효과적인 액티브 네트워크에서의 보안서비스를 위한 ANASP시스템

ANASP System for Effective Active Network Security

  • 한인성 (광운대학교 컴퓨터과학과) ;
  • 김진묵 (광운대학교 컴퓨터과학과) ;
  • 유황빈 (광운대학교 컴퓨터과학과)
  • Han, In-sung (Dept of Computer Science, Kwang-woon University) ;
  • Kim, Jin-muk (Dept of Computer Science, Kwang-woon University) ;
  • Ryou, Hwang-Bin (Dept of Computer Science, Kwang-woon University)
  • 발행 : 2004.05.14

초록

액티브 네트워크란 네트워크에 프로그램 가능한 라우터나 스위치를 배치하여, 전송되는 패킷들을 서비스 특성이나 사용자 요구에 따라 적합하게 연산, 처리작업을 수행하고 수정할 수 있는 네트워크를 말한다. 그러나 이러한 액티브 네트워크의 단점은 기존의 패시브 네트워크가 패킷 포워딩 기능만을 제공하는 것에 비해 더욱 복잡한 네트워크 상태로 인해 보다 많은 보안상의 위협과 공격이 훨씬 쉽고 다양하다. 이에 따라 보안 및 안전의 문제가 중요한 관심사가 되었다. 본 논문에서는 악의적인 목적으로 액티브 노드의 취약성을 이용하여 어플리케이션 코드를 액티브 노드에 설치하게 되어 전체적인 네트워크를 위협할 수 있는 액티브 네트워크의 단점을 보완하고자, 설치하려는 어플리케이션 코드에 대한 인증 및 무결성과 접근권한 기법을 이용한 어플리케이션 코드의 관리와 전송제어를 하는 ANASP시스템을 설계 및 구현하고자 한다.

키워드