• 제목/요약/키워드: Policy 서버

검색결과 341건 처리시간 0.025초

보안정책 서버의 경보 데이터 분석 모듈 설계 및 구현 (Design and Implementation of Alert Analyzer of Security Policy Server)

  • 문호성;김은희;신문선;류근호;장종수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 춘계학술발표논문집 (상)
    • /
    • pp.59-62
    • /
    • 2002
  • 최근 네트워크 구성이 복잡해짐에 따라 정책기반의 네트워크 관리기술에 대한 필요성이 증가하고 있으며, 특히 네트워크 보안관리를 위한 새로운 패러다임으로 정책기반의 네트워크 관리 기술이 도입되고 있다. 보안정책 서버는 새로운 정책을 입력하거나 기존의 정책을 수정, 삭제하는 기능과 보안정책 결정 요구 발생시 정책결정을 수행하여야 하는데 이를 위해서는 보안정책 실행시스템에서 보내온 경보 메시지에 대한 분석 및 관리가 필요하다. 따라서 이 논문에서는 정책기반 네트워크 보안관리 프레임워크의 구조 중에서 보안정책 서버의 효율적인 보안정책 수림 및 수행을 지원하기 위한 경보데이터 관리기를 설계하고 구현한다. 그리고 경보 데이터 저장과 분석을 위해서 데이터베이스 스키마를 설계하고 저장된 경보데이터를 분석하는 모듈을 구현한다. 또한 불량사용자나 호스트의 관리를 위하여 블랙 리스트 매니져를 구현하며 블랙리스트 매니져는 위험한 불량사용자와 호스트를 탐지하여 관리하는 기능을 제공한다 구현된 경보 관리기나 고수준 분석기는 효율적인 보안정책관리를 지원하게 된다.

  • PDF

QoS 보장을 위한 사용자 등급 기반 서비스 수락 정책 (A User Class-based Service Filtering Policy for QoS Assurance)

  • 박혜숙;하얀;이순미
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제10권4호
    • /
    • pp.293-298
    • /
    • 2004
  • 콘텐츠 스트림서비스를 이용하는 사용자들의 서비스 수락률 및 서비스 품질의 안정에 대한 요구를 만족시키기 위해 사용자 등급 기반의 자원 배분 및 서비스 수락률 제어 방안이 필요하다. 이를 위해 본 논문에서는 이동에이전트 개념을 적용한 CIMA와 사용자 등급 기반의 서비스 수락 제어 알고리즘을 제안한다. 에이전트 기술을 접목한 알고리즘의 성능 평가를 위해 사용자들의 요금 실적과 서비스 이용 실적 등을 고려하여 사용자 등급(우수등급, 기본등급)을 나누고 등급별 서버의 수락률을 제어하면서 클라이언트/서버 환경과 이동에이전트 환경 하에서의 네트워크 자원 이용률, 수락률 및 수행시간의 비교 평가 실험을 하였다. 실험 결과로부터 에이전트 기술을 적용할 경우 더 높은 네트워크 사용 효율, 우승 등급사용자들의 수락률 상승 및 수행시간 단축의 결과를 얻을 수 있었다.

차세대 인터넷 VOD 서비스를 위한 효율적인 오버레이 멀티캐스트 스케줄링 (An Efficient Overlay Multi-cast Scheduling for Next Generation Internet VOD Service)

  • 최성욱
    • 한국컴퓨터산업학회논문지
    • /
    • 제9권2호
    • /
    • pp.53-62
    • /
    • 2008
  • IPTV VOD 서버에 관계된 연구는, 궁극적으로 디스크 성능, 버퍼 사용도 그리고 네트워크 대역폭 등 서버의 주어진 자원 한계 아래에서 얼마만큼 사용자의 수를 최대화 하느냐에 주된 관심이 되고 있다. 최근 IP 멀티캐스팅 대신에 각광을 받고 있는 오버레이 멀티캐스팅 기법은 네트워크 응용계층의 서비스로써, 서버의 자원 활용과 네트워크의 대역폭에 대한 비용 면에서 유리하다. 본 논문에서는 효율적인 멀티미디어 서비스를 위하여 오버레이 멀티캐스팅 환경에서의 스토리지 파티션 정책을 제안한다. 시뮬레이션 해본결과 표준 방식보다 서비스 수와 서비스 처리시간에서 약 23% 정도 향상 성능을 보였는데, 이는 서비스 사용자의 수를 증가 시키는 문제와 밀접한 관련이 있다.

  • PDF

사용자 정보기반의 적응적인 서비스관리 알고리즘 (User-Information based Adaptive Service Management Algorithm)

  • 박혜숙
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권8호
    • /
    • pp.81-88
    • /
    • 2009
  • 멀티미디어 콘텐츠 서비스 산업의 경쟁이 치열해 지면서 고객만족을 위한 다양한 정책들이 제시되고 있다. 이러한 정책 중에는 서비스를 이용하는 고객들을 분류하여 등급을 산정하고 등급에 따라 미디어 서버의 자원을 고정적으로 할당하는 정책도 있다. 이 정책의 문제점은 값비싼 미디어 서버의 자원을 효율적으로 사용하지 못할 수도 있다는 점이다. 본 논문에서는 이러한 문제점을 해결하기 위하여 ACRFA(Adaptive Client Request Filtering Algorithm)를 제안하고자 한다. 이것은 고객들의 등급을 차등화하고 유연성있는 자원할당 방법을 적용하기 위한 것이다. 높은 등급의 고객에게 더 많은 자원을 할당하게 하여 고객의 만족도를 높이면서 동시에 미디어 서버의 자원의 일부는 등급별로 고정할당하고 나머지 일부는 공용자원으로 활용하게 하는 방안을 제안하고자 한다.

웹 프락시 서버를 위한 적응형 캐시 교체 정책 (An Adaptive Cache Replacement Policy for Web Proxy Servers)

  • 최승락;김미영;박창섭;조대현;이윤준
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제29권6호
    • /
    • pp.346-353
    • /
    • 2002
  • 월드 와이드 웹 사용의 폭발적인 증가는 네트워크 트래픽과 서버 부하의 급격한 증가를 초래 하였다. 이러한 문제를 해결하기 위해 웹 프락시 캐싱 기술은 빈번히 요청되는 웹 문서를 사용자와 인접한 위치에 설치된 프락시(proxy)에 저장한다. 캐시 성능을 결정짓는 가장 중요한 요소는 캐시 교체 정책으로서, 가까운 미래에 빈번히 요청될 문서들을 저장하기 위해 사용된다. 캐시 교체 정책이 문서의 인기도를 정확히 예측하기 위해서는 웹 프락시 워크로드의 특성을 반영하는 것이 중요하다. 시간 지역성과 Zipf 빈도 분포는 웹 프락시 워크로드에서 빈번히 관찰되는 특성으로서 문서의 인기도를 예측하기 위한 중요한 속성들이다. 본 논문은 1) LFU를 기반으로 하여 Zipf 빈도 분포를 반영하며, 2) 문서들의 시간에 따른 인기도 감소를 효율적으로 측정하여 시간 지역성을 적응적으로 반영하는 적응형 LFU(ALFU) 캐시 교체 정책을 제안한다. 트레이스 기반의 모의 실험을 통해 다른 교체 정책들과 ALFU를 비교 분석한다. 실험 결과, ALFU는 다른 교체 정책보다 우수한 성능을 보였다.

광역망에서의 정책기반 보안프레임워크 (A Policy based Secure Framework In WAN)

  • 박상길;장종수;노봉남
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (하)
    • /
    • pp.989-992
    • /
    • 2001
  • 인터넷의 지속적인 보급/발전과 더불어, 네트워크 상에서의 침입시도는 해가 지날수록 기하급수적으로 증가되고, 그 기법 또한 다변화되고 있다. 이는 침입탐지시스템의 적용환경에도 많은 영향을 끼치게 되었다. 일반적인 네트워크 기반 침입탐지시스템은 네트워크 디바이스를 통해 유입되는 패킷에 대해 Signature 기반 침입탐지 모듈을 통하여 침입을 탐지하게 된다. 대게의 경우 새로운 침입탐지 패턴이 생성되었을 경우, 사용자에 의해 추가되거나 또는 소스코드의 재컴파일을 통하여 시스템이 재구동되기도 한다. 본 논문이 제시하는 바는 이에 반해 AS 내에 존재하는 네트워크의 유입점인 게이트웨이 장치에 침입탐지 시스템을 설치하며, 이를 보안정책서버에 의해 정의된 정책에 의해 침입탐지 및 게이트웨이 장치로서 동작하게 한다. 이를 통해 보안정책서버에 추가되는 침입탐지 패턴 등의 정책정보가 각 침입탐지시스템에 실시간으로 반영되어 처리된다.

  • PDF

서비스 거부 공격에 대응한 웹서버 가용성 향상을 위한 운용 정책 방안 (Operation Policy for Enhancing Availability of a Web Server against DoS Attacks)

  • 백남균;정수환
    • 한국통신학회논문지
    • /
    • 제33권8B호
    • /
    • pp.735-744
    • /
    • 2008
  • 본 연구에서는 네트워크 기반 서비스거부공격에 대응하여 웹서버의 가용성을 향상 시킬 수 있는 보안노드를 설계하고자, 과부하 상태에서 문서의 인기도에 기반 하여 신규 세션 허용을 제어할 수 있는 동적 서비스 메커니즘을 품질 향상방안으로 제안하였다. 그 결과, 과부하가 지속될수록 기존 방식에 비해 웹서비스 요청 세션에 대한 연결접속률과 연결완성률이 크게 향상됨을 알 수 있었다.

ATM-LAN 스위치 망에서의 정책 기반 가상랜 구현 (Implementation of Policy-based Virtual LAN over ATM-LAN Switched Network)

  • 김희정;오승희;채기준;이미정;최길영;김성혜
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제7권1호
    • /
    • pp.87-98
    • /
    • 2001
  • ATM-LAN 스위칭 망에서 논리적인 브로드캐스트 도메인 서비스를 제공하는 가상랜을 정의하는 방법으로 LANE(LAN Emulation)을 사용할 수 있다. 이 때 LE 구성서버는 각 클라이언트에게 가상랜을 할당하고 관리한다. 본 논문에서는 서버 내에 정의된 정책과 구성 데이타베이스를 기반으로 하여 가상랜을 결정하는 기능을 설계하고 구현하였다. 또한 운영자가 쉽게 가상랜의 추가, 변경, 삭제 등의 기능을 수행할 수 있는 관리 모듈도 구현하였다. 이로서, LANE에서의 ELAN(Emulated LAN)을 가상랜으로 간주할 때 부족했던 동적인 가상랜을 지원할 수 있게 하였고, 운영자로 하여금 효율적오르 가상랜을 구성하고 관리할 수 있게 하였다.

  • PDF

역할 위임을 위한 ERBAC 설계 (Design of the ERBAC for Role Delegations)

  • 오석균;김성열
    • 정보처리학회논문지D
    • /
    • 제10D권7호
    • /
    • pp.1155-1160
    • /
    • 2003
  • 본 논문은 분산 서버 환경에서 다양한 업무를 운영하려고 할 때에 발생되는 보안상의 문제를 해결하기 위하여 RBAC(Role Based Access Control) 기법을 이용하여 분산 환경에서 운영 가능한 역할 위임을 위한 확장된 RBAC(Extended RBAC: ERBAC) 모형을 설계하였다. ERBAC는 기본적으로 Sandhu 등이 제안한 RBAC96 모형에 역할 위임부분을 추가하였다. 따라서, 역할을 위임하기 위해 ERBAC를 이용하면 사용자 수준의 역할 위임이 가능하여 업무의 중단 없이 영속성을 보장할 수 있다. 또한 분산 서버의 소스코드 수정 없이 구현 가능하고, 이식성이 높으며, 보안 관리가 단순하고 용이하다는 장점을 갖는다.

COPS 프로토콜을 이용한 정책 기반 네트워크 연구 (A Study On Policy Based Network Using COPS Protocol)

  • 김영하;육동철;박승섭
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (중)
    • /
    • pp.1149-1152
    • /
    • 2003
  • 인터넷의 폭발적인 성장과 함께 미래의 네트저크에서 필수적으로 지원되어야 할 것이 QoS이다. 그러나 인터넷 환경은 현재 새롭게 등장하는 실시간, 멀티미디어, 그리고 멀티캐스팅 서비스를 제공하기 위한 응용 프로그램들을 지원하기에는 적당하지 않다. 또한 양질의 서비스를 받고자 하는 사용자들의 요구 역시 만족시키기 어렵다. 그러므로, 원하는 서비스의 질을 제공하기 위해서는 무엇보다도 네트워크 기반 구조가 이를 제공하여야 한다. 본 논문은 Linux 기반 환경에서의 정책을 적용할 수 있는 COPS의 구현과 정책의 서버에 해당하는 PDP와 클라이언트인 PEP 구현, 서버와 사용자간의 인터페이스 구현에 초점을 두었다.

  • PDF