• 제목/요약/키워드: Domain name system (DNS)

검색결과 38건 처리시간 0.021초

기업 내부 보안 시스템에서 보안성 개선 방안 (Improving security on the Intranet security systems)

  • 유진근;박근수
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.805-807
    • /
    • 2003
  • 인터넷 환경의 발달이 기업 내부까지 깊숙이 파고들어 기업 내의 각종 시스템 환경에 새로운 패러다임을 만들고 있다. 이러한 시스템의 활용적인 측면 뿐 아니라 보안적 관리도 중요해지면서 다양한 보안 시스템과 서비스가 내부 네트워크에서 운영되고 있다. 그래서 이 논문에서는 대기업을 모델로 하여 DNS(Domain Name System), 방화벽(Firewall), 침입 탐지 시스템(IDS)에 대하여 현 이용 실태를 파악해 보고, 각각의 개선 방향을 찾아본다.

  • PDF

안전한 DNS에서의 효율적인 동적 갱신과 존 전송 기능의 설계와 구현 (Design and Implementation of Efficient Dynamic Update and Zone Transfer in the Secure DNS)

  • 심희원;심영철;임찬순;이만희;변옥환
    • 한국정보처리학회논문지
    • /
    • 제7권1호
    • /
    • pp.99-114
    • /
    • 2000
  • 안전한 DNS(Domain Name System)는 기존 DNS에 비해 관리해야 할 존(Zone)의 정보가 크게 늘었고 이들 사이의 종속 관계도 매우 복잡하게 되어, 효율적으로 존 정보를 관리할 수 있는 메커니즘이 필요하게 되었다. 또한 안전한 DNS를 다른 인터넷 응용 서비스와 효율적으로 접속할 수 있도록 하려면 일관성 있는 인터페이스가 필요하다. 이에 따라 본 논문에서는 DNS의 존 정보를 동적으로 추가하고 삭제하는 동적 갱신과, 갱신된 존 정보를 DNS 서버간에 효율적으로 전송할 수 있는 존 전송의 기능을 추가한 확장된 안전한 DNS를 설계하고 구현하였다. 그리고 서버간에 효율적으로 전송할 수 있는 존 전송의 기능을 추가한 확장된 안전한 DNS를 설계하고 구현하였다. 그리고 효율적인 존 전송을 위해 전체 존 전송과 점진적 존 전송의 두 가지 존 전송을 통합하는 방법과 함께 존 전송 메시지의 압축 방법을 제시하였고, 존 전송과 동적 갱신을 동시에 제공하기 위해 델타파일이라는 새로운 자료구조를 제시하였다.

  • PDF

MANET 환경에서의 도메인 네임 시스템 (Domain Name System in a MANET Environment)

  • 윤형기;안상현
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (3)
    • /
    • pp.250-252
    • /
    • 2004
  • 애드 혹 네트워크는 기지국과 같은 통신 인프라가 없는 환경에서 이동 노드들 간에 통신이 가능한 망을 말한다. 최근 애드 혹 네트워크의 데이터 전송에 관한 연구가 활발히 이루어지면서 다양한 영역에 대한 연구들이 제안되고 있다. 그중 네임 서비스는 서비스를 이용하는 사용자가 IP 주소를 기억하기 어려움으로 인해 제안되었고 유선망에서는 DNS를 통해 네임 서비스를 제공하고 있다. 하지만, 애드 혹 네트워크에서는 노드들이 이동하고 임의로 만들어지는 특성으로 인해서 유선망과 같은 DNS 서버를 통해서 네임 서비스를 제공하기 어렵다.본 논문은 애드 혹 네트워크의 특성을 고려한 명시적인 MDNS(MANET oomain Name System) 서버를 이용하는 방법을 도입함으로써 애드 흑 네트워크에서 효율적인 네임 서비스를 제안하고자 한다.

  • PDF

X.509기반 PKI의 영역간 상호인증 프로토콜에 관한 연구 (A Study of Cross Certification between Realms in Public Key Infrastructure based on X.509)

  • 신광철
    • 한국컴퓨터산업학회논문지
    • /
    • 제2권6호
    • /
    • pp.845-852
    • /
    • 2001
  • 인터넷의 전자상거래, 응용서비스가 보편화되고 중요문서나 주문정보 등 개인정보가 네트워크상에서 교환되면서 송ㆍ수신자의 적법성과 정보의 무결성을 위해 허락된 사용자만이 자원에 접근할 수 있는 절차가 필요하다. 서버자원에 접근하는 사용자를 통제하고 클라이언트들을 식별하기 위해서는 인증서비스를 통해서 가능하다. 특히 분산환경에서는 공개키 암호시스템을 기반으로 구현되어야 여러 사용자들에게 동시에 편리성과 안전성을 보장할 수 있다. 본 논문에서는 PKI기반의 X.509와 DNS를 연관하여 디렉토리 인증을 통한 영역간 서비스를 제공하는 메커니즘을 설계하였다.

  • PDF

PKINIT 기반 새로운 커브로스 인증 메커니즘의 설계 (Design of a New Kerberos Authentication Mechanism based on PKINIT)

  • 김철현;정일용
    • 한국정보과학회논문지:정보통신
    • /
    • 제28권1호
    • /
    • pp.136-142
    • /
    • 2001
  • 본논문에서는 X.509와 DNS를 연관하여 새로운 Kerberos 인증 메카니즘을 제안한다. Ker-beros에서는 영역간의 서비스에 대하여 언급을 하지 않았기 때문에 영역간 인증은 X.509와 DNS(Domain Name System)를 사용하여 키관리 방식을 갖고 있는데 Kerberos는 공통키에 기반을 두고 있는 반면에 X.509는 공개키 방식에 기반을 두고 있다. 따라서 본 논문에서는 이들을 상호 연동시키기 위해 연결 세션은 DS를 이용하였고 실제적인 인증을 위해서는 Kerberos를 적용하였다. 새로운 프로토콜은 통신복잡도와 관점에서 고찰하면 IETF CAT 작업반에서 제안한 인증 메커니즘보다 개선되었다.

  • PDF

모델 행동 양식의 시뮬레이션을 이용한 초기 디자인 검증 방법 (A Strategy for Validation in Preliminary Design Stage using The Simulation of Model Behavior)

  • 신승훈;박승규;최경희
    • 한국시뮬레이션학회논문지
    • /
    • 제19권1호
    • /
    • pp.153-160
    • /
    • 2010
  • 소프트웨어 개발 프로세스에서 발생되는 오류의 대부분은 요구사항 정의와 디자인 단계에서 비롯된다. 또한 이들 단계에서 포함된 오류의 수정 및 제거는 이후 단계에서 포함된 오류의 수정에 비해 훨씬 많은 노력과 비용을 요구한다. 하지만 요구사항과 디자인된 모델의 검증은 매우 중요한 작업임에도 불구하고 다양한 문제점들로 인해 성공적으로 수행되고 있지 못하다. 따라서 본 논문에서는 초기 디자인 단계에서 요구사항 및 모델의 검증 작업을 동시에 수행할 수 있는 모델의 시뮬레이션을 통한 검증 절차를 제안한다. 이 때 작성되는 모델은 Ptolemy 상에 소프트웨어의 행동 양식을 바탕으로 작성된다. 제안된 방법을 DNS 시스템 환경에 적용하여 사용 가능성을 확인하였으며, 시뮬레이션 결과에 따르면 행동 양식을 반영한 모델의 시뮬레이션을 통해 기존에 알려진 시스템의 내재된 오류 혹은 취약성을 발견 가능함이 확인되었다. 이는 제안된 방법이 소프트웨어 개발 프로세스 초기에서 요구사항과 모델을 검증하는 절차로 이용될 수 있음을 의미한다.

IPv4와 IPv6의 연동과 호환을 위한 NAT-PT에 관한 연구 (NAT-PT Operation for IPv4 and IPv6 Nodes to Coexist)

  • 이승민;민상원;김용진;박수홍
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 가을 학술발표논문집 Vol.27 No.2 (3)
    • /
    • pp.532-534
    • /
    • 2000
  • IPv4(Internet Protocol version 4)의 차세대 버전인 IPv6는 기존 IPv4의 문제점인 주소부족 및 새로운 부가기능 등의 필요성 때문에 IETF(Internet Engineering Task Force)에서 IPv4를 대체하기 위해 개발한 프로토콜이다. 하지만 IPv4를 어느 한순간에 IPv6로 대체하는 것은 불가능하기 때문에 기존 IPv4와의 호환 및 연동을 위한 터널링 및 기타 여러 가지 transition mechanism들이 고려되고 있다. 이러한 mechanism들 중에서 최근 표준으로 발표된 NAT-PT(Network Address Translation $\square$ Protocol Translation)는 DNS-ALG (Domain Name System $\square$ Application Level Gateway)라는 개념을 도입하여 IPv4와 IPv6간의 양방향 주소변환 및 프로토콜 변환기능을 수행한다. 각각의 기능에서 주소 변환은 주소크기와 형식이 다른 IPv4와 Pv6간의 서로 상대 노드를 엑세스할 수 있도록 하고 프로토콜 변환은 다른 버전의 프로토콜을 사용하는 노드들이 상대노드가 보낸 패킷의 헤더정보를 이해할 수 있도록 한다. 그리고 이러한 기본적인 변환 외에 헤더정보의 정확한 전달을 위해서는 기존의 path MTU(Maximum Transgfer Unit) discovery 그리고 pseudo header checksum 등도 고려되어야 한다.

  • PDF

블록체인 비교연구: 비트코인·네임코인·메디블록 (A Comparative Study of Block Chain : Bitcoin·Namecoin·MediBloc)

  • 김지연
    • 과학기술학연구
    • /
    • 제18권3호
    • /
    • pp.217-255
    • /
    • 2018
  • 2008년 등장한 비트코인(Bitcoin)은 중앙의 신뢰기관 없이 직접 거래가 가능한 전자 화폐 시스템이다. 당시 비트코인은 단지 개념상의 화폐에 불과했지만, 이제는 현실 화폐만큼의 지위를 누리게 되었다. 비트코인의 대중화 덕분에 블록체인 기술은 대중적 관심의 대상이 되었다. 블록체인 기술은 화폐 기능만이 아니라, 다양한 영역으로 확장해가고 있다. 블록체인의 가능성은 구성 중이다. 이 논문에서는 블록체인 응용 중에서 비트코인, 네임코인(Namecoin), 메디블록(MediBloc) 사례를 비교함으로써 블록체인의 기술적 성격과 사회적 상호 구성의 경과를 살펴보고자 한다. 2013년 등장한 네임코인은 현행의 중앙집중적 인터넷 도메인 네임 시스템(DNS)을 대체할 목적으로 설계되었다. 도메인 네임 관리 방식에 대해서는 오래전부터 논쟁이 있었지만 이미 수립된 체제를 대체하는 일은 쉽지 않다. 한편 메디블록은 의료데이터의 분산적 관리를 제안하고 있다. 메디블록은 의료데이터의 핵심 생산자는 환자이므로 데이터의 관리도 환자에게 권한을 줘야 한다고 주장한다. 블록체인 기술은 현행의 관리 권한을 분산함으로써 더 민주적인 의사결정 형성을 도울 것인가? 아니면 단지 더 자동화된 기술적 해법에 그칠 것인가? 시민으로서 우리는 블록체인을 의제화함으로써 이 기술의 현실적 구현 과정에 개입할 수 있다. 그것이야말로 기술의 사회적 구성이 될 것이다.