• 제목/요약/키워드: namespace

검색결과 25건 처리시간 0.021초

XCAP 서버 기능 설계 및 구현 (Design and Implementation of XCAP Server)

  • 현욱;박선옥;이일진;강신각
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2005년도 추계종합학술대회
    • /
    • pp.571-574
    • /
    • 2005
  • XCAP(XML Configuration Access Protocol)은 IETF의 SIMPLE WG에서 현재 표준화 과정 진행중에 있다. 네트워크에 위치한 많은 통신 어플리케이션들은 Request를 처리하는 시점에서 사용자 별 정보를 접근하는 것을 필요로 하며 사용자별 정보는 네트워크 내에서 유지되며 end 사용자에 의해 관리되도록 하고 있다. XCAP은 이러한 정보들을 관리하고 조직하기 위한 방법으로 제안된 프로토콜로써 HTTP 기반에서 동작한다. 각 정보들은 특정 어플리케이션에서 각자에게 필요한 형태의 XML 데이터로 규격화 되어 있으며, 어플리케이션마다 unique한 ID인 AUID(Application Unique ID)를 할당 받게 된다. 그리고 이러한 새로운 Application Usage들은 사용하고자 하는 XML의 스키마와 default namespace, MIME Type, Validation Constraints, Data Semantics, Naming Conventions, Resource Interdependency, Authorization Policy등을 규정하도록 되어 있다. XCAP 서버는 단말들로부터 이러한 configuration 정보들을 전달받아 조직화하여 유지 관리하는 기능을 수행하게 된다. 본 고에서는 XCAP 서버의 기능을 구현받기 위하여 기능의 정의 및 블록별 기능 분리를 통한 설계 방법 및 구현 방법에 대하여 논하고자 한다.

  • PDF

보안 컨테이너 가상화 기반 접근 제어 (Access Control using Secured Container-based Virtualization)

  • 정동화;이성규;신영상;박현철
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2017년도 추계학술대회
    • /
    • pp.330-334
    • /
    • 2017
  • Container 기반 가상화 환경에서는 가상 실행 환경 들이 호스트 OS를 공유함으로써 기존 가상화가 수반하는 오버헤드를 감소시키고, 가상 실행 환경 간의 isolation을 보장한다. 이로 인해 최근 embedded device와 같은 system 자원이 제한적인 환경에서도 서로 다른 가상 실행 환경 또는 호스트 실행 환경의 자원에 대한 접근을 차단할 수 있는 sandboxing의 목적으로 활발히 연구 및 적용되고 있다. 하지만, 가상 실행 환경들이 공유하는 호스트 OS 및 호스트 실행 환경에 존재하는 보안 취약점이 있을 경우 이를 악용한 공격자가 가상 실행 환경으로의 접근 및 제어를 할 수 있게 되는 보안 위협이 존재하여 이의 방지에 대한 필요성이 증가하였다. 본 논문에서는 가상 실행 환경에 대한 임의 접근 및 비인가 행위를 차단하기 위해 가상 실행 환경접근 권한 모델을 정의하고 이를 제어하는 Container 접근 제어 기법을 제안한다. 또한, 공격자의 Container 접근 제어 기능 무력화 방지를 위해 커널 드라이버 인증 기법을 제안한다. 제안된 기법은 Linux 커널에 구현 및 테스트되었으며, 가상 실행 환경에 대한 임의 접근 및 비인가 행위 차단 결과를 보인다.

  • PDF

조선시대 선생안 온톨로지 설계 (Ontology Design for the Register of Officials(先生案) of the Joseon Period)

  • 김사현
    • 동양고전연구
    • /
    • 제69호
    • /
    • pp.115-146
    • /
    • 2017
  • 본고는 조선시대 선생안의 디지털 아카이브를 위한 온톨로지(Ontology) 설계에 관한 연구이다. 선생안(先生案)은 조선시대 각 관청에서 소속 관원(官員)의 인적사항 및 인사이동을 기록한 일종의 인명부(人名簿)이다. 일반적으로 관원의 성명(姓名), 생년(生年), 자(字), 본관(本貫) 등의 인적사항 정보와 관직(官職), 제배일(除拜日), 도임일(到任日), 체임일(遞任日), 체임사유(遞任事由) 등의 인사이동 정보가 기록되어 있다. 현전(現傳)하고 있는 선생안은 국 내외 도서관 및 박물관에 소장되어 있으며 그 수는 176종으로 알려져 있다. 이 중에서 한국학중앙연구원 장서각에 소장된 47건의 선생안을 대상으로 선생안의 내용 및 구조를 검토하고, 선생안의 소장처, 선생안 기록 주체인 관청, 기록된 관직, 관원 등 관련 있는 주변의 내용을 담아낼 수 있는 온톨로지를 설계한다. 조선시대 선생안 온톨로지는 실물자료인 선생안 소장정보와 선생안에 기록된 내용의 특징을 반영해 관원, 관청, 인사이동에 초점을 맞추어 설계하였다. 온톨로지 설계는 대상자원을 클래스(Class)로 범주화 하고, 범주에 속하는 개체들(Individuals)은 공통의 속성(Attribute)를 갖도록 하였다. 그리고 각각의 개체들은 다른 개체와의 관계(Relation)를 명시적으로 표현할 수 있는 의미적인 관계어를 정의하였다. 클래스는 '선생안', '인물', '관청', '관직', '장소', '과거(科擧)', '기록', '개념' 등 8개로 범주화하였다. 관계, 속성의 설계는 기존에 설계되어 활용되고 있는 '더블린코어(Doublin Core)', '유로피아나데이터모델(Europeana Data Mode)', 'CIDOC-CRM', '과거 합격자 데이터베이스를 위한 데이터 모델' 등의 어휘를 참조하여 설계하였다. 기존 데이터모델에서 설계한 어휘를 사용한 경우에는 해당 데이터모델의 이름 공간(Namespace)을 사용하였으며, 필요한 경우 필자가 관계를 정의하였다. 설계한 온톨로지는 명릉선생안(明陵先生案)으로 구현 예시를 보이고, 하나의 선생안에서 다수의 선생안으로 대상을 확대하여 정보를 입력하였을 때 기대되는 효과와 활용 방안에 대해 모색해 보았다. 조선시대 선생안 온톨로지는 현전하는 선생안 176종 모두를 검토하여 설계된 것이 아니기 때문에 완벽한 온톨로지로써 기능하기에는 무리가 있다. 지속적으로 선생안의 정보가 입력되는 과정에서 온톨로지 모델의 수정 및 보완이 필요하며, 그 지향점은 선생안에 기록된 정보들을 체계적으로 정리하기 위한 것도 있지만, 선생안에서 확인되는 인물, 관직 등의 정보 요소가 이미 서비스 구축 되었거나, 향후 제작될 조선시대 인물에 관한 데이터베이스 혹은 아카이브와 연계될 수 있는 것도 고려해야 할 것이다. 조선시대 선생안 온톨로지로 입력된 정보는 조선시대 관청 운영과 인사시스템을 볼 수 있는 일면으로 활용되고, 이미 구축된 여타 조선시대와 관련된 데이터베이스와 연계되어 조선시대의 정치 경제 사회 문화를 종합적으로 이해하는 자료의 하나로 기능하기를 기대한다.

대용량 분산파일시스템을 위한 비공유 메타데이타 관리 기법 (A Non-Shared Metadata Management Scheme for Large Distributed File Systems)

  • 윤종현;박용훈;이석재;장수민;유재수;김홍연;김영균
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제36권4호
    • /
    • pp.259-273
    • /
    • 2009
  • 최근 많은 연구가 진행 중인 대부분의 클러스터 기반 분산파일시스템은 파일에 대한 읽기, 쓰기 작업으로부터 메타데이타의 처리를 분리했다는 특징을 가지고 있다. 즉 파일시스템에 기록된 파일에 대한 권한 정보, 파일의 실제 데이타가 저장된 저장소의 위치 정보, 파일시스템의 네임스페이스 유지 등 메타데이타와 관련된 정보 및 이를 처리하는 기능을 별도의 메타데이타 서버가 관리한다. 하지만 기존 시스템의 메타데이타 관리기법들은 데이타의 분산 관리 및 입출력 성능만 중점을 두고 설계되어 있어 파일시스템 확장에 따른 메타데이타 입출력 성능 및 확장성에서 한계를 나타내고 있는 상황이다. 따라서 본 논문에서는 클러스터 기반 분산파일시스템에서 보다 나은 성능과 확장성을 제공하는 수 있는 비공유 메타데이타 관리 기법을 제안한다. 먼저 본 논문에서는 새로운 메타데이터 분할 기법으로 사전식 분할 기법을 제안한다. 다음으로 제안하는 메타데이타 분할 기법을 지원하기 위한 부하 분산 기법을 제시한다. 본 논문에서 제안하는 메타데이타 관리 기법은 기존 메타데이타 관리기법과 비교하여 확장성 및 부하 분산에서 우수함을 보인다.

전자책 표준간의 컨텐츠 변환에 관한 연구 (A Study of Standard eBook Contents Conversion)

  • 고승규;손원성;임순범;최윤철
    • 정보처리학회논문지D
    • /
    • 제10D권2호
    • /
    • pp.267-276
    • /
    • 2003
  • 전자책은 디지털화의 여러 장점으로 인해 향후 급성장할 것으로 예측되고 있으며, 세계 각 국에서는 이런 전자책 시장을 선점하기 위하여 각 국의 환경에 적합한 전자책 표준을 발표하고 있다. 미국에서는 전자책 포럼(OEBF)에서 전자책 분배와 출력을 위한 OEB PS를 발표하였고, 일본에서는 일본전자책출판협의회(Jepa)에서 전자책 저장과 교환을 목적으로 JepaX를 발표하였다. 국내에서도 지난 2001년에 한국 전자책 컨소시엄(EBK)에서 전자책의 명확한 교환을 위해서 EBKS를 발표하였다. 발표된 세 전자책 표준은 전부 XML에 기반하고 있으며, 각 국의 전자책 환경에 적합한 나름대로의 문서구조를 정의하고 있다. 그런데 이러한 문서구조의 상이성은 각 표준을 따르는 전자책 교환시 명확한 교환을 어렵게 한다. 그러므로 명확하게 전자책 컨텐츠를 교환하기 위해서는 각 표준에서 정의하고 있는 문서의 논리적인 구조를 고려한 변환이 필요하다. 이에 본 논문에서는 한국의 전자책 표준을 중심으로 전자책 컨텐츠 표준간의 변환에 관해 연구하였다. 본 논문에서는 전자책 컨텐츠 변환을 위해서 각 표준의 논리적인 구조와 특징을 분석하여 각 표준에 적합한 대응관계를 정의하였다. 또한 명확한 변환을 위해서 기존의 XML 변환과 달리 대응관계 정의시 경로와 네임스페이스(namespace)를 이용하였다. 따라서 세밀하게 구조 정보를 지정할 수 있고, 각 구조의 출처를 밝힘으로써 컨텐츠에 대한 일관성 있는 해석이 가능하다. 또한 본 논문에서는 정의된 대응관계를 이용하여 변환 스크립트를 정의하고 실제 전자책 컨텐츠에 적용하였다. 그리고 전자책 표준간의 변환을 구조 정보 측면에서 자동, 반자동, 수동으로 분류하였다. 제안된 분류는 전자책 컨텐츠 뿐 아니라 일반 XML 문서간의 변환에도 적용 가능하다.