• 제목/요약/키워드: Virtual private network

검색결과 170건 처리시간 0.025초

2 차원 필터에 대한 빠른 패킷 분류 기법 (A High-Speed Packet Classification Scheme For 2 Dimensional Filters)

  • 정상훈;윤현수;조정완
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.593-595
    • /
    • 2003
  • 패킷 분류는 품질보장(QoS), VPN(Virtual Private Network), 고성능 방화벽(high speed firewall). 인터넷 사용료 부과(pricing)를 제공하는 차세대 라우터에 반드시 필요한 기능이다. 라우터는 송신 주소, 수신 주소. 프로토콜 타입. 흑은 포트 번호와 같은 패킷 헤더의 설러 필드를 주어진 필터 리스트와 비교하여 패킷을 분류한다. 기존에 제시된 하드웨어 기반의 패킷 분류 기법은 빠른 검색 시간을 제공하지만 확장성과 테이블 갱신 면에서 문제점이 있다. 본 논문에서는 하드웨어 기반의 빠르고 확장성있고 갱신이 가능한 2차원 필드 검색 기법을 제시한다. 차후 연구에서는 본 기법을 보다 면밀히 분석하고 다차원 필터 검색이 가능하도록 확장한 기법을 제시하겠다.

  • PDF

모바일 VPN의 OTP를 이용한 모바일 화재 방재 모니터링 시스템 설계 (OTP in Mobile VPN using Mobile Fire Prevention Monitoring System Design)

  • ;김영혁;임일권;강승구;이준우;김명진;이재광
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.1020-1023
    • /
    • 2011
  • 최근 스마트 모바일이 성장하면서 다양한 서비스들이 이루어지고 있다. 그 중에 모바일 오피스를 사용할 때 내부 망을 방문해야 한다. 그에 대한 보안 문제는 매우 중요하다. 본 논문은 모바일 기기가 내부 망에 방문할 때 사용자를 인증하기 위하여 통신의 보안 터널과 VPN(Virtual Private Network)기술을 사용하고, 모바일 기기가 내부 망에 방문할 때 OTP(One-Time Password)와 같은 동적인 패스워드 인증을 통해서 안전한 터널과 인증 서비스를 제공한다.

정보시스템 성공모형과 기술수용 모형 관점에서 정부원격근무서비스(GVPN) 성공요인에 관한 연구 (A Study on the Success Factors of Government Remote Service (GVPN) from the Perspective of Information System Success Model and Technology Acceptance Model)

  • 이원석;장상현;김영대;신용태
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 추계학술발표대회
    • /
    • pp.494-497
    • /
    • 2020
  • 코로나19 팬데믹으로 사회적 거리 두기가 확산됨에 따라 원격근무가 확산되면서 정부기관에서도 지난 3월부터 재택근무가 시작되어 현재도 일정 수준을 유지하고 있다. 따라서 비대면 시대의 원격근무 본격적인 확산에 대비해, 정보시스템 성공모형과 기술수용모형을 기반으로 정부기관에서 재택근무 시 필수적으로 사용하고 있는 정부원격근무서비스인 Government Virtual Private Network의 품질요인이 이용자 만족도에 미치는 영향 등을 분석하여 개선방안 마련에 기여하고자 한다.

무인항공기 보안 취약점 개선을 위한 연구 (Research for improving vulnerability of unmanned aerial vehicles)

  • 이경환;류갑상
    • 스마트미디어저널
    • /
    • 제7권3호
    • /
    • pp.64-71
    • /
    • 2018
  • 무인항공기의 활용분야가 국방, 산업, 엔터테인먼트 그리고 개인의 취미영역까지 여러 분야로 급속히 확대되고 있다. 다수의 무인항공기 운영으로 인해, 목적지 이외의 지역으로 비행경로 오류가 발생하고, 적대적 국가의 무인항공기 탈취로 인한 안보 위협과 불법 영상촬영에 따른 개인정보 노출로 인한 2차 피해까지 보안의 여러 문제점이 증가되고 있다. 본 논문은 이러한 보안 이슈에 대해, GPS 스푸핑, 촬영한 영상정보 다운로드 해킹, 전파 재밍을 통한 신호 감쇄로 오작동, 영상 촬영 자료로 인한 개인정보 노출 등 보안 취약점을 발견하였다. 이를 해결하기 위해, GPS 스푸핑 공격 방지, VPN(Virture Private Network)을 활용한 영상촬영 정보 구간의 암호화를 설정하여 비정형 데이터의 안정성을 확보하였다. 또한, 무인항공기 촬영 개인정보 노출에 따른 2차 피해를 최소화하고 안전성을 확보하기 위한 방안으로 개인정보 암호화와 마스킹 기법을 적용하여, 데이터의 무결성을 확보 하였다. 점차 증가되는 무인항공기의 응용분야에서 안전한 사용과 산업 활성화에도 기여 할 것으로 기대한다.

MPLS의 GSMP 개방형 인터페이스를 위한 망 관리 (Network Management for the GSMP Open Interface in the MPLS)

  • 차영욱;김진년;김춘희
    • 정보처리학회논문지C
    • /
    • 제9C권2호
    • /
    • pp.227-234
    • /
    • 2002
  • 계층 3의 라우팅과 계층 2의 레이블 스위칭 기술을 통합한 MPLS는 고속의 전달, 트래픽 엔지니어링 그리고 가상 사설망 서비스의 지원을 가능하게 한다. MPLS의 레이블 스위치 및 제어기 사이에서 동작하는 GSMP 프로토콜은 연결, 구성, 장애, 성능관리 및 동기화 기능을 제공하는 개방형 인터페이스 프로토콜이다. GSMP가 적용된 개방형 인터페이스에서 망 관리를 위한 SNMP 에이전트는 레이블 스위치 또는 제어기에 탑재될 수 있다. 본 논문에서는 레이블 스위치의 단수화 및 자원 이용의 효율성을 높이기 위하여 SNMP 에이전트가 제어기에 탑재되어 GSMP와 연동하는 모델을 채택하였으며, MPLS 망 관리와 GSMP의 연동 시나리오를 제시하였다. 본 논문에서 제안된 연동 모델의 실현성을 확인하기 위하여 제어기를 구현하였으며, 연동에 따른 구성연결의 연결 설정 지연을 측정하였다.

가상 사설망에서 프로토롤의 성능분석에 관한 연구 (A Study on Performance analysis of protocol in VPN)

  • 김도문;전문석
    • 한국컴퓨터산업학회논문지
    • /
    • 제4권4호
    • /
    • pp.625-632
    • /
    • 2003
  • 가상 사설망에 계층간에 사용하는 프로토콜이 각기 다르다. 네트워크 상에서 정보의 상호 교환은 기밀성과 무결성의 확보가 중요하다. 그러나 보안 방식에 따른 여러 형태의 장비들에 따른 프로토콜의 다양화로 인해 호환성과 가용성에 따르는 문제점이 있다. 그래서 정보의 암호화와 인증을 통해서 전송이 이루어진다면 제 3자의 공격으로부터 안전할 수 있다. 그러므로 가상사설망(VPN) 시스템 통한 터널링을 통해서 계층간 상호교환의 전송이 이루어진다. 본 논문에서는 인증된 공개키를 사용하여 계층2와 계층3에서 사용되는 각각의 프로토콜로서 정보가 전송될 경우 계층간의 성능분석 차이점을 파악하여 본다.

  • PDF

이동성을 지원하는 MPLS 방식 가상사설망 (An MPLS VPN with Mobility Support)

  • 이영석;최훈
    • 한국통신학회논문지
    • /
    • 제26권12C호
    • /
    • pp.225-232
    • /
    • 2001
  • MPLS 방식 공중망에 구축된 가상사설망(VPN)에서 이동성 지원 방안을 기술한다. 이 논문에서 제시된 MPLS VPN은 CE(Customer Edge) 라우터 기반의 VPN이다. MPLS VPN에서 Customer 사이트에 속한 노드의 이동 서비스를 지원하기 위해 CE 라우터에 이동 엔티티(홈 에이전트, 외부 에이전트, 대응 에이전트) 기능이 추가된다. 노드가 같은 VPN 내의 사이트로 이동하는 경우, 다른 VPN 내의 사이트로 이동하는 경우, 그리고 일반 인터넷 지역으로 이동하는 경우를 고려하여 이동성 지원 프로토콜을 설계한다. 시뮬레이션 도구 COVERS를 사용하여 프로토콜을 구현하고 성능 분석을 수행하며, PE(Provider Edge) 라우터 기반의 MPLS VPN과의 성능을 비교한다.

  • PDF

MPLS 이용한 small inter-networking 구현 (The Implement of small inter-networking by using MPLS)

  • 송창안;하윤식;김동현;김동일
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2003년도 추계종합학술대회
    • /
    • pp.145-148
    • /
    • 2003
  • MPLS는 차세대 네트워크의 발전에 있어서 중요한 기술 중 하나이다. MPLS는 2계층의 스위칭 속도와 3계층의 라우팅 기능을 접목한 3계층 스위칭 기술의 일종으로, 짧고 고정된 길이의 레이블(label)을 이용하는 단순한 레이블 스위칭 방식을 사용한다. 이런 방식을 이용하는 MPLS는 성능대 가격비를 낮추면서 2계층의 속도, 3계층의 확장성, 기존 프로토콜과의 호환성 등 각 계층의 장점을 그대로 유지할 수 있다. 이슈로 부각되고 있는 트래픽 엔지니어링, VPN(Virtual Private Network), QoS 등을 쉽게 지원할 수 있다는 것이다. 본 논문에서는 MPLS를 기반으로 한 small 상호연동망을 구현하여 성능을 분석하고자 한다.

  • PDF

네트워크 보안 인프라 구성을 위한 표준화된 플랫폼 디자인 방법론에 관한 연구 (A Study on Methodology for Standardized Platform Design to Build Network Security Infrastructure)

  • 서우석;박재표;전문석
    • 한국전자통신학회논문지
    • /
    • 제7권1호
    • /
    • pp.203-211
    • /
    • 2012
  • 네트워크 보안 인프라는 다양한 형태의 기기별 조합과 융합을 기반으로 지속적인 발전을 하고 있다. 방화벽, 가상 사설 통신망, 침입 방지 시스템, 침입 탐지 시스템, 기업 보안 관리, TSM(Telebiometrics System Mechanism)과 같은 단계별 방어정책인 분산제어 형태에서 현재는 보안기기와 솔루션들을 병합함으로써 집중화와 인공 지능화 하는 단계까지 발전했다. 따라서 본 논문에서는 보안 기기와 솔루션을 집중화 하는 네트워크 보안 인프라 디자인 형태를 플랫폼 형태로 제안하고 각각의 경우에 따른 플랫폼 디자인 표준화를 위한 기초자료인 네트워크 보안 인프라 플랫폼 디자인 선정 방법론을 제공함으로써 실무에서 손쉽게 적용하고 구현하는 과정을 통해 침해로 인한 장애제어 등의 문제점을 최소화한 디자인 구현과 구축에 대한 방법론을 제안하고자 한다.

다중큐잉 실시간 트래픽쉐이핑을 적용한 네트워크간 VPN 지원 유무선공유기 시스템 (Wired/Wireless Gateway System Supporting LAN-to-LAN VPN with Multi-Queuing Realtime Traffic Shaping)

  • 양승의;고병오;최종근;정회경
    • 한국정보통신학회논문지
    • /
    • 제19권5호
    • /
    • pp.1097-1103
    • /
    • 2015
  • 네트워크간 인프라를 구축하기 위해서는 네트워크 전문가의 지원과 고가의 VPN전용장비가 필요한 이유로 중소규모 기관에 까지 대중화가 되지는 못하는 실정이다. 따라서, 본 논문에서는 저렴한 개방형 유무선공유기 H/W플랫폼에 개방형 네트워크전용 임베디드OS인 OpenWRT플랫폼을 기반으로 OpenVPN, OpenSSH, iproute 를 구현하여 네트워크간 VPN을 지원하도록 구현하였다. 여기에, 다중큐잉 실시간 트래픽쉐이핑 기술을 VPN터널에 적용시켜 회선품질의 변화가 발생하더라도 최적의 네트워크 환경을 유지할 수 있도록 하였다.