• 제목/요약/키워드: Server Capability

검색결과 119건 처리시간 0.025초

그리드 보안을 위한 역할 기반의 신뢰 협상 모델 (RBAC-based Trust Negotiation Model for Grid Security)

  • 조현숙;이봉환
    • 정보처리학회논문지C
    • /
    • 제15C권6호
    • /
    • pp.455-468
    • /
    • 2008
  • 본 논문에서는 그리드 보안 프레임워크에서 디지털 인증서를 기반으로 신뢰를 구축하는 FAS(Federation Agent Server) 모델을 제안한다. 제안하는 FAS 모델은 기존의 RBAC(Role Based Access Control) 모델의 주요 요소인 사용자, 역할, 그리고 허가의 기본구조를 구체화하고 확장하여 연합 에이전트 서버를 설계함으로써 로컬정책에 따른 상세한 접근권한을 할당할 수 있는 시스템 독립적인 그리드 보안 통합 모델이다. FAS는 각 사용자가 어떤 역할을 가지는지를 결정하고, 역할에 따른 접근권한을 할당하며, 역할과 접근권한을 포함하는 속성 인증서를 발행하는 RDM, PCM 그리고 CCM의 세 가지 내부 모듈로 구성된다. RDM에서 신뢰 협상 과정을 통하여 사용자들이 서버의 정책을 확인하고 그들이 계획한 작업을 수행하는데 따르는 자신의 역할 및 접근권한을 선택할 수 있도록 설계함으로써, VO(Virtual Organization) 내의 모든 사용자들이 단일 사용자 계정으로 매핑하던 기존의 낮은 시스템 보안 레벨을 탈피하였다. PCM CCM 과정을 통하여 어떤 작업들을 어떤 사용자가 수행할 수 있으며, 어떤 우선순위를 가지는지에 대해 제한하기 위해서 서로 다른 사용자 그룹과 역할에 대한 다양한 정책을 적용하고 인증서를 발행함으로써 보다 향상된 보안레벨을 가지고 그리드 서비스를 제공할 수 있는 기반을 마련하였다.

컨퍼런스 포커스를 위한 효율적인 SIP 메시지 처리 방법 (A Method of Efficient SIP Messages Processing for Conference Focus)

  • 조현규;이기수;장춘서
    • 한국컴퓨터정보학회논문지
    • /
    • 제12권6호
    • /
    • pp.187-192
    • /
    • 2007
  • 컨퍼런스 포커스는 전체 컨퍼런스 참여자들과의 SIP(Session Initiation Protocol) 신호 연결을 유지하고 관리하며 컨퍼런스서버의 핵심 기능을 한다. 컨퍼런스포커스는 컨퍼런스 참여자 수가 늘어남에 따라 처리해야 하는 메시지 양의 증가로 인해 컨퍼런스 확장성에 제약을 주게 된다. 본 논문에서는 이와 같은 문제점을 해결하기 위하여 컨퍼런스포커스로부터 전체 참여자들의 컨퍼런스정보를 수신 후 이를 자신이 관리하는 참여자들에게 전송하는 기능을 갖는 사용자 시스템 (컨퍼런스 정보 에이전트)을 제안하고 컨퍼런스 포커스를 포함한 전체 시스템을 설계 및 구현하였다. 컨퍼런스 정보 에이전트는 컨퍼런스 포커스에 자신을 등록 시 SIP SUBSCRIBE 메시지에 자신이 에이전트 기능을 가지고 있음과 처리 가능 용량을 알린다. 컨퍼런스 포커스는 SIP 응답 메시지를 통하여 컨퍼런스 정보 에이전트로 선택되었음을 상대방에게 알리고 이후 발생되는 모든 컨퍼런스통지 메시지를 이 에이전트에게 보냄으로써 컨퍼런스 포커스의 부하를 줄일 수 있다. 제안한 시스템의 성능은 실험을 통하여 분석하였다.

  • PDF

유비쿼터스 서비스 생존성 제고를 위한 침입감내 Jini 서비스 구조 (Intrusion-Tolerant Jini Service Architecture for Enhancing Survivability of Ubiquitous Services)

  • 김성기;박경노;민병준
    • 전자공학회논문지CI
    • /
    • 제45권4호
    • /
    • pp.41-52
    • /
    • 2008
  • 유비쿼터스 서비스 환경에서는 연결의 신뢰성이 낮고 서비스를 제공하는 시스템에 대한 침입이나 서비스 실패가 발생할 확률이 높다. 따라서 유비쿼터스 컴퓨팅 환경에서는 본연의 서비스를 지연 없이 제공할 수 있는 시스템 능력, 즉 서비스 생존성을 제고해야할 필요가 있다. 본 논문에서는 유비쿼터스 정보 서비스 환경에서 결함감내 Jini 서비스 개발을 돕는 Jgroup/ARM 프레임워크를 분석한다. 이 분석을 토대로 보안성과 가용성 서비스 품질을 만족하는 침입감내 Jini 서비스 구조를 제시한다. 제시된 침입감내 Jini 서비스 구조는 네트워크 분할이나 서버 붕괴와 같은 결함뿐만 아니라 취약점을 악용한 공격으로부터 시스템을 보호할 수 있으며 심리스 서비스 지속이 가능하도록 낮은 응답지연의 성능을 보여준다. 테스트베드를 통해 실험한 결과, 서비스 품질 저하를 무시할 수 있는 수준에서 높은 보안성과 가용성을 제공할 수 있음을 확인하였다.

N-스크린 서비스를 위한 세션 제어 및 관리 구조 (Session Management and Control Architecture for N-Screen Services)

  • 김재우;파만 울라;굴람 사와;이현우;이성창
    • 한국인터넷방송통신학회논문지
    • /
    • 제13권2호
    • /
    • pp.15-23
    • /
    • 2013
  • 본 논문에서는 N-스크린 환경에서 세션 이관 및 분리을 통해 사용자의 이종의 단말 간 유동적으로 컨테츠를 이동하고, 서비스 단말을 변경 할 수 세션 제어 구조와 방안을 제안한다. N-스크린 서비스에서는 사용자가 스크린 해상도, CPU 능력, 액세스망 인터페이스 등이 다른 복수의 단말을 사용할 수 있다. 또한, 사용자가 서비스 사용 중 단말을 변경하거나, 한 명의 사용자가 다중 스트림(One User Multi Stream)을 사용할 수 있어야 하므로, 이종의 다중 단말 간 컨텐츠를 이동시키거나 서비스 단말을 변경할 수 있는 등의 N-스크린 서비스를 위한 구조와 서비스 방안이 필요하다. 본 논문에서는, N-스크린 환경에서 세션 분리 및 이관 등을 제어할 수 있는 세션 관리 및 제어를 위한 노드들을 제안하고, 이 노드들과 사용자들 간의 인터랙션을 통해 이종의 다중 단말간 유동적인 컨텐츠 이동과 서비스 단말 변경이 가능한 N-스크린 환경에 적합한 세션 제어 구조를 제안한다. 제안된 방안은 단말 사양에 맞추어 세션 이관의 지연을 최소화하고 또한 서버의 부하를 최소화하도록 한다. 시뮬레이션의 결과를 통해, 제안하는 구조를 와 방안에 대한 효율성 및 성능을 분석하였다.

접근객체 인식 및 전송을 위한 영상 디지털 도어락 시스템 설계 (Video Digital Doorlock System for Recognition and Transmission of Approaching Objects)

  • 이상락;박진태;우병현;최한고
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제3권6호
    • /
    • pp.237-242
    • /
    • 2014
  • 기존 사용되고 있는 디지털 도어락 시스템은 사용자의 편의에 중점을 두어 보안 측면에서는 취약한 단점이 있다. 이에 본 논문은 중계기, 서버, 카메라와 센서, 통신 모듈이 결합된 디지털 도어락 시스템화하여 도어락 설치장소 전방에서 접근하는 객체를 감지 및 인식하고 이미지와 문 열림 정보를 사용자의 스마트 디바이스로 전송해 주는 영상 디지털 도어락 시스템을 제안하고자 한다. 제안한 시스템은 실험결과 대상거리 내에서 96~98%의 접근자 인식률과 사용 통신망에 따라 평균 약 17.1~23.9초의 전송시간이 소요되었다. 따라서 도어락 시스템 전방의 상황을 모니터링하여 실시간 보안 대응이 가능할 것으로 판단된다.

State-of-the-art 3D GIS: System Development Perspectives

  • Kim, Kyong-Ho;Lee, Ki-Won;Lee, Jong-Hun;Yang, Young-Kyu
    • 대한원격탐사학회:학술대회논문집
    • /
    • 대한원격탐사학회 1998년도 Proceedings of International Symposium on Remote Sensing
    • /
    • pp.153-158
    • /
    • 1998
  • Since the mid-1990′s, researches on 3D GIS have been regarded as one of main issues both in the academic sites and commercial vendors; recently, some prototyped systems or the first versioned software systems of commercial basis are being reported and released. Unlike conventional 2D GIS, which consists in intelligent structured GIS or desktop GIS, every 3D GIS has its own distinguished features according to data structure-supporting capability, GIS-styled functionality, external database accessibility, interfacing extents with 2D GIS, 3D visualization/texture mapping ability, and so forth. In this study, technical aspects related to system development, SERI-Web3D GIS ver. 1.2, are explained. Main features in this revised 3D GIS can be summarized: 2-tier system model(client-server), VGFF(Virtual GIS File Format), internal GIS import, Feature manager(zoning, layering, visualization evironment), Scene manager(manage 3D geographic world), Scene editor, Spatial analyzer(Intersect, Buffering, Network analysis), VRML exporter. While, most other 3D GISes or cartographic mapping systems may be categorized into 3D visualization systems handling terrain height-field processing, 2D GIS extension modules, or 3D geometric feature generation system using orthophoto image: actually, these are eventually considered as several parts of "real 3D GIS". As well as these things, other components, especially web-based 3D GIS, are being implemented in this study: Surface/feature integration, Java/VRML linkage, Mesh/Grid problem, LOD(Level of Detail)/Tiling, Public access security problem, 3-tier architecture extension, Surface handling strategy for VRML.

  • PDF

RFID 프라이버시 보호를 위한 향상된 모바일 에이전트 기법 (Enhanced Mobile Agent Scheme for RFID Privacy Protection)

  • 김수철;여상수;김성권
    • 한국통신학회논문지
    • /
    • 제33권2C호
    • /
    • pp.208-218
    • /
    • 2008
  • 우리는 RFID(Radio Frequency Identification) 시스템이 여러 가지 장점과 응용으로 인하여 널리 사용되는 자동인식기술이 될 것으로 전망한다. 그러나 프라이버시 침해 문제가 RFID 시스템의 대중화에 걸림돌이 되고 있다. 이와 같은 문제점을 해결하기 위해 많은 연구가 발표되었는데 대부분 암호학적 기법에 중점을 두고 있다. 그 외 모바일 장치를 프록시 에이전트로 사용하는 보안 기법이 있다. 일반적으로 에이전트는 고성능 CPU와 전원을 사용하는 높은 수준의 암호화 모듈을 가지며, 사용자 보안을 보장한다. 본 논문에서는 RFID 프라이버시 보호를 위한 향상된 모바일 에이전트 기법을 제안한다. 제안 기법은 이전 기법에 비해 도청 가능성을 줄이고 태그의 프로토콜 참여를 낮추었다. 그리고 서버도 공개키 암호를 사용하여 쉽게 에이전트를 인증할 수 있다. 또한 다른 에이전트 기법에서 문제시 된 에이전트 자체에 의한 위변조를 방지할 수 있는 장점을 가지고 있다.

이종 온라인 게임 서버 간의 게임 캐릭터 이주를 위한 웹 서비스 시스템 설계 및 구현 (Design and Implementation of Web Service System for Game Character Migration between Different-type On-line Game Servers)

  • 석진원;김주연;강준규
    • 한국컴퓨터정보학회논문지
    • /
    • 제16권3호
    • /
    • pp.219-228
    • /
    • 2011
  • 온라인 게임에서 게임 플레이어를 대신하는 게임 캐릭터는 동일한 게임 내에서만 존재하며, 다른 온라인 게임으로 이주하는 것이 매우 어렵다. 또한 게임 플레이어는 자신의 게임 캐릭터의 성장에 많은 시간과 노력을 빼앗기고 있으며, 최근에는 이것이 많은 사회적 부작용을 낳고 있다. 따라서 본 논문은 이러한 문제점을 해결하기 위해서 기존 연구를 기반으로 이종 온라인 게임 서버 간의 게임 캐릭터 이주를 위한 웹 서비스 시스템을 설계 및 구현하였다. 그리고 제안된 시스템은 실험을 통하여 게임 캐릭터 이주 요소 중에서 4가지 능력치 (금전, HP:Hit Point, MP:Mana Point, 레벨)를 중심으로 검증하였다.

산업용 생산 장비의 부하 전력 모니터링을 위한 스마트 디바이스와 애플리케이션의 구현 (Implementation of Smart Devices and Applications for Monitoring the Load Power of Industrial Manufacturing Machine)

  • 아리아 비스마 와휴타마;유봉수;황민태
    • 한국정보통신학회논문지
    • /
    • 제26권3호
    • /
    • pp.469-478
    • /
    • 2022
  • 본 논문은 산업용 생산 장비의 부하 전력을 모니터링하기 위한 스마트 디바이스와 애플리케이션을 개발하고 성능을 평가한 결과를 담고 있다. 스마트 디바이스는 산업용 생산 장비의 부하 전력 및 동작 환경 데이터를 수집해 이를 서버로 전송하는 기능을 가진 스마트 전력 디바이스와 이의 경량화 버전에 해당하는 에너지 미터링 디바이스로 구분해 하드웨어와 더불어 펌웨어를 개발하였다. 이들 디바이스에서 수집한 부하 전력 데이터는 AWS(Amazon Web Services) 서버내 MariaDB에 저장될 수 있도록 하였으며, RESTFul API를 이용해 웹사이트 및 모바일 애플리케이션 상에서 그래프 형태로 부하 전력을 모니터링할 수 있도록 구현하였다. 개발 시스템의 성능을 평가하기 위해 MariaDB에서 웹사이트 및 모바일 애플리케이션까지의 응답 시간을 측정하였으며, 4G(LTE) 네트워크 환경에서는 0.0256~0.0545초, 3G 네트워크 환경에서는 0.6126~1.2978초로 만족스러운 결과를 보여줌을 알 수 있었다.

무선 센서 네트워크 환경에 대한 센서 웹 서비스 프레임워크의 설계 (A Design of Sensor Web service Framework for Wireless Sensor Networks Environment)

  • 김용태;정윤수;박병주;박길철
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권10호
    • /
    • pp.123-131
    • /
    • 2009
  • 센서 웹은 무선 네트워크 환경의 기술 발전과 센서의 소형화로 물리적 환경에 대해 실질적인 모니터링이 가능하다. 본 논문에서는 센서 네트워크의 센서와 원격 센싱 서버가 무선 연결을 통하여 데이터 저장소로 데이터를 전송하고, 센서 노드에 의해 수집된 정보에 대한 모바일 웹 서비스를 위해 지그비 (ZigBee) RF 기반의 프레임워크를 설계한다. 본 논문의 제안 시스템은 센서의 관리와 SOA 기반의 센서 웹 접근 제공을 위한 센서 네트워크의 통합 플랫폼이다. 본 논문은 SOA 기술과 센서 네트워크를 결합하고 센서 노드를 웹 관점으로 구성하고 센서 웹에 접근하는 사용자에게 높은 성능, 확장성, 신뢰성과 유용성을 제공한다. 본 논문에서 제안한 프레임워크의 성능 향상을 위해 모바일 메시지 변환 모듈, SOAP 메시지 처리 모듈, WSDL 메시지 생성기 그리고 모바일 웹 서비스 모듈을 센서 웹서버에 각각 구현하였다. 본 논문에서 제안한 근거리 무선 통신 시스템의 성능 평가는 NS-2 시뮬레이션을 통해서 분석하였다.