• 제목/요약/키워드: Virtual Device Network

검색결과 101건 처리시간 0.034초

클라우드 환경에서 블록체인관리서버를 이용한 인증기반 내부망 분리 보안 모델 (Internal Network Partition Security Model Based Authentication using BlockChain Management Server in Cloud Environment)

  • 김영수;이병엽
    • 한국콘텐츠학회논문지
    • /
    • 제18권6호
    • /
    • pp.434-442
    • /
    • 2018
  • 오늘날 보안 위협이 점차 증가하고, 인터넷을 통한 외부악성 코드에 감염된 디바이스에 의해서 중요 데이터가 유출되는 피해가 증가하고 있다. 따라서 내부망에 연결된 디바이스에 대한 인증을 통해서 업무용 서버로의 접근을 차단하는 내부망 분리 모델이 필요하다. 이를 위한 VDI (Virtual Desktop Infrastructure)방식을 사용한 논리적 망 분리는 내부망에 연결된 물리 디바이스와 가상 디바이스 간에는 정보 교환이 차단되는 방식으로 중요 데이터의 유출을 방지하고 있으나 미등록 디바이스를 사용하여 내부망의 업무용 서버에 접근하여 중요 자료를 유출하는 공격에는 취약하다. 따라서 이의 해결책으로 VDI(Virtual Desktop Infrastructure) 기술에 블록체인 기술을 수용하여 블록체인 기반 망 분리 모델을 제안한다. 이는 VDIVirtual Desktop Infrastructure) 방식의 논리적 망 분리의 보안 취약점인 디바이스의 위변조에 대한 식별 능력과 디바이스의 무결성 강화를 통한 내부의 중요 데이터의 유출 위협을 감소시키는데 기여한다.

New Hypervisor Improving Network Performance for Multi-core CE Devices

  • Hong, Cheol-Ho;Park, Miri;Yoo, Seehwan;Yoo, Chuck
    • 대한임베디드공학회논문지
    • /
    • 제6권4호
    • /
    • pp.231-241
    • /
    • 2011
  • Recently, system virtualization has been applied to consumer electronics (CE) such as smart mobile phones. Although multi-core processors have become a viable solution for complex applications of consumer electronics, the issue of utilizing multi-core resources in the virtualization layer has not been researched sufficiently. In this paper, we present a new hypervisor design and implementation for multi-core CE devices. We concretely describe virtualization methods for a multi-core processor and multi-core-related subsystems. We also analyze bottlenecks of network performance in a virtualization environment that supports multimedia applications and propose an efficient virtual interrupt distributor. Our new multi-core hypervisor improves network performance by 5.5 times as compared to a hypervisor without the virtual interrupt distributor.

Design and Implementation of Tele-operation system based on the Haptic Interface

  • Lee, Jong-Bae;Lim, Joon-Hong
    • International Journal of Fuzzy Logic and Intelligent Systems
    • /
    • 제3권2호
    • /
    • pp.161-165
    • /
    • 2003
  • In this paper, we investigate the issues on the design and implementation of tele-operation system based on the haptic interface. Here, the 3-DOF haptic device and the X-Y-Z stage are employed as master controller and slave system respectively. For this master-slave system, the force feedback algorithm, the modeling of virtual environments and the control method of X-Y-Z stage are presented. In this paper, internet network is used for data communication between master and slave. We construct virtual environment of the real convex surface from the force-feedback in controlling the X-Y-Z stage and measuring the force applied by the 3-DOF haptic device.

A Set-top Box with Virtual Platform Support for QoS Management in IMS Based Multiple Provider Networks

  • Siddiqui, Muhammad Shoaib;Hong, Choong-Seon
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제6권3호
    • /
    • pp.886-905
    • /
    • 2012
  • Set-top Box (STB) has evolved from being a device just sitting on top of a TV shelf to a device providing a gateway to the Internet for a home network, receiving services from multiple content providers, and enabling and ensuring Quality of Service (QoS) for the streaming media. IP Multimedia Subsystem (IMS), with its promise to provide a converged access network for multimedia service delivery (such as Triple play & Quadruple play services), has to guarantee QoS support. To enable QoS in IMS-based networks, we have designed a set-top box which provides feedback to the service provider to ensure end-to-end QoS. Our set-top box is designed to provide virtual platforms such that it can support multiple service providers. Each service provider is able to manage its own multimedia streams and ensures the desired network performance for each flow. The set-top box also works as a Home Gateway and provides end-to-end QoS support to the client nodes.

리눅스에서 압축을 이용한 안정적인 네트웍 램의 설계 및 구현 (The Design and Implementation of the Reliable Network RAM using Compression on Linux)

  • 황인철;정한조;맹승렬;조정완
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제30권5_6호
    • /
    • pp.232-238
    • /
    • 2003
  • 기존 운영체제들은 물리적 메모리보다 더 많은 양의 메모리를 사용자에게 제공하기 위하여 가상 메모리 페이징 시스템을 사용한다. 가상 메모리 페이징 시스템에서는 물리적 메모리가 부족해지면 교체되는 메모리 내용을 저장시킬 수 있는 스왑 장치를 필요로 하는데, 기존 운영 체제들에서는 디스크를 스왑 장치로 사용한다. 디스크는 물리적 메모리에 비해 접근 속도가 매우 느리기 때문에 스왑핑이 일어나면 물리적 메모리의 접근 시간에 비해 많은 시간을 기다려야 한다. 여러 대의 PC를 빠른 네트웍으로 묶는 클러스터 환경에서는 디스크의 접근 시간보다 네트웍을 통하여 다른 워크스테이션의 메모리에 접근하는 시간이 더 빠르기 때문에 사용 가능한 다른 워크스테이션의 메모리를 디스크 대신 빠른 장치로 사용하고자 하는 네트웍 램이 제시되었다. 본 논문에서는 Linux 운영 체제에서 스왑 장치 관리자로 네트웍 램을 설계, 구현하여 디스크를 스왑 장치로 사용하는 시스템보다 네트웍 램을 스왑 장치로 사용하는 시스템이 프로그램 수행 속도에 있어 평균 40.3%의 성능 향상이 있었다. 그리고 기존 RAID 시스템에서 사용하던 안정성 제공 방법과 다른 프로세서의 성능을 효율적으로 이용하는 새로운 안정성 제공방법을 제시하였고 평가 결과 본 논문에서 제시한 새로운 안정성 제공 방법인 압축을 이용한 복사본을 두는 방법은 적은 서버 메모리와 메시지를 사용하여 유사한 성능을 나타낸다.

L2TP tunneling 방법을 기반으로 한 가설 사설망의 보안 원격 접속분석 (Analysis of Secure Remote Access to Virtual Private Home Network with L2TP Tunneling methods)

  • ;최동유;한승조
    • 한국정보통신학회논문지
    • /
    • 제12권12호
    • /
    • pp.2188-2194
    • /
    • 2008
  • 홈 네트워크는 전자적이고 전기적인 집의 여러 장치와 여러 이더넷과 같은 기술인 무선네트워크, 전화선, 파워라인의 통합인 인터넷과 연결된 게이트웨이와 통신을 한다. 이런 홈 네트워크는 인터넷에 기초를 두며 인터넷을 통해 모든 사람이 홈 네트워크에 접근을 할 수 있다. 홈 네트워크는 주거인이 편하고 안전한 삶을 위해 발전하며, 정보는 보안을 필요로 한다. 그러므로 홈 네트워크의 모든 리모트 접근은 믿을 수 있어야 한다. 이 논문은 홈 네트워크에 안전한 리모트 접근인 VPN에 기초를 둔 계획적이고 필수적인 두 가지 터널링 보안 방법인 L2TP을 분석 하였다.

입출력 가상화 기반 가상 데스크탑 서비스를 이용한 물리적 네트워크 망분리 시스템 설계 및 구현 (Design and Implementation of a Physical Network Separation System using Virtual Desktop Service based on I/O Virtualization)

  • 김선욱;김성운;김학영;정성권;이숙영
    • 정보과학회 컴퓨팅의 실제 논문지
    • /
    • 제21권7호
    • /
    • pp.506-511
    • /
    • 2015
  • 입출력 가상화는 하나의 물리적 입출력 장치를 하나 이상의 가상 데스크탑들이 공유해서 사용 할 수 있도록 하는 기술로서 일반적으로 가상화 소프트웨어가 소프트웨어적으로 에뮬레이션하여 제공하는 가상 I/O 장치들을 가상 데스크탑에서 사용한다. 소프트웨어 에뮬레이션 기반 I/O 장치들을 사용하는 가상 데스크탑들은 성능이 떨어지고 고사양의 응용 프로그램을 지원할 수 없는 문제점을 가지고 있다. 본 논문에서는 이러한 서비스의 품질 및 성능 저하를 극복하기 위해 PCI기반 하드웨어 직접 할당기술을 이용한 망분리 가상 데스크탑 시스템을 제안한다. 제안하는 시스템은 하나의 물리적 데스크탑 컴퓨터에 서버 가상화 기술을 이용하여 사용자에게 인터넷 등의 외부망과 인트라넷 등의 업무망 접속을 위한 독립적인 데스크탑을 제공한다. 이를 통해 물리적 망분리를 위한 별도의 데스크탑 설치 및 논리적 망분리를 위한 네트워크 패킷의 검사에 따른 성능의 저하 없이 가상 데스크탑 서비스를 이용한 물리적 네트워크 망분리 시스템을 제공한다.

Tracking Position Control of DC Servo Motor in LonWorks/IP Network

  • Song, Ki-Won;Choi, Gi-Sang;Choi, Gi-Heung
    • International Journal of Control, Automation, and Systems
    • /
    • 제6권2호
    • /
    • pp.186-193
    • /
    • 2008
  • The Internet's low cost and ubiquity present an attractive option for real-time distributed control of processes on the factory floor. When integrated with the Internet, the LonWorks open control network can give ubiquitous accessibility with the distributed control nature of information on the factory floor. One of the most important points in real-time distributed control of processes is timely response. There are many processes on the factory floor that require timely response. However, the uncertain time delay inherent in the network makes it difficult to guarantee timely response in many cases. Especially, the transmission characteristics of the LonWorks/IP network show a highly stochastic nature. Therefore, the time delay problem has to be resolved to achieve high performance and quality of the real-time distributed control of the process in the LonWorks/IP Virtual Device Network (VDN). It should be properly predicted and compensated. In this paper, a new distributed control scheme that can compensate for the effects of the time delay in the network is proposed. It is based on the PID controller augmented with the Smith predictor and disturbance observer. Designing methods for output feedback filter and disturbance observer are also proposed. Tracking position control experiment of a geared DC Servo motor is performed using the proposed control method. The performance of the proposed controller is compared with that of the Internal Model Controller (IMC) with the Smith predictor. The result shows that the performance is improved and guaranteed by augmenting a PID controller with both the Smith predictor and disturbance observer under the stochastic time delay in the LonWorks/IP VDN.

C-P-N-D 생태계 차원에서의 방송/미디어 분야 가상현실(VR) 발전 전망 (C-P-N-D Ecosystem-based Broadcasting/Media Virtual Reality (VR) Prospects)

  • 이종석;서규원;남상훈
    • 방송공학회논문지
    • /
    • 제23권1호
    • /
    • pp.19-25
    • /
    • 2018
  • 4차 산업혁명의 한 분야로 각광받고 있는 가상현실의 성장이 예측과는 다르게 지연되고 있다. 본 연구에서는 이러한 이유를 간략하게 콘텐츠-플랫폼-네트워크-디바이스 (C-P-N-D)생태계 관점에서 분석해 보았다. 가상현실은 사용자가 디바이스를 착용하고 네트워크를 통해 플랫폼에 접속하여 다양한 콘텐츠를 이용하는 기술이다. 따라서 가상현실의 성공적인 대중화를 위해서는 C-P-N-D 생태계 분야들의 균형적인 육성이 중요하다. 우리나라는 네트워크를 제외한 콘텐츠, 플랫폼, 디바이스 모두 경쟁력이 낮은 수준으로 평가받고 있다. 개별 분야에 대한 경쟁력 확보 노력도 중요하겠지만, 킬러 콘텐츠를 활용할 수 있는 네트워크 기반 플랫폼의 육성이 더욱 필요하다. 단순한 킬러 콘텐츠의 육성만으로는 전체 가상현실 C-P-N-D 생태계를 구축할 수 없음을 명심해야 할 것이고, 방송/미디어 분야도 이러한 접근이 필요함을 주지해야 할 것이다.