• 제목/요약/키워드: 세션 관리자

검색결과 96건 처리시간 0.024초

전방향 안전성이 보장되는 메일 프로토콜 설계 (Design of the Mail Protocol with Perfect Forward Security)

  • 신승수;한군희
    • 한국융합학회논문지
    • /
    • 제2권2호
    • /
    • pp.13-19
    • /
    • 2011
  • 기존 메일 시스템은 송 수신자 이외에 제3자에 의해 공격당했을 경우 메일 내용이 그대로 노출된다. 이러한 문제점을 해결하기 위해 세션 키를 이용하여 안전하게 메일을 송 수신할 수 있는 메일 암호시스템을 설계한다. 메일 수신자는 세션 키를 통해 메일 내용을 복호화 하여 메시지를 확인한다. 기존 메일 시스템은 서버 관리자가 메일 내용을 볼 수 있었지만, 제안한 프로토콜은 암 복호화를 적용하기 때문에 서버는 메일을 저장해주는 역할만 할 뿐, 메일 내용은 볼 수 없도록 ARIA 암호알고리즘으로 암 복호화하여 안전성을 강화하고, 계산이 빠른 XOR 연산을 사용하여 연산량을 줄였다.

멀티캐스트 통신을 위한 그룹 멤버십 관리 프로토콜 (Multicast Group Management Protocol)

  • 최대인;박정진;박상삼;강현국
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (3)
    • /
    • pp.286-288
    • /
    • 2003
  • 인터넷 접속 환경의 발달과 시스템 및 네트워크 성능 향상의 영향으로 멀티캐스트 통신의 필요성과 멀티캐스트 통신을 사용하는 참여자는 빠른 속도로 증가하고 있다. 이런 멀티캐스트 통신은 일대일 통신과는 달리 여러 참여자들이 동시에 참여하기 때문에 멀티캐스트의 참여자들의 그룹 및 참여자들의 정보를 관리 할 수 있어야 한다. 본 논문에서는 이러한 멀티캐스트 통신에 필요한 그룹 관리 프로토롤(GMP)에서 멤버쉽 관리 기능을 중점적으로 살펴본다. 또한 동일한 클라이언트가 여러 세션에 참여한 후 멤버쉽 관리 기능이 동작할 수 있도록 설계 구현하였다. 또한 구현한 그룹 관리 프로토콜(GMP)을 시험하기 위한 응용으로서 파일 전송 응용을 사용하여 멀티캐스트 그룹 관리 기능을 실험하였다.

  • PDF

세션 학습을 이용한 방화벽 가속기의 구현 (Implementation Firewall Accelerator using Session Learning)

  • 김경수;김종수;문종욱;정기현;최경희
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (중)
    • /
    • pp.1133-1136
    • /
    • 2003
  • 인터넷의 급속한 발전과 해킹사고의 발생율이 증가함에 따라 방화벽의 사용이 일반화되고 있다. 과도한 트래픽이 방화벽을 지나게 되면 방화벽 자체 성능에 따라 처리되지 않은 패킷을 잃어버리거나 패킷을 재전송 해야 하므로 추가 트래픽이 발생한다. 이에 대한 방안으로 소프트웨어 또는 하드웨어적으로 방화벽의 성능을 높이는 방법이 있지만, 높은 비용 및 호환성 문제가 있다 이의 다른 대안으로 방화벽 가속을 하는 방법이 있는데 기존의 연구 모델에서는 특정 방화벽과 연동하거나 기기 설정을 해야 하는 번거로움이 있었다. 본 논문에서는 어떤 방화벽과도 서로 연동될 수 있고 관리자의 관리 추가 설정 없이도 동작하도록 방화벽의 세션을 스스로 학습하여 방화벽 성능을 높이는 방식의 방화벽 가속기를 제안하고 패킷 처리 성능을 올릴 수 있음을 실험을 통해 증명하였다.

  • PDF

ORmapper와 Hash테이블을 이용한 학습 관리 시스템 구현 (A Development of Study Management System using ORmapper and Servlet)

  • 홍승희;공옥춘;박승섭
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (상)
    • /
    • pp.243-246
    • /
    • 2003
  • 웹 사용의 보편화에 따라 많은 서비스가 이루어지고 있다. 이러한 서비스 중에는 웹을 통한 학습교육서비스 또한 많이 있다. 웹 교육은 시간과 학습자의 수에 제약을 받지 않는 장점이 있으나, 웹에서 인증을 통해 학습 서비스를 받는 과정에서 로그 아웃이나 세션 시간 종료까지 실질적으로 사용자가 학습을 하고 있는지 활동을 자세히 알 수가 없다. 따라서, 본 논문은 기반 Ormapper와 Java세션 관리를 이용해서 학습을 받고 있는 사용자들을 관리하는 시스템을 개발하였다.

  • PDF

거짓 세션과 허니팟을 이용한 능동적 침입 대응 기법 (An active intrusion-confronting method using fake session and Honeypot)

  • 이명섭;신경철;박창현
    • 한국통신학회논문지
    • /
    • 제29권7C호
    • /
    • pp.971-984
    • /
    • 2004
  • 차세대 정보전에서는 자신의 정보 시스템에 대한 침해방지, 복구 등의 수동적인 형태의 보호뿐만 아니라 상대방의 정보 기반구조(Information Infrastructure)에 대한 공격과 같은 적극적인 형태의 보호가 요구된다. 침입이 발생함과 동시에 시스템에 대한 피해를 최소화하고 침입자 추적 등의 즉각적인 대응을 위해 정보 보호 시스템은 침입에 대한 정보를 능동적으로 분석하고 실시간으로 대응하는 기능을 제공할 필요가 있다. 본 논문에서는 거짓 세션(fake session)과 허니팟(Honeypot) 모니터링 기법을 기반으로 설계된 능동적 침입 대응 시스템을 제시한다. 본 논문에서 제시하는 능동적 침입 대응 시스템은 거짓 세션을 이용하여 DoS(Denial of Service)나 포트 스캔과 같은 공격에 대응할 수 있는 기능을 수행한다. 또한 침입 규칙 관리자(IRM : Intrusion Rule Manager)를 이용하는 허니팟과 침입자 이주를 통한 허니팟 모니터링은 모니터링 정보 수집과 침입에 대한 능동적 대처 기능을 제공함으로써 침입탐지와 침입대응에 정확도를 높인다.

WWW상에서의 MHEG 기반 원격 교육/훈련 시스템 (MHEG based Distance Learning /Training System on WWW))

  • 이세훈;윤경섭;안치돈;왕창종
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제26권5호
    • /
    • pp.674-681
    • /
    • 1999
  • 본 연구에서는 MHEG을 기반으로 한 원격 교육/훈련 시스템으 설계한다. 설계하는 시스템은 코스웨어를 제공하고, 비동기모드로 브라우징하여 개별 학습을 지원하던 기존 시스템과는 달리 , 교육적 효과를 높이기 위해 비동기 방식과 동기 방식을 동시에 수용할수 있도록 설계하였다. 특히 동기 방식은 사용자 공동 작업 환경을 위한 세션 관리 모듈을 두어 실시간 화상 강의 응용에서 학습자 및 세션 제어에 대한 연산을 제공함으로써 학습 효율을 향상시킬수 있으며, MHEG 표준을 도입하여 학습자와의 실시간 상호 작용을 충분히 지원함으로써 훈련 시스템에서의 시뮬레이션 지원 능력을 극대화 할수 있도록 하였다.

NGN 에서 세션기반 이동성 관리를 갖는 Mobile VPN (Mobile VPN Services with Session based Mobility Management in NGN)

  • 김양중;장철운;정일영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.1453-1456
    • /
    • 2005
  • Mobile VPN 은 ISP 또는 사업망으로 원격 작업자가 매체 독립적인 연결성을 제공하는 기술로써, 추가적인 장비 구입 비용 및 유지 비용을 줄 일 수 있는 효과적인 방안이다. NGN 에서 세션 기반의 이동성 관리를 할 수 있는 Mobile VPN 서비스를 위한 몇 가지 필요 요소 및 기술 방안을 제시함으로써 앞으로 차세대 인터넷에서의 향상된 VPN 서비스를 위한 효과적인 대응방안이 될 것이다.

  • PDF

EJB 서버 시스템의 영속성 관리 방법 (The Persistence Management Architecture for EJB Server System)

  • 정승욱;노명찬;변영철;함호상
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (1)
    • /
    • pp.127-129
    • /
    • 2002
  • EJB(Enterprise Java Beans)는 웹 응용 서버 스펙인 J2EE(Java2 Enterprise Edition)의 핵심으로서, 비즈니스 로직을 컴포넌트 형태로 작성하여 재 사용성을 높이기 위한 서버 측 컴포넌트 프로그래밍 모델이다. EJB는 컴포넌트를 특성에 따라 일반적인 비즈니스 로직을 나타내는 세션 빈(Session Bean), 데이터베이스에 저장된 정보와 같은 여러 클라이언트에 의해 공유되며 영속 장치에 저장되는 엔터티 빈(Entity Bean) 그리고 JMS 메시지를 처리하는 메시지 드리븐 빈(Message-driven Bean)으로 구분한다. 본 논문에서는 ETRI에서 개발한 E504 EJB 서버에서 엔터티 빈의 데이터베이스 접근을 자동화 해주는 영속성 관리자(Persistence Manager)에 대해 논의한다.

  • PDF

스마트폰 소셜 네트워크 서비스를 이용한 원격 데이터베이스 모니터링 시스템 (Remote Database Monitoring System using Smart Phone Social Network Service)

  • 김명주;이언배
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.1202-1205
    • /
    • 2011
  • 본 논문에서는 스마트폰 소셜 네트워크 서비스(Social Network Service)인 트위터(Twitter)를 이용한 원격 데이터베이스 모니터링 시스템을 제안하였다. 제안한 시스템을 통해 원격 데이터베이스를 모니터링할 경우 기존 상용화된 CS(Client-Server)기반 모니터링 방식에 비해 다음과 같은 장점들이 있다. 첫째, 웹 애플리케이션 기반 사용자 인터페이스를 사용하기 때문에 프로그램 유지보수의 문제가 발생하지 않으며, 웹 브라우저를 통한 인터넷 접속이 가능한 환경이라면 언제 어디서든 시간과 공간의 제약 없이 원격 데이터베이스의 모니터링이 가능하다. 둘째, 제안한 시스템은 원격 데이터베이스 모니터링 시 중앙관리서버에 통합 저장되어 있는 원격 데이터베이스들의 상태정보를 사용하므로 관리자 접속이 증가할 경우 데이터베이스에 대한 연결세션과 질의수행 증가로 인해 데이터베이스 성능에 영향을 미칠 수 있는 CS 기반 모니터링 방식과 달리 데이터베이스 성능에 영향을 미치지 않는다. 셋째, 제안한 시스템은 관리자가 모니터링을 수행하고 있지 않은 상황에서 원격 데이터베이스에 문제가 발생할 경우 이를 트위터를 통해 관리자의 스마트폰으로 즉시 통보하므로 관리자가 해당 문제를 실시간으로 확인할 수 있다.

화상상담 인증 : 안전한 키 관리 프로토콜 설계 (Video Conferencing Authentication : A Key Management Protocol Design for safety)

  • 정용득
    • 한국컴퓨터정보학회논문지
    • /
    • 제15권12호
    • /
    • pp.85-92
    • /
    • 2010
  • 다자간 화상상담에서 회의 참여자의 인증을 위해 참여자의 ID와 패스워드를 대칭키로 암호화하여 전송하는 방식은 비밀키의 수가 많아지게 되어 암호화와 복호화를 위한 키의 관리가 어렵다는 것과, 제3자가 대칭키를 스니핑 할 수 있어서 화상상담의 보안성이 떨어지는 문제점이 있다. 본 논문에서는 화상상담에서 보안성을 높이기 위해, 첫째, 다수의 회의 참여자를 PKI 기반의 X.509 인증서로 인증하고, 둘째, 영상통신에서 참여자의 개인키를 교환하여 세션공유키로 만들고 세션공유키의 조합을 통해 키를 만들어 참여자가 바뀔 때마다 키를 갱신하였다. 셋째, 화상회의시 전송되는 미디어 데이터의 RTP 페이로드를 암호화하여 전송함으로써 보안성을 높였다.