• 제목/요약/키워드: event control process

검색결과 175건 처리시간 0.021초

웹 서비스 특성 기반 효율적인 보안관제 모델 연구 (A Study on Effective Security Control Model Based on Characteristic of Web Service)

  • 이재헌;이상진
    • 정보보호학회논문지
    • /
    • 제29권1호
    • /
    • pp.175-185
    • /
    • 2019
  • 보안관제는 여러 정보를 수집하고 그 정보를 분석하는 과정에서 유효한 결과 값을 도출함으로써 사이버 침해로부터 IT시스템을 지켜내는 것이다. 현재 보안관제는 단편적인 정보만을 가지고 사이버 위협 정보를 분석하는 것에서 벗어나, 많은 데이터를 바탕으로 체계적이고 종합적인 관점의 분석을 가능케 하는 SIEM(Security Information Event Management) 장비 사용으로 매우 효과적으로 수행하고 있다. 하지만, 이런 보안관제도 보안 인력의 수작업으로 사이버 공격을 분석하여 대응하고 있다. 따라서 뛰어난 보안장비가 있더라도, 사용자에 따라 결과가 달라질 수 있게 된다. 본 연구는 정보제공을 포함하면서도 특성 있는 웹 서비스를 운영하는 사이트인 경우, 특성 정보 분석을 통해 보안 관제의 기준점을 제시하고, 이를 바탕으로 단계적인 분석과 효과적인 필터링이 가능한 유형 발굴 및 적용을 통해 집중 보안관제할 수 있는 모델을 제안한다. 이 모델을 사용한다면 효과적으로 공격을 탐지하고, 분석 및 차단 방안을 마련할 수 있을 것이다.

자료 구조 재사용을 이용한 리눅스 TCP 네트워킹 성능 개선 (A Performance Improvement of Linux TCP Networking by Data Structure Reuse)

  • 김석구;정규식
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제3권8호
    • /
    • pp.261-270
    • /
    • 2014
  • 최근 인터넷 트래픽이 증가하면서 웹 서버의 성능 향상에 많은 노력들을 기울여왔다. 고사양 하드웨어로의 교체 또는 서버 수의 증설과 같은 하드웨어 측면 해결방법 외에 소프트웨어 측면의 해결 방법들이 있는데 최근 이에 대한 연구들이 활발히 진행되고 있다. 본 논문에서는 기존 TCP 네트워킹 수신과정에서 발생하는 성능 저하 문제점들을 파악하고 이를 해결할 수 있는 방법을 제안한다. 리눅스 TCP 네트워킹 성능 개선에 관한 기존 방법 세 가지와 본 논문에서 새로 제안하는 두 가지 방법을 통합 적용하여 성능을 향상시킨다. 기존 개선 방법들로는 멀티코어 환경에서 패킷을 흐름단위로 코어에 할당하는 방법, 과도한 인터럽트 요청을 조절하는 ITR(Interrupt Throttle Rate) 방법, sk_buff 자료구조 recycling 방법이다. 본 논문에서 새로 제안하는 방법은 fd 자료구조 recycling 방법과 epoll_event 자료구조 recycling 방법이다. 웹 서버 환경에서 실험을 통해 본 논문의 제안방법들의 성능 개선효과, 또한 기존방법들과의 통합 적용했을 경우 성능 개선효과를 검증한다. 웹 서버로는 간단한 웹 서버, 리눅스에서 일반적으로 사용하는 Lighttpd와 Apache 웹 서버를 사용한다. 간단한 웹 서버 환경에서 본 논문에서 제안한 fd 재사용과 epoll_event 재사용을 적용할 경우 성능이 각각 7%와 6% 개선되고, 이 두 가지 방법을 기존의 세 가지 방법과 통합하여 적용한 경우 성능이 총 40%까지 개선된다. Lighttpd와 Apache 웹 서버 환경에서 다섯 가지 통합 방법을 적용한 경우 성능이 각각 총 36%, 20%까지 개선된다.

EBKCCA: A Novel Energy Balanced k-Coverage Control Algorithm Based on Probability Model in Wireless Sensor Networks

  • Sun, Zeyu;Zhang, Yongsheng;Xing, Xiaofei;Song, Houbing;Wang, Huihui;Cao, Yangjie
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제10권8호
    • /
    • pp.3621-3640
    • /
    • 2016
  • In the process of k-coverage of the target node, there will be a lot of data redundancy forcing the phenomenon of congestion which reduces network communication capability and coverage, and accelerates network energy consumption. Therefore, this paper proposes a novel energy balanced k-coverage control algorithm based on probability model (EBKCCA). The algorithm constructs the coverage network model by using the positional relationship between the nodes. By analyzing the network model, the coverage expected value of nodes and the minimum number of nodes in the monitoring area are given. In terms of energy consumption, this paper gives the proportion of energy conversion functions between working nodes and neighboring nodes. By using the function proportional to schedule low energy nodes, we achieve the energy balance of the whole network and optimizing network resources. The last simulation experiments indicate that this algorithm can not only improve the quality of network coverage, but also completely inhibit the rapid energy consumption of node, and extend the network lifetime.

SIP 기반 CCMP 제어 메시지를 사용한 다중 서버 프레즌스 서비스 시스템 (A Multiple Servers Presence Service System using SIP based CCMP Control Messages)

  • 장춘서
    • 한국정보전자통신기술학회논문지
    • /
    • 제12권6호
    • /
    • pp.547-553
    • /
    • 2019
  • 프레즌스 서버는 사용자들로 부터의 다량의 SIP 등록 요청 메시지와 프레즌스 리소스에서 발생하는 다량의 프레즌스 이벤트 통지를 실시간으로 처리해야 하므로 프레즌스 서비스 시스템에서는 다중 서버 구조가 필요하다. 본 논문에서는 각 프레즌스 서버의 부하 레벨을 낮추기 위하여 SIP 기반 CCMP 제어 메시지를 사용한 다중 서버 프레즌스 서비스 시스템 구조를 제안하였다. 이 시스템에서 각 프레즌스 서버들은 CCMP 제어 메시지를 사용하여 현재 부하 상태를 서로 교환하며, 사용자 및 프레즌스 리소스 양의 변화에 따른 전체 시스템 부하를 각 서버들이 효율적으로 분산 처리 할 수 있도록 한다. CCMP 제어 메시지들은 이와 같은 프레즌스 서버의 부하 제어에 최적화 되도록 설계되었고, 이들 제어 메시지를 이용한 프레즌스 서버 사이의 제어 메시지를 서로 교환하는 절차도 함께 제시 되었고 제안된 다중 서버 프레즌스 서비스 시스템의 성능은 실험으로 분석하였다. 실험 결과 본 연구에서 제안한 구조의 경우 평균 프레즌스 등록 처리 시간이 40.8%에서 69.2%까지 감소함을 보여주었고 평균 프레즌스 통지 처리 시간은 29.4%에서 62.7%까지 감소함을 보여주었다.

Performance of AMI-CORBA for Field Robot Application

  • Syahroni Nanang;Choi Jae-Weon
    • 한국정밀공학회:학술대회논문집
    • /
    • 한국정밀공학회 2005년도 추계학술대회 논문집
    • /
    • pp.384-389
    • /
    • 2005
  • The objective on this project is to develop a cooperative Field Robot (FR), by using a customize Open Control Platform (OCP) as design and development process. An OCP is a CORBA-based solution for networked control system, which facilitates the transitioning of control designs to embedded targets. In order to achieve the cooperation surveillance system, two FRs are distributed by navigation messages (GPS and sensor data) using CORBA event-channel communication, while graphical information from IR night vision camera is distributed using CORBA Asynchronous Method Invocation (AMI). The QoS features of AMI in the network are to provide the additional delivery method for distributing an IR camera Images will be evaluate in this experiment. In this paper also presents an empirical performance evaluation from the variable chunk sizes were compared with the number of clients and message latency, some of the measurement data's are summarized in the following paragraph. In the AMI buffers size measurement, when the chuck sizes were change, the message latency is significantly change according to it frame size. The smaller frame size between 256 bytes to 512 bytes is more efficient fur the message size below 2Mbytes, but it average performance in the large of message size a bigger frame size is more efficient. For the several destination, the same experiment using 512 bytes to 2 Mbytes frame with 2 to 5 destinations are presented. For the message size bigger than 2Mbytes, the AMI are still able to meet requirement far more than 5 clients simultaneously.

  • PDF

SIP 환경에서의 효율적인 분산형 컨퍼런스 구조 (Efficient Distributed Conference Architecture in SIP Environment)

  • 조현규;이기수;장춘서
    • 한국콘텐츠학회논문지
    • /
    • 제8권5호
    • /
    • pp.1-8
    • /
    • 2008
  • SIP(Session Initiation Protocol) 환경에서의 컨퍼런스 모델 가운데 중앙 집중형 구조는 컨퍼런스 관리 및 제어가 용이한 장점이 있어 널리 사용되나 컨퍼런스 참가자 수가 늘어남에 따른 확장성의 제약이 있다. 따라서 본 논문에서는 중앙 집중형 컨퍼런스 모델의 확장성을 개선할 수 있는 효율적인 분산형 컨퍼런스 구조를 제안하였다. 여기서는 컨퍼런스 참가자가 정해진 최대값을 넘을 경우 동적으로 새로운 컨퍼런스 서버가 추가된다. 이때 기존의 컨퍼런스 서버의 포커스는 주 포커스가 되고 새로 참여한 컨퍼런스 서버의 포커스는 부 포커스가 되며, 각 컨퍼런스 서버들 사이에 컨퍼런스 참가자들에 대한 동적인 재 할당이 이루어져 부하를 균등하게 분담할 수 있다. 이 과정은 컨퍼런스 참가자 수가 증가함에 따라 반복된다. 본 논문에서는 이러한 동작에 필요한 새로운 컨퍼런스 서버 추가 과정에서의 처리 절차, 교환되는 SIP 호 신호, 컨퍼런스 서버 사이의 RTP(Real Time Transport Protocol) 세션 연결을 위한 신호 처리 절차, 그리고 컨퍼런스 서버 사이의 컨퍼런스 이벤트 패키지 신호 처리 절차를 제시하였다. 제안한 방식은 실험을 통하여 성능을 측정하였다.

분산 침입 탐지를 위한 계약망 프로토콜의 적용 (An Application of Contract Net Protocol for The Distributed Intrusion Detection)

  • 서희석;김희완
    • 한국콘텐츠학회논문지
    • /
    • 제3권4호
    • /
    • pp.38-47
    • /
    • 2003
  • 분산 문제 해결 방법은 문제 해결 능력을 갖는 knowledge-sources(KS'S)들이 분산되지만 느슨한 연결을 유지하며 서로 협력하여 문제를 해결하는 수단을 제공한다. 계약망 프로토콜(Contract Net Protocol)은 이러한 분산 문제 해결 분야에서 KS 간의 통신과 제어를 위해 제안된 방법이다. 역할의 분담은 협상 과정에 의해서 결정이 되며 협상의 결과 주어진 역할을 수행하게 된다. 본 논문에서는 분산 침입 탐지 시스템 (Distributed Intrusion Detection System)의 침입 성능을 향상시키며, 침입 차단 시스템(firewall)과의 통신을 위해서 계약망프로토콜을 사용하여 연동하는 방법을 소개한다. IDS와 firewall의 모델을 계층적으로 구성하기 위해서 DEVS (Discrete Event system Specification) 방법론을 사용하였다. 각 침입 탐지 에이전트는 계약망 프로토콜을 사용하여 침입을 탐지하게 된다. 침입 탐지의 내용은 바로 방화벽에 알려지고 방화벽은 이러한 침입 사실을 바탕으로 유해 트래픽이 네트워크로 유입되는 것을 막는다. 즉 한 침입 탐지 시스템이 침입을 탐지하게 되면 이를 침입 차단 시스템에 알리게되어 해당 침입 패킷을 차단하게 된다. 이러한 방법을 사용하여 네트워크의 피해를 막게 된다.

  • PDF

국제 관리 지침에 따른 레거시 부지 관리에 대한 연구 (A Study on Nuclear Legacy Site Management according to International Management Guidance)

  • 장선영
    • 한국방사선학회논문지
    • /
    • 제16권2호
    • /
    • pp.185-194
    • /
    • 2022
  • 국제적으로 과거 원자력 및 방사선 관련 활동으로 인해 부지 및 토양 등이 오염된 레거시 부지에 대한 해결과 관리가 관심의 대상이 되고 있다. 국내에서도 연구로 해체 등의 사례가 있었으며 북한은 최신화된 안전규제가 적용되고 있지 않을 가능성이 있으며 관련하여 운영 기록 등의 관리되지 않고 있을 가능성이 있어 레거시 부지가 될 가능성이 크다. 따라서 본 연구에서는 레거시 부지의 해결에 대한 국제 사례를 검토하고 이로부터 레거시 부지의 특성과 문제점을 파악하였다. 이에 국제 관리 기준에 따른 레거시 부지 대응 절차와 규제 체계를 분석하고 규제 체계 개발 시 고려되어야 할 사항을 도출 하였다. 레거시 부지 대응 방안의 개발은 향후 레거시 부지 발생시 대응과 레거시 부지의 발생을 예방하는데 사용될 수 있다.

다중운집행사 리스크 저감을 위한 개선방안 연구 (A Study on the Improvement Plan for Reducing the Risk of Crowed Event)

  • 박남권
    • 한국재난정보학회 논문집
    • /
    • 제20권2호
    • /
    • pp.379-389
    • /
    • 2024
  • 연구목적과 연구방법:다중운집행사는 예측할 수 없는 변수에 의해 돌발적인 사고로 이어질 수 있다. 대표적인 사례 중 10.29 이태원 사고에 주목하여 사고 발생 과정과 관련 법제 등의 분석을 통해 개선방안을 제시하고자 한다. 연구결과: 이태원 사고를 보면, '초고밀도 군집체류'로 인한 '군집파동현상'이 발생하였으며 이를 회피하려는 서로 다른 방향의 군집과 압력으로 인해 군집 내 약한 위치부터 군집 파괴가 발생했다. 다중운집행사 안전관리 관련 법제를 보면 다중운집 장소 및 유형에 따라 법 규정이 상이하다. 법 사각지대에 대한 보완적 성격의 접근으로 인해 동일 개념의 유사 용어의 사용 및 체계적이지 못한 법체계가 해석과 적용에 있어 불확실성을 가져온다. 결론: 군집밀도가 8명/m2에 이를 것으로 예상되거나 도달한 시점의 행사는 군중의 통제 및 현장관리가 이루어져야 하며, 관련 법제에 대한 통일적인 법제 적용을 통해 정합성을 유지해야 한다.

시뮬레이션 기반 조선생산실행시스템 프레임워크 설계 (Framework design of simulation-based ship production execution system(SPEXS) in a shipyard)

  • 이광국
    • 한국정보통신학회논문지
    • /
    • 제15권9호
    • /
    • pp.1854-1864
    • /
    • 2011
  • 조선소에서 생산계획은 중추 신경적인 생산활동 중의 하나이다. 생산 중일정계획과 실행계획 간의 괴리로 인해 생산현장에서는 공정관리를 위한 충분한 정보를 얻지 못하고 있다. 본 논문에서는 생산계획과 통제 프로세스 분석을 통해 중일정계획과 실행계획 차이를 분석하고, 조선 생산실행시스템의 필요성을 도출한다. 이를 바탕으로 시뮬레이션 기반 조선생산실행시스템(SPEXS)를 정의하고, 시스템적 요구사항 분석 프로세스를 통해 본 시스템의 기능적 아키텍처를 설계하며, 아키텍처의 기능요소를 기반으로 프레임워크를 구축한다. 제안된 프레임워크를 통해 생산계획의 신뢰도를 높이고, 계획 간의 실시간 피드백이 가능할 것으로 사료된다.