• Title/Summary/Keyword: 관리 프로토콜

Search Result 1,785, Processing Time 0.039 seconds

A Study of better than security in IPSec Key protocol (IPSec에서의 보안강화를 위한 키 프로토콜 연구)

  • Woo, Yeaon-Ok;Hwang, Sung-Chul;Kang, Heung-Seek
    • Annual Conference of KIPS
    • /
    • 2003.11c
    • /
    • pp.1977-1980
    • /
    • 2003
  • 현재 가상사설망(VPN)의 보안 프로토콜로 사용되고 있는 IPSec(IP security)은 보안에 취약한 인터넷망을 타고 전달되는 IP 패킷을 대상으로 패킷의 기밀성과 무결성 및 송신자 인증이라는 보안 서비스를 제공해주는 강력한 인터넷 보안 메커니즘의 하나이다. 그러나 IPSec의 키 분배 및 관리를 위해 사용되고 있는 IKE(Internet Key Exchange)는 그 복잡성으로 인해 정확한 암호학적 분석이 어렵고 이를 응용한 어플리케이션 사이의 상호 호환을 어렵게 하고 있다. 따라서 본 논문에서는 이러한 문제를 해결하기 위해 기존의 IKE를 변형한 새로운 키 알고리즘을 제시한다.

  • PDF

Design and Implementation of a SOAP-Based Application Logic Dispatcher (SOAP 기반 응용프로그램 디스패쳐의 설계 및 구현)

  • 김신강;임효상;이정훈;한욱신;황규영
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04a
    • /
    • pp.752-754
    • /
    • 2003
  • 컴퓨터 기술의 발전과 인터넷의 보급에 따라 분산된 컴퓨팅 자원과 정보를 효율적으로 사용하기 위한 분산 응용프로그램의 개발이 활발히 이루어 지고 있다. 분산 응용프로그램 개발 표준으로는 RPC, CORBA, EJB 등이 있고, 각각 독자적인 통신 프로토콜을 사용하여 분산 응용프로그램을 호출할 수 있는 응용프로그램 디스패쳐를 제공한다. 응용프로그램 디스패쳐는 분산 응용프로그램 개발 플랫폼의 핵심 모듈로서, 개발자가 작성한 응용프로그램을 저장, 관리하면서 클라이언트로부터의 응용프로그램 수행 요청을 받아 그에 맞는 응용프로그램을 분기 시켜 수행하고 결과를 돌려주는 기능을 수행한다. 최근 W3C 에서는 분산 응용프로그램을 통합된 방법으로 호출할 수 있도록 하는 통신 프로토콜인 SOAP 을 제정하였다. 본 논문은 SOAP 을 기반으로 하는 응용프로그램 디스패쳐를 설계하고 구현한다. 본 논문에서 제안하는 시스템은 다음과 같은 특징을 가진다. 첫째, C, C++와 Java로 작성된 다양한 응용프로그램 수행을 지원함으로써 분산 응용프로그램 개발을 위한 핵심 플랫폼으로서 사용될 수 있다. 둘째, 응용프로그램의 오류로 인하여 발생할 수 있는 문제에 대처하여 안정적인 수행을 제공한다. 셋째, SOAP 표준을 따름으로써 SOAP 을 지원하는 다른 분산 응용프로그램 개발 표준들과 상호 호출이 가능하다.

  • PDF

A Study on Development of Integrated LAN on board (선박종합통신망 개발에 관한 연구)

  • Jeong Tae-Gweon;Park Soo-Han
    • Proceedings of the Korean Institute of Navigation and Port Research Conference
    • /
    • 2006.06b
    • /
    • pp.113-120
    • /
    • 2006
  • This paper is to develop an integrated LAN unit (hereinafter called ILU) which connects the transformed signals from on-board equipments with the information display unit and vice versa. In developing the ILU, the topology, transfer mode, and protocol was inspected considering the structure and characteristics of a related ship. The principle of development was determined type. Finally the ILU appropriate for the ship's characteristics was designed and developed.

  • PDF

Byzantine Agreement Protocol with Homomorphic Proactive AVSS for Group Signature Scheme (그룹 서명 기법을 위한 호모모르픽 Proactive AVSS(Asynchronous Verifiable Secret Sharing)의 비잔틴 어그리먼트 프로토콜)

  • 성순화;공은배
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10a
    • /
    • pp.313-315
    • /
    • 2004
  • 인터넷과 같은 항상 변화하고 있는 거대한 네트워크에서는 안전한 전자거래를 위해 않은 키들과 메시지 확장 없이 그룹의 구성원이 다른 구성원이나 그룹에게 전해진 메시지 인증이 보장되어야 한다. 본 논문에서는 이를 위한 효율적인 그룹 서명 기법인 그룹의 공개키 수정없이 그리고 나머지 구성원들이 새로운 인증을 요구하지 않는 인증방법으로, 항상 변화하는 인터넷에서 신뢰기관인 중앙 인증기관이 없는 쓰레시홀드 크립토그래피(Threshold Cryptography)를 가진 비잔틴 어그리먼트 프로토콜(Byzantine Agreement Protocol)을 제안한다 아울러 쓰레시홀드 크립토그래피는 키 관리 문제를 피하고 키 분산을 하기 위해 신뢰된 분배자 없이 호모모르픽 시크리트 쉐어링의 Proactive AVSS(Asynchronous Verifiable Secret Sharing)를 제시한다.

  • PDF

A Study on Mobile IPv6 (Mobile IPv6에 관한 연구)

  • 김우완;장상동
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2003.05b
    • /
    • pp.41-44
    • /
    • 2003
  • 차세대 인터넷 프로토콜인 IPv6를 기반으로 하는 응용들에 대한 연구가 활발해지고 있는 지금 이동 단말로 인터넷을 즐기는 사용자들이 증가하고, IPv6 의 조기 적용 가능 분야가 이동통신망에서의 무선인터넷 서비스, 흠 네트워킹을 이용한 정보가전 분야로 Mobile IPv6는 이러한 분야에서 핵심적인 역할을 수행할 것이며, 이에 Mobile IPv6는 IPv6가 사용되는 한 함께 제공되어야 할 필수 항목 중 하나가 되었다. 여러 망 사업자들, 대학들, 연구기관 및 기업체에서 프로토콜 스펙에 맞는 Mobile IPv6 시스템을 개발하고 있으며, 트라이앵글 라우팅 문제로 인한 핸드오프 지연은 해결해야할 큰 과제중의 하나이다. 본 논문에서는 이러한 문제의 해결을 위한 Mobile IP의 이동성지원과 이동성 관리비용을 줄이기 위해 제안된 방법들과 Mobile IPv6에서의 이들의 해결을 위한 내용들을 정리하고 앞으로의 연구과제에 대해 알아보도록 한다.

  • PDF

Return Routability Procedure for MAP in HMIPv6 (HMIPv6에서 MAP을 위한 Return Routability Procedure)

  • 이준섭;정희영;김성한;고석주;민재홍
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04d
    • /
    • pp.409-411
    • /
    • 2003
  • IETF에서는 이동노드와 다른 엔티티들 사이에서 발생하는 시그날링을 줄이기 위하여 계층적 이동성 관리 프로토콜(HMIPv6)을 제시하고 있다. HMIPv6는 MAP(Mobility Anchor Point)라는 새로운 엔티티를 도입하여 특정 지역 내에서 지역 홈 에이전트의 역할을 수행하도록 한다. HMIPv6를 이용함으로써 이동노드와 다른 엔티티 간에 발생하는 시그날링을 줄이고, Mobile IPv6의 핸드오프 성능을 개선할 수 있다. HMIPv6에서는 MAP과 이동노드 사이의 보안을 위해 IKE(The Internet Key Exchange)와 같은 보안 프로토콜을 사용하도록 정의하고 있다. 본 논문에서는 많은 부하가 걸리는 IKE 대신에 RR(Return Routability) 절차를 이용하여 이동노드와 MAP 사이의 보안을 제공하는 방법을 제안한다.

  • PDF

Fairness Queuing Algorithm Supporting TCP Packet (TCP 패킷을 지원하는 공정 큐잉 알고리즘)

  • Youn, Yeo-Hoon;Kim, Tai-Yun
    • Annual Conference of KIPS
    • /
    • 2001.04a
    • /
    • pp.531-534
    • /
    • 2001
  • 라우터나 스위치 같은 네트워크상의 접근 포인트에서 트래픽들에 대한 불공정 큐잉은 서비스의 성능을 저하시킬 뿐만 아니라 불필요한 병목을 일으킬 우려가 많기 때문에 트래픽들에 대한 공정한 패킷 스케줄링 기법들이 많이 연구되고 있다[2]. 그 중에서 서비스 할당량 SQ(Service Quantum)와 결손 계측자 DC(Deficit Counter)를 사용하는 DRR 기법은 다른 것들에 비해 작업 복잡도가 낮고 보다 정확한 공정성을 보장하는 패킷 스케줄링 기법이다. 그러나 이 기법은 TCP 프로토콜의 재전송 타이머에 의해 검출된 전송이 실패된 패킷을 고려하지 않고 있다. 본 논문에서는 TCP 프로토콜의 재전송 타이머에 의해 검출된 전송이 실패된 TCP 패킷을 관리하기 위한 추가적인 큐를 두어 기존의 DRR 보다 정확한 공정성을 보장하는 기법을 제안한다.

  • PDF

무선 센서 네트워크에서 효율적인 데이터 전달을 위한 라우팅 기법

  • Lee, Nam-Gyu;Lee, Hae-Yeong;Jo, Dae-Ho
    • Proceedings of the Korea Inteligent Information System Society Conference
    • /
    • 2007.11a
    • /
    • pp.430-433
    • /
    • 2007
  • 무선 센서 네트워크는 감지, 연산 그리고 무선 통신 능력을 갖는 수많은 작은 센서 노드들로 구성된다. 센서 네트워크에는 전장 감시, 침입자 추적, 그리고 고속 도로 감시 등과 같은 많은 응용분야가 있다. 이러한 분야에서는 사용자의 관심 대상이 되는 지역에서 발생 하는 사건들을 감시하기 위하여, 제한적인 에너지 자원과 연산 능력을 가진 세서 노드들로부터 감지된 데이터를 수집한다. 그러므로 센서 네트워크 응용분야에서의 데이터 수집과 전달, 센서 노드의 효율적인 에너지 소모는 매우 중요하며, 이를 위하여 센서 네트워크를 위한 라우팅, 전력관리, 그리고 데이터 보급 프로토콜들의 설계에서는 이러한 제약 사항들이 반드시 고려되어야 한다. 본 논문에서는 무선 센서 네트워크에서 효율적인 데이터 전달을 위한 라우팅 방법을 제안한다. 제안된 방법은 센서 노드의 트래픽 량, 잔여 에너지 량, 그리고 베이스 스테이션가지의 최단경로를 고려하여 데이터 전송 경로를 결정하여, 센서 네트워크에서의 에너지 효율적이면서도 안정적인 감지 데이터 전송을 가능하게 한다.

  • PDF

Development and Effect of Pain Management Protocol for Nursing Home Patients with Dementia (노인 간호 요양시설에서의 치매환자 통증관리 프로토콜 개발 및 효과)

  • Chang, Sung-Ok
    • Journal of Korean Academy of Fundamentals of Nursing
    • /
    • v.14 no.1
    • /
    • pp.29-43
    • /
    • 2007
  • Purpose: This study was done to develop a pain management protocol for nursing home patients with dementia and to examine effects of the protocol on pain assessments and interventions by the nurses and on pain relief signs in the patients. Method: The six steps in the protocol development and the examination of effect are outlined. Three rounds using the Delphi technique and one group pretest-posttest design experiment were developed. Design issues, such as sample selection and sample size, are addressed in relation to the study protocol. Results: After implementation of the pain management protocol, there were significant changes nursing actions including frequency of number of physical examinations, utilization of pain assessment tools, and request to doctors for discomfort management and there were significant changes in frequency in the number of verbal and physical expressions of pain, and emotional patterns. Conclusion: This is the first pain management protocol for patients with dementia in Korea. However, more study will be needed to determine the methodological strength and necessary revisions for the protocol.

  • PDF

An Improved Authentication Protocol in Vehicular Ad-hoc Networks using Certificateless Signature (Certificateless 서명기법을 이용한 Vehicular Ad-hoc 네트워크에서 향상된 인증프로토콜)

  • Jung, Chae-Duk;Sur, Chul;Park, Sang-Woo;Rhee, Kyung-Hyune
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.11 no.3
    • /
    • pp.507-513
    • /
    • 2007
  • In this paper, we propose an efficient authentication protocol based on certificateless signature scheme, which does not need anyinfrastructure to deal with certification of public keys, among the vehicles in Vehicular Ad-hoc Networks. Moreover, due to the characteristicsof VANET nodes (i.e., vehicles) that is fast and movement, the proposed protocol introduces the concept of interval signing key to overcome efficiently the problem of certificate revocation in traditional Public Key Infrastructure(PKI).