• 제목/요약/키워드: Virtual private network

검색결과 171건 처리시간 0.029초

효율적인 기업 VPN 구축 및 운용을 통한 비용대비 성능향상 사례 연구 (A Case Study on Efficient Enterprise Virtual Private Network Implementation and Operation for a Performance Elevation against the Cost)

  • 김성찬;이승민;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.1217-1220
    • /
    • 2005
  • 정보통신 기술의 발달이 가져온 가장 큰 변화중의 하나로 글로벌 커뮤니케이션을 들 수 있을 것이다. 각 지역별 사업장을 운영하는 기업체들은 대부분 사업장들을 연결하는 광역 통신망을 구축하여 사용하고 있지만, 이를 운영하는데 드는 막대한 비용과 보안문제에 많은 어려움을 겪고 있는 실정이다. 본 논문에서는 사업장의 이동이 빈번한 기업의 광역 통신망을 구축함에 있어 비용 절감을 위해 재 활용된 개인용 컴퓨터를 이용하여 리눅스 기반의 VPN 게이트웨이를 만들어 사용하고 포트스캔 기술과 패킷 스니퍼를 이용한 네트워크의 모니터링을 통해 보다 안전하고 효율적으로 통신망을 운영한 사례를 제시하고자 한다.

  • PDF

VPN 서비스를 위한 Layer Two Tunneling Protocol (L2TP)의 구현 (An Implementation of Layer Two Tunneling Protocol (L2TP) for VPN Service)

  • 정미라;최종원
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1999년도 가을 학술발표논문집 Vol.26 No.2 (3)
    • /
    • pp.569-571
    • /
    • 1999
  • 최근 이동 사용자가 늘어나고 기업간의 사내망 구축이 증가하면서 Virtual Private Network(VPN) 서비스에 대한 요구가 많아지게 되었다. VPN 서비스를 위한 표준으로 제안된 L2TP는 PPTP.L2F와 호환이 가능하며, IPx, Appletalk 등 다중 프로토콜 지원이 가능하다는 장점을 가진다. L2TP는 다중 터널, 다중 세션을 지원하며 터널의 보안을 위해 터널 인증 시 CHAP과 유사한 기법으로 상대 시스템 인증이 가능하고 제어 메시지 암호화와 같은 기능을 통해 외부의 침입자로부터 터널을 안전하게 보호한다. 또한 확장성을 위해 제어 메시지에 사용되는 속성 값들을 각각의 고유한 속성과 그 값들의 가변적인 집합으로 구성하여 전송하는 기법을 사용하고 있다. 본 논문에서는 LSTP의 특징을 다른 터널링 프로토콜들과 비교, 분석하고 주요 기능을 구현하는 것을 주목적으로 한다.

  • PDF

모바일 관광컨텐츠의 고객신뢰도 구축을 위한 프래임웍에 관한 연구 (Studying a Framework on Building Consumer Trust in Mobile Travel and Tourism Content)

  • 전효재;조남재
    • 한국디지털정책학회:학술대회논문집
    • /
    • 한국디지털정책학회 2005년도 추계학술대회
    • /
    • pp.425-433
    • /
    • 2005
  • The purpose of this paper is to study a framework on building and continuing consumer trust in mobile travel and tourism content (M-TTC). Trust development life cycle in e-commerce is a trust-oriented building flow of online consumer. Travel information and content in mobile commerce is a initiative and immature step in the ubiquitous era. Travel and tourism industry is information intensive and network business between the bricks and clicks, the public and private, and the virtual and physical. A framework of travel and tourism content in m-commerce based on Siau and Shen (2003) and in perspective of information cities by Ferguson, et al. (2004) proposes conceptual components to build information and content for continuous consumer trust. The main results of the paper by focus group research methodology focus on building a conceptual m-trust model of mobile content in travel and tourism industry. Additionally, it shows what the important factor is and how the trustworthy improves continuously to the public, mobile vendors, and technological aspects.

  • PDF

차세대 OVPN에서 생존성 보장 RWA알고리즘 (Survivability Guaranteed RWA Algorithm in the Next Generation OVPN)

  • 황진호;권순영;김점녀;이상수;김성운
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (3)
    • /
    • pp.115-117
    • /
    • 2004
  • 차세대 인터넷 백본망에서 DWDM기술은 인터넷 사용자의 증가와 그에 따른 요구 대역폭을 수용하기 위한 방안으로 점점 더 많은 관심이 집중되고 있다. 그에 따라 기존의 IP기반의 VPN(Virtual Private Network)에서 DWDM기반의 OVPN(Optical VPN)이 차세대 VPN서비스로 주목을 받고 있다. 이러한 OVPN망에서는 연결 요구에 대해 최적의 경로를 선택하고,선택된 경로에 효율적으로 파장을 할당하는 RWA문제가 자원 효율성 측면에서 매우 중요하다. 또한 파이버 절단과 같은 망장애에 대해서 사용자의 트래픽을 보장하는 망생존성이 고려되어야만 한다. 그러나 기존의 RWA알고리증들은 망의 혼잡상황을 고려하지 않고, 또한 생존성을 보장하는 스킴을 제공하지 않아 성능이 매우 제한적이다. 따라서 본 논문에서는 이러한 문제를 해결하기 위한 방안으로 미래의 잠재적인 연결 요구에 대해 간섭을 최소화하면서 경로를 설정하는 RWA알고리즘을 제안하고, 망 생존성 보장을 위해 Trap Avoidance(TA)와 Shared Risk Link Croup(SRLG)을 고려 하여 RWA알고리즘을 적용함으로써 망생존성을 보장한다. 또한 기존의 알고리즘들과의 성능 비교를 통해 제안된 알고리즘의 효율성을 검증한다.

  • PDF

유비쿼터스 홈 서버 보안 요구사항 및 구현방안 (Security Requirements and Proposals for the Home Server in Ubiquitous Home Networks)

  • 김정태;범민준;박혜경;백의현
    • 전자통신동향분석
    • /
    • 제20권2호통권92호
    • /
    • pp.83-92
    • /
    • 2005
  • 유비쿼터스 환경의 현실화와 일반화의 시발점인 홈 네트워크 기술은 PC와 노트북, 프린터, 냉장고, DTV, 오디오/비디오를 포함하는 댁내의 모든 가전기기들을 하나의 네트워크로 연결함으로써 사용자가 언제 어디에 있든 인터넷을 이용하여 댁내의 상황을 모니터링하고 모든 기기들을 제어할 수 있게 해주는 기술이다. 현재 대부분의 기업들은 각자 회사의 네트워크를 보호하기 위하여 방화벽(firewall)이나 침입탐지시스템(intrusion detection system) 및 가상 사설망(virtual private network) 등의 방어책을 응용하고 있지만, 홈 네트워크는 기업과 비교하여 규모면에서나 보안 기술에 대한 고려 및 응용이 활발하지 않다. 이러한 다양한 보안 정책은 다가올 유비쿼터스 홈 네트워크 환경에서의 중추적 역할을 해야 될 홈 서버의 중요한 역할 중 하나이다. 따라서 본 문서의 유비쿼터스 홈 네트워크 환경에서 홈 서버의 보안 요구사항 및 구현방안들을 살펴 본다.

VPN(Virtual Private Network)기술의 개요

  • 정태명
    • 정보보호학회지
    • /
    • 제9권4호
    • /
    • pp.3-10
    • /
    • 1999
  • 현재의 산업 상황은 제한적인 내부 네트워크의 사용만으로는 충분히 뒷받침할수 없 는 새로운 업무형태로 바뀌었다. 기업에서는 내부 네트워크의 구성뿐만 아니라 증가하는 지 사나 이동 근무자나 재택근무자들을 지원하기 위한 네트워크 확장이 필요하게 되었다. 그러 나 기존 네트워크 구성에서 사용하던 전용선이나 PSTN을 이용하는 방법은 많은 비용 때문 에 기업에 과중한 부담을 가져오게 되었으며 이에 대한 해결책으로 VPN이 제안되었다. VPN은 공중망을 매개로 한 가상적인 네트워크 구성으로서 네트워크 확장에 소요되는 비용 을 크게 절감하고 네트워크 관리를 용이하게 하였다. 특히 근래에 인터넷 사용자가 급격하 게 증가하면서 보안 솔루션으로서의 IP 기반 VPN에 대한 관심이 집중되고 있다, 본 고에서 는 VPN 기술의 전반적인 내용에 대해 소개하고 VPN의 핵심기술이라 할수 있는 터널링 기 술을 IPsec 중심으로 살펴보기로 한다.

  • PDF

IP 기반의 PPVPN(Provider Provisioned Virtual Private Network) 기술

  • 이승형;윤재우
    • 정보와 통신
    • /
    • 제19권8호
    • /
    • pp.89-100
    • /
    • 2002
  • 본 고에서는 Peer모델 PPVPN 기술인 BGP/MPLS를 비롯하여, 현재 IETF의 PPVPN WG에서 논의되고 있는 IP기반의 여러 가지 PPVPN 프로토콜들의 기술적 특징 및 장단점을 비교하고, 이들의 연구동향 및 발전방향에 대하여 분석한다. 3계층의 IPSec VPN은 확장성이 부족한 단점을 가지며, 2계층 MPLS VPN의 확장성을 개선한 BGP/MPLS는 보안성 및 범용성에 문제가 있다. 이러한 PPVPN 프로토콜의 기술적 특성을 강화하기 위하여 각 기술들을 융합하거나 기존 기술을 개량하는 등의 다양한 제안 및 논의가 이루어지고 있다. VPN 사용자의 다양한 욕구를 만족시켜 줄 필요성과 네트워크 운용의 효율화를 통한 사업자의 수익증대 측면에서 기존의 IP PPVPN 기술들은 향후에 지속적인 개선과 발전이 예상되며, 이는 본 고에서 논의하는 바와 같이 확장성, 보안성 등의 특성을 강화하는 방향으로 진행될 것이다.

고신뢰 엔터프라이즈 모바일 클라우드 네트워킹 플랫폼 기술 : Trust IP Networking 기술

  • 이순석;강경순;박혜숙;박종대;김상기;이병선
    • 정보와 통신
    • /
    • 제32권7호
    • /
    • pp.72-81
    • /
    • 2015
  • 개방형 구조를 갖는 인터넷 기술의 불안전 특성으로 인하여 기업망은 별도의 폐쇄망 구조를 취할 수밖에 없었다. 그러나 디지털 기술 및 ICT 기술의 급격한 발전에 따라 기업의 경영환경 자체가 시공간을 초월하여 다양한 경영주체들과 불특정 다수의 고객들 간의 다이내믹한 네트워킹 환경을 요구하게 되었다. 이러한 이유로, 기업들은 인터넷의 불안정성이 해소되지 않는 상태에서 인터넷 상에서의 폐쇄성을 보장해야 하는 새로운 인프라의 도입이라는 당면문제를 자연스럽게 안게 된다. 폐쇄성을 부여하는 기술로 VPN(Virtual Private Network) 기술이 보편적으로 사용되어 왔으나 안전성을 보장하는 데는 한계가 있다. 본고에서는 폐쇄망의 속성을 인터넷 상에서도 그대로 유지하면서 사용하는 네트워크를 외부로부터 안전하게 보호할 수 있는 새로운 TIPN(Trust IP Networking) 기술 개념을 설명하고 이를 이용하여 엔터프라이즈 모바일 클라우드의 고신뢰화 방안을 제시한다.

ACE2000 MPLS 유지보수 기능의 설계 및 구현 (Design and Implementation of ACE200 MPLS Operation Administration and Maintenance Functions)

  • 김선철;박평구;이재섭
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 봄 학술발표논문집 Vol.28 No.1 (A)
    • /
    • pp.166-168
    • /
    • 2001
  • 최근 인터넷 이용의 증가는 전송 링크의 광대역 지원과 멀티미디어 트래픽 QoS 보장 등의 문제 해결을 필수적으로 요구하게 되었다. 또한 현재 인터넷 IP 서비스에서 한 단계 향상된 서비스, 즉 가상 사설망(Virtual Private Network) 서비스나 Voice over IP, Video over IP, 웹 호스팅, 전자 상거래 제공 등이 현실적인 문제로 대두되면서 이를 지원할 수 있는 네트워크 구성 요소의 필요성은 증가하고 있다. 이를 해결하기 위하여 IP와 ATM의 통합으로 MPLS 기술 개발이 활발히 진행되고 있다. MPLS 시스템이 현재 IP 네트워크에서 지원하는 것 이상으로 보다 유용한 운용(Operation), 관리(Administration), 유지보수(Maintenance) 기능을 지원해야 하기 때문에 네트워크 운용과 관리(OAM)는 매우 중요하다. 본 논문에서는 ACE2000 ATM 교환기를 기반으로 하는 MPLS 시스템에서 OAM 계층과 라벨을 고려함으로써 ATM 시스템의 운용관리 기능과 연계처리 가능한 MPLS 시스템에서의 통합 운용관리 기능을 설계하고 구현한다.

2 차원 필터에 대한 빠른 패킷 분류 기법 (A High-Speed Packet Classification Scheme For 2 Dimensional Filters)

  • 정상훈;윤현수;조정완
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.593-595
    • /
    • 2003
  • 패킷 분류는 품질보장(QoS), VPN(Virtual Private Network), 고성능 방화벽(high speed firewall). 인터넷 사용료 부과(pricing)를 제공하는 차세대 라우터에 반드시 필요한 기능이다. 라우터는 송신 주소, 수신 주소. 프로토콜 타입. 흑은 포트 번호와 같은 패킷 헤더의 설러 필드를 주어진 필터 리스트와 비교하여 패킷을 분류한다. 기존에 제시된 하드웨어 기반의 패킷 분류 기법은 빠른 검색 시간을 제공하지만 확장성과 테이블 갱신 면에서 문제점이 있다. 본 논문에서는 하드웨어 기반의 빠르고 확장성있고 갱신이 가능한 2차원 필드 검색 기법을 제시한다. 차후 연구에서는 본 기법을 보다 면밀히 분석하고 다차원 필터 검색이 가능하도록 확장한 기법을 제시하겠다.

  • PDF