• 제목/요약/키워드: 세션시작프로토콜

검색결과 14건 처리시간 0.016초

Huang-Wei의 키 교환 및 인증 방식에 대한 사전공격 (Dictionary Attack on Huang-Wei's Key Exchange and Authentication Scheme)

  • 김미진;남정현;원동호
    • 인터넷정보학회논문지
    • /
    • 제9권2호
    • /
    • pp.83-88
    • /
    • 2008
  • SIP(Session Initiation Protocol)는 인터넷상에서 멀티미디어 세션을 시작하고 컨트롤하기 위한 응용계층 프로토콜이다. SIP 서비스를 사용하기 위해 클라이언트는 서버로부터 우선 사용자 인증을 받아야 한다. 일반적으로 인증이란 통신 상대방이 제공하는 네트워크 서비스에 접근하기 위해 자신의 신원을 검증받는 과정을 말한다. 2005년, Yang 등은 SIP 응용을 목적으로 Diffie-Hellman 프로토콜에 기반한 키 교환 및 인증 방식을 제안하였다. 그러나 Yang 등이 제안한 방식은 상당한 양의 계산을 필요로 하기 때문에 계산능력이 떨어지는 클라이언트나 서버로 구성된 네트워크 환경에서 사용하기에는 부적합하다는 단점을 가지고 있다. 이에 Huang과 Wei는 최근 Yang 등이 제안한 방식을 개선하여 효율성을 증대시킨 새로운 키 교환 및 인증 방식을 제안하고 이의 안전성을 주장하였다. 하지만 본 논문에서는 Huang-Wei가 제안한 키 교환 및 인증 방식이 사전공격과 전방향 비밀성에 취약함을 보인다.

  • PDF

X 프로토콜 기반의 애플리케이션을 통한 씬-클라이언트 프레임워크 설계 (A Design of Framework for Thin-Client by using X Protocol based Application)

  • 송민규
    • 디지털콘텐츠학회 논문지
    • /
    • 제10권4호
    • /
    • pp.509-520
    • /
    • 2009
  • 네트워크 및 애플리케이션 기술의 발전은 컴퓨터, 모바일 시스템을 비롯한 정보기기의 활용에 커다란 변화를 야기시켰다. 60-70년대의 메인 프레임을 시작으로 80년대의 서버-클라이언트 패러다임을 거쳐 90년대 이후의 네트워크 컴퓨터 형태로 발전하는 과정에서 현재 컴퓨터 시스템은 독립적인 물리적 시스템에서 상호보완적인 네트워크 기반의 가상 시스템으로 진화하고 있다[1][2]. 네트워크 기반의 시스템에서 작업 수행에 필요한 애플리케이션과 데이터는 로컬 시스템에 해당하는 클라이언트가 아닌 서버에 저장된다[1]. 사용자는 네트워크를 통해 서버 상의 애플리케이션, 데이터를 마치 로컬 환경에서와 같이 활용할 수 있으며, 이러한 메커니즘에 의하여 클라이언트는 보다 경량화, 네트워크 친화적시스템으로 발전해나가고 있다. 본 논문에서는 이러한 씬-클라이언트를 보다 효율적으로 구현할 수 있는 가능성 있는 방안에 대해 논의하기로 한다. 서버 상의 애플리케이션과 데이터를 마치 로컬 환경에서 활용할 수 있도록 본 논문에서는 X프로토콜을 활용하였다. 기존의 단일화 된 서버 시스템과는 달리 프락시를 미들-티어로 설계하여 QoS 및 세션의 영속성을 제고하였다. 씬-클라이언트와 서버에 각각 X서버, Xvfb(X virtual frame buffer)를 구현하였고 세션 관리를 위하여 XSMP(X Session Management Protocol)을 적용하였다. 이를 통하여 최종적으로 단순한 서버 디스플레이 전달을 넘어, 서버 상의 애플리케이션이 네트워크를 경유하여 씬-클라이언트에 원격 애플리케이션으로 전달되도록 하는 씬-클라이언트 프레임워크를 제안하였다.

  • PDF

SIP 환경에서의 새로운 다중 프레즌스 서버 구조 (A New Multiple Presence Servers Architecture in SIP Environment)

  • 장춘서
    • 한국컴퓨터정보학회논문지
    • /
    • 제18권4호
    • /
    • pp.79-85
    • /
    • 2013
  • SIP(Session Initiation Protocol) 환경에서의 프레즌스 서버는 사용자로부터 다수의 프레즌스 자원의 주소를 담은 SIP SUBSCRIBE 요청 메시지를 처리해야하고 등록한 프레즌스 자원에서 발생하는 다량의 통지 메시지도 처리해야 하므로 사용자 수가 증가 할수록 프레즌스서버의 부하가 크게 증가하여 확장성의 제한을 받게된다. 따라서 본 연구에서는 이와 같은 문제점을 해결하기 위하여 사용자 수의 증가에 따라 동적으로 프레즌스 서버가 추가되고 각 프레즌스 서버의 부하를 효율적으로 제어 할 수 있는 다중 프레즌스 서버 구조를 제안하였다. 여기서 각 프레즌스 서버들은 본 논문에서 새롭게 제시한 프레즌스 부하 제어 이벤트 패키지를 사용하여 전체 프레즌스 시스템의 현재 부하 상태를 실시간으로 파악할 수 있다. 특정 프레즌스 서버의 부하가 지정된 한도 이상으로 증가하는 경우 부하 분산을 위하여 전체 프레즌스 시스템에서 가장 부하가 적은 프레즌스 서버를 선택하여 프레즌스 서비스 처리를 분산시키거나 새로운 프레즌스 서버를 동적으로 생성한다. 따라서 이와 같은 구조를 사용하여 프레즌스 시스템의 전체 부하를 적절히 제어 할 수 있으며 확장성도 아울러 높일 수 있게 된다. 이를 위하여 본 논문에서는 프레즌스 부하 제어를 위한 새로운 프레즌스 부하 제어 이벤트 패키지 및 프레즌스 정보 데이터 포맷이 제시되었다. 제안된 시스템의 성능은 실험을 통하여 분석하였고 SIP SUBSCRIBE 메시지 처리시간에서 44.3%, SIP 통지 메시지 처리 시간에서 43.1% 향상됨을 보여주고 있다.

다중서버 방식의 새로운 인스턴트메시지 서비스 구조 (A New Architecture of Instant Message Service with Multiple Servers)

  • 장춘서;이기수
    • 한국컴퓨터정보학회논문지
    • /
    • 제18권11호
    • /
    • pp.99-106
    • /
    • 2013
  • 인스턴트메시지(Instant Message) 서비스에서 서버는 인스턴트메시지와 사용자들에 대한 다량의 프레즌스 자원을 담은 요청 메시지를 처리해야하고 등록한 프레즌스 자원에서 발생하는 다량의 통지 메시지도 처리해야 한다. 본 논문에서는 사용자 수의 증가에 따라 서버의 부하를 효율적으로 분산하여 처리 할 수 있고 확장 호처리 언어를 적용하여 사용자에게 다양한 기능을 제공 할 수 있는 새로운 다중 서버 방식을 사용한 인스턴트메시지 서비스 구조를 제안하였다. 서비스 사용자는 프레즌스 정보 및 자신이 원하는 기능을 기술한 호처리 언어 스크립트를 서버에 등록하며, 서버는 인스턴트메시지의 처리 및 프레즌스 서비스와 호처리 언어 스크립트 실행 기능을 제공한다. 이를 위하여 확장된 프레즌스 정보 데이터 구조가 제안되었고 인스턴트메시지 서비스 처리에 필요한 호처리 언어 동작 태그들이 새롭게 추가되었다. 따라서 본 시스템에서는 시스템의 확장성이 높아지고 프레즌스 서비스와 호 처리를 조합한 다양한 서비스를 사용자에게 제공할 수 있게 된다. 또 서버에 인스턴트메시지 처리 모듈을 통합하여 시스템 전체의 SIP(Session Initiation Protocol) 메시지의 발생 양을 줄여 시스템의 효율을 더욱 높일 수 있도록 하였다. 제안된 시스템의 성능은 실험을 통하여 분석하였다.