• 제목/요약/키워드: Service based Access Control

검색결과 460건 처리시간 0.029초

Adaptive Call Admission Control Scheme for Heterogeneous Overlay Networks

  • Kim, Sung-Wook
    • Journal of Communications and Networks
    • /
    • 제14권4호
    • /
    • pp.461-466
    • /
    • 2012
  • Any future heterogeneous overlay network system must be able to support ubiquitous access across multiple wireless networks. To coordinate these diverse network environments, one challenging task is a call admission decision among different types of network. In this paper, we propose a new call admission control scheme to provide quality of service (QoS) while ensuring system efficiency. Based on the interplay between network structure and dynamics, we estimate the network's QoS level and adjust the service price adaptively with the aim of maximizing the network performance. A simulation shows that the proposed scheme can approximate an optimized solution while ensuring a well-balanced network performance in widely different network environments.

Z 언어를 기반으로 CORBA 보안의 정형화된 접근 제어 모델 개발 (Development of a Formal Access Control Model in CORBA Security using the Z Language)

  • 김영균;김경범;인소란
    • 정보보호학회논문지
    • /
    • 제7권3호
    • /
    • pp.79-94
    • /
    • 1997
  • 분산 객체 시스템에서 보안 기술과 객체지향 기술의 통합은 중요한 요소이기 때문에 OMG(Object Management Group)에서는 객체 시스템에서 보안성을 다루기 위한 표준 보안 서비스 규격으로 CORBA(Common Object Request Broker Architecture) 보안 참조 모델(security reference model)을 제시하였다. CORBA 보안 참조 모델에서 접근 제어 기능은 특정 구현 메카니즘에 종속되지 않는 독립적인 개념으로 정의되고 있으며, 또한 보안 특성의 의미가 완전하게 기술되지 않는다. 이는 구현자와 사용자가 상호 일치되지 않은 개념을 갖을 가능성을 내포한다 따라서 본 논문에서는 CORBA 보안참조 모델에 기술된 접근 제어 기능이 갖는 의미가 정확히 기술될 수 있도록 집합론에 기초하는 정형화 언어인 Z 언어의 스키마 구조를 이용하여 CORBA 접근 제어 모델을 정형화한다.

P2P IPTV 서비스를 위한 세션 제어 메카니즘 (Session Control Mechanism for Peer-to-Peer IPTV Services)

  • 박승철
    • 정보처리학회논문지C
    • /
    • 제15C권2호
    • /
    • pp.87-92
    • /
    • 2008
  • 본 논문은 P2P(Peer to Peer) IPTV(Internet Protocol Television) 서비스를 위한 세션 제어 모델을 제시하고, 제시된 모델에 근거한 IPTV 세션 제어 절차에 대해 논한다. 별도의 전용망에 의해 관련 트래픽이 처리되는 공중 IPTV(Public IPTV)와 달리 P2P IPTV 트래픽은 인터넷 접속 트래픽의 일부로 망에 의해 처리되어야 한다. 따라서 P2P IPTV 세션 제어는 IPTV를 구성하는 TPS(Triple Play Service) 트래픽을 기존 인터넷 트래픽과 분리하여 적절하게 제어할 수 있어야 하고, 분리된 TPS 트래픽을 차별화하여 처리하는 QoS(Quality of Service) 제어 기능을 포함해야 한다. 뿐만 아니라 P2P IPTV 세션 제어는 불특정 다수에 의한 비디오 전송을 효과적으로 지원하기 위한 적절한 멀티캐스트 제어 기능을 반드시 포함해야 한다. 본 논문의 P2P IPTV 세션 제어 모델은 상호 연동성(Inter-operability)이 보장되는 P2P IPTV 플랫폼의 조기 구축에 기여할 수 있도록 표준 SIP(Session Initiation Protocol), IGMP(Internet Group Management Protocol), 그리고 COPS(Common Open Policy Service) 프로토콜에 근거하여 설계되었다.

계산 그리드를 위한 서비스 예측 기반의 작업 스케줄링 모델 (Service Prediction-Based Job Scheduling Model for Computational Grid)

  • 장성호;이종식
    • 한국시뮬레이션학회논문지
    • /
    • 제14권3호
    • /
    • pp.91-100
    • /
    • 2005
  • Grid computing is widely applicable to various fields of industry including process control and manufacturing, military command and control, transportation management, and so on. In a viewpoint of application area, grid computing can be classified to three aspects that are computational grid, data grid and access grid. This paper focuses on computational grid which handles complex and large-scale computing problems. Computational grid is characterized by system dynamics which handles a variety of processors and jobs on continuous time. To solve problems of system complexity and reliability due to complex system dynamics, computational grid needs scheduling policies that allocate various jobs to proper processors and decide processing orders of allocated jobs. This paper proposes a service prediction-based job scheduling model and present its scheduling algorithm that is applicable for computational grid. The service prediction-based job scheduling model can minimize overall system execution time since the model predicts the next processing time of each processing component and distributes a job to a processing component with minimum processing time. This paper implements the job scheduling model on the DEVS modeling and simulation environment and evaluates its efficiency and reliability. Empirical results, which are compared to conventional scheduling policies, show the usefulness of service prediction-based job scheduling.

  • PDF

사물인터넷을 위한 신경망 기반의 지능형 액세스 포인트 시스템의 구현 (An Implementation of an Intelligent Access Point System Based on a Feed Forward Neural Network for Internet of Things)

  • 이영찬;이소연;김대영
    • 인터넷정보학회논문지
    • /
    • 제20권5호
    • /
    • pp.95-104
    • /
    • 2019
  • 사물인터넷 서비스를 위해 다양한 종류의 디바이스가 사용되고 있으며, 사물인터넷 디바이스들은 주로 비면허 대역의 주파수를 사용하는 통신기술을 활용하고 있다. 비면허 대역의 통신기술에는 몇 가지가 있지만, 현재 WiFi가 가장 대표적으로 사용된다. 사물인터넷 서비스를 위해 사용되는 디바이스는 제한된 기능을 가진 디바이스부터 스마트폰까지 컴퓨팅 리소스가 다양하고, WiFi 와 같은 무선 네트워크를 통해 서비스를 제공한다. 대부분의 사물인터넷 장치는 네트워크 제어를 위한 복잡한 연산을 할 수 없기 때문에 신호세기에 의존하여 WiFi 액세스 포인트를 선정하고 있다. 이는 사물인터넷 서비스 효율을 떨어뜨리는 원인으로 작용한다. 따라서, 본 논문에서는 액세스 포인트를 통해 사물이터넷 디바이스의 WiFi 연결을 제어할 수 있는 지능형 액세스 포인트 시스템을 구현한다. 사물인터넷 디바이스에서 측정된 네트워크 정보를 통해 액세스 포인트에서 피드 포워드 신경망 (feed forward neural network) 알고리즘을 사용하여 학습을 하고, 네트워크 연결 상태를 예측하여 디바이스의 WiFi연결을 제어한다. 이렇게 함으로써 사물인터넷 디바이스의 서비스 효율을 높일 수 있다.

CORBA 환경에서 역할-기반 접근제어 기법을 이용한 보안정책 관리 (Security Policy Management using Role-Based Access Control in CORBA Environment)

  • 조은정;이금석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1998년도 가을 학술발표논문집 Vol.25 No.2 (3)
    • /
    • pp.175-177
    • /
    • 1998
  • 분산 컴퓨팅 환경에서 응용 프로그램들은 다른 응용 프로그램들과 자원을 공유하고 통신하면서 보다 효율적으로 작업을 수행하게 된다. 이러한 과정에서 침입자들에 의한 자원 손실을 막고 정보 무결성을 유지하는 것은 중요한 문제가 된다. 따라서 분산 환경에서는 분산된 자원 사용에 대한 인증(Authentication) 및 인가(Authorization)과정 등의 중요성이 증대되었다. 이질적인 시스템간의 분산 환경을 구축할 수 있는 미들웨어(Middleware)중 가장 활발히 연구되고 이는 CORBA 에서는 보안 서비스를 제공해 주기 위해 COSS (Common Object Service Specification)3에서 보안 서비스를 정의했다. 하지만 COSS3에서 정의한 객체 접근제어 기법만으로는 효율적인 보안 정책 관리가 어렵다. 따라서 본 논문에서는 CORBA 보안 서비스 중 객체 접근제어를 위해 역할-기반 접근제어 (RBAC : Role - Based Access Control)기법을 이용한 효율적이고 융통성 있는 보안정책 관리에 대해 논한다.

  • PDF

Usability and Evaluation of a Deployed 4G Network Prototype

  • Cuevas Antonio;Serrano Pablo;Moreno Jose I.;Bernardos Carlos J.;Jahnert Jurgen;Aguiar Rui L.;Marques Victor
    • Journal of Communications and Networks
    • /
    • 제7권2호
    • /
    • pp.222-230
    • /
    • 2005
  • This article presents a field evaluation of an IP-based architecture for heterogeneous environments that has been developed under the aegis of the Moby Dick project, covering UMTS-like (universal mobile telecommunications system) TD-CDMA (time division-code division multiple access) wireless access technology, wireless and wired LANs. The architecture treats all transmission capabilities as basic physical and data-link layers, and replaces all higher-level tasks by IP-based strategies. The Moby Dick architecture incorporates mobile IPv6, fast handovers, AAA-control (authentication, authorisation, accounting), charging and quality of service (QoS) in an integrated framework. The architecture further allows for optimised control on the radio link layer resources. It has been implemented and tested by expert users, and evaluated by real users on field trials with multiple services available.

다중 홉 해양통신망에서 실시간 통합 서비스를 위한 MAC 프로토콜 (A MAC Protocol for Integrated Service in the Multi-Hop Ad-Hoc Maritime Communication Network)

  • 조구민;윤창호;임용곤;강충구
    • 한국통신학회논문지
    • /
    • 제38A권7호
    • /
    • pp.603-611
    • /
    • 2013
  • 본 논문은 Self-Organizing Time Division Multiple Access (SO-TDMA) 기반의 MAC 프로토콜을 사용하는 다중-홉 해양통신망에서 비실시간 서비스뿐만 아니라 종단간 지연시간 품질을 보장해야 하는 실시간 서비스를 통합적으로 지원하기 위한 새로운 프레임 구조를 제안하고, 실시간 트래픽의 부하에 따라 적응적으로 자원을 분배하는 방안을 제시한다. 실시간 사용자의 평균 불능 성능을 보장하기 위한 자원 할당을 통해 동적으로 프레임 구조를 제어하는 방안을 제시한다. 한편, 이를 위한 평균 불능 확률을 수학적으로 분석하고, 이에 따라 결정된 프레임 구조에 대해서 실시간 서비스의 품질을 시뮬레이션을 통해 검증한다.

IEEE 802.11b 무선랜에서 트래픽 부하에 따른 적응적인 PCF MAC 스케줄링 기법 (Traffic-Adaptive PCF MAC Scheduling Scheme Based on IEEE 802.11b Wireless LAN)

  • 신수영;장영민;강신각
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2003년도 통신소사이어티 추계학술대회논문집
    • /
    • pp.191-194
    • /
    • 2003
  • In IEEE 802.11b, Medium Access Control Sublayer consists of DCF (Distributed Coordination Function) and PCF (Point Coordination Function). DCF provides contention based services and PCF provides contention free services for QoS satisfaction. DCF uses CSMA/CA (Carrier Sense Multiple Access/Collision Avoidance) as an access protocol. And PCF uses Polling Scheme. In this paper, a modified New-PCF, which gives weights to channels with heavier traffic load, was suggested. NS-2 simulations were conducted to compare the service performances with original DCF, PCF and the modified New-PCF respectively. Simulation results has shown the increased overall throughput with the proposed New-PCF compared with other cases.

  • PDF

B3G 네트워크에서 동적 SLA 기반 QoS 방안 (A QoS Management Scheme on Dynamic SLA in B3G Networks)

  • 박상준;이종찬
    • 한국시뮬레이션학회논문지
    • /
    • 제14권1호
    • /
    • pp.33-42
    • /
    • 2005
  • Service Level Agreement (SLA) is a service providing scheme by a service class agreement between a user and a service provider SLA allows that a user can select an expected service class in various service classes provided from a service provider. Recently, SLA management is adapted to support the end-to-end Qos for service users in Beyond 3 Generation (B3G) networks. In B3G networks, SLA provides multiple service classes on access networks so that service classes should be managed to assure the service satisfaction for users. In this paper, we propose a dynamic Qos management scheme by IP traffic class controlling based on SLA in B3G networks. Also, to manage dynamic traffic service, we consider Differentiated services (Diffserv) mechanism for the resource management by SLA. An If service traffic class on SLA can be dynamically changed by Diffserv traffic management to support dynamic end-to-end Qos. Hence, in this paper, we consider the buffer threshold scheme for controlling traffic loads and the traffic level control scheme for implementing the dynamic traffic management by the SLA.

  • PDF