http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
설승진(Seungjin Sul),이금석(Keumsuk Lee) 한국정보과학회 2000 정보과학회논문지 : 시스템 및 이론 Vol.27 No.1
분산 시스템이 널리 적용됨에 따라 효율적인 분산 시스템 관리 방안에 관한 연구가 다양하게 진행되고 있다. SNMP나 CMIP에 바탕을 둔 클라이언트/서버 방식의 분산 시스템 관리 환경은 확장성, 상호운영성, 유연성 등과 관련하여 많은 제한점을 드러내고 있다. 근래에는 이러한 단점들을 극복하기 위해 시스템 관리에 이동 에이전트(mobile agent)의 적용 관한 연구가 집중적으로 이루어지고 있으며, 자바언어의 출현으로 인해 가속화되고 있다. 하지만 이동 에이전트 기법을 시스템 관리에 적용하여 얻을 수 있는 성능 향상에 대해서는 분석이 필수적이다. 본 논문에서는 이동 에이전트를 이용한 시스템 관리의 효율성을 분석하고 이를 개선할 수 있는 에이전트-온-디맨드 방식을 제안한다. 에이전트-온-디맨드 방식은 관리자 응용(manager application)이 관리 작업을 수행하는 이동 에이전트를 관리 대상 노드에 파견(dispatch)하는 일반적인 방식이 아니라 관리 대상 노드가 관리자 응용에게 특정 에이전트의 파견을 요청하는 방식으로 이를 위해 계층적 상태 임계값(Hierarchical State Threshold)을 사용한다. 성능 분석을 위해 자바 RMI와 이동 에이전트를 위한 분석모델을 제시하고 AOD를 적용한 분산 시스템 관리 기법과 기존의 방법을 네트워크 부하와 실행 시간 관점에서 비교한다. As distributed systems become used in wider area of applications, many works has been done to invent more efficient way to manage the distributed systems. The client-server based distributed system management by using SNMP or CMIP has many problems such as scalability, interoperability, flexibility, and so on. Recently, it is evident that managing distributed systems using mobile agents have popularity, and the Java language helps the trend. However, the improvement of performance has to be analyzed when the mechanism of mobile agent is applied. In this paper, we discuss a more efficient way to make use of the mobile agent mechanism for managing distributed systems, and propose an Agent-On-Demand (AOD) method. The core of the method is not to use the previous method that mobile agents doing management job is dispatched to the managed nodes by a manager application, but to make agents requested by the managed nodes and then the manager application send the requested agents to that nodes. This process is done through Hierarchical State Threshold (HST). Also we present a performance model for Java RMI and mobile agent, and compare the AOD method with the previous work in terms of network overhead and execution time.
모바일 장치에서 기계 학습 기법을 이용한 동적 전력 관리
사욱환(Wookhwan Sa),이금석(Keumsuk Lee) 한국정보과학회 2005 한국정보과학회 학술발표논문집 Vol.32 No.2
배터리를 이용하는 모바일 장비에서 전력 소비를 줄이기 위한 많은 연구들이 있다. 그 중에 동적 전력 관리(Dynamic Power Management)는 시스템의 각 컴포넌트의 상태를 쉽게 관찰할 수 있다는 측면에서 운영체제에서 접근하기 적합한 전력 관리 방법이다. 본 논문에서는 대표적인 모바일 장비인 노트북에서 하드 디스크의 전력소비를 줄이기 위하여 기계 학습기반의 동적 전력 관리 방법을 제안한다. 하드 디스크 접근 패턴을 분석하여 Artificial Neural Network(ANN) 기법으로 모형을 만들고 이 모형을 바탕으로 하드 디스크의 다음 유휴기간을 예측하였다. 예측된 유휴기간 동안 하드 디스크로의 공급 전력을 감소시키지 않았을 경우에 소비하는 비용이, 전력을 줄였다 다시 늘이는 비용보다 크다면 하드 디스크로 공급되는 전력을 줄임으로써 유휴기간 동안 낭비되는 배터리 전력을 줄일 수 있었다. 본 연구에서 생성된 모형을 하드 디스크 디바이스 드라이버에 적용하면 기존의 시간 경계 값을 이용한 방법에 비해 약 23.05W의 전력 소비 감소를 기대할 수 있다.
CORBA 환경에서 역할 - 기반 접근제어 기법을 이용한 보안정책 관리
조은정(Eunjung Cho),이금석(Keumsuk Lee) 한국정보과학회 1998 한국정보과학회 학술발표논문집 Vol.25 No.2Ⅲ
분산 컴퓨팅 환경에서 응용 프로그램들은 다른 응용 프로그램들과 자원을 공유하고 통신하면서 보다 효율적으로 작업을 수행하게 된다. 이러한 과정에서 침입자들에 의한 자원 손실을 막고 정보 무결성을 유지하는 것은 중요한 문제가 된다. 따라서 분산 환경에서는 분산된 자원 사용에 대한 인증(Authentication) 및 인가(Authorization) 과정 등의 중요성이 증대되었다. 이질적인 시스템간의 분산 환경을 구축할 수 있는 미들웨어(Middleware)중 가장 활발히 연구되고 있는 COREA에서는 보안 서비스를 제공해 주기 위해 COSS(Common Object Service Specification)3에서 보안 서비스를 정의했다. 하지만 COSS3에서 정의한 객체 접근제어 기법만으로는 효율적인 보안정책 관리가 어렵다. 따라서 본 논문에서는 CORBA 보안 서비스 중 객체 접근제어를 위해 역할-기반 접근제어(RBAC: Role-Based Access Control) 기법을 이용한 효율적이고 융통성 있는 보안정책 관리에 대해 논한다.
생명주기 서비스와 이동 에이전트를 이용한 CORBA 기반 응용 프로그램의 신뢰성 향상에 대한 연구
노경현(Kyunghyun Roh),이금석(Keumsuk Lee) 한국정보과학회 1998 한국정보과학회 학술발표논문집 Vol.25 No.1A
CORBA 기반 응용 프로그램들의 신뢰성을 높이기 위해 그룹 통신을 이용한 객체 그룹을 제공하는 방법이 많이 연구되었다. 그러나 그룹 통신을 이용하기 위해서는 개발자가 이에 대한 해박한 지식이 필요하고, 인터넷과 같은 대규모 네트웍 환경으로 확장이 어렵고, 호환성이 부족하다. 본 논문에서는 CORBA 응용 프로그램의 신뢰성을 높이기 위해 COSS(Common Object Services Specification)의 생명주기 서비스(Life Cycle Service)와 최근 많은 연구 대상이 되고 있는 이동 에이전트 기술을 응용하는 방법을 제안하고 구현하였다.
HVIDB를 이용한 해당 호스트의 오탐율 경고 발생 감소에 관한 연구
김태훈(Taehoon Kim),이금석(Keumsuk Lee) 한국정보과학회 2004 한국정보과학회 학술발표논문집 Vol.31 No.2Ⅰ
NIDS(Network Intrusion Detection System)는 공격 탐지 과정에서 대량의 로그가 발생하게 되는데 일반적인 침입탐지 시스템에서 탐지되어 하루에 남는 로그만으로도 시스템에 막대한 앙을 차지한다. 이러한 문제점은 관리자에게 많은 부담을 줄 뿐만 아니라 그렇게 남겨진 로그에는 오탐율(False Positive) 비율이 높기 때문에 관리자가 실제로 위협적인 침입을 식별하고, 침입 행위에 대한 빠른 대응을 어렵게 만든다. 그러므로 NIDS 와 특정 호스트가 가지고 있는 보안상 취약한 부분을 비교하여 판단할 수 있는 침입탐지시스템을 선택, 운용하는 것은 관리측면이나 대응측면에서 매우 중요한 일이라고 할 수 있다. 본 논문에서는 NIDS 와 해당 호스트 취약점 정보를 이용해 작성된 데이터베이스(HVIDB : Host Vulnerability Information Database)를 이용하여 호스트의 취약성에 관한 로그만을 최종 경고해줌으로써 오탐율의 앙을 감소시키고 호스트 보안성의 향상과 관리자가 로그분석 등의 IDS 업무를 효과적으로 할 수 있는 모델을 제시한다.
파일 읽기 요청 크기를 이용한 리녹스 2.6.7 미리읽기 성능 향상 방안
설지훈(Jihun Seol),이금석(Keumsuk Lee) 한국정보과학회 2004 한국정보과학회 학술발표논문집 Vol.31 No.2Ⅰ
미리읽기(readahead) 설계는 파일 시스템 성능에 큰 영항을 미치는 요소 중 하나이다. 기존 리눅스 커널 2.6.7 버전의 미리읽기는 임의적 파일 접근 시에 읽는 크기가 클수록 사용되지 않는 페이지들의 할당에 시간을 낭비하게 되어 전체적인 성능 저하가 일어난다. 본 논문에서는 이러한 문제를 해결하기 위해 요청 되는 읽기 크기에 따라 미리읽기 크기를 조정하는 방법을 제안하며 제안된 방법으로 리눅스 커널을 수정 하여 임의적 파일 접근 시에 성능 향상이 일어남을 실험을 통해 보이고자 한다.
보안성과 유용성을 고려한 RTT기반의 패스워드 인증 방안
이희정(Heejeong Lee),이금석(Keumsuk Lee) 한국정보과학회 2003 한국정보과학회 학술발표논문집 Vol.30 No.2Ⅰ
패스워드 인증방법은 온라인 사전 공격에는 약하다는 단점이 있음에도 불구하고, 사용하기에 가장 편리하다는 장점 때문에 오늘날 가장 일반적으로 사용되는 인증방법이다. 기존의 패스워드 인증방법처럼 편리하게 이용할 수 있으면서도 보다 보안성을 높이는 방안으로 RTT를 이용한 인증 프로토콜이 제안되어 왔다. RTT를 이용한 인증 프로토콜은 사용자가 아이디와 패스워드를 입력할 뿐만 아니라, 자동 프로그램과 사람을 구별할 수 있는 질문에 응답하게 함으로써 자동 프로그램으로 공격하는 것을 막는다. 그러나 이 프로토콜에 이용되는 RTT의 여러 모델듈에서 간단한 이미지는 공격 프로그램으로 공격 가능성이 있고, 복잡한 이미지는 사용자 입장에서 유용성이 취약함을 보인다. 따라서 이런 모델들의 취약성을 분석하여 공격에 대해서는 강하면서 사용자들이 인용하기에는 편리하도록 하기위해 새로운 모델을 제안하고, 보안성과 유용성을 고려한 RTT기반의 인증방안을 제안한다.