• 제목/요약/키워드: Policy server

검색결과 354건 처리시간 0.027초

QoS를 지원하는 확장 SIP 기반 네트워크 구조 및 세션 제어 방법 (An Extended SIP-based Network Architecture and Session Management Methods for Internet QoS)

  • 신강식;이종훈;홍경표;유상조;조은희
    • 한국멀티미디어학회논문지
    • /
    • 제9권1호
    • /
    • pp.73-88
    • /
    • 2006
  • 최근의 인터넷은 차세대 통합 네트워크로의 발전 과정으로 기존의 최선형 서비스 구조에서 벗어나 별도의 차별화 된 트래픽 처리와 서비스 품질 (QoS)을 요구하는 응용들을 지원할 수 있는 네트워크 구조와 세션 설정 방법이 요구된다. 특히, 향후 All-IP 기반의 차세대 네트워크에서 세션 개시 프로토콜 (SIP)은 사용자 종단 간 세션 설정을 위한 프로토콜로서 중요한 역할을 하게 될 것이 예상된다. 따라서 본 논문에서는 기능이 향상된 SIP 서버와 정책 서버 등의 네트워크 요소를 이용하여 SIP 기반의 인터넷 서비스 품질을 제공할 수 있는 네트워크 구조를 제시하고, 세션 설정에 참여하는 사용자들의 서비스 품질 요구사항을 고려하여 세션이 설정되고 망 자원 예약이 이루어지도록 하는 새로운 QoS 지원 세션 제어방법을 제안한다. 또한, 성능 분석을 통해 본 논문에서 제안한 구조와 절차를 기반으로 망 설계 시 적절한 지연 요구 조건을 만족하는 서버 용량을 포함한 파라미터의 범위를 살펴보았다.

  • PDF

이단계 그룹검사를 갖는 대기행렬모형의 분석 (Analysis of a Queueing Model with a Two-stage Group-testing Policy)

  • 양원석
    • 산업경영시스템학회지
    • /
    • 제45권4호
    • /
    • pp.53-60
    • /
    • 2022
  • In a group-testing method, instead of testing a sample, for example, blood individually, a batch of samples are pooled and tested simultaneously. If the pooled test is positive (or defective), each sample is tested individually. However, if negative (or good), the test is terminated at one pooled test because all samples in the batch are negative. This paper considers a queueing system with a two-stage group-testing policy. Samples arrive at the system according to a Poisson process. The system has a single server which starts a two-stage group test in a batch whenever the number of samples in the system reaches exactly a predetermined size. In the first stage, samples are pooled and tested simultaneously. If the pooled test is negative, the test is terminated. However, if positive, the samples are divided into two equally sized subgroups and each subgroup is applied to a group test in the second stage, respectively. The server performs pooled tests and individual tests sequentially. The testing time of a sample and a batch follow general distributions, respectively. In this paper, we derive the steady-state probability generating function of the system size at an arbitrary time, applying a bulk queuing model. In addition, we present queuing performance metrics such as the offered load, output rate, allowable input rate, and mean waiting time. In numerical examples with various prevalence rates, we show that the second-stage group-testing system can be more efficient than a one-stage group-testing system or an individual-testing system in terms of the allowable input rates and the waiting time. The two-stage group-testing system considered in this paper is very simple, so it is expected to be applicable in the field of COVID-19.

차별화 서비스망을 위한 정책 기반 서비스 품질 관리 모델 (A Policy Based Management Model of Quality of Service for Differentiated Services Networks)

  • 차시호;강영만;조국현
    • 정보처리학회논문지C
    • /
    • 제10C권2호
    • /
    • pp.171-178
    • /
    • 2003
  • 차별화 서비스(DiffServ)는 효율적이며 규모성을 갖는 방법으로 서비스 품질(QoS)을 제공하는 기술이다. 그러나, 현재의 차별화 서비스 규격들은 완전한 QoS 관리 프레임워크와 구현 모델의 제공에는 취약한 실정이다. 본 논문은 차별화 서비스 망의 QoS를 관리하기 위하여 차별화 서비스 정책을 지원하는 정책 기반 차별화 서비스 QoS 관리 모델을 제안한다. 이 모델을 모델-뷰-컨트롤러(MVC) 구조를 따르며, EJB(Enterprise JavaBeans) 기술에 기반을 두고 있다. 우리의 모델에서 상위 레벨 차별화 서비스 QoS 정책들은 XML 스키마를 갖는 유효한 XML 문서들로 표현되고 EJB 기반 정책 서버 내에 하위 레벨 EJB 정책 번들로 변환된다. QoS 정책을 정의하기 위해 필요한 라우팅 형상과 라우터의 역할 정보 검출은 SNMP MIB-II를 사용하고, QoS 정책 분배와 모니터링은 SNMP DiffServ MIB를 사용한다.

변동 운용방침이 적용되는 조정가능한 대기모형 분석 (Analysis of a Controllable Queueing Model Operating under the Alternating Operating Policies)

  • 이한교
    • 산업경영시스템학회지
    • /
    • 제39권1호
    • /
    • pp.81-90
    • /
    • 2016
  • Different from general operating policies to be applied for controllable queueing models, two of three well-known simple N, T and D operating policies are applied alternatingly to the single server controllable queueing models, so called alternating (NT), (ND) and (TD) policies. For example, the alternating (ND) operating policy is defined as the busy period is initiated by the simple N operating policy first, then the next busy period is initiated by the simple D operating policy and repeats the same sequence after that continuously. Because of newly designed operating policies, important system characteristic such as the expected busy and idle periods, the expected busy cycle, the expected number of customers in the system and so on should be redefined. That is, the expected busy and idle periods are redefined as the sum of the corresponding expected busy periods and idle periods initiated by both one of the two simple operating policies and the remaining simple operating policy, respectively. The expected number of customers in the system is represented by the weighted or pooled average of both expected number of customers in the system when the predetermined two simple operating policies are applied in sequence repeatedly. In particular, the expected number of customers in the system could be used to derive the expected waiting time in the queue or system by applying the famous Little's formulas. Most of such system characteristics derived would play important roles to construct the total cost functions per unit time for determination of the optimal operating policies by defining appropriate cost elements to operate the desired queueing systems.

P-RBACML : 프라이버시 강화형 역할기반접근통제 정책 언어 모델 (P-RBACML : Privacy Enhancing Role-Based Access Control Policy Language Model)

  • 이영록;박준형;노봉남;박해룡;전길수
    • 정보보호학회논문지
    • /
    • 제18권5호
    • /
    • pp.149-160
    • /
    • 2008
  • 개인 사용자들은 정보통신 서비스 이용을 위해 필요 이상의 개인정보를 공개하므로 프라이버시를 심각하게 침해당한다. 이러한 불완전한 개인정보관리 인프라를 보완하기 위해 P3P나 EPAL, XACML 같은 개인정보보호 플랫폼 기술이 개발되고 있지만, 이들은 개별주체들을 대상으로 보호자원에 대한 접근통제정책을 적용하므로 역할기반 접근통제를 원하는 기업이나 기관에는 적합하지 않다. 본 논문에서는 프라이버시를 강화한 역할기반 접근통제 정책을 표현하는 언어를 제안한다. 제안된 프라이버시 강화형 역할기반 접근통제 정책은 XACML을 변형한 것으로, XACML의 장점인 매칭과 조건 표현을 사용하며 프라이버시를 강화하기 위해 목적, 의무사항을 별도의 엘리먼트로 표현한다. 본 논문에서는 퍼미션 배정 정책에 관한 정책언어 모델을 제안하고, 개인정보보호 법률에 기초한 정책 시나리오와 도큐먼트 인스턴스를 제공한다. 또한 사용자의 요청컨텍스트와 그에 대한 응답컨텍스트도 제공한다.

XML 기반 권한 정책 모듈 구현 (Implement of XML-Based Authorization Policy Module)

  • 신명숙;이준
    • 한국정보통신학회논문지
    • /
    • 제9권8호
    • /
    • pp.1762-1767
    • /
    • 2005
  • PKI는 비대면한 상황에서 사용자의 인증을 위해서 좋은 해결책을 제시하여 주고 있지만 지역적으로 떨어져 있는 컴퓨팅 환경에서 권한에 대한 해결책을 제시하기에는 미흡하다. 특히 다양한 형태의 사용자 인증, 무결성, 부인 방지의 보안 서비스를 제공하지만 권한 정책은 너무 많은 정보로 인한 복잡도 때문에 쉽게 이해할 수 있는 XML을 사용하여 단순하고 읽기 쉬운 인증서를 만들며 DOM 트리로부터 정보를 얻어 XML 분석 및 표준화된 메소드 이용을 쉽게 한다. 본 논문에서는 분산된 자원을 분산된 사용자의 권한 부여 해결책으로 사용할 수 있는 AAS 모델을 제시하고, 리눅스 기반 아파치 웹 서버에서 XML을 이용하여 권한 정책 모듈을 구현하였다.

LMF로 수정된 웹 프락시 캐쉬용 LRU페이지 교체 정책 (A Modified LRU Page Replacement Policy with LMF for Web Proxy Cache)

  • 이용임;김주균
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제30권7_8호
    • /
    • pp.426-433
    • /
    • 2003
  • 웹 사용자들의 QoS를 위해 채택되는 프락시 캐쉬의 관리 정책은 크게 페이지 교체와 일관성 유지 정책으로 볼 수 있다. 현재까지 이 두 가지의 연구는 서로간의 관린 유무를 떠나 독립적으로 진행되어 왔다. 본 논문에서는 LRU 페이지 교체 방식에 일관성 유지 정책에서 사용하는 최종 수정 인수의 특성을 도입함으로써 두 정책간의 상호 보완으로 프락시 캐쉬의 효율적 운영이 가능함을 보였다. 프락시 캐쉬의 관리를 위해 다양한 정책이 논의되고 있는 시점에서 이러한 시도는 캐쉬의 히트율 증가와 서버로의 전송 부하 감소 등과 같은 성능 향상을 위한 의미 있는 방법이 될 수 있을 것이다.

CCN에서 생성자 인기도 및 거리 기반의 캐시정책 (A Cache Policy Based on Producer Popularity-Distance in CCN)

  • 민지환;권태욱
    • 한국전자통신학회논문지
    • /
    • 제17권5호
    • /
    • pp.791-800
    • /
    • 2022
  • 기존 네트워크 구조의 한계를 극복하기 위해 등장한 CCN은 주소(IP Adress) 기반 네트워크 방식을 콘텐츠(Contents) 기반 네트워크 방식으로 변화시킴으로써 효율적인 네트워킹을 가능하게 한다. 이때 콘텐츠들은 상위 서버가 아닌 각 노드(라우터)에 저장되는데, 저장 용량의 한계를 고려했을 때 캐시 정책을 통해 어떤 콘텐츠들을 저장하고 방출할지를 결정하는 것이 매우 중요하며, 현재까지 연구되었던 여러 캐시 정책들이 있다. 본 논문에서는 기존의 캐시 정책들 중 생성자 인기도 기반과 거리 기반, 두 가지 정책을 서로 다른 비율로 혼합하여 실험하였으며, 두 정책을 동일한 비율로 혼합했을 때 기존 정책 대비 가장 효율적인 것을 입증하였다.

무선네트워크 통신을 활용한 스마트 연동 홈 모니터링 서버 시스템 (Home Monitoring Server System using Smart Interface over Wireless Networks)

  • 최성자;강병권
    • 디지털융복합연구
    • /
    • 제10권8호
    • /
    • pp.225-231
    • /
    • 2012
  • 본 논문에서는 자택 환경 관리를 위한 오픈소스 유형의 피지컬 컴퓨팅 플랫폼을 활용한 무선 자택관리 시스템을 구현한다. 화재 등의 재난 방지를 위한 자택 환경 요소 감지 및 제어를 고려하여 온도, 조도, 초음파 센서를 적용하였으며, 정보 수집 및 관리를 위해 RIA 윈도우즈 서버 시스템과의 연동은 XBee 무선 통신을 통하여 전송하고, 전송된 정보는 mySQL데이터베이스에 저장하여 히스토리 관리가 가능하도록 하였다. 공간과 사람이 밀집된 열악한 상태에 있는 자택환경의 관리 및 보안에 제안된 시스템을 적용함으로써 재해와 재난에 대비하고 화재 등의 재난을 억제할 수 있는 가능성을 제시한다.

방문자의 프라이버시를 보호하는 측정 방식 (Metering scheme for client privacy protection)

  • 박춘식
    • 디지털융복합연구
    • /
    • 제11권5호
    • /
    • pp.291-298
    • /
    • 2013
  • 방문 측정 방식은 많은 방문자, 서버들 그리고 서버들에 의해 처리되는 방문자의 정보를 수집하는 감사 기관으로 구성된다. 많은 효율적이고 안전한 방문 측정 방식들이 문헌상에 제안되어 있지만, 이들은 방문자의 프라이버시 문제를 고려하고 있지 않다. 관련 연구에서의 이러한 제약을 완화하기 위하여, 인터넷상의 방문자의 프라이버시를 보호하는 방문 측정 방식을 제안하고자 한다. 좀 더 구체적으로, 방문자와의 감사 기관 사이에 RSA 기반 blind signature를 적용하였다. 만일 방문자가 2회 이상의 방문 정보를 서버에 보내게 되는 경우, 서버나 감사 기관에 의해 방문자의 신분은 드러나게 된다.