• 제목/요약/키워드: multiple servers

검색결과 175건 처리시간 0.028초

Cloud Security and Privacy: SAAS, PAAS, and IAAS

  • Bokhari Nabil;Jose Javier Martinez Herraiz
    • International Journal of Computer Science & Network Security
    • /
    • 제24권3호
    • /
    • pp.23-28
    • /
    • 2024
  • The multi-tenancy and high scalability of the cloud have inspired businesses and organizations across various sectors to adopt and deploy cloud computing. Cloud computing provides cost-effective, reliable, and convenient access to pooled resources, including storage, servers, and networking. Cloud service models, SaaS, PaaS, and IaaS, enable organizations, developers, and end users to access resources, develop and deploy applications, and provide access to pooled computing infrastructure. Despite the benefits, cloud service models are vulnerable to multiple security and privacy attacks and threats. The SaaS layer is on top of the PaaS, and the IaaS is the bottom layer of the model. The software is hosted by a platform offered as a service through an infrastructure provided by a cloud computing provider. The Hypertext Transfer Protocol (HTTP) delivers cloud-based apps through a web browser. The stateless nature of HTTP facilitates session hijacking and related attacks. The Open Web Applications Security Project identifies web apps' most critical security risks as SQL injections, cross-site scripting, sensitive data leakage, lack of functional access control, and broken authentication. The systematic literature review reveals that data security, application-level security, and authentication are the primary security threats in the SaaS model. The recommended solutions to enhance security in SaaS include Elliptic-curve cryptography and Identity-based encryption. Integration and security challenges in PaaS and IaaS can be effectively addressed using well-defined APIs, implementing Service Level Agreements (SLAs), and standard syntax for cloud provisioning.

Exploring the Potential of Natural Products as FoxO1 Inhibitors: an In Silico Approach

  • Anugya Gupta;Rajesh Haldhar;Vipul Agarwal;Dharmendra Singh Rajput;Kyung-Soo Chun;Sang Beom Han;Vinit Raj;Sangkil Lee
    • Biomolecules & Therapeutics
    • /
    • 제32권3호
    • /
    • pp.390-398
    • /
    • 2024
  • FoxO1, a member of the Forkhead transcription factor family subgroup O (FoxO), is expressed in a range of cell types and is crucial for various pathophysiological processes, such as apoptosis and inflammation. While FoxO1's roles in multiple diseases have been recognized, the target has remained largely unexplored due to the absence of cost-effective and efficient inhibitors. Therefore, there is a need for natural FoxO1 inhibitors with minimal adverse effects. In this study, docking, MMGBSA, and ADMET analyses were performed to identify natural compounds that exhibit strong binding affinity to FoxO1. The top candidates were then subjected to molecular dynamics (MD) simulations. A natural product library was screened for interaction with FoxO1 (PDB ID-3CO6) using the Glide module of the Schrödinger suite. In silico ADMET profiling was conducted using SwissADME and pkCSM web servers. Binding free energies of the selected compounds were assessed with the Prime-MMGBSA module, while the dynamics of the top hits were analyzed using the Desmond module of the Schrödinger suite. Several natural products demonstrated high docking scores with FoxO1, indicating their potential as FoxO1 inhibitors. Specifically, the docking scores of neochlorogenic acid and fraxin were both below -6.0. These compounds also exhibit favorable drug-like properties, and a 25 ns MD study revealed a stable interaction between fraxin and FoxO1. Our findings highlight the potential of various natural products, particularly fraxin, as effective FoxO1 inhibitors with strong binding affinity, dynamic stability, and suitable ADMET profiles.

웹상의 BioAPI에 기반한 서명 다중 인증 시스템 (A Multiple Signature Authentication System Based on BioAPI for WWW)

  • 윤성근;김성훈;전병환
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제31권9호
    • /
    • pp.1226-1232
    • /
    • 2004
  • 차세대 보안 시장을 이끌어갈 신기술로 생체 인증 기술이 부상하고 있으나, 기존 시스템들은 대부분 생체 특징에 따라 개별 단위의 인증 방식을 제공하고 있다. 최근에는 이러한 개별 시스템들을 통합할 수 있도록 표준화하기 위한 연구가 활발히 이루어지고 있다. 본 논문에서는 생체 인증 기술의 표준화를 위해서 BioAPI 협회에서 발표한 BioAPI 명세서를 따르면서, 필기 서명이라는 단일 생체측정에 대해 함수적, 매개변수적, 구조적 접근법의 서로 다른 세 가지 검증기를 적용한 웹기반 인증 시스템을 제안한다. 시스템은 클라이언트-서버 구조이고, 클라이언트와 서버는 각각 BioAPI 규격에 따라 크게 세 계층으로 구성된다. 제안한 웹기반 단일 생체측정의 다중 인중 시스템은 사용자의 인증 거부율이 다소 증가되더라도 별도의 여러 생체측정을 요구하지 않으면서도 인증의 신뢰도를 크게 향상시킬 수 있다. 즉 세가지 서명 검증기를 결합한 경우, 사용자의 인증 거부율(FRR)이 약 2.7배 증가하였지만 오류 승인률(FAR)은 4만분의 1로 감소하는 것으로 나타났다. 따라서 제안한 방법은 개방형 네트워크인 인터넷에서의 효과적인 신원확인 방법으로 활용될 수 있으며, 또한 다양한 생체측정을 이용하는 시스템으로 쉽게 확장될 수 있다.

다중 방송 채널에 데이터 할당을 위한 두 단계 저장소-적재 알고리즘 (Two Level Bin-Packing Algorithm for Data Allocation on Multiple Broadcast Channels)

  • 권혁민
    • 한국멀티미디어학회논문지
    • /
    • 제14권9호
    • /
    • pp.1165-1174
    • /
    • 2011
  • 데이터 방송 시스템에서 서버는 방송 채널을 통하여 데이터들을 지속적으로 전파하고, 이동 클라이언트는 자신이 원하는 데이터가 방송 채널에 나타나기를 기다리기만 하면 된다. 그러나 방송 채널은 많은 데이터들에 의해 공유되어야 하므로, 원하는 데이터를 수신하기까지 예상 지연시간이 증가할 수 있다. 본 논문은 전체 데이터들의 예상 지연시간을 최소화하기 위하여 다중 방송 채널에 적절하게 데이터를 할당하기 위한 주제를 연구하여 TLBP(Two Level Bin-Packing)로 명명된 새로운 데이터 할당 기법을 제안한다. 본 논문은 우선 평균 예상지연시간의 이론적 하한 값을 소개하고, 이 값에 기초하여 저장소의 용량을 결정한다. TLBP 기법은 저장소-적재 알고리즘을 이용하여 전체 데이터들을 다수 개의 그룹으로 분할하고, 각 그룹의 데이터들을 각 채널에 배정한다. TLBP는 저장소-적재 알고리즘을 두 단계로 적용함에 의해, 동일 방송 채널에 할당된 데이터들의 액세스 확률의 차이를 방송 스케줄에 반영할 수 있어 성능을 향상시킬 수 있다. TLBP와 세가지의 기존 기법과 성능을 비교하기 위하여 시뮬레이션이 수행되었다. 시뮬레이션 결과에 의하면 TLBP는 합리적인 실행부담을 가지면서도 평균 예상지연시간의 성능에 있어서 다른 기법보다 우수한 성능을 보인다.

차량 내 IPv6 네트워크를 위한 다중 이동 라우터 구조의 설계와 분석 (Design and Analysis of Multiple Mobile Router Architecture for In-Vehicle IPv6 Networks)

  • 백은경;조호식;최양희
    • 한국ITS학회 논문지
    • /
    • 제2권2호
    • /
    • pp.43-54
    • /
    • 2003
  • 언제 어디서나 컴퓨터 통신을 제공하는 유비쿼터스 통신이 대두되면서 차량은 자체 센서 및 제어 기기를 통신 네트워크로 연결할 뿐 아니라 승객에게도 통신 연결을 제공하는 새로운 통신 플랫폼으로서 주목받고 있다. 모든 통신 네트워크를 IP로 연결하는 4세대 이동 통신으로의 전이를 위하여 차량 내 네트워크 또한 IP 연결이 요구된다. 네트워크 이동성은 이동 IPv6 기반의 개념으로서, 이동의 단위를 호스트가 아닌 네트워크로 하여, 차량과 같이 다수의 이동 통신 노드를 포함하는 경우에 동시에 다수의 이동성 관리를 처리하는 부담을 해결하기 위하여 등장하였다. 네트워크 이동성을 이용하면 이동 라우터가 인터넷과 차량 내 이동 노드들 사이에서 이동성 관리를 일괄하여 처리한다 트래픽의 단일 통과 지점인 이동 라우터의 신뢰성은 전체 차량 내 IPv6 네트워크의 성능을 좌우하는 중요한 요소이며 단일 고장 지점이 된다. 본 논문에서는 차량 내 IPvS 네트워크의 신뢰성 향상과 충분한 데이터 전송률 제공을 위하여, 멀티호밍 기법에 의한 적응형 다중 이동 라우터 구조를 제안한다. 제안하는 다중 이동 라우타 구조는 차량의 종류에 따라 달라지는 이동성 특징을 이용하여 동적으로 무선 연결 상태가 변화하는 환경에 적응한다. 시뮬레이션 결과는 제안한 다중 이동 라우터 관리 구조가 기존의 단순 라우터 중복 구조에 비하여 세션 연결성을 증가시킴으로써 패킷 손실을 감소시키고 신뢰성을 높임을 보여준다. 또한 유효 도달 범위와 데이터 전송률이 서로 다른 액세스 기술이 혼재하는 통신 환경에서 세션 연결성을 보장하는 동시에 데이터 전송률 향상을 도모하는 적응성을 보인다.

  • PDF

IoT 기반의 축산사료 측정 장치 및 사료 공급 시스템 구현 (A Study on the Livestock Feed Measuring Sensor and Supply Management System Implementation based on the IoT)

  • 안원영;장윤희
    • 한국정보전자통신기술학회논문지
    • /
    • 제10권5호
    • /
    • pp.442-454
    • /
    • 2017
  • 우리나라 식품소비 패턴이 육류 위주로 증가함으로써 축산업이 크게 성장하였으나, 수입 축산물 시장의 개방으로 국내 축산 제품의 가격 경쟁력 확보 방안이 시급한 시점이다. 따라서 생산비의 가장 큰 부분을 차지하고 있는 사료 원가 절감의 문제는 축산업 생태계에서 해결해야 하는 중요한 과제이다. 본 연구의 목적은 축산업의 스마트 팜을 지원하는 것이다. 이에 본 연구는 IoT에 기반 하여 축산 사료의 측정 장치를 개발하고, 자동 주문 및 배송 시스템을 구현하여 관련 영역의 효율성을 극대화할 수 있는 방안을 제안하였다. 구체적으로는 첫째, 초음파 센서와 온도/습도 측정 센서를 이용하여 사료 저장소인 피드빈 내 사료 잔량과 온/습도 정보를 수집하는 센서를 개발하였다. 둘째, 그 정보를 축산농가에 설치된 게이트웨이를 거쳐 SCM 서버에 전송할 수 있는 방법을 구현하였다. 셋째, 서버에 저장된 축산농가의 정보를 활용하여 사료의 자동 주문 및 배송이 가능한 서비스 방안을 구현하였다. 본 연구는 기존의 방법보다 용이하고 가격 경쟁력이 있는 방안으로서, 축산업의 다양한 영역에서 보다 다양한 IoT 활용 서비스와 경쟁력 강화 방안이 도출되는데 도움이 될 것이다.

VOD 서버에서 효율적인 연속미디어 서비스를 위한 동적 버퍼 분할 기법 (Dynamic Buffer Partitioning Technique for Efficient Continuous Media Service in VOD Servers)

  • 권춘자;최창열;최황규
    • 정보처리학회논문지A
    • /
    • 제9A권2호
    • /
    • pp.137-146
    • /
    • 2002
  • VOD 서버는 비디오와 같은 연속미디어를 여러 사용자에게 매끄럽게 서비스하기 위해 데이터의 일부를 미리 서버 버퍼로 읽어 들여 정교하게 관리한다. 이때 서버 버퍼로 읽어 들인 연속미디어 데이터를 다른 사용자가 재사용하면 저장장치로의 접근 횟수가 줄어들고 사용자의 대기 시간이 감소된다. 본 논문에서는 서버의 버퍼를 그룹으로 분할하고 각 그룹에서 활용도가 가장 낮은 버퍼 공간을 동적으로 재분할하여 새로운 사용자에게 할당하는 동적 버퍼 분할 기법을 제안하고, 이를 다중 스트림과 클립 데이터, 그리고 VCR 기능을 처리하도록 확장한다. 제안된 기법에서는 버퍼 활용도가 높아져 병행 사용자의 수가 증가되고, 저장장치의 대역폭 한계에 서서히 도달하여 사용자의 평균 대기시간이 감소된다. 시뮬레이션을 통해 동적 버퍼 분할 기법과 기존의 버퍼 분할 기법에 대한 사용자 평균 대기시간과 병행 사용자의 수를 관찰한 결과, 평균 대기 시간은 최소 50% 이상 감소되고 병행 사용자의 수는 1∼7% 증가함을 확인하였다.

오픈스택 클라우드 환경 OGC WPS 2.0 기반 위성영상처리 성능측정 시험 (Performance Testing of Satellite Image Processing based on OGC WPS 2.0 in the OpenStack Cloud Environment)

  • 윤구선;김광섭;이기원
    • 대한원격탐사학회지
    • /
    • 제32권6호
    • /
    • pp.617-627
    • /
    • 2016
  • 웹 환경에서 위성영상정보를 포함하는 대용량 공간정보를 공유하거나, 상호호환성에 따라 처리하기 위한 공간정보 웹 표준들이 OGC에서 개발되어 다양한 분야에서 활용되고 있다. 한편 물리적인 컴퓨팅 자원을 직접 구매하지 않고도 웹을 통해 할당받아 필요할 때에만 접속하여 사용할 수 있는 클라우드 컴퓨팅 환경을 기반으로 하는 응용 서비스가 계속 증가하고 있다. 그러나 원격탐사 분야에서 이와 같은 두 가지의 중요한 기술 동향을 반영하는 연구 개발은 국제적으로도 초기 단계이다. 이번 연구에서는 실제로 이 두 가지 컴퓨팅 기술을 연계하는 사례를 제시하고 구름추출 서비스 구현 결과를 기반으로 하는 성능측정 시험결과를 제시하고자 한다. 실험에 적용한 대상 표준은 WPS 2.0 표준이며 성능측정 시험대상은 하나의 웹 서버 운영환경과 오픈소스 OpenStack 클라우드 컴퓨팅에 기반을 둔 가상서버운영 환경이다. JMeter를 이용한 성능측정 시험은 WPS 2.0의 GetCapabilities, DescribeProcess, Execute, GetStatus, GetResult 응답시간에 대한 실험을 수행하였다. 실험 결과로 다중 원격 서버와 가상 서버를 지원하는 클라우드 환경에서 상호운영 공간정보 처리를 위한 WPS 2.0 표준 적용의 경우도 좋은 성능을 나타냄을 알 수 있고, 추후 서버와 처리 알고리즘 기능 확장을 통하여 실무 적용이 가능할 것으로 기대한다.

SAN 환경에서 공유 디스크 파일 시스템을 위한 전역 버퍼 관리자 (A Global Buffer Manager for a Shared Disk File System in SAN Clusters)

  • 박선영;손덕주;신범주;김학영;김명준
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제10권2호
    • /
    • pp.134-145
    • /
    • 2004
  • 네트워크를 통해 전송되는 데이타의 양이 급속히 증가함에 따라 확장성 있는 저장 시스템에 대한 사용자 요구가 증가하고 있다. 네트워크 연결형 자료 저장 시스템인 SAN(Storage Area Network)은 호스트와 디스크를 광채널 스위치로 연결하는 구조로서 저장 공간과 서버에 대한 확장성을 제공한다. SAN 환경에서는 다수의 호스트가 네트워크에 연결된 저장 장치를 공유하므로 공유 데이타에 대한 일관성 유지가 필요하다. 이를 위해 각 호스트가 수정한 데이타를 즉시 디스크에 반영하는 방법을 사용하고 있지만 이는 느린 디스크 접근 시간(Disk Access Time)으로 인해 시스템의 성능을 저하시키는 요인이 된다. 본 논문에서는 필요한 공유 데이타를 다른 호스트의 메모리를 통해서 직접 전송 받을 수 있도록 하여 공유 데이타의 접근 속도를 향상시킬 수 있는 전역 버퍼 관리자의 설계와 구현에 대해 소개한다. SANtopia 전역 버퍼 관리자는 SAN에 연결된 호스트들이 서로의 버퍼 캐시를 공유하도록 함으로써 블록 데이타로의 빠른 접근을 가능하게 한다. 마이크로 벤치마크를 통한 블록 단위 I/O의 성능 측정 결과, 전역 버퍼 관리자를 사용하는 것이 기존의 디스크 I/O를 사용하는 방법에 비해 약 1.8-12.8배 정도 빠른 성능을 보였으며 파일 시스템 벤치마크를 통한 성능 측정 결과. 전역 버퍼 관리자를 사용한 SANtopia 파일 시스템은 사용하지 않은 것과 비교해서 디렉터리 파일 시스템 콜의 경우 약 1.06배 정도 빠르고 일반 파일시스템 콜은 약 1.14배 정도 빠른 성능을 보였다.

순차적 전달방식(STM)을 이용한 분산정보검색시스템의 설계 및 알고리즘 구현 (Design and Algorithm Implementation of a Distributed Information Retrieval System using Sequential Transferring Method(STM))

  • 윤희병;김용한;김화수
    • 정보처리학회논문지B
    • /
    • 제11B권5호
    • /
    • pp.603-610
    • /
    • 2004
  • 분산검색시스템은 중재자 또는 메타검색엔진에 의한 중앙통제로 인하여 중앙 시스템에 트래픽이 집중된다. 또한 중앙통제를 위한 복잡한 알고리즘의 설계와 별도의 하드웨어 설치 등의 비용 증가 문제가 발생한다. 따라서 이러한 문제를 해결하기 위해 여러 검색시스템이 서로 독립적인 검색기능을 가지면서도 중앙의 통제를 받지 않으면서 상호 협조할 수 있는 방식이 필요하다. 본 논문에서는 분산검색시스템과 관련된 여러 연구를 살펴보고 다중의 정보검색시스템이 중앙의 통제를 받지 않는 순차적 전달방식(STM)을 이용한 분산정보검색시스템의 Framework를 설계하며 이와 관련된 알고리즘을 구현한다 이를 위해 먼저 웹을 논리적으로 분할하여 관리하는 웹 분할 정책을 제시하며, 검색시스템의 수에 따른 순차적인 질의 처리방식을 각각 예제를 통해 설명한다. Framework에 적합한 정보검색시스템의 3 Layer구조와 각 Layer별 기능과 모듈을 또한 제시한다. 마지막으로, STM 알고리즘의 효율적 구현을 위하여 모듈 구조를 분석하고 이의 pseudocode 표현을 제시하며 서버간 순차적 질의 전달 시연과정을 통해 제안한 SIM 알고리즘이 효율적으로 동작함을 보여준다.