• 제목/요약/키워드: 프록시 구조

검색결과 53건 처리시간 0.024초

이동 환경에서 영역기반의 네트워크 캐슁 효용성 분석 (Analysis of Usefulness of Domain-Based Network Caching in Mobile Environment)

  • 이화세;이승원;박성호;정기동
    • 한국멀티미디어학회논문지
    • /
    • 제7권5호
    • /
    • pp.668-679
    • /
    • 2004
  • 본 연구에서는 이동 환경에서 사용자들이 여러 베이스 스테이션(Base station)을 빠르게 또는 느리게 이동하면서 비디오나 오디오 같은 연속 미디어 서비스를 요구할 때, 이를 위한 캐슁(Caching)이 효용성을 가지는지에 대해서 연구한다. 이동 환경에서 패킷의 단절과 네트워크의 오버헤드의 문제를 줄이고 전송 지연 시간을 최소화하기 위해, 영역(Domain) 기반의 계층적 캐쉬 구조를 제안하고, 이 구조에서 캐슁의 적용이 효용성을 가지는지를 알아본다. 그래서 이동 환경 (Mobile Environment)에서 연속 미디어를 서비스 받는 사용자 환경과 계층적 네트워크 구조를 모델링하고 사용자의 이동성향과 캐슁 위치에 따른 캐슁의 효용성을 분석하여, 캐슁이 이동 환경에서 효용성을 제공하는지 연구한다. 그 결과 캐슁의 위치와 사용자들의 이동성향에 따라 히트율과 재배치 횟수의 변화가 크므로 캐슁의 적응성 있는 적용이 필요함을 알 수 있다.

  • PDF

스마트폰 피싱에 안전한 메신저 인증 프로토콜 설계 및 구현 (The Design and Implementation of Messenger Authentication Protocol to Prevent Smartphone Phishing)

  • 유병석;윤성현
    • 한국융합학회논문지
    • /
    • 제2권4호
    • /
    • pp.9-14
    • /
    • 2011
  • 피싱(Phishing)은 사용자 또는 기기를 가장하여 사용자 신분을 도용하는 공격이다. 최근 스마트폰 및 메신저 프로그램 보급에 따라 그 피해가 급증하고 있다. 스마트폰은 음성 통화, SMS와 같은 고유 기능 외에 무선네트워크 기반의 다양한 응용 프로그램을 구동할 수 있다. 일반적으로 카카오톡, 네이트온과 같은 메신저 프로그램은 클라이언트-서버 구조로 구성되며 안전한 통신을 위해서 상호 인증이 필수적이다. 본 논문에서는 스마트폰 피싱 공격에 안전한 메신저 인증 프로토콜을 제안한다. 제안한 기법은 사용자들 간의 대화를 보호하기 위하여 메시지 암호화 기능과 인증 기능을 제공한다.

Kang-Park의 Mobile IPv6 바인딩 갱신 보안 프로토콜 개선 (Improving the Kang-Park's Protocol for Securing Binding Update in MIPv6)

  • 유일선
    • 대한전자공학회논문지TC
    • /
    • 제44권10호
    • /
    • pp.148-155
    • /
    • 2007
  • MIPv6의 경로 최적화 모드는 이동노드와 대응노드사이의 직접적인 통신을 위해 제안되었다. 그러나 경로 최적화 모드는 뛰어난 효율성에도 불구하고 다양한 보안위협을 초래하였고, 그 결과 바인딩 갱신 과정을 보호하기 위한 보안 프로토콜들이 개발되었다. 특히, 2005년도에 강현선과 박창섭이 제안한 Kang-Park 프로토콜은 홈에이전트 중심의 독창적인 보안 프록시 구조를 바탕으로 이동노드의 연산 부담을 최소화하는 동시에 보안성을 강화하였다. 이러한 장점에도 불구하고 Kang-Park 프로토콜은 보안성과 효율성측면에서 문제점을 드러내었다. 본 논문에서는 강력한 CoA 유효성 검증과 이른 바인딩 갱신 기법을 통해 Kang-Park 프로토콜의 문제점을 개선한다. 또한, 기존 프로토콜들과의 비교를 통해서 개선 프로토콜이 우수함을 보인다.

호 설정 지연을 줄이기 위한 계층적 P2PSIP에서의 효과적인 캐싱방법 (An Efficient Caching Mechanism for Reducing Call Setup Delay in Hierarchical P2PSIP)

  • 이의택;송주석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.1285-1287
    • /
    • 2009
  • VoIP 통신에서 단말간의 세션을 수립하고 종료하는 역할을 하는 SIP는 기본적으로 서버-클라이언트 방식으로 이루어져있다. 하지만 이는 확장성과 설치비용, 단일실패 지점 측면에서 큰 단점을 갖는다. 최근에 DHT를 이용한 구조적인 P2P를 SIP와 결합하여 위의 단점들을 극복하기 위한 연구들이 활발히 진행되고 있다. 하지만 DHT를 이용한 방식은 기존 서버-클라이언트 방식에 비해 검색지연이 늘어난다는 큰 단점을 가지고 있다. 검색지연은 SIP에서 QoS의 중요한 지표중 하나인 호 설정 지연에 60~80% 정도의 큰 영향을 미치게 되므로 해결해야할 중요한 문제이다. P2PSIP에서는 종단 노드가 검색한 사용자의 주소를 캐싱하여 같은 사용자를 재 검색시에 사용하고 있다. 이는 네트워크 전체 오버헤드 감소에 큰 영향을 주지 못할뿐만 아니라 발생된 검색비용을 자신만이 사용할 수 있으므로 비효율적이다. 이에 본 논문에서는 도메인으로 구분된 계층적 P2PSIP네트워크에서 프록시 서버의 역할을 하는 슈퍼노드를 이용한 효과적인 캐싱 방법을 이용하여 호 설정 지연을 단축할 수 있는 방안을 제안하다.

VOD 시스템을 위한 효율적인 P2Proxy 캐싱 기법 (An Efficient P2Proxy Caching Scheme for VOD Systems)

  • 권춘자;최지규;이치훈;최항규
    • 정보처리학회논문지A
    • /
    • 제13A권2호
    • /
    • pp.111-122
    • /
    • 2006
  • 인터넷 상에서 VOD 서비스 보급이 확산되면서 대규모 VOD 서비스 실현을 위한 P2P 환경에서의 VOD 시스템에 대한 관심이 대두되고 있다. 본 논문은 대규모 VOD 시스템을 실현하기 위하여 기존의 프록시를 대체하여 P2P 환경 하에서 다수의 클라이언트들로 구성되는 새로운 프록시 캐싱 방법인 P2Proxy 기법을 제안한다. 제안된 기법은 P2P 환경에서 비디오 스트림을 클라이언트들에 분산 저장하고 이들 클라이언트 그룹을 프록시로 활용하는 방법이다. 즉, 각 클라이언트는 요구한 스트림을 자신이 속한 그룹의 다른 클라이언트들로부터 캐싱된 스트림들을 전송 받으며 캐쉬에 없는 부분만을 서버로부터 전송 받는다. 본 논문은 P2Proxy의 그룹에 포함된 클라이언트와 서버 간의 스트림 캐싱 과정을 통해 각 그룹의 생성과 소멸 과정을 보이고, 클라이언트의 캐싱 정보를 공유하기 위한 디렉토리 구조를 제안한다. 이 디렉토리 정보를 이용하여 그룹에 참여한 다른 클라이언트의 정보를 얻는 과정을 보이며, 이를 활용함으로써 재생과 전송을 위한 메시지 교환을 최소화한다. 또한, P2P 환경에서 클라이언트의 불규칙한 행동으로 인한 이탈에 따른 복구 과정도 제안한다. 본 논문은 성능 평가를 통해 제안된 기법이 기존의 P2P 스트리밍 기법에 비하여 그 성능이 우수함을 보인다.

프록시 모바일IPv6 네트워크에서 기능위임자 지원을 통한 비용효과적인 이동성관리 기법 (Cost-Effective Mobility Management Scheme in Proxy Mobile IPv6 Networks with Function Distributor Support)

  • 나도경;정종필
    • 한국인터넷방송통신학회논문지
    • /
    • 제12권1호
    • /
    • pp.97-107
    • /
    • 2012
  • 점차 인터넷이 다양하고 복잡해지고 사용자의 편리성 요구가 많고 다양해지고 있다. 사용자의 요구를 충족시키기 위해 미래의 인터넷을 어떻게 디자인 하는 것인지 그리고 이동성 관리는 고려되어야 될 메인 이슈중의 하나로 분산 시스템 구조에 방해가 되는 비용 비효율성 결과가 발생한다. 이 논문에서 우리는 미래의 모바일 인터넷 구조에 적용 가능한 새로운 기능-분산 이동성 관리 기술을 제안한다. 더불어 다양한 분석적 기법을 적용하여, 제안한 기능분산 이동성 시스템은 위치 업데이트 비용과 패킷 전송 비용 등의 비용 분석에서 우수한 성능을 보여준다.

웹 기반의 IETF CoAP 프로토콜을 이용한 실내 IoT 자원 제어 서비스 설계 및 구현 (A Design and Implementation of Indoor IoT Resource Control Service using Web-based IETF CoAP Protocol)

  • 김문권;김도현
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권1호
    • /
    • pp.77-82
    • /
    • 2016
  • 최근 모든 사물을 인터넷에 연결하는 IoT(Internet of Things)에서 사물 간의 데이터를 전송하는 통신 프로토콜에 대한 표준화가 진행되고 있다. 본 논문에서는 웹 기반의 IETF(Internet Engineering Task Force) CoAP(Constrained Application Protocol)을 이용한 실내 IoT 자원 제어 서비스를 설계하고 구현한다. 이를 위해 웹 서버에서 프록시(proxy)와 RD(Resource Directory) 기능을 갖는 웹 기반의 실내 IoT 자원 제어 구조를 제시한다. 실내 IoT 자원 제어 서비스에서는 CoAP 프로토콜을 통해 실내 IoT 자원을 웹 서버에 등록하고, 프록시의 HTTP과 CoAP메시지 변환 기능을 이용하여 인터넷 상에서 웹 클라이언트와 IoT 자원 간 통신을 지원하고, 사용자가 웹 브라우즈를 이용하여 실내 환경을 모니터링하고 제어할 수 있도록 한다.

NEMO를 지원하는 프록시 모바일 IPv6 네트워크에서 비용효과적인 LMA 도메인간 핸드오버 기법의 성능분석 (Performance Analysis of Cost-Effective Inter-LMA Domain Handover Scheme in PMIPv6 Networks with NEMO Supporting)

  • 이윤수;정종필
    • 한국인터넷방송통신학회논문지
    • /
    • 제12권1호
    • /
    • pp.201-210
    • /
    • 2012
  • 현재 다수의 단말이 이동시에 효율적이고 안정적으로 동작할 수 있는 다양한 기술들이 등장하고 있다. 최근들어 PMIPv6(Proxy Mobile IPv6)에 대한 관심이 증가하고 있고 본 논문에서 제안한 이동성 지원 방식은 PMIPv6 네트워크에서 NEMO(Network Mobility)를 지원하는 방식을 기반으로 하고 있다. PMIPv6는 한 개의 도메인에서 이동성을 지원하는 방식인데, 실제 네트워크는 여러개의 도메인이 중첩되어 있는 구조로 구성되어 있다. 제안한 기술은 두 개 이상의 도메인에서 LMA(Local Mobility Anchor)간에 통신하는 단계를 LMA와 이동할 도메인의 MAG(Mobile Access Gateway)간에 통신함으로써 핸드오버 지연 및 시그널링 측면에서 성능 향상을 보여준다.

통합 망관리를 위한 Proxy 설계에 관한 연구 (A Study on the Design of Proxy for Integrated Network Management)

  • 박주희;박승균;오영환
    • 한국통신학회논문지
    • /
    • 제26권12C호
    • /
    • pp.174-180
    • /
    • 2001
  • 컴퓨터 통신망이 보다 복잡하게 피고 사용자가 원하는 서비스도 다양화됨으로 컴퓨터 통신망을 효율적으로 관리하는 기능이 필요하게 되었다. 이러한 이유로 각 통신망 관련 기업, 연구기관 및 표준화 기구에서는 보다 효율적인 망 관리 프로토콜을 제안하게 되었다. CMIP과 SNMP는 대상이 되는 통신망이 서로 다르기 때문에 특성, 구조 및 기능에서 상당한 차이점을 보이고 있다. 그러므로, 가장 널리 사용되고 있고, 또한 추후 계속적으로 사용될 두 통신망 관리 프로토콜을 위한 망 관리 프로토콜의 서로 다른 특성들을 연동할 수 있도록 하는 시스템의 구현은 두 통신망의 완전한 연동을 위하여 필수적이다. 본 논문에서는 이러한 상호 연동을 위해서 프록시를 통한 통합 망 관리를 제시하였다. 프록시 설계에 있어서 내부에 캐쉬를 이용하여 기존 설계의 비효율적인 관리 조작을 개선하였으며, CMIP의 스코핑 기능을 사용하여 하위 레벨에 있는 정보를 한꺼번에 가져오는 방법을 사용하였다. 그러므로 불필요한 관리 조작을 상당히 감소시킴은 물론 관리 시스템 전체 응답 시간을 줄이는 효과를 가져왔다.

  • PDF

무선 메쉬 네트워크에서의 아이디 기반 프록시 암호화를 이용한 안전한 다대다 멀티캐스트 기법 (Identity-Based Secure Many-to-Many Multicast in Wireless Mesh Networks)

  • 허준범;윤현수
    • 한국정보과학회논문지:정보통신
    • /
    • 제37권1호
    • /
    • pp.72-83
    • /
    • 2010
  • 무선 메쉬 네트워크 환경에서 그룹통신은 동적으로 변화하는 중계 메쉬 노드, 서로 다른 도메인의 그룹 간 통신에 대한 접근 제어, 그리고 네트워크를 관리하는 중앙화된 관리서버의 부재 등의 문제로 인해 관리가 어려워진다. 그룹의 멤버 뿐 아니라 위상이 동적으로 변화하는 무선 메쉬 네트워크 환경에서의 다대다(many-to-many) 멀티캐스트는 각 그룹 관리자가 자신의 그룹 멤버를 독립적으로 관리하며 그룹간 통신을 제어하는 다수의 하위 그룹으로 이루어진 비중앙화된 구조에 기반해서 구성될 수 있다. 본 논문에서는 네트워크의 위상을 고려한 비중앙화된 그룹키 관리 기법을 제안한다. 제안하는 프로토콜에서 각 멀티캐스트 송신자는 아이디 기반 암호화 알고리즘을 이용해서 분산화된 방법으로 각 그룹키를 그룹 멤버에게 전달하게 된다. 아이디 기반 암호화 기법은 그룹 멤버 뿐 아니라 메쉬 노드의 동적인 변화에도 효율적인 키관리를 가능케 하기 때문에 다대다 멀티캐스트 환경에서 키 갱신에 필요한 통신 회수 및 저장해야 할 키의 크기가 줄어드는 장점이 있다. 따라서 제안한 기법은 중앙화된 네트워크 관리자가 없고, 다수의 서비스 제공자가 그들의 그룹 통신을 독립적으로 관리하는 대규모의 동적인 메쉬 네트워크에서의 다대다 그룹통신 환경에 가장 적합하다.