• 제목/요약/키워드: virtualization system

검색결과 259건 처리시간 0.024초

프라이버시 침해 방지를 위한 얼굴 정보 변환 메커니즘 (Face Information Conversion Mechanism to Prevent Privacy Infringement)

  • 김진수;김상춘;박남제
    • 한국정보기술학회논문지
    • /
    • 제17권6호
    • /
    • pp.115-122
    • /
    • 2019
  • CCTV(Closed-circuit Television)는 사고 예방 및 시설 안전을 위해 매년 설치대수가 증가함에 따라 1인당 CCTV에 노출되는 횟수가 증대되고 있으며, 노출되는 대상의 프라이버시 보호를 위해 지능형 영상감시 시스템 기술이 각광받고 있다. 지능형 영상감시 시스템은 촬영된 영상 데이터에 대한 단순한 식별에서 피사체의 행동 유형과 현장 상황 판단 등을 수행하거나, 촬영된 피사체의 정보가 노출될 수 있는 정보를 외부로 유출되지 않도록 프라이버시 보호를 위한 처리 과정을 진행한다. 제안된 기술은 영상감시 시스템에 적용되어 영상감시 시스템으로부터 촬영된 원본 영상 정보를 유사 영상 정보로 변환함으로서 외부에 원본 영상 정보가 유출되지 않도록 하는 기술이다. 본문에서는 미리 설정된 유사도에 근접하는 가상의 얼굴 이미지를 삽입하는 영상 변환메커니즘을 제안한다.

가상화 환경에서 세밀한 자원 활용률 적용을 위한 스케일 기법 (Fine Grained Resource Scaling Approach for Virtualized Environment)

  • 이돈혁;오상윤
    • 한국컴퓨터정보학회논문지
    • /
    • 제18권7호
    • /
    • pp.11-21
    • /
    • 2013
  • 최근 데이터 센터와 같은 대규모 컴퓨터 자원을 운용함에 있어 가상화 기술을 적용하여 컴퓨팅 자원을 동적으로 사용할 수 있게 됨에 따라 탄력적인 프로비져닝이 가능하게 되었다. 현재 운영되고 있는 클라우드 시스템에서는 이러한 동적 프로비져닝을 위해 스케일업 또는 스케일아웃형태의 스케일링을 지원하고있으며, 이 방식은 사용자 요구조건의 만족을 주목적으로 하며 방대한 컴퓨팅 자원을 기반으로 하는 공공 클라우드 시스템 운용에 부합한다. 그러나 제한된 컴퓨팅자원으로 하는 사설 클라우드의 운영을 위해서는 보다 높은 운영 효율을 위해 세밀한 자원활용을 위한 스케일링 기법이 요구된다. 본 논문에서는 사설 클라우드에서 높은 자원활용률을 얻기 위해 가상화 기술인 동적자원할당과 Live Migration 기법을 이용하여 스케일업과 스케일아웃을 복합적으로 사용한 서버 스케일링 아키텍처를 설계하고 이에 따른 알고리즘을 설계하였다. 이를 통해 세밀하게 단계별로 스케일링을 진행하여 서버 관리와 비용의 부담을 줄이고 서버 자원의 이용률을 최적화함으로써 서비스가 안정적으로 유지되도록 할 수 있다. 성능평가를 통해 제안한 구조와 알고리즘이 접속자 수에 따른 스케일 아웃을 수행하는 방식에 비해 높은 자원활용률을 보이는 것을 확인하였다.

VirtAV: an Agentless Runtime Antivirus System for Virtual Machines

  • Tang, Hongwei;Feng, Shengzhong;Zhao, Xiaofang;Jin, Yan
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제11권11호
    • /
    • pp.5642-5670
    • /
    • 2017
  • Antivirus is an important issue to the security of virtual machine (VM). According to where the antivirus system resides, the existing approaches can be categorized into three classes: internal approach, external approach and hybrid approach. However, for the internal approach, it is susceptible to attacks and may cause antivirus storm and rollback vulnerability problems. On the other hand, for the external approach, the antivirus systems built upon virtual machine introspection (VMI) technology cannot find and prohibit viruses promptly. Although the hybrid approach performs virus scanning out of the virtual machine, it is still vulnerable to attacks since it completely depends on the agent and hooks to deliver events in the guest operating system. To solve the aforementioned problems, based on in-memory signature scanning, we propose an agentless runtime antivirus system VirtAV, which scans each piece of binary codes to execute in guest VMs on the VMM side to detect and prevent viruses. As an external approach, VirtAV does not rely on any hooks or agents in the guest OS, and exposes no attack surface to the outside world, so it guarantees the security of itself to the greatest extent. In addition, it solves the antivirus storm problem and the rollback vulnerability problem in virtualization environment. We implemented a prototype based on Qemu/KVM hypervisor and ClamAV antivirus engine. Experimental results demonstrate that VirtAV is able to detect both user-level and kernel-level virus programs inside Windows and Linux guest, no matter whether they are packed or not. From the performance aspect, the overhead of VirtAV on guest performance is acceptable. Especially, VirtAV has little impact on the performance of common desktop applications, such as video playing, web browsing and Microsoft Office series.

상태정보에 따른 체내삽입형 장치를 부착한 유-헬스케어 환자의 프라이버시 보호 프로토콜 (U-Healthcare user's privacy protection protocol with Implantable medical Device of State Information)

  • 정윤수;이상호
    • 한국통신학회논문지
    • /
    • 제37권4C호
    • /
    • pp.297-306
    • /
    • 2012
  • 최근 유헬스케어 시스템은 IT 기술과 의료서비스가 접목되면서 사용 범위가 점점 넓어지고 있다. 그러나 유헬스케어 시스템 중 체내삽입형 장치를 사용하는 환자의 경우, 환자의 프라이버시 예방과 안전한 접근 제어에 대한 대비책이 마련되어 있지 않아 그에 따른 프라이버시 보호 문제가 대두되고 있다. 본 논문에서는 체내삽입형 장치를 사용한 환자의 프라이버시를 보장하기 위해서 환자 정보를 가상화한 후 환자의 상태값과 수행값을 동기화함으로써 제3자의 불법적 접근을 예방할 수 있는 환자 프라이버시 보호 프로토콜을 제안한다. 제안된 프라이버시 보호 프로토콜은 사전에 관리 서버에 등록된 병원(의사, 간호사, 약국 등)의 권한정보에 따라 체내삽입형 장치를 부착한 환자의 개인정보의 열람범위를 제한하여 병원관계자의 불법적 업무 수행을 예방한다. 특히, 체내삽입형 장치와 게이트웨이 역할을 하는 가상장치는 접근 허가가 승인된 환자 정보 이외에 허가받지 않은 정보에 대해서 제 3자가 쉽게 접근하지 못하도록 환자의 상태값과 수행값을 동기화함으로써 환자의 프라이버시 관리의 효율성을 향상시키고 있다.

이산사건 시뮬레이션 시스템을 위한 웹 기반 분산 실험 틀 (Web-based Distributed Experimental Frame for Discrete Event Simulation System)

  • 정인호;최재웅;최창범
    • 한국시뮬레이션학회논문지
    • /
    • 제26권2호
    • /
    • pp.9-17
    • /
    • 2017
  • 현대사회의 다양한 분야에서는 복잡한 사회현상에 대하여 문제를 정의하고 문제해결책의 결과를 분석하는 과정으로 모델링 및 시뮬레이션을 활용하고 있다. 나날이 사회현상의 문제가 복잡해짐에 따라 요구되는 모델링 및 시뮬레이션 환경의 계산자원의 요구사항도 높아지고 있다. 이러한 요구사항을 수용하기 위해서 클라우드 서비스 등과 같이 컴퓨팅 자원을 유동적으로 사용할 수 있는 환경이 대두되었다. 본 연구에서는 이러한 컴퓨팅 자원 활용 시스템을 보다 효율적으로 활용할 수 있는 웹 기반 재구성이 가능한 시뮬레이션 실험 틀을 제안한다. 제안하는 시뮬레이션 실험 틀은 다양한 분산 컴퓨팅 환경을 지원할 수 있도록 프론트엔드(Front-end)에서 웹을 활용하여 시뮬레이션 모델의 재구성 시스템을 구축하고 백엔드(Back-end) 이산 사건 시뮬레이션의 실행을 담당하는 이산사건 시뮬레이션 실행단으로 구성된다. 본 연구는 사례연구를 통해 분산형 시뮬레이션 환경이 단일 시뮬레이션 환경보다 시간적 효율이 더 높음을 확인하였다.

PosCFS+: A Self-Managed File Service in Personal Area Network

  • Lee, Woo-Joong;Kim, Shi-Ne;Park, Chan-Ik
    • ETRI Journal
    • /
    • 제29권3호
    • /
    • pp.281-291
    • /
    • 2007
  • Wearable computers consisting of various small devices such as smart phones, digital cameras, MP3 players and specialized I/O devices in personal area networks will play an important role in future ubiquitous computing. In this environment, accessing user data is quite complex due to the dynamic and heterogeneous characteristics of the underlying networks. Moreover, since the amount of user data increases rapidly, automatic data backup management is also critical. To overcome these challenges, several studies have been conducted including our previously proposed file service system, PosCFS, which could be adapted to the requirements with a virtualization technique allowing per-user global namespace for managing and accessing data stored on physical storage spaces detected in PAN. In this paper, we present a smart file service framework, PosCFS+ which is an improved and extended version of our previous work. Performance improvement is made possible by redesigning the metadata management scheme based on database and keywords rather than ontology. In addition, the automatic data replication management is newly designed based on the OSD protocol.

  • PDF

USB를 통한 데스크탑 가상화 시스템 개발 (Development of Desktop Virtualization Using USB System)

  • 조휘경;김건섭;정회경
    • 한국정보통신학회논문지
    • /
    • 제15권6호
    • /
    • pp.1271-1276
    • /
    • 2011
  • 최근 다양한 단말기의 출현은 단말기 간의 정보교환 욕구를 증가시키고 있으며 이러한 단말기 간의 연결을 위해 가장 유용하고 널리 사용되는 방법 중의 하나가 USB 기술이다. 특히 UWB 무선기술과 USB 전송 기술을 결합한 무선 USB 기술은 이미 다양한 종류들이 소개되고 있다. 본 논문에서는 USB 전송기술을 활용하여 데스크탑 컴퓨팅 환경을 가상으로 확장하는 방법을 설계하고 구현하였다. 연구를 통해 개발된 USB to VGA/HDMI 변환 어댑터를 이용해 최대 8대까지 확장할 수 있는 가상의 데스크탑 환경 구성하고, USB 전송 S/W를 통해 품질 및 신호를 제어할 수 있도록 구현하였다.

Development of Competency-oriented Social Multimedia Computer Network Curriculum

  • Huh, Jun-Ho;Seo, Kyungryong
    • Journal of Multimedia Information System
    • /
    • 제1권2호
    • /
    • pp.133-142
    • /
    • 2014
  • In the revised 2015 curriculum, it is emphasized that fostering of the students as the capable 'creativity-convergent' individuals can be achieved by offering them the opportunities to cultivate the basic knowledge in liberal arts, society and scientific technologies through schooling. While retaining the basic principle of 'fostering creative people', this fundamentally-reformed curriculum involves improvements in the elementary and middle school curriculums in response to the national and social demands in which active responses to the changes in the educational environments and amelioration of the problems posed in the field applications are required. Accordingly, a novel future-oriented curriculum is necessary for the classroom teaching, and to realize the goal, the 'Competence-oriented Social Multimedia Computer Network Curriculum' adopting the virtualization and the 'Bottom-up' methods has been proposed in this paper as a feasible and practical curriculum. Our curriculum will be compared with the recent Cisco high school curriculum and analyzed contemplating recent curriculums in US, UK, Japan and India. Two 1-year practice courses are examined to prove the validity of the proposed curriculum for a period of two years as a qualitative research project. The results of the comparative analysis will show that our proposed curriculum is superior to the Cisco high school curriculum in the aspects of economic feasibility and learning satisfaction.

  • PDF

클라우드 환경에서 개체 속성 기반 접근제어 모델 (An Entity Attribute-Based Access Control Model in Cloud Environment)

  • 최은복
    • 융합정보논문지
    • /
    • 제10권10호
    • /
    • pp.32-39
    • /
    • 2020
  • 클라우드 환경의 대규모 인프라 구조에서는 응용프로그램들과 디바이스의 공유로 인하여 불법적인 접근권한 문제가 빈번하게 발생하기 때문에 이러한 공격에 적극적으로 대응하기 위해서는 상황별로 대비가 가능한 강화된 접근통제 시스템이 요구된다. 우리는 대규모 인프라 환경에 기반한 보안등급과 릴레이션 개념의 개체 속성 기반 접근통제 모델을 제시하였다. 본 모델은 주체와 객체에 무결성과 기밀성 등급을 부여하고 동일한 역할에 대해 서로 다른 서비스가 가능한 강화된 접근제어 특성을 가지며, 서비스와 관련된 릴레이션과 상태정보인 컨텍스트에 의해 역할과 권한을 배정함으로써 권한 관리의 유연성을 갖는다. 또한, 대학이라는 대규모 인프라 구조를 갖는 다중 서비스 환경에 적용한 응용 사례를 통하여 본 모델의 적용 가능성을 제시하였다.

A Study of Fronthaul Networks in CRANs - Requirements and Recent Advancements

  • Waqar, Muhammad;Kim, Ajung;Cho, Peter K.
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제12권10호
    • /
    • pp.4618-4639
    • /
    • 2018
  • One of the most innovative paradigms for the next-generation of wireless cellular networks is the cloud-radio access networks (C-RANs). In C-RANs, base station functions are distributed between the remote radio heads (RHHs) and base band unit (BBU) pool, and a communication link is defined between them which is referred as the fronthaul. This leveraging link is expected to reduce the CAPEX (capital expenditure) and OPEX (operating expense) of envisioned cellular architectures as well as improves the spectral and energy efficiencies, provides the high scalability, and efficient mobility management capabilities. The fronthaul link carries the baseband signals between the RRHs and BBU pool using the digital radio over fiber (RoF) based common public radio interface (CPRI). CPRI based optical links imposed stringent synchronization, latency and throughput requirements on the fronthaul. As a result, fronthaul becomes a hinder in commercial deployments of C-RANs and is seen as one of a major bottleneck for backbone networks. The optimization of fronthaul is still a challenging issue and requires further exploration at industrial and academic levels. This paper comprehensively summarized the current challenges and requirements of fronthaul networks, and discusses the recently proposed system architectures, virtualization techniques, key transport technologies and compression schemes to carry the time-sensitive traffic in fronthaul networks.