• 제목/요약/키워드: BcN convergence service

검색결과 52건 처리시간 0.028초

BcN을 위한 secure QoS 및 보안 기술 동향

  • 전용희
    • 정보와 통신
    • /
    • 제21권8호
    • /
    • pp.107-121
    • /
    • 2004
  • 광대역 통합망(BcN: Broadband convergence Networks)이란 통신$.$방송$.$인터넷이 융합된 품질 보장형 광대역 멀티미디어 서비스를 언제 어디서나 끊임없이 안전하게 이용할 수 있는 차세대 통합네트워크를 말한다. 이를 위하여 BcN 전달망은 서비스 품질(QoS: Quality of Service) 보장, 고도의 통신망 관리 기능과 보안(Security) 기능, IPv6 주소체계의 수용을 통하여 다양한 서비스를 쉽게 창출할 수 있는 개방형 망구조(Open API)를 도입한 통신망으로 유선ㆍ무선ㆍ방송 등의 다양한 가입자망의 특성을 통합하여 수용해야 하며, 표준 인터페이스를 통해 다양한 응용서비스의 개발 및 이용 환경을 제공할 수 있어야 한다.(중략)

이더넷에서 가입자 구별 및 공평한 접선에 관한 연구 (A Study of the Method for Subscriber-Aware and Fair Aggregation Scheme in Ethernet)

  • 권태현;박종수;박대근;이용석
    • 한국통신학회논문지
    • /
    • 제31권7B호
    • /
    • pp.602-607
    • /
    • 2006
  • 이더넷의 발달로 이더넷 가업자에 대한 과금이나 QoS 관리를 위하여 가입자 단위의 서비스가 필요하게 되었다. 최근 추진하고 있는 통신, 방송 및 인터넷등을 통합하는 광대역통합망(BcN: Broadband convergence Network)은 통신 및 방송 서비스의 질을 크게 개선시키고, 보다 큰 대역폭의 제공을 목적으로 하고 있기 때문에, 가업자에 대한 QoS 관리는 더욱 중요해 지고 있다. 그러나 현재까지 가입자 단위의 서비스를 제공하는 것에 대한 논의는 거의 이루어 지지 않고 있다. 이러한 가입자 단위의 서비스를 제공하기 위하여 몇몇 업체의 장비에서 플로우 (flow) 정보를 이용하거나 IP 주소 또는 MAC 주소를 사용해 가입자를 인증하는 방식이 3계층에서 이루어지고 있지만., 3계층에서 모든 가입자 단위의 서비스를 관리하는 것은 현실적으로 불가능 하다. 본 논문에서는 별도의 인증절차나 큰 하드웨어의 추가 없이 2계층에서 가입자 단위의 서비스를 할 수 있는 방안에 대해 제안하고, 제안 하는 방안에 대한 효율성과 오버헤드에 대해 분석해 보았다. 2계층에서 가입자 단위의 서비스를 제공하는 방안은 본 논문에서 최초로 제안하는 것이며, 기존의 네트워크 구성이나 광대역통합망에 그대로 적용할 수 있다 .

M-BcN을 위한 IPv6 주소 할당 방안 연구 (A Study on the Method of Assigning Ipv6 address for M-BcN)

  • 김권일;이상훈
    • 한국국방경영분석학회지
    • /
    • 제33권2호
    • /
    • pp.87-100
    • /
    • 2007
  • IT 발전에 따른 장차전 양상은 네트워크 중심전(NCW : Network Centric Warfare)으로서 국방부는 이러한 NCW 구현을 위한 기반체계로 차세대 국방정보통신망(M-BcN : Military Broadband convergence Network)을 2008년 말까지 구축할 계획을 갖고 있다. IPv6 주소체계는 NCW의 필수 요소로 체계적으로 관리되어야 하는데 기존 연구에서는 국방 조직 구조 기반으로 계층적 설계를 했거나, 현재의 국방정보통신망 토폴로지를 기준으로 설계하여 토폴로지 구조가 상이한 M-BcN에 적용하는 것이 제한되고, 서비스망을 구분하는 필드부터 할당하여 경로 요약(route aggregation)이 비효율적이고 라우팅 정보 크기가 커지는 단점이 있었다. 본 논문에서는 M-BcN의 네트워크 토폴로지 기반으로 계층적 주소를 할당하고 서비스망 구분 필드의 위치를 조정하여 경로 요약 및 라우팅 테이블 크기를 기존 연구보다 효율적으로 개선했으며, 네트워크 시뮬레이션 프로그램(OPNET 12.0)으로 검증하였다.

BcN 환경에서 효과적인 멀티캐스트 서비스를 위한 연결 수락 제어 방안 (Admission Control Method for Efficient Multicast Service in BcN Environment)

  • 조성균;최성곤;최준균
    • 정보처리학회논문지C
    • /
    • 제12C권6호
    • /
    • pp.793-798
    • /
    • 2005
  • 본 논문에서는 방송, 통신, 인터넷이 통합되는 BcN 환경에서 멀티캐스트(Multicast) 서비스를 지원하기 위한 네트워크의 분기점(Rendezvous Point)에서 시스템 모델을 살펴본다 서비스에 따른 다중의 큐와 단일 서버로 이루어진 버퍼를 기하 분포의 배치 확률을 가지는 입력이 들어올 때, 단일 큐와 단일 서버로 모델링하여 입력률 $\lambda$에 따른 버퍼의 크기를 보이고, 서비스 제공자와 네트워크 운영자 사이의 관계를 알아본다. 이때 두 관점의 이익이 같아지는 최적의 입력률 ${\lambda}_{opt}$를 기준으로 새로운 서비스 요청에 대하여 이익을 기반으로 하는 호 수락 제어를 할 수 있는 범위를 제시한다.

BcN 인프라 보호를 위한 다중 도메인 보안 관리 프레임워크와 성능평가 (Multi-Domain Security Management Framework and Its Performance Evaluation for Protecting BcN Infrastructure)

  • 장정숙;전용희;장종수
    • 정보처리학회논문지C
    • /
    • 제12C권6호
    • /
    • pp.817-826
    • /
    • 2005
  • 증가된 QoS 제공과 보안 능력, IPv6를 가진 BcN이 다양한 네트워크 애플리케이션을 지원하기 위하여 개발되고 있다. BcN과 같은 고속망에서는 네트워크 자원들이 여러 가지의 침입 행위에 더욱 노출되기 쉽다. 침입의 전파 속도도 기존 인터넷에서보다 더욱 빨라질 것으로 보인다. 본 논문에서는 BcN의 다중 도메인에서 전역적인 침입탐지를 위하여 사용될 수 있는 다중 도메인 보안관리 프레임워크를 제안하고 특성을 기술한다. 성능평가를 위하여, 먼저 보안 노드에 대한 시험 결과를 제시하고 다른 제품과 성능을 비교한다. 다음에 제안된 프레임워크에 대한 OPNET 시뮬레이터를 설계 및 구현하고 시뮬레이션 결과를 제시한다. 시뮬레이션 모델에서는 보안 오버레이 네트워크에서 경보 정보의 성능에 초점을 맞춘다.

BcN에서 IMS기반 멀티미디어 서비스의 호 처리 성능 분석 (The Performance Analysis for Call Processing of the IMS Based Multimedia Service In BcN)

  • 이동현;김현종;최성곤
    • 전자공학회논문지CI
    • /
    • 제45권5호
    • /
    • pp.117-124
    • /
    • 2008
  • 본 논문은 BcN(Broadband convergence Network)에서 IMS(IP Multimedia Subsystem)기반 멀티미디어 서비스를 제공함에 있어 세션 제어를 담당하는 CSCF(Call Session Control Function)의 호 처리 성능을 분석한 것이다. 지금까지 SIP기반의 음성 서비스의 호/세션 관련된 성능분석은 연구되고 있으나 IMS기반 멀티미디어 서비스의 호 처리 성능 분석에 대한 연구는 미흡한 실정이다. 본 논문에서는 M/M/1을 적용한 큐잉 모델과 OPNET 시뮬레이션을 통해 CSCF의 처리 용량과 가입자 수를 변화시키면서 IMS의 세션 설정 절차에 따른 호 설정 지연 시간을 측정하였다. 그 결과 총 사용자의 세션 설정 요구율이 CSCF 처리 용량의 13%이상일 경우에는 급격한 지연 증가가 나타남을 알 수 있었다. 따라서 본 성능 분석을 통해 세션 설정 지연 허용값에 맞는 CSCF의 용량과 가능한 사용자 수를 계산할 수 있을 것이다.

개방형 서비스 생성 체험 환경 제공 방법 (Efficient offering Service Creation Experience Environment for Open Service)

  • 정승화;김상기
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2005년도 추계종합학술대회
    • /
    • pp.43-46
    • /
    • 2005
  • 오늘날의 개발자들은 서비스를 생성함에 있어서 몇번의 클릭만으로도 간단하게 서비스를 개발할 수 있는 환경을 갖추었다. 이는 서비스를 개발하는 환경이 사용자가 최소한의 지식만을 가지고 개발 할 수 있도록 자동화 되어가고 있기 때문이다. 개방형 서비스에 있어서도 기존의 Parlay 를 단순화한 Parlay X 가 탄생하였고, 더 나아가 Parlay X 의 API 들을 개발자들이 쉽게 사용할 수 있게 해주는 SCE(Service Creation Environment)툴이 개발되게 되었다. 개발자를 위한 환경의 변화에 발 맞추어, SCE 의 범위는 더욱 넓어 졌다. 기존의 기능을 쉽게 사용할 수 있게 해주는 좁은 의미의 SCE 에서 서비스 생성 도구들을 사용자가 잘 이해하고 사용할 수 있도록 하는 방법도 중요한 이슈가 된 것이다. 본 논문에서는 통신망 응용 서비스에 대한 전문적인 지식이 없는 서비스 생성 도구 사용자가 개방형 서비스를 생성함에 있어서 어떠한 순서와 방법을 적용하면 효과적으로 서비스 생성을 체험할 수 있는지를 제안한다.

  • PDF

이더넷에서의 QoS 보장을 위한 대역제한에 관한 연구 (A Study of a Rate Limit Method for QoS Guarantees in Ethernet)

  • 정원영;박종수;김판기;이정희;이용석
    • 한국통신학회논문지
    • /
    • 제32권2B호
    • /
    • pp.100-107
    • /
    • 2007
  • 현재 광대역통합망(BcN: Broadband convergence Network)에 대한 연구가 계속 진행 중에 있으며, 망의 규모가 커짐에 따라 가입자에 대한 서비스 품질(QoS: Quality of Service) 관리는 더욱 중요해 지고 있다. 3계층에서 QoS를 관리하는 것은 메모리의 크기나 소비전력의 비중이 크기 때문에 2계층에서의 Qos 관리가 필요하게 되었다. 또한 BcN에서는 여러 사용자가 제한된 서비스 자원을 공유하므로 최선(Best-Effort)의 서비스를 지향하는 방식으로 발전되어 왔다. 그러나 현재는 가입자들이 최선의 서비스 보다는 비싼 요금을 내더라도 차별화 된 서비스를 요구하고 있다. 따라서 가입자를 구별할 수 있는 멀티서비스 스위치에서 각 가입자는 과금에 따라 다른 대역폭을 할당 받게 된다. 기존의 대역제한기(Rate Limiter)는 포트별로 대역을 제한하기 때문에 가입자별로 공평한 대역을 보장하기 어렵다. 하지만 본 논문에서 제안한 대역제한기는 가입자별로 대역을 제한하므로 모든 가입자가 스위치의 구조와는 상관없이 공평한 대역을 제공받게 된다. 또한 가입자는 과금에 따라 가입자별로 다른 대역폭을 할당받으며, 학습된 가입자의 수에 따라 이더넷 스위치의 상향 링크 대역폭에 맞추어 학습된 가입자의 대역폭이 같은 비율로 조정된다. 그러므로 이더넷 스위치의 최대성능을 유지하며 QoS도 효율적으로 관리해 준다.

차세대 통합망의 텔레콤 서비스 모델 및 진화 방향에 대한 고찰 (TA Study of Deployment Strategies and The Next Generation Convergence Networks Telecom Service Model)

  • 김동일
    • 한국정보통신학회논문지
    • /
    • 제8권6호
    • /
    • pp.1228-1233
    • /
    • 2004
  • 최근 논의되고 있는 차세대 텔레콤 사업을 선도할 기술의 특성은 통합화(Integrating)와 융합화(Convergence)를 대표할 수 있다. 최근 수년 사이에 급속도로 발전한 무선기술(Wireless Telecommunication Technology)과 광대역 전달기술(Broadband Transport Technology)의 발전이 기인한 것으로 이들 두 가지 주요한 기술적 발전이 또한 급속도로 발전한 단말 기술과 접목되면서 통합화 및 융합화라는 대 명제를 이끌고 있는 것이다. 본 논문에서는 차세대 통신망으로 진화를 하기 위한 텔레콤 서비스 모델 및 방향을 살펴보고 이에 필요한 텔레콤 사업 기술기반에 대하여 전망을 한다.

X.805를 확장한 BcN 취약성 분류 체계 (Classification of BcN Vulnerabilities Based on Extended X.805)

  • 윤종림;송영호;민병준;이태진
    • 정보처리학회논문지C
    • /
    • 제13C권4호
    • /
    • pp.427-434
    • /
    • 2006
  • 광대역통합망(BcN: Broadband Convergence Network)은 통신과 방송을 융합하여 유무선의 고품질 멀티미디어 서비스를 제공하기 위한 중요한 기반구조이다. 그러나 망의 융합에 따라 개별 망에서 발생한 침해 사고의 피해가 확산될 위험이 있고 수직 및 수평적 이동이 가능한 다양한 서비스가 출현함에 따라 새로운 위협 요인들이 발생하게 된다. 이에 효과적으로 대응하기 위해서는 BcN의 취약성을 시스템 구조적으로 분석하고 체계적으로 분류하여 이 결과가 공격 대응 기술을 마련하는데 활용되도록 해야 한다. 이를 위하여 본 논문에서는 보안 아키텍처 구성요소를 정의한 ITU-T의 X.805 권고안을 기반으로 BcN 환경에 적합하게 확장한 새로운 취약성 분류 체계를 제안한다. 이 새로운 분류는 서비스 별로 보호해야 할 대상, 가능한 공격 수단, 그로 인한 피해 종류 및 위험도, 이를 막는데 효과적인 대응수단을 포함한다. 본 논문에서 제시하는 분류 체계를 기존의 CVE(Common Vulnerabilities and Exposures)와 CERT/CC(Computer Emergency Response Team/Coordination Center)의 취약성 정의 및 분류 방법과 비교하고, 체계 검증의 일환으로 BcN 서비스 중 하나인 VoIP(Voice over IP)에 적용한 사례와 취약성 데이터베이스 및 관리 소프트웨어 개발 결과에 대하여 논한다. 이 논문에서 제시한 연구 결과는 보안 지식을 집적하고 새로운 정보보호기술을 도출하는데 활용될 수 있다.