• Title/Summary/Keyword: 관리 프로토콜

Search Result 1,785, Processing Time 0.032 seconds

Mobility Support Algorithm for Heterogeneous Networks Based UID (UID 기반 이기종 망 간 에서의 이동성 제공 알고리즘)

  • Kim, Dong Il
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2013.05a
    • /
    • pp.544-547
    • /
    • 2013
  • In this paper defined UID management, profile management, and they are also implemented and tested for interoperability in testbed including heterogeneous wireless networks environment. Also Architecture and roles of UID, Streaming Service Provider, information flows, unified profiles are studied, designed and implemented to be test. The study result include the functional architectures, requirements and main information flows of UID and Streaming Service Provider during roaming to heterogeneous wireless networks.

  • PDF

A Resource Control Technique in Distributed Real-Time Systems (분산 실시간 시스템에서의 자원 제어 기법)

  • Lee, Eun-Mi;Heu, Shin
    • Journal of KIISE:Computer Systems and Theory
    • /
    • v.28 no.3
    • /
    • pp.161-172
    • /
    • 2001
  • 본 논문에서는 분산 실시간 시스템에서 공유되는 자원들에 대한 실시간적 특성을 분석하고, 태스크가 이들 자원을 요청했을 때, 봉쇄시간을 예측하는 자원 관리자를 제안한다. 분산 환경에서, 우리는 봉쇄의 주요 원인인 우선순위 역전 문제와 함께 원격 봉쇄의 문제점을 고려해야 한다. 본 논문에서 우선 순위 역전 문제는 동기 프로토콜로 잘 알려진 Priority Ceiling Protocols(PCP)를 사용하여 해결하였다. 또한, 원격 봉쇄의 문제에 대해서는, 전역자원을 다른 지역자원들 보다 우선적으로 수행함으로써 원격 태스크들로 인한 봉쇄시간을 예측할 수 있도록 하였다. 본 논문의 자원 관리자는 할당된 자원과 태스크들의 관계 목록을 이용하여, 요청된 자원의 상태에 따른 봉쇄요인을 분석하고, 그 결과로 태스크가 자원 수행을 마칠 때까지 소요되는 봉쇄시간의 상한값을 결정한다. 또한, 이러한 상한값의 타당성을 수학적으로 증명하였다.

  • PDF

An Efficient Token Management for Ring based Group Communication Systems (링 기반 그룹 통신 프로토콜을 위한 효율적인 토큰 관리)

  • 이창우;홍영식
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1999.10c
    • /
    • pp.96-98
    • /
    • 1999
  • 그룹 통신 분야에서는 효율적이고 일관된 그룹의 상태를 관리할 수 있는 그룹 구성원간의 통신 방법에 대한 많은 연구가 진행되고 있다. 그 대표적인 방법으로 중앙 집중식 순차기를 사용하거나, Totem과 RMP와 같이 링 구조를 기반으로 하는 그룹 통신 시스템들이 있다. 그러나 링을 기반한 그룹 통신 시스템에서는 멤버의 수가 증가할 경우 링을 회전하는데 걸리는 시간이 길어지고 토큰 권한을 가지기 위해 주고받는 메시지 수의 증가로 인한 성능 저하가 발생한다는 단점이 존재한다. 본 논문에서는 이러한 단점을 보완할 수 있도록, 멀티캐스트를 자주 하는 멤버들만으로 구성된 미니그룹을 그룹안에 따로 구성하여 노드 수가 증가되더라도 링 회전시간으로 인한 성능 저하가 매우 적은 링 기반 그룹 통신시스템 알고리즘인 미니그룹을 제안한다.

  • PDF

Performance Management of Token Bus Networks for Computer Integrated Manufacturing (컴퓨터 통합생산을 위한 토큰버스 네트워크의 성능관리)

  • Lee, Sang-Ho;Lee, Suk
    • Journal of the Korean Society for Precision Engineering
    • /
    • v.13 no.6
    • /
    • pp.152-160
    • /
    • 1996
  • This paper focuses on development and evaluation of a performance management algorithm for IEEE 802.4 token bus networks to serve large-scale integrated manufacturing systems. Such factory automation networks have to satisfy delay constraints imposed on time-critical messages while maintaining as much network capacity as possible for non-time-critical messages. This paper presents a network performance manager that adjusts queue capacity as well as timers by using a set of fuzzy rules and fuzzy inference mechanism. The efficacy of the performance management has been demonstrated by a series of simulation experiments.

  • PDF

A Verification Case Study about the Authentication of a Network using AAA (AAA가 적용된 네트워크의 인증에 대한 검증 사례연구)

  • Park, Sung-Bae;Kim, No-Whan
    • The Journal of the Korea institute of electronic communication sciences
    • /
    • v.12 no.2
    • /
    • pp.295-300
    • /
    • 2017
  • AAA, an information-protective protocol authorizes the degree of service and rights to the user through a safe and reliable authentication. The protocol also systematically manages the accounting functions including billing, monitoring, and reporting using the user information. After a topology was created to design a network based on a router and server using RADIUS and TACACS+, a common virtual network was made using a packet tracker. This paper presents cases showing valid authentication through simulations.

A Implementation Method of AAA for Real-Time Authenticatton on MiDAS (무선 인터넷 접속 장치에서 실시간 인증을 위한 AAA 구현 방법)

  • Lee, Hoon-Ki;Kim, Soon-Chul;Ryu, Won
    • Annual Conference of KIPS
    • /
    • 2002.11b
    • /
    • pp.1435-1438
    • /
    • 2002
  • 본 논문은 무선망과 유선 인터넷 망을 연결하여 실시간 인터넷 접속 서비스를 받을 수 있는 IS-95C 패킷 데이터 서비스 노드(PDSN: Packet Data Service Node) 기능을 수행하는 개방형 무선 인터넷 접속장치(MiDAS: Mobile Interface Data Access System)에서 사용자 인증 및 권한 검증을 수행하는 AAA 프레임웍의 설계 방법에 관한 것이다. 실시간으로 접속되는 무선 인터넷 접속 사용자의 수가 증가할수록 PDSN 에서의 사용자 관리가 중요한 문제로 대두되고 이러한 문제점을 효율적으로 처리할 수 있는 방법을 제시한다. MiDAS 에서의 AAA 프레임웍 구현을 위해 RADIUS 프로토콜을 이용하였으며 실시간으로 요구하는 무선인터넷 사용자의 인증을 수행하기 위해 AAA 클라이언트에서 사용자 관리를 위한 구현방법, 통신 구현방법, 그리고 타이머를 통하여 인증 처리에서 서버 응답에 대한 임계시간을 두어 구현하는 방법에 관한 것이다.

  • PDF

A Study on Domain-based Key Management Scheme for Active Network (액티브 네트워크에서의 도메인 기반 키관리 스킴에 관한 연구)

  • Shin, Jong-Whoi;Park, Hee-Un;Han, Sang-Beom;Suh, Heyi-Sook;Kim, Tai-Yun
    • Annual Conference of KIPS
    • /
    • 2002.11b
    • /
    • pp.1007-1010
    • /
    • 2002
  • 액티브 네트워크는 현존하는 공유기반의 네트워크에 대하여 새로운 기술과 서비스, 표준 등을 적용하기가 어렵고 또한, 여러 프로토콜 계층에서 중복된 운영이 발생한다는 문제점을 해결하기 위해 등장하였다. 액티브 네트워크는 패킷에 실행 가능한 코드를 탑재하여 전송할 수 있으며, 이러한 코드의 실행은 네트워크 노드에 대한 상태변경이 가능하다. 그러나, 네트워크 노드가 공유기반 네트워크에 위치한 상황에서는 보안과 안전성 문제가 해결되어야 하며, 이를 위해 기존의 인증, 권한부여, 비밀성, 무결성 등과 같은 보안사항이 요구된다. 여기에는 보안의 핵심적인 요소인 암호키가 관련하게 됨에 따라 본 연구에서는 광범위한 액티브 네트워크의 보안성 확보를 위해 사용되는 암호키를 도메인에 기반하여 관리하는 스킴을 제안하고자 한다.

  • PDF

Design of Dynamic Intrusion Detection Rule Modification Technique for Kernel Level Intrusion Detection (커널 수준의 침입탐지를 위한 동적 침입탐지 규칙 변경기법의 설계)

  • Chung, Bo-Heung;Kim, Jeong-Nyeo
    • Annual Conference of KIPS
    • /
    • 2002.11b
    • /
    • pp.1031-1034
    • /
    • 2002
  • 본 논문에서는 커널수준의 침입탐지를 위한 동적 침입탐지 규칙 변경 기법을 제안한다. 제안하는 기법은 침입탐지 규칙은 규칙타입 프로토콜 타입, 패킷 헤더와 패킷 페이로드에 대한 검사를 수행하기 위한 규칙들로 세분화하여 LVR로 표현하고 이들 LVR이 계층적으로 구성된 IDRL로 관리한다. 침입탐지는 IDRL을 이용하여 수행하며, 규칙에 대한 변경은 변경된 규칙에 대한 LVR을 구성하고 LV를 이용한 포인터 변경을 이용하여 IDRL에 반영하는 방법이다. 제안하는 기법은 IDRL을 이용한 침입탐지와 탐지규칙의 변경을 IDRL에 최소한의 비용으로 수행하고, LVR을 이용하여 침입탐지 규칙을 디스크와 메모리에 동일한 형태로 저장 및 관리하여 탐지규칙 초기화 비용과 변경 비용을 최소화할 수 있다. 이를 통하여 보다 안전한 커널 수준에서의 네트워크 보안을 위한 효율적인 동적 침입탐지 규칙 변경을 지원할 수 있다는 장점을 가진다.

  • PDF

Validating Certificate of Certificate Validation Server (인증서 검증서버의 인증서 검증방법)

  • Roh, Jong-Hyuk;Jin, Seung-Hun;Lee, Kyoon-Ha
    • Annual Conference of KIPS
    • /
    • 2002.11b
    • /
    • pp.913-916
    • /
    • 2002
  • 정보보호 핵심 기반 구조인 PKI는 인증서 검증에 따르는 클라이언트의 부담 및 CRL의 적시성 부재와 관리 문제, 또한 각각의 환경에 따라 구축된 PKI 도메인 간의 상호 연동 등 해결해야 할 문제점들이 있다. ETRI/VA는 클라이언트의 인증서 검증을 대신하여 클라이언트의 부담을 줄이고, 인증서의 상태 검증의 적시성 및 OCSP를 사용함으로써 CRL의 문제점을 해결하며, PKI 상호연동을 지원 및 도메인간의 인증서 정책을 중앙집중 관리함으로써 기존 PKI의 문제점들을 제거할 수 있다 본 논문에서는 이러한 ETRI/VA의 각 모듈 및 프로토콜에 대하여 간략히 소개하고 ETRI/VA의 인증서 검증 방법을 설명하였다.

  • PDF

The Construction of the Testbed for the Integrated Intrusion Detection Management System (침입정보 통합관리시스템을 위한 테스트베드 구축)

  • Lee, Seong-Ho;Park, Yong-Cheol;Lee, Hyung-Hyo;Noh, Bong-Nam
    • Annual Conference of KIPS
    • /
    • 2003.05c
    • /
    • pp.1969-1972
    • /
    • 2003
  • 전통적인 IDS는 단일 시스템, 단일 환경하의 침입 탐지만을 제공하므로, 보안대상 제한, 유연성 한계, 다양한 형태의 침입탐지 불가 등의 문제점이 대두되고 있다. 최근 이러한 문제점을 해결하기 위하여 여러 IDS의 침입정보를 통합, 분석하는 연구가 활발히 진행되고 있다. IDWG는 IDS간 상호운용을 지원하고자 침입정보 전송 프로토콜과 메시지 친환 형태를 표준화하는 작업을 진행하고 있다. 본 논문은 이 기종 IDS 관리 및 침입정보 통합을 위한 테스트베드 구축 과정을 제시한다. 단위 IDS는 Snort와 Snare를 사용하였으며, 국제표준을 준수하는 RoadRunner 라이브러리를 이용하였다.

  • PDF