• 제목/요약/키워드: virtualization system

검색결과 259건 처리시간 0.021초

BPFast: 클라우드 환경을 위한 eBPF/XDP 기반 고속 네트워크 패킷 페이로드 검사 시스템 (BPFast: An eBPF/XDP-Based High-Performance Packet Payload Inspection System for Cloud Environments)

  • 유명성;김진우;신승원;박태준
    • 정보보호학회논문지
    • /
    • 제32권2호
    • /
    • pp.213-225
    • /
    • 2022
  • 컨테이너 기술은 클라우드 환경에서 마이크로서비스의 효율적인 구축 및 운영을 가능하게 했지만, 심각한 보안 위협도 함께 가져왔다. 다수의 컨테이너가 서비스 구성을 위해 네트워크로 연결되기 때문에 공격자는 탈취한 컨테이너에서 네트워크 공격을 수행해 인접한 다른 컨테이너를 공격할 수 있다. 이러한 위협을 막기 위해 다양한 컨테이너 네트워크 보안 솔루션이 제안되었으나 성능적인 측면에서 많은 한계점을 갖고 있다. 특히 이들은 컨테이너 네트워크 보안에 필수적인 패킷 페이로드 검사 과정에서 매우 큰 네트워크 성능 저하를 일으킨다. 본 논문에서는 이러한 문제를 해결하기 위해 클라우드 환경을 위한 eBPF/XDP 기반 고속 패킷 페이로드 검사 시스템인 BPFast를 제안한다. BPFast는 별도의 유저 수준 컴포넌트 없이 커널 영역에서 컨테이너가 전송한 패킷의 헤더와 페이로드를 검사하여 컨테이너를 네트워크 공격에서부터 보호한다. 본 논문에서는 Kubernetes 환경에서 진행한 실험을 통해 BPFast 프로토타입이 Cilium, Istio 등 최신 솔루션보다 최대 7배 더 빠르게 동작할 수 있음을 증명했다.

중요도 혼재 시스템의 연구 동향 분석 (Research Trends of Mixed-Criticality System)

  • 윤문형;박준호;김용호;이정훈;구봉주
    • 한국콘텐츠학회논문지
    • /
    • 제18권9호
    • /
    • pp.125-140
    • /
    • 2018
  • 최근 하드웨어 성능의 급속한 발전에 따라 임베디드 시스템은 기존의 단순한 기능만을 수행하던 시스템에서 다양한 기능을 수행하는 시스템으로 변모하고 있다. 이와 같이 서로 다른 중요도를 가지는 소프트웨어들로 구성된 시스템을 중요도 혼재 시스템(MCS: Mixed-Criticality System)이라고 한다. 현재 중요도 혼재 시스템 관련 프로젝트는 관련 산업이 발달한 유럽 및 미국의 주도로 발전 방향을 모색하고 기술적인 주도권을 잡기 위한 노력을 가속하고 있으나, 국내에서의 움직임은 미미한 실정이다. 그러므로 이와 관련된 기술 및 시장 주도권 선점을 위한 다양한 기반 기술의 연구 및 프로젝트의 진행이 시급하다. 본 논문에서는 중요도 혼재 시스템 관련 주요 프로젝트의 연구 및 개발 동향을 분석한다. 먼저, 본 논문에서는 중요도 혼재 시스템의 정의 및 시스템 모델에 대해서 정의한 후, 중요도 혼재 시스템을 구성하는 기반 기술을 분석한다. 뿐만 아니라, 이러한 중요도 혼재 시스템을 연구하는 각국의 프로젝트 동향을 분석한 후, 향후 연구 분야를 논의한다. 본 연구를 통해, 중요도 혼재 시스템 분야의 연구 방향성 설정을 위한 세계 각국의 연구 동향 파악이 가능하며, 군사 시스템에의 접목을 위한 기틀을 마련하고자 한다.

iRODS를 이용한 대용량 전자기록물 관리 시스템 (Massive Electronic Record Management System using iRODS)

  • 한용구;김진승;이승현;이영구
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제16권8호
    • /
    • pp.825-836
    • /
    • 2010
  • 정보통신의 발전으로 인한 전자 기록물의 등장은 기록물 관리 체계에 많은 변화를 가져 왔다. 전자 기록물의 등장으로 인한 기록물관리의 가장 큰 변화는 종이기록물 등의 물리적인 기록물에 대한 수동적인 관리체제에서 컴퓨터 시스템을 통한 전자형식 기록물의 자동화된 기록 관리체제로의 전환과 대량 대용량으로 발생하는 전자 기록물에 대한 효율적인 관리이다. 데이터 그리드 소프트웨어인 iRODS(Integrated Rule-Oriented Data System)는 규칙 기반 데이터 그리드 시스템으로서 지리적으로 분산된 컴퓨팅 자원을 네트워크로 연동하여 가상화를 통해 대용량 저장 인프라를 구성한다. 특히, 이 시스템은 규칙을 정의함으로써, 입력되는 전자 기록물에 대한 데이터를 분산 및 백업하는 등의 조작이 가능하다. 따라서 iRODS는 대량, 대용량으로 발생하는 전자기록물을 자동적으로 관리하는 전자기록물 관리시스템의 구축에 적합한 기술이다. 본 논문은 규칙 기반의 그리드 시스템인 iRODS를 이용하여 전자 기록물 관리 시스템을 설계 및 구현하였다. 본 논문에서 구축한 전자 기록물 관리 시스템은 iRODS의 규칙을 이용하여 기록물 유형에 따라 데이터를 자동 분산하며 데이터를 자동으로 백업한다. 그리고 iRODS의 메타데이터를 관리하는 iCAT DB를 이용하여 전자 기록물의 메타 데이터 저장 및 검색 기능을 제공한다.

차세대 브이월드 시스템 아키텍처 구성에 관한 연구: 최적의 아키텍처 설계를 위한 신기술 분석 (A Study on the Next VWorld System Architecture: New Technology Analysis for the Optimal Architecture Design)

  • 고준희;임용화;김민수;장인성
    • Spatial Information Research
    • /
    • 제23권4호
    • /
    • pp.13-22
    • /
    • 2015
  • 국가 공간정보를 다양한 방법으로 서비스 중인 공간정보 오픈플랫폼은 2012년 서비스 오픈 후 2차원 지도, 3차원 지형, 3차원 건물, 시계열지도 및 각종 주제도 등 지속적으로 다양한 콘텐츠와 서비스를 추가함에 따라 사람들의 관심이 증가하고 있다. 그러나, 공간정보 오픈플랫폼 시스템은 2012년 9월과 2013년 9월에 북한관련 3차원 위성영상 및 백두산 관련 신규 서비스가 추가되면서 사용자 접속의 폭주로 서비스가 중단되는 일이 발생하는 등 시스템의 과도한 부하에 대하여 안정적이지 못한 구조를 가지고 있다. 이는, 신규 콘텐츠 추가나 사용자 접속 증가 등 필요시마다 단순히 서버나 네트워크 장비만을 증설하여 서비스를 수행하였기 때문이다. 이에 본 연구에서는 CDN, 가상화, 클러스터링 등 신기술을 분석하여 방대한 국가 공간정보를 안정적으로 서비스 할 수 있는 새로운 공간정보 오픈플랫폼 아키텍처 구성방안을 제시하고자 한다. 끝으로 본 연구결과는 대용량 공간정보와 다수 사용자를 처리할 수 있는 차세대 공간정보 오픈 플랫폼 아키텍처 수립을 위한 기초 자료로 활용될 수 있을 것으로 기대된다.

제조 클라우드 CPS를 위한 oneM2M 기반의 플랫폼 참조 모델 (A Novel Reference Model for Cloud Manufacturing CPS Platform Based on oneM2M Standard)

  • 윤성진;김한진;신현엽;진회승;김원태
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제8권2호
    • /
    • pp.41-56
    • /
    • 2019
  • 제조 클라우드는 여러 공장이 연결되어 단일 공장처럼 구성되어 사용자의 요구사항에 유연하게 대처할 수 있는 새로운 제조 패러다임이다. 이러한 기능을 제공하는 제조 클라우드 시스템은 클라우드 컴퓨팅, 사물인터넷, 인공지능과 같은 컴퓨팅 기술을 활용하여 분산되어 있는 제조 시설 간의 협업을 통한 유연 생산에서 안정성, 고신뢰성, 연동성 등을 제공하는 일종의 대규모 CPS이다. 제조 클라우드 CPS는 많은 수와 다양한 종류의 이기종 서브시스템들로 구성되어 있는데 이 때문에 서브시스템 간 연동, 데이터 교환, 시스템 통합 등에 문제가 발생할 수 있어 대규모의 제조 클라우드 CPS을 구성하는데 어려움을 겪고 있다. 본 논문에서는 이러한 어려움을 극복하기 위하여 제조 클라우드를 체계적으로 분석하고 분석 결과를 바탕으로 제조 클라우드 CPS를 효과적으로 지원할 수 있는 플랫폼 참조 모델을 제안한다. CPS 분석 방법론인 CPS 프레임워크를 활용하여 제조 클라우드 CPS의 기능적, 인간적, 신뢰성, 시간적, 데이터 및 구성의 측면에서 사용자 요구사항을 도출하고 이들을 분석하여 확장성, 구성성, 상호 작용성, 신뢰성, 시간성, 상호 운용성, 지능성의 영역에서 시스템 요구사항을 정의한다. 정의된 제조 클라우드 CPS 시스템 요구사항을 바탕으로 플랫폼을 구성하기 위하여 IoT 플랫폼 표준인 oneM2M의 요구사항에 매핑하고 oneM2M 구현물인 Mobius를 통하여 요구사항 지원성 검증 실험을 수행하였다. 수행 결과를 분석하여 현재 사물인터넷 플랫폼의 제조 클라우드 CPS 지원성을 확인하고 이를 확장하여 대규모 제조 클라우드 생산을 지원하는 플랫폼 참조 모델을 제안한다.

동적 분산병렬 하둡시스템 및 분산추론기에 응용한 서버가상화 빅데이터 플랫폼 (An elastic distributed parallel Hadoop system for bigdata platform and distributed inference engines)

  • 송동호;신지애;인연진;이완곤;이강세
    • Journal of the Korean Data and Information Science Society
    • /
    • 제26권5호
    • /
    • pp.1129-1139
    • /
    • 2015
  • 시멘틱 웹 기술인 RDF 트리플로 표현된 지식을 추론 과정을 거치면 새로운 트리플들이 생성되어 나온다. 초기 입력된 수억개의 트리플로 구성된 빅데이터와 추가로 생성된 트리플 데이터를 바탕으로 질의응답과 같은 다양한 응용시스템이 만들어 진다. 이 추론기가 수행되는 과정에서 더 많은 컴퓨팅 리소스가 필요해 진다. 이 추가 컴퓨팅 리소스는 하부 클라우드 컴퓨팅의 리소스 풀로부터 공급받아 수행시간을 줄일 수 있다. 본 연구에서는 하둡을 이용하는 환경에서 지식의 크기에 따라 런타임에 동적으로 서버 컴퓨팅 노드를 증감 시키는 방법을 연구하였다. 상부는 응용계층이며, 중간부는 트리플들에 대한 분산병렬추론과 하부는 탄력적 하둡시스템 및 가상화 서버로 구성되는 계층적 모델을 제시한다. 이 시스템의 알고리즘과 시험성능의 결과를 분석한다. 하둡 상에 기 개발된 풍부한 응용소프트웨어들은 이 탄력적 하둡 시스템 상에서 수정 없이 보다 빨리 수행될 수 있는 장점이 있다.

컨테이너 환경에서의 과학 워크플로우를 위한 동적 메모리 할당 (Dynamic Memory Allocation for Scientific Workflows in Containers)

  • 아두푸 테오도라;최지은;김윤희
    • 정보과학회 논문지
    • /
    • 제44권5호
    • /
    • pp.439-448
    • /
    • 2017
  • 대규모 HPC 과학 응용의 워크로드가 전체 실행시간 동안 다양하게 변화하는 자원 요구사항을 갖게 되면서 특정 시점에 갑자기 요구사항이 증가하는(bursty) 형태가 되고 있다. 그러나 이러한 응용 워크로드를 고려하지 않고, 최대 자원 요구사항만을 반영한 가상 자원의 오버-프로비저닝은 과학 응용의 성능을 보장하지만 다른 응용이 사용할 수 없는 유휴 자원을 늘리는 문제로 남아있다. 본 논문에서는 OS-level 가상화 환경에서 응용의 자원 사용 패턴에 대한 프로파일링 데이터를 기반으로 메모리 자원 재구성 기법을 제안한다. 이는 유휴 상태의 메모리 자원을 신속하게 풀어주어 새로운 응용이 자원을 사용하여 수행할 수 있도록 한다. 본 연구에서는 경량화된 OS-level 가상화 시스템의 하나인 Docker에서 과학 워크플로우 응용을 이용하여 제안하는 알고리즘을 검증하였다. 실험을 통해 과학 응용을 실행하는 동안 컨테이너에 대한 메모리 할당 미세 조정이 전반적인 메모리 자원 활용을 향상시킬 수 있음을 보였다. 또한 응용의 메모리 사용 프로파일 데이터를 기반으로 하는 시뮬레이션 실험을 통해, 제안하는 동적 메모리 할당 기법을 사용하는 경우 대기 작업에 유휴상태의 메모리를 할당하여 전체 대기 작업의 수를 줄이고 시스템 작업 대기 시간이 줄어들었음을 보였다.

효과적인 메모리 테스트를 위한 가상화 저널 (A Virtualized Kernel for Effective Memory Test)

  • 박희권;윤대석;최종무
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제34권12호
    • /
    • pp.618-629
    • /
    • 2007
  • 본 논문에서는 64비트 다중-코어 컴퓨팅 환경에서 효과적인 메모리 테스트를 위한 가상화 커널을 제안한다. 이때 효과적이라는 용어는 커널이 존재하는 메모리 공간을 포함한 모든 물리 메모리 공간에 대한 테스트를 시스템 리부팅 없이 수행할 수 있음을 의미한다. 이를 위해 가상화 커널은 4가지 기법을 제공한다. 첫째, 커널과 응용이 물리 메모리를 직접 접근 할 수 있게 하여 원하는 메모리 위치에 다양한 메모리 테스트 패턴을 쓰고 읽는 것이 가능하게 한다. 둘째, 두 개 이상의 커널 이미지가 다른 메모리 위치에서 수행 가능하도록 한다. 셋째, 커널이 사용하는 메모리 공간을 다른 커널로부터 격리한다. 넷째, 커널 하이버네이션을 이용하여 커널 간에 문맥 교환을 제공한다. 제안된 가상화 커널은 인텔사의 Xeon 시스템 상에서 리눅스 커널 2.6.18을 수정하여 구현되었다. 실험에 사용된 Xeon 시스템은 2개의 Dual-core CPU와 2GB 메모리를 탑재하고 있다. 실험 결과 설계된 가상화 커널이 메모리 테스트에 효과적으로 사용될 수 있음을 검증할 수 있었다.

노년 비만남성의 셔츠원형 개발을 통한 실버 의류산업 활성화 기반 구축 - CLO 3D 가상착의 시스템 활용 - (Building up the foundation for the elderly apparel industry through the development on shirt sloper of elderly obese males - Applying CLO 3D program -)

  • 성옥진;김숙진
    • 복식문화연구
    • /
    • 제28권3호
    • /
    • pp.299-312
    • /
    • 2020
  • The purpose of this study is to create a shirt sloper suitable for an elderly male body shape by producing virtual models using a 3D-virtualization program, making a torso prototype using the Yuka CAD system, and employing 3D simulation to virtualize and calibrate the model. First, the following three types of obese dummies are implemented through the CLO 3D program: Type 1 exhibits body fat in the lower body; Type 2 exhibits an obese abdomen; and Type 3 displays a balanced form of obesity. Second, for the design of the shirt pattern, the waist back length (measured value+1), back armhole depth (C/10+12+3+0.5~1.5), front armhole depth (back armhole depth 0~1), front interscye (2C/10-1+0.5-0.5), armscye depth (C/10+2+3.5+ 0.5), back interscye (2C/10-1+1), front chest C (C/4+2.5+1), back chest C (C/4+2.5-1), front hem C (C/4+2.5+1(+2)), back hem C (C/4+2.5-1(+2)), cap height (AH/3-5), and biceps width (Front AH-1, Back AH-1) are calculated. Third, the virtual attachment of the shirt pattern is resolved by increasing the front and back armhole depths, and the front and rear wrinkles are improved by adding a back armhole dart. The front hem lift and lateral pull caused by the protrusion of the abdomen are amended by increasing the margin of the chest, waist C, and hip C, with the appearance improved by balanced margin distribution in the front, back, and side panels. The improved retail pattern with an increase in the front armholes C was balanced on the torso plate.

오픈 소스 프로젝트를 위한 도커 기반 버전 관리 기법 (A scheme of Docker-based Version Control for Open Source Project)

  • 이용전;임성락
    • 한국산학기술학회논문지
    • /
    • 제17권2호
    • /
    • pp.8-14
    • /
    • 2016
  • 오픈 소스 프로젝트가 다수의 개발자들에 의해 진행될 때 동일한 파일에 대한 여러 버전을 관리해 주는 버전 관리 시스템은 매우 유용한 도구로 사용되고 있다. 그러나 대부분의 기존 버전 관리 시스템들(SVN, Git 등)은 소스 코드 혹은 문서의 변경 이력을 주로 관리하고 있기 때문에 개발 환경의 변경이 발생할 때마다 개발자마다 직접 변경해야 하는 불편함이 있다. 이러한 불편함을 해소하기 위하여 본 논문에서는 오픈 소스 프로젝트를 위한 버전 관리 기법을 제시한다. 제시한 기법의 기본 개념은 컨테이너 방식의 가상화 도구인 도커를 이용하여 개발 환경을 포함한 이미지를 생성하고 이를 새로운 버전으로 관리한다. 제시한 기법의 기능적 타당성을 검토하기 위하여 서로 다른 OS(우분투12.04, 센트OS7)를 사용하는 호스트에 도커를 구축한 후 개발 환경의 변경 이력이 포함된 버전 관리를 실험하고 기존 버전 관리 시스템들과 비교 평가하였다. 그 결과 제시한 기법은 오픈 소스 프로젝트를 위한 편리한 버전 관리 기법이 될 수 있을 것으로 보인다.