• 제목/요약/키워드: 호스트기반

검색결과 649건 처리시간 0.032초

JINI 기반 원격 응용 모니터링 시스템 (A Remote Applications Monitoring System using JINI)

  • 임성훈;송무찬;김정선
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제10권3호
    • /
    • pp.221-230
    • /
    • 2004
  • 원격 모니터링 시스템이란 네트웍에 분산된 호스트 혹은 원격 어플리케이션의 상태를 실시간으로 모니터링 하는 시스템이다. 네트웍에 분산된 호스트들은 다양한 플랫폼을 갖추고 있는 것이 현실이다. 하지만, 기존의 모니터링 시스템들은 플랫폼에 의존적인 성격을 띠고 있다. 네트웍을 통해서 모니터링을 하기 때문에 잠재적인 네트웍의 문제발생에 대한 적절한 대응이 필요하지만, 기존의 모니터링 시스템들은 네트웍의 문제에 대해서 적절하게 대응을 못하고 있다. 그리고 호스트의 상태를 변화시키는 요인은 호스트의 시스템 자원보다는 어플리케이션의 상태변화가 주 요인이 되고 있지만, 기존의 시스템들은 주로 호스트의 상태정보만 모니터링을 하고 있다. 따라서, 분산된 호스트들의 플랫폼에 독립적이고, 네트웍의 잠재적인 문제발생을 적절하게 대응을 할 수 있고, 호스트의 상태정보 보다는 호스트의 어플리케이션의 상태정보를 모니터링 하는 시스템이 필요한 실정이다. 본 논문에서는 네트웍에 분산된 어플리케이션의 실시간 모니터링을 통해서 어플리케이션 상태를 효과적으로 관리할 수 있는 모니터링 시스템인 RAMS (Remote Applications Monitoring System)의 설계 및 구현을 제시한다. 이 시스템은 네트웍에 분산된 호스트들의 효과적인 관리를 위해 호스트 어플리케이션의 상태를 모니터링 한다. RAMS는 모니터링 대상인 호스트 어플리케이션의 모니터링을 담당하는 Agent, 호스트의 등록, 관리를 담당하는 Manager로 구성된다. Manager와 Agent는 네트웍 단절 혹은 호스트 failure의 상황에도 자동으로 복구가 가능할 수 있도록 JINI를 최대한 활용함으로써 다른 시스템에 비해 시스템의 구성 및 관리가 용이한 특성을 갖는다.

소프트웨어 정의 네트워크 기반 위협 대응 프레임워크 (Threat Response Framework based on Software Defined Network)

  • 이승현;신승원
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.373-375
    • /
    • 2015
  • 소프트웨어 정의 네트워크(SDN)의 등장은 학계와 산업계에 큰 영향을 주었다. SDN은 물리적인 장치를 변경하지 않고 네트워크 관리자의 의도대로 대상 네트워크를 관리 할 수 있기 때문에, 능동적이고 유연한 관리환경을 제공한다. 보안측면에서 SDN 기반의 네트워크는 다양한 공격을 탐지하는 데 유용하게 쓰인다. 하지만 대부분의 SDN을 이용한 보안 연구는 네트워크에만 집중되어 있고, 호스트를 고려하지 않고 있다. 이와 더불어 SDN 기반의 보안 애플리케이션을 제작하기 위해서는, SDN을 운용하는 컨트롤러와 다양한 지식이 요구된다. 본 연구에서는 SDN 기반의 호스트와 네트워크를 모두 고려하는 보안 애플리케이션 제작의 어려움을 해결하기 위해, 소프트웨어 정의 네트워크 기반 위협 대응 프레임워크를 제안한다.

데이터소스기반의 침입탐지시스템 설계 (Design of Data Source Based-IDS)

  • 조아앵;박익수;이경효;오병균
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1217-1220
    • /
    • 2004
  • 현재까지 IDS는 관리자의 개입 없이는 효과적인 운용이 불가능하고, IDS를 사용하더라도 여전히 침입 발생 가능성이 있고, 다양한 우회 가능성이 존재한다. 본 논문에서는 기존에 제안된 침입탐지 시스템을 분석하고, C-Box에 규정된 정책을 이용한 데이타소스 기반의 침입탐지 시스템을 설계하여 이를 실험하였다. 본 연구는 데이터 소스 기반에서 침입 탐지 방법 기준의 비정상적인 형태에 의한 탐지와 오류에 의한 탐지기법을 적용하였으며, IDS에 침입 탐지 정책을 설계하였고, 규정에 의한 정책중심의 침입탐지 기법을 정상적인 동작과 비정상적인 동작을 구분하는 경계를 정의한다. 또한, 침입탐지 정책을 이용한 호스트기반 IDS를 설계하고 구현함으로서 정보시스템의 취약성을 보완할 수 있었다. 침입탐지 실험을 위한 시스템 호출 기술은 커널에 프로세스들의 특성을 자세하게 정의하고, 이를 실행할 수 있도록 기반을 구축함으로서 가능하게 하였다.

  • PDF

Few-Shot Learning을 사용한 호스트 기반 침입 탐지 모델 (Host-Based Intrusion Detection Model Using Few-Shot Learning)

  • 박대경;신동일;신동규;김상수
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제10권7호
    • /
    • pp.271-278
    • /
    • 2021
  • 현재 사이버 공격이 더욱 지능화됨에 따라 기존의 침입 탐지 시스템(Intrusion Detection System)은 저장된 패턴에서 벗어난 지능형 공격을 탐지하기 어렵다. 이를 해결하려는 방법으로, 데이터 학습을 통해 지능형 공격의 패턴을 분석하는 딥러닝(Deep Learning) 기반의 침입 탐지 시스템 모델이 등장했다. 침입 탐지 시스템은 설치 위치에 따라 호스트 기반과 네트워크 기반으로 구분된다. 호스트 기반 침입 탐지 시스템은 네트워크 기반 침입 탐지 시스템과 달리 시스템 내부와 외부를 전체적으로 관찰해야 하는 단점이 있다. 하지만 네트워크 기반 침입 탐지 시스템에서 탐지할 수 없는 침입을 탐지할 수 있는 장점이 있다. 따라서, 본 연구에서는 호스트 기반의 침입 탐지 시스템에 관한 연구를 수행했다. 호스트 기반의 침입 탐지 시스템 모델의 성능을 평가하고 개선하기 위해서 2018년에 공개된 호스트 기반 LID-DS(Leipzig Intrusion Detection-Data Set)를 사용했다. 해당 데이터 세트를 통한 모델의 성능 평가에 있어서 각 데이터에 대한 유사성을 확인하여 정상 데이터인지 비정상 데이터인지 식별하기 위해 1차원 벡터 데이터를 3차원 이미지 데이터로 변환하여 재구성했다. 또한, 딥러닝 모델은 새로운 사이버 공격 방법이 발견될 때마다 학습을 다시 해야 한다는 단점이 있다. 즉, 데이터의 양이 많을수록 학습하는 시간이 오래 걸리기 때문에 효율적이지 못하다. 이를 해결하기 위해 본 논문에서는 적은 양의 데이터를 학습하여 우수한 성능을 보이는 Few-Shot Learning 기법을 사용하기 위해 Siamese-CNN(Siamese Convolutional Neural Network)을 제안한다. Siamese-CNN은 이미지로 변환한 각 사이버 공격의 샘플에 대한 유사성 점수에 의해 같은 유형의 공격인지 아닌지 판단한다. 정확성은 Few-Shot Learning 기법을 사용하여 정확성을 계산했으며, Siamese-CNN의 성능을 확인하기 위해 Vanilla-CNN(Vanilla Convolutional Neural Network)과 Siamese-CNN의 성능을 비교했다. Accuracy, Precision, Recall 및 F1-Score 지표를 측정한 결과, Vanilla-CNN 모델보다 본 연구에서 제안한 Siamese-CNN 모델의 Recall이 약 6% 증가한 것을 확인했다.

이동호스트를 위한 효율적인 멀티캐스트 라우팅 최적화 (An Efficient Multicast Routing Optimization for Mobile Host)

  • 김재남;김병기
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (3)
    • /
    • pp.391-393
    • /
    • 2001
  • 이동컴퓨팅 환경에서 호스트의 이동성으로 야기되는 멀티미디어 데이터전송 문제 해결에 관한 연구가 활발히 진행되고 있다 . 멀티캐스트는 멀티미디어 데이터가 차지하는 많은 네트워크 트래픽을 수신자에게 효율적으로 분배함으로써 네트워크 트래픽을 줄일수 있다. 그러나 이동 호스트를 대상으로 하는 멀티캐스트는 무선자원의 효율적 사용을 위해 셀 반경이 작아짐에 따라 빈번하게 그룹의 멤버와 위치를 변화시키기 때문에 라우팅 경로의 최적화, 투명성 제공, 잦은 핸드오프로 인한 등록지연에 따른 서비스 단절과 패킷손실의 증가에 대한 명확한 대책이 제시되지 못하고 있다. 또한 멀티캐스트를 지원하지 않는 영역으로 이동했을 때의 데이터전송에 관한 문제점도 내포하고 있다. 본 논문에서는 이러한 문제의 해결방안으로 이동컴퓨팅환경에서 Hop Counter로 정의된 서비스 범위를 하나의 그룹이라 정의하고 그룹기반의 멀티캐스트 라우팅 방법을 제안한다. 제안 방법은 셀이 마이크로화됨에 따라 나타나는 Hop 증가에 따른 전송 오버로드와 터널링 문제를 해결하고, 광역 네트워크에서의 멀티캐스팅을 담당하는 에이전트의 부하를 감소시킴으로써 성능 향상을 기대할 수 있다. 또한 호스트가 이동한 FA가 멀티캐스트를 지원하지 않을 때 MA가 그룹의 특정 호스트로부터 보낸 데이터를 받기 위해서 주변에 인접해 있는 MA중 멀티캐스트를 지원하고 가장 작은 Hop을 갖은 MA를 터널의 대리자로 등록해 놓음으로써 멀티캐스팅이 지원되지 않은 환경에서의 멀티캐스팅이 이루어질 수 있다.

  • PDF

ICMP 공격 방지를 위한 outbound traffic controller에 관한 연구 (A study on the outbound traffic controller for prevention of ICMP attacks)

  • 유권정;김은기
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 추계학술대회
    • /
    • pp.759-761
    • /
    • 2016
  • ICMP(Internet Control Message Protocol)는 TCP/IP 기반의 통신망에서 오류에 관한 처리를 지원한다. 만약 데이터 전송 과정에서 문제가 발생하면 라우터 또는 수신 호스트가 오류 발생 원인을 포함한 ICMP 메시지를 송신 호스트에게 전송한다. 하지만 이러한 과정에서 공격자가 위조된 ICMP 메시지를 호스트들에게 전송하여 호스트 간 통신을 비정상적으로 종료시킬 수 있다. 본 논문에서는 ICMP와 관련된 여러 가지 공격들을 방지할 수 있도록 하는 연구를 수행하였다. 이를 위해 호스트의 운영체제에서 공격용 ICMP 패킷이 네트워크로 전송되지 않도록 하는 아웃바운드 트래픽 컨트롤러(outbound traffic controller)를 설계하였다.

  • PDF

IEEE 802.11 네트워크에서 전력량 소모 감소를 위한 이동 호스트의 가변적인 송신 출력 제어 방법 (The Adaptive Transmit Power Control Scheme of Mobile Host for Reduce Power Consumption in IEEE 802.11 Network)

  • 조성일;김동회
    • 디지털콘텐츠학회 논문지
    • /
    • 제18권2호
    • /
    • pp.365-371
    • /
    • 2017
  • IEEE 802.11 무선랜에서는 전력 절약을 위하여 Power Saving Mode(PSM)를 채택하고 있다. 본 논문에서는 기존의 PSM과는 다르게 경쟁기반인 DCF(Distributed Coordination Function)와 무경쟁기반인 PCF(Point Coordination Function) 수행 후에 이동 단말이 정보 전송을 할 때 이동 호스트의 전력 절약을 위한 새로운 방식을 제안한다. 본 논문에서 제안하는 방식은 정보 전송의 권한을 가진 이동 호스트가 액세스 포인트(Access point)와의 거리를 추정하고 그 거리를 고려하면서 이동 호스트의 송신 출력을 능동적으로 제어한다. 모의실험을 통하여 우리는 제안한 방법이 거리와 상관없이 동일한 전송 전력을 사용하는 기존의 방법과 비교할 때 더 작은 전송 전력을 소모하면서도 비슷한 패킷 전송의 성공률을 가짐을 알 수 있다.

WWW기반 자바 병렬 처리 시스템에서 적응적 태스크 할당 기법 (An Adaptive Task Allocation Scheme in a Java Parallel Processing System based on the WWW)

  • 최광희;한연희;정영식;황종선
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1998년도 가을 학술발표논문집 Vol.25 No.2 (3)
    • /
    • pp.706-708
    • /
    • 1998
  • WWW에서 의뢰인- 병렬처리 서버- 작업자 구성을 이용하여, 작업자 애플릿을 임의의 호스트에 분산시키고, 대량의 연산수행을 지닌 작업을 배분하여 수행시킨 뒤, 그 결과를 의뢰인에게 보여주는 WWW 기반 자바병렬 시스템이 기존의 LAN상에서의 병렬 시스템보다 확장성 및 이용 용이성 면에서 크게 주목을 끌고 있다. 이러한 WWW 기반 자바 병렬 처리 시스템에서 서버가 주어진 태스크들을 작업자들에게 할당하는 효율적인 기법이 크게 요구된다. 본 논문에서는, 이미 구현된 WWW 기반 자바 병렬 시스템 원형(prototype)에서 효율적인 적응적 태스크 할당 기법을 제시한다. 제안하는 적응적 태스크 할당 기법이 WWW에서 여러 호스트들의 성능이 시간의 흐름에 따라 크게 변화하는 상황에 크게 이점이 있음을 성능 분석 및 평가를 통해 보여준다.

  • PDF

이동 에이전트의 순환적 작업 수행을 지원하는 시간적 복제 기반 결함 포용 기법 (Temporal Replication Based Fault Tolerant Scheme Providing A Cyclic Execution of Mobile Agent)

  • 박한석;백맹순;김홍수;환종선
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (3)
    • /
    • pp.469-471
    • /
    • 2004
  • 다중 지역 이동 에이전트 컴퓨팅 시스템에서는 단일 지역으로 구성된 시스템에 비해서 호스트의 결함이나 호스트 사이의 통신 결함 발생 확률이 높아, 안정된 시스템 설계에 있어서 이동 에이전트의 결함을 검출하고 이를 복구하는 결함 포용 기법은 매우 중요한 고려 사항이다. 이동 에이전트의 안정적인 연산 수행을 보장하기 위한 기존의 결함 포용 기법들은 크게 시간적 복제 기반 기법(Temporal Replication Based Approach: TRBA)와 공간적 복제 기반 기법(Spatial Replication Based Approach: SRBA)으로 구분 지을 수 있으나, 다중 지역으로 구성된 이동 에이전트 시스템과 같은 복잡한 시스템에서는 낮은 결함 포용 비용이 요구되는 TRBA가 보다 적합하다. 그러나 기존의 TRBA에서는 이동 에이전트의 비멱등(non-idempotent) 연산 수행을 지원하기 위해 단일 수행 (exactly-once execution) 특성을 보장했지만, 이동 에이전트가 순환적 작업 경로를 가지는 연산 수행 시에는 작업을 완결하지 못하는 복귀월산 문제(comeback-skip problem)가 발생한다. 본 논문에서는 플래그와, 히스토리 필드, 파손 길드를 도입하여 복귀월산 문제를 해결하는 시간적 복제 기반 결함 포용 기법을 제안한다. 이 기법은 이동 에이전트의 다양한 작업 수행을 지원함으로써 이동 에이전트의 작업 수행 영역을 확대한다.

  • PDF

Non-Transparent Bridge 기반 링 네트워크 통신 방식 구현 (Implementation of Non-Transparent Bridge Interface-based Ring Topology)

  • 김상겸;이양우;임승호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 추계학술발표대회
    • /
    • pp.67-70
    • /
    • 2018
  • 다수의 계산노드를 초고성능 상호연결망으로 연결하여 클러스터 시스템으로 구성하는 HPC에서 인터 콘넥션 기술로 Infiniband, Ethernet등의 기술이 많이 사용된다. PCIe 기반의 노드간 직접 연결 기술로는 NTB(Non-Transparent Bridge) 기반의 인터콘넥션 기술이 있으나, NTB의 기본은 두 노드간에 분리된 메모리를 공유하는 방식이다. 본 논문에서는 다중 NTB 포트에 직접 연결된 다수의 호스트들간에 무스위치 네트워크를 구성하여 NTB 통신을 이용한 데이터 공유 방법의 설계와 구현에 대해서 다룬다. 각 호스트에 연결된 두 개의 NTB포트를 이용해서 링 네트워크를 구성하고, 링 네트워크 상에서 NTB 인터컨넥션을 이용한 데이터 공유 방식의 구현을 하였다. 이와 같이 PCIe 기반 무스위치 네트워크를 통해서 Cost-Effective한 HPC 상호연결망을 구성할 수 있다.