• 제목/요약/키워드: Dynamic Access Control

검색결과 271건 처리시간 0.028초

Dynamic Bandwidth Allocation Algorithm for Multimedia Services over Ethernet PONs

  • Choi, Su-Il;Huh, Jae-Doo
    • ETRI Journal
    • /
    • 제24권6호
    • /
    • pp.465-468
    • /
    • 2002
  • Ethernet passive optical networks (PONs) are an emerging access network technology that provides a low-cost method of deploying optical access lines between a carrier's central office and a customer site. In this paper, we propose a new algorithm of dynamic bandwidth allocation for multimedia services over Ethernet PONs. To implement the suggested dynamic bandwidth allocation algorithm, we present control message formats that handle classified bandwidths in a multi-point control protocol of Ethernet PONs.

  • PDF

비주기적 실시간 데이터 전송을 위한 IEEE 802.15.4 망의 동적 백오프 조정 기법에 대한 연구 (A Dynamic Backoff Adjustment Method of IEEE 802.15.4 Networks for Real-Time Sporadic Data Transmission)

  • 이정일;김동성
    • 제어로봇시스템학회논문지
    • /
    • 제14권3호
    • /
    • pp.318-325
    • /
    • 2008
  • In this paper, a dynamic backoff adjustment method of IEEE 802.15.4 is proposed for time-critical sporadic data in a noisy factory environment. For this, a superframe of IEEE 802.15.4 is applied to a real-time mixed data (periodic data, sporadic data, and non real-time message) transmission in factory communication systems. To guarantee a channel access of real-time sporadic(non-periodic) data, a transmission method using the dynamic backoff is applied to wireless control networks. For the real-time property, different initial BE, CW parameters are used for the dynamic backoff adjustment method. The simulat-ion results show an enhancement of the real-time performance of sporadic emergency data. The proposed method provides the channel access of real-time sporadic data efficiently, and guarantee real-time transmission simultaneously within a limite-d timeframe.

사물인터넷 센서퓨전 환경에서 동적인 상황을 고려한 데이터 접근제어 정책 (Access Control Policy of Data Considering Varying Context in Sensor Fusion Environment of Internet of Things)

  • 송유진;서아리아;이재규;김의창
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제4권9호
    • /
    • pp.409-418
    • /
    • 2015
  • IoT 환경에서는 정확한 정보의 전달을 위하여 사용자의 상황에 따라 수집된 정보를 추론하여 새로운 정보, 즉 상황 정보를 생성하는 것이 중요하다. 본 논문에서는 IoT 환경에서 센싱 되는 민감한 정보를 보호하기 위해 상황인식을 통한 정보의 접근제어 기법을 제안하고자 한다. 이는 사용자의 상황을 고려하여 접근을 허가하는 접근권한 관리에 중점을 두고 있으며 승인되지 않은 사용자가 네트워크에 저장되어있는 데이터에의 접근 제약(접근제어 정책)을 둔다. 이를 위해 기존에 연구된 CP-ABE 기반의 상황 정보 접근제어 기법에 대해 분석한 후, 상황 정보의 범위에 동적인 상황을 포함시켜, 확장된 다차원 상황 속성(Context Attribute)을 반영하는 접근제어 정책을 제안한다. 본 논문에서는 동적인 상황을 고려한 접근제어 정책을 IoT 센서퓨전 환경에 적합하도록 설계하였다. 따라서 기존의 연구와 비교해 데이터의 다양성 확보 및 정확한 정보의 수집이 가능하고, 기존 상황 속성의 확장이 가능하다는 장점을 갖는다.

동적 멀티캐스트 서비스상의 다단계 접근통제 기법 (A Multi-Level Access Control Scheme on Dynamic Multicast Services)

  • 신동명;박희운;최용락
    • 정보보호학회논문지
    • /
    • 제12권6호
    • /
    • pp.47-58
    • /
    • 2002
  • 안전한 멀티캐스트 서비스와 관련하여 아키텍쳐, 키분배, 송신자 인증 등에 대한 연구가 활발히 이루어지고 있지만 서비스 거부 공격이나 권한 없는 멤버에 대한 멀티캐스트 서비스 접근을 통제할 수 있는 접근통제 기술에 대한 연구는 매우 미진한 상태이다. 멀티캐스트에서의 다단계 접근통제는 비밀 원격회의나 다양한 등급을 갖는 고객에 대한 차별된 멀티미디어 서비스를 제공하는데 응용할 수 있다. 실제 멀티캐스트 네트워크를 구성할 경우, 각각의 보안등급에 따라 서로 다른 가상 네트워크를 구성하게 된다. 그러나 기존 방식은 다중 접속 네트워크 환경에서의 불법접근을 효율적으로 막지 못하고 있고 다단계 접근통제 메커니즘을 제공하고 있지 않다. 따라서, 본 논문에서는 기존 멀티캐스트 접근통제 방식을 확장하여 네트워크 계층에서의 효율적인 계층형 접근통제 방식을 제안한다. 또한 어플리케이션 계층에서의 계층형 접근통제를 위한 계층키(hierarchical key) 분배 방식과 가입 및 탈퇴가 자유로운 동적 멀티캐스트 환경에서의 효율적인 계층키 갱신 방식을 제안한다.

TWDM PON을 위한 새로운 MAC 프로토콜 및 동적대역할당 방법 (New MAC Protocol and Dynamic Bandwidth Allocation Method for TWDM PON)

  • 한만수;나철훈;강성준
    • 한국정보통신학회논문지
    • /
    • 제17권6호
    • /
    • pp.1419-1424
    • /
    • 2013
  • PONs (passive optical networks)은 운용비용이 저렴하고 높은 대역폭을 제공하기 때문에 가입자망에서 각광을 받고 있다. 최근에는 WDM (wavelength-division multiplexing)와 TDM (time-division multiplexing)을 결합한 TWDM PON이 가입자망에서의 새로운 해답으로 여겨지고 있다. 본 논문에서는 TWDM PON에 대한 새로운 MAC (media access control) protocol을 제안한다. 또한 TWDM PON에 대한 새로운 동적대역할당 방법을 제안하고 성능을 평가한다.

블록체인 환경에서 스마트 컨트랙트를 활용한 사용자 동적 접근제어 메커니즘 (User Dynamic Access Control Mechanism Using Smart Contracts in Blockchain Environment)

  • 조도은
    • Journal of Platform Technology
    • /
    • 제9권1호
    • /
    • pp.46-57
    • /
    • 2021
  • 최근 블록체인 기술을 다양한 분야에 활용하기 위한 연구가 활발히 진행되고 있다. 특히 블록체인 기반의 스마트 컨트랙트는 분산 원장 환경에서 데이터를 기록하여 데이터의 무결성과 유효성이 검증되며, 미리 작성되어 등록된 코드에 의하여 설정된 조건이 충족되면 자동으로 이행되는 특징을 가지고 있어서 신뢰성을 요구하는 다양한 자동화 시스템에 적용되고 있다. 그러나 블록 체인에서는 네트워크 참여자들에게 데이터가 공유되기 때문에 데이터 접근 제어와 정보의 보안이 이루어지지 못하고 있다. 본 논문에서는 블록체인 환경에서 스마트 컨트랙트를 활용한 사용자 동적 접근 제어 메커니즘을 제안한다. 제안된 메커니즘은 사용자가 데이터 접근시 사용자의 상황정보를 판별하여 사용자의 역할을 할당하고 데이터 접근 범위를 동적으로 제어한다. 이는 네트워크 시스템의 사용자 그룹별로 할당된 역할로 동일한 서비스를 제공하기 보다는, 사용자 인증 시점에 동적으로 데이터 접근 권한을 부여함으로써 시스템의 보안성과 데이터 관리의 효율성을 증가시킬 수 있다. 제안된 메커니즘은 블록체인 네트워크 내에 저장된 데이터의 보안성을 강화하기 위해 사용자의 동적인 데이터 접근 제어를 통해 유연한 인증 기능을 제공할 수 있을 것으로 기대된다.

납-고무베어링을 적용한 제어장비의 동적 특성평가 (Dynamic Property Evaluation of Control Equipment using Lead Rubber Bearing)

  • 이경진;김갑순;서용표
    • 한국지진공학회:학술대회논문집
    • /
    • 한국지진공학회 2002년도 추계 학술발표회 논문집
    • /
    • pp.341-348
    • /
    • 2002
  • In these days, The base isolation system is often used to improve the seismic capacity of the structures instead of conventional techniques of strengthening the structural members. The purpose of this study is to evaluate dynamic property evaluation of control equipment using lead Lead Rubber Bearing. In this study, a base isolation test of seismic monitoring control cabinet with LRB(lead rubber bearing) was performed. The cabinet will be installed on access floor in MCR(main control room) of nuclear power plant. Details and dynamic characteristics of the access floor were considered in the construction of testing specimen. N-S component of El Centre earthquake was used as seismic input motion. Acceleration response spectrums in the top of cabinets showed that the first mode frequency of cabinet with LRB(lead rubber bearing) was shifted to 7.5 Hz in compared with 18Hz of cabinet without LRB and the maximum peak acceleration was reduced in a degree of22 percent from 2.35 g to 1.84 g

  • PDF

CP-ABE Access Control that Block Access of Withdrawn Users in Dynamic Cloud

  • Hwang, Yong-Woon;Lee, Im-Yeong
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제14권10호
    • /
    • pp.4136-4156
    • /
    • 2020
  • Recently, data can be safely shared or stored using the infrastructure of cloud computing in various fields. However, issues such as data security and privacy affect cloud environments. Thus, a variety of security technologies are required, one of them is security technology using CP-ABE. Research into the CP-ABE scheme is currently ongoing, but the existing CP-ABE schemes can pose security threats and are inefficient. In terms of security, the CP-ABE approach should be secure against user collusion attacks and masquerade attacks. In addition, in a dynamic cloud environment where users are frequently added or removed, they must eliminate user access when they leave, and so users will not be able to access the cloud after removal. A user who has left should not be able to access the cloud with the existing attributes, secret key that had been granted. In addition, the existing CP-ABE scheme increases the size of the ciphertext according to the number of attributes specified by the data owner. This leads to inefficient use of cloud storage space and increases the amount of operations carried out by the user, which becomes excessive when the number of attributes is large. In this paper, CP-ABE access control is proposed to block access of withdrawn users in dynamic cloud environments. This proposed scheme focuses on the revocation of the attributes of the withdrawn users and the output of a ciphertext of a constant-size, and improves the efficiency of the user decryption operation through outsourcing.

u-헬스케어 지원 분산 프레임워크에서 접근 제어 모델을 이용한 동적 보안 서비스 (A Dynamic Security Service using Access Control Model in Distributed Framework Support for u-Healthcare)

  • 정창원;김동호;김명희;주수종
    • 인터넷정보학회논문지
    • /
    • 제8권6호
    • /
    • pp.29-42
    • /
    • 2007
  • 본 논문은 분산 보안 정책을 지정하기 위해 객체그룹을 사용하는 u-헬스케어 컴퓨팅 환경에서 응용 서비스를 위해 동적 보안 서비스를 지원하는데 설계된 보안 객체에 대해 기술한다. 특히 u-헬스케어를 위한 분산 프레임워크의 보안 정책과 규칙 그리고 접근 제어에 사용되는 오퍼레이션을 포함한 보안 객체에 중점을 두었다. 그리고 DPD-Tool을 이용하여 서버 프로그램으로 구현된 객체들의 접근권한 부여 절차 및 클라이언트 프로그램 개발 과정을 보였다. 또한 DPD-Tool을 이용하여 모바일 모니터링 응용 개발 절차를 통해 u-헬스케어 지원 분산 프레임워크에서 지원하는 동적 보안 서비스의 수행성을 검증하였다.

  • PDF

이더넷 수동형 광가입자망에서의 동적 대역폭 할당에 관한 연구 (Study on the dynamic bandwidth allocation over Ethernet Passive Optical Network)

  • 주정민;변희정;남기욱;임종태
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2004년도 학술대회 논문집 정보 및 제어부문
    • /
    • pp.663-665
    • /
    • 2004
  • Ethernet-based passive optical network(EPON) technology is being considered as a promising solution for next-generation broadband access network. It must have the property of high efficiency, low cost, and support quality of service(QoS). A major feature for this new architecture is the use of a shared transmission media between all connected optical network unit(ONU). Hence, medium access control(MAC) arbitration mechanisms are essential for the successful implementation of EPON. In this paper we propose a simple dynamic bandwidth allocation(DBA) algorithm that improves the performance of network and supports IP-based multimedia applications with the bursty data traffic. In addition, we introduce analytic models of proposed algorithms and prove the system based on our algorithm to be asymptotically stable. Simulation results show the new DBA algorithm provides high bandwidth efficiency and low queueing delay of ONU in EPON.

  • PDF