• 제목/요약/키워드: Service based Access Control

검색결과 460건 처리시간 0.028초

APPLICATION OF KOREAN TEXT-TO-SPEECH FOR X.400 MHS SYSTEM

  • Kim, Hee-Dong;Koo, Jun-Mo;Choi, Ho-Joon;Kim, Sang-Taek
    • 한국음향학회:학술대회논문집
    • /
    • 한국음향학회 1994년도 FIFTH WESTERN PACIFIC REGIONAL ACOUSTICS CONFERENCE SEOUL KOREA
    • /
    • pp.885-892
    • /
    • 1994
  • This paper presents the Korean text-to-speech (TTS) algorithm with speed and intonation control capability, and describes the development of the Voice message delivery system employing this TTS algorithm. This system allows the Interpersonal Messaging (IPM) Service users of Message Handling System (MHS) to send his/her text messages to user via telephone line using synthetic voice. In the X.400 MHS recommendation, the protocols and service elements are not specified for the voice message delivery system. Thus, we defined access protocol and service elements for Voice Access Unit based on the application program interface for message transfers between X.400 Message Transfer Agent and Voice Access Unit. The system architecture and operations will be provided.

  • PDF

QoS 기반의 EPON 시스템에서 효율적인 차등 대역폭 할당 (Efficient Differentiated Bandwidth Allocation for QoS based Ethernet PON System)

  • 엄종훈;정민석;김승호
    • 한국정보과학회논문지:정보통신
    • /
    • 제32권2호
    • /
    • pp.156-166
    • /
    • 2005
  • EPON(Ethernet Passive Optical Network)은 최근 활발하게 연구되고 있는 경제적이고 효율적인 가입자 접속망이다. 차세대 접속망인 EPON의 MAC(Media Access Control) 프로토콜은 TDMA(Time Division Multiple Access)방식을 기본으로 QoS(Quality of Service)를 보장하기 위한 다양한 대역폭 할당 방식이 제안되고 있다. 기존에 제안된 방식은 고순위(high priority) 트래픽에 대한 요구 대역폭에 일정한 비율의 대역폭을 추가하여 대역폭을 할당함에 따라 전체 싸이클 시간이 증가하여 패킷 지연 시간이 길어지는 문제점이 있다. 본 논문에서는 QoS 기반의 EPON에서 차등 서비스(differentiated service)를 지원하는 동적 대역폭 할당을 위하여 기존에 제안된 방식의 문제점을 해결하는 효율적인 차등 대역폭할당 방식 DBGA(Differentiated Bandwidth Gurrantee Allocation)을 제안한다. DBGA는 효율적으로 공평하게 사용자에게 대역폭을 할당하고 고순위(high priority) 트래픽에 대하여 평균 및 최대 패킷 지연에서 우수한 성능을 보여준다. 제안된 방식의 성능을 분석하고 효율성을 검증하기 의하여 OPNET을 이용하여 EPON을 모델링하고 시뮬레이션을 한다.

An SS_RRA Protocol for Integrated Voice/Data Services in Packet Radio Networks

  • Lim, In-Taek
    • Journal of information and communication convergence engineering
    • /
    • 제5권2호
    • /
    • pp.88-92
    • /
    • 2007
  • In this paper, an SS-RRA protocol that is based on Code Division Multiple Access is proposed and analyzed under the integrated voice and data traffic load. The backward logical channels consist of slotted time division frames with multiple spreading codes per slot. The protocol uses a reservation mechanism for the voice traffic, and a random access scheme for the data traffic. A discrete-time, discrete-state Markov chain is used to evaluate the performance. The numerical results show that the performance can be significantly improved by a few distinct spreading codes.

P-RBACML : 프라이버시 강화형 역할기반접근통제 정책 언어 모델 (P-RBACML : Privacy Enhancing Role-Based Access Control Policy Language Model)

  • 이영록;박준형;노봉남;박해룡;전길수
    • 정보보호학회논문지
    • /
    • 제18권5호
    • /
    • pp.149-160
    • /
    • 2008
  • 개인 사용자들은 정보통신 서비스 이용을 위해 필요 이상의 개인정보를 공개하므로 프라이버시를 심각하게 침해당한다. 이러한 불완전한 개인정보관리 인프라를 보완하기 위해 P3P나 EPAL, XACML 같은 개인정보보호 플랫폼 기술이 개발되고 있지만, 이들은 개별주체들을 대상으로 보호자원에 대한 접근통제정책을 적용하므로 역할기반 접근통제를 원하는 기업이나 기관에는 적합하지 않다. 본 논문에서는 프라이버시를 강화한 역할기반 접근통제 정책을 표현하는 언어를 제안한다. 제안된 프라이버시 강화형 역할기반 접근통제 정책은 XACML을 변형한 것으로, XACML의 장점인 매칭과 조건 표현을 사용하며 프라이버시를 강화하기 위해 목적, 의무사항을 별도의 엘리먼트로 표현한다. 본 논문에서는 퍼미션 배정 정책에 관한 정책언어 모델을 제안하고, 개인정보보호 법률에 기초한 정책 시나리오와 도큐먼트 인스턴스를 제공한다. 또한 사용자의 요청컨텍스트와 그에 대한 응답컨텍스트도 제공한다.

A Medium Access Control Protocol for Voice/Data Integrated Wireless CDMA Systems

  • Lim, In-Taek
    • ETRI Journal
    • /
    • 제23권2호
    • /
    • pp.52-60
    • /
    • 2001
  • In this paper, a medium access control protocol is proposed for integrated voice and data services in wireless local networks. Uplink channels for the proposed protocol are composed of time slots with multiple spreading codes per slot based on slotted code division multiple access (CDMA) systems. The proposed protocol uses spreading code sensing and reservation schemes. This protocol gives higher access priority to delay-sensitive voice traffic than to data traffic. The voice terminal reserves an available spreading code to transmit multiple voice packets during a talkspurt. On the other hand, the data terminal transmits a packet without making a reservation over one of the available spreading codes that are not used by voice terminals. In this protocol, voice packets do not come into collision with data packets. The numerical results show that this protocol can increase the system capacity for voice service by applying the reservation scheme. The performance for data traffic will decrease in the case of high voice traffic load because of its low access priority. But it shows that the data traffic performance can be increased in proportion to the number of spreading codes.

  • PDF

Cloud Computing 서비스 침해방어를 위한 단계별 4-Stage 방어기법에 관한 연구 (A Study on a 4-Stage Phased Defense Method to Defend Cloud Computing Service Intrusion)

  • 서우석;박대우;전문석
    • 한국전자통신학회논문지
    • /
    • 제7권5호
    • /
    • pp.1041-1051
    • /
    • 2012
  • 최근 공개되어진 네트워크 인프라를 활용한 서비스 집약 솔루션인 Cloud Computing에 대한 공격은 개발 플랫폼과 웹 기반 제공 소프트웨어, 자원 서비스 등을 무력화시키는 침해 사고와 서비스 장애를 발생시키고 있다. 따라서 불법적인 서비스 차단에 대한 공격으로부터 Cloud Computing 시스템이 지원하는 3가지 서비스 (3S' : laaS, PaaS, SaaS)의 운영정보와 생성된 자료에 대한 보안연구가 필요하다. 본 논문은 Cloud Computing 서비스에 대한 공격과 방어 실험을 단계별 4-Stage 기반의 방어기법으로 최적의 서비스가 가능한 시스템 구축에 관한 연구이다. 최초 네트워크에 대한 접근을 관제하고 가상화 서비스 제어와 지원 서비스 분류, 다중화 경로 선정 등의 순차적이며, 단계적인 4-Stage 접근 제어를 실시하는 방어정책으로 공격을 분산시키고 각 Stage별 접근 제어를 위한 모니터링과 분석을 통해 방어정책 구현과 분석을 시행함으로써 공격 유형별 방어를 실험하고 연구 결과는 Cloud Computing 서비스 기반의 방어정책 구현을 위한 실무적인 기초자료를 제공하고자 한다.

WLAN 기반 MIPv6 망에서 QoS 보장 기술 (QoS Providing Technique in MIPv6 Network Based on WLAN)

  • 예휘진;김문;문일영;조성준
    • 한국항행학회논문지
    • /
    • 제10권1호
    • /
    • pp.63-69
    • /
    • 2006
  • 현재 인터넷은 수요의 증가와 함께 사용되는 컨텐츠의 종류도 다양해지고 있다. 이런 다양한 컨텐츠의 트래픽들은 보다 좋은 질을 제공하기 위해 데이터양이 커지고 있으며, 성격이 상이한 부분이 많이 발생하고 있다. 하지만 현재의 인터넷은 BE(Best-Effort)서비스만을 제공하기 때문에, IP layer에서는 이러한 트래픽을 관리하고 QoS를 제공하기 위한 IntServ (Integrated Service)와 DiffServ (Differentiated Service)와 같은 기술들에 많은 연구가 진행되고 있다. 또한 무선인터넷의 증가와 함께 기존의 중요시 되지 못했던 MAC (Medium Access Control)의 중요성이 증가되고 있는데, 무선접속이라든지 자원할당에 있어 기존의 다른 계층에서 하던 상당수의 스케쥴링이 MAC Layer에서 이루어지고 있다. 본 논문에서는 QoS를 제공하는 IEEE 802.11e EDCF 기반의 Mobile IPv6 망에서 트래픽의 특성에 맞는 QoS를 제공할 수 있는 알고리즘을 제안하고 시뮬레이션을 통해 검증한다.

  • PDF

IEEE 802.11e기반 Mobile IPv6망에서 End-to-End QoS 보장 기술에 관한 연구 (The Study of End-to-End QoS Providing Technique in Mobile IPv6 Network Based on IEEE 802.11e)

  • 예휘진;김문;손성찬;조성준
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2005년도 춘계종합학술대회
    • /
    • pp.573-577
    • /
    • 2005
  • 현재 인터넷은 수요의 증가와 함께 사용되는 컨텐츠의 종류도 다양해지고 있다. 이런 다양한 컨텐츠의 트래픽들은 보다 좋은 질을 제공하기 위해 데이터양이 커지고 있으며, 성격이 상이한 부분이 많이 발생하고 있다. 하지만 현재의 인터넷은 BE(Best-Effort)서비스만을 제공하기 때문에, IP layer에서는 이러한 트래픽을 관리하고 QoS를 제공하기 위한 IntServ (Integrated Service)와 DiffServ (Differentiated Service)와 같은 기술들에 많은 연구가 진행되고 있다. 또한 무선인터넷의 증가와 함께 기존의 중요시 되지 못했던 MAC (Medium Access Control)의 중요성이 증가되고 있는데, 무선접속이라든지 자원할당에 있어 기존의 다른 계층에서 하던 상당수의 스케줄링이 MAC Layer에서 이루어지고 있다. 본 논문에서는 QoS를 제공하는 IEEE 802.11e EDCF 기반의 Mobile IPv6 망에서 트래픽의 특성에 맞는 QoS를 제공할 수 있는 알고리즘을 제안하고 시뮬레이션을 통해 검증한다.

  • PDF

윈도우 기반 응용프로그램 제공 서비스를 위한 Win32 API 메시지 인가 시스템의 개발 (Development of Win32 API Message Authorization System for Windows based Application Provision Service)

  • 김영호;정민아;원용관
    • 정보처리학회논문지C
    • /
    • 제11C권1호
    • /
    • pp.47-54
    • /
    • 2004
  • 컴퓨터 자원의 대용량화 및 네트워크 속도의 증가로 인하여 사용자가 네트워크를 통해 원격지의 서버에 접속하여 컴퓨터론 사용하는 요구가 증가되었다. 이에 따라 중앙집중형 컴퓨팅을 통한 응용프로그램 제공 서비스도 활성화되었다. 중앙집중형 컴퓨팅 시스템은 중앙의 대용량컴퓨터 시스템에 설치된 응용프로그램을 공유 프로토콜을 통하여 원격 사용자에게 제공하는 응용프로그램 공유 서비스(ASP: Application Service Provision) 시스템 모델이다. 중앙집중형 컴퓨팅 시스템을 통한 응용프로그램 공유 서비스는 기밀성, 가용성 무결성 등의 보안 사항이 반드시 유지되어야 한다. 기존 원격 컴퓨팅인 Telnet, FTP 접속은 단순히 파일 및 데이터의 접근 권한을 제어함으로 보안이 유지된다. 그러나 윈도우 기반 시스템의 경우 다수의 사용자가 통일한 권한을 통해 통일한 응용프로그램을 제공받기 때문에 사용자들 사이에 기밀성 및 무결성을 저해 할 수 있다. 또한 다수의 사용자가 하나의 응용프로그램에 파일열기, 복사, 서식 수정 등의 여러 기능 명령어를 전송하기 때문에 파일 및 데이터 접근 제어만을 통해서는 시스템의 기밀성 유지한 수 없다. 또한 기밀성의 문제는 곧 가용성 및 무결성의 문제로 이어질 수 있다. 본 논문에서는 윈도우 기반 중앙집중형 컴퓨팅 시스템의 응용프로그램 공유 서비스를 지원함에 있어 사용자가 실행하는 Win32 API 메시지 명령어 접근제어 시스템을 제안한다. 제안하는 시스템은 GUI(Graphical User Interface) 기반의 서버에서 사용자가 서버에 접속하여 발생하는 모든 메시지(마우스, 키보드, I/O, etc....)들을 감시한다. 감시된 메시지 기반의 명령어는 미리 설정된 사용자별 보안 정책에 기반 하여 해당 응용프로그램에게 전달 여부가 결정된다. 이러한 메시지 기반 상세 보안을 통해 기밀성 침해의 우려가 있는 메시지 명령어를 차단하고, 기능 명령어 차단에 의한 자원의 기밀성을 해결하였다.

Ethernet PON의 MAC프로토콜의 대역폭 할당 및 성능 분석 (Bandwidth Allocation and Performance Analysis of MAC Protocol for Ethernet PON)

  • 엄종훈;장용석;김성호
    • 대한전자공학회논문지TC
    • /
    • 제40권7호
    • /
    • pp.261-272
    • /
    • 2003
  • Ethernet PON(Passive Optical Network)은 최근 활발하게 연구되고 있는 경제적이고 효율적인 가입자망이다. 차세대 가입자망인 Ethernet PON의 MAC(Media Access Control) 프로토콜은 TDMA(Time Division Multiple Access)방식을 기본으로 하며, QoS(Qualify of Service)를 보장해야 하는 전용회선(Leased Line) 가입자에 적합한 고정 할당 방식과 LAN/MAN의 최선형(Best Effort) 방식에 적합한 동적 할당 방식으로 나눌 수 있다. 본 논문에서는 이들 프로토콜의 성능을 분석하기 위하여 OPNET 시뮬레이션 도구를 이용해 Ethernet PON 모델을 설계한다. 설계된 모델에 대한 단대단 Ethernet 지연(end-to-end Ethernet delay), 큐잉 지연(queuing delay), 처리(throughput)과 사용률(utilization) 분석을 통해서 MAC 프로토콜을 검증하고, 하나의 OLT(Optical Line Terminal)가 수용할 수 있는 최적의 ONU(Optical Network Unit) 개수를 산정한다. 또한, 적정한 ONU의 버퍼 크기를 제안하여 Ethernet PON의 망 효율을 극대화하는 방안을 제시한다.