DOI QR코드

DOI QR Code

A New Secure Multicast Protocol in Micro-Mobility Environments using Secure Group Key

마이크로 모빌리티 환경에서 보안 그룹키를 이용한 안전한 멀티캐스트 프로토콜

  • 강호석 (홍익대학교 컴퓨터공학과) ;
  • 심영철 (홍익대학교 컴퓨터공학과)
  • Published : 2008.12.31

Abstract

The improved performance and miniaturization of computer and the improvement of wireless communication technology have enabled the emergence of many high quality services. Among them multicast services are receiving much attention and their usage is increasing due to the increase of Internet multimedia services such as video conference, multimedia stream, internet TV, etc. Security plays an important role in mobile multicast services. In this paper, we proposed a secure multicast protocol for a hierarchical micro-mobility environment. The proposed secure multicast protocol provides security services such as authentication, access control, confidentiality and integrity using mechanisms including symmetric/asymmetric key crypto-algorithms and capabilities. To provide forward/backward secrecy and scalability, we used sub-group keys based on the hierarchical micro-mobility environment. With this security services, it is possible to guard against all kinds of security attacks performed by illegal mobile nodes. Attacks executed by internal nodes can be thwarted except those attacks which delete packet or cause network resources to be wasted. We used simulator to measure the performance of proposed protocol. As a result, the simulation showed that effect of these security mechanisms on the multicast protocol was not too high.

컴퓨터의 성능 향상과 소형화, 그리고 무선 통신 기술의 향상으로 인하여 많은 고품질 서비스들이 등장하고 있다. 그 중 화상회의, 동영상 스트림, 인터넷 TV 등의 인터넷 멀티미디어 서비스의 증가로 인하여 멀티캐스트 서비스가 많은 주목을 받고 있다. 또 이러한 모바일 멀티캐스트 서비스를 이용하는데 안전성은 매우 중요한 요소이다. 본 논문에서 계층적 마이크로 모빌리티 환경에서 안전한 멀티캐스트 프로토콜을 이용 할 수 있는 보안 기능을 제안하였다. 안전한 멀티캐스트 프로토콜은 대칭키/비대칭키 암호화 알고리즘과 케이퍼빌리티를 이용하여 인증, 접근제어, 비밀성, 무결성 등의 보안 서비스를 제공한다. 순방향/역방향 비밀성과 확장성을 제공하기 위하여 계층적 마이크로 모빌리티 환경에 맞는 서브그룹키를 사용하였다. 이러한 보안기능은 불법적 모바일 노드에 의해 멀티캐스트 서비스에 수행되는 모든 유형의 공격을 방지할 수 있다. 그리고 내부의 불법 노드에 의한 공격의 경우 패킷 삭제와 네트워크 자원의 낭비를 유발하는 공격을 제외하고 모든 공격을 방지할 수 있다. 제안한 안전한 멀티캐스트 프로토콜의 성능을 시뮬레이션을 이용하여 측정하였고 결과로 보안 기능의 추가로 인한 부하가 크지 않다는 것을 보여줬다.

Keywords

References

  1. Y.-C. Shim, H.-A. Kim and J.-I. Lee, “Design and Evaluation of a New Micro-mobility Protocol in Large Mobile and Wireless Networks,” ICCSA, LNCS3480, 2005 https://doi.org/10.1007/11424758_45
  2. 강호석, 심영철, “대규모 마이크로 모빌리티 환경에서의 멀티캐스트 프로토콜의 구현과 평가”, 정보처리학회 논문지 제15-C 1호, pp.51-60, 2008년 2월 https://doi.org/10.3745/KIPSTC.2008.15-C.1.51
  3. Ho-Seok Kang and Young-Chul Shim, “Design and Evaluation of a New Multicast Protocol in Micro-Mobility Environmnets,” WSEAS ACOS'07 pp.549-553, April, 2007
  4. Ho-Seok Kang and Young-Chul Shim, “Secure Multicasting in Micro-Mobility Environments,” ICN'05, LNCS3421 pp.868-875, April, 2005 https://doi.org/10.1007/b107118
  5. L. Gong, “Enclaves: Enabling Secure Collaboration over The Internet,” IEEE J. Select. Areas Communications, pp.567–575, Apr., 1997 https://doi.org/10.1109/49.564150
  6. “Group key Management Protocol (GKMP) Specification,” RFC2093, July, 1997
  7. D. R. Stinson, “On Some Methods for Unconditionally Secure Key Distribution and Broadcast Encryption,” Design, Codes and Cryptography, Vol.12, Issue 3, pp.215-243, 1997 https://doi.org/10.1023/A:1008268610932
  8. H. Harney and C. Muckenhirn, “Group key Management Protocol (GKMP) Architecture,” RFC 2094, July, 1997
  9. D. Bruschi and E. Rosti “Secure Multicast in Wireless Networks of MobileHosts: Protocols and Issues,” Mobile Networks and Applications, Vol.7, 2002 https://doi.org/10.1023/A:1020781305639
  10. S. Mittra, “Iolus: A Framework for Scalable Secure Multicasting,” ACM SIGCOMM'97, pp.277-288, 1997 https://doi.org/10.1145/263109.263179
  11. C. Wong, M. Gouda and S. Lam, “Secure Group Communications using Key Graphs,” ACM SIGCOMM Conf., 1998
  12. C. Shields, J.J. Garcia-Luna-Aceves, “KHIP–A Scalable Protocol for Secure Multicast Routing,” ACM SIGCOMM Conf., 1999
  13. Sanjeev Setia and Samir Koussih and Sushil Jajodia, “Kronos: A Scalable Group Re-keying Approach for Secure Multicast,” IEEE Symposium on Security and Privacy, 2000
  14. 은상아외 5, “안전한 멀티캐스트 서비스 제공을 위한 효율적인 그룹 관리 메커니즘 및 구조”, 정보처리학회 논문지, 제9-C권 제3호 pp.323-330, 2002년 6월
  15. 김태연, 김영균, “대규모 동적 그룹에서 안전한 멀티캐스트를 위한 키 분배 프로토콜”, 정보처리학회 논문지 제9-C권 제4호 pp.597-604, 2002년 8월
  16. 심영철외 5, “멀티캐스트 키 분배 메커니즘 설계 및 구현에 관한 연구,” 한국 전자통신 연구원, 1999년
  17. C. Perkins, “IP Mobility Support,” RFC 2002, Mobile IP Networking Group
  18. A.G. Valki, “Cellular IP: A New Approach to Internet Host Mobility,” Computer Communications Rev., Jan., 1999
  19. R. Ramjee et al, “HAWAII: A Domain-Based Approach for Supporting Mobility in Wide-Area Wireless Networks,” IEEE/ACM Trans. on Networking, Vol.10, No.3, June, 2002 https://doi.org/10.1109/TNET.2002.1012370
  20. T. Harrison, C. Williamson, W. Mackrell & R. Bunt, “Mobile Multicast(MoM) Protocol: Multicast Aupport for Mobile Host,” ACM MOBICOM'97 pp.151-160, 1997 https://doi.org/10.1145/262116.262143
  21. Y.-J. Suh, H.-S. Shin and D.-H. Kwon, “An Efficient Multicast Routing Protocol in Wireless Mobile Networks,” Wireless Networks, Vol.7, pp.443-453, 2001 https://doi.org/10.1023/A:1016780525280
  22. A.J. Ballardie, “Core Based Trees Multicast Routing Architecture,” RFC2201, Sept., 1997
  23. The Network Simulator - NS2, http://www.isi.edu/nsnam/ns