• 제목/요약/키워드: 가상망

검색결과 546건 처리시간 0.032초

가상 경로 재구성을 통한 ATM망 자원 관리 및 제어 (ATM Network Resource Mangement and Control via Virtual Path Reconfiguration)

  • 임재진;김종권
    • 한국통신학회논문지
    • /
    • 제19권11호
    • /
    • pp.2199-2214
    • /
    • 1994
  • ATM 망이 가진 장점을 충분히 살릴 수 있기 위해서는 ATM 망 자원에 대한 체계적이고 효과적인 관리 및 제어가 필수적이다. 망 설계 시점과 다른 유동적인 망 환경에 능동적으로 대응하기 위해 ATM 망은 기존의 회선 교환망에서의 망 설계 및 계획, 호 라우팅 방법 외에 논리적 가상 경로 재구성 기능을 제공한다. 가상 경로 재구성 기능을 적절하게 이용하면 유동적인 망 운영 환경에서 망 설계 및 계획, 호 라우팅 문제를 보다 유연하게 해결할 수 있다. 그러나 ATM망에서 가상 경로를 이용한 망 재구성은 가상 경로 연결 종점 기능을 갖는 노드쌍의 선정, 두 가상 경로 연결 노드간의 가상 경로 라우팅, 가상 경로 대역폭 할당, 가상 채널 라우팅 등을 고려해야 하는 복잡하고 어려운 문제이다. 대부분의 기존 연구는 가상 경로 망 재구성 문제 전체 영역중 일부분만을 고려하여 망 재구성 문제를 접근하였다. 본 논문에서는 가상 경로 망 재구성의 전반적 요소들을 고려하여 ATM 망 재구성 문제를 수학적으로 모델링 하였다. 제시한 수학적 모델은 매우 복잡한 형태이므로 가능한 해결 방안으로 최대 최소 접근 방식의 발견적 알고리즘을 제시하였다.

  • PDF

ATM 망에서의 가상경로 설계 (Virtual path design in ATM network)

  • 박구현;신용식
    • 한국통신학회논문지
    • /
    • 제21권4호
    • /
    • pp.939-951
    • /
    • 1996
  • 단일 트래픽 클래스에 대해서 ATM DCS로만 구성되는 초기의 가상경로 설계 연구에서 복수의 트래픽 클래스를 갖으며 각 트래픽 클래스에 대해서는 가상경로 집합이나 양종단이 주어지지 않은 일반 망구조 상황에서의 가상경로망 설계 연구가 요구된다. 본 논문은 복수 트래픽 클래스와 일반 망구조 상황에서의 가상경로망 설계를 위한 모형을 제시한다. 설계 모형은 특별한 형태의 최적화 문제로 표현되는 데 이를 효과적으로 해결하기 위해 최근에 개발된 SQA법[3, 4]을 적용하여 최적 가상경로를 설계한다. 실제 수치예에 대해서 제시한 가상경로망 설계 모형과 해법을 적용하며 그 결과를 소개한다.

  • PDF

FreeS/WAN과 cIPe의 VPN 보안 프로토콜 성능 시험 (Performance Evaluation of VPN Protocol for FreeS/WAN and cIPe)

  • 신용녀;정태인;박희운
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (3)
    • /
    • pp.211-213
    • /
    • 2002
  • 가상사설망이 중요한 정보를 원격에 전송한다는 개념만으로 여겨질 때에는 암호화강도에 주목했었다. 그러나 가상사설망 시장이 활성화되면서 보다 많은 트래픽을 효율적으로 처리하기 위하여, 가상사설망 고성능화에 대한 요구가 증대되고 있다. 본 논문에서는 가상사설망에서 성능 측정 시 필요한 항목들을 제시하고 설치한 네트워크 성능에 얼마만큼의 영향을 미치는지에 대해 살펴본다. 이를 위해 네트웍 환경을 IPsec 프로토콜을 사용하는FreeS/WAN 패키지를 활용하여 구성해보고, 자신의 독자적인 프로토콜인 CIPE 프로토콜을 사용하는 cIPe 패키지를 사용하여 다양한 성능지표들을 반영한 성능 측정을 실시하였다. Psec 표준을 준수하여 구현된 FreeS/WAN은 적용하는 방법에 따라 네트워크 성능 차가 상대적으로 크고 cIPe 방법은 암호화 적용 전에 비해서 그다지 큰 차이를 보이지는 않는다. 본 결과들을 고려할 경우, 가상사설망의 성능과 보안을 적절히 유지하는 범위에서 정책과 시스템 사양을 고려하여 가상사설망을 도입하여야 할 것이다.

  • PDF

다양한 트래픽을 이용한 VPN 프로토콜 성능 평가 (Performance Evaluation of VPN Protocols Using Various Traffic)

  • 오승희;채기준;남택용;손승원
    • 정보처리학회논문지C
    • /
    • 제8C권6호
    • /
    • pp.721-730
    • /
    • 2001
  • 오늘날 기업의 네트워크가 점차 확대되고 본사와 지사들간의 통신이 증가하면서, 공중망을 마치 사설망처럼 사용하여 안전한 데이터 전송을 통한 보안 유지, 비용 절감 그리고 운영 및 관리에 있어서의 유연성을 지닌 가상사설망이 등장하게 되었다. 현재 진행중인 가상사설망에 대한 연구는 터널링 방식이나 구현에만 그치고 있고, 실제 가상사설망을 설치하였을 경우 설치한 네트워크에 성능면에서 얼마만큼의 영향을 미치는 지에 대한 연구가 부족한 상황이다. 따라서, 본 논문에서는 가상사설망을 설치했을 경우 네트워크에 미치는 영향을 파악하기 위해 직접 테스트베드를 구축하고, 실제 가상사설망 프로토콜들을 그 위에 설치한 후 트래픽을 생성하고 전송하여 실험해 보았다. 그 결과 2 계층 가상사설망을 설치한 경우가 3 계층 가상사설망을 설치한 경우보다 좋은 성능을 나타냈으며, L2TP와 IPSec을 혼합하여 설치한 경우가 성능과 보안 측면으로 비교할 때 IPSec만을 설치한 경우보다 더 낫다는 것이 확인되었다.

  • PDF

가상사설망(VPN)시스템의 보안성 품질평가모델 개발 (VPN secure quality evaluation system development)

  • 마쯔종;김금옥;양해술
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.1331-1332
    • /
    • 2011
  • 가상사설망(VPN)시스템은 기존 사설망의 고비용과 비효율적인 관리를 해결하기 위해 인터넷망을 마치 전용선으로 사설망을 구출한 것처럼 개발한다. 본 연구에서는 ISO/IEC 9126과 ISO/IEC 25000를 기반을 둔 객관성 있는 품질평가 방법을 구축하고 가상사설망시스템 제품 고유의 보안특성을 접목한 품질평가 체계를 구축함으로써 객관성과 타당성을 갖춘 평가모델을 개발하였다.

입출력 가상화 기반 가상 데스크탑 서비스를 이용한 물리적 네트워크 망분리 시스템 설계 및 구현 (Design and Implementation of a Physical Network Separation System using Virtual Desktop Service based on I/O Virtualization)

  • 김선욱;김성운;김학영;정성권;이숙영
    • 정보과학회 컴퓨팅의 실제 논문지
    • /
    • 제21권7호
    • /
    • pp.506-511
    • /
    • 2015
  • 입출력 가상화는 하나의 물리적 입출력 장치를 하나 이상의 가상 데스크탑들이 공유해서 사용 할 수 있도록 하는 기술로서 일반적으로 가상화 소프트웨어가 소프트웨어적으로 에뮬레이션하여 제공하는 가상 I/O 장치들을 가상 데스크탑에서 사용한다. 소프트웨어 에뮬레이션 기반 I/O 장치들을 사용하는 가상 데스크탑들은 성능이 떨어지고 고사양의 응용 프로그램을 지원할 수 없는 문제점을 가지고 있다. 본 논문에서는 이러한 서비스의 품질 및 성능 저하를 극복하기 위해 PCI기반 하드웨어 직접 할당기술을 이용한 망분리 가상 데스크탑 시스템을 제안한다. 제안하는 시스템은 하나의 물리적 데스크탑 컴퓨터에 서버 가상화 기술을 이용하여 사용자에게 인터넷 등의 외부망과 인트라넷 등의 업무망 접속을 위한 독립적인 데스크탑을 제공한다. 이를 통해 물리적 망분리를 위한 별도의 데스크탑 설치 및 논리적 망분리를 위한 네트워크 패킷의 검사에 따른 성능의 저하 없이 가상 데스크탑 서비스를 이용한 물리적 네트워크 망분리 시스템을 제공한다.

네트워크 가상화 기술 동향 (Technical Trends of Network Virtualization)

  • 강현주;박혜숙;안병준;이순석
    • 전자통신동향분석
    • /
    • 제25권6호
    • /
    • pp.83-91
    • /
    • 2010
  • 네트워크 가상화가 과거 공중망을 사설망으로 사용할 수 있도록 가상화시켜 보안성과 함께 망을 분리하는 개념으로 쓰이다가 최근 클라우드 컴퓨팅과 미래 인터넷 기술의 등장으로 모든 자원을 가상화하여 사용자들에게는 편의를, 비즈니스 측면에서는 인프라와 서비스 제공자의 분리를 통한 새로운 마켓 창출을 위한 주요한 기술로 요구되고 있다. 이에 띠라, 본 고에서는 현재까지 기상 네트워크망에서 각 서비스 기술이 요구하는 가상화와 네트워크 가상화에 대해 알아보고 통신 장비를 개발하는 입장에서 네트워크 가상화를 위해 진행되는 일과 앞으로 진행될 방향을 다룬다.

STRIDE 위협 모델링 기반 가상 사설망 취약점 분석 및 보안 요구사항 도출 (Analyze Virtual Private Network Vulnerabilities and Derive Security Guidelines Based on STRIDE Threat Modeling)

  • 김다현;민지영;안준호
    • 인터넷정보학회논문지
    • /
    • 제23권6호
    • /
    • pp.27-37
    • /
    • 2022
  • 디지털 통신 환경 기술이 다양화되고 네트워크 이용 접근성이 높아지고 있으며 보안이 중요한 방산업체, 국방 관련 기관 등 국가의 안보에 관련된 다양한 환경에서 가상 사설망 서비스를 사용한다. 하지만 기술에 발전에 따라 매년 가상 사설망의 취약점을 통한 공격이 증가하고 있다. 본 논문은 가상 사설망에서 발생 가능한 잠재적 취약점 및 신규 취약점에 대해 대비하기 위해 STRIDE 위협 모델링을 통해 보안 요구사항을 도출하였다. STRIDE 위협 모델링은 위협을 총 6가지 범주로 그룹화 위협을 체계적으로 식별한다. 이를 적용하기 위해 가상 사설망의 기능을 분석하고 가상 사설망 서비스가 이루어지는 동안의 자료 흐름도를 생성하였다. 그 후, 가상 사설망에서 발생 가능한 위협을 수집하고 이를 기반으로 STRIDE 위협 모델링을 분석했다. 생성한 가상 사설망의 자료 흐름도는 총 96개의 STRIDE 위협으로 분류되며, 실제 취약점 리스트와 비교 분석하여 분류 결과를 구체화했다. 그 후 위협들의 공격 루트를 파악하기 위해 위협 시나리오를 작성했다. 본 논문은 작성된 시나리오를 기반으로 가상 사설망의 구성요소에 따른 총 30개의 보안 요구사항을 도출했다. 본 논문을 통해 국방부와 같이 보안이 중요한 시설에서 사용하는 가상 사설망의 보안 안정성을 높일 수 있는 보안요구사항을 제시한다.

생존도를 고려한 ATM 망의 가상경로 설계에 관한 연구

  • 김상백
    • 정보와 통신
    • /
    • 제15권5호
    • /
    • pp.88-98
    • /
    • 1998
  • 지금까지 ATM 망의 생존도에 대하여 연구되어 온 관련 모형 및 알고리듬은 주로 가상 경로의 특징을 제대로 적용하지 않고, 기존의 STM 망 모형의 변형을 이용한 연구가 대부분이었다. 또한 장애가 일어났을 때 ATM의 OAM 셀을 사용해 장애를 어떻게 효율적으로 알리고 복구 확인을 하는 차원의 연구가 많은 반면, 복구가 망 전체 차원에서 어떻게 자원을 최적화로 사용하고 관리 및 계획의 객체를 정의할 지 등에 대한 체계적인 연구나 모형화가 시작되지 못해왔다. 이 논문에서는 ATM 망의 가상경로 개념을 사용한 생전도 확보 기법에 대하여 지금까지의 연구 동향 및 향후 연구방향에 대하여 기술한다.

  • PDF

최근 사이버위협 동향과 가상사설망을 활용한 재택 근무자 보안 강화 기술 연구

  • 강동윤;이상웅;이재우;이용준
    • 정보보호학회지
    • /
    • 제31권3호
    • /
    • pp.21-28
    • /
    • 2021
  • 최근 코로나19 바이러스 감염병 유행으로 전 세계 다수 기업에서는 재택근무제도를 도입했다. 재택근무 경험자 중 절반 이상이 보안위협을 경험하였으며, 다수 기업에서는 자산정보를 보호하기 위해 사내 정보보안 강화에 더욱 중요해졌다. 재택근무를 하기 위해 근로자는 주로 가상사설망을 이용하여 업무를 수행한다. 재택근무제도의 활용도가 높아짐에 따라 재택근무 관련 사이버보안 위협은 증가하고 있다. 이러한 사이버 위협이 증가하고 있으며 가상사설망에서의 보안관제는 앞으로 매우 중요하다. 본 연구는 안전한 재택근무를 위해 가상사설망에서 발생하는 사이버위협에 대한 요소를 정리하여 효율적이고 체계적인 가상사설망을 활용한 보안 강화 방안에 대해 연구한다.