• 제목/요약/키워드: 호스트 시스템

검색결과 680건 처리시간 0.03초

트래픽 분석에 의한 n-차원 벡터 기법을 사용한 침입 탐지 (Intrusion Detection Method that uses N-demension Vector Technique by Traffic Analysis)

  • 신수복;김원일;예홍진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.1237-1240
    • /
    • 2005
  • 인터넷의 급속한 발달과 그 중요성이 날로 증가하면서 인터넷은 우리생활의 일부가 되었다. 따라서 네트워크에서 환경에서의 침입은 빠르게 증가하고 있으며 그 피해 또한 커지고 있다. 서비스 거부공격, 분산서비스거부 공격, 웜 등은 악의적인 의도로 호스트나 네트워크의 자원을 고갈 시키는등 심각한 문제를 초래하고 있다. 또한 중요한 서버의 공격으로 인해 시스템이 다운되면 서비스를 하지 못하게 됨으로 사용자에게 불편을 초래할 뿐만 아니라 막대한 비용의 손실도 발생한다. 따라서 본 논문에서는 벡터를 이용하여 지역 네트워크망으로 들어오는 트래픽의 비정상 증가를 분석함으로 침입을 탐지하고 위험수위를 결정하는 방법을 제안한다.

  • PDF

결함내성을 가진 도메인네임 서버의 구축 및 연동시험 (Foundation Techniques and Cooperation Test of Fault-tolerant Domain Name Servers for Internet Name Resolution)

  • 최재원
    • 한국정보통신학회논문지
    • /
    • 제15권1호
    • /
    • pp.41-50
    • /
    • 2011
  • DNS(Domain Name System)는 인터넷상의 호스트의 도메인주소를 IP주소로 변환하거나 IP주소를 도메인주소로 변환하는 이름해결 메카니즘을 총칭한다. 본 논문에서는 1차 DNS 서버가 오류로 인해 정지하더라도 2차 DNS 서버가 대신하여 서비스를 지속할 수 있도록 하는 결함내성을 갖는 DNS 시스템 구축에 관해 연구하였다.

분산 웹 환경에서 이동 에이전트 보안 설계 (Mobile Agent Security Design on the Distributed Web Eenvironment)

  • 최길환;배상현;고진광
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 춘계학술발표논문집 (상)
    • /
    • pp.553-556
    • /
    • 2002
  • 인터넷과 World Wide Web의 폭발적인 성장은 네트워크에 많은 정보와 리소스를 제공하고 있다. 그렇지만, 대부분의 사용자들에게 있어서 인터넷 리소스의 사용은 Bandwidth에 의하여 많은 제한을 받고 있다. 그러나 애플릿 방식을 통해서 HTML이 가지고 있는 정적인 면과 CGI의 bandwidth에 따르는 성능 저하 문제를 해결할 수 있다. Mobile Agent는 사용자의 특정 목적을 성취하기 위해서 사용자의 컴퓨터에서 출발하여 네트워크를 이동하면서 작업을 수행한다. 이렇게 수행할 수 있는 코드가 네트워크를 통하여 전송되고, 네트워크에서 수행되기 때문에, 자연스럽게 mobile code의 보안에 중요한 문제가 발생한다. 본 연구에서는 이러한 Mobile Agent를 사용하는 분산 웹 환경에서, Mobile Agent를 호스트와 Agent를 보호할 수 있는 방안을 모색보고, Mobile Agent 의 개념과 Mobile Agent를 구성하면서 생기는 문제를 기술하고, 이러한 문제를 해결하기 위해서 연구중인 방법을 제시하고, 제시된 방법 중에서 현실적으로 적용 가능한 방법을 사용하여 이동 에이전트의 보안 시스템을 설계해 보도록 한다.

  • PDF

Mobile IP와 Cellular IP 통합 환경에서 실시간 플로우를 위한 RSVP 자원 예약 기법 (A Resource Reservation Mechanism for Real­time Flow Using RSVP on Mobile IP and Cellular IP Intergration Environment)

  • 류호연;김명일;김성조
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (3)
    • /
    • pp.112-114
    • /
    • 2003
  • 현재 네트워크 시스템 구조는 고정된 호스트에게 실시간 서비스를 제공할 수 있지만, MH(Mobile Host)가 빈번하게 이동하는 이동 컴퓨팅 환경에는 높은 수준의 QoS(Quality of Service)를 제공하지 못한다. 이러한 문제를 해결하기 위해 본 논문은 Mobile IP와 Cellular IP 통할 환경에서 MH의 핸도오프를 내부영역 핸드오프(intra­domain handoff)와 외부영역 핸드오프(inter­domain handoff)로 나누어 실시간 서비스를 제공하기 위한 자원 예약 기법을 제안한다. 이 예약 기법은 MH의 이동에 관계없이 높은 수준의 QoS를 제공할 수 있고, Mobile IP 네트워크 영역의 부하를 줄일 수 있는 장점이 있다.

  • PDF

고성능 IPv6­IPv4 프로토콜 변환기의 구현에 관한 연구 (Study on Implementation of High­performance IPv6­IPv4 Protocol Translator)

  • 공인엽;이중렬;이경렬;이정태
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (3)
    • /
    • pp.622-624
    • /
    • 2003
  • IPv6의 도입을 위한 기술 연구가 활발하게 이루어지고 있는 가운데, IPv4 네트워크와 IPv4네트워크가 혼재하는 환경에서 네트워크 간의 통신을 가능하게 하는 IPv6­IPv4 프로토콜 변환기에 대한 관심과 수요가 증가되고 있다. 이에 IETF에서는 여러 기법을 제안하였고, 그 중 일부는 소프트웨어로 구현되었다. 그러나 기존에 구현된 IPv6­IPv4 프로토콜 변환기는 운영체제를 탑재한 호스트 시스템에서 동작하는 것으로서, 네트워크 간의 모든 트래픽에 대한 변환을 수행해야 하므로 고성능이 요구된다. 이에 본 논문에서는 기존의 소프트웨어 IPv6­IPv4 프로토콜 변환기의 성능을 측정하였고, 성능 저하의 요인을 분석하였다. 또한 성능을 개선할 수 있는 방안을 제시하고, 이를 적용한 하드웨어 기반의 IPv6­IPv4 프로토콜 변환기인 64Translator를 제안하였다.

  • PDF

SDL과 CHILL 개발 환경의 통합 방법 (An Integration Method of SDL and CHILL Developing Environment)

  • 최원혁;이동길;이시영;김승호
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제28권4호
    • /
    • pp.317-326
    • /
    • 2001
  • 본 논문에서는 교환기와 같은 실시간 분산 시스템의 개발을 위한 SDL과 CHILL에 기반한 통합 소프트웨어 개발 방법이 제시된다. 이미 다양한 분야에서 SDL과 CHILL의 도구들이 각각 개발되어 왔지만, 본 논문에서는 이들을 통합할 수 있도록 SDL에서 CHILL로의 자동 코드 생성과 심벌 디버깅 환경에 중점을 둔다. 이는 완벽한 수행과 심벌 추적 정보의 삽입을 위한 자동 코드 생성 단계와 SDL 심벌 디버거와 CHILL 시험 환경을 이용한 실시간 심벌 디버깅 단계로 이루어지며, 첫째 SDL에 기반한 정형명세, 둘째 설계의 검증과 확인, 셋째 자동 코드 생성, 넷째 분산된 실시간 병행 CHILL 프로그램의 디버깅, 그리고 마지막으로 응용 프로그램의 CHILL에 기반한 호스트 통합 시험을 제공한다.

  • PDF

침입탐지 감사자료 분석을 위한 연관규칙 생성 기술 (Generating Technology of the Association Rule for Analysis of Audit Data on Intrusion Detection)

  • 소진;이상훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (중)
    • /
    • pp.1011-1014
    • /
    • 2002
  • 최근 대규모 네트워크 데이터에 대한 패턴을 분석하기 위한 연구에 대하여 관심을 가지고 침입탐지 시스템을 개선하기 위해 노력하고 있다. 특히, 이러한 광범위한 네트워크 데이터 중에서 침입을 목적으로 하는 데이터에 대한 탐지 능력을 개선하기 위해 먼저, 광범위한 침입항목들에 대한 탐지 적용기술을 학습하고, 그 다음에 데이터 마이닝 기법을 이용하여 침입패턴 인식능력 및 새로운 패턴을 빠르게 인지하는 적용기술을 제안하고자 한다. 침입 패턴인식을 위해 각 네트워크에 돌아다니는 관련된 패킷 정보와 호스트 세션에 기록되어진 자료를 필터링하고, 각종 로그 화일을 추출하는 프로그램들을 활용하여 침입과 일반적인 행동들을 분류하여 규칙들을 생성하였으며, 생성된 새로운 규칙과 학습된 자료를 바탕으로 침입탐지 모델을 제안하였다. 마이닝 기법으로는 학습된 항목들에 대한 연관 규칙을 찾기 위한 연역적 알고리즘을 이용하여 규칙을 생성한 사례를 보고한다. 또한, 추출 분석된 자료는 리눅스 기반의 환경 하에서 다양하게 모아진 네트워크 로그파일들을 분석하여 제안한 방법에 따라 적용한 산출물이다.

  • PDF

실시간 운영체제 시뮬레이터의 구현 (Implementation of the Simulator for a Real-Time Operating System)

  • 김방현;이종은;김종현
    • 한국시뮬레이션학회:학술대회논문집
    • /
    • 한국시뮬레이션학회 2001년도 춘계 학술대회 논문집
    • /
    • pp.157-162
    • /
    • 2001
  • 실시간 운영체제 개발환경에서 제공하는 도구들 중의 하나인 실시간 운영체제 시뮬레이터는 타겟 하드웨어(target hardware)가 호스트에 연결되어 있지 않은 상태에서도 사용자가 응용프로그램의 개발과 디버깅을 가능하도록 해주는 시뮬레이션 환경이다. 본 연구에서는 현재 국내에서 실시간 컴퓨터시스템을 위하여 자체 개발중인 실시간 운영체제인 Q+를 위한 시뮬레이터를 구현하였다. 또한 본 연구에서는 상용화될 제품에 실제 적용이 가능한 방법을 개발하는데 중점을 두었으며, 실행 시간을 추정하는 기능도 포함하였다. 본 연구에서 대상으로 한 타겟 하드웨어는 ARM 계열의 StrongARM SA-110 마이크로프로세서와 21285 주제어기가 장착된 EBSA-285 보드이며, 개발 환경은 윈도우 상에서 동작하는 Q+Esto이다.

  • PDF

무선 센서네트워크를 이용한 지능형 건물 환경 모니터링 (Intelligent building environment monitoring using wireless sensor network)

  • 최원갑;정경권;배상민;김건욱;박형무
    • 한국정보통신설비학회:학술대회논문집
    • /
    • 한국정보통신설비학회 2005년도 하계학술대회
    • /
    • pp.370-373
    • /
    • 2005
  • 건물의 무선 센서 네트워크의 개념 도입은 앞으로 도래할 유비쿼터스 환경에서 매우 비중 있는 어플리케이션으로 지능형 및 자동화 모니터링 시스템을 통해 건물의 실시간 모니터링을 함으로써 건물의 안전방지 및 온도, 습도 유지 등 여러 중요한 일을 수행할 수 있다. 본 논문에서는 빌딩에 설치된 각 센서 노드들로부터 조도의 데이터를 수집하고 비쥬얼 스튜디오 환경을 사용하여 호스트에서 모니터링을 하는 어플리케이션을 구현하여 보았다.

  • PDF

분산 서버 환경에서의 최적서버 선택을 위한 클라이언트 에이전트 (Client Agent for optimal server selection in distributed system environment)

  • 곽미라;이은영;강귀영;박긴;조동섭
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2000년도 추계학술대회
    • /
    • pp.277-279
    • /
    • 2000
  • 현대의 인포메이션 테크놀로지에 있어 가장 큰 변화는 호스트 중심의 센트럴 프로세싱에서 변화를 거듭하여 각 독립된 리소스들을 분산시키고 클라이언트가 복수의 서버를 접속하여 필요한 데이터를 신속, 자유롭게 주고받을 수 있는 분산 컴퓨팅으로 변화하기에 이르렀다. 또한 이러한 인터넷의 사용자도 나날이 기하 급증하고 있다. 현재까지의 서버는 단순한 방식으로 적당한 서버로 클라이언트를 포워딩 해주었다. 이 논문에서는 분산 환경에서 같은 서비스를 제공하는 서버들이 자신들의 시스템 및 웹 성능을 평가하고, 이 정보를 클라이언트에게 보여, 실제 클라이언트가 이 정보들을 기반으로 최적의 서버를 선택할 수 있는 클라이언트 에이전트를 설계하고 구현했다.