DOI QR코드

DOI QR Code

IPv6 네트워크 환경에서 MCGA를 고려한 통합적인 보안관리 방안

Integrated Security Management with MCGA in IPv6 Network

  • 오하영 (이화여자대학교 컴퓨터학과) ;
  • 채기준 (이화여자대학교 컴퓨터학과) ;
  • 방효찬 (한국전자통신연구원) ;
  • 나중찬 (한국전자통신연구원 능동보안기술연구팀)
  • Published : 2007.02.28

Abstract

32비트의 IPv4 주소고갈의 문제를 해결하고 보안과 QoS를 확실히 보장해 주기 위해 등장한 IPv6는 특성상 128비트로 증가된 주소공간과 네트워크를 효율적으로 관리하기 위한 주소체계, 이웃 탐색 및 주소 자동 설정 등 다양한 서비스 제공을 위해 노드와 라우터간의 주고받는 새로운 메시지들이 많이 추가되었다. 결과 IPv4에서 존재하던 공격은 물론 예측하지 못했던 새로운 공격들이 많이 등장하게 된다. IPv4에서 성공적으로 IPv6로 전환하기 위해 무엇보다 필요한 것은 안전하고 체계적인 보안 정책기반 아래 기존에 동작되고 있는 IPv4 호스트 및 라우터와 IPv6의 안전한 호환성이다. 따라서 관리자는 앞으로 도래 할 IPv6 네트워크 환경을 효율적으로 관리하기 위해서 다양한 측면에서 보안 문제를 도출하여 통합적인 보안 대응 방안을 설계해야 한다. 본 논문에서는 IPv4와 IPv6의 특성을 파악하고, IPv4/IPv6에서의 공격 측면에서 보안 취약성 분석 및 보안 문제를 도출하여 시스템 측면, IPv6 특성별 측면, 개선된 CGA인 MCGA (Modified Cryptographically Generated Address)의 제안을 통해 IPv6에서의 효율적인 보안 관리를 위한 통합적인 대응방안을 제시한다.

IPv6 has appeared for solving the address exhaustion of IPv4 and for guaranteeing the problems of security and QoS. It occurs the unexpected new attacks of IPv6 as well as the existing attacks of IPv4 because of the increasing address space to 128bits and the address hierarchies for efficient network management and additions of the new messages between nodes and routers like neighbor discovery and auto address configuration for the various comfortable services. For the successful transition from IPv4 to IPv6, we should get the secure compatibility between IPv4 hosts or routers working based on secure and systematic policy and IPv6. Network manager should design security technologies for efficient management in IPv4/IPv6 co-existence network and IPv6 network and security management framework designation. In this paper, we inspected the characteristics of IPv4 and IPv6, study on security requirement for efficient security management of various attacks, protocol, service in IPv4/IPv6 co-existence and IPv6 network, and finally suggest integrated solution about security vulnerability of IPv6 network in considering of analysis of IPv6 system, host and application, IPv6 characteristics, modified CGA(MCGA).

Keywords

References

  1. S. Deering, R. Hinden, 'RFC-1883: Internet Protocol, Version 6 (IPv6) Specification', Network Working Group, December 1995
  2. R. Hinden, S.Deering, 'RFC-2373: IP Version 6 Addressing Architecture', Networking Working Group, July 1998
  3. Y. Rekhter, P. Lothberg, R. Hinden, S. Deering, J. Postel, 'RFC-2073: An Ipv6 Provider-Based Unicast Address Format', Network Working Group, January 1997
  4. Y. Rekhter, P. Lothberg, R. Hinden, S. Deering, J. Postel, 'Internet-draft: An IPv6 Provider-Based Unicast address Format', March 1997 draft-ietf-ipngwg-ipv6-arch-00.txt
  5. R. Atkson, 'RFC-1825: Security Architecture for the Internet Protocol', Network Working Group, August 1995
  6. R. Atkinson, 'RFC-1827: IP Encapsulating Security Payload (ESP)', Network Working Group, August 1995
  7. IPv6 and IPv4 Threat Comparison and Practice Evaluation (v1.0), cisco
  8. T. Narten, E.Nordmark, W.Simpson, 'RFC-2461: Neighbor Discovery for IP Version 6(IPv6)', Network Working Group, December 1998
  9. S. Thomson, T. Narten, T. Jinmei, 'Internet-Draft: IPv6 Stateless Address Autoconfiguration', May 2005
  10. A. Conta, S.Deering, 'RFC-2463: Internet Control Message Protocol(ICMPv6) for the Internet Protocol Version 6(IPv6) Specification', Networking Working Group, December 1998
  11. T. Aura, 'RFC-3972: draft-ietf-send-cga-06.txt', March 2005