• 제목/요약/키워드: Dynamic Access Control

검색결과 278건 처리시간 0.022초

Intelligent Intrusion Detection and Prevention System using Smart Multi-instance Multi-label Learning Protocol for Tactical Mobile Adhoc Networks

  • Roopa, M.;Raja, S. Selvakumar
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제12권6호
    • /
    • pp.2895-2921
    • /
    • 2018
  • Security has become one of the major concerns in mobile adhoc networks (MANETs). Data and voice communication amongst roaming battlefield entities (such as platoon of soldiers, inter-battlefield tanks and military aircrafts) served by MANETs throw several challenges. It requires complex securing strategy to address threats such as unauthorized network access, man in the middle attacks, denial of service etc., to provide highly reliable communication amongst the nodes. Intrusion Detection and Prevention System (IDPS) undoubtedly is a crucial ingredient to address these threats. IDPS in MANET is managed by Command Control Communication and Intelligence (C3I) system. It consists of networked computers in the tactical battle area that facilitates comprehensive situation awareness by the commanders for timely and optimum decision-making. Key issue in such IDPS mechanism is lack of Smart Learning Engine. We propose a novel behavioral based "Smart Multi-Instance Multi-Label Intrusion Detection and Prevention System (MIML-IDPS)" that follows a distributed and centralized architecture to support a Robust C3I System. This protocol is deployed in a virtually clustered non-uniform network topology with dynamic election of several virtual head nodes acting as a client Intrusion Detection agent connected to a centralized server IDPS located at Command and Control Center. Distributed virtual client nodes serve as the intelligent decision processing unit and centralized IDPS server act as a Smart MIML decision making unit. Simulation and experimental analysis shows the proposed protocol exhibits computational intelligence with counter attacks, efficient memory utilization, classification accuracy and decision convergence in securing C3I System in a Tactical Battlefield environment.

Traffic Engineering and Manageability for Multicast Traffic in Hybrid SDN

  • Ren, Cheng;Wang, Sheng;Ren, Jing;Wang, Xiong
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제12권6호
    • /
    • pp.2492-2512
    • /
    • 2018
  • Multicast communication can effectively reduce network resources consumption in contrast with unicast. With the advent of SDN, current researches on multicast traffic are mainly conducted in the SDN scenario, thus to mitigate the problems of IP multicast such as the unavoidable difficulty in traffic engineering and high security risk. However, migration to SDN cannot be achieved in one step, hybrid SDN emerges as a transitional networking form for ISP network. In hybrid SDN, for acquiring similar TE and security performance as in SDN multicast, we redirect every multicast traffic to an appropriate SDN node before reaching the destinations of the multicast group, thus to build up a core-based multicast tree substantially which is first introduced in CBT. Based on the core SDN node, it is possible to realize dynamic control over the routing paths to benefit traffic engineering (TE), while multicast traffic manageability can also be obtained, e.g., access control and middlebox-supported network services. On top of that, multiple core-based multicast trees are constructed for each multicast group by fully taking advantage of the routing flexibility of SDN nodes, in order to further enhance the TE performance. The multicast routing and splitting (MRS) algorithm is proposed whereby we jointly and efficiently determine an appropriate core SDN node for each group, as well as optimizing the traffic splitting fractions for the corresponding multiple core-based trees to minimize the maximum link utilization. We conduct simulations with different SDN deployment rate in real network topologies. The results indicate that, when 40% of the SDN switches are deployed in HSDN as well as calculating 2 trees for each group, HSDN multicast adopting MRS algorithm can obtain a comparable TE performance to SDN multicast.

Adaptive Cross-Layer Resource Optimization in Heterogeneous Wireless Networks with Multi-Homing User Equipments

  • Wu, Weihua;Yang, Qinghai;Li, Bingbing;Kwak, Kyung Sup
    • Journal of Communications and Networks
    • /
    • 제18권5호
    • /
    • pp.784-795
    • /
    • 2016
  • In this paper, we investigate the resource allocation problem in time-varying heterogeneous wireless networks (HetNet) with multi-homing user equipments (UE). The stochastic optimization model is employed to maximize the network utility, which is defined as the difference between the HetNet's throughput and the total energy consumption cost. In harmony with the hierarchical architecture of HetNet, the problem of stochastic optimization of resource allocation is decomposed into two subproblems by the Lyapunov optimization theory, associated with the flow control in transport layer and the power allocation in physical (PHY) layer, respectively. For avoiding the signaling overhead, outdated dynamic information, and scalability issues, the distributed resource allocation method is developed for solving the two subproblems based on the primal-dual decomposition theory. After that, the adaptive resource allocation algorithm is developed to accommodate the timevarying wireless network only according to the current network state information, i.e. the queue state information (QSI) at radio access networks (RAN) and the channel state information (CSI) of RANs-UE links. The tradeoff between network utility and delay is derived, where the increase of delay is approximately linear in V and the increase of network utility is at the speed of 1/V with a control parameter V. Extensive simulations are presented to show the effectiveness of our proposed scheme.

이동 단말에서 끊임없는 스트리밍 미디어를 위한 오토노믹 멀티미디어 트랜스코딩 알고리즘 (Autonomic Multimedia Transcoding Algorithm for Seamless Streaming Media of Mobile Clients)

  • 한우람;허난숙;박총명;서동만;정인범
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제13권5호
    • /
    • pp.260-270
    • /
    • 2007
  • 최근 무선통신 기술의 발전으로 PC뿐만 아니라 PDA, 휴대전화 등 다양한 이동 단말을 통하여 멀티미디어 서비스를 제공받을 수 있게 되었다. 이동 단말은 제한된 하드웨어 성능을 갖는 것 이외에 무선망에서 동작하므로 낮은 네트워크 대역폭을 사용하게 된다. 이러한 이동 단말의 특성을 고려하여 스트리밍 미디어 서비스를 받기 위해서는 동작 환경에 적합하게 미디어를 트랜스코딩 하는 기술이 필요하다. 그러나 이동 단말은 무선 네트워크를 사용하며, 유선 환경에 비하여 주변 환경이나 AP(Access Point)와의 거리 등에 따라서 불안정한 네트워크 대역폭을 가지기 때문에 안정적인 QoS를 제공하기 어렵다. 본 논문에서는 무선 네트워크를 통해 이동 단말에 안정적인 QoS의 스트리밍 미디어 서비스를 제공하기 위한 트랜스코딩의 동적 비트율 제어 기법을 제안한다. 제안한 기법은 무선 네트워크의 상황에 맞게 실시간으로 트랜스코딩의 비트율을 동적으로 조절함으로서 끊임없는 스트리밍 미디어 서비스를 제공하며, 기존의 동적 트랜스코딩 서비스 시스템에 비해 보다 적은 전송 오류를 발생함을 실험을 통해 평가한다.

프로그래밍 학습을 위한 교육용 로봇 설계 및 구현 (Design and Implementation of Educational Robot for Programming Learning)

  • 문채영;류광기
    • 한국산학기술학회논문지
    • /
    • 제13권6호
    • /
    • pp.2497-2503
    • /
    • 2012
  • 본 연구에서는 프로그래밍 학습을 위한 교육용 로봇을 설계하고 구현하였다. 제작된 로봇은 센서와 프로세서 그리고 모터 구동회로를 포함하고 있는 하드웨어와 교육용 로봇 제어 소프트웨어, 로봇 구조물 제작용 기계부품 그리고 교육내용과 제작 매뉴얼이 포함된 교재로 구성되어 있다. 제작된 로봇은 컴퓨터를 사용하지 않고 로봇에 직접 프로그래밍이 가능한 특징을 갖고 있는데 이는 로봇 교육에 있어서 장소의 제약을 받지 않고 교육이 가능함을 의미하며 학생들의 프로그래밍 결과가 로봇의 움직임으로 나타나므로 기존의 정적인 컴퓨터 프로그램 교육의 한계를 넘어 동적인 프로그램 교육이 가능하다. 그리고 간단한 하드웨어 지식과 기초 명령어만으로도 로봇을 제어할 수 있도록 사용자 중심의 함수화된 명령어를 사용하여 로봇이나 컴퓨터 프로그램을 처음 접하는 학생들도 쉽게 접근이 가능하도록 설계 하였다.

사용목적 분류화를 통한 프라이버시 보호를 위한 보안 접근제어 모델 (A Secure Access Control Model for Privacy Protection using Purpose Classification)

  • 나석현;박석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 한국컴퓨터종합학술대회 논문집 Vol.33 No.1 (C)
    • /
    • pp.265-267
    • /
    • 2006
  • 사용목적(Purpose)은 최근 개인 프라이버시 보호와 관련하여 데이타 수집과 수집 후 보안관리에 있어서 중요한 요소로 사용되고 있다. W3C(World Wide Web Consortium)는 데이타 제공자가 자신이 방문한 웹 사이트에 개인정보를 제공하는 것을 통제할 수 있도록 하는 표준을 제시하였다. 그러나 데이타 수집 후 유통과정에서 개인정보에 대한 보안관리에 대한 언급이 없다. 현재 히포크라테스 데이타베이스(Hippocratic Databases), 사용목적기반 접근제어(Purpose Based Access Control)등은 W3C의 데이타 수집 메커니즘을 따르고 있으며, 데이타 수집 후 보안관리에 대하여 사용목적 관리와 접근제어 기법을 사용하여 관리를 하고 있으나 사용목적에 대한 표현과 사용목적 관리의 미흡함으로 인하여 그에 따르는 개인정보의 프라이버시 보호에 있어서 효과적인 해결책을 제시하지 못하고 있다. 본 논문은 사용목적의 표현력을 향상시키면서. 사용목적의 효과적인 관리기법을 제시한다. 또한 개인의 프라이버시 보호를 위한 방법으로 사용목적의 분류화를 통해 최소권한의 원칙을 따르는 접근제어 기법을 제시한다. 본 논문에서는 사용목적을 상속적, 시간적 그리고 독립적 구조로 분류화하였으며, 이렇게 분류화된 사용목적에 대한 각기 다른 관리기법을 제시한다. 또한 접근제어의 유연성을 위해 RBAC의 역할계층 구조를 사용하였으며, 일의 최소 단위인 태스크(task)의 최소권한을 얻기 위한 조건으로 몇몇 특성의 사용목적을 사용하여 만족할 경우 태스크를 처리하기 위한 기존 모델보다 향상된 최소사용권한을 제공하는 기법을 제시한다. Interference Contrast)에 의한 내부구조 관찰이 최종 동정기준이 되어야할 것으로 나타났다.cillus로 구성되었다. 한편, DAL세균군(42균주)은 high G+C 및 low G+C gram positive 계통군 이외에도 proteobacteria -subdivision에 속하는 Afipia와 Ralstonia, proteobacteria -subdivision에 속하는 Variovorax, proteobacteria $\beta$-subdivision에 속하는Pseudomonas로 구성되어 계통학적으로 다양한 세균임이 확인되었다. 40%까지 대체가 가능하였으며, 아울러 높은 라이신 부산물의 대체 수준에 있어서 사료효율과 단백질 전환효율을 고려한다면 아미노산 첨가(라이신과 아르지닌)와 중화 효과에 좋은 결과가 있을 것으로 사료된다.의한 적정 양성수용밀도는 각고 5~6cm 크기의 경우 10~15개체가 적합하였다. 수증별 성장은 15~20 m 수층에서 빨랐으며, 성장촉진과 폐사를 줄이기 위해서는 고수온이 지속되는 7~10월에는 20~30m수층으로 채롱을 내려 양성하고 그 외 시기에는 15 m층 내외가 좋은 것으로 나타났다. 상품으로 출하 가능한 크기 인 각고 10 cm이상, 전중량 140 g 내외로 성장시 키기까지는 채묘후 22개월이 소요되었고, 출하시기는 전중량 증가가 최대에 이르는 3월에서 4월 중순이 경제적일 것으로 판단된다.er 90 % of good relative dynamic modulus of elasticity due to fineness of formation caused by the

  • PDF

클러스터 기반 무선 센서 망에서 트래픽 적응적 수면시간 기반 MAC 프로토콜 성능 분석 (Performance Evaluation of Traffic Adaptive Sleep based MAC in Clustered Wireless Sensor Networks)

  • 웅홍우;소원호
    • 전자공학회논문지CI
    • /
    • 제48권5호
    • /
    • pp.107-116
    • /
    • 2011
  • 본 논문에서는 무선 센서 망을 위한 트래픽 적응적 수면시간 기반 매체 접근 제어 (Traffic Adaptive Sleep based Medium Access Control; TAS-MAC) 프로토콜을 제안한다. 제안 된 프로토콜은 클러스터를 구성하는 센서노드에 적용되며 TDMA를 기본 방식으로 사용한다. 기존에 제시된 LEACH와 BMA-MAC과 같은 전형적인 스케줄링 방식을 사용하지만 입력 데이터가 없거나 주변으로부터 발생되는 이벤트 발생이 없는 긴 침묵시간을 고려한다. 이를 위하여 간단한 트래픽 측정기법을 사용하며 기존 중앙집중식 MAC에서 수행하는 불필요한 스케줄링 시간을 줄임으로서 에너지 소모를 적게 한다. 제안된 프로토콜의 프레임은 조사(I), 전송(T), 그리고 수면기간(S)로 구성되며 I-기간 동안 필요한 정보를 수집하여 긴 침묵 시간에 대응한 적당한 수면시간을 동적으로 결정한다. 또한 한 노드에서 클러스터 헤드로 전송할 데이터가 하나 이상일 때, T-기간 동안 다중의 데이터 전송이 가능하도록 TAS-MAC 프로토콜을 개선하여 데이터의 평균 전송 지연을 줄인다. 시뮬레이션을 통하여 에너지 소비와 전송 지연을 분석하고 기존 방식에 비해 에너지 효율이 향상됨을 보인다. 제안된 방식은 에너지 효율이 증가되면서 지연이 상대적으로 증가하는데 에너지 감소 요구를 만족시키는 방안도 논의한다.

차량용 네트워크 활용을 위한 5GHz WiFi 설계 및 분석 (5GHz Wi-Fi Design and Analysis for Vehicle Network Utilization)

  • 유환신
    • 한국산학기술학회논문지
    • /
    • 제21권8호
    • /
    • pp.18-25
    • /
    • 2020
  • 사물인터넷 기술의 발전에 따라 사물 간 데이터 통신이 확장되고 있는 추세이다. 관련 기술을 차량에 접목하고자 하는 차량간 데이터 통신기술과 관련된 연구가 활발히 진행되고 있다. 이동식 단말의 데이터 통신을 위해서는 데이터 안정성과 신뢰성, 실시간성이 보장되어야 한다. 무선 네트워크의 대역폭과 통신 속도, 무선 포화도에서 유리한 5GHz Wi-Fi 대역을 차량간 데이터 통신 네트워크로 선정하였다. 5GHz Wi-Fi 네트워크를 차량용 네트워크에 설계 및 구현하기 위한 분석을 진행한다. 이동통신 단말장치의 특성을 고려하고 고속데이터 스위칭이 가능하도록 연속적 가변 통신 구조를 제안한다. AP접속 절차를 단순화해 무선 단말 간 접속시간 지연을 줄인다. TCP/IP기반 DHCP 서버 기능을 제한하고 동보전송 프로토콜 방식으로 구현함으로써, 단말장치간의 통신지연을 개선한다. 일반적인 상용 Wi-Fi 통신 방식과 대비하여, 접속 동작 및 반응속도가 5초 이상 향상되었다. 이 방식을 활용하여 차량 간 다양한 이벤트 데이터 통신에 확장 적용이 가능하다. 또한 무선 데이터 기반 지능형 도로망과 자율주행을 위한 체계로 확장이 가능하다.

원자층증착 기술: 개요 및 응용분야 (Atomic Layer Deposition: Overview and Applications)

  • 신석윤;함기열;전희영;박진규;장우출;전형탁
    • 한국재료학회지
    • /
    • 제23권8호
    • /
    • pp.405-422
    • /
    • 2013
  • Atomic layer deposition(ALD) is a promising deposition method and has been studied and used in many different areas, such as displays, semiconductors, batteries, and solar cells. This method, which is based on a self-limiting growth mechanism, facilitates precise control of film thickness at an atomic level and enables deposition on large and three dimensionally complex surfaces. For instance, ALD technology is very useful for 3D and high aspect ratio structures such as dynamic random access memory(DRAM) and other non-volatile memories(NVMs). In addition, a variety of materials can be deposited using ALD, oxides, nitrides, sulfides, metals, and so on. In conventional ALD, the source and reactant are pulsed into the reaction chamber alternately, one at a time, separated by purging or evacuation periods. Thermal ALD and metal organic ALD are also used, but these have their own advantages and disadvantages. Furthermore, plasma-enhanced ALD has come into the spotlight because it has more freedom in processing conditions; it uses highly reactive radicals and ions and for a wider range of material properties than the conventional thermal ALD, which uses $H_2O$ and $O_3$ as an oxygen reactant. However, the throughput is still a challenge for a current time divided ALD system. Therefore, a new concept of ALD, fast ALD or spatial ALD, which separate half-reactions spatially, has been extensively under development. In this paper, we reviewed these various kinds of ALD equipment, possible materials using ALD, and recent ALD research applications mainly focused on materials required in microelectronics.

Self-organization Scheme of WSNs with Mobile Sensors and Mobile Multiple Sinks for Big Data Computing

  • Shin, Ahreum;Ryoo, Intae;Kim, Seokhoon
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제14권3호
    • /
    • pp.943-961
    • /
    • 2020
  • With the advent of IoT technology and Big Data computing, the importance of WSNs (Wireless Sensor Networks) has been on the rise. For energy-efficient and collection-efficient delivery of any sensed data, lots of novel wireless medium access control (MAC) protocols have been proposed and these MAC schemes are the basis of many IoT systems that leads the upcoming fourth industrial revolution. WSNs play a very important role in collecting Big Data from various IoT sensors. Also, due to the limited amount of battery driving the sensors, energy-saving MAC technologies have been recently studied. In addition, as new IoT technologies for Big Data computing emerge to meet different needs, both sensors and sinks need to be mobile. To guarantee stability of WSNs with dynamic topologies as well as frequent physical changes, the existing MAC schemes must be tuned for better adapting to the new WSN environment which includes energy-efficiency and collection-efficiency of sensors, coverage of WSNs and data collecting methods of sinks. To address these issues, in this paper, a self-organization scheme for mobile sensor networks with mobile multiple sinks has been proposed and verified to adapt both mobile sensors and multiple sinks to 3-dimensional group management MAC protocol. Performance evaluations show that the proposed scheme outperforms the previous schemes in terms of the various usage cases. Therefore, the proposed self-organization scheme might be adaptable for various computing and networking environments with big data.