High Speed Secure Session Technology for Web Server Cluster

웹 서버 클러스터 환경에서의 보안세션 고속화 기술

  • 진승의 (한국전자통신연구원 라우터기술연구부) ;
  • 김태일 (한국전자통신연구원 라우터기술연구부) ;
  • 이형호
  • Published : 2001.08.01

Abstract

인터넷을 이용한 전자상거래(e-commerce)가 확산되면서 중소규모의 다중 서버를 클러스터화하여 클라이언트의 요청에 대한 응답을 수행하는 네트웍 서비스에 대한 요구가 증대하고 있다. 이러한 웹서버 클러스터 환경의 요청을 위해서는 TCP정보나 요청되는 대상의 컨텐트(content) 정보를 이용하여 라우팅을 수행하는 라우터의 구현이 필수적이다. 이러한 TCP 라우팅이나 컨텐트 라우팅의 구현을 전적으로 소프트웨어에 의존하는 경우 전송속도의 저하가 발생할 우려가 있다. 이는 기존의 TCP 커넥션 설정과 이 TCP 커넥션을 이용한 데이터 전송이 라우팅을 고려하지 않은 가상의 점대점(point-to-point) 연결구조를 갖기 때문이다. 따라서, 본 논문에서는 보안세션 라우팅을 고속화시키기 위하여 TCP 커넥션 고속화를 기반으로 보안세션의 재사용성을 향상시키는 웹서버 클러스터 환경에 최적화된 디스패칭(dispatching) 기법을 제시하고자 한다.

Keywords

References

  1. W. R. Stevens, TCP/IP Illustrated Volume 1., Addison-Wesley, New York, 1996
  2. P. Gupta, S. Lin, and N. McKeown, 'Routing lookups in Hardware at Memory access Speeds,' Proceedings of the Conferened on Computer Communications (IEEE INFOCOM), pp.1241-1248, 1998 https://doi.org/10.1109/INFCOM.1998.662938
  3. N. McKeown, M. Izzard, A. Mckkittikul, B. Ellersick, and M. Horowitz, 'The Tiny Tera : A Packet Switch Core,' IEEE Micro. pp.26-33, 1997 https://doi.org/10.1109/40.566194
  4. A. Tantawy, O. Koufopavlou, M. Zitterbart, and J. Abler, 'On the Design of a Multigigabit IP Router,' Journal of High Speed Networks, pp.209-232, 1994
  5. P. Newman, 'IP Switching and Gigabit Router,' IEEE Communications Magazine, pp.64-69, 1997 https://doi.org/10.1109/35.568212
  6. C. Partridge, Gigabit Networking, Addison-Wesley, New York, 1994
  7. C. Partridge et al, 'A 50-Gb/s IP Router,' IEEE/ACM Transactions on Networking, pp.237-248, 1998 https://doi.org/10.1109/90.700888
  8. T. Schroeder, S. Goddard, and B. Ramamurthy, 'Scalable Web Server Clustering Technologies,' IEEE Network, pp.38-45, 2000 https://doi.org/10.1109/65.844499
  9. E. Levy-Abegnoli, A. lyengar, J. Song, and D. Dias, 'Design and Performance of a Web Server Accelerator,' IEEE INFOCOM'99, pp.135-143, 1999 https://doi.org/10.1109/INFCOM.1999.749261
  10. Web Server Farm Performance, White Paper, Arrowpoint Communications, 1998
  11. Cisco Local Director, Technical White Paper, Cisco Systems, 1998
  12. Improving Web Server Performance with Zeus Load Balancer, Technical White Paper, Zeus Technology, 2000
  13. Alteon 780 High Density Content Switch Data Sheet, Nortel Networks, 2001
  14. D. A. Maltz, and P. Bhagwat, TCP Splicing for Application Layer Proxy Performance, Journal of High Speed Networks, pp.225-240, 1999
  15. D. A. Maltz, and P. Bhagwat, Improving HTTP Caching Proxy Performance with TCP Tap, IBM Research Report RC21147, 1999
  16. V. Pai, M. Aron, G. Banga, M. Svendsen, P. Druschel, W. Zwaenepopl, and E. Nahum, Locality Aware Request Distribution in Cluster-based Network Servers, Architectural Support for Programming Languages and Operating systems, pp.1-12, 1998
  17. M. Aron, D. Sanders, and P. Druschel, Scalable Contentaware Distribution in Cluster-based Network Servers, Proceedings of the 2000 USENIX Technical Conference, 2000
  18. O. Spatscheck, J. S. Hansen, J. H. Hartman, and L. L. Peterson, Optimizing TCP Forwarder Performance, Technical Report 98-01, Dept. of Computer Science, University of Arizona, 1998
  19. A. Cohen, S. Rangarajan, and H. Slye, On the Performance of TCP Splicing for URL-aware Redirection, Proceedings of the 2nd USENIX symposium on Internet technologies and Systems, 1999
  20. V. Srinivasan, G. Varghese, S. Suri, and M. Waldvogel, Fast and Scalable Layer Four Switching, SIGCOMM, 1998 https://doi.org/10.1145/285237.285282
  21. V. Kumar, A. Grama, and V. N. Rao. Scalable Load Balancing Techniques for Parallel Computers, Journal of Distributed Computing, pp. 60-79, 1994 https://doi.org/10.1006/jpdc.1994.1070
  22. S. Keshav, An Engineering Approach to Computer Networking, Addison-Wesley, New York, 1997
  23. Netscape Communications, SSL 3.0 Specification
  24. T. Dierks, and C. Allen, 'The TLS Protocol Version 1.0,' RFC 2246, 1999
  25. N. Doraswamy, IPSec : The new Security Standard for the Internet, Intranets, and Virtual Private Networks , Prentice Hall, Upper Saddle River, 1999
  26. S.-E. Jin, T,-I. Kim, and H.-H. Lee, Improved TLS Handshake Protocol For Scalable Web Server Cluster, International Conference on Advanced Communication Technology, pp.841-844, 2001
  27. S. Blake-Wilson, and M. Nystrom, Wireless Extensions to TLS, draft-ietf-tls-wireless-00.txt, 2000