팅 패러다임의 등장과 함께 클라우드 기술이 발전함에 따라, 서버 관리를 위한 백엔드 인프라의 구조가 온프레미스부터 최신 컨테이너 기반 서버리스 컴퓨팅까지 다변화되고 있다. 그럼에도 불구하고, 서버 관리를 위한 접속방식은 전통적인 SSH 프로토콜에 여전히 의존하고 있으며, 보안성 및 확장성 측면에서의 한계점으로 인해, 사용자의 서버 인프라 관리 편의성 및 업무 생산성을 저하시킨다. 이러한 문제를 해결하기 위해 본 논문에서는 웹쉘을 프록시 기반의 서버 관리 프레임워크에 적용하여 실용성과 보안성을 갖춘 서버 관리체계 설계에 활용하고자 한다. 흔히 해커들이 서버의 취약점을 이용하여 임의 명령을 실행하기 위해 웹쉘을 사용하지만, 본 논문에서는 서버 관리 측면에서의 웹쉘 기술의 활용성에 대해 고찰하고, 웹쉘 기술을 사용한 접속 프록시 기반 서버 관리 프레임워크를 새롭게 제안한다. 또한, 본 논문에서는 실제 구현을 통하여 제안한 프레임워크가 추가적인 오버헤드 없이 표준적인 서버 접속 프로토콜로 사용되어온 SSH의 단점을 보완하고, 현대의 다양화된 컴퓨팅 환경에서도 대규모의 인프라를 효율적으로 운영할 수 있음을 보인다.

SIP 시그널링 네트워크에서 지연 큐를 이용한 과부하 제어 방법 (The Overload Control Scheme Using a Delay Queue in the SIP Signalling Networks)

  • 이종민;전흥진;권오준
    • 한국멀티미디어학회논문지
    • /
    • 제15권8호
    • /
    • pp.1038-1047
    • /
    • 2012
  • SIP(Session Initation Protocol)는 IP 전화의 호 설정 및 해제를 위한 응용계층 프로토콜이다. SIP 시그널링 네트워크에서 호 설정을 요청하는 UA(User Agent)의 수가 증가하게 되면 SIP 프록시 서버가 처리해야할 메시지의 수는 증가되어 과부하가 초래될 수 있다. 본 논문에서는 SIP 프록시 서버에 일반 큐와 지연 큐를 두어 SIP 프록시 서버의 과부하를 제어하는 방안을 제안한다. 입력되는 메시지가 일반 큐의 임계치를 초과하여 과부하가 예상될 경우 SIP 프록시 서버의 부하 감소를 위하여 신규 입력되는 INVITE 메시지를 지연큐에 배치하여 호 설정을 지연시킨다. 그 후에 일반 큐의 메시지가 하한 임계치 이하로 감소할 때 지연큐의 INVITE 메시지를 처리한다. 시뮬레이션 결과는 일반 큐의 메시지에 대한 빠른 처리로 인해 제안된 방법이 단일 큐 방법과 비교해 재전송 메시지의 수가 약 45% 감소함을 보여주었다. 그리고 시뮬레이션 결과에 의하면 제안 방법이 일반 큐 방법보다 평균 호 성공률이 약 2% 개선되었다.

대규모 VOD 시스템을 위한 효율적인 P2P 기반의 프록시 패칭 기법 (An Efficient P2P Based Proxy Patching Scheme for Large Scale VOD Systems)

  • 권춘자;최황규
    • 정보처리학회논문지A
    • /
    • 제12A권5호
    • /
    • pp.341-354
    • /
    • 2005
  • 대규모 VOD 시스템에서는 동시에 다수의 클라이언트 요청에 따른 서버 저장장치 및 네트워크 대역폭 병목현상이 발생하며, 이를 해소하기 위한 효율적인 서버 대역폭 감소 기법이 필요하다. 패칭 기법은 멀티캐스트를 활용한 대표적인 VOD 시스템의 병목현상 해결 기법 중의 하나이다. 본 논문은 기존 패칭 기법의 성능 향상을 위하여 프리픽스 캐싱과 P2P 프록시를 결합한 새로운 P2P 프록시 패칭 기법을 제안한다. 제안된 기법에서 각각의 클라이언트는 자신이 받고 있는 스트림을 동일한 비디오를 요청한 다른 클라이언트들에게 멀티캐스트 함으로써 다른 클라이언트를 위한 프록시 역할을 수행한다. P2P 프록시와 프리픽스 캐싱의 사용으로 인하여 패칭 윈도우 크기를 벗어나는 사용자 요청들은 새로운 정규 채널을 생성하는 대신 이전의 패칭 그룹에 속한 다른 클라이언트로부터 정규 스트림을 전송받음으로써 서버로 집중되는 부하를 줄일 수 있다. 시뮬레이션을 통하여 프리픽스 크기와 요청 간격에 따른 서버의 대역폭 요구량을 측정한 결과에서 제안된 기법이 기존의 패칭 방법보다 서버의 평균 대역폭 요구량을 전체적으로 약 $33\%$ 감소시킬 수 있음을 보인다.

속성기반 암호기술

  • 박광용;송유진
    • 정보보호학회지
    • /
    • 제20권2호
    • /
    • pp.85-92
    • /
    • 2010
  • 인터넷상에서 각종 민감한 데이터들이 공유 유통되어지는 가운데 외부공격자나 내부사용자의 관리 미흡으로 인해 데이터 유출문제가 발생되고 있다. 이를 안전하게 관리하기 암호방식으로 본 논문에서는 ID기반 암호의 확장된 개념의 속성 기반 암호방식에 대해 검토한다. 그리고 속성기반 프록시 재암호화 방식도 함께 검토 하였다.

위성통신을 위한 웹 프록시 개발 (A Development of Web Proxy for the Satellite Communication)

  • 전성윤;김근형
    • 한국멀티미디어학회논문지
    • /
    • 제16권12호
    • /
    • pp.1403-1412
    • /
    • 2013
  • 육지에서 멀리 떨어진 해상의 선박 또는 항공기는 위성통신을 이용하여 웹 서비스를 이용해야 한다. 그러나 위성통신은 많은 비용이 들며 사용자가 만족할 만한 수준의 응답 속도를 제공하지 못하고 있다. 선박의 웹 서비스 사용자들이 인터넷 뉴스의 기사 한편을 볼 때 불필요한 이미지와 광고들로 인하여 많은 양의 데이터를 전송 받게 된다. 따라서 사용자들이 불필요한 데이터 사용 요금을 많이 지불하게 되는 것이다. 본 논문에서는 이러한 위성통신을 통한 웹 서비스 사용의 문제점인 비용, 속도의 문제를 해결하기 위해 설계된 프록시 모델을 제시한다. 본 논문에서 제안한 프록시는 이미지 차단, 광고 차단, 캐싱, 이미지 재요청 기능으로 위성망을 통한 데이터 전송량을 최대한 줄인다. 개발한 프록시의 성능을 위성통신을 이용한 데이터량 측정을 통해 증명하였다.