• 제목/요약/키워드: Middleware Security

검색결과 85건 처리시간 0.024초

GEP-based Framework for Immune-Inspired Intrusion Detection

  • Tang, Wan;Peng, Limei;Yang, Ximin;Xie, Xia;Cao, Yang
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제4권6호
    • /
    • pp.1273-1293
    • /
    • 2010
  • Immune-inspired intrusion detection is a promising technology for network security, and well known for its diversity, adaptation, self-tolerance, etc. However, scalability and coverage are two major drawbacks of the immune-inspired intrusion detection systems (IIDSes). In this paper, we propose an IIDS framework, named GEP-IIDS, with improved basic system elements to address these two problems. First, an additional bio-inspired technique, gene expression programming (GEP), is introduced in detector (corresponding to detection rules) representation. In addition, inspired by the avidity model of immunology, new avidity/affinity functions taking the priority of attributes into account are given. Based on the above two improved elements, we also propose a novel immune algorithm that is capable of integrating two bio-inspired mechanisms (i.e., negative selection and positive selection) by using a balance factor. Finally, a pruning algorithm is given to reduce redundant detectors that consume footprint and detection time but do not contribute to improving performance. Our experimental results show the feasibility and effectiveness of our solution to handle the scalability and coverage problems of IIDS.

Jini Surrogate에 기반한 광대역 PLC 홈 제어기 개발 (Development of the Jini Surrogate-based Broadband PLC Home Controller)

  • 김희선;이창구
    • 제어로봇시스템학회논문지
    • /
    • 제12궈1호
    • /
    • pp.1-8
    • /
    • 2006
  • The home network system guarantees families a safe, economical, socially integrated and healthy life by using information appliances. And it provides a family with domestic safety, control of instruments, controllable energy and health monitoring by connecting to home appliances. This study designs the broadband PLC home controller using broadband PLC(Power Line Communication) technology which can save much cost at a network infrastructure by using the existing power line at home. The broadband PLC home controller consists of the broadband PLC module, the embedded main controller module and I/O module. The broadband PLC home controller can control various domestic appliances such as an auto door-lock, a boiler, an oven, etc., because it has various I/O specifications. In this study, selected home network middleware for the broadband PLC home controller is Jini surrogate using Jini technology designed by means of access to easily a home network system without a limitation of the devices. And a client application program is supported java servlet program to manage and monitor the broadband PLC home controller via web browser of a PC or a PDA, etc. Finally, for an application, we implemented and tested a home security system using one broadband PLC home controller.

홈서버기반의 유효한 디바이스 검색 방법 (Secure Discovery Method of Devices based on a Home Server)

  • 김도우;김건우;이준호;한종욱
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2006년도 춘계종합학술대회
    • /
    • pp.745-748
    • /
    • 2006
  • 홈 네트워크 환경에서 디바이스는 동적으로 네트워크에 연결되고, IP 주소를 얻고, 자신의 기능을 알리고, 다른 디바이스의 존재 및 기능을 파악할 수 있다. 이런 과정 이후 디바이스는 서로 직접 통신을 할 수 있다. 본 논문에서는 디바이스들 사이에 대칭키를 이용하여 상호인증을 수행하는 디바이스의 안전한 검색방법을 제안하고자 한다. 이 방법은 홈서버를 사용하여 홈 네트워크 디바이스들에게 대칭키를 분배한다. 이 키를 사용하여 흠 디바이스들 사이의 상호인증이 수행되어진다. 이것은 미들웨어의 제어하에 두 디바이스가 안전하게 통신할 수 있는 기능을 제공한다.

  • PDF

홈 네트워크에서 디바이스의 유효성 검증 방법 (Method to Verify the Validity of Device in a Home Network)

  • 김도우;김건우;이준호;한종욱
    • 한국정보통신학회논문지
    • /
    • 제10권6호
    • /
    • pp.1065-1069
    • /
    • 2006
  • 홈 네트워크 환경에서 디바이스는 동적으로 네트워크에 연결되고, IP 주소를 얻고, 자신의 기능을 알리고, 다른 디바이스의 존재 및 기능을 파악할 수 있다. 이런 과정 이후 디바이스는 서로 직접 통신을 할 수 있다. 본 논문에서는 디바이스들 사이에 대칭키를 이용하여 상호인증을 수행하는 디바이스의 안전한 검색방법을 제안하고자 한다. 이 방법은 홈서버를 사용하여 홈 네트워크 디바이스들에게 대칭키를 분배한다. 이 키를 사용하여 홈 디바이스들 사이의 상호인증이 수행되어 진다. 이 것은 미들웨어의 제어하에 두 디바이스가 안전하게 통신할 수 있는 기능을 제공한다.

정책기반 RFID 데이터 관리 이벤트 정의 언어 (A Policy-driven RFID Data Management Event Definition Language)

  • 송지혜;김광훈
    • 인터넷정보학회논문지
    • /
    • 제12권1호
    • /
    • pp.55-70
    • /
    • 2011
  • 본 논문 에서는 기존의 대표적인 RFID 미들웨어 표준인 RFID 응용 인터페이스 표준규격1)으로 적용가능한 정책 기반의 RFID 데이터 관리 이벤트 정의 언어를 제안한다. 즉, RFID 응용인터페이스는 RFID 미들웨어의 핵심 구성요소인 데이터관리 기능, 장치관리 기능, 장치인터페이스 기능, 정보보호관리 기능을 응용 프로그램에게 제공하기 위한 표준인터페이스이며, 본 논문에서 제안하는 언어는 그 중 RFID 미들웨어의 데이터관리 기능, 즉 이벤트관리 기능을 지원하기 위한 추상화된 인터페이스를 제공하는데 그 목적이 있다. 특히, 이벤트 제약조건을 정의하기 위한 정책의 개념은 RF 리더들로부터 읽혀지는 대용량의 태그데이터를 정제 또는 여과시키기 위한 이벤트 제약조건들을 정의하는 수단으로서 RFID 미들웨어의 기능에 대한 기술적 전문지식이 부족한 응용프로그램 개발자들이 자신의 응용영역을 쉽게 표현할 수 있을 뿐 만 아니라 고수준의 추상화된 인터페이스를 제공할 수 있는 매우 효과적인 수단이라고 할 수 있다. 결과적으로, 본 논문에서는 RFID 응용인터페이스의 상세표준규격으로 제정 될 수 있는 일명 rXPDL, XML기반의 RFID 데이터 관리 이벤트 정책 정의 언어 (rXPDL: XML-based RFID Data Management Event Policy Definition Language)를 정의하며, 이는 곧 정책기반 RFID 데이터 관리 응용인터페이스 정의 언어로서 국내외 표준 규격의 기반이 될 것으로 기대한다. 또한, rXPDL의 상세표준규격들은 유비쿼터스센서네트워크 미들웨어의 데이터 관리를 위한 표준규격으로서의 확장을 기대할 수도 있다.

RFID 애플리케이션 개발을 위한 태그 흐름기반 배치 시뮬레이터 (A Tag Flow-Driven Deployment Simulator for Developing RFID Applications)

  • 문미경
    • 정보처리학회논문지D
    • /
    • 제17D권2호
    • /
    • pp.157-166
    • /
    • 2010
  • 최근 RFID (Radio Frequency Identification)는 소형화, 저가화, 고기능화가 점차적으로 실현되면서 그 기술이 적용되는 분야도 더욱 다양해지고 있다. RFID 애플리케이션은 RFID 태그의 실시간 정보를 기반으로 하는 업무 프로세스를 의미하는 것으로, RFID 기반 정보를 이용해 비즈니스 프로세서를 자동화하고 변형시킬 수 있도록 요구된다. 이러한 RFID 애플리케이션은 단순하게는 하나의 리더기에서 읽혀지는 RFID 태그를 모니터링하는 기능만을 가지기도 하지만, 대부분 RFID 태그의 흐름에 따라 태그가 부착된 사람 또는 사물의 가시성(visibility)과 추적성(traceability)을 지원하기 위한 기능을 구현한다. 이를 위해 RFID 리더기를 여러 곳에 분산 배치시킨 후, 다양한 시나리오에 따라 태그의 흐름을 변경시켜봐야 한다. 그러나 RFID 애플리케이션 개발 시, 필요한 관련 RFID 리더기가 모두 준비되지 않았거나, 실제 현장과 유사한 환경을 구축하기가 어려울 때가 많다. 본 연구에서는 RFID 애플리케이션 개발 시, 개발 환경을 모형화 시키고 RFID 리더기 및 센서를 다양한 곳에 배치시킨 후, 여러 개의 RFID 태그를 다양한 시나리오를 통해 이동시켜볼 수 있는 시뮬레이터를 개발하고자 한다. 본 시뮬레이터는 RFID 미들웨어 및 애플리케이션 구현물의 정확한 테스트를 가능하게 하여 개발 생산성을 높인다. 또한 데이터의 신뢰성에 문제가 발생한 경우, RFID 하드웨어와 미들웨어 중 어떤 부분에서 발생한 문제인지 가리기 위해 활용될 수 있다.

그리드 기반 정보검색 서비스를 위한 동적 가상 조직 관리 시스템 (Dynamic Virtual Organization Management System for Grid Based Information Retrieval Service)

  • 김양우;이승하;김혁호
    • 정보처리학회논문지D
    • /
    • 제13D권7호
    • /
    • pp.1009-1016
    • /
    • 2006
  • 그리드 컴퓨팅 기반의 모든 응용 작업은 두 개의 요구사항을 필히 만족해야 하는데 그 중 하나는 가상조직의 동적 변화를 수용할 수 있어야 한다는 것이고, 또 다른 하나는 서로 다른 가상조직 사이에 서로 다른 보안 단계와 정책을 적용할 수 있어야 한다는 것이다. 본 논문에서는 우선 위의 요구사항들에 대한 두 개의 가상 시나리오를 통하여 그 중요성을 부각시키는 동시에 그리드 기반의 정보검색 시스템 시제품 개발을 통하여 그 요구사항들이 만족될 수 있음을 보여주었다. 가상조직의 동적 변화특성은 단지 그 조직에 속한 사용자들의 증가와 감소뿐만이 아니라, 전체 시스템을 구성하고 있는 서브시스템들 간에 컴퓨팅 파워에 대한 동적인 변화 요구에도 적용된다. 이는 어느 한 서브시스템으로부터의 컴퓨팅 파워 증가 요청을 시스템 내의 유휴 자원인 다른 서브시스템이 만족시켜 줄 수 있기 때문에 전체적인 시스템 상의 유연성이 유지된다는 장점을 갖는다. 본 논문에서는 글로버스 3.0에서 제공되는 보안기능과 가상조직을 이용하여 그리드 기반 정보검색 시스템을 구현하였고, 동적 가상조직을 위한 본 시스템의 확장성과 보안성이 어떻게 향상될 수 있는지를 보여 주었다. 이와 더불어 본 논문에서는 서로 다른 가상조직들을 관리하기 위한 가상조직 관리서비스를 구현하여 글로버스에 추가 서비스로 등록하였다.

AMGA GUI Client 툴킷 구현 : AMGA Manager (Implementation of AMGA GUI Client Toolkit : AMGA Manager)

  • 허태상;황순욱;박근철
    • 한국콘텐츠학회논문지
    • /
    • 제12권3호
    • /
    • pp.421-433
    • /
    • 2012
  • EMI gLite 미들웨어 컴포넌트인 AMGA 서비스는 과학기술 연구자들에 의해 메타데이터 저장소로 분산환경의 대규모 실험 데이터 분석에 넓게 활용되고 있고 그 사용은 메타데이터 카탈로그를 필요로 하는 일반산업에까지 확대되고 있는 추세이다. 하지만, 리눅스와 그리드 사용자 인터페이스 기반의 AMGA는 다른 상용 데이터베이스 시스템과 비교해서 범용성 사용자 인터페이스의 부재라는 단점이 있으며, 기능의 우수함에도 불구하고 활용 및 확산하는데 어려움이 있다. 본 논문에서는, AMGA 사용의 제약을 최소화하고 사용자 친화적 인터페이스를 제공하기 위해 객체지향적 모델링 언어(UML)를 이용하여 AMGA GUI 툴킷을 개발하였다. 현재 Belle II, WISDOM, MDM 등과 같이 많은 사용자 커뮤니티에서 AMGA는 주요 컴포넌트로 사용되고 있지만 본 개발을 통해 AMGA 신규 사용자의 진입장벽을 낮춰줄 수 있을 뿐만 아니라 보다 많은 커뮤니티로 확대가 기대된다.

IoT 환경에서 실시간 빅 데이터 수신을 위한 센서 게이트웨이에 관한 연구 (Study on the Sensor Gateway for Receive the Real-Time Big Data in the IoT Environment)

  • 신승혁
    • 한국항행학회논문지
    • /
    • 제19권5호
    • /
    • pp.417-422
    • /
    • 2015
  • IoT 환경의 서비스 규모는 센서의 수량에 의하여 결정된다. 센서의 수량이 증가함은 IoT 환경에서 발생하는 데이터의 양도 증가함을 의미한다. 네트워크 환경에서 데이터 폭주 시 네트워크 혼잡제어를 위한 연구와 동적 버퍼운영으로 네트워크를 안정적으로 운영하기 위한 연구들이 있다. 또한 비연결형 네트워크 환경에서 스트림 데이터 처리에 대한 연구들이 있다. 본 연구에서는 IoT환경의 빅데이터를 처리하기 위한 센서 게이트웨이를 제안한다. 이를 위하여 센서 미들웨어를 설계하기 위한 RESTful 을 확인하고, 스트림 데이터를 효율적으로 처리하기 위한 이중버퍼 알고리즘을 적용한다. 마지막으로 제안하는 시스템을 평가하기 위하여 TCP 상의 HTTP 프로토콜을 기반으로 하는 MJpeg 스트림을 이용하여 빅 데이터 트래픽을 발생 시키며, 오픈소스 미디어 플레이어인 VLC를 이용하여 영상 수신 처리율을 이용하여 성능을 비교한다.

실시간 인포그래픽을 위한 웹 기반의 시뮬레이션 프레임워크 설계 (Design of Web-Based Simulation Framework for Real-Time Infographics)

  • 신승혁
    • 한국항행학회논문지
    • /
    • 제19권5호
    • /
    • pp.411-416
    • /
    • 2015
  • IoT 환경은 다양한 형태의 센서들에 의하여 서비스 규모가 결정된다. 다양한 센서의 정보를 중계하기 위한 센서 게이트웨이는 대표적인 미들웨어 시스템이며, 데이터와 그래픽을 이용하여 정보를 도시하는 인포그래픽은 실시간 정보를 효율적으로 전시하기위한 클라이언트 시스템이다. 대량의 정보를 효율적으로 전시하기 위한 실시간 인포그래픽을 개발하기 위하여 IoT 환경과 유사한 테스트 베드가 필요하다. 기존의 네트워크 시스템 개발 시 사용되던 테스트 도구들은 주로 단위 기능 테스트 및 성능 위주의 테스트에 적합하도록 구성되어 있다. 본 논문에서는 실시간 인포그래픽 개발에 필요한 의미 있는 다양한 정보를 생성 할 수 있는 웹 기반의 시뮬레이션 프레임워크를 제안하고, 기존의 네트워크 성능 테스트 도구들과의 테스트 기능 비교를 통하여 제안하는 시스템의 기능을 평가한다.