사용자에 대한 강력한 인증과 SA 협상을 위한 OTIAS 시스템 개발에 대한 연구

A Study on Development of OTIAS System for strong Authentication and SA negotiation of user

  • 김희승 (성균관대학교 컴퓨터공학과) ;
  • 한영주 (성균관대학교 컴퓨터공학과) ;
  • 정태명 (성균관대학교 정보통신공학부)
  • Kim, Hee-Seung (Dept. of Computer Engineering, Sungkyunkwan University) ;
  • Han, Young-Ju (Dept. of Computer Engineering, Sungkyunkwan University) ;
  • Chung, Tai-Myung (School of Information & Communication Engineering, Sungkyunkwan University)
  • 발행 : 2005.05.13

초록

다양한 망 접속 기술이 개발되고 다양한 컨텐츠들이 온라인 환경으로 옮겨가게 되면서, 네트워크 접근 제어 기술과 VPN 에 대한 요구사항이 생겨났다. 무선랜 기반 구조 상에서는 포트 기반의 네트워크 접근 제어 기술이 나오게 되었지만, 이 접근 제어 기술은 VPN 에 대한 고려가 되지 않았다. PANA 는 기반 구조에 무관하게 네트워크 계층 위에서 작동하고 사용자를 인증한 후, VPN 통신을 위한 SA 를 협상한다. 본 논문에서 제안하는 OTIAS 시스템은 PANA 의 구동원리를 참조하고, EAP-TLS-RADIUS 연동 프로토콜을 수정, 보완하여 기반 구조에 무관하게 네트워크 계층 위에서 작동하며, 인증서를 이용하여 상호 인증을 수행하고 이후 IPSec 터널링을 위한 SA 를 협상을 가능하게 한다.

키워드