RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      검색결과 좁혀 보기

      선택해제
      • 좁혀본 항목 보기순서

        • 원문유무
        • 원문제공처
        • 등재정보
        • 학술지명
        • 주제분류
        • 발행연도
        • 작성언어
        • 저자
          펼치기

      오늘 본 자료

      • 오늘 본 자료가 없습니다.
      더보기
      • 무료
      • 기관 내 무료
      • 유료
      • 영지식 기반의 일방향 신분인증 방식

        송규석,김태형,류재철 충남대학교 자연과학연구소 1993 忠南科學硏究誌 Vol.20 No.2

        Now a days, identification scheme over a network is developed with Zero-Knowledge mechanism so that the interaction gives the verifier the intended result and nothing more. This paper compares the processing speed and communication cost and memory needed for storage of five identification schemes in 2^-20, 2^-30, 2^-72 security level : Fiat-Shamir, Micali-Shamir, Cuillou-Quisquater, Schnorr, and Brickell-McCurley.

      • Task Allocation in an N-Cube Multiprocessor System

        Ryou, Jea-Cheol 충남대학교 자연과학연구소 1992 忠南科學硏究誌 Vol.19 No.2

        하이퍼큐브 다중프로세서는 그들의 상호연결특징에 의하여 이상적인 병렬구조로 알려지고있다. 하이퍼큐브에서 하나의 테스크를 수행하기 위해서는 다중프로세서들 중에서 한 서브큐브에 테스크를 할당해야 하는데, 이러한 할당문제는 시스템성능에 중요한 영향을 미치고 있다. 본 논문에서는 테스크를 할당하기 위하여 하나의 서브큐브를 탐색하는 알고리즘을 제시하고자 한다. 전체 하이퍼큐브가 어느 테스크에게도 할당되지 않은 자유로운 상태라면, 어떤 크기의 서브큐브라도 쉽게 탐색할수 있지만, 일부의 프로세서가 어느 테스크에 할당이 되어 있으면 이러한 문제는 NP-Complete이다. 제시하고자하는 알고리즘의 기본방향은 일단 하이퍼큐브를 2차원의 격자구조로 변환하여 서브큐브를 이루는 프로세서들을 결정론적으로 탐색하는 것이다. 이 알고리즘이 지금까지 알려진 방법들보다 향상된 서브큐브 인지능력이 있음을 보였다. The n-dimensional hypercube multiprocessor is considered as ideal parallel architectures for their powerful interconnection features. A task arriving at a hypercube must be assigned to a subcube in the multiprocessor for execution. Efficient allocation of processors in a hypercube is a key to its performance and utilization. The purpose of this paper is to study how to find a free subcube to allocate an incoming task. When the entire hypercube is free, subcubes of arbitrary dimension can be imbedded in it. But if some processors have been assigned to other tasks, then the general mapping problem is NP-complete. The idea of the proposed algorithm is to map a hypercube to a two-dimensional grid structure and then deterministically find a set of free processor which form a subcube. We show that the proposed algorithm has enhanced subcube recognition capability than any existing algorithms.

      • A State Table Design for Load Balancing in distributed Computing System

        Ryou, Jea-Cheol 충남대학교 자연과학연구소 1992 忠南科學硏究誌 Vol.19 No.1

        분산시스템에서 부하균형이란 과부하상태인 프로세서로부터 부하가 적은 프로세서에게로 테스크들을 이동시킴으로써 평균응답시간을 줄일 수 있는 하나의 테스크 스케쥴링 방법이다. 테스크의 이동을 위해서는 각 프로세서의 부하상태에 대한 정보가 필요한데 분산시스템에서 정보를 얻는데 많은 메세지가 필요하게된다. 본 논문에서는 각 프로세서에게 송신집합을 부여하고 이 집합에 속해있는 프로세서에게만 부하정보를 보내는 방법을 사용한 결과, 부하정보를 얻는데 필요한 메세지 수가 줄어들게 되었다. 그러나 송신집합이 적절하게 선택되어야 하는데, 그렇지 않을 경우에는 일부의 프로세서간에는 서로의 부하정보를 알지못하여 부하균형이 이루어지지 않을 수가 있다. 또한 부적절한 송신집합은 특정 프로세서에게 부하균형 제어권을 주게되는 결과를 초래한다. 이에 본 논문에서는 어떤 프로세서간에도 부하균형이 이루어지며, 부하균형 제어권이 모든 프로세서에게 균등히 배분될 수 있는 송신집합을 구하여, 프로세서의 갯수가 N일때 메세지 수가 √N으로 줄어들 수 있음을 보였다. Load balancing is a task scheduling scheme for distributed computing system that transfers tasks from heavily-loaded processors to lightly-loaded or idle processors to balance workload so that average response time can be reduced. Maintaining workload information is needed in making task migration decisions. However, it may incur large message overhead. In this paper, we adapt a strategy that assigns a sending set to each processor so that load information of a processor is sent only to the processors in the sending set. Symmetrically, each processor receives load information only from a set of processors called receiving set. As a result, the size of load table can be reduced substantially. Maintaining a reduced load table requies fewer messages and less local processing time. However, sending set have to be chosen properly, otherwise load balancing may not occur between some pair of processors due to lack of load information in their load tables. Also, improper sending sets may put extra burden on some processors and leads to an uneven distribution of load balancing control. We propose an algorithm based on balanced sending sets with which load balancing can occur between any pair of processors and load balancing control is evenly distributed among participating processors. With balanced sending sets, number of messages required for each update can be reduced to the square root of the number of processors in the system. Evaluation of load balancing schemes with balanced sending sets is also presented in this paper.

      • KCI등재

        Pre_Buffered 키스트림을 이용한 효율적인 암호처리 구현

        강철오(Cheol-oh Kang),김은찬(Eun-chan Kim),박재민(Jea-min Park),류재철(Jea-cheol Ryou) 한국정보보호학회 2013 정보보호학회논문지 Vol.23 No.6

        모바일기기, 이동통신망, 유?무선 통신망의 발전으로 모바일 오피스 도입이 확산되고 있으나, 적절한 보안 대책 선행이 요구되고 있다. 본 논문은 모바일 환경의 통신 구간 보안을 위해 H/W 토큰을 이용한 IPSec VPN 솔루션을 구현함에 있어, H/W 토큰의 I/O 지연에 따른 성능 문제를 극복하는 방안으로 카운터 모드를 이용한 스트림 암호방식을 적용하되 키스트림을 버퍼링하는 방안을 제안하고, 버퍼링 방식이 IP 패킷의 가변 크기, 유실 및 비순차적인 전송 환경에서도 적용 가능한 설계를 제시하고, 구현 결과를 버퍼링을 적용하지 않은 기존 방식과 성능 비교를 통해 제안한 방식의 효율성을 증명한다. Mobile devices use VPN solution to transfer information securely through open network in mobile office environment. In this paper, we propose Pre_Buffered mechanism that improves the throughput of IPSec VPN using low performance H/W crypto Token. Pre_Buffered method precompute key stream, store them in Buffer and use them in IPSec engine for IP packet processing. Moreover, Design, analysis, and experimental results prove the efficiency and feasibility of our proposed method.

      • KCI우수등재

        N - 큐브 다중프로세서 시스템에서 태스크 할당 기법

        류재철(Jea-Cheol Ryou) 한국정보과학회 1993 정보과학회논문지 Vol.20 No.5

        하이퍼큐브 다중프로세서는 그들의 상호연결특징에 의하여 이상적인 병렬구조로 알려지고 있다. 하이퍼큐브에서 하나의 테스크를 수행하기위해서는 다중프로세서들 중에서 한 서브큐브에 테스크를 할당해야하는데, 이러한 할당문제는 시스템성능에 중요한 영향을 미치고 있다. 본 논문에서는 테스크를 할당하기위하여 하나의 서브큐브를 탐색하는 알고리즘을 제시하고자 한다. 전체 하이퍼큐브가 어느 테스크에게도 할당되지않은 자유로운 상태라면, 어떤 크기의 서브큐브라도 쉽게 탐색할 수 있지만, 일부의 프로세서가 어느 테스크에 할당이 되어있으면 이러한 문제는 NP-Complete이다. 제시하고자하는 알고리즘의 기본방향은 일단 하이퍼큐브를 2차원의 격자구조로 변환하여 서브큐브를 이루는 프로세서들을 결정론적으로 탐색하는 것이다. 이 알고리즘이 지금까지 알려진 방법들보다 향상된 서브큐브 인지능력이 있음을 보였다. The n-dimensional hypercube multiprocessor is considered as ideal parallel architectures for their powerful interconnection features. A task arriving at a hypercube must be assigned to a subcube in the multiprocessor for execution. Efficient allocation of processors in a hypercube is a key to its performance and utilization. The purpose of this paper is to study how to find a free subcube to allocate an incoming task. When the entire hypercube is free, subcubes of arbitrary dimension can be imbedded in it. But if some processors have been assigned to other tasks, then the general mapping problem is NP-complete. The idea of the proposed algorithm is to map a hypercube to a two-dimensional grid structure and then deterministically find a set of free processors which form a subcube. We show that the proposed algorithm has enhanced subcube recognition capability than any existing algorithms.

      • KCI우수등재

        분산시스템에서의 부하균형을 위한 알고리즘

        류재철(Jea-Cheol Ryou) 한국정보과학회 1993 정보과학회논문지 Vol.20 No.3

        분산시스템에서 부하균형이란 과부하상태인 프로세서로부터 부하가 적은 프로세서에게로 태스크들을 이동시킴으로써 평균응답시간을 줄일 수 있는 하나의 태스크 스케쥴링 방법이다. 태스크의 이동을 위해서는 각 프로세서의 부하상태에 대한 정보가 필요한데 분산시스템에서 정보를 얻는데 많은 메세지가 필요하게 된다. 본 논문에서는 각 프로세서에게 송신집합을 부여하고 이 집합에 속해 있는 프로세서에게만 부하정보를 보내는 방법을 사용한 결과, 부하정보를 얻는데 필요한 메시지의 수가 줄어들게 되었다. 하지만 송신집합이 적절하게 선택되어야 하는데, 그렇지 않을 경우에는 일부의 프로세서 간에는 서로의 부하정보를 알지 못하여 부하균형이 이루어지지 않을 수가 있다. 또한 부적절한 송신집합은 특정 프로세서에게 부하균형 제어권을 주게 되는 결과를 초래한다. 이에 본 논문에서는 어떤 프로세서 간에도 부하균형이 이루어지며, 부하균형 제어권이 모든 프로세서에게 균등히 배분될 수 있는 송신집합을 구하여, 프로세서의 개수가 N일 때 메세지 수가 √N으로 줄어들 수 있음을 보였다. Load balancing is a task scheduling scheme for distributed computing systems, that transfers tasks from heavily-loaded processors to lightly-loaded or idle precessors to balance workload so that average response time can be reduced Maintaining workload information is needed in making task migration decisions. However, it may incur large message overhead In this paper, we adapt a strategy that assigns a sending set to each processor so that load information of a processor is sent only to the processors in the sending set. Symmetically, each processor receives load information only from a set of processors called receiving set As a result, the size of load table can be reduced substantially. Maintaining a reduced load table requires fewer messages and less local processing time. However, sending sets have to be chosen properly, otherwise load balancing may not occur between some pair of processors due to lack of load information in their load tables. Also, improper sending sets may put extra burden on some processors and leads to an uneven distribution of load balancing control. We propose an algorithm based on balanced sending sets with which load balancing can occur between any pair of processors and load balancing control is evenly distributed among participating processors. With balanced sending sets, number of messages required for each update can be reduced to the square root of the number of processors in the system. Evaluation of load balancing schemes with balanced sending sets is also presented in this paper.

      • KCI등재

        HSM을 이용한 효율적인 파일시스템 암호화 메커니즘

        강철오(Cheol-oh Kang),원종진(Jong-jin Won),박성진(Sung-jin Park),류재철(Jea-cheol Ryou) 한국정보보호학회 2013 정보보호학회논문지 Vol.23 No.5

        최근 모바일 컴퓨팅 환경 변화로 사용자 단말의 분실, 도난, 악성코드에 의한 위협이 증가하여 사용자 단말기에 저장된 중요 정보가 노출될 가능성이 증가하고 있으며, 대응책으로 사용자 단말의 인증, 저장 자료 암호화 솔루션이 적용되어야 한다. 암호화 솔루션은 암호학적 안전성과 암호 연산에 따른 성능 이슈가 trade-off 관계에 있다. 파일 암호화에 많이 사용되는 CBC 모드는 IV에 대한 재사용 불가, 예측불가능, 무결성 보장 요구사항을 갖고 있다. 본 논문에서는 HSM을 사용하는 환경에서 파일시스템 레벨의 암호화 솔루션 구현 시, IV 운용에 대한 요구사항을 충족하며, 효율적인 암호 세션 관리를 통해 성능을 향상할 수 있는 암호화 방식을 제안하고, 제안된 방식의 설계 및 구현을 통해 기존 방식에 비해 성능 측면에서도 우수함을 증명한다. In today"s mobile computing environment, there are many threats, such as device loss or theft, malware, to the sensitive information stored on end user device. To prevent disclosure of information, encryption and authentication method are properly adjusted to the device. In cryptographic file systems, CBC mode of operation has been commonly used. It requires an IV need not be secret, but must be unpredictable and protect integrity of the IV. In this paper, we propose file system-level encryption mechanism with HSM that satisfy the requirement of the IV and improve the performance. Moreover, Design and experimental results prove the efficiency of our proposed method.

      • EMV 기반의 전자지불 PKI와 효율적인 IC 카드 인증메커니즘

        송상헌,최석진,류재철,Song Sang Heon,Choi Seok Jin,Ryou Jea Cheol 한국정보처리학회 2004 정보처리학회논문지 C : 정보통신,정보보안 Vol.11 No.6

        최근 자기띠 방식의 금융카드를 IC 카드로 대체하기 위해 현금카드를 위한 금융IC카드표준 규격, 신용카드를 위한 EMV 규격을 채택되어 관련 인프라 구축이 활발하게 전개되고 있는 상황이다. 본 논문에서는 공개키 암호를 채택하고 있는 EMV 규격을 분석함으로써 인터넷 PKI, WAP PKI 등에 비해 상대적으로 연구가 미진한 EMV 기반 Payment PKI에 대한 연구를 하고자 한다. 이와 함께 IC 카드 기반 전자결제 시스템 개발에 활용할 수 있는 EMV 기반 Payment PKI 모델을 제안하고, EMV CA 시스템을 개발하였다. 또한 이를 활용하여 EMV 규격에 정의된 IC 카드 인증메커니즘을 보완하여 IC 카드 메모리 낭비 감소, 거래 처리 시간 단축, 효율적인 운영환경 및 성능을 향상시킬 수 있는 "효율적인 IC 카드 인증메커니즘" 제안하고, 성능평가를 하였다. Recently 'Banking IC Card Standard' and EMV Standard by the domestic standard is selected, and it is situation that is developing infrastructure vigorously to alternate Magnetic Stripe card by IC card. This paper analyzes EMV standard that is selecting public key cipher, and research wishes to study unexhausted EMV PKI relatively than internet PKI, WAP PKI etc. This paper propose utilizable EMV base Payment PKI model in IC card base payment system development, and developed EMV CA system with this. Also, this paper supplemented IC card Authentication mechanism that is defined in EMV standard, and propose 'Efficient smart card Authentication mechanism' to improve performance of this mechanism, and estimate performance.

      • KCI등재

        A Novel Application-Layer DDoS Attack Detection A1gorithm based on Client Intention

        오진태,박동규,장종수,류재철,Oh, Jin-Tae,Park, Dong-Gue,Jang, Jong-Soo,Ryou, Jea-Cheol Korea Institute of Information Security and Crypto 2011 정보보호학회논문지 Vol.21 No.1

        서버의 응용계층에 대한 DDoS 공격은 매우 적은 량의 패킷으로 효과적인 공격이 가능하며, 공격 트래픽이 정상 트래픽과 유사하여 탐지가 매우 어렵다. 하지만 HTTP 응용계층 공격 트래픽에는 사용자 의도에 의한 특성이 있음을 찾았다. 정상 사용자와 DDoS 공격자는 동일하게 TCP 계층에서 세션을 맺는다. 이후 최소 한번의 HTTP Get 요구 패킷을 발생한다. 정상적인 HTTP 요구는 서버의 응답을 기다리지만 공격자는 Get 요청 직후 세션을 종료한다. 이러한 행위는 사용자 의도에 의한 차이로 해석할 수 있다. 본 논문에서는 이러한 차이를 기반으로 응용계층 분산서비스 거부 공격 탐지 알고리즘을 제안하였다. 제안된 알고리즘은 정상 네트워크와 봇 기반 분산서비스거부 공격 툴에서 발생한 트래픽으로 실험되었으며, 거의 오탐 없이 HTTP-Get 공격을 탐지함을 보여 주였다. An application-layer attack can effectively achieve its objective with a small amount of traffic, and detection is difficult because the traffic type is very similar to that of legitimate users. We have discovered a unique characteristic that is produced by a difference in client intention: Both a legitimate user and DDoS attacker establish a session through a 3-way handshake over the TCP/IP layer. After a connection is established, they request at least one HTTP service by a Get request packet. The legitimate HTTP user waits for the server's response. However, an attacker tries to terminate the existing session right after the Get request. These different actions can be interpreted as a difference in client intention. In this paper, we propose a detection algorithm for application layer DDoS attacks based on this difference. The proposed algorithm was simulated using traffic dump files that were taken from normal user networks and Botnet-based attack tools. The test results showed that the algorithm can detect an HTTP-Get flooding attack with almost zero false alarms.

      연관 검색어 추천

      이 검색어로 많이 본 자료

      활용도 높은 자료

      해외이동버튼