• Title/Summary/Keyword: 네트워크 시스템

Search Result 11,547, Processing Time 0.035 seconds

침입 탐지 시스템과 침입 차단 시스템의 연동을 통한 네트워크 보안 시뮬레이션

  • 서희석;조대호;이용원
    • Proceedings of the Korea Society for Simulation Conference
    • /
    • 2001.05a
    • /
    • pp.72-76
    • /
    • 2001
  • 인터넷이 생활의 중요한 요소로 자리잡기 시작하면서 네트워크의 침해 사고가 급증하고 있는 현실이다. 이러한 침해 사고를 예방하기 위해 침입 탐지 시스템(IDS)과 방화벽(Firewall)이 많이 사용되고 있다. 방화벽과 침입 탐지 시스템은 연동은 서로의 단점을 보완하여 더 강력하게 네트워크를 보호할 수 있다. 방화벽과 침입 탐지 시스템을 위한 시뮬레이션 모델은 DEVS (Discrete Event system Specification) 방법론을 사용하여 구성하였다. 본 논문에서는 실제 침입 데이터를 발생시켜 실제 침입에 가까운 상황 가운데 침입 행위를 판별하도록 구성하였다. 이렇게 구성된 시뮬레이션 모델을 사용하여 침입탐지 시스템의 핵심 요소인 침입 판별이 효과적으로 수행되는지를 시뮬레이션 할 수 있다. 현재의 침입은 광범위해지고, 복잡하게 되어 한 침입 탐지 시스템이 독립적으로 네트워크의 침입을 판단하기 어렵게 되었다. 이를 위해 네트워크 내에 여러 침입 탐지 시스템 에이전트를 배치하였고, 에이전트들이 서로 정보를 공유함으로써 공격에 효과적으로 대응할 수 있도록 하였다. 침입 탐지 시스템이 서로 협력하여 침입을 탐지하고, 이런 정보를 침입 차단 시스템에게 넘겨주게 된다. 이와 같은 구성을 통해서 공격자로부터 발생된 패킷이 네트워크 내로 들어오는 것을 원천적으로 막을 수 있도록 하였다.

  • PDF

High Performance Network Benchmarking Based on Linux Cluster System (리눅스 클러스터 시스템 기반의 고성능 연결 망 벤치마크)

  • Hong, In-Pyo
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2007.10b
    • /
    • pp.468-471
    • /
    • 2007
  • 여러 대의 컴퓨팅 시스템을 네트워크로 연결한 클러스터 시스템의 경우, 뛰어난 가격대비 성능 특성 때문에 많은 공학분야의 연구에 널리 활용 되고 있다. 최근에는 뛰어난 확장성과 안정성을 요구하는 기업체 업무에도 널리 활용 되고 있다. 이러한 클러스터 시스템의 성능은 네트워크 시스템의 성능에 크게 좌우되므로 고성능 네트워크 시스템에 대한 연구는 지속적으로 수행되고 있다. 하지만 새로운 네트워크 시스템의 성능이 실제 응용 소프트웨어들의 성능에 어떠한 영향을 주는지 파악하기란 쉽지가 않다. 따라서 여러 개의 응용 소프트웨어 및 계산 소프트웨어에 대한 서비스를 제공해야 하는 기업업무 환경하에서 클러스터 시스템 기반의 새로운 고성능 네트워크 시스템 선택 시 벤치마크는 필수적이다. 본 연구에서는 최근에 출시된 고성능 네트워크 시스템 (Infiniband, Myrinet)들에 대해서 효율적인 노드들간 데이터 통신의 성능을 벤치마크 툴을 통하여 그 결과를 비교 분석하고자 한다.

  • PDF

A Design of Embedded System for Heterogeneous Sensor Network (이기종 센서 네트워크를 위한 임베디드 시스템 설계)

  • Kim Do-Seong;Chung Yeong-Jee
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2005.11a
    • /
    • pp.193-195
    • /
    • 2005
  • 최근 유비쿼터스 컴퓨팅의 핵심 기술인 센서 네트워크 기술이 활발하게 연구되고 있는 실정이다. 이에 다양한 센서 노드 기술이 개발되면서 각기 다른 종류의 센서 노드로 구성된 이기종의 센서 네트워크의 연동에 관한 연구가 활발히 진행되고 있다. 기존에 제안된 이기종 센서 네트워크의 통합, 관리를 위한 기술은 구현이 복잡하고, 각각의 노드에 않은 연산 부하가 발생하여, 기존의 시스템을 사용하지 못해 비효율적이다. 본 연구에서 제안하는 임베디드 시스템은 Base Station 역할로 동작하여 전체 센서 네트워크의 상위에 정의되어지는 네트워크를 구성하며, 각기 다른 센서 네트워크의 데이터를 연동함으로서 노드의 연산부하를 줄이고, 기존에 구현된 센서 네트워크와 시스템을 사용함으로서 구현의 복잡성을 줄이며 효율성은 높이는 것이 가능하다. 본 연구에서는 이기종 센서 네트워크의 통합과 관리를 위해 위와 같은 이점을 갖는 임베디드 시스템을 설계하고 구현하고자 한다.

  • PDF

A Study on Fault Management For Power Telecommunication Network Using Operation Knowledge Database (네트워크 운영경험 데이터베이스를 이용한 전력통신망 장애관리에 관한 연구)

  • 오도은;성기혁;이진기;조선구
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.04a
    • /
    • pp.148-150
    • /
    • 2002
  • 기업 네트워크에서 안전하고 효과적이며 안정된 망 운영관리 환경 제공은 당면한 중요과제이며 기업 경쟁력의 핵심인 정보기술을 통한 생산성과도 연계성을 갖고 있다. 특히 전력통신망의 경우 전자메일, 회계관리, 전자결재, 도면자료관리 등의 데이터 통신망에서부터 IBM 온라인, 사내 방송망, 전력계통설비 원방 제어용 시스템들 간을 연결하는 EMS, SCADA 등 전골 수급용 전용 통신망에 이르기까지 다양한 종류의 통신망이 구축 운용되고 있다. 이러한 기업환경에서 통신망의 장애는 기업의 엄청난 손실을 야기할 수 있으며, 그에 따라 장애관리에 대한 중요성이 크게 부각되고 있다. 하지만 현재의 장애관리시스템들은 네트워크에 장애가 발생하였을 경우 장애에 따른 결과를 받아서 네트워크 상태가 정상인지 비정상인지를 네트워크 운영자에게 보고하는 기능만을 제공하고 있다. 또한 네트워크 운영자는 장애가 발생한 사실만을 관리시스템을 통하여 통보 받을 뿐 장애에 대한 해결은 관리시스템과 별도로 이루어지고 있다. 본 논문은 전력통신망을 대상으로 전력통신망이 지닌 네트워크 특성을 반영하며 네트워크 운영 과정에서 축적된 네트워크 운영자의 의견과 이에 대한 조치를 지식 데이터베이스화하여 지능적인 장애관리시스템을 제공하기 위한 방안을 제시하였다.

  • PDF

Constructing Network-based IDS supported by Router (라우터의 지원을 받는 네트워크 기반 침입탐지시스템의 구성)

  • 김해식;최경희;정기현
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.04a
    • /
    • pp.763-765
    • /
    • 2001
  • 전통적인 네트워크기반 침입탐지시스템은 네트워크에 흐르는 모든 패킷을 수집하여 이를 가공, 분석, 보고하는 과정을 거친다. 하자만, 네트워크에서 과도한 트래픽의 발생이나 침입탐지시스템에 대한 의도적인 Dos(Denical of Service) 공격은 침입탐지시스템이 침입으로 간주될 수 있는 패킷을 처리하지 못하도록 함으로써 불법적인 접근을 얻어낼 수 있는 방법이 된다. 본 논문에서는 자체 개발한 내장형 리눅스 기반의 라우터에서 패킷의 필터링 작업을 수행함으로써 일차적으로 내부 네트워크와 네트워크 센서로의 트래픽을 줄이고, 이차적으로 정책기반 라우팅을 이용하여 네트워크 센서에게 직접 라우팅 하도록 함으로써 네트워크센서가 모든 트래픽을 수집하지 않고, 침입을 방지하고자 하는 정책에 기반하여 보내지는 패킷만을 수집, 분석 토록 함으로써 네트워크 센서에 집중되는 부하를 최소화하는 시스템의 구성을 제안한다.

  • PDF

Design of Network Access Control by Adaptive Network Security System (적응형 네트워크 보안시스템의 네트워크 접근제어 설계)

  • Kim Dae-Sik;Park Jong-Youll;Noh Bong-Nam
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2006.06a
    • /
    • pp.745-748
    • /
    • 2006
  • 현재의 네트워크 시스템은 보안시스템 및 신규시스템이 추가됨에 따라 복잡함이 증가하고, 그에 따라 관리하기가 어려워져 관리자나 사용자가 이용하기에 불편함이 따른다. 또한 사용자의 잦은 변동과 단말의 이동성으로 인해 네트워크 관리하는데 있어 관리자가 해야할 일들이 많아 졌다. 따라서 앞으로의 네트워크 관리도구는 복잡성을 해결하고, 사용자의 편의성에 중점을 두어야 한다. 이러한 요구사항을 정리하여 본 논문에서는 사용자에게는 보다 쉽게 사용하고, 관리자에게는 최소비용과 관리의 용이성을 위한 보안시스템을 설계하였다. 이 시스템은 신규 사용자의 네트워크 접속후 인증을 받기위한 부분에 있어서 리눅스 시스템과 네트워크 장비를 연동해서 관리자가 정책적용시 자동으로 ACL을 구성해 보안관리를 강화하는데 목적을 두고 설계하였다.

  • PDF

An Export Recommendation System using Social Network in Distributed Processing Environment (분산처리 환경에서 소셜 네트워크를 이용한 전문가 추천 시스템)

  • Han, Seung-Min;Hassan, Mohamad Mehidi;Huh, Eui-Nam
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2008.05a
    • /
    • pp.36-39
    • /
    • 2008
  • 최근 소셜 네트워크 기반의 서비스들을 중심으로 거대한 시장이 형성되고 있다. 소셜 네트워크 서비스의 수가 급격하게 증가하고 있는 상황에서 소셜 네트워크에 존재하는 수많은 리소스들을 이용하여 여러 영역에서 필요한 전문가를 찾아주는 시스템을 구성해보고자 한다. 기존의 추천시스템은 특정한 상품이나 소수 사용자 피드백을 바탕으로 추천 시스템을 구성하였다. 그러나 소셜 네트워크를 이용한 추천 시스템에 관한 연구는 미비한 상황이다. 본 논문에서는 거대한 소셜 네트워크의 리소스를 처리하기 위한 분산처리시스템과 소셜 네트워크를 이용하여 전문가 추천 시스템을 구성한다. 이를 이용하여 다양한 영역에서 적절한 전문가를 찾아주는 서비스를 제공해 준다.

Design of WAP Based Network Management System Using Mobile Terminal (무선 단말기를 이용한 WAP 기반 네트워크 관리시스템의 설계)

  • Lee, Young-Jun;Ahn, Seong-Jin;Chung, Jin-Wook
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.04b
    • /
    • pp.1475-1478
    • /
    • 2002
  • 인터넷 발전과 더불어 네트워크 규모가 커지면서 효과적인 네트워크 관리의 필요성이 대두되었고 네트워크 관리자의 역할이 매우 중요한 부분을 차지하게 되었다. 웹 기반 네트워크 관리시스템은 관리를 위해 네트워크가 연결된 PC를 통해서만 관리행위를 할 수 있는데 무선인터넷이 발진하면서 무선 단말기 플랫폼 상에서 네트워크의 관리를 가능하게 하는 네트워크 관리 시스템의 구현이 가능하게 되었다. 본 논문에서는 국제 표준 무선 인터넷 기술인 WAP과 클라이언트의 요청 없이 데이터전송이 가능한 WAP 푸시 기술을 통해 긴급장애 발생에 대처하는 기능을 제공함으로써 네트워크 관리자에게 이동성을 부여하여 신속하고 효율적인 네트워크 관리를 가능하게 하는 WAP기반 네트워크관리 시스템의 설계에 대해 제안하고자 한다.

  • PDF

An Efficient Enterprise Knowledge Portal System Model in Partitioned Network Environment (네트워크 분리 환경에서의 효율적인 지식행정시스템 모델)

  • Cho, Sung-Ho;Son, Ji-Seong;Baik, Doo-Kwon
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2010.06d
    • /
    • pp.202-207
    • /
    • 2010
  • 정부의 지식행정시스템은 2001년 도입 이래 그 동안 각 기관의 실정에 맞게 많은 발전을 거쳐 사용자들이 업무를 효율적으로 수행하기 위해 필수적인 시스템으로 자리를 잡았다. 하지만 최근 정보보안(내부 자료 유출 방지, 해킹 피해 최소화 등)의 요구가 증가함에 따라 기존의 네트워크를 업무망과 인터넷망으로 분리하는 네트워크 분리가 이루어지고 있다. 이러한 변화에서 지식행정시스템은 시스템 분할의 기준이 없어 일방적으로 업무망에만 설치되는데 이렇게 될 경우 지식행정시스템의 일부 기능이 제한되고 사용자의 사용성이 떨어지며 외부 사용자는 접근이 불가능하게 되는 문제가 발생한다. 정보보안 강화라는 네트워크 분리의 목적을 달성하면서도 사용자의 불편함을 최소화하기 위해서는 업무망에 있는 지식행정시스템을 업무망과 인터넷망에 분할하여 설치하는 새로운 모델이 필요한데, 기존에 제안된 분할 방법은 분할 목적이 다름으로 인해 적용하기가 어려웠다. 본 논문에서는 네트워크 분리 환경에 맞는 새로운 시스템 분할 요인으로 외부사용자 참여도, 내부시스템 결합도, 인터넷 결합도를 제시하고 요인별 측정치에 따른 위치를 결정하여 네트워크 분할환경에서의 효율적인 지식행정시스템 모델을 제안하고 문화체육관광부의 지식행정시스템에 적용한다. 본 논문에서 제시한 지식행정시스템 모델을 사용하면 네트워크 분리환경에 따라 발생한 시스템의 제한된 기능의 정상화가 가능하고, 불가능했던 외부 사용자의 접근이 가능하며, 사용자의 불편함을 완화시킬 수 있다.

  • PDF

Design and Implementation of Vertical Handover System for Next-generation Networks (차세대 네트워크를 위한 버티컬 핸드오버 시스템 설계 및 구현)

  • Kim, Yong-Sung;Suh, Young-Joo
    • IEMEK Journal of Embedded Systems and Applications
    • /
    • v.2 no.3
    • /
    • pp.174-183
    • /
    • 2007
  • 4G 네트워크로 불라는 차세대 네트워크는 All IP 기반으로 구성되며 여기서는 다양한 특성을 갖는 네트워크 간의 통합이 이루어질 것으로 예측된다. 이러한 4G 네트워크에서의 동종 혹은 이종 망간의 이동 단말의 끊김없는 이동성 제공이 중요한 요소 기술 중 하나로 간주된다. 이동성 제공을 위해 IETF 워킹 그룹에서는 Mobile IP (MIP) 기술을 제안하였고, 차세대 네트워크에서 중요한 역할을 수행할 것으로 판단된다. 그러나 MIP 기술은 이동 단말의 매크로 이동성 (macro mobility)을 지원하기 위해 제안되었기 때문에 긴 핸드오버 지연 시간에 따른 패킷 손실 및 성능 저하를 초래하는 문제점이 존재한다. 따라서 차세대 네트워크에서 이동 단말의 이종 망 핸드오버를 지원하기 위해서는 기존 구축된 네트워크와의 호환성을 제공해 주는 것과 동시에 끊김없는 연결성을 제공해 주는 기법이 필요하다. 그러므로 본 논문에서는 이종 망간의 이동 단말의 움직임에도 끊김없는 연결성을 제공해 줄 수 있는 핸드오버 시스템을 제안한다. 제안하는 시스템은 공통 네트워크 인터페이스로 설계되어 사용되는 무선 기술에 상관없이 투명한 서비스를 IP/MIP 레이어에 제공한다. 본 논문에서는 제안한 시스템을 바탕으로 약결합 네트워크 기반의 cdma2000/무선랜 설험 네트워크를 구축하여 이동 단말의 버티컬 핸드오버 성능을 측정한다. 측정한 핸드오버 성능을 바탕으로 제안한 시스템이 기존 코어 네트워크 및 IP/MIP 레이어 수정없이 여러 이종 망간의 핸드오버 시에 끊김없는 서비스를 이동 단말에게 제공해 준다는 것을 보여준다.

  • PDF