• 제목/요약/키워드: 액티브 노드

검색결과 67건 처리시간 0.027초

액티브 노드 보안을 위한 그리드 상에서의 엔티티 상호 인증 기법 적용에 관한 연구 (A Study Applying to Mutual Authentication Mechanism among Entities in Grid to Structure Secure Active Nodes)

  • 이원구;이재광
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2003년도 춘계학술발표대회논문집
    • /
    • pp.708-711
    • /
    • 2003
  • 본 논문에서는 그리드 환경에서의 엔티티 상호 인증구조와 추가적으로 제안한 인증구조를 고찰하여, 향후 액티브 네트워크 상에서의 액티브 노드간의 상호인증구조를 구축하기 위한 초석을 다지고자 한다. 추가적으로 현재의 그리드 인가 구조에서 초 기반이 아닌 인증서 기반의 사용자 인가 시스템을 제안하였으며, 기존의 ID 매핑 방식의 인가 시스템 대신에 인증서내의 확장 필드에 사용자의 권한 등급을 추가하고, 이를 기반으로 자원에 대한 접근 제한 등급을 결정하도록 하였다.

  • PDF

액티브 네트워크 관리 구조 디자인 (Design of Active Network Infrastructure)

  • 이정석;이성운;유기영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (하)
    • /
    • pp.1283-1286
    • /
    • 2001
  • 기존 네트워크상에서의 라우터나 스위치와 같은 중간 노드들에서 단순히 패킷의 헤더만을 처리하는 수동적인 기능을 개선하여, 사용자가 패킷 내에 프로그램 코드와 데이터를 함께 전송하고 중간노드에서는 필요한 프로세스를 처리할 수 있는 차세대 네트워크를 액티브 네트워크라 한다. 지금까지의 액티브 네트워크 기술 현황을 볼 때 네트워크 관리는 표준화된 관리 구조를 가지고 있지 않으며, 대부분의 연구들이 액티브 노드에 중점을 두고 있으며, 네트워크 내의 트래픽 제어나 성능 향상을 위한 네트워크 관리 구조에 대한 연구는 아직 미흡한 상태이다. 본 논문에서는 기존의 수동적 네트워크와의 연동 및 서로 다른 액티브 네트워크와의 상호 운영을 고려한 액티브 네트워크 관리 시스템의 Infrastructure를 디자인하였다. 본 논문에서 디자인한 액티브 네트워크 관리 시스템의 모델을 기초로 하여 보다 효율적이고, 유지 보수 및 다른 네트워크와의 통합 관리가 용이한 시스템 구성을 구현할 수 있을 것으로 기대한다.

  • PDF

IP 망에서의 액티브 노드 발견 및 액티브 패킷의 신뢰성 전송 기법 (Discovery of Active Nodes and Reliable Transmission of Active Packets in IP Networks)

  • 김방은;채기준;김동영;나중찬
    • 정보처리학회논문지C
    • /
    • 제11C권3호
    • /
    • pp.361-370
    • /
    • 2004
  • IP 망에 액티브 네트워크 기술을 도입하기 위해서는 네트워크 내에서 물리적으로 직접 연결되지 않은 액티브 노드들이 서로에 대한 토폴로지 정보를 구성하고 관리하는 방법이 필요하다. 또한 하나의 프로그램을 수행하기 위해 필요한 액티브 패킷들은 손실 없이 전송되어야만 정상적인 작업을 수행할 수 있다. 뿐만 아니라 액티브 패킷은 중간 노드에서의 실행으로 기존의 네트워크에 비해 큰 융통성을 가지므로 효율성과 안전성이 보장되어야 한다. 본 논문에서는 네트워크 내의 액티브 노드들이 상호 간에 가입과 탈퇴 여부를 발견하기 위해서 OSPF(Open Shortest Path First) 프로토콜의 Opaque LSA(Link State Advertisement)를 이용하도록 하였다. 또한 수신지에서 손실을 감지하여 송신지에 재전송을 요구하는 신뢰성 전송 방식과 액티브 패킷의 사본을 이용한 복사 후 전송, 송ㆍ수신지에서의 보안 기법 적용이 이루어지도록 하는 액티브 패킷 전송 엔진을 제안하였다 시뮬레이션을 통하여 기존의 기법과 비교ㆍ분석한 결과, 적용한 액티브 노드 발견 기법과 액티브 패킷 전송 엔진이 효율적임을 확인할 수 있었다.

액티브 네트워크에서의 피드백을 이용한 효율적인 자원 할당 방안 (Efficient Resource Allocation with Feedback in Active Networks)

  • 정준호;이중수;이영희
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (3)
    • /
    • pp.415-417
    • /
    • 2001
  • 액티브 네트워크에서는 패킷을 전송을 위한 계산과정에서 액티브 노드의 자원을 사용하며, 이렇게 사용되는 자원을 패킷의 특성에 맞게 효율적으로 할당하는 것은 중요한 문제이다. 만약 자원을 효율적으로 분배하지 못하면 특정 패킷에 의해서 액티브 노드의 모든 자원이 소비되어서 다른 패킷을 처리하기 위한 자원을 할당할 수 없게 된다. 또한 악의가 있는 패킷 또는 오류가 발생한 패킷들에 의해서 동일한 문제가 발생할 수 있다. 본 논문에서는 이러한 문제의 해결을 위해서 CPU 스케줄러, 전송 스케줄러, feedback을 핵심요소로 가지는 액티브 네트워크에서의 효율적인 자원 할당 방안을 제안한다.

  • PDF

Virtual Active Node를 위한 XML 기반의 MIB 관리 구조 (XML Based MIB Management Architecture for Virtual Active Node)

  • 이정환;홍충선
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.463-465
    • /
    • 2002
  • 급증하는 인터넷 관련 기술들과 사용자들을 현재의 네트워크 기반 구조로 포용하기에는 한계가 있다. 사용자들은 끊임없이 새로운 서비스들을 요구하고 현재의 망은 그러한 다양한 서비스들을 제공하기 위한 하부구조들이 정의되어 있진 않은 실정이다. 새로운 네트워크 하부 구조를 정의하는데 소요되는 비용과 새로운 서비스들을 제공하기 위해 개발될 프로토콜의 적용 비용을 줄이기 위해서 제안된 것이 액티브 네트워크의 개념이다. 사용자 기반의 네트워크환경을 제공하는 액티브 네트워크는 실행 환경과 노드 운영체제로 구성되어 있는 구조를 제공하며 바로 이 실행 환경을 이용해 노드 사용자들은 가상 액티브 노드를 만들어 새로운 서비스를 생성할 수 있다. 본 논문에서는 노드 사용자에 의해서 생성되는 가상 액티브 노드를 위한 MIB의 관리 구조에 대해서 제안하였으며 마크업 언어인 XML을 적용하여 기존의 표준 망 관리 프로토콜인 SNMP와도 호환성을 가질 수 있고 다양한 MIB 표현을 지원할 수 있는 구조를 제안하였다.

  • PDF

액티브 네트워크를 위한 프로그래밍 모델 설계 (Programming Model Design for Active Network)

  • 김동영;이영석;손선경;나중찬
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (3)
    • /
    • pp.49-51
    • /
    • 2002
  • 액티브 네트워크 상의 각각의 노드는 패킷을 통해 전달된 프로그램을 수행시키는 수행환경을 가진다. 본 논문은 액티브 네트워크 노드에서 수행되는 프로그램을 작성하기 위한 자바기반의 프로그래밍 모델을 제안한다. 또한 이동코드의 적재 및 실행과정을 제어할 스크립트 언어를 설계하고, 제안된 모델을 적용할 수 있는 자바기반 수행환경의 구조를 기술한다.

  • PDF

액티브 네트워크의 보안 취약성에 관한 연구 (A Study on Security Vulnerability of Active Network)

  • 양진석;장범환;김현구;한영주;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (중)
    • /
    • pp.819-822
    • /
    • 2003
  • 액티브 네트워크는 중간 노드에 "처리" 능력을 부여함으로써 새로운 서비스의 빠른 전개가 가능하도록 하고 네트워크 기반 구조에 유연성을 부여할 수 있는 새로운 접근 방법이다. 중간 노드에서 프로그램의 실행은 장점도 있지만 성능과 보안에 있어서 단점을 수반하고 있으며 이에 대한 연구가 활발히 진행되고 있다. 액티브 네트워크 보안은 액티브 네트워크 구성요소 즉, 노드운영체제, 실행환경 등의 보안과 공격의 탐지 및 대응 그리고 기반 구조의 보안에 대한 연구는 활발히 진행되고 있지만 존재하는 취약성에 대한 연구는 전무한 상태이다. 본 논문은 액티브 네트워크에 암시적으로 존재할 수 있는 취약성을 기존의 취약성과 연관지어 분석한다.

  • PDF

액티브 네트워크 상에서 액티브 노드의 보안 강화를 위한 보안 엔진 구현 (Implementation of Security Enforcement Engine for Active Nodes in Active Networks)

  • 김옥경;임지영;나현정;나가진;김여진;채기준;김동영
    • 정보처리학회논문지C
    • /
    • 제10C권4호
    • /
    • pp.413-422
    • /
    • 2003
  • 액티브 네트워크는 패킷이 목적지에 도착하기 전에 거치게되는 중간노트에서 새로운 정책이나 코드를 추가하여 프로그램을 실행시킬 수 있는 소프트웨어 기반 차세대 네트워크이다. 이러한 액티브 네트워크 환경에서는 다이나믹하게 패킷을 처리할 수 있지만 중간 노드에서 패킷을 처리하기 위해서는 그 노드의 자원을 사용해야 한다. 따라서 액티브 네트워크에서는 기존의 네트워크와는 달리 중간노트의 자원에 접근함으로써 발생하게 되는 네트워크 보안상의 문제점들을 고려하지 않으면 안 된다. 본 논문에서는 액티브 네트워크 환경에서 액티브 노드의 자원에 접근 시 발생되는 보안상의 문제점들을 해결하기 위한 보안 강화 엔진을 제안하고, 보안 강화 엔진 내에 보안, 인증, 권한부여 모듈을 두어 액티브 네트워크 환경에 노출되어있는 악의적인 위협 요소들로부터 보호하고자 한다.

액티브 네트워크 프로그래밍 언어 동향 (Trend of Programming Languages for Active Network)

  • 나중찬;손승원;박치항
    • 전자통신동향분석
    • /
    • 제16권5호통권71호
    • /
    • pp.12-20
    • /
    • 2001
  • 액티브 네트워크는 새로운 프로토콜 및 기술을 네트워크 상에서 채택하여 운용하는 것을 용이하게 할 뿐만 아니라 사용자가 네트워크 상에 필요한 기능을 수행함으로써 네트워크 관리나 새로운 서비스의 제공을 능동적이고 유연하게 수행할 수 있도록 하는 새로운 네트워크 패러다임이다. 액티브 네트워크가 가지는 가장 대표적인 특징은 네트워크 노드에 대해 프로그래밍이 가능하다는 것이며, 이들 노드간에 전송되는 패킷은 이동 코드의 특성을 갖는다. 따라서 본 고에서는 액티브 네트워크를 위한 인터페이스 계층을 제공하는 프로그래밍 언어 이슈와 관련 연구 동향을 살펴보았다.

액티브 네트워크 환경에서의 에이전트 기반 침입탐지 시스템 (Agent-based IDS in the Active Network Environment)

  • 최진우;우종우
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.2213-2216
    • /
    • 2003
  • 단일 호스트 환경에 특화되어 설계되어온 기존 침입탐지 시스템(Intrusion Detection System: IDS)은 침입 시 도메인의 보호만을 그 목적으로 하는 수동적인 성격으로써, 새로운 공격 기법에 대한 탐지 및 대응, 그리고 보다 그 규모가 큰 네트워크로의 확장 면에서 구조적인 결함을 가지고 있다. 이러한 IDS의 구조적 문제점의 해결방안으로 액티브 네트워크 기반의 IDS 에 관한 연구가 진행되고 있다. 액티브 네트워크(Active network)란 패킷 스위칭 네트워크 상에 프로그램 가능한 라우터 등인 액티브 노드들을 배치하고, 사용자의 요구에 상응하는 적절한 연산을 위한 데이터와 프로그램으로 구성된 스마트 패킷(smart packet)에 대하여 수행 가능하게 하는 접근 방법이다. 본 논문에서는 이를 기반으로 자율적이며 지능적인 에이전트로 구성된 멀티 에이전트 기술을 액티브 노드에 적용함으로써 기존 IDS 보안메커니즘에서 보다 러 진보된 능동적이고 적극적인 대응을 위한 보안 메커니즘을 제공하여 네트워크 공격에 의한 피해 최소화와 신속한 대응이 가능한 멀티 에이전트 기반 공격 대응 메커니즘을 제시하고, 이를 적용 가능한 액티브 네트워크 기반 프레임 설계를 제안한다.

  • PDF