• Title/Summary/Keyword: 네트워크 생존성

Search Result 172, Processing Time 0.027 seconds

생존성 향상을 위한 네트워크 관리 시스템의 구조 (Network Management System Architecture for Enhanced Network Survivability)

  • 이중수;김남훈;조평동;이영희
    • 한국정보과학회논문지:정보통신
    • /
    • 제27권4호
    • /
    • pp.498-506
    • /
    • 2000
  • 네트워크 관리 시스템은 네트워크를 모니터링하고 감독하여 잘 유지하고 활용성을 높이는 것을 목적으로 하는 시스템이다. 네트워크 관리 시스템 자체의 생존성이 보장되지 않으면 네트워크를 안정한 상태로 유지하는 것은 매우 어렵다. 본 논문에서는 네트워크 관리 시스테 자체의 생존성을 높일수 있도록 매니저들간의 세션을 형성하고 SNA를 통해 고장이 발생한 매니저의 관리 작업을 세션 내의 다른 매니저들이 대행해 주도록 하여 네트워크가 항상 관리될수 있도록 하는 방법을 제안하였다. 제안한 방법은 하나의 관리 스테이션에 집중되던 부하를 하위의 매니저들에게 분산시키고 SNMP 메시지를 전송하기 위해 백본을 통과하는 트래픽을 줄일 수 있다. 제안한 방법의 우수성을 보이기 위해 노드의 오류에 관한 생존성 함수를 도출하였고 그에 따른 분석결과를 도시하였다

  • PDF

추가적인 백업 가상 네트워크 기능 배치 없이 서비스 체인의 생존성을 보장하는 상호보완적 백업 시스템 (Cooperative Backup System to Ensure Survivability of Service Chain Except Provisioning Additional Backup VNFs)

  • 이도경;장영훈;샤이드 무함마드 라자;김문성;추현승
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 춘계학술발표대회
    • /
    • pp.47-48
    • /
    • 2020
  • 네트워크 기능 가상화와 소프트웨어 정의 네트워킹의 융합은 현재의 네트워크를 대체할 새로운 매커니즘으로써 대두되고 있다. 특히 서비스 기능 체인은 네트워크에 유연성을 효율적으로 부여할 수 있다는 장점으로 인해 부각되고 있다. 그러나 서비스 기능 체인은 그 특유의 체인형 구조로 인해 생존성에 큰 약점을 갖고 있기도 하다. 이에 기존 방법들은 별도의 백업 가상 네트워크 기능을 배치하는데, 이는 자원 효율적이지 못하다. 본 논문에서는 추가적인 백업 가상 네트워크 기능 배치 없이 서비스 기능 체인의 생존성을 보장하는 백업 시스템을 제안한다.

효율적인 네트워크의 구축 비용 및 성능을 고려한 선박 백본 네트워크의 설계기법 (Design of a Ship Backbone Network for Effective Performance and Construct Cost)

  • 김혜진;탁성우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 추계학술대회
    • /
    • pp.479-482
    • /
    • 2011
  • 본 논문에서는 선박 네트워크의 생존성과 효율성을 기반으로 선박 백본 네트워크의 설계 기법을 제안하였다. 현재 선박 네트워크의 표준은 IEC에서 담당하고 있으며 네트워크 생존성을 다루고 있는 표준 명세 IEC 61162-410은 이중화로 설계된 선박 네트워크가 존재한다는 가정하에 단말 기기가 이중화 네트워크를 통해 중복 프레임을 전송하여 선박 네트워크의 고생존성을 제공하기 때문에 이와 관련된 기존의 연구는 매우 미비하다. 이에 본 논문에서는 이중화 선박 백본 토폴로지 구조에 대하여 분석한 다음, 정수 선형 계획법을 사용한 선박 백본 네트워크의 최소 비용 배치 기법을 제안하였다. 그리고 정수 선형 계획 기법과 메타 휴리스틱 기법, 휴리스틱 알고리즘을 이용하여 배치된 선박백본 네트워크에서 효율적인 트래픽 할당 기법을 제안하였다. 설계한 이중화 선박 백본 네트워크의 설계 기법을 시험한 결과, 네트워크의 생존성 및 비용 효율적인 선박 네트워크의 배치와 트래픽 할당에 우수한 성능을 확인하였다.

  • PDF

결함허용 네트워크에 대한 연구 (A Study on Fault Tolerant Network)

  • 김기한;김홍철;정주영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (중)
    • /
    • pp.921-924
    • /
    • 2002
  • 기존의 보안 관점에서의 정보보호는 암호화, 인증과 접근제어를 이용하여 권한없는 접근을 방지하는 부분과 침입탐지와 같은 수동적인 관점에서 많이 연구되었다. 그러나 프로그램의 계속적인 취약성이 발견됨에 따라 보다 적극적인 방어 개념인 정보 생존성에 대한 연구도 활발히 이루어지고 있다. 본 논문에서는 정보 생존성에서 네트워크 관점에서 고장 또한 침입에 의한 결함에도 지속적인 네트워크 서비스를 제공할 수 있는 결함허용 네트워크에 대한 아키텍처를 제시한다.

  • PDF

IP 통합 관리를 통한 유·무선 네트워크의 생존성 향상에 관한 연구 (A Study on the Improvement of Wired and Wireless Network Survivability using Integrated IP Management)

  • 김시흥;구자환;박병연;박학수;최장원;이재용
    • 융합보안논문지
    • /
    • 제3권3호
    • /
    • pp.43-50
    • /
    • 2003
  • 컴퓨터 네트워크는 산업 전반에 응용되고 대중화되어 급속하게 우리의 삶에 파고들고 있다. 이와 더불어 네트워크에 대한 침해도 지능적화, 다양화되어 이에 대한 해결책이 시급한 실정이며 사전에 방지 하기보다는 다양한 네트워크 공격을 받더라도 서비스를 계속할 수 있는 네트워크의 생존성에 관한 사항이 주목을 받고 있다. 이에 본 논문에서는 네트워크의 생존성을 향상시키는 방안으로 IP 통합 관리를 이용하는 방안을 제안하였으며 유 무선 환경에 적용하기 위하여 유 무선 보안 기술을 응용한다. 네트워크의 패킷 모니터링을 통하여 IP/MAC 주소 관리함으로써 관리 네트워크내의 임의의 사용자가 사용중인 네트워크 장비 혹은 PC 의 IP 주소나 네트워크 인터페이스 카드를 임의적으로 또는 악의적으로 변경하는 것을 차단할 수 있고 원과 같은 부적절한 네트워크 현상을 발견하여 시스템을 차단하는 방안을 제시한다.

  • PDF

최적 네트워크 토폴로지를 제공하는 생존 가능한 선박 네트워크(SAN)의 설계 (Design of a Survivable Ship Area Network Supporting Optimal Network Topology)

  • 김혜진;탁성우
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 추계학술발표대회
    • /
    • pp.1442-1445
    • /
    • 2010
  • 오늘날 통신기술의 급속한 발달에 따라 자동화 및 무인화 서비스를 제공하는 지능형 선박에 대한 연구, 개발이 활발이 진행 되고 있다. 이에 선박 내 각 장비들의 기능이 고도화 됨으로써, 선박네트워크 환경에서 이들 장비를 효율적으로 제어할 수 있는 연구가 필요한 실정이다. 지능형 선박의 백본 네트워크는 네트워크 구축 환경의 제약과 자동화 및 무인화 특징을 가진다는 점에서, 선박의 사고로 인한 네트워크의 결손이 큰 재해를 가져올 수 있으므로 고수준의 생존성이 요구된다. 따라서 본 논문에서는 고생존 선박 통신망을 고려하여 네트워크 통신 장비들이 이중화 경로를 통해 서로 연결된 이중화 네트워크 토폴로지를 최소의 비용으로 설계하였다. 설계한 이중화 네트워크 토폴로지를 이론적 분석 및 ILP(Integer Linear Programming)를 통해 실험한 결과, 네트워크 생존성에 우수한 성능을 나타내는 것을 확인할 수 있었다.

네트워크 생존성 평가 시뮬레이터를 위한 취약성 데이터베이스 구축 (Korea Information Security Agency)

  • 신동훈;고경희;김형종;김동현
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.469-471
    • /
    • 2004
  • 오늘날, 가용성과 중단 없는 서비스 제공에 대한 관심 고조, 개방화되는 시스템, 중앙 집중적 단일화된 관리와 통제 적용의 어려움으로 시스템이 주어진 임무를 수행해 나갈 수 있는 능력인 생존성이 요구되고 있다. 정보통신기반의 생존성을 평가하기 위해서는 평가 방법론을 정의해야하고 이를 뒷받침해주는 기술적인 연구가 수행되어야한다. 특히, 복잡 다양한 시스템들로 구성된 현재의 정보통신기반 네트워크의 특성과 실제 공격을 통해 테스트하기 어려운 현실을 감안하여, 시뮬레이션 기법을 사용한 생존성 평가기술이 연구되고 있다. 보안 시뮬레이션은 공격자, 네트워크 모델, 성능평가 모델, 원인.결과 모델들로 이루어져 있으며 이 중 원인.결과 모델이란 모델들 자체의 동적 정보이며 모델들간을 이어주는 관계 데이터이다. 본 논문에서는 원인-결과 모델링을 위해 단위 취약점(Atomic Vulnerability)을 이용한 취약점 분석 방법을 제안하고 이를 토대로 한 시뮬레이션용 취약성 데이터베이스인 VDBFS의 구축과정과 결과를 소개한다.

  • PDF

분산 네트워크에서 안전한 전송을 위한 알고리즘에 관한 연구 (A Study for Algorithm of Safe Transmission in Distributed Network)

  • 김태경;서희석;이동영
    • 한국시뮬레이션학회논문지
    • /
    • 제18권1호
    • /
    • pp.35-40
    • /
    • 2009
  • 분산 네트워크의 사용이 증가함에 따라 분산 작업을 신뢰성 있게 수행하기 위한 연구가 중요한 이슈로 등장하고 있다. 분산 네트워크에서의 작업의 수행은 인터넷 상의 유효자원에서 수행되므로, 가용한 자원에까지 효율적으로 접근할 수 있는가와 수행된 결과가 안정적으로 요청자에게 전달되는 것은 중요한 문제이다. 그래서 본 논문에서는 작업의 수행을 요청하는 곳에서 실제 작업이 실행되는 위치의 자원까지 데이터를 안전하게 전송하기 위한 생존성 인자를 설정하고, 생존성 인자의 값에 따른 데이터 전송속도를 측정하기 위한 성능평가를 수행하였다. 또한 제시한 생존성 인자를 활용한 안전한 전송을 보장할 수 있는 전송 알고리즘을 제시하였다.

무선 Ad hoc 네트워크의 효율적인 위장 공격 방지 메커니즘에 관한 연구 (The Study on the Effective Prevention Mechanism of Masquerade Attacks on Wireless Ad hoc Network)

  • 홍순좌;박현동
    • 정보보호학회논문지
    • /
    • 제16권6호
    • /
    • pp.135-149
    • /
    • 2006
  • 무선 Ad hoc 네트워크는 통신 채널의 취약성, 노드의 보안 취약점, 기반 구조의 부재, 동적인 위상 변화 등의 특성으로 인해 보안 메커니즘 설계 및 구현이 기존 유선 네트워크에 비해 어려운 것으로 인식되고 있다. 기존의 연구들이 유선 네트워크의 보안을 무선 Ad hoc 네트워크로 적용하는데 많은 노력을 기울여 왔으나, 무선 Ad hoc 네트워크의 본질적인 문제로 인하여 효과적인 성과를 거두지 못하고 있다 본 논문은 무선 Ad hoc 네트워크의 보안 분야 중에서 하나 또는 둘 이상의 협업된 위장노드들의 대량의 위장 패킷 공격으로 인해 네트워크 자체의 생존성 및 가용성에 새로운 문제가 있음을 제기하고 그 결과를 증명한다. 또한 무선 Ad hoc 네트워크의 생존성 및 성능 향상을 위한 접근 방법으로 기존 방식의 기준을 탈피하여 무선 Ad hoc 네트워크의 특성을 반영하는 생존성 강화를 위하여 효율적인 위장 공격 방지 메커니즘을 제안한다.

정보시스템의 생존성 관리 모델 (A Survivability Management Model for Information Systems)

  • 김황래;박진섭
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2002년도 춘계학술발표논문집(상)
    • /
    • pp.38-43
    • /
    • 2002
  • 본 논문에서는 불법적인 공격이 다양하게 발생하는 무한 네트워크에서 정보시스템에 대한 네트워크 보안 장치를 효율적으로 모색할 수 있도록 지원하고, 비용-효과적인 측면에서 서비스 수준을 유지하도록 정보시스템의 생존성 관리 모델을 제안하였다. 시뮬레이션을 통하여 시스템 관리자들이 적절한 비용으로 공격에 대비한 방어장치의 수준을 결정할 수 있도록 지원하는 방안을 제시한다.

  • PDF