• 제목/요약/키워드: Application Level Gateway

검색결과 22건 처리시간 0.023초

방화벽 NAT를 지원하는 새로운 다자간 화상회의 시스템의 설계 및 분석 (Design and Analysis of a New Video Conference System Supporting the NAT of Firewall)

  • 정용득;김길준;전문석
    • 한국전자거래학회지
    • /
    • 제9권4호
    • /
    • pp.137-155
    • /
    • 2004
  • 인터넷의 확산과 컴퓨터 기술의 발달로 웹을 기반으로 한 화상회의 시스템이 다양한 분야에서 활용되고 있다. 이러한 화상회의 시스템은 화이트보드의 공유와 파일의 공유를 위해서 공인 IP주소를 사용해야하고 방화벽 내부사용자와 비공인 IP주소 사용자를 위한 처리가 어렵다는 문제가 있다. 본 논문에서는 방화벽내부 사용자나 비공인 IP주소 사용자를 위해 비공인 IP주소를 공인 IP주소로 변환시켜 주는 Application Level Gateway를 구현한다. 또한 네트워크 대역폭에 따라 화상과 음성 미디어를 동적으로 조절하는 Control Daemon을 제안한다. Control Daemon은 다자간 회의진행을 위한 회의실 개설과 종료, 회의참여 수락, 진행관리를 담당한다.

  • PDF

IMS기반 이동패킷망에서의 IPv4/IPv6 연동구조 설계 및 구현 (Design and Implementation of the Internetworking Architecture between IPv4 and IPv6 in IMS based Mobile networks)

  • 류승관;김영한
    • 대한전자공학회논문지TC
    • /
    • 제43권11호
    • /
    • pp.168-174
    • /
    • 2006
  • 본 논문에서는 IMS(IP Multimedia Subsystem)기반의 이동통신망에서 IPv4를 기반으로하는 UA(User Agent)와 IPv6를 기반으로 하는 UA간 통신을 위한 구조를 제안하고 이를 검증하기 위해 IMS 프로토콜 변환기를 설계하고 구현한다. 이를 위하여 IPv4/IPv6간의 이전 시나리오를 정리하고 분석하였고 분석된 결과를 바탕으로 이전의 필수 요소인 프로토콜 변환기를 제시하였다. 제시된 IMS 프로토콜 변환기는 IMS-ALG(IP Multimedia Subsystem - Application Level Gateway)기능과 TrGW(Translation Gateway)의 기능들로 구성되었고 이들 구성요소를 구현하고 실험을 통하여 이들의 적합성을 검증하였다.

역할 기반 변동 보안 룰셋 적용을 위한 네트워크 보안 게이트웨이 설계에 관한 연구 (A Study on the Design of the Security Gateway for Role-based Dynamic Security Rule-Set)

  • 이춘재;조기량
    • 한국통신학회논문지
    • /
    • 제33권8B호
    • /
    • pp.719-726
    • /
    • 2008
  • 본 논문에서는 보안 게이트웨이가 서브넷 상의 단말기의 네트워크 접근 시도 시에 해당 단말기를 자동으로 인식하여 단말기 사용자의 인증 및 접근 제어 보안 룰셋을 기간 데이터베이스와 비교 판별하여 동적으로 조직 내의 역할 기반 접근 권한을 부여, 관리하는 방식에 대해 연구하였다. 덧붙여, 네트워크 관리자가 조직 구조와 관련하여 네트워크 레벨(L2)과 어플리케이션 레벨(L7)의 통합 액세스 제어를 지정할 수 있도록 사용자 중심의 권한 부여 모델을 제시하였다.

IoT 기반 벼농사 생장 물 관리 시스템 연구 (A Study on the Rice growing water-management System based on IoT)

  • 남강현
    • 한국전자통신학회논문지
    • /
    • 제11권10호
    • /
    • pp.989-994
    • /
    • 2016
  • 본 연구는 논에 적용된 수위센서, 송수구 그리고 배수구 장치를 통하여 수위 관리를 수행 한다. 게이트웨이는 LoRa 접속을 통하여 수위센서 물높이 정보를 IoT(: Internet of Thing) 플랫폼에 oneM2M(: Machine to Machine) 규격으로 정보전달 한다. IoT 플랫폼에서 요청하는 물의 높이에 따라서, 게이트웨이는 송수구 또는 배수구 모터 스위치를 On 또는 Off하고 수위센서 정보를 전달한다. IoT 플랫폼은 물높이의 조건에 따라 지능적인 어플리케이션 기능을 수행한다.

VOIP 보안 게이트웨이에 관한 연구 (A Study of VoIP Secure Gateway)

  • 박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제10권5호
    • /
    • pp.237-244
    • /
    • 2005
  • VoIP 기술을 사용하는 IP 인터넷 전화 통신 서비스에서 기업형 IP-PBX서비스와 개인형 IP 인터넷 전화서비스의 상호운영은 방화벽에 막혀 통신이 원활하지 못했다. 본 논문에서는 VoIP보안 게이트웨이를 이용하여 통신 및 보안을 수행하는 방안으로 방화벽에 VPN전용 터널 개설, 애플리케이션 레벨의 게이트웨이 사용, VoIP보안 게이트웨이 설정 연결, IP 인터넷 전화 프로토콜로의 변환을 제안한다. 이를 통해 IP 인터넷 전화 프로토콜과 기업형 IP-PBX 서비스가 방화벽을 지나 개인형 IP 인터넷 전화서비스와 상호 운영될 수 있도록 하는VoIP보안 게이트웨이의 통신 기술에 대한 제안을 한다. 또한 VoIP보안 게이트웨이의 보안성에 대한 문제점과 해결점을 제시한다.

  • PDF

전산망 보호를 위한 혼합형 방화벽 시스템 구현 (Implementation of Hybrid Firewall System for Network Security)

  • 이용준;김봉한;박천용;오창석;이재광
    • 한국정보처리학회논문지
    • /
    • 제5권6호
    • /
    • pp.1593-1602
    • /
    • 1998
  • 본 논문에서는 스크리닝 라우터, 듀열-홈드 게이크웨이, 스크린드 호스트 게이트웨이, 그리고 응용 레벨 게이트웨이를 사용한 혼합형 방화벽 시스템을 제안하였다. 스크린드 호스트 게이트웨이는 스크리닝 라우터와, DMZ, 그리고 베스쳔 호스트로 구성되었으며, 외부의 모든 트랙픽은 프로토콜 필터링 기능을 가진 스크리닝 라우터에서 필터링되고, 그리고 응용 레벨 필터링을 수행하기 위하여 베스쳔 호스트로 전송된다. 듀얼-홈드 게이트웨이는 외부의 사용자가 내부 네트워크를 직접 접근을 못하도록 중개 역할을 한다. 응용 레벨 게이트웨이는 프럭시 서버를 통해서만 트래픽 전송이 가능하도록 한다. 외부 사용자는 DMZ에 있는 고개 서버를 통해서만 내부 네트워크로의 접근이 가능하지만 내부 사용자는 외부 네트워크를 용이하게 사용할 수 있다. 그리고 DMZ에 있는 시스템의 효율적인 관리를 위하여 시스템 관리자만 Telnet 접속이 가능하도록 규칙기반을 적용하였다. 실험 결과, 접근 거부는 Web, Mail, FTP, Telnet 순으로 나타났으며, DMZ에 있는 공개 서버릴 제외한 나머지 시스템에 대한 접근은 거부되었다. 프로토콜별 접근 거부는 모든 네트워크에 broadcast하는 BOOTP와 NETBIOS를 사용하는 호스트가 많았기 때문에 TCP보다 UDP가 많이 나타났다. 또한 내부 네트워크에 불법적인 Telnet이나 FTP는 거의 없었다.

  • PDF

무선 센서 네트워크 환경에서 게이트웨이 어플리케이션의 개발 환경을 위한 패킷 처리 관점의 네트워크 프레임워크 설계 및 구현 (Network framework design and implementation of packet processing perspective for development environments of gateway application in wireless sensor network environments)

  • 이호응;최대담;박현주
    • 한국정보통신학회논문지
    • /
    • 제15권4호
    • /
    • pp.980-992
    • /
    • 2011
  • IEEE 802.15.4 기반의 WSN(Wireless Sensor Network)과 TCP/IP기반의 PN(Public Network)의 중계를 담당하는 WSN Gateway는 이 두 개의 네트워크를 기반으로 하는 핵심 기술에 속한다. WSN Gateway는 하드웨어에 대한 성능을 충분히 활용하면서, 다수의 센서 노드로부터 다양한 종류의 패킷을 불특정 시간에 수신해야 하기 때문에 소프트웨어에 대한 복잡성이 높고 구현이 난해하다. 이러한 문제들을 해결하기 위해, 이 논문에서는 패킷을 식별하는 효율적인 이벤트 검출 구조와, '트랜잭션'이라는 프로토콜의 구현 단위를 제안한다. 제안한 네트워크 프레임워크를 적용한 결과, 소프트웨어의 복잡성을 낮출 수 있었다. 또한, 다양한 성능 요구 사항을 반영할 수 있는 유연한 소프트웨어 구현 환경을 제공하였다.

Pseudo MOST 프로토콜 기반 자동차용 네트워크 통합 게이트웨이 시스템 개발 (Development of Automotive Gateway System Using Pseudo MOST Network as Backbone)

  • 안성수;김우현
    • 전자공학회논문지SC
    • /
    • 제48권6호
    • /
    • pp.24-33
    • /
    • 2011
  • 본 논문은 다른 종류의 프로토콜을 가지는 자동차 네트워크를 통합하기 위해 MOST 네트워크를 백본으로 하는 게이트웨이 시스템에 대한 것이다. 서로 다른 프로토콜들의 상위 계층의 메시지와 데이터 구조에 상관없이 서로간의 통신을 위해 MOST와 비슷한 구조를 가지는 Pseudo MOST 프로토콜을 설계하여 이를 데이터 수송을 위한 매개체로 이용하였다. 자동차 네트워크에 적용하기위해 일체형 게이트웨이와 소형 독립형 게이트웨이 두 가지 타입이 개발되었다. 일체형 게이트웨이는 이더넷포트, 영상 및 음성 포트를 가지고 있는 반면 소형 독립형 게이트웨이는 영상, 음성, 블루투스 그리고 Flexray용으로 각각 개발 되었다. 소형 독립형 게이트웨이를 이용한 네트워크 시스템 실험을 통해 개발된 게이트웨이가 서로 다른 프로토콜간의 데이터 송수신이 효율적으로 수행될 수 있음을 보여주었고 자동차 네트워크 통합용으로도 활용이 가능함을 보여주었다.

음성 게이트웨이 응용을 위한 AAL2 프로세서 구현 (Implementation of an AAL2 processor for voice gateway application)

  • 이상길;최명렬
    • 한국통신학회논문지
    • /
    • 제27권11C호
    • /
    • pp.1152-1157
    • /
    • 2002
  • 본 논문에서는 voice gateway응용에서 널리 사용되어지는 AAL2 프로세서의 구현과정에 대해 기술하였다. 본 프로세서는 음성과 프레임 모드 데이터를 서비스하기 위한 CPS와 SSCS를 지원한다. 또한 4개의 ATM 가상연결을 지원하며, 그 연결은 총 1020개의 AAL2채널을 포함한다. ATM 셀 인터페이스로 UTOPIA Level 1을 사용하고, 음성 채널 인터페이스로 4개의 TDM포트를 갖고 있다. TDM포트에는 PCM과 ADPCM데이터가 존재한다. 대부분의 AAL2프로세서들은 소프트웨어로 구현되어 있거나 또는 소프트웨어와 하드웨어의 혼합으로 되어 있다. 그러므로 데이터를 처리하는데 어느 정도의 지연이 있게 된다. 그러나 본 논문의 프로세서는 하드웨어로 구현되어 있기 때문에 CPS와 SSCS에 대해 매우 적은 처리지연을 보이고 있다. 또한, CPS 패킷들의 루프백과 스위칭이 가능하게 구현되었고, TDM채널에 대해서도 역시 스위칭과 루프백이 가능하도록 구현되었다. 구현된 프로세서의 특징은 CPS와 SSCS의 so부 구조가 소프트웨어의 함수를 보는 듯하다는 것이다. 또한 그 블록을 포함하는 다른 블록들을 설계 시 재사용되어 질 수 있으며, 대용량의 채널을 수용할 때에도 응용 가치가 높다고 사료된다.

커넥티드 카를 위한 운전자 감성추론 기반의 차량 제어 및 애플리케이션/서비스 프레임워크 (The Design and Implementation of a Driver's Emotion Estimation based Application/Service Framework for Connected Cars)

  • 국중진
    • 전기학회논문지P
    • /
    • 제67권2호
    • /
    • pp.100-105
    • /
    • 2018
  • In this paper, we determined the driver's stress and fatigue level through physiological signals of a driver in the connected car environment, accordingly designing and implementing the architecture of the connected cars' platforms needed to provide services to make the driving environments comfortable and reduce the driver's fatigue level. It includes a gateway between AVN and ECU for the vehicle control, a framework for native applications and web applications based on AVN, and a sensing device and an emotion estimation engine for application services. This paper will provide the element technologies for the connected car-based convergence services and their implementation methods, and reference models for the service design.