IP기반 VPN 프로토콜의 연구동향: 확장성과 보안성

  • 윤재우 (한국전자통신연구원 부설 국가보안기술연구소) ;
  • 이승형 (광운대학교 전자공학부 네트워크시스템연구실)
  • 발행 : 2001.12.01

초록

본 고에서는 현재 가장 주목받는 IP 기반의 VPN 기술인 IPSec과 BGP/MPLS, 그리고 최근에 제안된 프로토콜인 SMPLS와 BGP/IPSec에 대하여 각각의 특징 및 장단점을 비교하고 IP VPN프로토콜의 연구동향 및 발전방향에 대하여 분석한다. 보안성(Security)에 강점을 갖는 IPSec과 확장성(Scalability)의 장점을 지닌 BGP/MPLS는 VPN의 구축 시에 반대로 각각 확장성과 보안성의 단점을 갖는다. 이에 대하여, BGP/IPSec은 IPSec에 확장성을 추가하여 VPN 구성을 효율적으로 하도록 했으며, SMPLS는 MPLS 페이로드에 대하여 암호화 및 인증이 가능하도록 하였다. VPN 사업자들이 서비스를 준비중이거나 시작한 IPSec과 BGP/MPLS 기술은 각각의 장단점 때문에 다른 기술과 융합하거나 계속하여 발전 될 것이 예상되며, 이는 VPN 기술의 확장성과 보안성을 강화하는 방향으로 진행될 것이다.

키워드

참고문헌

  1. RFC2401 Security architecture for the Internet protocol S.Kent;R. Atkinson
  2. MPLS: Technology and Applications B. Davie;Y. Rekhter
  3. RFC 2547 BGP/MPLS VPN E. Rosen;Y. Rekhter
  4. Work in progress, IETF Secur MPLS-Encryption and authentication of MPLS payloads T. Senevirathne;O. Paridaens
  5. Work in progress, IETF BGP/IPSec VPN J. Ed Clercq(et. al.)
  6. Designing Network Security M. Kaeo
  7. Work in progress, IETF BGP/MPLS VPNs E. Rosen(et. al.)
  8. Work in progress, IETF A core MPLS IP VPN architecture K. Muthukrishnan(et. al.)
  9. BGP4:Inter-domain Routing in the Internet J. Stewart
  10. RFC 2283 Multiprotocol Extensions for BGP4 T. Bates;R. Chandra;D. Katz;Y. Rekhter
  11. RFC 2409 The Internet Key Exchange (IKE) D. Harkins;D. Carrel
  12. RFC 2407 The Internet IP security domain of interpretation for ISAKMP D. Piper
  13. Work in progress, IETF Secure MPLS Domain of Interpretation for ISAKMP T. Senevirathne;O. Paridaens
  14. Work in progress, IETF RSVP-TE:Extensions to RSVP for LSP tunnels D. Awduche(et. al.)
  15. A comparison between IPSec and MPLS virtual private networks
  16. Work in progress, IETF Analysis of the security of the MPLS Architecture M. Behringer