• 제목/요약/키워드: policy network

검색결과 2,584건 처리시간 0.025초

정책기반 네트워크 관리 시스템의 정책 충돌 탐지 및 복구 (Detection and Recovery of Policy Conflicts in Policy-based Network Management Systems)

  • 이규웅
    • 한국IT서비스학회지
    • /
    • 제6권2호
    • /
    • pp.177-188
    • /
    • 2007
  • Policy-based Network Management (PBNM) has been presented as a paradigm for efficient and customizable management systems. The approach chosen is based on PBNM systems, which are a promising and novel approach to network management. These systems have the potential to improve the automation of network management processes. The Internet Engineering Task Force (IETF) has also used policy concepts and provided a framework to describe the concept as the Policy Core Information Model (PCIM) and its extensions. There are policy conflicts among the policies that are defined as the policy information model and they are not easily and effectively detected and resolved. In this paper, we present the brief description of PBNM and illustrate the concepts of policy core information model and its policy implementation for a network security. Especially we describe our framework for detecting and resolving the policy conflicts for network security.

인터넷 QoS 지원 이동 IP 망에서의 정책기반 망 관리 시스템 설계 및 구현 (ADesign and Implementation of Policy-based Network Management System for Internet QoS Support Mobile IP Networks)

  • 김태경;강승완;유상조
    • 한국통신학회논문지
    • /
    • 제29권2B호
    • /
    • pp.192-202
    • /
    • 2004
  • 2본 논문에서는 인터넷 QoS 지원 이동 IP 망에서의 정책기반 네트워크 시스템 설계 및 망관리 시스템 구현 방법에 대해 제안한다. 본 논문의 망관리 시스템은 정책기반 네트워크의 정책서버로서의 역할을 하게 된다. 인터넷 QoS 지원 이동 IP 망에서의 정책기반 네트워크의 전체적인 프레임워크는 크게 응용계층, 정보관리계층, 정책제어 계층, 디바이스계층의 네 계층으로 나뉘어 통합된 관리를 수행하는 구조를 가지고 있으며, 이러한 통합된 망관리 시스템에 적용할 네 가지 범주(access control, mobile IP operation, QoS control, network monitoring)의 정책 구조를 정의하고 이에 따른 동작 절차의 예를 보인다. 실제 QoS 지원 이동 IP 망에서의 정책기반 망관리 시스템의 구현을 위한 설계 방법 및 S/W의 구조와 각 모듈 별 기능에 대해 제시하고 이 망관리 시스템과 각각의 에이전트들과의 원활한 통신을 위해 개발한 SCOPS(Simple Common Open Policy Service)프로토콜의 구조 및 기능에 대해 정의한다. 마지막으로 제안된 인터넷 QoS 지원 이동 IP 망에서의 정책기반 망관리 시스템을 실험실 규모의 테스트 베드에 적용하여 구성하는 방법에 대해 자세히 설명하고 성능평가한다.

네트워크 보안 정책 정보 모델에 기반한 정책 관리 도구의 구현 (The Implementation of Policy Management Tool Based on Network Security Policy Information Model)

  • 김건량;장종수;손승원
    • 정보처리학회논문지C
    • /
    • 제9C권5호
    • /
    • pp.775-782
    • /
    • 2002
  • 본 논문은 정책 서버를 이용한 네트워크 보안 시스템에서 정책 정보 모델에 기반하여 구현한 정책 관리 도구를 소개한다. 본 논문이 기술하는 네트워크 보안 시스템은 특정 도메인을 보호하기 위해 정책을 관리하고 정책을 내리는 정책 서버와 정책 서버로부터 받은 정책들을 기반으로 침입을 탐지하고 대응하는 정책 클라이언트로 구성된다. 정책 서버와 정책 클라이언트간에 송수신되는 정책은 NSPIM(Network Security Policy Information Model)을 기반으로 구축된 정책 관리 도구를 이용하여 LDAP을 통해 디렉토리 형태로 데이터베이스에 저장된다. NSPIM은 본 네트워크 보안 시스템에서 사용하는 정책에 맞게 IETF의 PCIM과 PCIMe를 확장하여 구축한 정책 정보 모델이다. NSPIM 기반의 정책 관리 도구는 정책 생성, 수정, 삭제 등의 기능을 제공하여 정책을 관리할 뿐 아니라 재사용 객체 개념을 이용한 편집 기능, 객체 이름의 자동 생성 기능, 차단 정책의 자동 생성 기능 등을 통해 사용자에게 편리성을 제공한다.

Modeling and Simulation of Policy-based Network Security

  • Lee, Won-young;Cho, Tae-ho
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2003년도 Proceeding
    • /
    • pp.155-162
    • /
    • 2003
  • Today's network consists of a large number of routers and servers running a variety of applications. Policy-based network provides a means by which the management process can be simplified and largely automated. In this paper we build a foundation of policy-based network modeling and simulation environment. The procedure and structure for the induction of policy rules from vulnerabilities stored in SVDB (Simulation based Vulnerability Data Base) are developed. The structure also transforms the policy rules into PCIM (Policy Core Information Model). The effect on a particular policy can be tested and analyzed through the simulation with the PCIMs and SVDB.

  • PDF

정책네트워크 이론을 이용한 간호사 확보를 위한 정책과정 분석 (An Analysis on the Nurse Expansion Policies through Policy Network)

  • 고유경;박보현
    • 보건행정학회지
    • /
    • 제25권2호
    • /
    • pp.129-139
    • /
    • 2015
  • Background: Policy network theory was proved to be an appropriate analytic tool for the current social welfare policy making process. This study aimed to analyze policy making process related to the nurse expansion and policy output while focusing on the interactions and activities among various policy actors. Methods: In this study, we used reports related to the need for expansion of nursing personnel journals, dissertations, newspaper articles, for hearings and debate policies for securing nurse data, and interviews. We examined three components of policy network, that is, policy actors, interactions, linkage of interest. Results: For that to expand the nurse before the 2000s in expanding the supply of medical supplies have been conducted without much disagreement among policy actors under the government's initiative. However, there was lacked a close relationship between the expanding supply of nurses and inaccurate analysis of supply and demand. As the policy is applied between the various policy actors' needs and claims, conflict was intensified and many policy options had been developed. Government only took a role as a coordinator among policy actors in the 2000's. Also, it was difficult to find sufficient and clear evidence that policy-making process based on fair judgment. Conclusion: Therefore, it is urgently required to determine the policy through a social consensus to address the appropriate policy means and the process by correct analysis of the policy issues.

S&T Policy Trend Using Language Network Analysis: Focusing on Science and Technology Basic Plan

  • Kim, Yun Jong;Jeong, Dae-hyun;Oh, Hyunchul
    • Asian Journal of Innovation and Policy
    • /
    • 제6권2호
    • /
    • pp.111-137
    • /
    • 2017
  • This study analyzes a language network of Science and Technology Basic Plan, which is the basis for science and technology policy in Korea, for the next Science and Technology Basic Plan. Language network analysis was adopted for a quantitative approach measuring the trend of policies. Several techniques such as keyword analysis, language network map analysis, quantitative characteristics analysis and keyword-related major-word analysis have been performed. Results show that there are common policies emphasized by all Science and Technology Basic Plans in the past, and there are also specific policies emphasized in each period of the Science and Technology Basic Plan. These specific policies come from a 'change of times' when the Science and Technology Basic Plans were established, as well as the philosophy of the national government.

보안정책 서버의 경보데이터 분석을 위한 데이터마이닝 엔진의 구현 (Implementation of Data Mining Engine for Analyzing Alert Data of Security Policy Server)

  • 정경자;신문선
    • 한국컴퓨터정보학회논문지
    • /
    • 제7권4호
    • /
    • pp.141-149
    • /
    • 2002
  • 최근 네트워크 구성이 복잡해짐에 따라 정책기반의 네트워크 관리기술에 대한 필요성이 증가하고 있으며, 특히 네트워크 보안관리를 위한 새로운 패러다임으로 정책기반의 네트워크 관리 기술이 도입되고 있다. 보안정책 서버는 새로운 정책을 입력하거나 기존의 정책을 수정, 삭제하는 기능과 보안정책 결정 요구 발생시 정책결정을 수행하여야 하는데 이를 위해서는 보안정책 실행시스템에서 보내온 경보 메시지에 대한 분석 및 관리가 필요하다. 따라서 이 논문에서는 정책기반 네트워크 보안관리 프레임워크의 구조 중에서 보안정책 서버의 효율적인 보안정책 수립 및 수행을 지원하기 위한 경보데이터 관리기를 설계하고 구현한다. 경보 데이터 관리기는 데이터 마이닝 기법을 적용하여 경보 관리기나 고수준 분석기가 효율적으로 경보데이터를 분석하고 능동적인 보안정책관리를 지원할 수 있도록 한다.

  • PDF

국방정보체계의 서비스 품질(QoS) 보장을 위한 정책기반(Policy-Based)네트워킹 적용에 관한 연구 (A study on the Application of Policy-Based Networking for QoS in The Defense Information System)

  • 김광영;이승종
    • 한국국방경영분석학회지
    • /
    • 제29권1호
    • /
    • pp.57-75
    • /
    • 2003
  • Policy-based networking offers a network manager the ability to manage the network in a holistic and dynamic fashion rather than force a network manager to manage the network by dealing with each device individually. Policy-based networking is focusing on users and applications instead of emphasizing devices and interfaces. An important part of the policy-based networking is to simplify the task of administration and management for different disciplines. The Defense Information System(DIS) of today are complex and heterogeneous systems. Operational needs are not a trivial task and Quality of Service(QoS) is not generally guaranteed. So, important data may be missed or congested by trivial data. Policy-based networking provide a way to support QoS and simplify the management of multiple devices deploying complex technologies. This paper suggest implementation of policy-based networking in DIS to improvement of performance, and implementation is progressed step by step. Especially this paper is focusing on the providing QoS with policy-based networking using Lightweight Directory Access Protocol(LDAP) Server.

과학기술 지식전문가 정책 네트워크 유형분석 : 한민족과학기술자 네트워크(KOSEN)를 중심으로 (Analysis on the Type of S&T Knowledge Expert Network : A Case Study of the Global Network of Korean Scientists & Engineers)

  • 정용일;이주영;윤정선
    • 정보관리연구
    • /
    • 제36권4호
    • /
    • pp.199-215
    • /
    • 2005
  • 과학기술 전문가 커뮤니티로서 가장 성공적인 모델인 '한민족과학기술자네트워크(이하 KOSEN)'를 대상으로 정책 네트워크의 분석방법을 이용하여 네트워크가 갖는 고유의 특성을 유형별로 분석해 보고자 한다. 과학기술 전문인력을 대상으로 하는 KOSEN을 사례로 정책 네트워크 분석을 적용, 지식전문가 네트워크의 유형을 구분해 보았다. KOSEN에 대한 개괄적인 특성분석과 더불어 참여자의 특성에 따라 전문가 그룹 네트워크를 정책공동체의 핵심 및 주변공동체와 이슈 네트워크로 세분화했다. 정책 네트워크의 분석수준과 관련하여 본 연구는 네트워크의 속성을 개인의 행위로 환원시켜서 이해하는 미시적 접근에 초점을 두었다.

정책기반 이동 IP 네트워크의 프레임워크와 정책 시나리오 (A Framework and Policy Scenarios of Policy-based Mobile IP Networks)

  • 강승완;김태경;이정환;유상조
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2003년도 하계종합학술대회 논문집 I
    • /
    • pp.105-108
    • /
    • 2003
  • Because of increasing the notebook computer and PDA, users' requirement with respect to mobility is growing more and more. However, current IP protocol is not changed IP address and can not deliver IP packets on new location of host in case moving another network. To solve this problem, the IETF has proposed mobile IP. The network management for maintaining stable and efficient environment is more difficult according to being various by complicated network environment and requirements of provided service and user. The recent rises concern about policy-based network technology. Therefore, this paper proposed a framework of policy-based network and developed policy scenarios using the presented policy language of mobile IP.

  • PDF