• 제목/요약/키워드: Distributed gateway

검색결과 98건 처리시간 0.027초

OSGi서비스 플랫폼 환경에서의 사용자 인증 메커니즘 (An User Authentication Mechanism in the OSGi Service Platform Environment)

  • 전경석;문창주;박대하;백두권
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제9권2호
    • /
    • pp.191-204
    • /
    • 2003
  • 흠 게이트웨이의 환경에서 사용자 인증 메커니즘은 기존의 분산 서비스 환경과 다른 몇 가지 특성들이 고려되어야 한다. 첫째로 서비스가 동적으로 설치되는 컴포넌트 환경이라는 것, 둘째로 사용자는 한번의 인증으로 여러 서비스를 사용할 수 있는 편의성이 제공되어져야 한다는 것, 마지막으로 흠 게이트웨이의 시스템 자원이 충분하지 않다는 것이 고려되어야 한다. 하지만, 현재 흠 게이트웨이의 대표적인 표준화 단체인 OSGi에서 제시한 표준안의 사용자 인증 부분에는 위와 같은 특성을 고려한 사용자 인증 메커니즘이 제시되어 있지 않다. 또한 기존의 인증 프로토콜로는 위와 같은 특성을 동시에 만족시킬 수 없다. 따라서 본 논문은 흠 게이트웨이의 위와 같은 특성을 고려한 사용자 인증 메커니즘을 제안하고자 한다. 본 논문에서는 OSGi 서비스 플랫폼을 바탕으로 각 번들 서비스의 사용자 인증 작업을 대리 수행할 수 있도록 독립된 번들 서비스를 설계하였고, 사용자의 편의성을 제공하기 위해 Kerberos 프로토콜을 확장하여 Single Sign-On의 개념이 적용될 수 있도록 하였으며, 열악한 시스템 자원을 고려하여 인증 티켓의 생성 및 메시지의 암호화에 있어 대칭키를 사용하였다. 이와 같은 사용자 인증 메커니즘은 홈 게이트웨이 환경에서 사용자의 각 번들 서비스 사용에 있어 안전성과 Single Sign-On의 적용을 통한 편의성을 제공한다. 또한 서비스 제공자의 각 서비스 제작에 있어 사용자 인증 모듈을 별도로 구현하지 않아도 되는 편의성을 제공한다.

PMIPv6 네트워크에서 비용효과적인 도메인 간의 분산 이동성 제어기법 (Cost-Effective Inter-LMA Domain Distributed Mobility Control Scheme in PMIPv6 Networks)

  • 장순호;정종필
    • 정보처리학회논문지C
    • /
    • 제19C권3호
    • /
    • pp.191-208
    • /
    • 2012
  • PMIPv6(Proxy Mobile IPv6)는 MN(Mobile Node)의 이동성을 지원하기 위한 망 기반의 이동성관리 기술이다. PMIPv6의 구성 요소는 네트워크 기반 이동성 지원 프로토콜로서 도메인을 관리하는 LMA(Local Mobility Anchor)와 MN의 이동을 감지하고 MN의 위치 정보를 등록하는 MAG(Mobile Access Gateway) 그리고 MN으로 구성되어 있다. PMIPv6는 LMA와 MAG 사이의 터널을 형성하고 패킷이 LMA를 통하여 전달되도록 설계하여, LMA 병목현상 및 종단 간 지연이 증가하는 문제점이 있다. 이러한 문제점을 해결하기 위해 경로 최적화 수행 가능 감지, 경로 최적화 절차 등의 많은 연구가 진행되고 있으나 추가적인 시그널링으로 인한 오버헤드가 증가하고 다중 LMA 환경에 적용하기에 어려움이 있다. 따라서 본 논문에서는 다중 LMA 환경을 고려한 PMIPv6 기반의 향상된 경로 최적화 방안을 제안한다. PMIPv6 도메인의 모든 LMA는 PIG(Proxy Internetworking Gateway)에 연결되어 PMIPv6 도메인 간 분산 이동성 제어를 수행한다. PMIPv6 도메인 내 모든 LMA의 정보를 MAG가 유지하도록 하여 신속하게 경로 최적화를 수행하도록 하였으며, LMA에 경로 최적화 상태 정보를 PIG로부터 수신 받아 저장하여 추가적인 시그널링없이 경로 최적화를 지원하도록 한다.

센서기반 프록시 모바일 IPv6 네트워크에서 SPIG를 이용한 비용효과적인 분산 이동성관리 기법 (Cost-Effective and Distributed Mobility Management Scheme in Sensor-Based PMIPv6 Networks with SPIG Support)

  • 장순호;정종필
    • 한국인터넷방송통신학회논문지
    • /
    • 제12권4호
    • /
    • pp.211-221
    • /
    • 2012
  • 한정된 자원으로 인해 개발이 더디게 진행되어오던 무선 센서 네트워크(Wireless Sensor Network)가 하드웨어 및 전원관리 기술의 발달로 인해 최근 IP를 기반으로 하는 IP-WSN으로 개발되고 있다. 그 방안으로 저 전력 장치에 IPv6를 탑재할 수 있는 6LoWPAN (IPv6 over Low power WPAN)이 주목받고 있다. 이런 IP 기반의 센서 네트워크에서는 기존 무선 센서 네트워크에서는 불가능하던 IP 기반의 기법들이 가능해진다. 6LoWPAN은 IEEE 802.15.4를 기반으로 하는 센서 네트워크에 IPv6를 지원하기 위한 기술이다. 호스트 기반의 이동성 관리 기법은 IP-WSN에 부가적인 시그널링으로 인해 적합하지 않고, 네트워크 기반의 이동성 관리 기법이 적합하다. 따라서 본 논문에서는 다중 6LoWPAN 네트워크 환경을 고려한 PMIPv6 기반의 향상된 경로 최적화 방안을 제안한다. 6LoWPAN 도메인의 모든 SLMA(Sensor Local Mobility Anchor)는 SPIG(Sensor Proxy Internetworking Gateway)에 연결되어 6LoWPAN도메인 간 분산 이동성 제어를 수행한다. 6LoWPAN 도메인 내 모든 SLMA의 정보를 SMAG(Sensor Mobile Access Gateway)가 유지하도록 하여 신속하게 경로 최적화를 수행하도록 하였으며, SLMA에 경로 최적화 상태 정보를 SPIG로부터 수신받아 저장하여 추가적인 시그널링 없이 경로 최적화를 지원하도록 한다.

홈 헬스를 위한 메디컬 센서노드의 분산보관 프로토콜 (Distributed Archiving Protocol between the Medical Sensor Nodes for the Home Health Service)

  • 이영호;장희태;이병문
    • 한국콘텐츠학회논문지
    • /
    • 제12권1호
    • /
    • pp.80-90
    • /
    • 2012
  • 메디컬 센서노드에서 측정된 생체정보는 홈 헬스 게이트웨이가 장애중이더라도 분실되지 말아야 서비스를 정상적으로 제공할 수 있다. 장애 중에 데이터를 수신할 수 없다면 메디컬 센서노드가 임시로 로컬저장소에 저장하거나 다른 센서노드와 상호 교신하여 저장 공간이 가장 많을 것으로 예상되는 센서노드를 선정한 후 분산 보관한다면 생체정보의 분실을 최소화 할 수 있다. 뿐만 아니라 정보의 측정주기는 생체정보의 유형에 따라 다르기 때문에 분산 보관에 필요한 공간이 기기마다 다르므로 보다 효율적인 보관기법이 필요하다. 이에 본 연구에서는 각각의 다양한 측정주기를 갖는 생체정보 센서노드간의 효율적 분산보관 프로토콜(DAP)을 제안하였다. 또한 DAP의 효용성을 확인하기 위해 센서노드와 게이트웨이 간에 DAP을 설계하고 구현하였다. 구현한 프로그램을 이용하여 실험을 한 결과, 99.3%의 높은 회수율과 적중률을 구할 수 있어 일시적인 장애에는 센서노드가 그 역할을 할 수 있음을 확인할 수 있었다.

Industrial IoT 환경에서의 분산 게이트웨이를 이용한 센서 데이터 처리 (Sensor Data Processing using Distributed Gateway in Industrial IoT)

  • 이태호;김세준;이병준;김경태;윤희용
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2018년도 제58차 하계학술대회논문집 26권2호
    • /
    • pp.193-194
    • /
    • 2018
  • 본 논문에서는 IIoT(Industrial IoT) 환경에서 사용되는 수 천 개 이상의 센서 데이터를 효율적으로 처리하기 위하여 분산 게이트웨이 시스템을 제안한다. 이 시스템은 대량의 센서에서 측정되는 데이터를 단일 게이트웨이 단위로 처리할 때 늘어나는 작업부하와 처리 시간 지연, 신뢰성 및 정확성 저하를 해결하기 위하여 복수의 게이트웨이 간 연계를 통해 대량의 센서에서 측정되는 데이터를 실시간 처리가 가능한 게이트웨이로 지연시간 없이 균등 할당함으로써 작업부하의 완화와 처리 시간의 가속화, 신뢰성 및 정확성 확보를 이루어낼 수 있다. 본 논문에서는 단일 게이트웨이 시스템과 분산 게이트웨이 시스템의 비교를 통해 수천 개 이상의 센서에서 측정되는 데이터 처리 시간의 차이를 확인함으로써 IIoT 환경에서 분산 게이트웨이의 활용도 면에서 우수함을 보인다.

  • PDF

SDN 기반 LTE/EPC 네트워크에서 하이브리드 중앙-분산 이동성 관리 기법 (A Hybrid Centralized-Distributed Mobility Management Scheme in SDN-Based LTE/EPC Networks)

  • 임현교;김경한;김용환;한연희
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.426-429
    • /
    • 2015
  • 최근 급격히 증가한 모바일 기기로 인하여 발생되는 데이터/제어 트래픽은 LTE/EPC 네트워크에서 중앙에 과다한 트래픽 수용문제가 중요 이슈로 부각되고 있다. 기존의 Centralized Mobility Management(CMM) 기반의 LTE/EPC 네트워크에서 Mobility Anchor 역할을 수행하는 Packet Data Network Gateway (P-GW)에서는 데이터 트래픽 과부하가 발생한다. 또한 Distributed Mobility Management (DMM) 기반의 LTE/EPC 네트워크에서 분산된 Mobility Anchor 역할을 수행하는 PDN Edge Gateway (P-EGW)에서는 제어 트래픽의 과부하가 발생한다. 본 논문에서는 이러한 문제를 해결하기 위하여 CMM 기반과 DMM 기반을 결합한 새로운 Software Defined Network (SDN) 기반의 LTE/EPC 네트워크 이동성 관리 기법을 제안한다. 이를 위하여, P-EGW를 네트워크 내에 분산 배치하고 중앙에 P-GW를 배치한다. SDN 컨트롤러는 EPC의 역할도 수행하며 UE의 이동성에 따라 적절한 CMM 기법과 DMM 기법을 이용하도록 하는 기법을 제안한다. 또한, 제안하는 새로운 LTE/EPC 네트워크 구조와 기존의 CMM기반의 LTE/EPC 네트워크 구조, DMM 기반의 LTE/EPC 네트워크 구조를 핸드오버 지연시간과 데이터 전송시간 측면에서 성능 비교 분석을 한다.

영역 기반 분산협력 침입탐지 기법에 관한 연구 (A Study on Distributed Cooperation Intrusion Detection Technique based on Region)

  • 양환석;유승재
    • 융합보안논문지
    • /
    • 제14권7호
    • /
    • pp.53-58
    • /
    • 2014
  • MANET은 이동 노드들로만 구성되어 신속하게 네트워크를 구축할 수 있으며, 그 활용 범위가 다양하여 현재까지 많은 인기를 끌고 있다. 하지만 노드들의 잦은 이동으로 인한 동적인 토폴로지와 각 노드들의 제한된 자원 그리고 무선통신이 갖는 보안의 취약성이 MANET이 해결해야 할 큰 문제이다. 본 논문에서는 오버헤드를 줄이면서 정확한 침입탐지를 수행할 수 있는 영역 기반 분산협력 침입탐지 기법을 제안하였다. 제안한 침입탐지 기법에서는 네트워크를 일정한 크기로 분할 한 후 로컬 탐지와 전역 탐지가 수행된다. 로컬 탐지는 노드들의 비정상 행위를 탐지하기 위해 모든 노드에서 수행되고, 전역 탐지는 게이트웨이 노드에서 시그너처 기반 공격 탐지가 이루어지게 된다. 게이트웨이 노드에서 관리되는 시그너처 DB는 이웃 게이트웨이 노드와 허니넷을 구성하여 주기적인 업데이트가 이루어지고, 신뢰 관리 모듈에 의해 영역내의 노드들에 대한 신뢰도를 유지하였다. 제안한 기법의 침입탐지 성능을 확인하기 위하여 다중 계층 클러스터 기법과 비교 실험을 통해 우수한 성능을 확인할 수 있었다.

SG 환경에서 CoAP 기반 M2M 게이트웨이 (M2M Gateway based on CoAP in SG Environment)

  • 신인재;박지원;이상훈;송병권
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2015년도 제46회 하계학술대회
    • /
    • pp.47-48
    • /
    • 2015
  • As the power system develops rapidly into a smarter and more flexible state, so must the communication technologies that support it. Machine to machine (M2M) communication in Smart Grid environment has been discussed in European Telecommunications Standards Institute (ETSI). The power system is not easily replaceable, due to system replacement cost. The M2M gateway is required in other to improve interoperability in M2M environment. The Distributed Network Protocol 3.0 (DNP3.0) is the most important standard in the SCADA systems for the power. It has been used for device data collection/control in Substation Systems, Distribution Automation System. If the DNP3.0 data model is combined with a set of contemporary web protocols, it can result in a major shift. We selected Constrained Application Protocol (CoAP) based on RESTful as M2M protocol. It is a specialized web transfer protocol for use with constrained nodes and constrained networks. We have used the OPNET Modeler 17.1 in order to verity the SOAP versus CoAP. In this paper, we propose the CoAP-based M2M Gateway to Distribution Automation system using DNP3.0 in Smart Grid Environment.

  • PDF

Communication Architecture of the IEC 61850-based Micro Grid System

  • Yoo, Byong-Kwan;Yang, Seung-Ho;Yang, Hyo-Sik;Kim, Won-Yong;Jeong, Yu-Seok;Han, Byung-Moon;Jang, Kwang-Soo
    • Journal of Electrical Engineering and Technology
    • /
    • 제6권5호
    • /
    • pp.605-612
    • /
    • 2011
  • As the power grids are integrated into one big umbrella called a "smart grid," communication protocol plays a key role in successful operations. The successful deployment of smart grid interoperability is a major hurdle that must be overcome. The micro grid, a small power system that distributes energy resource, is operated in diverse regions. Different vendors use different communication protocols in the operation of the micro grid. Recently, the IEC 61850 has been legislated to solve the interoperability problems in power utility automation. The present paper presents a micro grid system based on the IEC 61850 protocol. It consists of a micro grid monitoring system, a protocol converter that transforms serial data to IEC 61850 data, and distributed energy resource controllers for diverse DER nodes. A developed communication gateway can be deployed for DER controllers with serial links to exchange data with IEC 61850-based devices. The gateway can be extended to IEC 61850-based distribution automation systems, substation automation systems, or SCADA.

JaVa를 기반으로 한 웹 데이타베이스 응용을 위한 프레임워크 (A Framework for Java-based Web Database Applications)

  • 구흥서
    • 정보기술과데이타베이스저널
    • /
    • 제7권2호
    • /
    • pp.1-15
    • /
    • 2000
  • The World-Wide-Web have many advantages as a front-end of database systems. Hence in Internet applications, such as E-Commerce systems, the requirements for Web-based database applications have been increasing. In this work we propose a framework for java-based Web database applications-JaWAF(Java-based Web Application Framework). JaWAF has the 3-tier architecture of Client/Server, and consists of database gateway, application server, and communication and message component. When this framework is applied to the database applications developments, it can provide advantages, such as ease understanding and fast implementations of the Web applications. Thus we can build 3-tier Web-based database application systems with high scalability and distributed processing capability. Database gateway in JaWAF works as a daemon process that connects to the database systems and waits for requests from clients, and supports state-oriented service between clients and database servers. Hence the performance of Web applications could be increasing.

  • PDF