• 제목/요약/키워드: Redirection

검색결과 74건 처리시간 0.033초

DB 보호를 위한 Protocol Redirection기반 트래픽 중앙통제시스템 개발 (Development of Traffic Centralized Control System Based on Protocol Redirection for DB Protection)

  • 서양진;이재필;박천오;이덕규;장항배
    • 한국멀티미디어학회논문지
    • /
    • 제13권8호
    • /
    • pp.1212-1220
    • /
    • 2010
  • 국내의 사용자 프로그램으로 Port Redirection 서버를 통해 주소 변환 정보를 받아 사용자의 트래픽을 변환시키는 기술은 미비하다. 일반적으로 네트워크 장비에서 구현되는 기술로써 네트워크 장비를 경유하여 입출력되는 트래픽에 대해 특수한 목적으로 활용하는 네트워크 기술의 일부이다. 이러한 특수 목적을 달성하기 위한 L4 Switch 장비와 네트워크 구조에 따라 여러 대의 추가적인 비용들이 발생한다. 이러한 문제점을 개선하기 위하여 단말기의 Network Layer에서 L4 스위치의 Redirection기능을 구현하여 네트워크 구조에 관계없이 원하는 Traffic을 한 곳으로 집중시켜 통제와 모니터링을 중앙 집중하여 관리할 필요성이 있다. 따라서, 본 논문에서는 Client 단에서의 Protocol Redirection을 통한 트래픽의 중앙통제시스템을 제안하고자 한다.

안드로이드 기반 VDI 솔루션에서의 USB 리다이렉션 적용 기법 (For Android-based VDI solutions, USB Redirection Technique)

  • 이준하;배병민
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 추계학술대회
    • /
    • pp.606-608
    • /
    • 2014
  • 본 논문은 안드로이드 기반의 VDI(Virtual Desktop Infrastructure) 솔루션에서 리눅스 기반 SPICE-GTK VDI솔류션의 USB 리다이렉션 방법을 적용 하는 기법에 관한 연구이다. 최근에 안드로이드 기반의 디바이스들의 발전에 따른 VDI 솔루션이 많이 개발 되고 있지만, USB 리다이렉션을 지원하는 VDI솔류션은 한정적이다. 또한 사용하고자 하는 안드로이드 기반의 SPICE VDI솔루션에서는 USB 리다이렉션을 대부분 지원 하지 않는다. 따라서 본문에서는 리눅스 기반의 SPICE-GTK VDI솔류션의 USB 리다이렉션 방법을 분석하여 적용 하고자 하는 안드로이드 기반의 VDI솔루션에 적용한 기법을 제시하고자 한다. 본 논문에서 적용한 기법의 실험을 위해 리눅스 기반의 VDI서버를 이용하고, G PRO 스마트폰 디바이스에 USB 리다이렉션 적용한 VDI 클라이언트를 설치하고, USB 저장 장치를 사용하여 파일 재생을 시행한 결과 USB 리다이렉션이 되는 것을 확인 할 수 있다.

  • PDF

WiBro PKMv2 EAP-AKA 기반 인증 과정에서의 Redirection Attack 에 대한 보안 취약성 및 개선 방안 (Enhancement of WiBro PKMv2 EAP-AKA Authentication Security Against Rogue BS based Redirection Attacks)

  • 이현철;엄성현;조성재;최형기
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 추계학술발표대회
    • /
    • pp.1210-1213
    • /
    • 2007
  • WiBro는 무선랜과 3G 이동통신의 장점을 결합한 휴대 인터넷 기술로 최근 국내에서 상용화 되었다. WiBro의 장점인 이동성과 고속 무선 통신에 기인하여, 향후 지속적인 발전이 기대된다. 이러한 WiBro의 확산에 따라 개인 사용자에 대한 보안문제가 최근 크게 부각되고 있다. 현재 Wibro는 3G 이동통신 및 무선랜과 효율적인 연동을 위해 EAP-AKA 인증기법을 사용하고 있다. 하지만 EAP-AKA는 단말이 기지국을 인증하지 못하는 치명적인 취약점이 있다. 따라서 공격자는 임의로 rogue BS를 설치할 수 있고, 정상 사용자의 데이터를 이종 네트워크로 보내는 Redirection Attack을 시도할 수 있다. Redirection Attack은 전송 속도 저하, Denial-of-Service (DoS) 을 초래하며, 데이터가 redirection 되는 이종 네트워크에 따라 암호화된 데이터가 노출될 수 있다. 본 논문에서는 EAP-AKA와 Redirection Attack에 대해 분석하고, 그 해결책을 제시한다. 논문은 1) 프로토콜을 일부 수정하여 공격을 막는 방법과 2) traffic 분석을 통한 공격 탐지 방식을 다루고 있으며, 이러한 두 가지 방법을 통해 Redirection Attack에 대한 취약점을 근본적으로 제거할 수 있다.

  • PDF

콘텐츠 분산 환경에서 서버 선택을 위한 리다이렉션 시스템의 설계 (A Design of Redirection System for Server Selection on the Content Distribution Environment)

  • 김선호;고훈;신용태
    • 한국통신학회논문지
    • /
    • 제29권2C호
    • /
    • pp.283-290
    • /
    • 2004
  • 웹(Web)이 급속히 발전함에 따라 웹상에서 단순한 텍스트 파일 뿐 아니라 이미지, 오디오, 비디오 등의 멀티미디어 서비스에 대한 사용자의 요구도 기하급수적으로 증가하고 네트워크 대여폭의 수요도 급격히 증가하고 있다. 이러한 상황에서 콘텐츠의 빠른 전송과 적은 트래픽 발생을 위하여 Caching, P2P, CDN 등의 기술이 대두되었다. 본 연구에서는 콘텐츠가 여러 복제 웹 서버에 분산 배치되어 있는 환경에서 클라이언트의 요청에 가장 적절한 서비스를 해 줄 수 있는 웹 서버를 선택하기 위한 리다이렉션 시스템을 설계하고 구현하였다. 본 리다이렉션 시스템은 클라이언트의 요청을 토폴로지 상 가깝고 부하가 적은 복제 웹 서버로 리다이렉트 함으로써 클라이언트가 기대하는 응답시간을 단축시켰다. 이러한 연구는 지속적으로 증가하고 있는 대규모 멀티미디어 콘텐츠의 안정적이고 빠른 전송에 기여할 것이다.

웹상에서의 효과적인 콘텐츠 전송을 위한 가용율 기반의 서버 재설정 시스템 (Availability-based Server Redirection System for Effective Content Delivery on Web)

  • 송승현;장성호;이종식
    • 한국시뮬레이션학회논문지
    • /
    • 제18권3호
    • /
    • pp.61-71
    • /
    • 2009
  • 서버 재설정 시스템은 분산된 환경 하에서 동일한 콘텐츠를 복사하여 사용자의 콘텐츠 요청이 생겼을 때 빠르게 콘텐츠를 제공함으로써 CSN(Client-Server Network) 시스템보다 효과적으로 서비스를 제공한다. 많은 복제서버가 지역적으로 넓게 퍼져있기 때문에 사용자의 정보를 참고하여 최적이라고 판단되는 복제서버를 지정해주는 것이 중요하며, 경로 재설정기가 효과적으로 구축이 되었을 때 사용자에게 유연하게 콘텐츠를 제공할 수 있다. 본 논문에서는 의사결정 트리 기법을 통해 사용자에게 적합한 후보 복제서버 리스트를 생성하고 생성된 리스트 내에 속하는 복제서버의 가용율을 고려하여 최적의 복제서버를 선택한다. 또한, 복제서버의 정보 갱신을 위해 발생되는 복제서버와 경로 재설정기의 반복적인 통신 메시지를 줄이기 위해 각 복제 서버의 가용율을 예측하여 경로 재설정기의 부하와 네트워크의 사용을 줄여주는 가용율 기반의 서버 재설정 시스템을 제안한다. 이렇게 제안된 시스템을 통해 선택된 복제서버의 경로를 사용자에게 통보해 주면, 사용자는 직접 복제서버로 접속을 함으로써 사용자는 효율적으로 콘텐츠를 제공받을 수 있다.

무선랜 환경에서 AP 로드 밸런싱을 위한 AP-개시 플로우 리다이렉션 메커니즘 (AP-Initiated Flow Redirection Mechanism for AP Load Balancing in WLAN Environments)

  • 김미희;채기준
    • 인터넷정보학회논문지
    • /
    • 제10권2호
    • /
    • pp.65-73
    • /
    • 2009
  • IEEE802.11 무선랜은 공항과 같은 공공의 장소에서 널리 사용되고 있으며 캠퍼스나 회사의 네트워킹 영역을 증대하고 있고, 최근 메쉬 네트워크나 다른 3세대 이동 통신 네트워크과의 통합 형태의 네트워크를 구성하기 위한 중요 기술로 주목 받고 있다. 무선랜 환경에서의 액세스 포인트(AP) 간 로드 밸런싱 문제는 효율적인 자원 관리나 트래픽의 QoS 지원을 위해 중요한 문제이지만, 기존 연구들에서는 노드가 네트워크에 진입하는 시점이나 로밍 시점에 로드 밸런싱을 위한 AP 선택에 초점을 맞추고 있다. 본 논문에서는 AP의 가용성 모니터링을 통해 진정한 의미의 로드 밸런싱을 위한 AP-개시 플로우 리다이렉션 메커니즘을 제안한다. AP 자신의 가용자원이 거의 사용하게 되면, 즉 특정 임계치 이상 사용하게 되면, 자신이 서비스하고 있는 노드가 로밍 가능한 이웃 AP들에게 그들의 가용자원에 관하여 쿼리를 하여 entropy나 chi-square와 같은 통계적인 방법을 이용하여 AP 간 트래픽 분포도에 대해 계산하고, 리다이렉트할 플로우들을 결정하여 선택된 노드들을 트리거하여 플로우 리다이렉션을 수행한다. 시뮬레이션 결과, 제안된 플로우 리다이렉션 메커니즘이 다양한 측면에서의 성능향상을 입증할 수 있었다.

  • PDF

한국과 미국의 비교를 통해 본 한국적 창의성 구인 연구 (The Components of Korean Creativity from the a Comparison Between the College Students in the US and Korea)

  • 성은현;하주현;한순미;이정규;류형선;한윤영
    • 아동학회지
    • /
    • 제29권3호
    • /
    • pp.319-338
    • /
    • 2008
  • This study aimed to develop the components of Korean creativity and to examine differences between responses of Korean and US students. Seven experts were interviewed to establish components of Korean creativity. College students in Korea (1,210) and college students in the US (514) responded to the questionnaire. Analysis was by principal component analysis, independent sample t-test, and qualitative analysis. Results were: (1) five factors of Korean creativity consisted of elaboration, redirection, novelty, understanding-the-new-by-exploring-the-old (UE), and freethinking. (2) Korean students scored higher on elaboration and UE, and American students were better at redirection, novelty, and freethinking. (3) Each of the seven interviewees identified five factors of Korean creativity, but the factors varied according to their fields of expertise.

  • PDF

미디어 프레임: HTTP 리디렉션을 통한 병렬 멀티미디어 시스템 구조 (MediaFrame: Parallel multimedia system architecture through HTTP redirection)

  • 김성기;한상영
    • 정보처리학회논문지A
    • /
    • 제14A권1호
    • /
    • pp.15-24
    • /
    • 2007
  • 한 대의 비디오 서버가 확장성, 용량, 고장 감내(Fault-tolerance), 비용 효율성(Cost-efficiency)에서 한계들을 드러냄에 따라 해결책들이 나타났다. 그러나, 이러한 해결책들도 각각의 문제점들을 지닌다. 우리는 이러한 문제점들을 해결하고 다양한 비디오 서버들을 활용하기 위해, HTTP 레벨 리디렉션(Redirection)을 통하여 이질적인 퍼스널 컴퓨터(Personal Computer), 운영 체제(Operating System) 비디오 서버들로 내용에 따른 라우팅(Routing)을 지원하는 병렬 멀티미디어 시스템 구조를 디자인하였다. 또한 프로토타입을 개발하였으며 서로 다른 비디오서버 제품들을 프로토타입에 추가하였고 오버헤드를 측정하였다.

Request Redirection 기법을 통한 iSCSI 프로토콜 기반 스토리지 서버의 부하분산 방안 연구 (Request Redirection Method to reduce load for Storage Server based on iSCSI Protocol)

  • 서자원;최원일;;박영순
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 가을 학술발표논문집 Vol.32 No.2 (1)
    • /
    • pp.802-804
    • /
    • 2005
  • 유비쿼터스 환경에 대한 관심과 휴대용 컴퓨팅 기기의 보급으로 가까운 미래의 사람들은 언제 어디서나 네트워크를 통해 데이터 접근이 가능하게 될 것이다. 특히 영화나 음악과 같은 멀티미디어 데이터의 폭발적인 증가로 인해 확장성 있는 네트워크 스토리지 시스템의 필요성이 부각되고 있다. SAN(Storage Area Network)은 높은 확장성과 빠른 속도를 제공하여 엔터프라이즈 환경에 적합한 스토리지 네트워크 시스템이다. 최근에 SAN 환경은 SCSI Architecture Model(SAM)의 표준으로 채택된 iSCSI를 이용한 IP기반의 SAN으로 옳겨가고 있다. 본 논문에서는 iSCSI 기반의 IP SAN환경에서 서비스 클라이언트가 증가함에 따라 스토리지 서버의 부하가 커지는 문제를 해결하기 위해 스토리지 디바이스에서 클라이언트로 데이터를 직접 전송하는 방안을 제안한다.

  • PDF

Design of Network-based Real-time Connection Traceback System with Connection Redirection Technology

  • Choi, Yang-Sec;Kim, Hwan-Guk;Seo, Dong-Il;Lee, Sang-Ho
    • 제어로봇시스템학회:학술대회논문집
    • /
    • 제어로봇시스템학회 2003년도 ICCAS
    • /
    • pp.2101-2105
    • /
    • 2003
  • Recently the number of Internet users has very sharply increased, and the number of intrusions has also increased very much. Consequently, security products are being developed and adapted to prevent systems and networks from being hacked and intruded. Even if security products are adapted, however, hackers can still attack a system and get a special authorization because the security products cannot prevent a system and network from every instance of hacking and intrusion. Therefore, the researchers have focused on an active hacking prevention method, and they have tried to develop a traceback system that can find the real location of an attacker. At present, however, because of the characteristics of Internet - diversity, anonymity - the real-time traceback is very difficult. To over-come this problem the Network-based Real-Time Connection Traceback System (NRCTS) was proposed. But there is a security problem that the victim system can be hacked during the traceback. So, in this paper, we propose modified NRCTS with connection redirection technique. We call this traceback system as Connection Redirected Network-based Real-Time Connection Traceback System (CR-NRCTS).

  • PDF