DOI QR코드

DOI QR Code

Comparison and Analysis of Protocols for the Secure Binding Updates in MIPv6

MIPv6의 안전한 바인딩 갱신을 위한 프로토콜 비교 분석

  • Published : 2003.10.01

Abstract

For the route optimization in the MIPv6, MN(Mobile Node) sends CN(Correspondent Node) a binding update message to notify the binding of is HoA(Home Address) with its new CoA(Care-of Address). However, unautenticated binding updates expose the involved MN and CM to various sucurity attacks. Thus, protecting the binding update process becomes of paramount importance in the MIPv6, and several secure binding update protocols, and the performance of packet exchanges and cryptographic operations. Then, we analyze the four typical binding update protocols based on the presented criterions. In addition, we propose some improvement tips for secure binding updates.

MIPv6에서는 경로 최적화를 위하여, 새로운 서브넷으로 이동한 MN(Mobile Node) 은 CN(Correspondent Node) 에게 자신의 HoA(Home Address) 와 새로운 CoA(Care-of Address)와의 바인딩을 통고하는 바인딩 갱신 패킷을 전송해야 한다. 하지만, 안전하지 않은 바인딩 갱신은 오히려 침입자로 하여금 다양한 공격을 가능하게 한다. 이에 따라 안전한 바인딩 갱신을 ?∏? 여러 프로토콜들이 제안되었다. 본 연구에서는 기존 프로토콜들을 비교하기 위해 공격에 대한 취약성을 포함한 보안 특성, 프로토콜의 관리 특성, 패킷 교환 횟수와 암호화 연산 시간의 성능 특성에 대한 비교 기준을 제시하였다. 또한, 제시된 기준에 따라 대표적인 4가지 바인딩 갱신 프로토콜들을 비교 분석하고, 안전한 바인딩 갱신을 위한 개선안을 제시하였다.

Keywords

References

  1. 이광수, 'MIPv6에서의 바인딩 갱신 인증', TTA 저널, 제81호, pp.56-65, 2001
  2. 조경산, 엄희용, 'Mobile IPv6의 빠른 핸드오버 기법의 성능 개선', 한국시뮬레이션학회논문지, 제11권 제1호, pp.1-9, 2002
  3. J. Arkko, et aI., 'Securing IPV6 Neighbor and Router Discovery,' Proc. of WiSe '02, 2002 https://doi.org/10.1145/570681.570690
  4. T. Aura, 'MIPv6 BU Attacks and Defenses,' draft-aura-mipv6-buattacks-01.txt, 2002
  5. T. Aura, et aI., 'Cryptographically Generated Addresses (CGA),' draft-aura-cga-00.txt, 2003
  6. R. Deng, et aI., 'Defending Against Attacks in Mobile IP,' Proc. of ACM CCS '02, pp.59-67, 2002
  7. D. Johnson and C. Perkins, 'Mobility Support in IPv6,' IETF. draft-mobilcip-ipv6-16, 2002
  8. T. Koskiahde, 'Security in Mobile IPv6,' Tampere University of Technology, 2002
  9. S. Okazaki, et aI., 'Securing MIPv6 Binding Updates Using Address Based Keys (ABKs),' draft-okazaki-mobileip-abk-01.txt, 2002
  10. W. Dai, Crvpto++ 4.0 Benchmarks, http://www.eskimo.com/weidai/benchmarks.html, 2000