메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
저널정보
한국정보과학회 프로그래밍언어연구회 프로그래밍언어논문지 프로그래밍언어논문지 제18권 제3호
발행연도
2004.11
수록면
28 - 41 (14page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
대규모 네트워크에서는 보안 관리를 위한 여러 가지 기법이 적용되고 있다. 네트워크를 통해 전파되는 바이러스와 인터넷 윔의 경우 자동화된 공격 기법을 포함하여 단시간에 수많은 호스트를 감염시킨다. 네트워크의 링크 계층을 지원하기 위한 여러 가지 장비는 이러한 문제점을 해결하기 위한 보안 관리 기능을 제공하고 있다. 그러나 최근 사용되는 대부분의 네트워크 장비가 접근 제어와 같은 보안 기능을 포함하고 있지만 위급한 상황에 이러한 기능을 적절히 활용하는 것은 쉽지 않다. 2002년 초에 발생한 Slammer웜은 대규모 네트워크를 통해 빠르게 전파되었지만 관리자의 보안 기능 활성화 이전에 전체 네트워크로 확산된 대표적인 예이다. 네트워크를 구성하고 있는 장비들이 다양하고 그것들의 보안 설정이 서로 상이하기 때문에 긴급 상황에서 일괄적인 관리가 어렵다는 단점 때문이다.
이러한 문제점을 해결하기 위해 본 논문에서는 대규모 네트워크를 구성하는 다양한 하부 노드들의 보안 설정을 위한 공통적인 속성을 분석하고 이러한 정보를 추상적으로 기술할 수 있는 고급언어를 제안한다, 그리고 중간단계의 자료구조를 설계하여 고급 언어와 실제 하부 노드에 적용될 명령어의 변환을 돕는다. 전체 관리 시스템은 고급언어 컴파일러가 포함된 관리자 인터페이스, 네트워크 도메인을 관리하기 위한 도메인 관리 서버와 하부 노드 인터프리터 에이전트로 구성된다. 관리자가 고급언어로 기술한 보안 정책은 컴파일러에 의해 중간단계의 자료구조로 변환되고 도메인 관리 서버에서 연산되고 인터프리터에 의해 하부 노드에 최종 적용된다. 기존의 네트워크 보안 관리를 위해 서로 다른 하부 노드를 순차적으로 설정하였던 것에 비해 본 논문에서 제안하는 보안관리 시스템은 고급 언어로 기술된 하나의 정책으로 전체 시스템의 관리를 받고 있는 하부노드들의 보안 설정을 일괄적으로 제어할 수 있다.

목차

요약
1. 서론
2. 대규모 네트워크 보안 관리 시스템
3. 보안 정책 기술을 위한 고급 언어
4. 언어 기반의 보안 관리 시스템
5. 구현 및 실험 결과
6. 결론 및 향후 연구 과제
참고문헌

참고문헌 (0)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0