• 제목/요약/키워드: 액티브 네트워크

검색결과 134건 처리시간 0.035초

액티브 네트워크 상에서 액티브 노드의 보안 강화를 위한 보안 엔진 구현 (Implementation of Security Enforcement Engine for Active Nodes in Active Networks)

  • 김옥경;임지영;나현정;나가진;김여진;채기준;김동영
    • 정보처리학회논문지C
    • /
    • 제10C권4호
    • /
    • pp.413-422
    • /
    • 2003
  • 액티브 네트워크는 패킷이 목적지에 도착하기 전에 거치게되는 중간노트에서 새로운 정책이나 코드를 추가하여 프로그램을 실행시킬 수 있는 소프트웨어 기반 차세대 네트워크이다. 이러한 액티브 네트워크 환경에서는 다이나믹하게 패킷을 처리할 수 있지만 중간 노드에서 패킷을 처리하기 위해서는 그 노드의 자원을 사용해야 한다. 따라서 액티브 네트워크에서는 기존의 네트워크와는 달리 중간노트의 자원에 접근함으로써 발생하게 되는 네트워크 보안상의 문제점들을 고려하지 않으면 안 된다. 본 논문에서는 액티브 네트워크 환경에서 액티브 노드의 자원에 접근 시 발생되는 보안상의 문제점들을 해결하기 위한 보안 강화 엔진을 제안하고, 보안 강화 엔진 내에 보안, 인증, 권한부여 모듈을 두어 액티브 네트워크 환경에 노출되어있는 악의적인 위협 요소들로부터 보호하고자 한다.

액티브 네트워크 노드의 다중 수행환경을 제공하기 위한 기법 연구 (Study on method to provide multiple Execution Environment to nodes over Active Network)

  • 김동인;이병기;조국현
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1999년도 가을 학술발표논문집 Vol.26 No.2 (3)
    • /
    • pp.575-577
    • /
    • 1999
  • 액티브 네트워크는 사용자의 급변하는 다양한 요구에 대응할 수 있는 서비스 중심의 네트워크이다. 기존의 네트워크가 단순한 패킷 전달의 역할만을 담당했다면, 액티브 네트워크 사용자가, 제공되는 망의 서비스외에 필요한 다른 서비스를 구성, 설치함으로서 학문적 또는 상업적으로 좀 더 능동적으로 망을 사용할 수 있게 해준다. 이러한 액티브 네트워크에서 기존의 제공 서비스들(패킷 전달, 라우팅, 전자메일 등)과 함께, 사용자 혹은 망 관리자가 제공하는 서비스들이 공존하기 위해서는 망에 다양한 수행환경(Execution Environment)이 존재해야 한다. 본 논문에서는 액티브 네트워크상의 노드들에 위치하는 다양한 수행환경을 구성하고, 이를 관리하는 기법과 다중 수행환경을 이용한 다중 가상 네트워크에 대해, 현재 시도되고 있는 실 예들을 분석하여 보고, 효율적인 수행환경 구성을 위한 조건을 제시한다.

  • PDF

액티브 네트워크 기반의 분산 취약성 분석 모델에 관한 연구 (A Study on the Distributed Vulnerability Analysis Model based on Active Networks)

  • 한영주;양진석;김희승;김현구;장범환;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (하)
    • /
    • pp.1751-1754
    • /
    • 2003
  • 액티브 네트워크는 프로그램을 담은 액티브 패킷을 사용하여 네트워크에 프로그램이 가능하도록 함으로써 네트워크와 서비스에 유연성을 제공하는 새로운 접근방법이다. 그러나 액티브 패킷의 실행 능력은 액티브 노드에 새로운 취약성을 생성하며, 이러한 취약성을 이용한 공격은 액티브 패킷의 이동성을 이용하여 네트워크 전역에 쉽게 전파될 수 있다. 이러한 공격을 미리 방지하기 위해서는 기존의 취약성 분석 모델보다 향상된 모델이 필요하다. 본 논문에서는 액티브 네트워크 기반에서의 취약성 분석 모델의 요구사항을 기술하고, 요구사항을 수용할 수 있는 분산 취약성 분석 모델에 대해서 기술하고자 한다. 분산 취약성 분석 모델은 네트워크에 뛰어난 확장 적응성을 제공할 것이다.

  • PDF

액티브 네트워크에서의 피드백을 이용한 효율적인 자원 할당 방안 (Efficient Resource Allocation with Feedback in Active Networks)

  • 정준호;이중수;이영희
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (3)
    • /
    • pp.415-417
    • /
    • 2001
  • 액티브 네트워크에서는 패킷을 전송을 위한 계산과정에서 액티브 노드의 자원을 사용하며, 이렇게 사용되는 자원을 패킷의 특성에 맞게 효율적으로 할당하는 것은 중요한 문제이다. 만약 자원을 효율적으로 분배하지 못하면 특정 패킷에 의해서 액티브 노드의 모든 자원이 소비되어서 다른 패킷을 처리하기 위한 자원을 할당할 수 없게 된다. 또한 악의가 있는 패킷 또는 오류가 발생한 패킷들에 의해서 동일한 문제가 발생할 수 있다. 본 논문에서는 이러한 문제의 해결을 위해서 CPU 스케줄러, 전송 스케줄러, feedback을 핵심요소로 가지는 액티브 네트워크에서의 효율적인 자원 할당 방안을 제안한다.

  • PDF

가상 능동망 기반 서비스의 효율적인 관리 구조 (An Efficient Service Management Architecture in Virtual Active Network)

  • 서경덕;홍충선
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.506-508
    • /
    • 2003
  • 기존 네트워크의 문제점을 해결하기 위해 제안된 액티브 네트워크는 각 노드에 사용자들을 위한 가상의 노드 환경을 추가적으로 제공할 수 있다. 이런 노드 환경 상에서 사용자들은 액티브 노드를 이용하여 새로운 서비스를 생성할 수 있고, 생성한 서비스를 다른 사용자들에게 제공할 수 있다. 그러나 지금까지의 연구는 주로 노드 자체에만 국한되어 있기 때문에 이러한 가상 액티브 노드와 가상 액티브 네트워크를 위한 서비스 관리 구조에 대한 연구는 부족한 실정이다. 본 논문에서는 IETF의 표준안으로 정의되어 있는 Script MIB의 구조를 이용하여 효율적으로 가상 액티브 노드의 서비스를 관리할 수 있는 구조를 제안한다.

  • PDF

액티브 네트워크의 보안 취약성에 관한 연구 (A Study on Security Vulnerability of Active Network)

  • 양진석;장범환;김현구;한영주;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (중)
    • /
    • pp.819-822
    • /
    • 2003
  • 액티브 네트워크는 중간 노드에 "처리" 능력을 부여함으로써 새로운 서비스의 빠른 전개가 가능하도록 하고 네트워크 기반 구조에 유연성을 부여할 수 있는 새로운 접근 방법이다. 중간 노드에서 프로그램의 실행은 장점도 있지만 성능과 보안에 있어서 단점을 수반하고 있으며 이에 대한 연구가 활발히 진행되고 있다. 액티브 네트워크 보안은 액티브 네트워크 구성요소 즉, 노드운영체제, 실행환경 등의 보안과 공격의 탐지 및 대응 그리고 기반 구조의 보안에 대한 연구는 활발히 진행되고 있지만 존재하는 취약성에 대한 연구는 전무한 상태이다. 본 논문은 액티브 네트워크에 암시적으로 존재할 수 있는 취약성을 기존의 취약성과 연관지어 분석한다.

  • PDF

The Smart Router를 이용한 효율적인 네트워크 관리 시스템의 설계 (Design of An Efficient Network Management System using The Smart Router)

  • 박문화;홍은경
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (3)
    • /
    • pp.565-567
    • /
    • 2003
  • 액티브 네트워크 기술은 스위치나 라우터들이 패킷의 단순한 경로 배정이나 전달만이 아닌 사용자에 의해 장착된 프로그램이나 프로그램 코드를 담은 액티브 패킷에 의해 데이터를 처리할 수 있도록 한 것이다. 본 논문에서는 기존의 네트워크 환경의 중앙 집중적인 관리 시스템의 문제점을 해결하고 좀 더 효율적인 네트워크 관리를 위해 차세대 인터넷 기술인 액티브 네트워크 기술을 적용한 네트워크 관리 시스템을 설계하였다. 특히, 네트워크 관리 환경내의 라우터들에게 관리 정보들을 패턴화 하여 처리하게 하여 트래픽을 줄이고. 자신이 속한 LAN 환경내의 관리 대상들을 분산화 처리할 수 있는 The Smart Router 모델을 제안하였다.

  • PDF

액티브 네트워크를 위한 프로그래밍 모델 설계 (Programming Model Design for Active Network)

  • 김동영;이영석;손선경;나중찬
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (3)
    • /
    • pp.49-51
    • /
    • 2002
  • 액티브 네트워크 상의 각각의 노드는 패킷을 통해 전달된 프로그램을 수행시키는 수행환경을 가진다. 본 논문은 액티브 네트워크 노드에서 수행되는 프로그램을 작성하기 위한 자바기반의 프로그래밍 모델을 제안한다. 또한 이동코드의 적재 및 실행과정을 제어할 스크립트 언어를 설계하고, 제안된 모델을 적용할 수 있는 자바기반 수행환경의 구조를 기술한다.

  • PDF

액티브 네트워크에서의 SNMP 기반 망 관리 구조 (An Architecture of SNMP-based Network Management on the Active Network)

  • 이병기;조국현
    • 한국정보처리학회논문지
    • /
    • 제7권8S호
    • /
    • pp.2700-2713
    • /
    • 2000
  • 기존의 망 관리 구조는 정적이며, 중앙집중적인 클라이너트서버 기술들을 토대로 한다. 이러한 망 관리 구조에서 망의 모든 요소들은 전체 데이터를 처리하고, 망 관리자에 대한 인터페이스를 제공하는 중앙의 관리 스테이션에 모든 데이터를 전송한다. 이러한 이유로 인해, 중앙집중적인 관리 구조는 관리되는 노드들의 수와 복잡도가 증가함에 따라 한계에 부딪히고 있다. 또한 이러한 수동적인 망 관리 방법은 확장이 불가능하고, 트래픽 증가로 인해 많은 비용이 들기 때문에 더욱 신속한 접근 및 확장성을 가진 기술을 적용하는 것이 필수적이다. 액티브 네트워크는 사용자가 메시지 내에 포함된 프로그램을 망에 삽입할 수 있도록 함으로서 사용자에 의한 계산 및 관리를 수행할 수 있도록 하는 프레임웍이다. 본 논문에서는 망 노드들에 부담을 주지 않고 망 관리 및 모니터링을 수행하기 위해 액티브 네트워크 기술을 적용한다. 또한 액티브 네트워크 플랫폼의 구조 설계 및 프로토타입 시스템을 구현하고. 액티브 네트워크와 SNMP 기반 관리 응용간의 통합을 제공하기 위해 사용되는 프레임웍에 대해 기술한다.

  • PDF

액티브 네트워크 기반에서의 효율적인 네트워크 관리 시스템의 설계 (Design of an Efficient Network Management System Based on Active Networks)

  • 박문화;홍은경
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (중)
    • /
    • pp.1185-1188
    • /
    • 2003
  • 기존의 컴퓨터 네트워크에서는 중간노드인 스위치나 라우터들은 단순히 패킷의 경로를 배정하거나 패킷을 전달하는데 그쳤다. 그러나 액티브 네트워크는 시스템의 효율적인 사용을 위해 특정 프로그램을 스위치나 라우터에 이식하여 최적화된 액티브 패킷을 처리할 수 있도록 한 것이다. 본 논문에서는 기존의 중앙 집중적인 네트워크 관리 시스템의 문제점을 해결하고 보다 효율적인 관리가 가능한 새로운 네트워크 관리 시스템을 제안하였다. 즉, 차세대 인터넷 기술인 액티브 네트워크 기술을 적용하여, 라우터가 패턴화된 관리 정보들을 처리하도록 하고, 네트워크 시스템 내의 관리 대상들을 분산 처리할 수 있는 새로운 네트워크 관리 시스템을 설계하였다.

  • PDF