• 제목/요약/키워드: Datacenter

검색결과 34건 처리시간 0.023초

클라우드 컴퓨팅 서비스의 가용성 최적화를 위한 모델링 및 시뮬레이션 (A study of Modeling and Simulation for the Availability Optimization of Cloud Computing Service)

  • 장은영;박춘식
    • 한국시뮬레이션학회논문지
    • /
    • 제20권1호
    • /
    • pp.1-8
    • /
    • 2011
  • 클라우드 컴퓨팅은 장소나 장비에 제한 없이 네트워크를 통해 IT자원을 서비스 형태로 제공받을 수 있는 새로운 패러다임이다. 클라우드 컴퓨팅 환경은 데이터센터에 많은 IT자원이 집약된 형태로 효율적인 인프라구조를 위한 기술과 정책을 적용하여 시스템을 설계해야 한다. 즉, 클라우드 서비스를 효율적으로 제공하여 사용자의 요구를 만족시켜야 하며, 사업자는 불필요하게 낭비되는 자원으로 인한 손해가 없어야 한다. 그러나 최적 시스템을 구축하기 위해서는 서비스를 배포하기 전에 서비스 제공 성능과 자원 사용의 효율성을 예측할 수 있어야 한다. 본 논문에서는 이러한 클라우드 컴퓨팅 시스템 설계과정의 문제를 해결하기 위해 네트워크 환경에서의 클라우드 서비스 모델을 모델링하고 클라우드 서비스의 가용성 최적화를 위해 가용성 평가 지표를 산출하였다. 또한 클라우드 환경이 적용된 CloudSim 시뮬레이터를 이용해 클라우드 컴퓨팅 서비스 요구와 데이터센터 성능에 대한 가용성을 최적화하는 방법을 모색하였다.

SDN에서 엘리펀트 플로우의 실시간 분류, 시각화 및 QoS 제어 (Real-Time Classification, Visualization, and QoS Control of Elephant Flows in SDN)

  • 아팍 무하마드;송왕철
    • 한국통신학회논문지
    • /
    • 제42권3호
    • /
    • pp.612-622
    • /
    • 2017
  • 오래 지속되는 플로우인 엘리펀트 플로우는 데이터 센터에서 많은 대역폭을 소비해서, 지연에 민감하고 짧은 시간 흐르는 플로우인 마이스 플로우의 흐름을 방해하게 된다. 이는 마이스 플로우에 대해 적지않은 지연을 발생시켜서, 결과적으로 그 네트워크에서 동작하고 있는 응용의 성능을 저하시키게 된다. 그러므로 데이터 센터 네트워크는 이를 분류하고 시각화 해내어 실시간으로 QoS 프로비져닝을 제공할 수 있어야 한다. 본 논문에서는 다음에 대해 논한다. (1) SDN에서 sflow를 이용한 엘리펀트 플로우의 실시간 검출 및 시각화를 위한 프레임워크 제시. 이는 시각화된 토폴로지에서 스위치를 더블클릭 하므로써 스위치를 통과하는 엘리펀트 플로우를 점검할 수 있게 한다. (2) SDN 제어기에 의해서 정의되고 관리되는 QoS를 보장하는 접근 및 OpenFlow에 의해 제공되는 규격. 본 논문에서는 SDN 네트워크내에서 rate-limiting (traffic-shaping) 분류 기법을 사용하는 것을 주로 논의한다.

안전한 클라우드 환경을 위한 클라우드 데이터 관리 시스템에 적용 가능한 보호프로파일에 관한 연구 (A Study on Cloud Database Management System Protection Profile for the Secure Cloud Environment)

  • 위유경;곽진
    • 정보보호학회논문지
    • /
    • 제24권2호
    • /
    • pp.411-429
    • /
    • 2014
  • 클라우드 컴퓨팅이 활성화됨에 따라 다양한 클라우드 서비스가 대중적으로 보급되고, 그에 따른 클라우드 컴퓨팅 관련 제품들을 IT시장에서 쉽게 접할 수 있게 되었다. 일반적으로 IT제품군에 대해서 보안성 평가를 수행하고, 그 결과 값을 통해 소비자에게 객관적인 지침으로 활용될 수 있는 국제 표준인 공통평가기준에서는 보안 제품군에 대한 보안목 표명세서인 보호프로파일을 제공하고 있다. 하지만 현재 일반적인 IT제품군에 대한 보호프로파일은 존재하지만 클라우드 관련 제품군에 대해서는 보호프로파일이 존재하지 않아 보안성 평가를 위한 표준화된 방법이 없는 실정이다. 따라서 본 논문에서는 클라우드 데이터 관리 시스템 보호프로파일을 제안하고자 한다.

SDN을 위한 샘플링 기반 네트워크 플러딩 공격 탐지/방어 시스템 (Sampling based Network Flooding Attack Detection/Prevention System for SDN)

  • 이윤기;김승욱;부 둑 티엡;김경백
    • 스마트미디어저널
    • /
    • 제4권4호
    • /
    • pp.24-32
    • /
    • 2015
  • 최근 SDN은 데이터센터 네트워크로 활발히 사용되고 있으며, 그 사용범위를 점진적으로 늘려나가고 있다. 이러한 새로운 네트워크 환경 변화와 함께, 네트워크 보안시스템을 SDN 환경 상에서 구축하는 연구들이 진행되고 있다. 특히 OpenFlow Switch의 포트를 통과하는 패킷들을 지속적으로 관찰함으로써 네트워크 플러딩 공격 등을 탐지하기 위한 시스템들이 제안되었다. 하지만 다수의 스위치를 중앙집중형 컨트롤러에서 관리하는 SDN의 특성상 지속적인 네트워크 트래픽 관찰은 상당한 오버헤드로 작용할 수 있다. 이 논문에서는 이러한 지속적인 네트워크 트래픽 관찰에 따른 오버헤드를 줄이면서도 네트워크 플러딩 공격을 효과적으로 탐지 및 방어 할 수 있는, 샘플링 기반 네트워크 플러딩 공격 탐지 및 방어 시스템을 제안한다. 제안된 시스템은 네트워크 트래픽을 주어진 샘플링 조건에 맞추어 주기적으로 관찰하고, 샘플링 패킷들을 분석하여 네트워크 플러딩 공격을 탐지하며, 탐지된 공격을 OpenFlow Switch의 플로우 엔트리관리를 통해 능동적으로 차단하다. 네트워크 트래픽 샘플링을 위해 sFlow agent를 활용하고, 샘플링된 패킷 정보를 소프트웨어적으로 분석하여 공격을 탐지하기 위해 오픈소스 기반 IDS인 snort을 사용하였다. 탐지된 공격의 자동화된 방어 기작의 구현을 위해 OpenDaylight SDN 컨트롤러용 어플리케이션을 개발하여 적용하였다. 제안된 시스템은 OVS (Open Virtual Switch)를 활용한 로컬 테스트베드 상에서 그 동작을 검증하였고, 다양한 샘플링 조건에 따른 제안된 시스템의 성능 및 오버헤드를 분석하였다.