• 제목/요약/키워드: 인터넷 프로토콜

검색결과 2,042건 처리시간 0.037초

DoS 공격을 방어하는 인터넷 키 교환 프로토콜 (DoS Preventable Internet Key Exchage Protocol)

  • 최명식;곽동진;이훈재;문상재
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.454-458
    • /
    • 2002
  • 인터넷 환경에서 DoS 공격을 이용한 해킹이나 주요 네트워크 기반 시설에 대한 파괴가 증가하고 있으며 이에 대한 공격범위가 점점 넓어지고 있다. 그 중 IETF IPsec WG에서 제안된 인터넷 키 교환 프로토콜(IKE)은 전자서명이나 DH 키 교환과 같은 공개키 기반의 연산을 수행하므로 쉽게 이러한 DoS 공격의 목표가 될 수 있다. 본 논문에서는 메모리나 CPU의 자원을 고갈시키는 DoS 공격을 방어할 수 있는 타원곡선 기반의 인터넷 키 교환 프로토콜을 제안하고, 이를 현재 IKE의 후보들과 비교 분석하였다. 또한, 제안된 타원곡선 기반의 인터넷 키 교환 프로토콜은 IKE 응답자의 부하를 기존의 IKE들 보다 감소시켰다. 이는 사용자가 많은 웹 서버나 메모리 혹은 연산능력의 제한을 가진 무선 장치에 효율적으로 이용될 수 있다.

  • PDF

속성 기반 암호화 기법을 활용한 보안 MQTT 프로토콜 (Secure MQTT Protocol based on Attribute-Based Encryption Scheme)

  • 김남호;홍충선
    • 정보과학회 논문지
    • /
    • 제45권3호
    • /
    • pp.195-199
    • /
    • 2018
  • 최근 사물인터넷(IoT)의 규모가 증가함에 따라 다량의 데이터가 발생하고 있고 이런 데이터를 이용한 다양한 서비스가 등장하고 있다. 이에 따라 빅 데이터들을 효율적으로 처리/전송 할 수 있는 사물 인터넷 환경에 적합한 프로토콜이 필요하다. MQTT는 사물인터넷환경을 위한 경량의 메시징 프로토콜이다. 그러나 MQTT 프로토콜은 보안성을 제공하기 위해서는 TLS를 사용할 수 있지만, TLS를 사용할 경우 Handshake 및 패킷 오버헤드가 증가하는 문제점을 갖는다. 따라서 본 논문에서는 MQTT 프로토콜에 경량화 암호화 알고리즘을 활용하여 보다 강한 보안성을 제공하는 Secure_MQTT 프로토콜을 제안한다.

사물인터넷 디바이스를 위한 AES 기반 상호인증 프로토콜 (A Study on AES-based Mutual Authentication Protocol for IoT Devices)

  • 오세진;이승우
    • 산업융합연구
    • /
    • 제18권5호
    • /
    • pp.23-29
    • /
    • 2020
  • 사물인터넷(IoT)은 다양한 디바이스와 일상적인 물건을 인터넷 연결하여 인터넷을 확장한 것이며, 전자제품에는 인터넷 연결이 가능하고 다양한 형태의 하드웨어가 내장되어 있다. 이러한 사물인터넷은 디지털 생태계에 중대한 위험을 초래한다. 이들 기기 중 상당수는 공격자의 공격을 막기 위한 보안 시스템이 내장되지 않은 상태로 설계되어 있기 때문이다. 본 논문에서는 사물인터넷 디바이스를 위한 대칭키 기반의 상호인증 프로토콜을 제안한다. 제안 프로토콜은 대칭키 암호 알고리즘을 사용하여 무선상에 전송되는 데이터를 안전하게 암호화한다. 아울러 암호화에 사용된 비밀키는 매 통신마다 디바이스가 생성하는 난수를 비밀키로 사용하여 고정적으로 사용되는 비밀키를 가변적으로 사용함으로써 보안성을 높였다. 제안 프로토콜은 무선상에서 데이터를 전송하기 전에 상호인증 과정을 거쳐 인증된 디바이스만 데이터를 전송하기 때문에 공격자를 차단하고 정상적인 디바이스가 통신이 가능하도록 하였다. 마지막으로 제안된 프로토콜을 공격유형별 시나리오를 통해 도청 공격, 위치추적, 재전송 공격, 스푸핑 공격, 서비스 거부 공격에 안전함을 확인하였다.

Casper, FDR를 이용한 SSH 프로토콜의 안전성 분석 (The Security Analysis of SSH protocol using Casper, FDR)

  • 김일곤;최진영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (1)
    • /
    • pp.442-444
    • /
    • 2002
  • 인터넷의 비약적인 발전과 더불어, 인터넷을 활용한 각종 온라인 서비스가 활성화되어 가고 있는 추세이다. 온라인 쇼핑몰, 온라인 뱅킹과 같은 전자 상거래 서비스는 이용자와 서비스 제공자간의 상호 신뢰를 기반으로 동작해야만 하는 서비스이다. 해당 서비스에 대한 적합한 사용자를 인증하고 인가하기 위한 다양한 인증 프로토콜(EKE, S/KEY, Kerberos 등)에 대한 다양한 연구가 진행되어 오고 있다. 본 논문에서는 FDR, Casper과 같은 보안 프로토콜 분석 및 검증 도구를 이용하여 SSH 프로토콜의 위험성을 분석하여 보안 프로토콜의 안전성을 향상시키고자 한다.

  • PDF

선택적 프로토콜 기반의 사물인터넷 데이터 수집 플랫폼 (IoT Data Collection Platform Based on Selective Protocols)

  • 오형석;김동휘;전현식;박현주
    • 한국통신학회논문지
    • /
    • 제42권4호
    • /
    • pp.871-878
    • /
    • 2017
  • 사물 인터넷에 대한 관심이 증가되고 사물인터넷 시장 규모가 증가함에 따라 사물인터넷 관련 기기와 프로토콜이 발전하고 있다. 상호 운용성에 대한 문제가 발생됨에 따라 사물인터넷 디바이스뿐만 아니라 시스템 사업자와 서비스 및 애플리케이션 시장과 사물인터넷 표준 정립은 혼란을 겪게 됐고, 사물과 사물 간의 통신은 서로 다른 플랫폼에 의해 방해되고 있다. 현재 다양한 사물인터넷 플랫폼 개발과 이기종 플랫폼과의 상호 운용성을 위한 연구가 진행되고 있지만, 여전히 각각의 플랫폼에서 사용되는 프로토콜은 제한적이며 일반화된 구조로 설계되어 있지 않다. 본 논문에서는 사물인터넷 시장에서 대표적으로 사용되는 HTTP, CoAP, MQTT 프로토콜을 분석하여 프로토콜을 선택적으로 사용하는 서비스와 플랫폼 사용의 일반화를 위해 RESTful API를 적용한 자원을 설계하고, 수집된 데이터의 빠른 처리와 안전성을 위한 Database 모델링 과정을 진행하여 사물인터넷 데이터 수집 플랫폼을 구현했다. 이러한 과정을 통해 서로 다른 프로토콜로 통신하는 디바이스들이 한 플랫폼에서 연동되며, 다양한 프로토콜을 적용할 수 있는 일반화된 선택적 프로토콜 기반의 사물인터넷 데이터 수집 플랫폼을 제안한다.

SIP 호 설정 메시지기반 서비스 거부 공격패턴 및 분석시스템에 관한 연구 (A Study on Attack Pattern and Analysis System against SIP Signaling Message-based DoS)

  • 하도윤;김환국;고경희;이창용;김정욱;정현철
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.653-654
    • /
    • 2009
  • 인터넷전화의 활성화와 더불어 SIP 프로토콜의 사용이 증가하고 있다. 최근 DDoS 공격이 주요위협으로 이슈가 되고 있으며, 향후 SIP관련 서비스 대상 서비스 거부 공격 위협도 증가할 것으로 예상된다. 본 논문에서는 SIP 프로토콜의 특성을 이용한 SIP서비스 거부 공격들의 유형을 살펴보고, SIP 프로토콜의 특성을 이용한 서비스거부 공격 탐지를 위한 고려사항을 바탕으로 분석시스템 아키텍처를 제안한다. SIP서비스 거부공격의 유형은 분류 기준에 따라 다양할 수 있으나, 본 논문에서는 SIP 프로토콜의 특성을 이용한 공격 기법을 대상으로 한다. SIP서비스 거부 공격 트래픽 분석을 위해 정보수집, 정보분석, 정보관리 기능을 고려한다.

무선 인터넷을 위한 신용카드 기반의 인증 및 키 교환 프로토콜 (A Credit Card based Authentication and Key Exchange Protocol for Mobile Internet)

  • 이현주;이충세
    • 한국정보통신학회논문지
    • /
    • 제7권8호
    • /
    • pp.1732-1742
    • /
    • 2003
  • 무선 인터넷에서 신용카드 지불을 수행하는 WPP 프로토콜은 WAP의 보안 프로토콜인 WTLS를 사용한다. WTLS의 사용은 종단간 보안을 제공하지 못하는 문제점을 가지고 있다. 본 논문에서는 AIP 프로토콜에서 Mobile Gateway를 사용함으로서 무선 인터넷 플랫폼에 독립적이며 사용자와 VASP간에 보안이 제공되는 프로토콜을 제안한다. 또한, 타원곡선상에서 덧셈군 알고리즘인 Weil Diffie­Hellman 키 교환을 적용하여 인증과 지불 초기화 과정에 사용될 세션키를 생성함으로써 이동성이 많은 무선 인터넷 환경에 적합한 프로토콜을 제안한다.

IEEE 802.15.4와 ZigBee Protocol : ZIGBEE Network Layer이 사용하는 AODV (IEEE 802.15.4 and ZigBee Protocol : ZIGBEE Network Layer Using Ad-hoc On-Demand Distance Vector Routing)

  • 이원근
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 춘계학술발표대회
    • /
    • pp.1287-1290
    • /
    • 2006
  • 무선 네트워크의 전송 방식은 유선 네트워크와 다르며, 따라서 유선 네트워크를 기반으로 설계된 인터넷 프로토콜(TCP/IP)은 무선네트워크 환경에서 불안정 하게 작동한다. 본 논문에서는 기존의 유선 인터넷에 맞춰진 전송 프로토콜인 UDP와 TCP를 802.15.4 MAC기반의 ZigBee Protocol 환경에서 사용되는 특성과 AODV 및 확장 프로토콜인 AOMDV를 통해 인터넷에 결합된 네트워크 인터페이스를 가진 노드들의 특성과 관리의 중요함을 확인한다

  • PDF

멀티미디어 컨퍼런스를 위한 SIP 확장 (SIP Extension for Multimedia Conference)

  • 정동열;백소영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.448-450
    • /
    • 2002
  • 본 논문은 한국전산원 차세대 인터넷 응용서비스 2차 과제로 선정된 "개인 이동성을 지닌 지능형 웹 컨퍼런스 개발"을 수행함에 따른 결과를 정리했다. 일반적으로 인터넷 전화 프로토콜의 신호 프로토콜로 H.323과 SIP를 사용하고 있다. 최근 들어 H.323의 몇몇 낙제점 때문에 인터넷에 적합한 SIP로 대치되고 있는 상황이다. 그러나 SIP는 기존 H.323과 달리 멀티미디어 컨퍼런스에 관한 신호 프로토콜이 명시 되어 있지 않다. 본 논문에서는 이런 SIP의 문제점을 해결하기 위하여 멀티미디어 컨퍼런스를 위한 SIP 확장에 대해 기술한다.

  • PDF

타원 곡선 기반의 무선 인터넷에서의 인증 및 키 합의 프로토콜 (Authentication and Key Agreement Protocol based on ECC in the Wireless Internet)

  • 문준선;반용호;김종훈
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2002년도 추계학술발표논문집
    • /
    • pp.163-166
    • /
    • 2002
  • 무선 인터넷 사용의 증가와 함께 PDA 또는 무선단말기와 같은 제한된 시스템 환경에 적합한 보안 서비스의 필요성이 증가되고 있다. 무선환경을 위해 제공되어야 할 다양한 보안 서비스 중 인증 및 키 합의를 위한 과정은 보안상 매우 민감한 부분이다. 안전한 프로토콜 설계에서 통신에 참여하는 개체들에 대한 인증 및 이후 진행되는 해당 세션의 안전성 확보를 위한 세션키 설정, 서비스 사용자에 대한 익명성 보장 등이 고려되어야 한다. 본 논문에서는 무선 인터넷의 한정된 시스템 환경을 고려한 타원 곡선 암호시스템(ECC) 기반의 인증 및 키 합의 프로토콜을 제안한다.

  • PDF