• 제목/요약/키워드: Client and Server

검색결과 1,771건 처리시간 0.028초

고 상호작용 클라이언트 허니팟을 이용한 실행 기반의 악성 웹 페이지 탐지 시스템 및 성능 분석 (Execution-based System and Its Performance Analysis for Detecting Malicious Web Pages using High Interaction Client Honeypot)

  • 김민재;장혜영;조성제
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제15권12호
    • /
    • pp.1003-1007
    • /
    • 2009
  • Drive-by download와 같은 클라이언트 측 공격은, 악의적인 서버와 상호작용하거나 악의적인 데이터를 처리하는 클라이언트 애플리케이션의 취약점을 대상으로 이루어진다. 전형적인 공격은 특정 브라우저 취약점을 악용하는 악성 웹 페이지와 관련된 웰 기반 공격으로, 클라이언트 시스템에 멀웨어를 실행하거나 클라이언트의 제어를 악의적인 서버에게 완전히 넘겨주기도 한다. 이러한 공격을 방어하기 위해, 본 논문에서는 Capture-HPC를 이용하여 가상 머신에서 실행기반으로 악성 웹 페이지를 탐지하는 고 상호작용(high interaction) 클라이언트 허니팟을 구축하였다. 이 실행기반 탐지 시스템을 이용하여 악성 웰 페이지를 탐지하고 분류하였다. 또한 가상머신의 이미지 개수 및 한 가상머신에서 동시 수행하는 브라우저 수에 따른 시스템 성능을 분석하였다. 실험 결과, 가상머신의 이미지 수는 하나이고 동시 수행하는 브라우저의 수가 50개일 때 시스템이 적은 리버팅 오버헤드를 유발하여 더 나은 성능을 보였다.

WWW에서 계층적 WBI 문서 생성기를 이용한 수준별 원격교육시스템 개발 (A Developement of Group-Level Distance Education System Using the Generator of Hierarchical WBI Documents on the WWW)

  • 김창근;최준용;김병기
    • 컴퓨터교육학회논문지
    • /
    • 제3권1호
    • /
    • pp.135-142
    • /
    • 2000
  • 최근 인터넷 웹을 이용하는 원격교육시스템 사용자가 급격히 늘어나고 있다. 본 논문에서는 CGI를 이용한 계층적 WBI 문서 생성기가 고안되었고, 이를 수준별 영어회화학습을 위한 원격교육 시스템을 개발하는 데 적용하였다. 이는 많은 시간과 비용이 들어가는 기존의 개발방법의 문제점을 극복하였다. WBI 문서생성을 위해서 서버에 계층적 구조로 저장된 각 문서마다 키(key)를 부여하여 클라이언트에게 전달하고, 클라이언트는 다음 문서 요청 때 이 키를 서버에 전달함으로써, 서버는 클라이언트가 요구하는 문서가 무엇인지 알 수 있다. 인터넷 웹을 기반으로 하는 학습 프로그램인 WBI(Web Based Instruction) 문서를 생성해주는 생성기는 클라이언트에서 전달한 키를 판별하여 전송할 문서를 자동으로 생성하여 전달한다.

  • PDF

이동 클라이언트/서버 컴퓨팅환경에서의 캐싱 및 동시성 제어 (Caching and Concurrency Control in a Mobile Client/Sever Computing Environment)

  • 이상근;황종선;이원규;유헌창
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제26권8호
    • /
    • pp.974-987
    • /
    • 1999
  • 이동 컴퓨팅 환경에서 자주 접근하는 데이터에 대한 캐싱은 무선 채널의 좁은 대역폭에서 경쟁을 줄일 수 있는 유용한 기술이다. 그러나, 트랜잭션 캐시 일관성을 지원하는 전통적인 클라이언트/서버 전략은 클라이언트와 서버간에 많은 양의 통신을 필요로 하기 때문에 이동 클라이언트/서버 컴퓨팅 환경에서는 적절하지 않다. 본 논문에서는 브로드캐스트-기반 캐시 무효화 정책을 사용하면서 트랜잭션 캐시 일관성을 지원하는 OCC-UTS (Optimistic Concurrency Control with Update TimeStamp) 프로토콜을 제안한다. 접근한 데이터에 대한 일관성 검사 및 완료 프로토콜은 캐시 무효화 과정의 내부 과정으로 완전 분산 형태로 효율적으로 구현되며, 일관성 체크의 대부분이 이동 클라이언트에서 수행된다. 또한, 분석 모델에 기반한 성능 비교를 통해, 본 논문에서 제안하는 OCC-UTS 프로토콜이 다른 경쟁 프로토콜보다 높은 트랜잭션 처리율을 얻으며, 데이터 항목을 자주 접근하면 할수록 지역 캐시를 사용하는 OCC-UTS 프로토콜이 더 효율적임을 보인다. 이동 클라이언트의 접속 단절에 대해서는 무효화 브로드캐스트 윈도우를 크게 하여 접속 단절에 적절히 대처할 수 있다.Abstract In a mobile computing environment, caching of frequently accessed data has been shown to be a useful technique for reducing contention on the narrow bandwidth of the wireless channels. However, the traditional client/server strategies for supporting transactional cache consistency that require extensive communications between a client and a server are not appropriate in a mobile client/server computing environment. In this paper, we propose a new protocol, called OCC-UTS (Optimisitic Concurrency Control with Update TimeStamp), to support transactional cache consistency in a mobile client/server computing environment by utilizing the broadcast-based solutions for the problem of invalidating caches. The consistency check on accessed data and the commitment protocol are implemented in a truly distributed fashion as an integral part of cache invalidation process, with most burden of consistency check being downloaded to mobile clients. Also, our experiments based on an analytical model substantiate the basic idea and study the performance characteristics. Experimental results show that OCC-UTS protocol without local cache outperforms other competitor protocol, and the more frequent a mobile client accesses data items the more efficient OCC-UTS protocol with local cache is. With respect to disconnection, the tolerance to disconnection is improved if the invalidation broadcast window size is extended.

클라이언트-서버 환경에서 캐쉬된 공간 데이터의 동시성 제어 및 일관성 유지 기법 (Concurrency Control and Consistency Maintenance of Cached Spatial Data in Client-Server Environment)

  • 신영상;홍봉희
    • 한국정보과학회논문지:데이타베이스
    • /
    • 제28권3호
    • /
    • pp.512-527
    • /
    • 2001
  • 클라이언트-서버 공간 데이터베이스에서는 대용량의 공간 데이터를 네트웍을 통해 접근하는 과부하를 피하기 위해 캐쉬를 사용한다. 이 논문은 클라이언트에서 지도를 수정하는 변경트랜잭션들의 동시성 지원과 일관성 제어 문제를 다룬다. 지도를 수정하는 클라이언트 트랜잭션은 화면을 통해 대화식으로 진행되는 긴 트랜잭션이며, 변경 대상인 공간 객체는 공간 관련성에 의한 종속성을 가지는 특징이 있다. 또한, 캐쉬의 동적 중복에 대한 일관성을 제어하기 위해서는 변경 후 서버 뿐만 아니라 다른 클라이언트들로 전파가 필요하며, 이러한 변경 전파로 인한 통신 부하는 캐쉬의 이점을 잃지 않도록 최소화 되어야한다. 이 논문은 CR 잠금과 CX 잠금을 이용한 캐쉬 영역 잠금법을 제시하여 공간 관련성에 의한 변경 종속성을 해결한다. 또한, CS 잠금 및 COD 잠금을 제시하여 낙관적인 탐지기반 기법 으로 일관성 제어를 지원함으로써 클라이언트들의 메시지 부하 최소화를 지원한다. 그리고, 이러한 확장된 잠금을 적용한 공간 관련성 기반 2PC 프로토콜을 통하여 긴 트랜잭션들 간 의 정확한 지도 수정을 보장한다.

  • PDF

SIP기반 Presence Agent 서버 기능 설계 및 구현 (Design and Implementation of SIP-based Presence Agent Server)

  • 현욱;허미영;박선옥;강신각
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2005년도 추계종합학술대회
    • /
    • pp.585-588
    • /
    • 2005
  • Presence Agent Server는 사용자의 Presence 정보를 PUBLISH를 통해 전달 받고, SUBSCRIBE에 의해 맺어진 Subscription으로 NOTIFY 메시지를 사용하여 전달해주는 역할을 한다. IMPP 단말은 PUA(Presence User Agent)의 기능을 기본으로 가지며, 경우에 따라서는 PA(Presence Agent)의 기능까지 포함하는 경우도 있으나, Presence Agent Server는 주로 단말이 PUA의 기능만을 가지고 있을때 유의미한 동작을 수행한다. Presence Agent Server는 오직 PA의 기능만을 담당하며, 타 Subscriber로부터의 subscription 요청을 처리한다. 그리고 확장된 개념의 presence Agent 서버는 Resource List Event Package까지 지원을 하며, Subscriber는 단 한번의 subscription으로 N개 이상의 Presence 정보를 가지게 할 수도 있다. 본 고에서는 Presence Agent Server의 기능을 구현하기 위하여 기능별로 구현 모듈을 분리시키고 각 모듈별 기능을 기술하는 것을 목적으로 한다. 그리고 각 모듈간 연동을 위한 APT를 단순화 하기 위하여 이벤트 매니저/핸들러로 분리를 시킨 방법과 정보 저장을 위한 데이터베이스 API Instruction Set을 나열 및 설명한다.

  • PDF

셀룰라 네트워크에서 위치 정보 관리 비용을 최소화하는 서버의 중복도 (Server Replication Degree Reducing Location Management Cost in Cellular Networks)

  • 김재훈;임성화
    • 한국정보과학회논문지:정보통신
    • /
    • 제29권3호
    • /
    • pp.265-275
    • /
    • 2002
  • 셀룰라 기반의 이동컴퓨팅 환경에서 이동 호스트의 위치 및 상태관리를 위하여 디폴트 서버(default sever)기법이 널리 사용되나 이동 호스트로의 호 요청이 많은 경우나 호를 요청한 클라이언트가 디볼트서버와 멀리 떨어진 경우 통신 오버 헤드가 커지며, 디폴트서버에 결함이 발생할 경우 해당 이동 호스트에 대한 연결이 불가능해 진다. 디폴트 서버를 여러 개로 중복 시키면 위와 같은 문제점을 경감시키고 디폴트 서버와의 통신비용을 줄일 수 있다. 그러나 디폴트 서버를 중복 시킬 경우 전체 통신비용은 이동 호스트의 이동 성향과 질의(query) 요청의 빈도, 중복 디폴트 서버의 할당 위치와 중복 개수에 영향을 받는다. 본 논문에서는 디폴트 서버를 통신 환경에 따라 최적의 위치에 할당 시켰을 때 nn grid네트워크 환경과 이진트리 네트워크 환경에서 각각의 최적 디폴트 서버 중복 개수를 구하는 방법을 제시하였고, 시뮬레이션을 통하여 수학적 방법이 유용함을 보였다.

서버 클라이언트 기반의 실시간 마이크로칩 형광 이미지 분석 시스템 개발 (Development of a real-time Analysis System of Microchip Fluorescence Images based on Server-Client)

  • 조미경;심재술
    • 한국정보통신학회논문지
    • /
    • 제17권5호
    • /
    • pp.1239-1244
    • /
    • 2013
  • 임상 의료 분야에서 질병 진단 및 치료를 위해서는 분자 수준(프로틴, DNA 등)의 크기 뿐만 아니라, 세포 수준에 대한 분석이 필요하다. 많은 경우 실험 샘플이 시간에 따라 변질되기 때문에 정확한 분석을 위해서는 빠른 분석과 실시간 데이터가 필요하다. 본 연구에서는 나노 마이크로 크기의 세포내 단백질이나 DNA의 변화 과정 등을 촬영할 수 있는 3차원 형광 관측 장치를 제작하고 이로부터 얻은 형광 이미지를 실시간 통합 관리 및 분석하기 위한 서버 클라이언트 기반의 형광 이미지 분석 시스템을 구축하였다. 시스템은 형광 관측 장치와 소프트웨어 그리고 형광 이미지를 실시간으로 분석할 수 있는 모바일 프로그램으로 구성된다. 개발된 시스템은 의료인이 시공간의 제약 없이 응급환자의 샘플에서 획득한 형광이미지를 실시간으로 전송받아 분석 및 진단을 내릴 수 있도록 해 주므로 유비쿼터스 헬스 구현에 활용할 수 있다.

실시간 상호인증 지원을 위한 무선랜 보안시스템에 관한 연구 (A Study of Wireless LAN Cryptosystem for Supporting Realtime Mutual Authentication)

  • 이상렬
    • 한국컴퓨터정보학회논문지
    • /
    • 제10권5호
    • /
    • pp.161-170
    • /
    • 2005
  • 인증서의 유효성을 검증하기 위해 CRL(Certificate Revocation List)dmf 이용할 경우 시간차 문제 때문에 실시간으로 그 유효성을 검증할 수 없으며 OCSP(Online Certificate Status Protocol)를 이용할 경우 규모가 큰 보안시스템에서는 검증서버에 과부하를 주는 문제가 있다. 그리고 IEEE 802. 1x 무선랜 표준에서는 클라이언트가 인증서버로부터 승인받기 전에는 유선랜으로의 접근이 허용되지 않기 때문에 인증서버를 실시간으로 인증할 수 없다. 본 논문에서는 이러한 문제점들을 해결하기 위하여 무선랜에서 통신 내용을 보호하고 통신자 간의 신원을 상호 실시간으로 확인할 수 있는 보안시스템을 설계하였다. 설계된 인증서 검증 프로토콜은 검증 결과의 현재성은 물론 시스템의 높은 안전성과 효율성을 보여주었으며 인증서의 유효성 검증 속도도 시스템의 규모와 상관없이 항상 일정하며 사용자가 신뢰하고 있어야 할 기관의 수도 적고 검증서버의 과부하도 막을 수 있었다. 그리고 고속 고용량과 저속 저용량의 클라이언트에 적합한 사용자 인증 및 키 교환 프로토콜은 실시간 상호 인증은 물론 인증 사실의 공인을 가능하게 하였다.

  • PDF

RTSP기반 스트리밍 서버의 성능 측정 기술 (Performance Evaluation Technique of the RTSP based Streaming Server)

  • 이용주;민옥기;김학영;김명준
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 한국컴퓨터종합학술대회 논문집 Vol.32 No.1 (A)
    • /
    • pp.799-801
    • /
    • 2005
  • There have been many streaming servers that provide a large number of contents for a user's preference. General purpose streaming sewer makes use of a RTSP protocol for streaming controls such as message passing with client players. To date, there has been minimal research regarding streaming server's performance test tools. For measuring streaming server's performance, performance evaluation technique is needed and also achieved by RTSP based controls, a server's performance result and its miscellaneous test tools such the PseudoPlayer for pumping data to a specified port and the PseudoMonitor for gathering information. In this paper, We implement a test toolkit for evaluating a streaming server's performance and show the case of its application

  • PDF

스마트폰을 이용한 소규모 실시간 라디오 방송 시스템 (A Small Real-Time Radio Broadcasting System by Using Smart Phone)

  • 이재문
    • 한국인터넷방송통신학회논문지
    • /
    • 제12권5호
    • /
    • pp.83-90
    • /
    • 2012
  • 본 논문은 안드로이드 기반 스마트폰을 이용한 소규모 실시간 라디오 방송 시스템 설계 및 구현에 관한 연구이다. 서버-클라이언트 구조로 설계하였으며, 시스템을 간단히 하기 위하여 데이터 전송 방식으로 HTTP에 의한 점진적 다운로드 기법을 사용하였다. 실시간 방송을 실현하기 위하여 원음을 짧은 시간 간격으로 잘라서 캡쳐하여 압축/저장하였고, 이들을 순차적으로 클라이언트에서 재생하는 방법을 사용하였다. 이 방법은 서버에서 캡쳐 시 원음을 잃음과 클라이언트에서 재생 시 파일과 파일 사이 재생의 끊어지는 두 가지 문제를 발생 시킨다. 서버에서는 캡쳐 스레드와 압축/저장 스레드로 분리하고, 이중 버퍼링을 사용하여 해결하였으며, 클라이언트에서는 안드로이드에서 제공하는 미디어플레이어를 사용하고, 하나의 파일 큐에 다수의 음원 파일을 저장하여 해결하였다.