• 제목/요약/키워드: 프록시

검색결과 254건 처리시간 0.024초

무선 메쉬 네트워크에서의 아이디 기반 프록시 암호화를 이용한 안전한 다대다 멀티캐스트 기법 (Identity-Based Secure Many-to-Many Multicast in Wireless Mesh Networks)

  • 허준범;윤현수
    • 한국정보과학회논문지:정보통신
    • /
    • 제37권1호
    • /
    • pp.72-83
    • /
    • 2010
  • 무선 메쉬 네트워크 환경에서 그룹통신은 동적으로 변화하는 중계 메쉬 노드, 서로 다른 도메인의 그룹 간 통신에 대한 접근 제어, 그리고 네트워크를 관리하는 중앙화된 관리서버의 부재 등의 문제로 인해 관리가 어려워진다. 그룹의 멤버 뿐 아니라 위상이 동적으로 변화하는 무선 메쉬 네트워크 환경에서의 다대다(many-to-many) 멀티캐스트는 각 그룹 관리자가 자신의 그룹 멤버를 독립적으로 관리하며 그룹간 통신을 제어하는 다수의 하위 그룹으로 이루어진 비중앙화된 구조에 기반해서 구성될 수 있다. 본 논문에서는 네트워크의 위상을 고려한 비중앙화된 그룹키 관리 기법을 제안한다. 제안하는 프로토콜에서 각 멀티캐스트 송신자는 아이디 기반 암호화 알고리즘을 이용해서 분산화된 방법으로 각 그룹키를 그룹 멤버에게 전달하게 된다. 아이디 기반 암호화 기법은 그룹 멤버 뿐 아니라 메쉬 노드의 동적인 변화에도 효율적인 키관리를 가능케 하기 때문에 다대다 멀티캐스트 환경에서 키 갱신에 필요한 통신 회수 및 저장해야 할 키의 크기가 줄어드는 장점이 있다. 따라서 제안한 기법은 중앙화된 네트워크 관리자가 없고, 다수의 서비스 제공자가 그들의 그룹 통신을 독립적으로 관리하는 대규모의 동적인 메쉬 네트워크에서의 다대다 그룹통신 환경에 가장 적합하다.

무선 인터넷 컨텐츠의 자동 생성을 위한 WML 변환기와 WML 편집기의 설계 및 구현 (Design and Implementation of a WML Converter and WML Editor for Automatic Generation of Wireless Internet Content)

  • 전윤주;최은혜;정현숙;조혜영;이민수;용환승
    • 정보처리학회논문지D
    • /
    • 제12D권2호
    • /
    • pp.309-318
    • /
    • 2005
  • 기존의 HTML 컨텐츠와 관련 응용들을 효과적으로 무선 인터넷 사용자들에게 전달하기 위하여 HTML 문서를 WML 기반의 문서로 효율적으로 변환하고 저작하여 양질의 컨텐츠를 제공하는 제반기술 및 연구에 대한 필요성이 커지고 있다. 본 논문에서는 HTML을 사용하여 제작된 기존 웹 페이지를 실시간으로 처리하여 WAP 환경에 적합한 언어인 WML 문서로 변환해주는 WML 변환기, 그리고 WML 문서를 WYSIWYG방식으로 생성하고 관리할 수 있는 WML 편집기를 설계하고 구현함으로써 무선 환경에 적합한 서비스의 제공이 가능하도록 하였다. 구현된 WML 변환기는 프록시 서버에 설치하여 실시간으로 변환하는 기능을 지원할 뿐만 아니라 기존의 변환기에 비해서 다양한 이미지 변환 및 링크, 프레임에 대한 태그 변환을 개선함으로써 링크를 통한 연속적인 탐색이 가능하고 프레임으로 구성된 복잡한 웹 페이지도 볼 수 있게 하였다. 이외에도 휴대폰 크기에 맞도록 WML 문서의 자동적인 카드 분리, 사용자 정의 변환 규칙의 추가를 지원한다. 또한 WYSIWYG 방식의 편리한 WML 편집기와 통합되어 있어서 WML 문서의 생성부터 출판까지 통합환경을 제공한다.

차세대 검침 기반구조를 위한 스마트 미터 집중기 제어 프로토콜의 구현과 성능분석 (Implementation and Performance Evaluation of the Smart Meter Concentrator Control Protocol for Advanced Metering Infrastructure)

  • 장순건;최인지;박병석;김영현;윤종호
    • 대한전자공학회논문지TC
    • /
    • 제48권3호
    • /
    • pp.41-49
    • /
    • 2011
  • 본 논문에서는 스마트 전력량계 집중장치와 검침서버간에 사용할 수 있는 개방형 프로토콜을 제안하고 성능을 분석하였다. 기존의 집중장치는 DLMS/COSEM 표준프로토콜 기반에서 스마트 전력량계에 대한 연결설정 및 데이터 수집절차를 수행한다. 하지만 수집된 자료를 전달할 때 필요한 집중장치와 검침서버간에는 표준화된 프로토콜이 없어 제품마다 다양한 방식으로 구현되고 있다. 본 논문에서는 집중장치와 검침서버간의 프로토콜로 기존의 DLMS/COSEM 표준프로토콜을 확장한 개방형 프로토콜인 Smart Meter Concentrator Control Protocol(SMCCP)를 제안하였다. 이것은 집중장치로 하여금 검침서버를 대신하여 검침자료를 수집할 수 있는 프록시모드 뿐만 아니라 검침서버와 전력량계간의 직접 통신이 가능한 릴레이모드도 설정하고 자료를 수집할 수 있는 기능을 제공하도록 설계된 것이다. 본 논문에서는 이의 동작을 실증할 수 있는 에뮬레이터 및 프로토콜 분석도구를 구현하였다. 또한 각 모드에 대한 동작과 성능을 평가하기 위하여 OMNET++기반의 시뮬레이터를 구현하여 모드별 평균세션유지시간 및 통신링크 점유율을 측정하고 비교하였다.

대학도서관 전자자원관리시스템(ERMS) 구축에 관한 연구 (A Study on the Development of Electronic Resource Management System in a University Library)

  • 김용;조수경
    • 한국문헌정보학회지
    • /
    • 제44권4호
    • /
    • pp.249-276
    • /
    • 2010
  • 정보통신기술 발전에 따라 인쇄매체로 유통되는 정보자원의 형식이 많은 부분 디지털화 되어 네트워크를 통하여 유통 소비되고 있다. 최근 각 대학도서관에서 집행하는 도서구입비에서 전자자원 구입비가 차지하는 비중과 이용자들의 전자자원에 대한 의존도가 현저히 높아지고 있는 추세이다. 따라서 본 연구에서는 ERMS의 모형 제시와 함께 각 단계별로 ERMS가 갖추어야 하는 요소를 확인하였다. 또한 대학도서관 ERMS에 있어서 필요한 기능을 다음과 같이 분석하였다. 첫째, ERMS는 다양한 전자자원에 대한 접근정보, 소장정보, 메타데이터, 이용자서비스 등이 종합적으로 관리되어야 하며 도서관에서 기존에 운영하고 있는 메타검색, 링킹시스템, 프록시서비스 시스템들과의 통합적인 기반으로 운영되어야 한다. 둘째, ERMS는 전자자원의 통합적인 자료조직과 예산관리를 위하여, 대학도서관에서 운영하고 있는 통합도서관시스템의 수서, 목록시스템과의 안정적인 연계시스템으로 구축되어야 한다. 셋째, ERMS는 전자자원이 갖고 있는 라이선스에 관한 정보를 체계적이고 효율적으로 관리할 수 있어야 한다. 넷째 ERMS는 도서관에 모든 전자자원의 이용과 평가, 접속관리를 위한 효율적인 환경을 제공할 수 있어야 하며 전자자원에 있어서 모든 것을 다루는 하나의 유기적인 시스템으로 작동을 해야 한다. 추가적으로 대학도서관에서 ERMS 구축시 인쇄자원관리 위주로 설계된 도서관조직구조 및 사서의 업무분장을 재설계할 필요성과 대학도서관들의 전자자원관리 분야 협력과 표준 마련을 위하여 DLF ERMI 사례와 같은 협의체 구성의 필요성을 제기하였다.

센서기반 프록시 모바일 IPv6 네트워크에서 SPIG를 이용한 비용효과적인 분산 이동성관리 기법 (Cost-Effective and Distributed Mobility Management Scheme in Sensor-Based PMIPv6 Networks with SPIG Support)

  • 장순호;정종필
    • 한국인터넷방송통신학회논문지
    • /
    • 제12권4호
    • /
    • pp.211-221
    • /
    • 2012
  • 한정된 자원으로 인해 개발이 더디게 진행되어오던 무선 센서 네트워크(Wireless Sensor Network)가 하드웨어 및 전원관리 기술의 발달로 인해 최근 IP를 기반으로 하는 IP-WSN으로 개발되고 있다. 그 방안으로 저 전력 장치에 IPv6를 탑재할 수 있는 6LoWPAN (IPv6 over Low power WPAN)이 주목받고 있다. 이런 IP 기반의 센서 네트워크에서는 기존 무선 센서 네트워크에서는 불가능하던 IP 기반의 기법들이 가능해진다. 6LoWPAN은 IEEE 802.15.4를 기반으로 하는 센서 네트워크에 IPv6를 지원하기 위한 기술이다. 호스트 기반의 이동성 관리 기법은 IP-WSN에 부가적인 시그널링으로 인해 적합하지 않고, 네트워크 기반의 이동성 관리 기법이 적합하다. 따라서 본 논문에서는 다중 6LoWPAN 네트워크 환경을 고려한 PMIPv6 기반의 향상된 경로 최적화 방안을 제안한다. 6LoWPAN 도메인의 모든 SLMA(Sensor Local Mobility Anchor)는 SPIG(Sensor Proxy Internetworking Gateway)에 연결되어 6LoWPAN도메인 간 분산 이동성 제어를 수행한다. 6LoWPAN 도메인 내 모든 SLMA의 정보를 SMAG(Sensor Mobile Access Gateway)가 유지하도록 하여 신속하게 경로 최적화를 수행하도록 하였으며, SLMA에 경로 최적화 상태 정보를 SPIG로부터 수신받아 저장하여 추가적인 시그널링 없이 경로 최적화를 지원하도록 한다.

장외시간 수익률을 반영한 실현변동성 추정치들의 비교 (Comparison of realized volatilities reflecting overnight returns)

  • 조수진;김도연;신동완
    • 응용통계연구
    • /
    • 제29권1호
    • /
    • pp.85-98
    • /
    • 2016
  • 본 논문은 장외거래 수익률을 이용하여 추정한 여러 실현변동성들을 실증적으로 비교분석한다. 실제 금융 자산 시장에서는 장외시간이나 휴일에 거래가 적거나 드물게 나타나기 때문에 하루 전체의 실현변동성을 정확히 계산하는데 문제가 발생한다. 이를 해결하기 위해 제안되어진 장외거래 수익률을 여러 가지 방법으로 반영한 다양한 실현변동성의 추정치들에 대한 검토가 이루어진다. 실제 데이터의 실현변동성 추정치들의 예측정확성을 비교하기 위해 미국의 NASDAQ 지수와 S&P500 지수와 우리나라의 KOSPI 지수와 원/달러환율이 분석된다. 적분변동성의 불편추정치인 다음날의 로그수익률의 제곱을 기준으로 일일 실현 변동성의 추정치들은 비교되어지며 비교를 위해 절대평균오차(MAE)와 제곱평균오차근(RMSE)이 이용된다. 또한 통계적 추론을 위하여 Model Confidence Set(MCS) 방법과 Diebold-Mariano 검정법을 사용한다. 세 가지 주가지수 데이터에 대해 동일한 최적 방법이 선택되어지는데, 장외시간 수익률을 이용하여 장내시간 실현변동성의 크기 조정을 한 방법이다.

복호화 위임을 제공하는 효율적인 브로드캐스트 암호시스템 (An Efficient Broadcast Encryption System with Delegation of Decryption)

  • 한수민;박승환;박종환;이동훈
    • 방송공학회논문지
    • /
    • 제18권5호
    • /
    • pp.758-770
    • /
    • 2013
  • 브로드캐스트 암호시스템은 송신자가 수신자 집합을 지정하여 생성한 암호문을 공개된 채널을 통해 전송하면, 수신자 집합에 속하는 정당한 사용자만이 메시지를 복호화 할 수 있는 암호 기법이다. 2005년도에는 공모공격에 안전하며 상수크기의 암호문과 비밀키를 가지는 페어링 기반의 기법이 Boneh 등에 의해 제안되었다. 일반적으로 페어링 기반의 기법은 사용자로부터 많은 연산량을 요구하기 때문에 리소스에 제한이 있는 기기에 적용하기에는 어려움이 있었다. 본 논문에서는 Boneh 등의 기법을 기반으로 브로드캐스트 암호시스템에서 암호문을 효율적으로 복호화 하는 기법(BEWD)을 제안한다. 제안하는 기법에서는 복호화 시에 요구되는 페어링연산과 다른 사용자들의 공개키가 쓰이는 연산을 제 3자인 프록시 서버에 위임함으로써 사용자에게 요구되는 연산량을 줄인다. 또한 사용자는 서버의 올바른 계산을 확인을 할 수 있다. 제안하는 기법은 n-BDHE가정 하에 선택적인 IND-RCCA에 안전한 기법이다.

의료정보 보호를 위한 피싱공격 확산방지모델 연구 (A Study of Prevention Model the Spread of Phishing Attack for Protection the Medical Information)

  • 최경호;정경용;신동근
    • 디지털융복합연구
    • /
    • 제11권3호
    • /
    • pp.273-277
    • /
    • 2013
  • 피싱 공격은 시간이 흐르면서 보다 더 지능적으로 실행되며, 기술적으로 고도화되고 있다. 해커는 지능화된 피싱 공격을 주요 기관의 내부 네트워크 침투를 위해 내부 사용자 컴퓨터를 점령하는 수단으로 이용하고 있다. 따라서, 본 연구에서는 고도화된 피싱 공격으로부터 내부 사용자와 중요 정보를 보호하기 위해 피싱공격 확산방지모델(PMPA : Prevention Model the spreading of Phishing Attack)을 기술하고자 한다. 내부 사용자들은 외부 웹메일 서비스와 내부 메일 서비스를 동시에 사용한다. 따라서 양 구간에서 발생하는 위협 요소를 동시에 식별하기 위해서는 각각의 패킷을 감시하고 저장하여 각각의 항목별로 구조화시켜야 한다. 이는 해커가 내부 사용자를 공격할 때 외부 웹메일 서비스와 내부 메일 서비스 중 어느 한 쪽을 이용하거나 또는 양쪽 모두를 이용할 수 있기 때문이다. 본 연구에서 제시된 모델은 기존에 연구된 메일 서버 중심의 보안구조 설계를 내부 사용자가 접속하는 내부 메일 서비스까지 보호할 수 있도록 확장한 것이며, 프록시 서버를 이용하여 직접 피싱 사이트 접속을 차단하는 것보다 메일 확인 시 해당 사이트를 목록화할 수 있기 때문에 별도의 요청/응답을 위한 대기 시간이 없다는 장점이 있다.

프록시 모바일 IPv6 네트워크에서 안전한 스마트 이동성에 기반한 빠른 핸드오버 기법의 성능분석 (Performance Analysis of Fast Handover Scheme Based on Secure Smart Mobility in PMIPv6 Networks)

  • 윤경원;정종필
    • 한국인터넷방송통신학회논문지
    • /
    • 제13권5호
    • /
    • pp.121-133
    • /
    • 2013
  • 차세대 무선 네트워크에서의 무결점 전송 서비스는 이동단말(MN, Mobile Node)에게 광범위한 로밍을 효율적으로 제공하는 이동성관리가 매우 중요하게 되었다. MIPv6(Mobility IPv6)는 IETF(The Internet Engineering Task Force)에 의해 제안된 이동성관리 기법들 중 하나이고, IPv6기반에서 이동성관리 기법들은 다양한 형태로 발전되어왔다. F-PMIPv6(Fast Handover for Proxy MIPv6)는 PMIPv6(Proxy MIPv6)의 시스템 성능을 개선하기 위해 제안되었다. 그러나 F-PMIPv6은 항상 PMIPv6보다 더 뛰어날 수 없다. 그러므로 이동성 관리 기법을 이용하여 시스템의 용량과 확장성 향상의 가능성을 위해 PMIPv6과 F-PMIPv6중에 알맞은 프로토콜을 선택을 하는 것이 중요하다. 이 논문에서 PMIPv6과 F-PMIPv6의 적용범위를 분석하는 분석적인 모델을 개발한다. 이 모델을 기반으로 변화하는 이동성과 서비스 특성에 따른 사용자를 위해 PMIPv6과 F-PMIPv6 사이에서 더 좋은 대안을 선택하는 안전한 스마트 이동성 지원(SSM) 기법을 설계 한다. F-PMIPv6을 적용했을 때, SSM는 가장 좋은 이동성 앵커 포인트와 시스템 성능의 최적화를 위한 지역적인 크기 선택을 한다. 수치화한 결과는 PMIPv6와 F-PMIPv6에 적용 가능한 몇 가지 키 파라미터의 영향을 설명한다. SSM는 PMIPv6와 F-PMIPv6보다 더 나은 결과를 입증시켰다.

프록시 모바일 IPv6 네트워크에서 LMA도메인 간 핸드오버 기법의 보안성 분석 및 구현 (Security Analysis and Implementation of Fast Inter-LMA domain Handover Scheme in Proxy Mobile IPv6 Networks)

  • 채현석;정종필
    • 정보처리학회논문지C
    • /
    • 제19C권2호
    • /
    • pp.99-118
    • /
    • 2012
  • PMIPv6는 기존 프로토콜과는 다르게 MN이 이동성의 주체가 아니라, 네트워크 구성 요소들이 MN의 이동성을 보장해준다. MN이 해야 했던 일들을 네트워크를 구성하는 요소들이 대신 수행해줌으로써 MN은 소형화 및 경량화가 가능하다. 그중에서PMIPv6(Proxy Mobile IPv6)[1]프로토콜에서 인증, 권한 검증, 과금을 지원하는 AAA 프로토콜을사용하여 이동성과 MN장치의 보안성을 제공하는 방법이 제안되었다. 이 방법은 MN장치의 보안성을 제공하고 패킷손실을 줄일 수 있는 좋은 이점에도 불구하고, 보호되지 않는 시그널링 메시지에 대한 보안 위협이 있으며, 도메인간의 전역 이동성은 지원하지 않는다. 본 논문에서는 You-Lee-Sakurai-Hori의 ESS-FH 기법과 Kang-Park[3] 기법을 분석하여 PMIPv6 환경에 적용하여 AAA 프로토콜을 통해 각 객체간의 상호인증과 비밀키 설정 및 관리를 통해 안전한 핸드오버를 수행할 수 있음을 설명하고, 서비스 거부 공격 및 리다이렉트 공격으로부터 안전함을 설명하고, 논리적인 BAN로직 도구를 이용하여 및 이동성 모델링을 통해 검증하였다. 또한 PMIPv6 환경하에서 도메인간의 고속 핸드오버 기법을 제안하다.