• Title/Summary/Keyword: 정책기반네트워크

Search Result 912, Processing Time 0.028 seconds

Cooperative Cache Replacement Policy based on Object Size in Mobile P2P Environment (모바일 P2P 환경에서 객체 크기 기반의 협력적인 캐시 교체 정책)

  • Park Kyo-Sung;Song Jin-Woo;Yang Sung-Bong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2006.05a
    • /
    • pp.1135-1138
    • /
    • 2006
  • 최근 모바일 환경에서의 P2P 협력적인 캐싱 기술에 대한 연구가 활발히 이루어지고 있다. 모바일 P2P 협력적인 캐싱이란 객체를 요청한 피어의 전파 범위 안에 있는 다른 피어들을 찾아 원하는 데이터가 있는지 살펴본 후 원하는 데이터가 주변 피어에 없을 때에만 서버에 요청을 보내는 방식으로 데이터 탐색 성능 개선과 제한된 피어의 저장 공간을 효율적으로 이용할 수 있는 장점이 있다. 본 논문에서는 모바일 P2P 네트워크 환경에서 이동성을 가진 피어의 저장 공간을 효과적으로 이용하기 위한 객체 크기 기반 P2P 협력적인 캐시 교체 정책을 제안하고자 한다. 가까운 위치 좌표를 가진 피어들을 하나의 그룹으로 묶은 그룹 기반의 모델링 환경에서 객체의 크기에 따른 캐시 교체 정책을 실제 웹 로그 트레이스에 적용하여 실험하였다. 실험 결과, 제안하는 교체 정책이 기존의 교체 정책들과 비교하여 더 우수한 성능을 보였다.

  • PDF

Architecture of Network Security Control Server for applying Security Policy Model (보안정책모델을 적용한 네트워크보안제어서버 구조)

  • Bang, Hyo-Chan;Kim, Ki-Young;Kim, Geon-Lyang;Jang, Jong-Soo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2001.10b
    • /
    • pp.993-996
    • /
    • 2001
  • 본 논문에서는 정책기반 네트워크보안 프레임워크의 전체적인 구조와 주요 아키텍쳐에 대해서 논하고 특히 보안정책 서버의 역할을 담당하는 네트워크보안제어서버의 구조와 메커니즘에 대해 구체적으로 기술한다.

  • PDF

Design of Network Topology for voice/data integrated Services to Computer Network (컴퓨터 네트워크 망에서 음성/데이터 통합 서데스를 위한 네트워크 망 설계)

  • Eom, Ki-Bok;Cho, Kyung-Ryong;Yoe, Hyun
    • Proceedings of the Korea Electromagnetic Engineering Society Conference
    • /
    • 2000.11a
    • /
    • pp.20-24
    • /
    • 2000
  • VoIP는 Packet Netwark(ATM, xDSL, Frame Relay, Cable Network)망을 이용하여 음성데이터를 전송 하는 기술로서 PSTN을 통해 음성데이터를 전송하는 것보다 비용절감의 효과가 크다. 본 연구에서는 최적의 VoIP 서비스 제공을 위한 음성/데이터 통합 네트워크 망을 설계하기 위하여 IP와 ATM을 이용한 서로 다른 2개의 망을 설계하여 지연과 Routing 정책, Traffic 추가 후 지연현상에 대하여 살펴보았다. 지연은 순수한 VoIP 망을 구성 할 경우 8-10ms. VoIP+ATM으로 망을 구성 할 경우 2ms로 나타났고, 라우팅 정책(RIP, IGRP, OSPF 적용)에서는 IP 또는 IP+ATM으로 망을 구성 할 경우 RIP는 25ms, IGRP는 22ms로 나타났고, OSPF를 이용할 경우 14ms로 평가되어 OSPF를 이용한 라우팅 정책을 설정하는 것이 바람직하다고 볼 수 있다. 결론적으로 본 연구의 결과 VoIP망을 구성 할 경우 IP+ATM을 기반으로 구축하면 보다 더 효과적인 인터넷 망을 구성할 수 있음을 확인하였다.

  • PDF

Analysis of National R&D Patent Performance Network in Bio-Healthcare Sector (바이오 헬스케어 분야 국가연구개발 특허성과 네트워크 분석)

  • Kwon, Young-Eun;Kim, Jaesoo
    • Journal of the Korea Convergence Society
    • /
    • v.9 no.12
    • /
    • pp.17-24
    • /
    • 2018
  • This study attempted to analyze technology convergence structure and key technology research sectors in bio-health. For this, network analysis was performed based on the patent outcomes achieved through national R&Ds. Then, a patent network was analyzed to derive problems and collect data from the National Science & Technology Information Service. With the five groups obtained through the analysis of IPC network and national R&D patents in bio-health based on a research frame network, topics were chosen based on the bio-healthcare technology system. Then, the technology with the greatest ripple effects was derived and compared to other sectors, suggesting a direction for national R&D investments. It is anticipated that this study would make a contribution to a search for R&D investment direction by additionally analyzing overseas patent data and improving correlation analysis between technology convergence and government-led R&D expenses.

Design of Hierarchical Security Policy Model and its Working Mechanism (계층적 구조의 보안 정책 모델과 연동 방식 설계)

  • 황윤철;이용주;이종태;이상호
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.26 no.8A
    • /
    • pp.1378-1387
    • /
    • 2001
  • 인터넷 서비스의 다양화와 네트워크의 대형화로 인하여 서브 도메인(Subdomain) 및 도메인을 포함한 인터넷 전체에 걸쳐 적용할 수 있는 계층적 구조의 보안 모델의 정의와 이 모델을 기반으로 하는 보안 정책 프로토콜의 표준화가 요구되고 있다. 이 논문에서는 기존 보안 정책 서버 구조를 기존의 Internet-Draft 문서를 통해 분석하고 그것을 바탕으로 계층적 보안 정책 구조를 제시한 후 보안 정책 연동 프로토콜을 설계한다. 이를 위해 보안정책 프로토콜을 확장하고 그룹개념을 위한 질의와 레코드를 확장 설계하고 계층적 보안 모델에서 효과적인 보안정책 상속 및 수정을 위한 갱신 레코드를 정의한다. 또한 동일한 정책 속성을 갖는 호스트들의 모임을 그룹으로 정의하고, 이 개념을 기반으로 효율적인 연동 메커니즘을 설계한다.

  • PDF

SPS-ALG : Security Policy Negotiation a NAT (네트워크 주소 변환에 따른 보안 정책 협상)

  • 김건우;나재훈;손승원
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10c
    • /
    • pp.613-615
    • /
    • 2002
  • IPsec 기술은 양단간 보안은 물론, 모드, 암호 프로토콜, 다양한 암호화 알고리즘들의 조합을 통하여 다양하고 계층적인 보안 서비스를 제공한다. 또한, 보안 정책 시스템은 패킷 처리에 관한 지칭은 물론, IPsec의 핵심 요소인 Security Association을 협상하기 위한 보안 기반 규칙을 제공한다. 하지만 인터넷의 확장과 더불어 발생한 IP 주소 부족 문제를 해결하기 위한 NAT로 인하여 IPsec과 같은 단대단 통합 보안 서비스를 제공하는데 치명적인 장애가 발생하게 되었다. 또한 서로 다른 네트워크의 정책 서버간 보안 정책 협상도 NAT에 의한 주소 변환으로 인하여 불가능하게 되었다. 따라서 본 논문에서는 NAT상에서의 효율적인 보안 정책 협상과 인증서 발급을 위한 SPS-ALG (Security Policy System-Application Level Gateway)를 제안한다.

  • PDF

A Study on the Realization of Diskless and Stateless Security Policy Based High-speed Synchronous Network Infrastructure (Diskless와 Stateless 보안정책 기반의 고속화 동기 네트워크 인프라 구현에 관한 연구)

  • Seo, Woo-Seok;Jun, Moon-Seog
    • The Journal of the Korea institute of electronic communication sciences
    • /
    • v.6 no.5
    • /
    • pp.673-681
    • /
    • 2011
  • Among the network information services combined with a number of security technologies and required security policies, Infrastructure as a Service, a hardware plat-form service of Cloud Computing, has been provided since 2011. It is more or less similar to the existing central concentration method services, in terms of the specifications and technical aspects for given hardware category, but it is entirely different from them in that it overcomes the spatial limitations of specific network and targets the public network. Information security technology has also been prospering so that it could ensure the stability of offered hardware plat-forms. As currently supported hardware, Internet Data Center has been provided by virtualizing the previously offered servers and discs (backup discs), but the hardware plat-forms offered are somewhat limited. Meanwhile, the areas of security fields for offered services are confined to the center or include the TCP/IP-based SSL (Secure Sockets Layer) for the public network connected with clients, which shows that microscopic access security policies have been used. Therefore, this study was aimed to provide a realistic security mechanism for realizing defense policy, by expanding service areas into security devices and suggesting Diskless and Stateless security policy based high-speed synchronous network infrastructure.

스마트 인프라 추진방향

  • Kim, Seong-Tae
    • Information and Communications Magazine
    • /
    • v.28 no.1
    • /
    • pp.9-14
    • /
    • 2010
  • 본고에서는 미래 스마트 사회(Smart Society) 국가 ICT 인프라 전략으로 스마트 인프라 추진방향을 제시한다. 스마트 인프라는 스마트 인적역량, 법제도, 거버넌스, 네트워크 인프라 등으로 구성되는 디지털 사회간접자본으로서 국가사회 전반의 정보화 하부구조를 이루게 된다. 이에 미래 스마트 사회로의 변화에 따른 스마트 인프라 구성요소별 추진방향을 제안하고, 현재 ICT정책 추진현황에 대한 고찰을 기반으로 스마트 네트워크 중심의 스마트 인프라 추진방향을 제시한다.

Adaptive QoS-aware Network Protocol Processing via Priority-based Resource Allocation and Feedback Resource Control (우선순위 정책과 피드백 리소스 제어를 이용하여 적응적 QoS를 제공하는 네트워크 프로토콜 처리기법)

  • Lee, Seung-Man;Kim, Ji-Min;Ryu, Min-Soo
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2007.10d
    • /
    • pp.569-574
    • /
    • 2007
  • 본 논문에서는 네트워크 응용프로그램의 최적의 성능(QoS)을 보장하기 위한 우선순위 기반의 프로토콜 처리기법을 제안한다. 시스템 자원이 제한된 상황에서 다수의 응용프로그램들이 원활히 수행되기 위해서는 우선순위를 기반으로 자원을 배분하는 것이 바람직하다. 특히 우선순위 기반의 시스템에서 네트워크 응용프로그램의 성능은 운영체제의 프로토콜 처리방식에 따라서 좌우된다. 제안하는 기법은 프로토콜 처리율과 응용프로그램의 성능과의 관계를 추적하여 최적의 성능을 나타내는 지점을 검출하고, 우선순위에 따라서 프로토콜 처리율을 차별화함으로써 각 응용프로그램들의 성능을 조절한다. 본 논문에서 제안하는 프로토콜 처리기법을 검증하기 위해서 리눅스 커널에 이를 구현하였으며 실험을 통하여 우선순위에 따라서 네트워크 응용프로그램의 성능이 보장됨을 확인하였다.

  • PDF