• 제목/요약/키워드: 숭실대학교

검색결과 1,199건 처리시간 0.036초

패킷 처리 프로그래밍을 위한 언어의 설계와 컴파일러의 구현 (Design and Implementation of Packet Processing Programming Language and Compiler)

  • 최예지;고방원;신경희;유재우
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.510-513
    • /
    • 2012
  • 본 논문은 하드웨어에 독립적이고 패킷 처리 프로그래밍 개발의 효율성을 높이기 위하여 eFlowC 언어와 eFlowC 컴파일러를 제안한다. eFlowC 언어는 C 언어 기반의 고급언어이다. 그리고 기존의 C 문법에 패킷 처리 관련 기능을 위한 새로운 라이브러리를 추가하였다. eFlowC 컴파일러는 eFlowC 언어로 작성된 프로그램을 입력으로 받는다. 그리고 결과물로 가상 기계 목적 코드를 생성한다. 가상 기계 목적 코드는 언어 번역기의 입력 파일로 언어 번역기를 통하여 다양한 하드웨어 기계어로 번역이 가능하다.

악의적인 공격을 차단하기 위하여 가상보안관제와 물리보안관제를 연동한 통합관제시스템 설계 (In order to prevent malicious attacks, physical security control to the virtual security control to link integrated control system design)

  • 송준호;유재회;박태성;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.756-758
    • /
    • 2012
  • 클라우드 서비스가 발전됨에 따라 자원공유를 위한 가상머신의 활용도 점차 증진되고 있다. 그러나 이러한 가상머신의 활용으로 인하여 가상 영역에 따른 보안위협이 이슈가 되고 있다. 따라서 본 논문은 가상 영역에 따른 보안위협으로부터 보다 안전하고 유동적인 대처를 하기 위한 시스템을 제안하였다. 해당 시스템은 물리관제센터와 가상관제센터의 연동을 통하여 상호간의 현황을 알 수 있음으로써 가상머신 모니터링, 플랫폼 간 공격연관성 분석 등이 용이하며 자원고갈공격이나 DDoS 공격과 같은 위협으로부터 안전하다. 제안하는 시스템은 향후 클라우드 서비스 운용시 물리영역과 가상영역을 총괄적으로 관리하는 통합관제센터 활용에 적합할 것으로 보인다.

클라우드 컴퓨팅 보안 기술 동향 분석 (Analysis of cloud computing security technology trends)

  • 김성종;송준호;한민기;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.785-788
    • /
    • 2012
  • 클라우드 컴퓨팅의 핵심인 가상머신에 대한 보안 기술 연구들을 계속 진행하고 있다. 기업들은 다양한 클라우드 서비스를 제공하고 있지만, 기존 가상화 기술의 취약점과 더불어 서비스를 하기 때문에 여러 가지 보안 위협들이 나타나고 있으며, 악성코드 및 바이러스 공격으로 가상 컴퓨팅 서비스 거부, 정보 유출, 비인가 사용자에 대한 보안 위협 또한 심각하다. 따라서 본 논문에서는 클라우드 컴퓨팅 환경의 가상화 내에서 발생하는 보안 위협들과 이를 탐지 및 차단하기 위한 보안 기술과 앞으로 연구 해야할 클라우드 가상화 보안 연구 대해 대해 알아본다.

AODV 기반의 Ad-hoc 네트워크 환경에서 효율적인 경로 획득 방안 (A Study on AODV-based acquiring efficient route scheme in Ad-hoc Networks.)

  • 김진덕;정재홍;김아란;신용태
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.552-555
    • /
    • 2012
  • 애드 혹 네트워크는 고정된 인프라 없이 동적으로 구성되는 이동 노드들의 집합으로 독립성을 높일 수 있다. 현재 애드 혹 라우팅 프로토콜과 관련해 단일 경로를 제공하는 라우팅 프로토콜이 제안되어 있으나 노드의 잦은 이동으로 인한 경로 재설정이 발생하는 애드 혹 네트워크의 특성으로 인하여 오버헤드와 지연시간이 증가하게 된다. 이러한 문제를 해결하기 위하여 다양한 라우팅 프로토콜이 제안되었다. 그 중에서도 ADOV(Ad-hoc On-demand Distance Vector)는 On-demand 방식의 프로토콜로서 데이터를 전송하는데 필요할 때만 경로를 설정한다. 그러나 최소비용 기반의 경로 산출이 아닌 링크연결 기반의 경로산출로 인한 불필요한 처리 및 지연이 가중된다. 본 논문에서는 최소 비용 기반의 경로 산출 방안인 SPAODV(Shortest Path AODV)를 제안하고 기존의 AODV 경로산출과 비교분석하여 보다 효율적인 경로산출 방안을 제시한다.

협업 클라우드 환경에서 효율적인 침입 탐지 및 차단을 위한 Warning Control Center 제안에 관한 연구 (Study on Warning Control Center suggestion for intrusion detection and prevention in the collaborated Cloud environment)

  • 정윤성;박병일;강정호;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.789-791
    • /
    • 2012
  • 세계가 주목하는 새로운 컴퓨팅 패러다임으로 클라우드 컴퓨팅 기술이 주목받고 있다. 클라우드 컴퓨팅은 다양한 사용자의 특성 및 사용 목적에 따른 서비스를 제공한다. 최근에 서비스 되고 있는 협업 클라우드 시스템은 클라우드 간 오픈 API들을 통한 상호 운영성을 바탕으로 서비스가 제공되고 있다. 하지만 클라우드 시스템은 보안과 성능, 가용성 등 개선해야할 많은 부분이 많이 남아있고, 특히 협업된 환경에서는 하나의 클라우드에 대한 공격이 다른 클라우드에 영향을 미칠 수 있기 때문에 이러한 특징을 고려한 침입탐지 및 차단을 위한 시스템이 필요하다. 본 논문은 하이퍼바이저와 유기적으로 통신하는 Hypervisor Intrusion Detection Agent(HIDA)를 이용하여 위협을 탐지, 분석하고 Warning Control Center(WCC)이용하여 협업된 클라우드 시스템에 위험을 공유함으로써 기존 시스템에 비해 보다 개선된 보안성 및 가용성을 제공하는 방법을 제안하였다.

가상화 네트워크 환경에서의 트래픽 분석 시스템에 관한 연구 (A Study on Traffic Analysis System of Virtual Network Environment)

  • 신태길;김영곤;김성수;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.726-729
    • /
    • 2012
  • 최근 클라우드 컴퓨팅 서비스가 활발히 이루어지면서, 가상화 기술에 대한 보안이슈가 급부상하고 있다. 클라우드 서비스는 가상화 기술을 사용하는데 복수의 가상 운영체제가 구동되는 환경을 제공하는 하이퍼바이저 역할이 중요하다. 특히, 여러 Guest OS의 사용으로 인해 서버의 자원을 공유하는 측면에서 보안 위협이 발생 가능하다. 본 논문에서는 외적인 보안위협이 아닌 가상화의 내적 영역에서 발생 가능한 위협에 대해 대응할 수 있는 시스템을 제안한다. 제안하는 시스템은 내부에서 발생하는 트래픽에 대한 로그 수집과 분석을 통해 이상트래픽을 판별하여 기존의 시스템이 탐지하지 못하는 가상화 내부트래픽에 대한 보안위협을 해결한다.

무선 인터넷 프록시 서버 클러스터 (A Wireless Internet Proxy Server Cluster)

  • 곽후근;한경식;황재훈;정규식
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1311-1314
    • /
    • 2004
  • TranSend는 클러스터링 기반의 무선 프록시 서버로 제안된 것이나 시스템적인(Systematic) 방법으로 확장성을 보장하지 못하고 불필요한 모듈간의 통신구조로 인해 복잡하다는 단점을 가진다. 기존 연구에서 시스템적인 방법으로 확장성을 보장하는 All-in-one이라는 구조와 모듈간의 간단한 통신 구조를 가지는 CD라는 구조를 제안하였다. 그리고 이 두 가지의 장점을 결합하는 CD-A라는 구조를 제안하였으나 캐시 간 협동성이 없는 단점을 가진다. 이에 본 논문에서는 시스템적으로 확장성을 보장하고, 모듈간의 단순한 통신 구조를 가지며 캐시 간 협동을 보장하는 클러스터링 기반의 무선 인터넷 프록시 서버를 제안한다. 16대의 컴퓨터를 사용하여 실험을 수행하였고 실험 결과 TranSend, All-in-one, CD 및 CD-A 구조에 비해 각각 91.16%, 30.52%, 28.31%, -6.54%의 성능 향상을 보였다.

  • PDF

확장성 있는 무선 인터넷 프록시 서버를 위한 스케줄링 알고리즘 비교 (A Comparison of Scheduling Algorithms for Scalable Wireless Internet Proxy Servers)

  • 곽후근;한경식;황재훈;정규식
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1315-1318
    • /
    • 2004
  • 무선 인터넷 프록시 서버는 캐싱과 압축 기능을 이용하여 무선 사용자와 기존 유선 인터넷을 연결해주는 역할을 수행한다. 이때 무선 인터넷 프록시 서버는 대용량 트래픽에 대한 확장성을 가지고 클러스터링으로 구성될 수 있으며 여러 가지 상황을 고려하여 최적의 스케줄링 알고리즘을 사용할 수 있다. 이에 본 논문에서는 확장성을 위해 구성된 클러스터링 기반의 무선 인터넷 프록시 서버에 적용될 수 있는 스케줄링 알고리즘을 비교하여 사용자의 요청 방식에 따른 최적의 스케줄링 알고리즘을 찾고자 한다. 15 개의 컴퓨터를 사용하여 실험을 수행하였고, 실험 결과 사용자가 동일 이미지를 요청한 경우에는 Round-Robin 방식이 가장 좋은 성능을, 다른 이미지를 요청한 경우에는 Least-Connection 방식이 가장 좋은 성능을 보임을 확인하였다.

  • PDF

신용카드 부정사용 방지를 위한 모바일 신용카드 결제방안 연구 (Study on Mobile Credit Card Payment Measure for Credit Card Fraud Prevention)

  • 김형주;강정호;이재승;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.861-863
    • /
    • 2013
  • 국내 신용카드 이용금액은 민간소비지출 영역에서 62%의 비중을 차지하고 있으며, 이용실적은 2011년 452조원을 기록하였다. 하지만, 신용카드 서명란에 서명을 하지 않은 채 신용카드를 사용하는 경우가 약 33%이상을 차지하고 있으며, 결제 후 서명을 제대로 하지 않는 신용카드 부정사용 사례가 신용카드 결제 중 과반수를 차지하고 있고, 가맹점에서 서명을 확인하는 경우는 전무한 상황이다. 이에 본 논문에서는 Secret Sharing을 기반으로 하는 NFC 모바일 결제방안을 제안하였다. 제안하는 결제방안은 결제 과정에서 부정사용을 원천적으로 차단하였으며, 재사용 공격, 도청 공격 등에 안전하다.

재사용성과 범용성이 높은 임베디드 S/W 설계 기법 (Methods for Designing Embedded Software with High Reusability and Generosity)

  • 소치승;심방의;김대영;김수동
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.929-932
    • /
    • 2013
  • 일반적으로 임베디드 S/W는 특정 디바이스에만 한정되어 설계 및 구현된다. 이러한 특징 때문에 새로운 디바이스가 개발될 때 마다 해당 디바이스에 한정된 임베디드 S/W를 새롭게 개발해야 한다. 이것은 생산성에 있어서 시간적, 경제적으로 비효율적이다. 따라서 본 논문에서는 유사한 디바이스들간의 범용적으로 사용 가능한 임베디드 S/W 설계 기법을 제안 함으로써 개발 생산성을 향상시키며 또한 S/W 의 품질을 높이는 설계기법을 제안한다. 그리고 제안한 설계기법을 적용하여 임베디드 S/W를 구현함으로써 이 기법의 실효성을 검증한다.