DOI QR코드

DOI QR Code

SIP-Aware 침입방지 시스템 설계

The Design of SIP-Aware Intrusion prevention System

  • 김정욱 (한국인터넷진흥원, 보호기술팀) ;
  • 김환국 (한국인터넷진흥원, 보호기술팀) ;
  • 고경희 (한국인터넷진흥원, 보호기술팀) ;
  • 이창용 (한국인터넷진흥원, 보호기술팀) ;
  • 하도윤 (한국인터넷진흥원, 보호기술팀) ;
  • 정현철 (한국인터넷진흥원, 보호기술팀)
  • Kim, Jeong-Wook (Security Technology Team, Korea Internet & Security Agency) ;
  • Kim, Hwan-Kuk (Security Technology Team, Korea Internet & Security Agency) ;
  • Ko, KyoungHee (Security Technology Team, Korea Internet & Security Agency) ;
  • Lee, Chang-Yong (Security Technology Team, Korea Internet & Security Agency) ;
  • Ha, DoYoon (Security Technology Team, Korea Internet & Security Agency) ;
  • Jeong, HyunCheol (Security Technology Team, Korea Internet & Security Agency)
  • 발행 : 2009.11.13

초록

인터넷전화는 저렴한 가격과 다양한 서비스를 장점과 번호이동과 같은 정부 정책에 힘입어 급속한 성장을 이루고있다. SIP는 VoIP의 시그널링 프로토콜로서 다양한 부가서비스 제공을 위해 기존의 H.323을 대체하고 있을뿐만 아니라, IMS의 시그널링 제어 프로토콜로 채택되어 향후 SIP기반 응용서비스의 급속한 성장이 예상된다. 하지만 SIP기반 응용서비스는 기존의 IP 망에서 발생되는 보안 위협뿐만 아니라 SIP 특성에 기인한 신규 위협에 의한 피해 사례가 발생하고 있음에도 불구하고, 현재 보안 시스템으로는 이러한 위협에 효과적으로 대응하지 못하고 있다. 본 논문에서는 SIP기반 네트워크 보안 위협에 대해서 설명하고, 이러한 공격을 탐지 및 대응할 수 있는 SIP-Aware 침입방지시스템 설계 및 구조도를 설명한다.

키워드