New Key Recovery System For IPSec(NKRS_IPSec)

IPSec을 위한 새로운 키 복구 시스템

  • Kim, Jeong-Beom (Dept. of Computer Science and Engineering, Korea University) ;
  • Lee, Yun-Jeong (Dept. of Computer Science and Engineering, Korea University) ;
  • Park, Nam-Seop (Dept. of Computer Science and Engineering, Korea University) ;
  • Hyeon, Eun-Sil (Dept. of Computer Science and Engineering, Korea University) ;
  • Kim, Tai-Yun (Dept. of Computer Science and Engineering, Korea University)
  • 김정범 (고려대학교 컴퓨터학과) ;
  • 이윤정 (고려대학교 컴퓨터학과) ;
  • 박남섭 (고려대학교 컴퓨터학과) ;
  • 현은실 (고려대학교 컴퓨터학과) ;
  • 김태윤 (고려대학교 컴퓨터학과)
  • Published : 2001.04.13

Abstract

최근 네트워크 보안에 대한 사용이 증가하고 있다. 그러나 암호는 본래 가지고 있는 키 관리의 어려움 때문에 여러 가지 문제가 발생할 수 있다. 이러한 암호의 사용이 야기하는 역기능을 해소하고 순기능을 조장하기 위하여 키 복구 개념이 도입되었다. 이러한 키 복구 방법 중 본 논문에서는 캡슐화 방식을 사용한다. 하지만 이 방식에서의 문제점은 키 협상 부분에서 키 복구에 대한 부분도 협상해야 한다. 그렇기 때문에 복잡한 키 협상 자정이 더욱 복잡해지며 마찬가지 이유로 SPD(Security Policy Database) 역시 복잡해진다. 그리고 키 복구에 대한 정보를 정해진 시간을 주기로 계속 보내야 하기 때문에 네트워크 소스 역시 많이 소비된다. 이러한 점을 해결하고자 본 논문에서는 TOS(Type Of Service)의 4bit를 이용하여 한 번의 키 복구 정보를 보내고, 사용자가 이러한 서비스를 자신이 사용하고자 할 경우에만 선택할 수 있도록 함으로써 해결하였다.

Keywords