DOI QR코드

DOI QR Code

An Efficient Authentication Protocol Using Single Bit Synchronization for Wireless LAN Environment

단일 Bit 동기화를 이용한 무선 LAN 환경에서의 효율적인 인증 프로토콜

  • 조혜숙 (성균관대학교 대학원 컴퓨터공학과) ;
  • 윤희용 (성균관대학교 정보통신공학부)
  • Published : 2004.12.01

Abstract

Today, wireless LANs are widely deployed in various places such as corporate office conference rooms, industrial warehouses, Internet-ready classrooms, etc. However, new concerns have been raised regarding suity. Currently, both virtual private network(VPN) and WEP are used together as a strong authentication mechanism. While security is increased by using VPN and WEP together, unnecessary redundancy occurs causing power consumption increase and authentication speed decrease in the authentication process. In this paper a new synchronization protocol for authentication is proposed which allows simple authentication, minimal power consumption at the mobile station, and high utilization of authentication stream. This is achieved by using one bit per a frame authentication, while main authentication process including synchronization is handled by access points. Computer simulation reveals that the proposed scheme significantly improves the authentication efficiency in terms of the number of authenticated frames and authentication speed compared with an earlier protocol employing a similar authentication approach.

오늘날 무선 LAN이 집안 또는 회의실, 교실 등과 같이 여러 장소에서 무선으로 인터넷을 이용할 수 있게 설치되어 있다. 이러한 새로운 환경은 보안에 관한 관심을 증대 시켰고, 최근에 강력한 인증 메커니즘 기반의 VPN과 WEP이 같이 사용되고 있다. 그러나 VPN과 WEP이 같이 사용됨으로써 보안성이 증가해 지지만 인증 과정에 불필요한 중복이 생기게 되고 그로 인한 전력소비 증가, 인증 속도 저하를 초래하게 된다. 본 논문에서는 인증을 하기 위한 메커니즘으로 간단한 인증방식, 모바일 스테이션의 적은 전력소비, 인증 스트림의 높은 이용율의 특징을 갖는 새로운 동기화 프로토콜을 제시한다. 이 프로토쿨은 Access Point에서 각 프레임의 한 비트를 사용하여 인증하기 위한 동기화를 수행한다. 컴퓨터 시뮬레이션 결과, 새로운 동기화 알고리즘을 이용한 제안 방법이 기존의 비슷한 인증 프로토콜과 비교하여 인증 프레임 사용과 인증 속도 면에서 더 효율적임을 보이고 또한, AP측에서 동기화 과정을 수행하기 때문에 모바일 스테이션 측에서의 전력 소모를 최소화 할 수 있는 장점도 가짐을 보인다.

Keywords

References

  1. M. M. Gast, 'Seven Security Problems of 802.11 Wireless,' O'Reilly Network, May, 2002
  2. H. Johnson, A. Nilsson, J. Fu, S. Felix Wu, A. Chen and H. Huang, 'SOLA : A one-bit Identity Authentication Protocol for Access Control in IEEE802.11,' In Proceedings of IEEE GLOBECOM, September, 2002
  3. http://mail.terms.co.kr
  4. Y. Yang, Z. Fu, Wu, S. F., 'Bands : an inter-domain internet security policy management system for IPSec/VPN,' Integrated Network Management, IFIP/IEEE Eighth International Symposium on, 2003
  5. Hao-Ii Wang, Aravind Velayutham and Yong Guan, 'A Lightweight Authentication Protocol for Access Control in IEEE 802.11,' submitted to IEEE GlobeCom, Mar., 2003
  6. http://neocisco.metabrain.com
  7. http://www.datanet.co.kr
  8. N. Borisov, I. Goldberg and D. Wangner, 'Interception Mobile Communications: The Insecurity of 802.11'
  9. Yanyan Yang, Zhi Fu, Wu, S. F., 'Bands : an inter-domain internet security policy management system for IPSec/VPN,' Integrated Network Management, IFIP/IEEE Eighth International Symposium on, 2003
  10. Bhagavathula R., Thanthry N., Pendse R., 'Mobile IP and virtual private networks,' Vehicular Technology Conference, 2002. Proceedings. VTC 2002-Fall. 2002 IEEE 56th Sept., 2002 https://doi.org/10.1109/VETECF.2002.1040654
  11. CREWAVE CO., Ltd, available from http://www.crewave.com/Korean/menu/support/tech/tech_1.htm
  12. Jingdi Zeng, Ansari, N., 'Toward IP virtual private network quality of service : a service provider perspective,' Communications Magazine, IEEE, Vol.41, Issue.4, April, 2003 https://doi.org/10.1109/MCOM.2003.1193984
  13. Intel, 'VPN and WEP Wireless 802.11b security in a corporate environment,' Intel white paper, March, 2003
  14. http://support.jp.dell.com