• 제목/요약/키워드: 액티브 네트워크

검색결과 134건 처리시간 0.026초

스마트 라우터를 사용한 효율적인 네트워크 관리 시스템 (An Efficient Network Management System using The Smart Router)

  • 박문화
    • 한국컴퓨터정보학회논문지
    • /
    • 제10권6호
    • /
    • pp.253-260
    • /
    • 2005
  • 액티브 네트워크는 네트워크 노드인 스위치나 라우터가 패킷들의 단순한 경로 배정이나 전달만이 아닌 사용자에 의해 노드에 장착된 프로그램이나 프로그램 코드를 담은 패킷에 의해 데이터를 처리할 수 있도록 한 것이다. 본 논문에서는 기존의 중앙 집중적인 관리 시스템의 문제점을 해결할 수 있는, 액티브 네트워크 기술을 활용한 새로운 네트워크 관리 시스템을 제안하였다. 핵심은 라우터들에게 관리 패킷들을 간소화된 패턴으로 만들어 처리하게 함으로서 트래픽을 줄일 수 있는 The Smart Router 모델을 제시한 것이다. 중앙 집중적인 기존 관리 시스템의 문제점을 분석하였고 제시된 분산 관리 시스템의 장점도 검토하였다. 제시한 구조가 제공하는 성능 개선을 실험을 통해서 보여주었다.

  • PDF

액티브 네트워크 성능향상을 위한 액티브 노드 구성 방안 (Study on Method of Active Node for Performance Improvement on Active Network)

  • 최병선;이성현;이원구;이재광
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.538-542
    • /
    • 2003
  • 본 논문에서는 액티브 네트워크 상에서 강력한 자원 관리와 액티브 응용의 제어를 위해 접근제어 메커니즘을 적용한 안전한 리눅스 커널을 분석 설계하였다. 설계된 접근제어 모델은 직무기반 접근제어를 이용하여 권한을 효과적으로 통제하고, 신분 및 규칙 기반 접근제어를 이용하여 정보 및 시스템의 비밀성, 무결성, 가용성의 보장 및 시스템의 불법적인 접근을 방지할 수 있다. 리눅스 마이크로 커널 기반 접근제어 모델을 직무, 보안등급, 무결성 등급 및 소유권의 다단계 보안 정책을 기반으로 시스템의 불법적인 접근, 직무기반, 소유권 등의 다단계 보안 정책을 기반으로 하여 시스템의 불법적인 접근을 통제 할 수 있다.

  • PDF

액티브코드 기반의 실시간 역추적 시스템 (Active Code based Real-Time Traceback System)

  • 지정훈;남택용;손승원
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (1)
    • /
    • pp.487-489
    • /
    • 2002
  • 본 논문에서는 액티브코드를 이용한 실시간 역추적시스템에 대하여 논한다. 본 시스템은 우회공격의 연결특성을 이용하여 TCP 응용프로그램의 응답메시지에 액티브코드를 덧붙였다. 덧붙여진 액티브코드는 침입자의 근원지 소스측으로 실시간 이동하면서 네트워크 중간노드에서 침입자의 공격에 유연하게 대응한다. 또한, 본 시스템에서는 데이터은닉기법을 적용하여 중간 경유호스트에서 별도의 역추적 시스템을 도입할 필요가 없도록 기존의 환경에 투명성을 부여하였다. 이러한 방법을 통해, 기존의 호스트기반역추적 시스템의 신뢰성문제와 deployment문제를 해결하였다. 본 시스템을 통하여 기존의 네트워크환경에 최소한의 변경으로 침입자의 공격에 실시간적이며 능동적인 대응을 할 수 있다.

  • PDF

액티브 네트워크 기술을 이용한 새로운 망관리 기법 (A Novel Network Management Approach using Active Network Technology)

  • 이병기;조국현
    • 한국정보과학회논문지:정보통신
    • /
    • 제28권1호
    • /
    • pp.102-116
    • /
    • 2001
  • 전통적인 망 관리 접근 방법은 중앙의 관리시스템이 예외적인 상황을 찾고자 관리되는 노드들을 반복적으로 폴링하면서 달성된다. 이러한 중앙집중적인 관리 패러다임은 관리되는 노드들의 수와 복잡도가 증가함에 따라 한계에 부딪히고 있다. 관리 시스템은 관리대상 정보들이 이전과 똑같은 상태를 유지함에 따라 많은 양의 중복된 정보로 폭주하게 된다. 이러하 수동적인 망 관리 방법은 확장이 불가능하고 트랙픽증가로 인해 많은 비용이 들기 때문에 더욱 신속한 접근 및 확장 능력을 가진 기술을 적용하는 것이 필수적이다. 액티브 네트워크 사용자에 의해 커스터마이즈된 응용이나 프로토콜들을 망 노드들에 동적으로 삽입할 수 있도록 함으로서 노드들이 새로운 사용자 요구나 서비스에 신속하게 대응할 수 있도록한다. 본논문에서는 이러한 액티브 네트워크 기술을 망 관리에 적용함으로서 관리 노드들이 관리 시스템으로부터의 수동적인 영역에서 벗어나 능동적으로 자신의 문제에 대처할 수 있고 또한 새로운 관리 요구사항들에 신속하게 대응할 수 있도록 하는 새로운 망 관리 접근 방법에 대해 기술한다.

  • PDF

네트워크 성능향상을 위한 동적 기법 응용 (Active Mechanisms for Performance Improvement on Network)

  • 채철주;이명선;김상국;임정목;이성현;이재광
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2004년도 춘계학술발표대회논문집
    • /
    • pp.503-506
    • /
    • 2004
  • 군사분야에서 컴퓨터 시뮬레이션의 활용은 이미 수십 년 전부터 이루어지고 있다. 컴퓨터 시뮬레이션을 통해서 실제 전투자산을 가동하지 않고 실전과 같은 전투경험을 부여하고 있다. 이러한 시뮬레이션이 실제와 똑같은 환경을 구축하기 위해서는 현재 사용하는 워게임 모델을 운용하기 위한 데이터베이스가 잘 구축되어야 하고, 그 데이터베이스를 포함한 페더레이트(federate)간의 연동(federation)이 네트워크 상에서 잘 수행되어야 한다. 이에 본 논문에서는 전장 데이터(이하 액티브 패킷)의 신속한 전달을 필요로 하는 긴급한 실제상황과 유사한 전장공간을 구축할 수 있도록 액티브 네트워크 상에서 페더레이트(혹은 액티브 노드) 간의 효율적인 트래픽 처리가 가능한 가상 전장 환경을 구성하고, 이에 대한 유효성을 모의실험을 통하여 검증하였다.

  • PDF

IP 망에서 액티브 패킷의 경로 설정 및 신뢰성 전송 (Routing and Reliable Transmission of Active Packets in W Networks)

  • 윤보영;채기준;남택용
    • 정보처리학회논문지C
    • /
    • 제9C권6호
    • /
    • pp.875-882
    • /
    • 2002
  • 액티브 패킷은 기존의 IP 패킷과는 달리 목적지가 아닌 중간의 액티브 노드에서 실행되어야 할 필요가 있다. 이를 위해서는 하나의 프로그램을 수행하기 위한 액티브 패킷들이 같은 액티브 노드를 경유해야함은 물론이고 모든 패킷들이 손실 없이 도착해야 정상적인 작업을 수행할 수 있다. 본 논문에서는 하나의 액티브 프로그램을 수행하는데 필요한 액티브 패킷들이 손실 없이 같은 액티브 노드를 거쳐 실행될 수 있는 액티브 엔진을 제안한다. 제안한 액티브 엔진은 기존의 IP 망에 적용이 쉽고 송신자가 네트워크 내의 액티브 노드의 위치를 몰라도 액티브 패킷들이 같은 액티브 노드를 경유할 수 있으며 신뢰성 있는 액티브 패킷의 전송을 보장한다. 또한 시뮬레이션을 통하여 기존의 전송 프로토콜들과 성능을 비교ㆍ분석한 결과, 제안하는 액티브 엔진은 전송지연이 작고 처리율이 높다는 것을 확인할 수 있었다.

엑티브 네트워크 관리를 위한 SNMP 확장에 관한 연구 (The Extension of SNMP for Active Network Management)

  • 윤인숙;김현주;남택용;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (하)
    • /
    • pp.1427-1430
    • /
    • 2001
  • 액티브 네트워크는 기존의 패킷 교환 네트워크와 달리 네트워크 중간 노드에서 사용자의 요구나 서비스 특성에 따라 패킷을 처리할 수 있는 차세대 네트워크 구조이다. 기존의 네트워크 문제점을 개선하고 네트워크에 지능을 부여한다는 측면에서 새로운 접근 방식이지만 아직 해결해야 할 많은 논지를 가지고 있다. 본 논문은 액티브 네트워크와 기존의 네트워크 공존문제를 해결, 관리하기 위한 SNMP 확장에 관한 모델을 제시하고, SNMP 기반의 네트워크와 비교 분석하기로 한다.

  • PDF

액티브 네트워크를 이용한 위조 IP 공격 대응 메커니즘 (Response Methodology against Spoofed IP Attack using Active Networks Mechanism)

  • 박상현;고행석;권오석
    • 인터넷정보학회논문지
    • /
    • 제9권2호
    • /
    • pp.69-81
    • /
    • 2008
  • 사이버 공격의 형태가 나날이 다양해지고 복잡해지는데 반해 기존의 네트워크 보안 메커니즘은 지엽적인 영역의 방어 및 대응에 치중하고 있어 공격자를 탐지하고 신속하게 대응하는 것이 어려운 실정이다. 본 논문에서는 이러한 문제점을 해결하기 위한 방안으로 광역 네트워크 차원에서 다양한 사이버 공격에 쉽게 대응할 수 있고, 다수의 보안영역 간의 협력을 통해 공격자를 실시간으로 추적하고 고립화할 수 있는 새로운 네트워크 보안 구조를 제안하고자 한다. 제안하는 보안 구조는 액티브 네트워크를 기반으로 하는 이동코드를 포함한 액티브 패킷 기술을 이용하여 위조 IP 공격에 대하여 자율적이고 능동적으로 대응하는 것이 가능하다. 또한 다수의 보안 영역 내의 보안 시스템간의 협력을 통해 기존의 지역적 공격 대응방식에 비해 보다 광역적인 보안 서비스를 제공한다. 또한, 본 논문에서는 제안한 공격자 대응 프레임워크의 실험 환경을 구축하고 실험한 결과를 분석함으로써 적용 가능성을 검증하였다.

  • PDF

자치적응성 컨텐츠 서비스 네트워크 (Self-adaptive Content Service Networks)

  • 홍성준;이용수
    • 한국컴퓨터정보학회논문지
    • /
    • 제9권3호
    • /
    • pp.149-155
    • /
    • 2004
  • 본 논문은 응용수준 액티브네트워크(ALAN)상에서 자치 적응성(Self-Adaptation) 컨텐츠 서비스 네트워크(CSN)에 관하여 언급하였다. 최근에는 컨텐츠 전송에 초점을 둔 CDN(Content Delivery Network)기술과 더불어 서비스 전송에 초점을 둔 CSN(Content Service Network)이 등장하였다. 그리고 CSN과 관련하여 IETF(Internet Export Task Force)에서는 OPES(Open Pluggable Edge Service)표준의 표준화가 진행 중에 있다. 그러나 최근에 유비쿼터스 컴퓨팅 환경의 도래와 함께 망에서는 사용자의 자주 변화하는 제약조건에 맞는 서비스를 제공하기 위한 자치적응성(self-adaptation)이 요구되고 있다. 기존 CDN/CSN는 자치 적응성의 고려가 부족하다. 왜냐하면 기존 망이 이러한 기능을 현재 지원할 수 없기 때문이다. 그러므로 본 논문에서는 이러한 문제를 해결하기 위해서 망에서 기능성 제공이 가능한 액티브네트워크 상의 자치적응성 CSN의 구조를 제안하였다.

  • PDF

액티브 네트워크 기반 침입자 역추적 메커니즘 (The intruder traceback mechanism based on active networks)

  • 이영석
    • 인터넷정보학회논문지
    • /
    • 제6권1호
    • /
    • pp.1-12
    • /
    • 2005
  • 최근 인터넷을 통한 사이버 총격의 형태가 다양해지고 복잡해지면서 네트워크 침입자를 효과적으로 탐지하고 신속하게 대응하는 것이 어려워지고 있다. 특히, UDP 계열의 DoS, DDoS 공격에서 IP 패킷 내의 근원지 주소를 다른 호스트의 IP로 위조하여 공격하거나, TCP 기반의 우회 연결 공격 등의 경우에서 침입자의 실제 위치를 추적하고 고립화시키는 것은 어려운 일이다. 본 논문에서는 TCP 연결 공격과 같은 사이버 공격에 신속히 대응하기 위해 액티브 네트워크에 기반 한 보안 구조를 제안한다. 액티브 네트워크를 이용하여 보안 관리 프레임워크를 설계하고, TCP 기반 네트워크 침입자를 추적하고 고립화하기 위한 보안 메커니즘을 구현한다. 구현된 보안 메커니즘이 공격 시나리오에 따라 동작하는 과정을 실험 환경에서 시험하며, 실험 결과를 분석한다.

  • PDF