Mobile IPv6에서 AAA를 이용한 이동노드와 홈 에이전트간의 최적화된 인증 방안

An Optimized Authentication Method between Mobile Node and Home Agent using AAA in Mobile IPv6

  • 발행 : 2003.12.01

초록

이동 노드가 여러 도메인에 걸쳐 서브넷들 간을 이동하는 경우 Mobile IPv6 서비스는 보안상 취약성을 드러낸다. AAA 인프라 구조는 ISP가 다른 도메인으로부터 온 이동 사용자를 인증할 필요가 있을 때 권고되는 기반 구조이다. AAA 서비스의 기본 요구사항 외에 이동 서비스 지속성을 위해서는 이동 환경에 적합하도록 인증 지연 및 AAA 메시지 부하가 최소화되어야 한다. 이 논문에서는 Mobile IPv6에서 AAA 인프라 구조를 지원하는 로밍 서비스를 고려하고 효율적인 방법으로 이동 노드를 인증할 수 있도록 하는 위임 기능을 고려한 인증 방법을 제안한다. 제안된 구조는 비용 분석을 통해 그 효율성을 검증하였는데 결론적으로 위임 기능이 동작하는 상황에서 이동 노드가 빠르게 로밍하는 경우 50% 이상의 성능 향상을 보였다.

A Mobile IPv6 services exposes its vulnerability when a mobile node is roaming the subnets belonging to the different domains. The AAA infrastructure is strongly recommended when the ISPs need to authenticate the mobile user comes from the different domains. In addition to the basic requirements for the AAA service, the authentication latency and AAA message overhead should be minimized for the continuity of the mobile service. This paper considers the roaming service with AAA infrastructure in Mobile IPv6 and proposes an authentication scheme using delegation to authenticate the mobile node with effective manner. The effectiveness of the proposed scheme is confirmed using the cost analysis. The result shows at least 50% of performance enhancement when the MN is roaming fast under the control of the delegation.

키워드

참고문헌

  1. Davied B. Johnson, Charles E. Perkins, Jari Arkko: Mobility Support in IPv6, draft-ietf-mobileip-ipv6-18.txt,Internet Draft, IETF, June, 2002
  2. IEEE: Part 11: Wireless LAN Medium Access Control (MAC) and Physical Layer (PHY) Specifications, 1999
  3. F. Dupont, J. Bournelle: AAA for Mobile IPv6, draft-dupont-mipv6-aaa-01.txt, Internet Draft, IETF, Nov, 2001
  4. Franck Le, Basavaraj Patil, Charles E. Perkins : Diameter Mobile IPv6 Application, draft-le-aaa-diameter-mobileipv6-01.txt, Internet Draft, IETF November, 2001
  5. Allison Mankin, Basavaraj Patil, Dan Harkins, Erik Nordmark, Pekka Nikander, Phil Roberts, Thomas Narten: Threat Model introduced by Mobile IPv6 and Requirements for Security in Mobile IPv6, draft-ietf-mobileip-ipv6-scrty-reqts-02.txt, Internet Draft, IETF, May, 2001
  6. Pat R. Calhoun, Charles E. Perkins: Internet draft,Diameter Mobile IPv4 Application, Internet draft, Internet Engineer Task Force, November 2001
  7. R. Jain, T. Raleigh, C. Graff and M. Bereschinsky: Mobile Internet Access and Qos Guarantees using Mobile IP and RSVP with Location Registers, in Proc. ICC'98 Conf., pp. 1690-1695, Atlanta https://doi.org/10.1109/ICC.1998.683118
  8. Thomas, R., H. Gilbert and G. Mazzioto: Influence of the mobile station on the performance of a radio mobile cellular network, Proc. 3rd Nordic Sem., paper 9.4, Copenhagen, Denmark, Sep. 1988
  9. Pat R. Calhoun, Erik Guttman, Jari Arkko: Diameter Base Protocol, draft-ietf-aaa-diameter-12.txt, Internet Draft, IETF, July, 2002
  10. P.Calhoun, C.Perkins: Mobile IP Network Access Identifier Extension for IPv4, RFC 2794, IETF, March, 2000