• 제목/요약/키워드: 호스트기반

검색결과 647건 처리시간 0.055초

호스트 기반 접근제어시스템의 설계 및 구현 (Design & Implementation of a Host Based Access Control System)

  • 김진천
    • 한국정보통신학회논문지
    • /
    • 제11권1호
    • /
    • pp.34-39
    • /
    • 2007
  • 오늘날 인터넷이 활성화됨에 따라 내 외적 환경에 대한 보안의 필요성이 나날이 강조되고 있다. 특히 최근에는 개별 PC를 통한 메신저의 사용과 P2P 응용이 보편화되어 인터넷상의 개별 호스트에 대한 보안과 관리가 매우 중요하게되었다. 따라서 본 논문에서는 윈도우 기반의 개인 PC를 포함한 네트워크 상의 호스트에서도 외부의 접근 제어나, 패킷의 정보, 로그파일 기록, 모니터링을 이용하여 실시간으로 네트워크 상의 호스트의 상태를 관리, 파악하는 호스트 기반의 접근제어 시스템을 설계 및 구현방법을 제시하였다.

매개 취약점 점검 언어로부터 점검 코드를 자동으로 생성하는 에이전트를 이용한 취약점 관리 시스템 (Integrated Security Manager with Agent-based automatic vulnErability checking code generating scanner from intermediate vulnerability checking Language (ISMAEL))

  • 김수용;서정석;김한성;조상현;임채호;차성덕
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2001년도 종합학술발표회논문집
    • /
    • pp.453-458
    • /
    • 2001
  • 악의의 침입자로부터 시스템을 보호하기 위한 첫 번째 단계는 시스템의 취약점을 분석하는 일이다. 기존의 시스템 취약점 분석 방법은 주로 네트워크 기반 취약점 점검 도구에 의존해 왔다. 하지만, 네트워크 기반 취약점 점검 도구는 대상 시스템의 제한된 정보만을 이용하여 취약점을 점검하기 때문에 시스템의 모든 취약점에 대한 검사가 불가능하다는 단점이 있다. 호스트 기반 취약점 점검 도구를 사용하면 시스템 내부의 모든 정보를 이용할 수 있지만, 시스템의 OS 종류나 버전에 따라 각기 다른 호스트 기반 취약점 점검 도구를 개발해야 한다는 단점이 있다. 또한, 호스트 기반 취약점 점검 도구들은 많은 호스트들을 동시에 점검하기 힘들다는 점이 문제로 지적되고 있다. 본 논문에서는 호스트 기반 취약점 점검 도구를 에이전트로 구현하여 대상 시스템에 설치하고, 하나의 관리 프로그램에서 여러 에이전트들을 관리함으로써 동시에 많은 호스트의 취약점들을 관리할 수 있는 모델인 ISMAEL을 제시한다. 또한 ISMAEL은 OS에 맞는 여러 호스트 기반 취약점 점검 도구들을 개발해야 하는 문제를 해결하기 위해 OS에 독립인 부분만을 뽑아내고, 그 외 OS에 종속된 부분은 Library 형태로 제공하여, OS에 독립인 부분에서 이 Library를 참조하여 특정 취약점 점검 코드를 자동 생성하고 이를 실행하여 취약성 여부를 판단할 수 있는 구조를 채택하고 있다.

  • PDF

패칭(Patching) 기법과 호스트 멀티캐스트(Host Multicast)트리 구성을 활용한 효율적인 VOD(Video On Demand) 시스템의 성능 향상 기법 연구 (A Research of effective Video on Demand System performance using Patching and Host Multicast Tree construction)

  • 곽용완;남지승;이형옥;양현종
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.1116-1119
    • /
    • 2009
  • 최근 그룹 통신 분야에서 전통적으로 대표되는 IP 멀티캐스트의 대안기술로서 호스트기반 멀티캐스트 및 P2P시스템은 기존의 IP 멀티캐스트의 단점을 극복하고자 하는 연구이다. 이러한 호스트기반 멀티캐스트는 사용자 중심의 서비스를 제공함으로써 다양한 네트워크 환경에서 누구나 사용자들이 효율적으로 데이터를 공유하게 해주고 있다. 본 논문에서는 이러한 협동 기반의 호스트 멀티캐스트를 사용하여 미디어 서비스를 제공하는 VOD 시스템 전반에 관한 연구를 수행하고 이러한 VOD의 서비스를 고도화 하고자 한다. 보다 구체적으로는 패칭 기법을 사용하여 사용자간의 전달 지연을 최소화 할 수 있는 효율적인 자료 전송 경로를 설정 방법과 주문형 비디오 서버를 위한 현실적인 호스트 기반 멀티캐스트 트리 구성 모델을 제시하고자 한다.

PDP 시스템의 실시간 모니터링 (Real-Time Monitoring of the PDP System)

  • 김수자;정재홍;박복자;송은하;정영식
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.379-381
    • /
    • 2003
  • 인터넷을 이용한 분산/병렬 시스템은 지리적으로 분산된 다양한 성능의 유휴 상태 호스트 자원을 사용하여 대용량 작업을 처리한다. 인터넷의 호스트들은 다양한 성능을 가질 뿐만 아니라, 상태가 언제 변할지 예측하기 힘들다. 호스트의 성능은 작업 처리율에 영향을 주므로 인터넷 기반 분산/병렬 시스템은 호스트성능에 따른 작업 할당 스키마를 제공한다. 그러나, 호스트의 성능에 따라 할당받은 작업을 수행하는 중에 각 호스트 성능과 상태가 변하여 작업 진행률에 영향을 주므로 작업 할당 알고리즘들의 수행 중에 실시간 모니터링이 요구된다. 실시간 모니터링은 PDP 시스템에 부하 균형 및 결함 허용을 제공하고 관리자와 시스템 개발자에게 보다 효율적인 작업 할당 정책을 제안한다. 본 논문에서는 인터넷 기반 분산/병렬 시스템인 PDP에서 호스트 성능과 상태들의 실시간 모니터링 방법에 대해서 논의한다.

  • PDF

이동 에이전트를 이용한 이기종 환경에서의 호스트 부하를 고려한 컴퓨터 바이러스 탐색 시스템의 설계 및 구현 (Design and Implementation of A Computer-virus Detection System with Host Load Conditions using Mobile Agents Heterogeneous Environments)

  • 최종욱;김영균;오길호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.817-819
    • /
    • 2002
  • 최근 컴퓨터 바이러스와 해킹 기법의 기술적인 향상으로 인하여 바이러스로 인한 피해가 확산되고 있다. 이에 따른 바이러스와 해킹 피해들로부터 시스템과 사용자 데이터를 보호하기 위한 다양한 방법들이 연구 및 적용되어 있다. 하지만 기존의 연구는 이기종으로 구성된 서로 이질적인 네트워크 환경에 적용하고 사용하기 위해서는 많은 수동적인 노력과 시간을 필요로 하고 있다. 본 논문에서는 이기종으로 구성된 네트워크상에서 이동 에이전트를 이용한 바이러스 탐색 기법에 대해 연구하였다. 제시한 방법은 사용자들에게 바이러스 탐색 에이전트와 관련된 해당 호스트상에서의 탐색업무 수행 투명성을 제공하여 호스트의 부하에 큰 영향을 주지 않는 방안으로써 자바 언어 특성인 플랫폼의 독립성이라는 이점을 지원하고 있는 자바 기반의 바이러스 탐색 시스템을 설계하였다. 이는 중앙 집중 관리 형태의 서버기반 방식으로 등록된 지역 네트워크 내의 이질적인 호스트에서 각 호스트의 부하를 고려하여 바이러스 탐색 업무를 수행함으로써 사용자로 하여금 능동성과 자율성, 바이러스 탐색 업무에 있어서의 투명성을 제공할 수 있는 컴퓨터 바이러스 탐색 업무를 수행하는 이동 에이전트 기반의 탐색 시스템을 새롭게 제안한다.

  • PDF

호스트 기반 접근제어시스템의 설계 및 구현 (A Design & Implementation Of Host Based Access Control System)

  • 허종형;박근배;박경희;김주연;김진천
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (하)
    • /
    • pp.1791-1794
    • /
    • 2003
  • 오늘날 인터넷이 활성화됨에 따라 내 외적 환경에 대한 보안의 필요성이 나날이 강조되고 있다. 특히 최근에는 개별 PC를 통한 메신저의 사용과 P2P 응용이 확장되고 있는 추세이므로 인터넷상의 개별 호스트에 대한 보안과 관리가 매우 중요하다. 이에 본 논문에서는 윈도우 기반의 개인 PC를 포함한 네트워크 상의 호스트에서도 외부의 접근 제어나, 패킷외 정보, 로그파일 기록, 모니터링을 이용하여 실시간으로 네트워크 상의 호스트의 상태를 관리, 파악하는 호스트 기반의 접근제어시스템을 설계 및 구현하였다.

  • PDF

통합 방화벽에서 터미널 호스트 추적 기법의 설계 및 구현 (Design and Implemenatation of Terminal Host Tracing Method on Hybrid Firewall System)

  • 이승원;조유근
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1998년도 가을 학술발표논문집 Vol.25 No.2 (3)
    • /
    • pp.536-538
    • /
    • 1998
  • 터미널 호스트(Terminal Host)란 사용자가 네트워크를 통하지 않고 직접 사용하고 있는 호스트를 말한다. 사용자가 네트워크를 통해 특정 호스트에 로그인할 경우, 특정 호스트를 지키던 방화벽을 해당 사용자의 터미널 호스트를 인증하는 것이 아니라 해당 사용자가 네트워크을 통해 직접 특정 호스트에 연결시킨 호스트만을 인증하게 된다. 만약 사용자의 터미널 호스트가 보안상 위험에 노출되어 있다면 특정 호스트는 방화벽으로 보호를 하고 있음에도 불구하고 역시 똑같은 위험에 노출되게 되어 보안상의 커다란 위험이 된다. 본 논문에서는 이러한 위협을 없애기 위해 통합 방화벽에 적용가능한 효율적인 터미널 호스트 추적 기능을 제안하고, 터미널 호스트 추적 기능을 갖춘 FreeBSD기반의 통합 방화벽의 설계 및 구현 내용을 기술한다.

  • PDF

Enterprise 네트워크에서 Flow를 이용한 Host 분석 시스템 (Flow-based Host Analysis System on Enterprise Network)

  • 박진완;박상훈;김명섭
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 춘계학술발표대회
    • /
    • pp.962-965
    • /
    • 2008
  • 효율적인 네트워크 관리를 위해서는 해당 네트워크의 트래픽 분석 정보가 필요하다. 트래픽을 분석함에 있어 네트워크의 전체 트래픽에 대한 분석도 중요하지만, 총 호스트의 수, 호스트별 트래픽 현황, 호스트의 사용 중인 서비스 파악 등 호스트를 기반으로 한 트래픽 분석의 중요성이 날로 증가하고 있다. 본 논문에서는 호스트 트래픽 분석이 어떠한 정보를 제공해야 되는지 살펴보고, 해당 정보를 제공하는 Enterprise 네트워크 트래픽 분석 시스템을 설계하고 구현한 내용을 기술한다. 본 논문에서 설계 및 구현한 시스템은 기존의 Enterprise 네트워크에 적합한 Flow 기반의 실시간 트래픽 모니터링 시스템[1]을 확장시킨 형태로 호스트 트래픽 분석에 필요한 DB구성과 분석 정보 표현, 그리고 트래픽 추이 그래프 생성에 따른 유의 사항과 해결책을 제시한다. 본 논문에서 구축한 시스템은 학교 Campus 네트워크를 대상으로 구축되었다.

효율적인 호스트 기반 멀티캐스트 트리 알고리즘을 적용한 호스트 기반 멀티캐스트 설계 (Design of Host-base Multicast with HMTA)

  • 이승철;전진한;곽용완;남지승
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (중)
    • /
    • pp.1065-1068
    • /
    • 2003
  • 전통적인 멀티캐스트는 유니캐스트 방식에 비해 네크워크자원 이용 및 전송 측면에서 매우 효율적이지만 라우터에서 각 멀티캐스트 그룹의 상태 유지, 복잡한 네트워크 운영, 멀티캐스트를 위한 준비된 IP 주소 공간의 부족, 네트워크 변경의 제한 등의 문제점이 제기되어 왔다. 본 연구에서는 전통적인 멀티캐스트의 문제점을 최소화하기 위하여 효율적인 호스트 기반의 멀티캐스트 트리 알고리즘을 적용하여 호스트 기반 멀티캐스트 시스템을 설계 한다.

  • PDF

모바일 컴퓨팅을 위한 조정된 체크포인팅 알고리즘 (Coordinated Checkpointing Algorithm for Mobile Computing Systems)

  • 변계섭;김재훈
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 봄 학술발표논문집 Vol.28 No.1 (A)
    • /
    • pp.511-513
    • /
    • 2001
  • 이동 컴퓨팅 환경에서는 충분하지 못한 자원으로 인해 기존의 분산 알고리즘이 비효과적인 경우가 많다. 특히 이동 호스트의 낮은 가용성으로 인하여 중단 없는 서비스를 보장받기 힘들다. 이들의 원인은 낮은 대역폭과 호스트들의 이동성, 작은 저장공간 및 안전하지 않은 저장장치, 이동 호스트와 기지국간 또는 이동 호스트들 사이의 통신 오버헤드 그리고 충분하지 못한 베터리 수명들을 들 수 있다. 특히 통신 오버헤드(이동 호스트를 찾는 비용, 이동 호스트의 정보를 저장하는 비용 등)로 인해 이동 호스트의 베터리 수명을 단축시키고 통신 비용을 증가시킨다. 이러한 통신 오버헤드를 최소화함으로써 이동 호스트의 베터리 수명을 연장시키고 시스템의 성능을 향상시킬 수 있다. 본 논문에서는 셀룰라 네트워크를 기반으로 하는 이동 컴퓨팅 환경에서 통신비용과 이동 호스트의 작업을 최소화시키는 조정된 체크포인팅(coordinated checkpointing) 알고리즘을 제안하고 수학적으로 비용을 분석하였으며 기존 알고리즘과 성능을 비교하였다.