• Title/Summary/Keyword: 관리 프로토콜

Search Result 1,785, Processing Time 0.03 seconds

Multilevel Secure Scalable Multicast (다중레벨 보안을 지원하는 확장 멀티캐스트)

  • 박상철;김정규;이상철;전문석
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1999.10c
    • /
    • pp.442-444
    • /
    • 1999
  • 멀티캐스트 응용들이 많아지면서, 보안 멀티캐스트 통신은 점차로 중요하게 되었다. 그러나, 멀티캐스트는 대부분의 네트워크 보안 프로토콜들의 점대점 유니캐스트의 개념과는 많이 다르다. 기본적으로 안전한 멀티캐스트 통신은 안전한 유니캐스트 통신과 다르다. 멀티레벨 구조의 강제적 접근 제어는 주체에 대해 의미를 부여하여 접근을 통제하는 방식인 보안 레벨에 기초한 접근 제어벨 보안을 제안할 것이다. 본 논문에서, 유니캐스트와 멀티캐스트 보안의 차이점을 조사하고, 멀티캐스트 상에서 멀티레벨 보안을 제안할 것이다. 본문에서 제안하는 구조에 기반하는 프로토콜은 보안 멀티캐스트 통신이나 그룹 키 관리 서비스를 제공 등 다양한 보안 목적들을 위해 쓰일 수 있고, 멀티레벨 보안을 통한 접근제어로 등급화 된 보안 서비스를 제공할 수 있다.

  • PDF

Load Balancing Algorithm for Packet Mining (패킷 마이닝을 위한 부하 균형 알고리즘)

  • 옥지혜;조동섭
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10d
    • /
    • pp.202-204
    • /
    • 2002
  • 네트워크에서 사용되는 정보들은 수많은 패킷으로 구성되어 송수신 되는데 이러한 패킷의 정보를 이용하여 많은 정보를 알아낼 수 있다. 패킷의 정보를 통계적으로 분석해 외부로부터의 침입과 정보의 유출을 방지할 수 있으며 네트워크의 문제점을 파악하여 시스템을 안전하게 관리 할 수 있다. 그리고 각종 프로토콜을 분석해 네트워크의 부하와 사용자의 행위 패턴과 요구사항을 알아낼 수 있다. 그러나 사용자로부터 실시간으로 들어오는 패킷을 하나의 서버가 처리하고 분석하는 경우에는 많은 부하가 생긴다. 본 연구에서는 실시간으로 생성되는 패킷 데이터를 효율적으로 처리하고 분석하는데 있어서 분산 시스템을 이용하여 해결 하고자 한다. 사용자로부터 생성되는 패킷을 IP그룹별로 분리하여 각각의 프로토콜별로 저장하고 처리하는 부하균형을 이룬 패킷 마이닝 분산 시스템을 제안하고자 한다.

  • PDF

Hash-based Network Security Protocol For RFID Authentication (RFID 인증을 위한 해쉬함수 기반의 네트워크 보안 프로토콜)

  • Park Jong-Dae;Kim Hyun-Seok;Choi Jin-Young
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2006.06c
    • /
    • pp.298-300
    • /
    • 2006
  • RFID는 무선주파수를 이용하여 부착된 태그의 정보를 얻어올 수 있는 시스템이다. 향후에 바코드를 대체할 RFID는 식품,가전,출판,물류,재고관리,교통 등 우리생활의 전반에 걸쳐 사용될 획기적인 시스템이지만, 개인,상품 등의 프라이버시의 노출로 인한 심각한 문제가 발생될 소지가 있다. 이를 해결하기 위하여 암호화 기법, 해쉬 락 기법, 해쉬 체인 기법 등이 제안되었다. 본 논문에서는 기존에 제시되었던 인증기법들에 대해서 알아보고, 해쉬함수와 공통키를 이용하여 좀더 안전한 방법으로 리더와 태그간의 통신을 인증할 수 있는 프로토콜을 제안한다.

  • PDF

An Implementation of the Wireless Transaction Protocol Prototype using SDT (SDT를 이용한 무선 트랜잭션 프로토콜의 프로토타입 구현)

  • 정호원;오연주;최윤석;임경식
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2000.10c
    • /
    • pp.349-351
    • /
    • 2000
  • 정보통신 분야의 급격한 발달은 다양한 프로토콜을 지원하는 통신 시스템의 개발 주기를 더욱 빠르게 하고 있다. 따라서, 소프트웨어 개발자들은 공식적인 규격에 따른 소프트웨어의 설계와 실제 구현단계 이전에 프로토타입의 구현을 통해 시스템의 요구사항 분석 및 문제점을 조기에 발견하고, 소프트웨어의 개발 주기를 단축시키며, 한편으로는 개발공정의 체계적 관리를 필요로 하게 되었다. 본 논문에서는 이에 대한 실질적인 해결방안을 제시하기 위해 통신 시스템의 명세서 작성 및 설계를 위한 표준화된 언어인 SDL(Specification and Description Language)을 이용해 WAP(Wireless Application Protocol)의 WTP (Wireless Transaction Protocol)를 설계하고, Telelogic사의 SDT를 이용하여 실행코드를 만들어 리눅스상에서 실제로 실행 가능한 프로토타입을 구현하였다.

  • PDF

A Study on combination of IntServ and DiffServ for Supporting Qos based on SIP (SIP에서 QoS 제공을 위한 IntServ와 DiffServ의 연동에 관한 연구)

  • 이송희;이근호;김정범;김태윤
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10e
    • /
    • pp.598-600
    • /
    • 2002
  • SIP(Session Initiation Protocol) 프로토콜은 인터넷에서 다양한 세션을 위한 시그널링 프로토콜로서 오디오, 비디오 등의 멀티미디어 세션에 주로 사용되고 있다. 또한 망 유지보수 및 관리가 편리하고 다른 시스템과의 확장성 및 유연성이 뛰어나다는 장점을 갖고 있는 반면 기본적으로 Best Effort 서비스만을 지원하는 IP 네트워크에서 QoS(Quality of Service)를 제공하기 때문에 서비스의 품질에 대한 고려가 미약하다. 따라서 본 연구에서는IP 네트워크를 기반으로 하는 SIP에서 QoS를 제공하기 위해 IntServ(Integrated Services)와 DiffServ(Differentiated Services)를 연동한 QoS 메카니즘을 제시한다.

  • PDF

A Key Distribution Protocols Ensure the Privacy for PHR (PHR의 프라이버시를 보장한 키 분배 프로토콜)

  • Cho, Young-bok;Woo, Sung-Hee;Lee, Sang-Ho
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2013.10a
    • /
    • pp.831-833
    • /
    • 2013
  • PHR is integrated into the server, so the problem has managed. Thus, the highly sensitive information stored on the server. PHR should be limited to the access rights. In this paper, the access rights of PHR as a way to distinguish the role of each approach based on a distributed hierarchical key to ensuring the privacy of PHR by key distribution protocol is proposed.

  • PDF

A Design of Security Protocol for Mobile Agent Systems Applying the Identity-based Digital Signature Scheme (ID 기반의 디지털 서명 기술을 적용한 이동 에이전트 시스템의 보안 프로토콜 설계)

  • 김성열;한승조;배용근;정일용
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.26 no.10A
    • /
    • pp.1706-1716
    • /
    • 2001
  • 이동에이전트 시스템은 기하급수적으로 증가하는 분산처리 환경과 이동컴퓨팅에 기여할 수 있다는 점으로 인해 주목받고 있는 기술이지만, 심각한 보안문제를 안고 있다. 본 논문에서는 ID 기반의 디지털 다중 서명 기술을 이용하여 이동 에이전트 시스템의 보안문제에 대한 효율적인 해결책을 제시하고자 한다. 이를 위하여 본 연구는 이동 에이전트 시스템이 가질 수 있는 보안 위협 요소를 분석하였다. 이러한 보안 위협은 적절한 보안 기술의 적용으로 해결될 수 있을 것으로 판단된다. 따라서 본 논문은 여러 사용자가 공동의 메시지를 전자적으로 서명하는 보안 기술인 디지털 다중 서명(Digital Multi-signature)기법과 ID에 기반한 키(key) 분배 기법을 이용하여 이동 에이전트 시스템의 보안 문제를 해결하기 위한 새로운 방법을 제안한다. 제안된 이동 에이전트 보안 프로토콜은 키 분배 및 관리의 단순화, 인증 절차의 단순화, 에이전트 실행 플랫폼의 인증과 송수신 부인 방지 기능을 제공, 생명성을 보장, 실행 결과 데이터의 기밀성, 무결성의 보장한다. 그리고 에이전트 실해의 전 단계를 매 시스템마다 검증함으로써 변경 또는 삭제시 곧바로 탐지한다.

  • PDF

Development of WAVE Networking Service Protocol for RSU(Road-side Unit) (RSU를 위한 WAVE 네트워킹 서비스 프로토콜 개발)

  • Ju, Hong-Taek;Ko, Kang-Min;Kwon, Dong-Woo
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.37 no.5B
    • /
    • pp.395-404
    • /
    • 2012
  • In this paper, we analyze and develop standard protocols for WAVE Networking Services described by IEEE 1609.3 which is one of standards for Intelligent Transportation Systems. In particular, we develop 'WAVE Management Entity(WME)' and 'WAVE Short Message Protocol(WSMP)'. For verification of development, we also develop Traffic Management System and RSU Manager, then we present results of verification by Traffic Management System in the car accident scenario.

Level-wise Information Dispersal Protocol for Efficient Data Management (효율적인 데이터 관리를 위한 레벨-단위 데이터 분할 프로토콜)

  • Song, Sung-Keun;Youn, Hee-Yong;Lee, Bo-Kyoung;Choi, Joong-Sup;Park, Chang-Won;Lee, Hyung-Soo
    • Annual Conference of KIPS
    • /
    • 2002.11b
    • /
    • pp.1043-1046
    • /
    • 2002
  • 서바이벌 스토리지 시스템(Survivable Storage System)은 데이터의 가용성 및 보안성을 높이기 위해 여러 가지 분할 복제 기법들을 사용한다. 이러한 기법들을 정보의 중요도를 고려하지 않고 모든 데이터에 일괄적으로 적용하면, 시스템의 성능면에서 비효율적이다. 본 논문은 이를 해결하기 위해 정보의 중요도별로 다른 정보 분할 기법(IDS : Information Dispersal Scheme)를 적용하는 레벨 단위 데이터 분할 프로토콜을 제안하고 그 성능을 평가한다. 그 결과 제안된 방식은 정보의 중요도가 높을수록 데이터의 실질적인 가용성 및 보안성을 증가시킨다는 것을 볼 수 있다.

  • PDF

Intrusion Detection Scheme using AODV Protocol in Ad-Hoc Networks (애드혹 네트워크에서 AODV를 이용한 침입 탐지 방안)

  • Kim, Kyoung-Ja;Hong, Sung-Ock;Chang, Tae-Mu
    • Annual Conference of KIPS
    • /
    • 2003.05c
    • /
    • pp.1989-1992
    • /
    • 2003
  • 무선 애드 혹 네트워크에서의 침입 탐지 방안으로 호스트 기반 침입 탐지 시스템과 네트워크 기반의 침입 탐지 시스템의 기능을 포함하고 있는 에이전트를 두어서, 애드 혹 네트워크에 적합한 침입 탐지 방안을 제안하고자 한다. 애드 혹 네트워크에서의 라우팅 프로토콜인 AODV 프로토콜을 이용하여 침입 패턴을 공유한다. 또한 네트워크 상에 있는 노드들을 여러 개의 클러스터 단위로 나누어 지역화를 시킴으로써 침입 분석이나 탐지에 있어서 더욱 효율적으로 관리하고자 한다.

  • PDF