• 제목/요약/키워드: 세션 정보

검색결과 862건 처리시간 0.023초

안전한 WiBro 서비스를 위한 PSD(Power Support Device) 기반 인증 프로토콜 (Power Support Device (PSD) Based Authentication Protocol for Secure WiBro Services)

  • 이기성
    • 한국산학기술학회논문지
    • /
    • 제9권3호
    • /
    • pp.727-733
    • /
    • 2008
  • 사용자가 안전한 WiBro 서비스를 받기 위해서 사용자 단말과 ACR(Access Control Router) 간에 인증이 선행되어야 한다. 그렇지 않을 경우, 많은 공격 위험으로부터 노출될 수 있다. 따라서 한국정보통신기술협회(TTA)에서는 휴대인터넷(와이브로) 서비스를 위한 상호 인증 절차 표준을 제정하였다. 이 표준 프로토콜은 PISIM(Portable Internet Subscriber Identity Module)을 이용하여 PE(Portable Equipment)와 ACR 간에 상호 인증을 수행한다. 그러나 표준은 인증에 필요한 메시지의 수가 대체적으로 많은 편이며 PISIM의 분실과 에러가 발생했을 경우에는 사용자는 무선인터넷 서비스를 사용할 수 없게 된다. 따라서 본 논문에서는 ACR과 PSS 간에 키 동의 프로토콜을 수행하여 PSS를 인증한다. 이때 PSS의 계산량을 지원하기 위한 PSD(Power Support Device)가 키 동의 프로토콜에 참여하게 된다. 이렇게 생성된 키는 ACR과 안전한 통신 세션을 맺고 있는 KAS(Key Authentication Server)에 PSS의 식별자와 키 정보를 암호화에서 저장한다. 끝으로 제안된 프로토콜의 안전성과 효율성을 분석한다.

핸드오버 지연 시간을 줄일 수 있는 심리스 핸드오버 프로토콜 제안 및 성능 분석 (Seamless handover protocol to reduce handover latency)

  • 장종민;이유태;이숭희;김동일;최삼길
    • 한국정보통신학회논문지
    • /
    • 제13권2호
    • /
    • pp.277-284
    • /
    • 2009
  • 무선 이동 통신기술과 이동 단말의 발달로 이종망간 핸드오버에 대한 요구가 증가하고 있다. IETF는 All-IP 기반 네트워크에서 이종 엑세스 네트워크 사이의 핸드오버를 위한 표준을 정의하는 MIPv6와 FMIPv6를 개발하였다. MIPv6는 단말의 핸드오버가 수행되는 동안 긴 지연 시간과 패킷 손실을 유발함으로써 시간에 민감한 서비스의 세션 연속성을 보장하지 못했다. FMIPv6는 핸드오버 준비 과정에서 주소를 미리 구성하고 엑세스 라우터가 패킷을 버퍼링 하도록 함으로써 패킷 손실의 가능성을 줄였다. 그러나 FMIPv6는 여전히 핸드오버의 마지막 과정으로 바인딩 갱신을 수행해야 하는데, 이로 인한 지연 시간은 실시간 애플리케이션에 지연을 유발한다. 본 논문에서는 FMIPv6와 호환가능하며 바인딩 갱신에 필요한 시간을 줄일 수 있는 새로운 프로토콜을 제안하고, 성능분석을 통해 기존 프로토콜의 핸드오버 지연시간과 비교한다.

Lee와 Chen의 일회용 비밀번호 인증기법 분석 (Analysis of the Lee-Chen's One-Time Password Authentication Scheme)

  • 유일선;김보남;김흥준
    • 한국정보통신학회논문지
    • /
    • 제13권2호
    • /
    • pp.285-292
    • /
    • 2009
  • Lee와 Chen은 2005년에 Yeh-Shen-Whang 인증기법을 stolen verifier 공격에 대응할 수 있도록 개선하였다. 이 기법은 서버와 각 사용자의 공유 비밀키를 서버의 비밀키로부터 파생하여 stolen verifier 공격을 무력화 하였다. 그러나 우리는 Lee와 Chen의 개선안이 서버의 비밀키에 대한 오프라인 사전공격에 취약하다는 것을 발견하였다. 본 논문에서는 이러한 취약점을 분석하고 가능한 공격을 보인 후, 하드웨어 보안 모듈을 사용하여 이 문제에 대한 해결방안을 제시하였다. 또한, Lee와 Chen의 문제점으로 알려진 서비스 거부 공격과 과거 세션키 유출 공격에 대한 취약점을 개선하였다. 결론적으로 제안 인증기 법과 Lee와 Chen의 기법을 비교분석 하여 제안 인증기법의 보안강도가 개선되었음을 보였다.

통합 보안 시스템에서의 효율적인 보안 정책 관리 모델 (An Efficient Management Model of Security Policy in the Unified Threat Management System)

  • 주헌식;김종완
    • 한국컴퓨터정보학회논문지
    • /
    • 제15권9호
    • /
    • pp.99-107
    • /
    • 2010
  • 본 논문에서는 기존의 단일 보안 시스템의 Firewall과 IPS 시스템의 문제점 분석을 통하여 통합보안 시스템 강화가 비용 대비 효율적임을 나타내었다. 문제점 분석 결과 Firewall과 IPS 의 처리 시간 지연과 효율성 부재를 나타냈다. 따라서 개별 Firewall과 IPS 시스템과 통합 시스템으로 성능 평가를 하였다. 평가 결과 기존 시스템 보다 제안한 통합보안시스템이 응답 처리 시간에서는 평균 5배 이상 성능을 나타났고, 초당 세션 처리에서도 5배 이상 그리고 CPU 처리 성능에서는 6배의 처리 속도가 우수함을 나타냈다. 또한 여러 보안 정책들을 수용하였고, 유해 트랙픽 처리에서도 높은 성능을 나타났다. 결론적으로 본 논문에서는 통합 보안 시스템이 개별 시스템 강화 보다 경제적 측면, 관리적 측면, 물리적 측면, 시간적 측면, 공간적 측면 등 여러 측면에서 효율적임을 강조하였다.

SOAP 메시지 처리 개선과 NBTM을 사용한 모바일 웹 서버의 성능 향상 (Mobile Web Server Performance Improvement with Enhancing SOAP Message Transaction and NBTM)

  • 김용태;정윤수;박길철;이상호
    • 한국컴퓨터정보학회논문지
    • /
    • 제13권5호
    • /
    • pp.135-142
    • /
    • 2008
  • 최근의 급속하게 변화하는 모바일 인터넷 환경에서 이전의 웹 서버 성능으로는 사용자의 빈번한 연결 요구에 대해 적절한 대응이 어렵기 때문에 웹 서비스 엔진의 성능 향상이 필요하다. 따라서 본 논문은 웹 서비스의 성능 향상을 위해서 부가적으로 설치하는 톰캣 서블릿 컨테이너와 무관하게 사용자의 접속 요청을 처리하고, SOAP(Simple Object Access Protocol) 메시지 처리 시간을 단축하는 모바일 웹 서비스의 서버 구조를 제안한다. 제안한 웹 서버 구조는 사용자요구 수신기, 웹 문서 처리기, SOAP 프로토콜 처리기, NBTM(Non-Blocking and Thread Manager) 관리자, 세션 관리자로 구성한다. 제안된 시스템은 표준 램 서비스 프로토콜을 완전하게 지원하고, 웹2.0의 모바일 웹서비스 시스템의 통신 오버헤드와 메시지 처리 시간, 서버의 오버헤드를 감소하며, 웹2.0 환경에서 구현 실험을 통한 지연 수행 평가에 의해서 웹2.0표준 모바일 웹 서비스 시스템과 성능을 비교, 평가하여 성능 향상을 확인하였다.

  • PDF

미디어 제어 채널/분산 컨퍼런스 매니퓰레이션 구조에 의한 다중 서버 컨퍼런스 서비스 시스템 (A Multiple Servers Conference Service System by Media Control Channel/Distributed Conference Manipulation Architecture)

  • 장춘서
    • 한국정보전자통신기술학회논문지
    • /
    • 제12권3호
    • /
    • pp.224-230
    • /
    • 2019
  • 본 논문에서는 미디어 제어 채널/분산 컨퍼런스 매니퓰레이션 구조를 사용한 새로운 다중 서버 컨퍼런스 서비스 시스템을 제안하였다. 이 컨퍼런스 서비스 시스템은 다수의 컨퍼런스 참가자로부터 발생하는 부하를 효율적으로 처리 할 수 있다. 이 제안된 구조에서는 각 컨퍼런스 서버 사이에 미디어 제어 채널을 설정하고, 이 제어 채널을 통해 시스템 부하를 제어하기 위한 분산 컨퍼런스 매니퓰레이션 메시지들이 서로 교환된다. 이 메시지는 안정된 트랜스포트 세션 연결 후 생성되는 미디어 제어 채널을 사용하여 컨퍼런스 서버 사이에서 전송되며, 컨퍼런스 참가자 수에 따른 컨퍼런스 서버의 부하를 효율적으로 분산 처리 할 수 있다. 따라서 이 방식으로 대용량 컨퍼런스 서비스 시스템의 구현을 용이하게 할 수 있다. 이를 위하여 미디어 제어 채널을 통해 전송되는 분산 컨퍼런스 매니퓰레이션 메시지 구조가 설계되었고, 각 컨퍼런스 서버 사이의 메시지 교환 절차도 아울러 제시되었다. 제안된 다중 서버 컨퍼런스 서비스 시스템의 성능은 실험으로 분석하였고, 사용자 수에 따라 성능 개선 효과가 있음을 확인하였다.

소셜 네트워크에서 안드로이드 앱 서비스를 이용한 원격 데이터베이스 관리 시스템 (Android App remote database management systems using service in Social Network)

  • 황치곤;문석재;윤창표
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 춘계학술대회
    • /
    • pp.254-256
    • /
    • 2014
  • 본 논문에서는 안드로이드 앱을 사용한 원격 데이터베이스 모니터링의 시스템을 제안한다. 기존 원격 데이터베이스 모니터링 방식은 CS(Client/Server) 기반이다. 기존 CS기반의 시스템은 공간적인 제약과 다수의 관리자의 접근시 데이터베이스 성능을 저하시킬 수 있다는 단점이 있다. 본 논문에서 제안한 시스템의 장점은 첫째, 웹 애플리케이션 기반 인터페이스를 사용하기 때문에 프로그램 유지보수의 용이하며 또한, 웹 브라우저를 통한 인터넷 접속이 가능한 환경이라면 언제 어디서든 시간과 공간의 제약 없이 모니터링이 가능하다. 둘째, 제안한 시스템은 앱 기반의 기술이므로 연결세션과 질의수행 증가로 인해 데이터베이스 성능에 영향을 미치지 않는다. 셋째, 원격 데이터베이스에 문제가 발생할 경우 이를 소셜 네트워크를 통해 관리자의 스마트 폰으로 즉시 통보하므로 관리자가 해당 문제를 실시간으로 확인할 수 있다.

  • PDF

국내 자바 웹 응용을 위한 SAML 소프트웨어의 개발 (Development of SAML Software for JAVA Web Applications in Korea)

  • 조진용;채영훈;공정욱
    • 한국정보통신학회논문지
    • /
    • 제23권9호
    • /
    • pp.1160-1172
    • /
    • 2019
  • 연합인증은 다수의 보안도메인 간에 적용되는 사용자 인증 및 인가체계이다. 연구 및 교육 분야에서 활용되고 있는 다수의 국외 웹 응용서비스들은 표준화된 사용자 인증방식으로 SAML(Security Assertion Markup Language) 기반의 연합인증을 채택하고 있다. 하지만 국내는 공개 SAML 소프트웨어를 이용하기 힘든 특정 웹 서버나 웹 응용 서버의 시장 점유율이 높고 전자정부 표준프레임워크 기반의 Java 웹 응용이 많기 때문에 연합인증 기술을 적용하기 어려운 상황이다. 본 논문은 Java 기반의 웹 응용개발 환경에서 연합인증 기술을 쉽고 안전하게 활용케 할 목적으로 개발된 SAML4J 소프트웨어를 소개한다. SAML4J는 개발 프레임워크에 독립적인 세션 저장소를 지원하고 API를 통해 Web SSO 플로우를 처리케 함으로써 개발자 친화적인 장점이 있다. 네트워킹 테스트베드를 구성하고 개발한 소프트웨어의 기능과 성능, 확장성 및 보안성에 대해서 검증함으로써 SAML4J의 높은 활용가능성을 확인한다.

Onion 기법을 사용하지 않는 효율적인 MANET 익명 라우팅 프로토콜 (An Efficient Anonymous Routing Protocol Without Using Onion Technique in MANET)

  • 이승윤;오희국;김상진
    • 정보보호학회논문지
    • /
    • 제19권6호
    • /
    • pp.71-82
    • /
    • 2009
  • 트랩도어, onion, 익명 인증 등의 기법을 이용하여 MANET(Mobile Ad hoc Network)에서의 프라이버시를 보호하기 위한 많은 연구가 진행되고 있다. MANET에서의 프라이버시 보호는 세부적으로 ID 프라이버시, 위치 프라이버시, 경로 프라이버시에 대한 보호와, 세션간 메시지 비연결성을 만족시키는 것으로 나눌 수 있다. 기 제안된 방법들은 위치 프라이버시나, 경로 프라이버시의 보호가 미비한 경우가 많고 프라이버시 요구조건을 만족하기 위해 소요되는 암호화 연산비용이 비교적 크다. 본 논문에서는 위에서 제시한 프라이버시 요구조건을 만족하면서도 연산비용을 낮춘 더욱 효율적인 익명 라우팅 프로토콜을 제안한다. 제안된 기법은 onion이나 익명인증 등의 기법을 사용하지 않고 노드의 프라이버시를 보호하여 보다 효율적인 라우팅경로 설정이 가능하며, 경로 설정 과정에 관계된 모든 노드를 고려하여 연산량을 비교함으로써 보다 정확한 효율성 분석을 제공한다.

TCP 플러딩 공격 방어를 위한 네트워크 인터페이스용 고성능 TCP 프락시 제어 로직 구현 (Implementation of High Performance TCP Proxy Logic against TCP Flooding Attack on Network Interface Card)

  • 김병구;김익균;김대원;오진태;장종수;정태명
    • 정보보호학회논문지
    • /
    • 제21권2호
    • /
    • pp.119-129
    • /
    • 2011
  • 본 논문은 인터넷 서버의 정상적인 TCP 연결을 방해하는 형태의 DDoS(Distributed Denial of Service) 공격으로부터 서버를 보호하고 원활한 서비스를 제공하기 위한 DDoS 공격 차단 방법에 관한 것이다. 즉, 유효한 TCP 연결만을 전달해주는 기능을 가진 네트워크 인터페이스 카드에서의 고속 TCP 연동 로직(NIC_Cookie)에 대하여 기술한다. NIC_Cookie의 장점은 플러딩 공격 상태에서도 실시간으로 공격 패킷을 차단하고 정상적인 패킷만이 메인 CPU로 전달될 수 있도록 하기 때문에, 서버의 CPU 성능과 외부 네트워크의 구성 등에 영향을 받지 않는다는 것이다. 또한, 패킷 단위로 공격 TCP 세션에 대하여 실시간 차단 대응을 하기 때문에 정상적인 연결 시도에 대하여 잘못된 대응을 할 가능성이 없다. 이와 더불어, NCI_Cookie 로직 추가로 발생하는 지연시간은 패킷 길이와 상관없이 $7{\times}10^{-6}$초 이하의 성능을 보장하며, 본 논문에서는 구현된 NIC_Cookie가 일반적인 플러딩 공격을 실시간으로 방어하면서 그 성능을 보장함을 확인하였다.