• Title/Summary/Keyword: 검증서버

Search Result 787, Processing Time 0.033 seconds

Design of a Web Server Director to Prevent Performance Degradation (서버 성능 감소를 막는 웹 서버 디렉터 설계)

  • Cho, Yang-Hwan;Lee, Chul;Lee, Chang-Kyu;Ahn, Chul-Woo;Park, Kyu-Ho
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.10c
    • /
    • pp.235-237
    • /
    • 2001
  • 본 논문의 웹 서버 디렉터는 웹 서버의 앞단에 설치되어 과부하 상태에서 서버의 성능 감소를 막는 역할을 한다. 본 논문을 통해 구현된 웹 서버 디렉터는 기존의 아파치와 같은 웹 서버의 수정 없이 그대로 사용하기 때문에, 그 동안 개발되어 온 웹 서버 모듈과 부가 기능을 모두 사용할 수 있는 장점이 있다. 또한, 서버의 I/O 모델로 가장 이상적이라고 검증된 단일 프로세스와 이산사건처리 방식을 채택하여, 일반 웹 서버에 비하여 최고 1.6배의 성능 향상을 보인다 부가적으로 SYN Flooding 과 같은 악의적인 웹 요청에도 견고한 특성을 보인다.

  • PDF

Online-Game Server Party System Verification using SPIN Model Checker (스핀 모델 체커를 이용한 온라인 게임 서버의 파티 시스템 검증)

  • Kim, Goanghun;Park, Mingyu;Choi, Yunja
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2014.11a
    • /
    • pp.609-612
    • /
    • 2014
  • 오늘날 신뢰할 수 있는 정보통신기술(Information and Communication Technology, ICT) 시스템의 중요성은 증대되고 있으며 그에 맞춰 고위험 시스템의 검증(Verification) 작업도 점점 체계화되고 있다. 반면 여전히 일반적인 소프트웨어들은 검증 과정을 인력에 의한 테스팅과 같은 기초적인 방법에 의존하고 있다. 본 논문에서는 그 대표적인 예인 온라인 게임 서버를 대상으로, SPIN 모델 체커(SPIN model checker)를 이용한 자동화 검증방법을 적용하는 실험적인 연구를 수행한다. 연구 결과 기존의 검증 과정으로는 파악하지 못한 오류를 파악할 수 있었고, 검증 비용도 납득할 만한 수준이라는 것을 확인하였다.

Split Password-Based Authenticated Key Exchange (분할된 패스워드 기반 인증된 키교환 프로토콜)

  • 류종호;염흥열
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.14 no.5
    • /
    • pp.23-36
    • /
    • 2004
  • This paper presents a password based authentication and key exchange protocol which can be used for both authenticating users and exchanging session keys for a subsequent secure communication over an untrusted network. Our idea is to increase a randomness of the password verification data, i.e., we split the password, and then amplify the split passwords in the high entropy-structured password verification data. And in order to prevent the verifier-compromised attack, we construct our system such that the password verification data is encrypted with the verifier's key and the private key of verifier used to encrypt it is stored in a secure place like a smart cards. Also we propose the distributed password authentication scheme utilizing many authentication servers in order to prevent the server-compromised attack occurred when only one server is used. Furthermore, the security analysis on the proposed protocol has been presented as a conclusion.

A Study of Secure Client System with HVA(High Value Asset) (HVA를 이용한 안전한 클라이언트 시스템 연구)

  • Park, Jae-kyung;Kim, Young-Ga;Lee, Hyung-Su
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2018.07a
    • /
    • pp.455-456
    • /
    • 2018
  • 본 논문에서는 기존의 클라이언트 서버 환경에서 해킹에 취약한 구조를 개선하고자 새로운 형태의 클라이언트 서버 환경을 제안한다. 서버 측에는 기존의 웹 서버를 클라이언트 측으로 내려서 클라이언트가 필요한 데이터 만을 전달하는 방식으로 서버에 웹 공격 자체가 이루어질 수 없는 구조를 제안한다. 이를 통해 기존의 서버가 해킹을 당해 악성코드를 유포하고 서버의 데이터를 해킹하는 문제를 완전히 차단할 수 있음은 물론 클라이언트 PC에 악성코드가 감염되어도 서버에는 여향을 미치지 않는 새로운 패러다임을 제시하고자 한다. 본 논문에서는 클라이언트 측에 USB형태의 BBS(Big Bad Stick) 하드웨어를 통하여 제안하는 환경을 검증하고 서버 측의 보안장비와의 암호화 통신을 통해 안전한 서비스가 제공됨을 증명하여 본 연구가 새로운 보안성을 갖춘 시스템임을 보인다.

  • PDF

A Fail-Over Structure for Streaming Server based on Dynamic Threshold (동적 임계점을 이용한 스트리밍 서버의 Fail-Over 구조)

  • 전성규;차호정
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04a
    • /
    • pp.187-189
    • /
    • 2003
  • 본 논문은 스트리밍 환경에서 동적 임계점에 기반한 스트리밍 서버의 고장탐지와 Fail-Over 구조를 제안한다. 지속적이며 투명한 서비스를 사용자에게 지원하기 위해서는 서버 고장에 대한 서비스 중단 시점을 정확하고 빠르게 탐지해야 한다. 기존의 서버 고장탐지 방식은 고정된 시간, 즉 최대 서버 응답시간을 사용하여 서버의 고장을 탐지함으로써 네트워크 상태에 따라 고장탐지 시간이 증가하는 단점을 가진다. 임계점이 서버 응답지연시간을 초과하게 되면 서버에게 고장여부를 확인하기 위한 질의를 보내는데 제안된 기법은 이러한 임계점을 네트워크 상태에 따라 서버응답 지연시간의 변동에 동적으로 적응되도록 하는 방법이다. 동적 임계점을 사용하여 네트워크 상태에 가장 적합한 임계점을 찾을 수 있다는 것을 보이고 성능을 검증한다.

  • PDF

Remote Integrated Server Management System Based on PKI (PKI를 이용한 원격 통합 서버 관리 시스템)

  • 김지호;박세현;송오영
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2002.11a
    • /
    • pp.280-283
    • /
    • 2002
  • 본 논문에서는 기존 서버 원격관리 시스템이 안고있던 보안상의 문제점을 최근에 보안 인프라로써 각광을 받고 있는 PKI(Public Key Infrastructure)를 사용한 원격 통합 서버관리 시스템을 제안하고자 한다. 통합 인증서버는 관리자의 인증을 SCVP를 사용해서 검증하며, SSL(Secure Socket Layer)을 통해서 데이터의 기밀성을 보장한다. 또한 제안된 시스템은 관리자가 다양한 종류의 플랫폼과 운영체제를 한번의 인증과정으로 원격에서 통합 관리가 가능한 SSO(Single-Sign On) 시스템이다.

  • PDF

Comparison of Load Balancing Algorithms in Cluster System (클러스터 시스템에서의 작업분배 방법 비교)

  • 안창원;임은지;정성인;차규일
    • Proceedings of the Korean Operations and Management Science Society Conference
    • /
    • 2001.10a
    • /
    • pp.195-198
    • /
    • 2001
  • 인터넷의 사용자가 급증하면서 고가용성(High Availability)과 확장성(Scalability)를 지닌 고성능 인터넷 서버들이 요구되고 있다. 클러스터 시스템은 이러한 요구사항을 만족시킬 수 있는 시스템으로 실제 작업을 처리하는 서버(Server)와 시스템 외부에서 유입되는 사용자 요구를 시스템에 속한 서버 노드에 분배하는 디렉터 (Director)로 이루어져 있다. 디렉터는 사용자가 요구한 작업을 서버노드에 분배하는 로드밸런서(Load-Balancer)의 역할을 하게 되는데, 작업을 분배하는 방법으로는 Round-Robin, Least-Connection 등의 방법이 주로 사용되고 있다. 본 논문에서는 각 작업분배 방법 중 효과적인 방법을 비교 선택하기 위해 대기이론을 적용하여 시뮬레이션을 통해 검증하였다.

  • PDF

A Resource reserved-base Admission Control Algorithm using access frequency on CM server (연속 미디어 서버의 접속 빈도 수를 이용한 자원 예약 승인 제어 알고리즘)

  • 홍재인;최홍묵;박병수;최명렬
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2002.11b
    • /
    • pp.400-403
    • /
    • 2002
  • 최근 컴퓨터와 통신망 기술의 급속한 발달에 따라 오디오 및 비디오 등의 연속미디어를 통한 정보 응용에 대한 연구와 연속 미디어를 다루는 연속 미디어 저장 서버에 관한 연구가 활발히 이루어지고 있다. 본 논문에서는 연속 미디어 서버의 설계와 관련한 승인 제어에 대하여, 기존의 결정적 승인 제어, 통계적 승인 제어, 자원 예약 승인 제어 알고리즘을 이용하여 새로운 방법으로 실제 서버의 자원 이용도와 접속 빈도 수에 따라 자원 양을 할당하고 자원의 할당 및 예약을 행하고 QoS를 조정하는 승인 제어 알고리즘을 제안하였다. 제안된 알고리즘은 향후 구체적 통계모델을 통한 시뮬레이션 검증을 필요로 한다.

  • PDF

A Development of Driven DTD Management System for Efficient Exchange of Multimedia Information (멀티미디어 정보의 효율적인 교환을 위한 파생 DTD 관리 시스템의 개발)

  • 서승현;김유성
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2000.10a
    • /
    • pp.15-17
    • /
    • 2000
  • 본 논몬은 원본 DTD에서 사용자 요구에 따르는 파생 DTD를 생성, 관리하는 시스템을 설계함으로써 사용자 요구에 적합한 유효한 XML 문서의 생성 및 검증을 효율적으로 처리하는 시스템을 개발하고자 한다. 본 시스템은 원본 DTD에서 파생 DTD를 생성하여 클라이언트에서 생성된 XML 문서에 대한 유효성을 검증하고, 사용자 질의의 결과로 생성된 서버측의 XML 문서에 대한 유효성을 효율적으로 검증하는 기능을 지원하고 있다. 여기서 사용되는 파생 DTD는 사용자 요구를 받아서 하나의 원본 DTD에서 파생 DTD 생성 알고리즘에 의해 생성된다. 이렇게 생성된 파생 DTD로 XML 문서를 DOMAPI의 에러 체크 메소드를 통해 XML 문서가 유효한고 정확한지 검증한다. 이러한 절차를 통해서 유효성을 검증받은 XML 문서를 유효한 데이터로서 관리한다. 이러한 절차를 통해 클라이언트와 서버 사이에서 전송하는 XML 문서의 유효성 및 정확성을 보장할 수 있을 뿐만 아니라, 클라이언트에서 만든 XML 문서를 파생 DTD를 이용해 유효성을 보장하여 다른 클라이언트에 보낼수 있다.

  • PDF

A Study on Multi_Kerberos Authentication Mechanism based on Certificate (인증서기반의 Multi_Kerberos 인증시스템에 관한 연구)

  • Shin, Kwang-Cheul;Cho, Sung-Je
    • Journal of the Korea Society of Computer and Information
    • /
    • v.11 no.3
    • /
    • pp.57-66
    • /
    • 2006
  • In this paper. proposes Multi_Kerberos certification mechanism that improve certification service of based on PKINIT that made public in IETF CAT Working Group. This paper proposed to a certificate other realm because search position of outside realm through DNS and apply X.509 directory certification system, to get public key from DNS server by chain (CertPath) between realms by certification and key exchange way that provide service between realms applying X.509, DS/DNS of based on PKINIT, in order to provide regional services. This paper proposed mechanism that support efficient certification service about cross realm including key management. the path generation and construction of Certificate using Validation Server, and recovery of Session Key. A Design of Multi_Kerberos system that have effects simplify of certification formality that reduce procedures on communication.

  • PDF