• 제목/요약/키워드: Policy server

검색결과 355건 처리시간 0.029초

QoS 보장을 위한 사용자 등급 기반 서비스 수락 정책 (A User Class-based Service Filtering Policy for QoS Assurance)

  • 박혜숙;하얀;이순미
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제10권4호
    • /
    • pp.293-298
    • /
    • 2004
  • 콘텐츠 스트림서비스를 이용하는 사용자들의 서비스 수락률 및 서비스 품질의 안정에 대한 요구를 만족시키기 위해 사용자 등급 기반의 자원 배분 및 서비스 수락률 제어 방안이 필요하다. 이를 위해 본 논문에서는 이동에이전트 개념을 적용한 CIMA와 사용자 등급 기반의 서비스 수락 제어 알고리즘을 제안한다. 에이전트 기술을 접목한 알고리즘의 성능 평가를 위해 사용자들의 요금 실적과 서비스 이용 실적 등을 고려하여 사용자 등급(우수등급, 기본등급)을 나누고 등급별 서버의 수락률을 제어하면서 클라이언트/서버 환경과 이동에이전트 환경 하에서의 네트워크 자원 이용률, 수락률 및 수행시간의 비교 평가 실험을 하였다. 실험 결과로부터 에이전트 기술을 적용할 경우 더 높은 네트워크 사용 효율, 우승 등급사용자들의 수락률 상승 및 수행시간 단축의 결과를 얻을 수 있었다.

인터넷 QoS 지원 이동 IP 망에서의 정책기반 망 관리 시스템 설계 및 구현 (ADesign and Implementation of Policy-based Network Management System for Internet QoS Support Mobile IP Networks)

  • 김태경;강승완;유상조
    • 한국통신학회논문지
    • /
    • 제29권2B호
    • /
    • pp.192-202
    • /
    • 2004
  • 2본 논문에서는 인터넷 QoS 지원 이동 IP 망에서의 정책기반 네트워크 시스템 설계 및 망관리 시스템 구현 방법에 대해 제안한다. 본 논문의 망관리 시스템은 정책기반 네트워크의 정책서버로서의 역할을 하게 된다. 인터넷 QoS 지원 이동 IP 망에서의 정책기반 네트워크의 전체적인 프레임워크는 크게 응용계층, 정보관리계층, 정책제어 계층, 디바이스계층의 네 계층으로 나뉘어 통합된 관리를 수행하는 구조를 가지고 있으며, 이러한 통합된 망관리 시스템에 적용할 네 가지 범주(access control, mobile IP operation, QoS control, network monitoring)의 정책 구조를 정의하고 이에 따른 동작 절차의 예를 보인다. 실제 QoS 지원 이동 IP 망에서의 정책기반 망관리 시스템의 구현을 위한 설계 방법 및 S/W의 구조와 각 모듈 별 기능에 대해 제시하고 이 망관리 시스템과 각각의 에이전트들과의 원활한 통신을 위해 개발한 SCOPS(Simple Common Open Policy Service)프로토콜의 구조 및 기능에 대해 정의한다. 마지막으로 제안된 인터넷 QoS 지원 이동 IP 망에서의 정책기반 망관리 시스템을 실험실 규모의 테스트 베드에 적용하여 구성하는 방법에 대해 자세히 설명하고 성능평가한다.

Conditional sojourn time distributions in M/G/1 and G/M/1 queues under PMλ-service policy

  • Kim, Sunggon
    • Communications for Statistical Applications and Methods
    • /
    • 제25권4호
    • /
    • pp.443-451
    • /
    • 2018
  • $P^M_{\lambda}$-service policy is a workload dependent hysteretic policy. The policy has two service states comprised of the ordinary stage and the fast stage. An ordinary service stage is initiated by the arrival of a customer in an idle state. When the workload of the server surpasses threshold ${\lambda}$, the ordinary service stage changes to the fast service state, and it continues until the system is empty. These service stages alternate in this manner. When the cost of changing service stages is high, the hysteretic policy is more efficient than the threshold policy, where a service stage changes immediately into the other service stage at either case of the workload's surpassing or crossing down a threshold. $P^M_{\lambda}$-service policy is a modification of $P^M_{\lambda}$-policy proposed to control finite dams, and also an extension of the well-known D-policy. The distributions of the stationary workload of $P^M_{\lambda}$-service policy and its variants are studied well. However, there is no known result on the sojourn time distribution. We prove that there is a relation between the sojourn time of a customer and the first up-crossing time of the workload process over the threshold ${\lambda}$ after the arrival of the customer. Using the relation and the duality of M/G/1 and G/M/1 queues, we obtain conditional sojourn time distributions in M/G/1 and G/M/1 queues under the policy.

BcN에서의 침입감내를 위한 네트워크 디자인 연구 (Research on Network Design for Intrusion Tolerance of BcN)

  • 박현도;김수;이희조;임채태;원유재
    • 한국정보과학회논문지:정보통신
    • /
    • 제34권5호
    • /
    • pp.305-315
    • /
    • 2007
  • 광대역통합망(Broadband Convergence Network, BcN)은 전화, 인터넷, 방송 네트워크 등 개별적으로 운용되어오던 네트워크들을 하나의 통합망으로 구축, 구동, 관리하는 차세대 네트워크이다. 개별적으로 운용되어오던 네트워크들이 하나로 통합되면서 서비스 별로 산재해 있던 네트워크의 위협요소는 하나의 통합망에서 더욱더 위력적인 요소로 다가올 것이다. 본 논문에서는 BcN 서비스들이 악성 공격에 대해 지속적인 서비스 운영을 보장하기 위한 네트워크 디자인 방법을 제안한다. 본 연구는 서비스 시간과 공간 중요도를 바탕으로 BcN 필수 서비스 구성요소를 도출하고, 구성요소의 형태에 따라 서버 형태, 게이트웨이 형태, 복합 형태의 세 가지 타입으로 구분한다. BcN 환경에서 발생 가능한 공격 시나리오들을 통해 BcN 필수 서비스의 침입감내 기술 적용 방안을 모색한다. 이를 통하여 하드웨어 중복성과 Policy 서버의 보안 정책 설정을 통한 BcN 침입감내 네트워크 디자인을 제안한다. 본 논문에서는 제안한 프로토타입 네트워크를 BcN에 적용하기 전과 적용한 후 BcN에서 공격이 발생되었을 때의 시나리오를 통하여 BcN의 침입감내를 가능케 함을 보인다.

An ICN In-Network Caching Policy for Butterfly Network in DCN

  • Jeon, Hongseok;Lee, Byungjoon;Song, Hoyoung;Kang, Moonsoo
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제7권7호
    • /
    • pp.1610-1623
    • /
    • 2013
  • In-network caching is a key component of information-centric networking (ICN) for reducing content download time, network traffic, and server workload. Data center network (DCN) is an ideal candidate for applying the ICN design principles. In this paper, we have evaluated the effectiveness of caching placement and replacement in DCN with butterfly-topology. We also suggest a new cache placement policy based on the number of routing nodes (i.e., hop counts) through which travels the content. With a probability inversely proportional to the hop counts, the caching placement policy makes each routing node to cache content chunks. Simulation results lead us to conclude (i) cache placement policy is more effective for cache performance than cache replacement, (ii) the suggested cache placement policy has better caching performance for butterfly-type DCNs than the traditional caching placement policies such as ALWASYS and FIX(P), and (iii) high cache hit ratio does not always imply low average hop counts.

비단조 접근 구조를 갖는 CP-ABE 방식 (Ciphertext Policy-Attribute Based Encryption with Non Monotonic Access Structures)

  • 리프키 사디킨;문상재;박영호
    • 전자공학회논문지
    • /
    • 제50권9호
    • /
    • pp.21-31
    • /
    • 2013
  • CP-ABE 방식은 신뢰된 서버 없이 접근 제어 메카니즘을 구현할 수 있다. 본 논문에서는 권한을 부여받은 사용자가 민감한 데이터에 접근할 수 있도록 CP-ABE 방식으로 속성기반 접근 제어 메카니즘을 제안한다. CP-ABE 개념은 암호문에서 접근 제어 방법을 포함하는 것이다. 만약 사용자가 암호문의 접근 구조를 통해 속성을 가진다면 암호문은 복호될 수 있다. 본 논문에서는 제안한 CP-ABE 방식이 비단조 접근 구조로 표현됨을 증명하고 다른 CP-ABE 방식들과 성능 비교한다.

(TN) 운용방침이 적용되는 조정가능한 M/G/1 대기모형 분석 (Analysis of a Controllable M/G/1 Queueing Model Operating under the (TN) Policy)

  • 이한교
    • 산업경영시스템학회지
    • /
    • 제37권1호
    • /
    • pp.96-103
    • /
    • 2014
  • A steady-state controllable M/G/1 queueing model operating under the (TN) policy is considered where the (TN) policy is defined as the next busy period will be initiated either after T time units elapsed from the end of the previous busy period if at least one customer arrives at the system during that time period, or the time instant when Nth customer arrives at the system after T time units elapsed without customers' arrivals during that time period. After deriving the necessary system characteristics such as the expected number of customers in the system, the expected length of busy period and so on, the total expected cost function per unit time in the system operation is constructed to determine the optimal operating policy. To do so, the cost elements associated with such system characteristics including the customers' waiting cost in the system and the server's removal and activating cost are defined. Then, the optimal values of the decision variables included in the operating policies are determined by minimizing the total expected cost function per unit time to operate the system under consideration.

Concealed Policy and Ciphertext Cryptography of Attributes with Keyword Searching for Searching and Filtering Encrypted Cloud Email

  • Alhumaidi, Hind;Alsuwat, Hatim
    • International Journal of Computer Science & Network Security
    • /
    • 제22권6호
    • /
    • pp.212-222
    • /
    • 2022
  • There has been a rapid increase in the use of cloud email services. As a result, email encryption has become more commonplace as concerns about cloud privacy and security grow. Nevertheless, this increase in usage is creating the challenge of how to effectively be searching and filtering the encrypted emails. They are popular technologies of solving the issue of the encrypted emails searching through searchable public key encryption. However, the problem of encrypted email filtering remains to be solved. As a new approach to finding and filtering encrypted emails in the cloud, we propose a ciphertext-based encrypted policy attribute-based encryption scheme and keyword search procedure based on hidden policy ciphertext. This feature allows the user of searching using some encrypted emails keywords in the cloud as well as allowing the emails filter-based server toward filter the content of the encrypted emails, similar to the traditional email keyword filtering service. By utilizing composite order bilinear groups, a hidden policy system has been successfully demonstrated to be secure by our dual system encryption process. Proposed system can be used with other scenarios such as searching and filtering files as an applicable method.

IP 필터링 방식을 사용하는 클러스터드 웹서버의 부하 분산 정책 (Load Balancing Policy in Clustered Web Server Using IP Filtering)

  • 김재천;최상방
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2000년도 하계종합학술대회 논문집(3)
    • /
    • pp.105-108
    • /
    • 2000
  • As Internet and WWW grow rapidly, the role of web servers is getting more important, and the number of users in a few popular site is also explosively increasing. Load balancing in clustered web server systems is important task to utilize whole system effectively, so dynamic load balancing is required to overcome the limit of static load balancing. In this paper, we propose two dynamic load balancing schemes, and analyzed load model and Performance improvement and also compare existing load balancing methods and IP filtering method. In case of load balancing with threshold, little extra traffic was required for better performance, but in case of load balancing with load weight, we found that the performance mainly depends on information exchange rate.

  • PDF

서비스 거부 공격에 대응한 웹서버 가용성 향상을 위한 운용 정책 방안 (Operation Policy for Enhancing Availability of a Web Server against DoS Attacks)

  • 백남균;정수환
    • 한국통신학회논문지
    • /
    • 제33권8B호
    • /
    • pp.735-744
    • /
    • 2008
  • 본 연구에서는 네트워크 기반 서비스거부공격에 대응하여 웹서버의 가용성을 향상 시킬 수 있는 보안노드를 설계하고자, 과부하 상태에서 문서의 인기도에 기반 하여 신규 세션 허용을 제어할 수 있는 동적 서비스 메커니즘을 품질 향상방안으로 제안하였다. 그 결과, 과부하가 지속될수록 기존 방식에 비해 웹서비스 요청 세션에 대한 연결접속률과 연결완성률이 크게 향상됨을 알 수 있었다.