• 제목/요약/키워드: Delegation Network

검색결과 37건 처리시간 0.024초

ID 기반 위임 네트워크의 성능 개선방안 (Improvement in efficiency on ID-based Delegation Network)

  • 윤택영;정상태;박영호
    • 정보보호학회논문지
    • /
    • 제17권3호
    • /
    • pp.17-25
    • /
    • 2007
  • 서명권한의 위임은 다양한 환경에서 요구되는 암호학적 서비스이다. Mambo 등은 서명권한 위임에 대한 해결방법으로 프록시 서명기법을 제안하였다. 프록시 서명기법이 제안된 후, 한 명의 서명자가 자신의 권한을 한 사람의 프록시 서명자에게 위임하는 기본적인 형태의 위임이 아니라 보다 일반적인 위임 구조를 제공하기 위한 프록시 서명기법들이 제안되었다. 모든 구성 가능한 위임 구조를 포괄할 수 있는 개념으로 위임 네트워크가 Aura에 의해 제안되었고, 이후 Chow 등은 ID기반의 위임 네트워크를 제안하였다. E는 위임 네트워크에서 발생하는 위임의 개수라고 하고 N은 사용자의 개수라고 하자. 계산 복잡도의 관점에서 Chow 등의 위임 네트워크는 E번의 페어링 연산과 N번의 스칼라 곱셈 연산이 수행된다. 본 논문에서는 E번의 페어링 연산만으로 Chow 등이 제안한 것과 동일하게 동작하는 위임 네트워크를 제안한다. 또한 제안하는 위임 네트워크의 구성을 변형함으로써 N번의 페어링 연산이 요구되는 위임 네트워크를 구성한다.

중첩된 NEMO에서의 경로 최적화를 위한 개선된 계층적 프리픽스 할당 프로토콜 (Improved Hierarchical Prefix Delegation Protocol for route optimization in nested NEMO)

  • 노경택
    • 한국컴퓨터정보학회논문지
    • /
    • 제10권5호
    • /
    • pp.227-236
    • /
    • 2005
  • 네트워크 이동성 기본 솔루션(NEMO basic solution)의 비 경로 최적화의 문제점을 해결하기 위한 방안 중 하나로 HPD(Hierarchical Prefix Delegation) 프로토콜이 있다. 그러나 HPD는 미시적 이동성에 대한 지원을 하지 못하므로 이동네트워크노드(MNN)가 접촉점을 변경할 때마다 MIPv6 프로토콜에서와 같이 HA(Home Agent)와 통신노드(CNs)로 BU(Binding Update) 메시지를 보내야하는 문제점을 갖는다. 본 논문은 HPD에 HMIPv6 프로토콜 개념을 적용하여 nested MEMO에서의 미시적 이동성을 효과적으로 지원하는 알고리즘을 제안하였다. 이동네트워크노드는 MAP(Mobility Anchor Point) 영역 안에서 위치변경 시 가까운 곳에 위치한 MAP으로만 BU를 보냄으로써 핸드오프 과정에서 발생하는 서비스 중단이나 신호 부하를 감소시켜 HPD에서의 한계를 극복하였다.

  • PDF

중첩된 NEMO에서의 경로 최적화를 위한 개선된 계층적 프리픽스 할당 프로토콜 (Improved Hierarchical Prefix Delegation Protocol for route optimization in nested NEMO)

  • 노경택
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권1호
    • /
    • pp.147-155
    • /
    • 2006
  • 네트워크 이동성 기본 솔루션(NEMO basic solution)의 비 경로 최적화의 문제점을 해결하기 위한 방안 중 하나로 HPD(Hierarchical Prefix Delegation) 프로토콜이 있다. 그러나 HPD는 미시적 이동성에 대한 지원을 하지 못하므로 이동네트워크노드(MNN)가 접촉점을 변경할 때마다 MIPv6 프로토콜에서와 같이 HA(Home Agent)와 통신노드(CNs)로 BU(Binding Update) 메시지를 보내야하는 문제점을 갖는다. 본 논문은 HPD에 HMIPv6 프로토콜 개념을 적용하여 nested NEMO에서의 미시적 이동성을 효과적으로 지원하는 알고리즘을 제안하였다. 이동네트워크노드는 MAP(Mobility Anchor Point) 영역 안에서 위치변경 시 가까운 곳에 위치한 MAP으로만 BU를 보냄으로써 핸드오프 과정에서 발생하는 서비스 중단이나 신호 부하를 감소시켜 HPD에서의 한계를 극복하였다.

  • PDF

역할 기반 접근 제어에서 역할 위임에 관한 연구 (A Study on The Delegation of Role in Role Based Access Control)

  • 이희규;이재광
    • 정보처리학회논문지C
    • /
    • 제10C권3호
    • /
    • pp.265-272
    • /
    • 2003
  • RBAC은 시스템 자원의 안전한 관리를 위한 접근 통제 메커니즘이며 네트워크에서 보안 관리를 위한 비용과 복잡성을 감소 시켜주기 때문에 특히 상업적인 분야에서 관심을 끌고 있는 기술이다. RBAC에 대한 많은 연구가 진행되고 있지만 그 중에서도 현재 가장 시급하게 대두되고 있는 부분은 역할 위임에 관한 문제이다. 실제 조직에서 직원의 휴가나 병가 또는 기타 이유로 한 사람의 역할을 다른 사람에게 위임해야 될 필요성이 존재한다. 그러나 현재 NIST의 RBAC 표준은 이러한 역할 위임에 관한 속성을 정의하고 있지 않다. 본 논문에서는 효율적인 접근통제를 위해 위임자가 역할과 권한의 일부를 피 위임자에게 위임할 수 있는 RBAC 모델을 제시하였다.

커뮤니티 기반의 유비쿼터스 네트워크 환경에서 안전한 커뮤니티 생성 권한 위임 방안 (Authority Delegation Scheme for Secure Social Community Creation in Community-Based Ubiquitous Networks)

  • 노효선;정수환
    • 대한전자공학회논문지TC
    • /
    • 제47권1호
    • /
    • pp.91-98
    • /
    • 2010
  • 본 논문은 커뮤니티 기반의 유비쿼터스 네트워크에서 대리 서명 기법을 적용한 커뮤니티 멤버들 간의 상호 인증 기법 및 안전한 커뮤니티 생성 권한 위임 기법을 제안한다. 커뮤니티 기반의 유비쿼터스 네트워크에서는 사용자가 필요로 하는 네트워크 서비스 및 응용서비스를 제공해주기 위해 다양한 상황인식 정보가 수집 되고 활용된다. 또한 사용자는 학업, 게임, 정보 공유, 사업, 회의 등의 다양한 목적에 의해 다양한 커뮤니티를 생성할 수 있다. 그러나 커뮤니티 기반의 유비쿼터스 네트워크의 경우 공격자에 의해 상황인식 정보가 위조 및 도용되어 악의적인 목적으로 사용될 수 있다. 또한 악의적인 목적으로 커뮤니티를 생성할 수 있다. 제안하는 기법은 위임 서명 기법을 이용하여 커뮤니티 멤버들 간의 상호 인증 및 비밀 키를 교환 할 수 있도록 지원하고, 안전하게 커뮤니티 생성 권한을 위임할 수 있도록 하였다. 또한 기존 RSA 서명 기법과의 비교 분석을 통해 전체 계산 시간이 감소함을 확인하였다.

모바일 PKI 기반한 인증 구조 (The Authentication Structure Based Mobile PKI)

  • 김미혜;서세영
    • 한국콘텐츠학회논문지
    • /
    • 제4권1호
    • /
    • pp.67-75
    • /
    • 2004
  • 본 논문은 공개키 기반구조(PKI-Public Key Infrastructure)에서 중추적인 역할을 담당하는 공개키 인증시스템을 설계하고 구현한다. 본 논문에서는 인증기관의 역할을 수행할 수 있는 공개키 인증시스템의 요구사항 및 특징을 분석하여, 실제 인증 서비스가 제공 가능한 인증과정은 HA및 FA한테 위임하고 설계한다. 인증 구조는 Root CA와 Home agent 및 Foreign agent로 구성되어 있고, 필요할 때 CA은 위임권을 HA나 FA한테 전송한다.

  • PDF

An Efficient Multicast-based Binding Update Scheme for Network Mobility

  • Kim, Moon-Seong;Radha, Hayder;Lee, Jin-Young;Choo, Hyun-Seung
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제2권1호
    • /
    • pp.23-35
    • /
    • 2008
  • Mobile IP (MIP) is the solution supporting the mobility of Mobile Nodes (MNs), however, it is known to lack the support for NEtwork MObility (NEMO). NEMO manages situations when an entire network, composed of one or more subnets, dynamically changes its point of attachment to the Internet. NEMO Basic Support (NBS) protocol ensures session continuity for all the nodes in a mobile network, however, there exists a serious pinball routing problem. To overcome this weakness, there are many Route Optimization (RO) solutions such as Bi-directional Tunneling (BT) mechanism, Aggregation and Surrogate (A&S) mechanism, Recursive Approach, etc. The A&S RO mechanism is known to outperform the other RO mechanisms, except for the Binding Update (BU) cost. Although Improved Prefix Delegation (IPD) reduces the cost problem of Prefix Delegation (PD), a well-known A&S protocol, the BU cost problem still presents, especially when a large number of Mobile Routers (MRs) and MNs exist in the environment such as train, bus, ship, or aircraft. In this paper, a solution to reduce the cost of delivering the BU messages is proposed using a multicast mechanism instead of unicasting such as the traditional BU of the RO. The performance of the proposed multicast-based BU scheme is examined with an analytical model which shows that the BU cost enhancement is up to 32.9% over IPDbased, hence, it is feasible to predict that the proposed scheme could benefit in other NEMO RO protocols.

The EU's Public Diplomacy in Asia and the World through Social Media: Sentiment and Semantic Network Analyses of Official Facebook Pages of European External Action Service and EU Delegation to the Republic of Korea

  • Yoon, Sung-Won;Chung, Sae Won
    • Journal of Contemporary Eastern Asia
    • /
    • 제19권2호
    • /
    • pp.234-263
    • /
    • 2020
  • This study aims to assess the quality of the EU's public diplomacy efforts through social media. Specifically, this research explores the headquarters of European public diplomacy (European External Action Service, EEAS) and its subordinate agent (EU Delegation to South Korea, EUDK). The main research question is "how coherently and effectively does the EU execute public diplomacy strategies in the third countries?'' This study employs both quantitative and qualitative approaches―the former for the results presentation and the latter for the results interpretation. The results are summarized in two points. First, both the EEAS and the EUDK maintained an objective position by posting only neutral perspectives on their social media. Second, the narratives of the main actors were the same, but the main themes were different according to their contexts. The analysis discusses the effectiveness of the EU's strategic narratives by focusing on measuring message reception. Its limited findings were that social media postings could not induce the audiences' active discussion of the EU's diplomatic performances. The conclusion suggests that the EU should identify the expectations from its global counterparts and use these to forge the Union's strategic narratives.

네트워크 이동성 환경에서 멀티캐스트 기반의 바인딩 갱신 기법에 대한 성능 분석 (On Performance Evaluation of Binding Updates Based on Multicasting for Network Mobility)

  • 안수빈;김문성;추현승
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 춘계학술발표대회
    • /
    • pp.991-994
    • /
    • 2008
  • 네트워크 이동성(Network Mobility: NEMO)은 하나 이상의 서브넷으로 이루어진 전체 네트워크가 인터넷 접속점을 동적으로 변화하여 네트워크 접근성도 변화하는 환경을 말한다. 이러한 환경에서 경로 최적화를 위한 여러 프로토콜들이 존재하지만 그중 Prefix Delegation 기법은 다른 기법들에 비해 다방면에서 우수하다. 그러나 본질적으로 바인딩 갱신 스톰(storm) 문제를 수반하기에 NEMO 환경에서의 바인딩 갱신 비용을 최소화 하기위한 연구가 대두하였다. 본 논문에서는 바인딩 갱신 비용의 최소화를 위하여 바인딩 갱신 시 멀티캐스트 기법을 적용하였으며, 경로 최적화 프로토콜은 Prefix Delegation 기법 중 바인딩 갱신 비용을 효율적으로 고려한 IPD[1]를 가정하였다. 성능평가를 위해서 수학적 모델링을 적용하였으며, 본 모델을 통하여 기존 방법들에 비하여 상당한 비용절감 효과를 얻을 수 있음을 보인다.

위임 기능을 이용한 새로운 K-hop 클러스터 기반 Ad hoc 라우팅 구조 (A Novel K-hop Cluster-based Ad hoc Routing Scheme with Delegation Functions)

  • 김태연;왕기철
    • 인터넷정보학회논문지
    • /
    • 제5권5호
    • /
    • pp.27-37
    • /
    • 2004
  • 기존의 ad hoc 네트워크 라우팅 프로토콜들은 노드의 동적인 특성으로 인하여 확장성에 제약을 받는다. 클러스터 기반 라우팅 프로토콜은 노드들을 클러스터로 분할하고 그들간에 계층적인 라우팅을 수행한다. 이러한 계층적인 특징은 ad hoc 네트워크 라우팅 프로토콜의 확장성을 보장한다. 그러나 기존의 k-hop클러스터 기반 라우팅 프로토콜은 헤더의 제어 부하 등과 같은 문제점온 갖는 것으로 알려져 있다. 본 논문에서는 ad hoc 네트워크에 대해 위임 기능을 이용한 새로운 k-hop(k>3) 클러스터 기반 라우팅 구조를 제안한다. 이 구조는 멤버들을 효율적으로 관리하기 위해 트리 토폴로지를 사용한다. 헤더는 모든 멤버들에 대한 라우팅 테이블을 관리하지 않고, 멤버들 중에서 자신과 이웃하는 노드들에 대한 라우팅 테이블과 나머지 노드들에 대한 멤버 리스트만을 관리하고, 더 낮은 레벨에 있는 노드들은 중간 노드가 관리한다. 제안된 메커니즘은 클러스터 헤더의 제어 부하를 다소 줄일 수 있다.

  • PDF