• 제목/요약/키워드: 네트워크 폐쇄

검색결과 127건 처리시간 0.026초

한국의 사회적 자본과 갈등: 사회적 자본의 다면적 속성에 대한 재조명 (Social Capital and Social Conflicts in Korea: The Multiple Facets of Social Capital)

  • 장용석;정장훈;조문석
    • 한국조사연구학회지:조사연구
    • /
    • 제10권2호
    • /
    • pp.45-69
    • /
    • 2009
  • 본 연구는 다원화된 한국사회의 사회통합 및 갈등해소를 위한 방안을 사회적 자본에서 찾고자 하였다. 이를 위해 사회적 자본을 (1) 일반적 타자에 대한 신뢰, (2) 국가 공공영역에 대한 신임, (3) 연줄망과 연결망을 포괄하는 네트워크, (4) 공동체 의식으로 구분하였고, 사회적 자본이 잠재된 갈등의식을 나타내는 갈등잠재지수에 어떤 영향을 미치고 있는지를 실증적으로 분석하여 다음과 같은 사실을 발견하였다. 첫째, 일반적 타자에 대해 신뢰가 높은 사람은 사회통합 지향적 경향을 보여 주었다. 둘째, 국가 공공영역의 절차적 공정성 및 민주적 운영을 신뢰하고 있는 사람들 역시 사회통합 지향적 경향을 보여 주었다. 하지만 특정 정권에 대해 신뢰가 높은 사람은 오히려 갈등 지항적 경향을 보여주었다. 셋째, 폐쇄적 연줄망을 활용하는 사람들은 갈등지향적인 반면, 개방적 연결망을 활용하는 사람들은 사회통합 지향적이었다. 넷째, 공동체규범의 내면화 정도는 사람들의 사회 통합적 지향성과 아무런 관련이 없었다. 이러한 결과들이 갖는 함의는 다음과 같다. 다원화된 한국사회의 실질적 사회통합을 위한 사회적 자본은 학연, 혈연 지연과 같은 전통적인 폐쇄적 연결망에 기반한 것이 아니라, 익명의 일반적 타자들에 대한 신뢰와 느슨하게 연결된 개방적 연결망에 기반해야 한다. 또한 실질적 사회통합은 공정한 국정운영 시스템에 대한 신임에 기초해야 하는 것이지, 특정 기관 혹은 정파에 대한 맹목적 신뢰에 기초해서는 안 된다.

  • PDF

오버레이 멀티캐스트 및 콘텐츠 전달 네트워크를 적용한 개방형 IPTV 플랫폼 (Open IPTV Platform using Overlay Multicast and Content Delivery Network)

  • 정승문;강임철;전진한
    • 한국콘텐츠학회논문지
    • /
    • 제9권12호
    • /
    • pp.528-536
    • /
    • 2009
  • 일정 수준의 서비스 품질, 보안, 양방향성, 신뢰성 등을 제공하는 관리된 IP 기반의 네트워크에서 멀티미디어 서비스를 주로 수행하는 IPTV 서비스는 최근 상용화 서비스 제공으로 인해 그 중요성이 증가하고 있다. 그러나 IPTV 서비스 사업자들의 주요 서비스들이 폐쇄형 플랫폼에 의존하고 있어 개인형, 개방형 서비스를 통해 언제, 어디서나, 어떤 디바이스 환경에서도 콘텐츠를 생산하고 동시에 소비하는 IPTV 서비스의 본래 취지를 충족하지 못하고 있다. 본 논문에서는 개방형 IPTV 서비스 플랫폼을 제안하여 개인이나 소규모 사업자가 쉽게 콘텐츠를 생산하고 기존의 IPTV 망에 종속되지 않은 상태에서 서비스를 제공할 수 있는 방안을 제공하였다. 제안된 플랫폼은 제한적인 네트워크 및 프로세스 자원에서 서비스를 지원할 수 있는 오버레이 멀티캐스트 전송 방법과 콘텐츠의 품질을 보장하기 위해 사용하는 콘텐츠 전달 네트워크(Content Delivery Network)와 유사한 전송 방법을 동시에 적용하였다. 제안 IPTV 플랫폼은 성능 시험을 통해 전송되는 콘텐츠의 품질, 콘텐츠 전송량 및 채널 Zapping Time에서 개방형 서비스 플랫폼으로서의 가능성을 보여 주었으며, 향후 지속적인 기능 및 사용자 인터페이스의 개선을 통해 개방형 IPTV 플랫폼을 이용한 IPTV 서비스를 제공할 수 있음을 보여 주고 있다.

개방형 네트워크 보안 시스템 아키텍처에 관한 연구 (A Study on Open Based Network Security System Architecture)

  • 김창수;김택천;정회경
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2007년도 춘계종합학술대회
    • /
    • pp.782-785
    • /
    • 2007
  • 기존의 시스템들이 보안적인 요소를 포함하려 한다면 많은 비용 문제와 함께 복잡한 설치 과정을 거쳐야 했으며 폐쇄적인 구조로 많이 구성되어 사용자 측면에서는 많은 불편을 감수해야만 보안이 확립되는 단점을 갖는 구조를 취하고 있었다. 본 논문에서는 이런 단점들을 공개 보안 도구 사용과 보안 서버를 프락시 서버, 인증 서버 등을 모두 포함하는 베이스천 호스트(bastion host) 형태의 방화벽 시스템으로 구성함으로써 집중적인 구성이 가긍하여 비용 및 관리 면에서도 편리함과 독립적인 보안을 동시에 제공된다. 또한, 각각의 보안 대상 호스트에도 별도의 보안 소프트웨어를 설치하여 다양한 보안 레벨을 적용할 수 있도록 구성하였다. 더욱이 암호화 정책에 따라 암호화 알고리즘을 적용하여 보안의 수준을 한 차원 높였으며 자주 사용하는 서비스에 대해서는 프락시 서버를 제공하여 사용자들에게는 투명성을 제공했다. 본 논문에서는 시스템 보안과 네트워크 보안의 유기적인 연동을 통해 개방적이면서도 유연하고 독립적인 보안을 확립할 수 있는 형태의 보안 시스템을 제안한다.

  • PDF

VM(Virtual Machine) 을 이용한 분리된 가상화 침해유형 학습 데이터베이스 관리와 보안방안 (The Management and Security Plans of a Separated Virtualization Infringement Type Learning Database Using VM (Virtual Machine))

  • 서우석;전문석
    • 한국통신학회논문지
    • /
    • 제36권8B호
    • /
    • pp.947-953
    • /
    • 2011
  • 최근 지속적이고 치명적인 데이터베이스에 대한 공격성향은 보안 정책과 유사한 발전형태를 가지고 비례적으로 진보하고 있다. 폐쇄적 네트워크에서 생성된 정보에 대한 접근제어 기반의 방어기법과 제한된 접근경로에 대한 공격을 과거 축적되고 학습되어진 공격패턴을 기반으로 많은 시스템과 데이터베이스가 침해당하는 사례가 늘고 있다. 따라서 본 논문 연구를 통하여 제한된 인증과 접근권한에 대한 안정성 확보를 위해 이원화된 VM(Virtual Machine)을 탑재한 가상 침해 패턴 시스템 기반으로 공격정보와 형태를 분리하고 공격 네트워크에 대한 침해 패턴 집중관리를 통해 침해를 차단하는 시스템을 제안하고 최종 데이터베이스를 방어하는 실험과 최적의 방어 기법 및 보안 정책을 구현하기 위한 메커니즘을 개선코자 한다

웹 기반 RMS 설계 및 구현 (Web based RMS Design and Implementation)

  • 김영균
    • 한국컴퓨터산업학회논문지
    • /
    • 제6권3호
    • /
    • pp.509-518
    • /
    • 2005
  • 원격 모니터링 시스템(RMS; Remote Monitoring System)은 산업의 자동화 과정에 따라 다양한 분야에 적용되고 있으며, 단순한 상태 감시기능에서 멀티미디어 인터페이스 기반의 실시간 제어 기능을 갖는 복합 응용시스템으로 발전하고 있는 추세이다. 본 연구에서는 네트워크로 연동된 원격 사이트의 타겟 시스템(target system)을 클라이언트의 웹 브라우저에서 모니터링 할 수 있는 감시기능과 특정 동작을 제어할 수 있는 제어기능을 갖는 웹 기반 모니터링 시스템을 개발하였다. 개발 시스템은 클라이언트가 웹 브라우저에서 타겟 시스템의 상태를 실시간으로 감시할 수 있는 모니터링 기능, 클라이언트가 모니터링 화면에서 특정 모듈의 값을 설정함으로써 시스템의 상태를 제어하는 출력제어 기능, 클라이언트가 웹 환경에서 타겟 시스템의 환경 변수를 직접 설정 또는 변경할 수 있는 환경설정 기능, 네트워크에 연동된 화상카메라를 이용하여 타겟 시스템 주변 환경을 비디오로 감시할 수 있는 비디오 감시기능 등으로 구성되어 있다. 본 RMS는 웹 기반의 인터페이스로 타겟 시스템에 쉽게 접근 및 관리가 가능하며, 특히, 무인 자동화 설비 및 폐쇄 공간 등에서 유용하게 활용될 수 있다.

  • PDF

ATM에서 가상 스위치를 이용한 흐름 제어 방식의 성능 분석 (Performance Analysis of Flow Control Method Using Virtual Switchs on ATM)

  • 조미령;양성현;이상훈
    • 한국컴퓨터산업학회논문지
    • /
    • 제3권1호
    • /
    • pp.85-94
    • /
    • 2002
  • ATM(Asychronous Transfer Mode) 표준에서 제안된 EMRCA(Explicit Max_min Rate Control Algorithm) 스위치 방식은 ATM 네트워크에서 ABR(Available Bit Rate) 서비스 트래픽을 제어한다. ATM 네트워크의 ABR 서비스 분류는 다양한 링크 용량에 적용하기 위하여 피드백 제어 방식을 사용한다. VS/VD(Virtual Source/Virtual Destination) 기법은 다른 종단간 ABR 제어 루프를 격리된 루프들로부터 분리할 수 있도록 해준다. 피드백 지연과 내부적으로 폐쇄된 구간을 갖는 ABR 트래픽 제어는 처리량, 지연 그리고 지터 등을 고려한 ABR 접속에 있어서 보다 나은 성능과 QoS(Quality of Service)를 제공한다. 본 논문은 ABR VS/VD 흐름 제어 방식에 관한 연구이다. 매개변수를 정확하게 선택하고 시스템의 안정성과 같은 성능을 평가하는 수단을 제공하기 위하여 선형 제어 이론을 사용하여 모델링 하였다. 성능 개선의 목적은 높은 링크 이용율과 공정한 대역폭 분배 그리고 안정된 동작등이며 이는 이산 사건 시뮬레이션을 하였다. 본 논문에서는 VS/VD 스위치의 특수한 레이아웃에 맞춘 ABR 흐름 제어 방식의 설계에 선형 제어 이론을 사용한 것이며 시뮬레이션을 하여 기존의 폭주 제어 방식보다 우수함을 보였다.

  • PDF

개방형 네트워크 보안 시스템 구조 (Open Based Network Security System Architecture)

  • 김창수;정회경
    • 한국정보통신학회논문지
    • /
    • 제12권4호
    • /
    • pp.643-650
    • /
    • 2008
  • 기존의 시스템들이 보안적인 요소를 포함하려 한다면 많은 비용 문제와 함께 복잡한 설치 과정을 거쳐야 했으며 폐쇄적인 구조로 많이 구성되어 사용자 측면에서는 많은 불편을 감수해야만 보안이 확립되는 단점을 갖는 구조를 취하고 있었다. 본 논문에서는 이런 단점들을 공개 보안 도구 사용과 보안 서버를 프락시 서버, 인증 서버 등을 모두 포함하는 베이스천 호스트(bastion host) 형태의 방화벽 시스템으로 구성함으로써 집중적인 구성이 가능하여 비용 및 관리 면에서도 편리함과 독립적인 보안을 동시에 제공된다. 또한, 각각의 보안 대상 호스트에도 별도의 보안 소프트웨어를 설치하여 다양한 보안 레벨을 적용할 수 있도록 구성하였다. 더욱이 암호화 정책에 따라 암호화 알고리즘을 적용하여 보안의 수준을 한 차원 높였으며 자주 사용하는 서비스에 대해서는 프락시 서버를 제공하여 사용자들에게는 투명성을 제공했다. 본 논문에서는 시스템 보안과 네트워크 보안의 유기적인 연동을 통해 개방적이면서도 유연하고 독립적인 보안을 확립할 수 있는 형태의 보안 시스템을 제안한다.

연구데이터의 고성능 네트워킹을 위한 Science DMZ 확장성 연구 (Research on Science DMZ scalability for the high performance research data networking)

  • 이찬균;장민석;노민기;석우진
    • KNOM Review
    • /
    • 제22권2호
    • /
    • pp.22-28
    • /
    • 2019
  • Science DeMilitarized Zone (DMZ)은 연구데이터의 특성에 최적화 된 대용량 연구데이터 전용 네크워크 기술이다. Science DMZ는 망을 사용하는 연구자 간의 신뢰성을 보장하는 폐쇄망을 구성하여, 전송성능을 저하할 수 있는 보안장비등을 배제함으로써 단대단 성능을 보장한다. Data Transfer Node (DTN)는 연구 데이터의 송수신 기능만을 담당하며 망의 성능과 보안을 보장하는 Science DMZ의 필수 구성요소이다. 현재의 Science DMZ 구조에서는 망사용자마다 DTN 서버를 포설하며 이는 과도한 망 관리 부담, 신규 사용자의 진입장벽, 그리고 망 전체 CAPEX 측면에서 확장성의 한계가 있다. 본 논문에서는 전술한 Science DMZ의 확장성 문제를 해결하기 위해 연구망 사용자들을 그룹화하여 중앙 집중형 공용 DTN 서버를 공유하는 구조에 대해 제시한다. 특히 상용 컴퓨팅 장비의 성능대비 장비 비용 추세를 적용하여 네트워크 로드에 따른 네트워크 장비 구성비용을 비교함으로써, 제안하는 공용 DTN 방안의 효과에 대해 예측 분석한다.

내부망 및 VPN 기반 NVR 시스템 설계 및 구현 (Design and Implementation of Internal Network and VPN-based NVR System)

  • 박병선;이희권;황동환;김용갑
    • 한국인터넷방송통신학회논문지
    • /
    • 제24권2호
    • /
    • pp.1-6
    • /
    • 2024
  • 본 논문에서는 내부망과 VPN망을 유연하게 사용할 수 있는 보안망 NVR 시스템을 설계하고 구현하였다. 일반적으로 내부망만을 사용하는 NVR 시스템은 외부에서 접속이 불가능하여 불필요한 점검이 필요하고 외부에서 접속이 불가능하다는 단점이 있다. VPN 보안망을 이용하여 외부 접속이 가능하도록 하였으며, 기존 내부망을 그대로 사용할 수 있도록 NVR 시스템 소프트웨어를 설계, 구현하였다. 클라이언트와 NVR 시스템을 통해 내부 네트워크에서의 NVR 시스템 사용 환경을 비교해 보았다. 또한, 모바일 APP을 통해 VPN망과 함께 사용 환경을 구현하였으며, 동일한 NVR이 동일한 기능으로 정상적으로 동작하고 있음을 확인하였다. 또한 VPN 시스템 기반의 폐쇄 루프 네트워크를 통한 유연한 액세스를 위한 IP 기반 NVR에 대해서도 연구하였다.

항공통신망에서의 보안 요구사항에 관한 연구 (The Study on the Security Requirement at Aeronautical Telecommunication Network)

  • 김도우;이성현;이덕규;한종욱
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2008년도 춘계종합학술대회 A
    • /
    • pp.628-631
    • /
    • 2008
  • 항공기가 비행을 위한 준비단계에서 목적지에 도착할 때까지 항공기를 안전하고 보다 경제적이고 효율적으로 운항하기 위해 항공기와 지상시설 사이, 지상시설과 지상시설 사이의 정보전달과 교환이 필요하다. 현재는 AFTN이라는 폐쇄망을 이용하여 통신이 이루어지고 있지만, 첨단 통신기술을 적용하여 차세대 항공통신망이 구축되어 운영될 예정이다. 이로 인하여 외부네트워크에 연결된 지상시설은 공격에 의한 보안 취약성을 가진다. 따라서 항공통신망에서의 안전한 운용환경 구축을 위한 취약성 분석 및 보안 요구사항 연구가 필요하다.

  • PDF