• 제목/요약/키워드: 무선랜인증

검색결과 126건 처리시간 0.031초

무선 네트워크 기반에서 PKI 방식을 이용한 상호인증 프로토콜 설계 (Design of a Realtime Interactive Authentication Method using PKI in the Wireless Network)

  • 박재성;한승조
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2008년도 추계종합학술대회 B
    • /
    • pp.873-877
    • /
    • 2008
  • 랜 위의 앞의 증명 방법에서 많은 드러나 있는 문제점이 있었다. 특히 열려 있는 시스템 증명 방법, 함께 나눠 진 주요 방법, Mac Based 증명 방법은 매우 보안이 필요 하는 무선 네트워크에 사용하기 어렵다. 그렇게 지금 많은 연구를 행하여 $802.1{\times}$와 적용되고 있는 PKI 사용자 증명 방법이었다. 그러나 EAP은 PKI를 처음 사용하여 CRL이라고 불리는 사용된 없어 진 인증서가 문제 분배 포인트에 대해 가지고 있이 있었다. 이것을 향상시키기 위해 이 논문에서 일어나는 문제 바로 CRL와 OSCP 서버를 사용하지 않기 위해 CA을 사용할 CVS을 적용했다.

  • PDF

무선 LAN에서 Inter-Access Point Protocol을 이용한 안전한 핸드오버 (Secure Handover Using Inter-Access Point Protocol in Wireless LAN)

  • DaeHun Nyang
    • 정보보호학회논문지
    • /
    • 제13권6호
    • /
    • pp.107-112
    • /
    • 2003
  • IEEE 802.11 네트웍에서 핸드오버는 반복되는 인증 및 키교환 절차를 요구하며, 이는 seamless 무선랜 서비스를 제공하는데 있어 큰 방해요소가 된다. 이 논문에서는 IEEE 802.11f를 이용한 빠른 키교환 및 인증 방법을 제안한다. 특히, IEEE 802.11i의 4-way 핸드쉐이크를 표준에 벗어나지 않게 수정하므로써 pre-authentication을 이용했을 때 생길 수 있는 perfect forward secrecy문제를 해결한다. 제안하는 방법은 IEEE 802.11f의 context block과 IEEE 802.11i의 핸드쉐이크만을 이용하며, 핸드오버 시에 AAA 서버와의 통신을 요구하지 않으므로써 효율성을 높였다.

WLAN 기술의 발전 방향 및 IEEE 802.11ax 표준화 동향

  • 정병훈;장상현;윤성록;김대현
    • 정보와 통신
    • /
    • 제32권3호
    • /
    • pp.69-76
    • /
    • 2015
  • 무선랜(Wireless LAN)으로도 불리는 Wi-Fi 기술은 1997년 IEEE 802.11 전송 규격(Legacy Standard)이 출간된 이후 지속적인 보완과 개정 작업을 통해 그 규격이 발전되어 가며 스마트폰, Tablet, Note-PC 등 개인 휴대 단말 기기를 위한 데이터 네트워크의 필수적인 구성 요소가 되었다. IEEE 표준과 별도로 표준 인증기관인 Wi-Fi Alliance를 통하여 제품 간 무선연결 호환성의 확보 뿐 아니라 Wi-Fi 기반 서비스 규격 제정에 이르기까지 Wi-Fi 표준 작업이 수행되고 있다. 본고에서는 나날이 발전해 온 Wi-Fi 기술 표준을 전송 속도 향상 측면과 주파수 대역 확장 측면에서 살펴보고, 차세대 Wi-Fi 기술인 IEEE 802.11ax, 즉 HEW(High Efficiency WLAN) 표준에 대하여 살펴보도록 한다.

MACsec(802.1AE) 프로토콜 기반 대형마켓 보안 네트워크 설계 (Secured Network Design for Hyper Market by applying MACsec(802.1AE) Protocol)

  • 이준원;박선호;금기호;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 춘계학술발표대회
    • /
    • pp.804-807
    • /
    • 2010
  • 네트워크를 통해 고객의 신용카드 및 매출정보를 전송하는 대형마켓의 경우, 데이터링크 레이어 보안은 매우 중요하다. 본 논문은 현재 WPA/WPA2 형태로 무선 네트워크에 국한되어 있는 데이터링크 레이어 보안수준을 MACsec(IEEE 802.11AE)를 이용하여 전체 데이터링크 레이어 구간으로 확대하고, 나아가 SecY(MAC Security Entity)의 Secure Frame의 처리 방식을 응용한 무선랜 인증방안을 제시하고자 한다.

3G-WLAN Interworking 환경에서의 빠른 채널스위칭 기반의 무선랜 선인증 기법 (A WLAN Pre-Authentication Scheme Based on Fast Channel Switching for 3G-WLAN Interworking)

  • 백재종;김효진;송주석
    • 정보보호학회논문지
    • /
    • 제21권3호
    • /
    • pp.57-66
    • /
    • 2011
  • EAP-AKA를 표준인증 메커니즘으로 사용하는 3G-WLAN 상호연동 망에서는 핸드오버 수행 시 마다 인증백터 생성 및 조회 등의 많은 지연시간을 초래하게 된다. 따라서 핸드오버가 자주 발생하는 네트워크 환경에 적합하도록 상호 인증시간을 최소화하고 끊김없는 서비스를 제공하기 위한 효율적인 인증기법이 요구되고 있다. 제안하는 선인증 기법은 WLAN에서 단말기가 수평 핸드오버할 때 연결계층의 빠른 채널 스위칭을 이용하여 다음 액세스포인트와 직접 EAP 인증을 수행토록 함으로써 인증 지연시간을 최소화하는 기법이다. 핸드오버 이전에 인증을 완료하여 인증 지연시간을 최소화하였으며, 전원 절약모드를 사용하여 패킷 손실을 방지하였다. 또한 사용자 단말기의 디바이스 드라이버 수정만 필요함으로써 실제 적용이 용이하다. 제안하는 기법의 성능 분석 및 평가로써 표준 인증기법을 선정하여 패킷 손실 및 인증지연 시간 등을 비교하였으며, 기존 기법보다 약 10 배 정도의 패킷 손실 방지 효율을 보였고, 인증에 소요되는 평균 지연시간을 0.16 msec으로 최소화하는 효과를 기대할 수 있었다.

국내 글로벌 무선랜 로밍 구축 현황 및 발전 방안 (Global Wireless LAN Roaming Status in Korea and Its Development Methods)

  • 왕기철;조진오;조기환
    • 전자공학회논문지
    • /
    • 제52권7호
    • /
    • pp.15-21
    • /
    • 2015
  • WiFi 기술의 비약적인 발전과 스마트폰, 스마트패드, 스마트워치 등과 같은 다양한 모바일 단말의 출현으로 인해, 사용자들의 WiFi망 데이터 사용률은 크게 증가 하고 있다. 이에 따라 사용자들이 여행 중에도 방문지에서 단순한 신원인증을 통해 자신의 홈 WiFi 망을 이용하는 것처럼 방문지의 WiFi를 이용하고자 하는 수요가 크게 증가하고 있다. 본 논문에서는 이러한 무선 네트워크 접속환경의 글로벌 확장을 지원하는 eduroam의 국내 현황을 살펴보고 향후에 국내 eduroam 서비스의 발전 전망을 제시한다. 또한, 본 논문은 국내 대학간 WiFi 공동 활용 서비스 발전 현황을 설명하고, 국내 대학의 eduroam 서비스 가입 활성화에 필요한 방안들을 제시한다.

사물 인터넷 환경에서 무선 AP의 수면 모드 운영 및 송출 전력 조절을 통한 전력 소비 절감 알고리즘 (A Wireless AP Power Saving Algorithm by Applying Sleep Mode and Transmission Power Coordination in IoT Environments)

  • 정경채;최원석;최성곤
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제3권11호
    • /
    • pp.393-402
    • /
    • 2014
  • 최근 스마트폰을 포함한 사물 인터넷(IoT) 기술 기반의 스마트 기기의 급속한 확산에 따라 IEEE 802.11 무선 랜에서 전력 소비 또한 급격히 증가하고 있다. 특히 모바일 기기 사용자가 급격하게 증가하면서 가정이나 사무실 같은 실내 환경에서 사설 무선 AP(Access Point) 설치가 급증하고 있는 추세이다. 본 논문은 현재 무선 AP의 비효율적인 운영을 개선한 무선 AP의 전력 소비 절감 알고리즘을 제안한다. 제안한 알고리즘 동작은 STA(Station)의 무선 AP 접속 여부에 따라 구분되며, STA가 있을 경우는 STA로 전송할 데이터가 있을 때와 없을 때로 나뉜다. STA가 없는 경우, 수면 모드로 동작하여 불필요한 전력 소비를 최소화한다. 또한 추가적으로 STA가 접속을 하고 있는 경우에도 데이터를 수신하지 않을 경우에는 인증 및 결합이 유지된 상태로 수면 모드를 운영한다. STA로부터 데이터 요청이 있을 경우 STA의 거리와 전송률을 파악하여 STA의 전송률을 만족하는 최소의 송출 전력으로 패킷을 전송한다. 이때, STA와 최초로 스캔 과정을 하는 데 필요한 관리 프레임은 최대 송출 전력으로 전송한다. 본 논문에서 제시한 시나리오를 바탕으로 제안한 전력 소비 절감 알고리즘이 적용된 무선 AP에서의 전력 소비량은 기존 방안이 적용된 무선 AP와 비교하면 약 18%, 전력 소비 절감이 적용되지 않은 일반적인 무선 AP와 비교하면 약 35% 감소했다.

AAA 기반의 인증을 이용한 HMIPv6 성능 개선 기법 (Performance Enhancement of AAA-based Authentication forHMIPv6)

  • 김미영;문영성
    • 한국정보과학회논문지:정보통신
    • /
    • 제32권5호
    • /
    • pp.551-560
    • /
    • 2005
  • 이동시 발생하는 시그널링 메시지의 양을 줄이기 위한 방법으로 지역성을 고려한 계층적 이동성 제공 방식인 HMIPv6(Hierarchical Mobile IPv6)가 제안되었다. 이동 노드가 방문 링크로 이동하면 링크 사용을 위한 인증 절차를 먼저 수행해야한다. 이를 위해 무선 랜 및 Cellular 망을 중심으로 AAA(Authentication, Authorization and Account) 인증 서비스 도입이 진행되고 있다. 그러나 AAA 인증 서비스는 지역화 된 이동성 제공을 위한 최적화된 시그널링 교환을 제공하지 않는다 이는 실시간 응용을 필요로 하는 세션을 가진 경우 이동 노드에 대한 서비스 지연을 초래할 수도 있다. 본 논문에서는 지역 이동시 인증 과정을 최적화 할 수 있는 인증 위덤 방식을 기존의 HMIPv6 구조에 통합함으로써 인증 발생 시 시그널링의 양을 최소화 하고 서비스 지연 시간을 줄일 수 있는 방법을 제안한다. 계층적 인증 통합 모델을 제안하며 제안된 모델에 대해 이동 특성, 트래픽 특성, 도메인 크기 등에 따르는 인증 비용을 분석하고 기존의 방식과 비교하였는데 평균 $33.6\%$의 비용 절감 효과를 얻을 수 있었다.

휴대인터넷의 보안 구조 및 인증 프로토콜 (Security Architecture and Authentication Protocol in Portable Internet)

  • 이지용;추연성;안정철;류대현
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2005년도 춘계종합학술대회
    • /
    • pp.872-875
    • /
    • 2005
  • 무선랜을 확장한 휴대인터넷은 그 셀크기가 이동통신처럼 크고 중저속의 이동성을 지원하면서 이음매 없는 (seamless) 서비스를 제공할 수 있다. 휴대인터넷 국제 표준인 IEEE 802.16e에서는 단말과 기지국간 권한인증 및 키 교환을 위해서 PKMv2(Privacy Key Management) 프로토콜을 사용하고 있다. 본 연구에서는 먼저, WMAN(Wireless Metropolitan Area Network) 표준인 IEEE 802.16 표준을 기반으로 이동성을 지원하는 IEEE 802.16e 표준과 TTA 휴대인터넷 표준을 바탕으로 휴대인터넷의 전체 보안구조를 파악하였다. 그리고 MSS(Mobile Subscribe Station)가 서비스를 제공받는 BS(Base Station)를 옮겨갈 경우 인증 및 키 교환을 위한 기존의 프로토콜을 분석하였다.

  • PDF

IEEE 802.11 환경에서 빠른 핸드오프를 제공하는 그룹키 기반의 인증 프로토콜 (A Group Key based Authentication Protocol Providing Fast Handoff in IEEE 802.11)

  • 이창용;김상진;오희국;박춘식
    • 정보보호학회논문지
    • /
    • 제18권5호
    • /
    • pp.103-113
    • /
    • 2008
  • IEEE 802.11 기반 무선랜에서 실시간으로 대용량의 데이터 전송이 필요한 멀티미디어 서비스를 원활히 제공하기 위해서는 빠른 핸드오프가 필수적이다. 핸드오프 지연을 줄이기 위해서는 인증 지연을 최소화하는 것이 필요하며, 이를 위해 Mishra 등은 예측을 통해 표준 기법의 인증 지연을 개선하였으며, 박찬일 등은 Blom의 키 사전분배 기법을 이용하여 인증 지연을 개선하고자 하였다. 이 논문에서는 Bresson 등의 그룹키 프로토콜을 활용한 개선된 형태의 인증 프로토콜을 제안한다. 제안하는 프로토콜의 경우 네트워크에 참여한 경험이 있는 이동 노드는 해시 연산만을 사용하여 액세스 포인트와 빠르게 상호인증을 수행할 수 있어 박찬일 등의 기법보다 효율적이며. Mishra 등의 예측 기법까지 적용하면 매우 빠른 상호인증을 제공할 수 있다.