A Study of a Secure Channel Implementation on the Military Computer Network

국방망 보안채널 구현에 관한 연구

  • Published : 2008.06.30

Abstract

In this paper we suggest a protocol and an algorithm which connect a secure channel between a server and a client over a TCP layer. To make key exchange time the most quickly, the protocol adopts ECC Diffie Hellman(ECCDH) algorithm. And the protocol does not use Hello message for key exchanges and state changes. We also implement this protocol over an open TCP/IP program and check the secure channel connecting time over the military computer network. The suggested protocol could be practically used on the military computer network without a hardware implementation.

Keywords

References

  1. 윤재호 외 3인, 'IPsec VPNs vs. SSL VPNs', 정보보호학회지, 제13권 제5호, 2003년 10월
  2. 남의석, 민병조, 김학배, '리눅스 커널 쓰레드에 기반한 SSL 웹 암호화 가속기 개발', 정보처리 학회논문지 C, 제10-C권 제6호, 2003년 10월
  3. 김소진, 신성한, 박지환, 'SSL/TLS와 WTLS의 프로토콜 취약성 분석', 한국멀티미디어학회지, 제5권 제3호, 2001년 9월
  4. 이준, 'VoIP 비화기 설계', 공사논문집 제57집 제2권, 2006년 9월
  5. 구자흥, '타원곡선 암호체계 구성방법', 공개특허2000-0061570, 대한민국 특허청, 2000
  6. WAP Forum, Wireless Transport Layer security, version 06-April-2001, 2001
  7. 김정훈, 'TCP/IP 소켓프로그래밍', 교학사, pp. 330-453, 2003
  8. 이준, ECC 공개키 암호의 실용적 구현에 관한 연구, 연구보고서 KAFA 05-23, 공군사관학교, 2005
  9. 이준, RSA 공개키 암호의 실용적 구현에 관한 연구, 연구보고서 KAFA 02-1-3-9, 공군사관학교, 2002
  10. http://www.nsri.re.kr/ARIA/
  11. http://www.ietf.org/rfc/rfc1321.txt
  12. 이준, 국방망에서 안전한 실시간 대화에 관한 연구, 연구보고서 KAFA 07-19, 공군사관학교, 2007
  13. 이준, 김인택, 'ECC를 이용한 키분배 프로토콜', 한국군사과학기술학회지 제10권 제2호, 2007
  14. 이준, ECC 공개키 암호의 실용적 구현에 관한 연구, 연구보고서 KAFA 05-23, 공군사관학교, 2005
  15. 한국정보보호학회, '차세대 네트워크 보안기술', 생능출판사, p. 190, 2002