• 제목/요약/키워드: Proxy server

검색결과 228건 처리시간 0.022초

SIP와 DIAMETER의 인증 연동 및 안전성 분석 (Interworking of SIP Authentication with DIAMETER and Security Analysis)

  • 박성준;정수환;이병길;김현곤
    • 한국통신학회논문지
    • /
    • 제29권3C호
    • /
    • pp.426-435
    • /
    • 2004
  • AAA는 다양한 응용 서비스에 대한 신뢰성을 보장하기 위해 인증, 권한 검증, 과금 등의 기능을 제공하고 있으며, IETF에서는 차세대 AAA 프로토콜로 DIAMETER를 제안하고 있다. 또한 VoIP용 호 설정 프로토콜로서 제안된 SIP(Session Initiation Protocol)는 앞으로의 통신망에서 핵심기능을 담당할 것이며, SIP 서비스에 대한 신뢰성을 보장하기 위해서는 AAA와의 연동이 필요하다. 그러나 SIP에서 사용자 인증을 위한 digest 인증 메커니즘은 man-in-the-middle attack이나 dictionary attack에 취약성을 갖고 있다. 본 논문은 유무선 통합 시그널링 프로토콜로 정착될 SIP와 신뢰성 있는 서비스를 제공하기 위한 AAA 프로토콜인 DIAMETER 간의 인증 연동 방안과 인증 연동에서의 안전성을 분석하였다. 또한 보안상의 취약성 해결을 위해 주소 정보를 포함한 인증 정보의 생성 방안과 패스워드 기반의 상호인증 및 세션키 교환을 위해 AKE-ECC를 적용하는 방법을 제안하였다.

차세대 네트워크를 위한 프로젝션 기법 기반 SIP 성능 측정 방법론 (Projection-based Performance Measurement Methodology of Session Initiation Protocol for the Next Generation Convergence Network)

  • 이규호;성길영
    • 한국정보통신학회논문지
    • /
    • 제13권12호
    • /
    • pp.2533-2540
    • /
    • 2009
  • 네트워크나 네트워크를 구성하는 시스템에서 프로토콜을 처리하는 성능은 중요한 목표가 되며, 이를 측정하는 과정은 네트워크 구성이나 시스템 개발에 있어서 필수적인 요소이다. 프로젝션(Projection)은 주어진 벡터(Vector)를 각 좌표 평면에서 대응되는 점으로 변환시키는 것으로, 프로젝션 기법은 또한 벡터수학을 응용하여 공학에서 많이 사용되는 방법으로서 여러 성분들로 구성된 것에서 측정목표에 관련된 원하는 특정 성분들만을 고려하는 방법론이다. 본 논문에서는 차세대 네트워크에서 인터넷 텔레포니를 위한 대표적인 표준 호 처리프로토콜인 SIP의 성능 측정방법으로, 불필요한 경로들과 그에 해당하는 처리루틴들을 제거한 프로젝션된 프로토콜만으로 성능을 측정함으로써 성능 측정 시 구현 및 자원의 사용면에서 효과적인 방법을 제안한다. 또한 제안된 방법을 이용하여 SIP 프록시 서버의 성능을 측정하는 과정을 제시한다.

BLE 상의 IPv6 기반의 실시간 모니터링 시스템 (Real-Time Monitoring System Based on IPv6 over BLE)

  • 김성우
    • 한국정보통신학회논문지
    • /
    • 제21권2호
    • /
    • pp.309-315
    • /
    • 2017
  • 근래 제한된 자원과 이기종 통신 장치를 가진 사물들이 인터넷을 통해 서로 연결되어 정보를 주고받는 사물인터넷 기술이 각광받고 있다. 본 논문에서는 블루투스 4.2 기술인 Bluetooth Low Energy(BLE) 상에서 IPv6를 사용하여 센서 등을 실시간으로 모니터링할 수 있는 시스템을 제안한다. 본 시스템은 발행-구독 방식의 사물인터넷 프로토콜인 Message Queuing Telemetry Transport(MQTT)를 이용하여 별도의 데이터 변환이나 프록시가 필요 없이 데이터를 전송할 수 있다. 본 시스템과 연동된 웹 클라이언트에서는 BLE 장치가 감지한 센서 데이터는 MQTT 브로커로 중개된 후에 HTTP 및 웹소켓 프로토콜을 통해 웹 클라이언트로 전달되므로 센서 데이터를 실시간으로 모니터링할 수 있다. 본 논문에서는 테스트 플랫폼을 구현하여 네트워크 성능을 검증하고 본 시스템의 유효성을 확인하였다. 따라서 본 시스템을 적용하면 개발 비용을 줄이고 이기종 장치들로 사물인터넷 망을 쉽게 구성할 수 있다.

Cooperative Video Streaming and Active Node Buffer Management Technique in Hybrid CDN/P2P Architecture

  • Lee, Jun Pyo
    • 한국컴퓨터정보학회논문지
    • /
    • 제24권11호
    • /
    • pp.11-19
    • /
    • 2019
  • 본 논문에서는 새로운 미디어 관리 및 전송 운용에 적합한 네트워크 형태인 Hybrid CDN/P2P 아키텍처 기반 하에서 전송 지연과 패킷 손실을 최소화하는 동시에 안정적인 망 운용 정책을 제안한다. 또한 실시간으로 대용량, 고품질의 미디어를 효과적으로 전송하고 네트워크 품질을 향상시킬 수 있도록 하기 위해 전송 스케줄링과 사용자의 요구 패턴을 기반으로 한 끊김 없는 데이터 전송 그리고 이를 통한 트래픽 및 로드를 관리하는 방법을 함께 제안한다. 제안하는 영상 전송기법의 효율성 및 적용 적합도를 검증하기 위해 수행된 실험결과에 따라 제안하는 방법이 기존에 제안된 방법에 비해 비교적 좋은 성능 평가가 이루어졌음을 확인하였다. 이는 프록시 서버 간의 협력적 운용 방법을 통해 보유 데이터 정보를 상호 공유하고 이를 통해 각 노드가 원하는 데이터를 전송받도록 하는 동시에 실행 버퍼 전송 기법을 통해 데이터 전송 과정에서 전달된 데이터의 재사용성을 높이고 있기 때문이다.

클라우드 스토리지에서의 중요데이터 보호 (Securing Sensitive Data in Cloud Storage)

  • 이셜리;이훈재
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.871-874
    • /
    • 2011
  • The fast emerging of network technology and the high demand of computing resources have prompted many organizations to outsource their storage and computing needs. Cloud based storage services such as Microsoft's Azure and Amazon's S3 allow customers to store and retrieve any amount of data, at anytime from anywhere via internet. The scalable and dynamic of the cloud storage services help their customer to reduce IT administration and maintenance costs. No doubt, cloud based storage services brought a lot of benefits to its customer by significantly reducing cost through optimization increased operating and economic efficiencies. However without appropriate security and privacy solution in place, it could become major issues to the organization. As data get produced, transferred and stored at off premise and multi tenant cloud based storage, it becomes vulnerable to unauthorized disclosure and unauthorized modification. An attacker able to change or modify data while data inflight or when data is stored on disk, so it is very important to secure data during its entire life-cycle. The traditional cryptography primitives for the purpose of data security protection cannot be directly adopted due to user's lose control of data under off premises cloud server. Secondly cloud based storage is not just a third party data warehouse, the data stored in cloud are frequently update by the users and lastly cloud computing is running in a simultaneous, cooperated and distributed manner. In our proposed mechanism we protect the integrity, authentication and confidentiality of cloud based data with the encrypt- then-upload concept. We modified and applied proxy re-encryption protocol in our proposed scheme. The whole process does not reveal the clear data to any third party including the cloud provider at any stage, this helps to make sure only the authorized user who own corresponding token able to access the data as well as preventing data from being shared without any permission from data owner. Besides, preventing the cloud storage providers from unauthorized access and making illegal authorization to access the data, our scheme also protect the data integrity by using hash function.

무선 인터넷 컨텐츠의 자동 생성을 위한 WML 변환기와 WML 편집기의 설계 및 구현 (Design and Implementation of a WML Converter and WML Editor for Automatic Generation of Wireless Internet Content)

  • 전윤주;최은혜;정현숙;조혜영;이민수;용환승
    • 정보처리학회논문지D
    • /
    • 제12D권2호
    • /
    • pp.309-318
    • /
    • 2005
  • 기존의 HTML 컨텐츠와 관련 응용들을 효과적으로 무선 인터넷 사용자들에게 전달하기 위하여 HTML 문서를 WML 기반의 문서로 효율적으로 변환하고 저작하여 양질의 컨텐츠를 제공하는 제반기술 및 연구에 대한 필요성이 커지고 있다. 본 논문에서는 HTML을 사용하여 제작된 기존 웹 페이지를 실시간으로 처리하여 WAP 환경에 적합한 언어인 WML 문서로 변환해주는 WML 변환기, 그리고 WML 문서를 WYSIWYG방식으로 생성하고 관리할 수 있는 WML 편집기를 설계하고 구현함으로써 무선 환경에 적합한 서비스의 제공이 가능하도록 하였다. 구현된 WML 변환기는 프록시 서버에 설치하여 실시간으로 변환하는 기능을 지원할 뿐만 아니라 기존의 변환기에 비해서 다양한 이미지 변환 및 링크, 프레임에 대한 태그 변환을 개선함으로써 링크를 통한 연속적인 탐색이 가능하고 프레임으로 구성된 복잡한 웹 페이지도 볼 수 있게 하였다. 이외에도 휴대폰 크기에 맞도록 WML 문서의 자동적인 카드 분리, 사용자 정의 변환 규칙의 추가를 지원한다. 또한 WYSIWYG 방식의 편리한 WML 편집기와 통합되어 있어서 WML 문서의 생성부터 출판까지 통합환경을 제공한다.

소형 화면 단말기를 위한 웹 문서 변환 기법 (Web Document Transcoding Technique for Small Display Devices)

  • 신희숙;마평수;조수선;이동우
    • 정보처리학회논문지D
    • /
    • 제9D권6호
    • /
    • pp.1145-1156
    • /
    • 2002
  • 본 논문에서는 기존의 일반 PC 화면에 적합하도록 작성된 웹 문서를 무선 환경의 핸드헬드 계열의 소형 단말기 화면에서도 효율적으로 표현되어지도록 변환하는 기법을 제시한다. 이는 선행 연구에서 나타나는 단순한 텍스트 위주의 추출 및 요약 형식의 변환과는 달리, 시각적인 분리에 근거한 내용 블록 단위를 설정하고 이를 기본으로 변환을 수행함으로써 보다 정확한 변환 결과를 얻으며, 내용 블록 단위들의 재배치와 새로운 인덱스 형식의 재표현을 통하여 편리한 인터페이스로 좌우스크롤 없는 웹 문서를 제공한다 이를 위하여 본 논문에서는 Layout-Forming Tag Analysis Algorithm과 Component Grouping Algorithm을 사용하여 시각적 표현을 주도하는 태그 정보에 대한 구조적인 분석 및 내용 블록 단위의 추출을 시도하고, 분리된 블록들의 분류와 재구성 및 인덱스 생성 과정을 통하여 소형 단말에 적합한 웹 문서를 생성한다. 웹문서 변환 시스템은 프락시 서버에서 동작하도록 설계되었고, 프로토타입의 구현을 통하여 제시하는 변환 기법을 평가하였다. 실제 웹 문서에 대한 검증 과정을 거쳤고, 복잡한 구조의 웹 문서에 대해 적합한 변환 결과를 보였다.

웹마이닝 시스템을 위한 페이지 로깅 시스템 (Page Logging System for Web Mining Systems)

  • 윤선희;오해석
    • 정보처리학회논문지C
    • /
    • 제8C권6호
    • /
    • pp.847-854
    • /
    • 2001
  • 웹은 그 양적인 면이나 복잡도에 있어 현재 놀라운 속도로 급성장학고 있다. 이와함께 웹사이트 설계나 웹서버나 설계와 같은 작업은 물론 단순희 웹사이트를 검색하는 작업에 있어서도 그 복잡도가 크게 증가했다. 이러한 설계 작업들에 있어서 중요한 입력 요소로는 웹사이트가 어떻게 사용되고 이TSms가에 대한 정확한 데이터가 필수적으로 요구된다. 본 연구에서는 웹 마이닝 시스템에서 요구되는 사용자의 웹페이지 이용정보 즉 사용자 세션(user sessions)을 효과적으로 획득할수 있는 페이지 로깅 시스템(Page Logging System:PLS)을 제안한다. 페이지 로깅 시스템은 사용자의 웹페이지 탐색 정보를 획득하는 페이지 로깅(page logger)와 획득한 데이처를 이용하여 사용자 세션 파일을 생성하는 로그 처리기(log processor)그리고웹 사이트의 HTML 페이지에 페이지 로거 애플릿을 삽입하는 코드로 구성된다. 제안한 PLS는 기존의 웹 마이닝 시스템에서 많은 시간과 비용을 수반했던 데이터 전처리 작업의 일부를 제거한다. 특히 사용자가 각 페이지를 탐색한 시간 (access length)을 직접 획득함으로서 트랜잭션 구분 단계를 단순화시킨다. 또한 PLS는 기존의 웹서버 로그로부터 사용자 세션을 획득함에 있어 가장 문제가 되었던 로컬 캐쉬(local cache)및 ISP가 제공하는 프록시 서버 사용으로 인하여 야기되는 문제등을 해결한다.

  • PDF