• 제목/요약/키워드: SDP

검색결과 148건 처리시간 0.02초

제로 트러스트를 위한 소프트웨어 정의 경계(SDP) 인증 메커니즘 제안 및 ECC 암호 구현 (Software Defined Perimeter(SDP) Authentication Mechanism for Zero Trust and Implementation of ECC Cryptoraphy)

  • 이윤경;김정녀
    • 정보보호학회논문지
    • /
    • 제32권6호
    • /
    • pp.1069-1080
    • /
    • 2022
  • 확인하기 전에는 어느 것도 믿지 말라는 의미의 제로 트러스트가 보안에서 핫 이슈로 떠오르고 있다. 직접 확인하고, 신뢰할 수 있는 만큼만 네트워크에 연결될 수 있도록 네트워크 경계를 설정하는 것이 제로 트러스트이다. 이러한 개념은 선 검증을 하고 해당 클라이언트에 접속 권한이 있는 만큼만 네트워크 경계를 동적 방화벽으로 만들어 주는 SDP의 개념과도 맞닿아 있다. 그래서 제로 트러스트 아키텍처에서도 제로 트러스트를 실현할 수 있는 예로 SDP 모델을 추천한다. 본 논문에서는 제로 트러스트를 위하여 SDP에서 보완하여야 할 부분을 지적하고 이를 극복하는 방안을 제시한다. 또한 SDP의 엔터티가 되기 위한 과정의 하나인 온보딩 방법을 제안하고, 제안된 온보딩 방법에서 많은 시간이 소요되는 연산의 하나인 ECDSA 성능을 측정하고, ECC 성능 최적화를 위한 구현 방법을 제시한다.

서비스 전달 플랫폼 기반 분산 센서 디바이스 자원 객체 연동 서비스 제공 시스템 연구 (Research on Distributed Sensor Device Resource Object Collaboration Service Providing System based on Service Delivery Platform)

  • 윤장우
    • 전자공학회논문지
    • /
    • 제52권6호
    • /
    • pp.144-150
    • /
    • 2015
  • 본 논문은 분산된 센서 디바이스의 리소스 오브젝트 연동 서비스 제공 시스템에 관한 것으로 서비스 전달 플랫폼을 기반으로 한다. 시스템은 서비스 전달 플랫폼(SDP: Service Delivery Platform)과 프록시로 구성되어 있다. 서비스 전달 플랫폼은 분산된 서비스 기능을 인에이블러로 설정하며 인에이블러들의 조합으로 융합서비스를 생성한다. 또한 생성된 서비스를 분산 환경에서 전달하는 역할을 한다. 프록시는 분산된 디바이스들과 서비스 전달 플랫폼을 연결하도록 설정되며 서비스 전달 플랫폼이 분산된 디바이스를 자원으로 인식하여 인에이블러로 정의할 수 있도록 한다. 개발된 시스템을 통하여 분산된 센서 기능이 인에이블러로 정의되어 일반 서비스 기능과 동일한 형태로 융합서비스의 생성 및 전달에 사용될 수 있다.

SIP P2P 스팸 방지를 위한 인증 및 SDP 암호화 키 교환 기법 (A Session Key Exchange Scheme for Authentication and SDP Encryption to Protect P2P SPIT in SIP)

  • 장유정;최재식;최재덕;원유재;조영덕;정수환
    • 한국통신학회논문지
    • /
    • 제32권12B호
    • /
    • pp.750-757
    • /
    • 2007
  • 본 논문에서는 SIP 기반의 VoIP 망에서 발생할 수 있는 스팸 위협에 대해 분석하고 이를 차단하기 위해 UA와 프락시 서버 간에 인증 및 SDP를 암호화할 수 있는 키 교환 기법을 제안한다. 기존 HTTP 다이제스트 인증은 호 설정 시 마다 사용자 인증을 위해 매 번 challenge 값을 전송해야 하므로 많은 메시지 교환 과정이 요구되고 SDP에 대한 기밀성도 제공하지 않는다. 제안 기법은 본 논문에서 분석한 스팸 위협을 차단하기 위해 등록 과정 에서 세션 마스터 키 및 초기 nonce를 교환하고 이 키를 인증 키 및 암호화 키로 유도해 사용하므로 호 설정 시 challenge 값 전송에 따른 메시지 교환 과정과 S/MIME 또는 TLS 적용 시 발생하는 오버헤드를 줄일 수 있다.

VoIP 표준 프로토콜을 위한 MGCP 및 SDP 스택 개발에 관한 연구 (A Study on the Development of MGCP and SDP Stack for VoIP Standard Protocols)

  • 고광만
    • 한국정보처리학회논문지
    • /
    • 제7권11S호
    • /
    • pp.3668-3674
    • /
    • 2000
  • 최근 VoIP(Voice over IP) 관련 기술이 국내외 IP 네트워크 시장에서 급부상하고 있다. 국내에서 MGCP, MEGACO, SIP, SDP 등 게이트웨이 제어 관련 프로토콜 스택의 개발을 위한 연구는 아직까지 보고된 바가 없으며 아직은 열악한 환경과 많은 시간 및 기술을 요하는 관계로 인해 이를 진행하기 위한 시도만 일부 이루어지고 있다. 따라서 본 연구에서는 IETF에서 제공되는 MGCP, SDP 프로토콜 문법을 기반으로 각 프로토콜 메시지를 위해 파서, 구문 분석기, 엔코더/디코더, 엔코더/디코더를 위한 헤더 파일 생성기로 구성된 프로토콜 스택을 개발하였다. 이를 위해 각 프로토콜 문법에 대해 문법-지시적(Syntax-directed) 변환 방법을 적용하여 엔코딩/디코딩을 위한 API, 구문 분석기, 헤더 파일 생성기를 구현한다.

  • PDF

Cloud 및 IoT 시스템의 보안을 위한 소프트웨어 정의 경계기반의 접근제어시스템 개발 (Development of Software-Defined Perimeter-based Access Control System for Security of Cloud and IoT System)

  • 박승규
    • 한국인터넷방송통신학회논문지
    • /
    • 제21권2호
    • /
    • pp.15-26
    • /
    • 2021
  • 최근 클라우드, 모바일, IoT의 도입이 활성화되면서 방화벽이나 NAC(Network Access Control) 등의 고정 경계(Fixed Perimeter) 기반의 기존 보안 솔루션들의 한계를 보완할 수 있는 기술 개발의 필요성이 커지고 있다. 이에 대응하여 새로운 기반 기술로써 최근 등장한 것이 SDP(Software Defined Perimeter) 이다. 이 기술은 기존 보안 기술들과 달리 보호 대상 자원(서버, IoT 게이트웨이 등)의 위치에 상관없이 보안 경계를 유연하게 설정(Gateway S/W를 설치)하여, 날로 다양화·고도화되고 있는 네트워크 기반 해킹 공격을 대부분 무력화할 수 있으며 특히, Cloud 및 IoT 분야에 적합한 보안 기술로 부각 되고 있다. 본 연구에서는 SDP와 해시 트리 기반의 대규모 데이터 고속 서명 기술을 결합하여 새로운 접근제어시스템을 제안하였다. 대규모 데이터 고속 서명 기술에 의한 프로세스 인증기능을 통해 엔드포인트에 침입한 미지의 멀웨어들의 위협을 사전에 차단하고, 주요 데이터의 백업, 복구과정에서 유저 레벨의 공격이 불가능한 커널 레벨의 보안 기술을 구현하였고 그 결과 SDP의 취약 부분인 엔드포인트 보안을 강화하였다. 제안된 시스템을 시제품으로 개발하고 공인시험기관의 테스트(TTA V&V Test)로 성능시험을 완료하였다. SDP 기반 접근제어 솔루션은 스마트 자동차 보안 등에서도 활용될 수 있는 향후 잠재력이 매우 높은 기술이다.

VoIP를 위한 Session Description Protocol 스택에 관한 연구 (A Study on the Session Description Protocol Stack for VoIP)

  • 정성옥;고광만
    • 대한전자공학회논문지TC
    • /
    • 제38권3호
    • /
    • pp.19-27
    • /
    • 2001
  • 현재 국내.외적으로 VoIP 관련 시장의 지속적인 성장으로 인해 VoIP 표준 프로토콜에 대한 국제 표준화 작업과 병행하여 프로토콜 스텍과 같은 소프트웨어 개발이 절실한 상황이다. 본 논문에서는 IETF RFC2327에서 제시한 SDP 문법을 기반으로 문법 지식적 변환 기법으로 SDP 요청 메시지를 구조체 형태로 변환하는 앤코더와 구조체 형태를 갖는 SDP 응답 메시지를 텍스트 형태로 변환하는 디코더를 구현하였다. 이를 위해 IETF RFC2327에 제시한 Augmented BNF 형식의 SDP 문법을 BNF 형식으로 기술하여 어휘 분석기 및 구문 분석기를 자동 생성한 후 구문 트리를 구성하였다. 또한 SDP 문법으로부터 생성 가능한 모든 규칙에 대한 정보를 저장할 수 있는 구조체 형태의 헤더 파일을 자동 생성하였다.

  • PDF

종단 정렬된 스트립 쌍 도파기를 가지는 직렬 급전 다이폴 쌍 안테나의 특성 연구 (A Study on Characteristics of Series-Fed Dipole Pair Antenna with End-Aligned Strip Pair Director)

  • 여준호;이종익;박진택
    • 한국정보통신학회논문지
    • /
    • 제18권4호
    • /
    • pp.805-810
    • /
    • 2014
  • 본 논문에서는 종단 정렬된 스트립 쌍 도파기를 가지는 직렬 급전 다이폴 쌍 (series-fed dipole pair; SDP) 안테나의 특성에 관하여 연구하였다. 제안된 SDP 안테나는 두 개의 서로 다른 길이의 스트립 다이폴 안테나와 접지 반사기가 코플래너 스트립 (coplanar strip; CPS) 선로로 연결되어 있다. 두 번째 다이폴 위쪽에 추가된 스트립 쌍 도파기는 두 개의 직사각형 모양의 스트립이며 두 번째 다이폴의 양팔의 종단에 정렬되어 있다. 종단 정렬된 스트립 쌍 도파기의 길이와 폭에 따른 안테나의 특성 변화를 분석하여 대역폭 향상을 위한 최적의 설계 변수를 얻었다. 최적화된 SDP 안테나를 FR4 기판 상에 제작하고 특성을 실험한 결과 전압 정재파비(voltage standing wave ratio; VSWR)가 2 이하인 대역은 1.65-2.93GHz이고, 대역폭이 기존 SDP 안테나에 비해 증가함을 확인하였다.

광대역 직렬 급전 다이폴 쌍 안테나의 대역 저지 설계 방법 연구 (A Study on Design Method of Band Rejection for Broadband Series-fed Dipole Pair Antenna)

  • 여준호;이종익
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 춘계학술대회
    • /
    • pp.56-58
    • /
    • 2013
  • 본 논문에서는 1.7-2.7 GHz 대역에서 동작하는 이동통신 기지국용 광대역 직렬 급전 다이폴 쌍(SDP) 안테나에 대하여 2.4-2.484 GHz 무선랜(WLAN) 대역에서 저지 특성을 가지기 위한 설계 방법을 연구하였다. 대역 저지 특성은 SDP 안테나의 두 다이폴 소자를 연결하는 코플래너 스트립 선로상에 U자형 슬롯을 삽입함으로써 얻을 수 있다. 슬롯의 위치와 구조에 따른 저지 대역의 특성 변화를 분석하였다. 최적화된 WLAN 대역 저지 SDP 안테나를 FR4 기판 상에 제작하고 특성을 실험한 결과 VSWR < 2 인 대역은 1.65-2.78 GHz (51.0%) 이고, 저지 대역은 2.39-2.54 GHz로 원하는 대역저지 성능을 갖는 것을 확인하였다.

  • PDF

Dietary spray-dried plasma supplementation in late-gestation and lactation enhanced productive performance and immune responses of lactating sows and their litters

  • Kim, Kwangwook;Kim, Byeonghyeon;Kyoung, Hyunjin;Liu, Yanhong;Campbell, Joy M.;Song, Minho;Ji, Peng
    • Journal of Animal Science and Technology
    • /
    • 제63권5호
    • /
    • pp.1076-1085
    • /
    • 2021
  • The study was conducted to evaluate the effects of spray-dried plasma (SDP) supplementation during late gestation and lactation on productive performance and immune responses of sows and their litters. Twelve sows (227.78 ± 2.16 kg average body weight; 2.0 average parity) were randomly allotted to two dietary treatments: a basal diet (CON) and the basal diet supplemented with 1% SDP. Sows were fed experimental diets from d 30 before farrowing to weaning of their piglets. Blood samples were collected from sows on d 1, 3, and 7 of lactation and from two randomly selected nursing pigs per litter on d 3 and 7 after birth, and d 1, 3, and 7 after weaning. Productive performance and immune responses of sows and their piglets were measured. There was a trend of less body weight loss in sows supplemented with SDP (p < 0.10) during the lactation period and a trend of greater (p < 0.10) average daily gain in SDP piglets compared to those in the CON group. Sows in the SDP group tended to have lower (p < 0.10) serum concentrations of tumor necrosis factor-α (TNF-α), transforming growth factor-β1 (TGF-β1), and cortisol on d 3 and lower serum concentration of TNF-α on d 7 compared with sows in CON group. In comparison with CON piglets, piglets from SDP sows tended to have lower (p < 0.10) serum concentrations of TNF-α, TGF-β1, and cortisol on d 7 after birth, lower (p < 0.10) serum TNF-α and C-reactive protein on d 3 and 7 after weaning, and greater (p < 0.10) average daily gain after weaning. Moreover, weaned pigs from sows fed SDP had significantly lower (p < 0.05) serum concentrations of cortisol and TGF-β1 on d 3 and 7 postweaning, respectively, than CON piglets. In conclusion, SDP supplementation in sow diets from late gestation to weaning improved the productive performance of sows and their offspring; the beneficial effects of SDP may be mediated in part through modulation of immune responses of both sows and piglets.

고속의 채널기반네트웍에서 SDP프로토콜성능평가 (A Performance Evaluation for SDP(Socket Direct Protocol) in Channelbased Network)

  • 김영환;박창원;전기만
    • 한국정보통신설비학회:학술대회논문집
    • /
    • 한국정보통신설비학회 2004년도 하계학술대회
    • /
    • pp.137-141
    • /
    • 2004
  • 네트워크 사용자의 급속한 증가로 네트워크 내의 부하를 감당하기에는 많은 어려움을 가져왔다. 이와 같은 이유로 기존의 TCP/IP에서 세션을 통하여 노드들 간의 통신을 연결하는 방식에서 현재는 하나의 채널을 통해 고속의 I/O가 가능하도록 하는 기술이 많이 연구되고 있다. 그 대표적인 것으로 인피니밴드가 있다. 인피니밴드는 프로세싱 노드와 입출력 장치 사이의 통신, 프로세스간 통신에 대한 산업 표준이 되고 있고 프로세싱 노드와 입출력 장치를 연결하기 위해 스위치 기반의 상호 연결은 전통적인 버스 입출력을 대체하는 새로운 입출력 방식이 사용된다. 또한 인피니밴드에서는 현재 많은 이슈가 되고 있는 RDMA 방식을 이용해 원격지 서버들 간에 직접 메모리 접근 방식을 통해 CPU와 OS의 로드를 최소화하고 있다. 본 논문에서는 RDMA를 적용한 새로운 채널 기반 네트웍의 프로토콜인 SDP(Socket Direct Protocol)를 구현하여 SDP_STREAM의 패킷 처리량에 대한 성능을 평가한다. 그리고 이에 대한 성능 평가를 위해서 Netperf 툴을 이용했다. 특히 Zero-Copy방식을 사용하지 않는 일반적인 소켓 API을 이용한 TCP_STREAM과 Zero-Copy방식을 이용한 SDP_STREAM의 패킷 처리량을 비교했으며 성능 평가 결과는 기존의 TCP_STREAM 패킷 처리량에 비해 약 3배 이상 향상된 결과를 나타냈다.

  • PDF