http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
DNS 상에서 Pseudonoise Sequence 를 사용한 안전한 질의 / 응답 시스템에 관한 연구
석우진(Woojin Seok),이만희(Manhee Lee),최홍진(Hyungwoo Park),변옥환(Okhwan Byun) 한국정보과학회 1998 한국정보과학회 학술발표논문집 Vol.25 No.2Ⅲ
DNS는 인터넷상에서 도메인 네임과 IP 주소간의 상호 전환의 동작을 수행하는 시스템이다. DNS 상에서 도메인 네임이나 IP 주소를 요청하는 질의나 이에 대한 응답은 네트워크상에서 UDP 를 사용한 메시지 형식으로 전송된다. 이때 제 3 자의 개입에 의한 조작의 가능성이 있다. 이러한 질의와 응답 메시지의 조작을 방지하고자 RFC2065 에서는 RSA 공개키 방식을 사용하였다. RSA 공개키 방식은 현재 국내에서 직접 사용하기에는 많은 애로사항이 있으며 속도 측면에서 좋지 않은 면을 보여주고 있다. 본 논문에서는 Pseudonoise Sequence 와 MD5 를 사용하여 DNS 상에서의 안전한 질의 응답을 가능하게 하고자 한다. Pseudonoise Sequence 와 MD5 를 사용함으로써 메시지를 암호화하지 않아도 되며 또한 많은 계산을 요구하지도 않는다. 메시지에 Pseudonoise Sequence 를 기입하고, 그 메시지의 MD5 를 송수신측에서 검사함으로써 제 3 자 개입에 의한 조작 방지와 메시지 데이터의 무결성을 보장할 수 있다.
End - to - End 네트워크 성능향상을 위한 자동화된 TCP Buffer Tuning 기술 개발
류기철(Gichul Yoo),심은숙(Eunsuk Shim),김동균(Dongkyun Kim),변태영(TaeYoung Byun),석우진(Woojin Seok),변옥환(Okhwan Byeon) 한국정보과학회 2003 한국정보과학회 학술발표논문집 Vol.30 No.2Ⅲ
기존 TCP 기술은 높은 대역폭(High-Bandwidth) 및 큰 전송지연(High Delay)을 가진 통신에는 적합하지 못하다. TCP 기술의 성능향상을 위한 방법으로 TCP 제어 알고리즘을 수정하는 방법과 TCP Tuning 방법이 있다. 본 논문에서는 TCP Buffer Tuning 기술에 초점을 맞춰 통신망 상황에 따른 응용프로그램 별로 자동화된 Buffer Tuning 기법을 제공하는 기술을 제안한다. ATBT(Automatic TCP Buffer Tuning) 에서는 송신측의 Buffer 크기를 조절하여 성능향상을 나타냈고, DRS(Dynamic Right Sizing)에서는 수신측의 Buffer 크기를 조절하여 성능향상을 도모하였다. 본 논문에서는 ATBT와 DRS의 장점을 접목하여 구현함으로써 보다 나은 성능향상을 나타내고 각 송 · 수신측의 모든 연결에 대해서는 Buffer를 공평하게 할당하여 메모리 사용의 효율을 높이고자 한다.
Secure DNS의 기능확장을 위한 관리자 시스템의 설계
심희원(Heewon Shim),김진성(Jinsung Kim),심영철(Young-Chul Shim),임찬순(Chansun Lim),변옥환(Okhwan Byun) 한국정보과학회 1998 한국정보과학회 학술발표논문집 Vol.25 No.2Ⅲ
본 연구에서는 안전한 네이밍 서비스를 제공하는 기존 Secure DNS를 확장시켜 GUI방식의 관리자 인터페이스를 설계하였다. 따라서 시스템 설정에 대한 configuration과 보안관련 도구의 핵심이라 할 수 있는 로그의 관리가 용이해 졌다. 또한 관리자 인터페이스에 의해 각각의 자원레코드에 대한 자동적인 삽입, 삭제가 가능하며 암호화 알고리즘의 추가를 interactive하게 처리한다. 그밖에 기존 Secure DNS에서는 새로운 암호화 알고리즘을 추가할 때마다 재 컴파일 해야하는 단점이 있다. 이를 해결하기 위해 ‘Dynamic link Interface’를 설계하였다. 이는 암호화 알고리즘의 입출력 표준을 정하고 이를 단일한 시스템 API로 구성하여 Secure DNS가 초기화 될 때 동적 라이브러리를 사용하여 각각의 암호화 알고리즘을 메모리에 적재하는 방식을 택한다. 그밖에 Secure DNS를 이용하여 제공할 수 있는 응용방안으로 개인의 공개키 분배서비스와 X.509 체계를 이용한 인증서를 제공하는 서비스를 제안한다. 따라서 본 연구에서는 인터넷의 기본 인프라스트럭쳐인 DNS를 최대한 활용할 수 있는 여러 가지 방안과 그 해결책을 제시한다.