DOI QR코드

DOI QR Code

Improved Time Checking Scheme for Detecting Malicious Host

악의적인 호스트 검출을 위한 개선된 타임 체킹 기법

  • Jeong Don Yeom (School of Information and Communications Engineering, Sungkyunkwan University) ;
  • Dong Hyun Kang (School of Information and Communications Engineering, Sungkyunkwan University) ;
  • Hyunsu Jang (School of Information and Communications Engineering, Sungkyunkwan University) ;
  • Young Ik Eom (School of Information and Communications Engineering, Sungkyunkwan University)
  • 염정돈 (성균관대학교 정보통신공학부) ;
  • 강동현 (성균관대학교 정보통신공학부) ;
  • 장현수 (성균관대학교 정보통신공학부) ;
  • 엄영익 (성균관대학교 정보통신공학부)
  • Published : 2008.11.14

Abstract

이동 에이전트는 분산 컴퓨팅 환경에서 유용하게 쓰이는 컴퓨터 통신 분야의 새로운 응용기술이지만, 에이전트가 이동함으로써 발생하는 여러 가지 보안상의 문제점들을 가지고 있다. 특히, 악의적인 호스트로부터 이동 에이전트를 보호하는 방법의 중요성이 점점 높아지고 있으며, 타임 체킹 기술을 이용한 보호 기법 등이 기존에 제안되었다. 그러나 기존에 제안된 타임 체킹 기술은 데이터를 누적함으로써 네트워크 부하를 초래할 수 있다. 또한, 동일한 도메인 내에서는 동일한 세션키를 사용하여 에이전트를 암호화함으로써 타임 체킹 기법의 중요한 데이터인 에이전트 도착 및 출발 시간이 조작될 가능성이 있다. 본 논문에서는 기존에 제안된 타임 체킹 기술을 기반으로 에이전트의 누적 데이터 크기를 제한하여 네트워크 부하를 줄일 수 있는 기법과 RSA 암호화 기법을 사용하여 이미 기록된 에이전트의 도착 및 출발 시간 조작을 방지할 수 있는 기법을 제안한다.

Keywords

Acknowledgement

본 연구는 21세기 프론티어 연구개발사업의 일환으로 추진되고 있는 지식경제부의 유비쿼터스컴퓨팅및네트워크원천기반기술개발사업의 08B3-B1-10M 과제로 지원된 것임.