• 제목/요약/키워드: 프로토콜 설계 및 검증

검색결과 295건 처리시간 0.032초

DiffServ와 MPLS망간 연동프로토콜 설계 및 검증 (Design and Verification of Interworking Protocol between DiffServ and MPLS)

  • 박석천;정선화;김성주;이준호;정운영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 봄 학술발표논문집 Vol.28 No.1 (A)
    • /
    • pp.406-408
    • /
    • 2001
  • DiffServ와 MPLS 기술은 기존의 인터넷이 지니고 있는 많은 제약사항을 해결할 수 있는 차세대 인터넷 핵심기술로서 미래 통신망의 핵심으로 자리잡을 것으로 예상된다. 인터넷망 발전단계에서 경제성과 기술의 효용성 문제로 인해 망간의 연동 연구는 매우 중요한 연구과제이다. 따라서 인터넷 서비스의 QoS보장이나 고속의 서비스를 경계적으로 제공하기 위해 DiffServ망과 MPLS망 연동에 대한 연구는 필수적으로 이루어져야 한다. 이를 위해 본 논문에서는 DiffServ망과 MPLS망에서 QoS 제공을 위한 요소들을 분석하고, 이를 바탕으로 DiffServ와 MPLS망간 연동 프로토콜을 설계하고 검증하였다.

Mobile IPv6용 IPSec Core Module의 하드웨어 설계 및 구현 (Hardware Design and Implementation of IPSec Core Module for Mobile IPv6)

  • 신민철;류준우;김경태;공인엽;이정태
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (3)
    • /
    • pp.634-636
    • /
    • 2003
  • Mobile IPv6는 차세대 인터넷 프로토콜인 IPv6를 기반으로 단말기기간에 이동성을 제공하는 프로토콜이다. 하지만 Mobile기기간의 정보 유출 및 서비스 거부 등과 같은 공격에 대해 보안 서비스의 필요성이 대두되었다. 이에 IPSec 프로토콜은 이러한 요구사항을 만족시켜 줄 수 있는 다양한 보안 서비스를 제공함에 따라 Mobile IPv6에서는 필수 구현사항으로 채택하고 있다. 이에 IPSec 프로토콜을 하드웨어로 모듈화함으로써 소프트웨어상에서 발생하는 단점을 제거하고. 하드웨어상의 Mobile기기와도 손쉽게 인터페이스 할 수 있도록 구현하였다. IPSec Core Module은 AH 및 ESP를 각각 송수신하는 모듈과 IPSec Control 모듈로 구성 하였으며. IPv6 테스트 망을 이용하여 전용 FPGA보드상에서 그 기능을 검증하였다.

  • PDF

해쉬 기반 RFID 태그를 위한 인증 프로토콜의 보안성 향상 (Security Enhancing of Authentication Protocol for Hash Based RFID Tag)

  • 전진오;강민섭
    • 인터넷정보학회논문지
    • /
    • 제11권4호
    • /
    • pp.23-32
    • /
    • 2010
  • 본 논문에서는 해쉬 기반 RFID 태그를 위한 보안성이 향상된 인증 프로토콜을 제안하고, 제안한 인증 프로토콜 기반으로 한 RFID 태그의 디지털 코덱을 설계한다. 제안한 프로토콜은 태그와 back-end 서버 사이에서 3-way 질의 응답 인증 프로토콜을 기본으로 하고 있으며, 안전한 인증 메커니즘을 구현하기 위해, ISO/IEC 18000-3 표준에서 규정된 3가지 타입의 프로토콜 패킷을 개선된 형태로 수정한다. 제안한 방법은 Man-in-the-middle과 Replay attacks과 같은 능동 공격의 방어에 특히 유효하다. 제안된 프로토콜의 효과를 검증하기 위하여 RFID 태그에서의 디지털 코덱은 Verilog HDL을 사용하여 설계하였고 Hynix $0.25\;{\mu}m$ standard-cell library을 갖춘 Synopsys Design Compiler을 이용하여 합성하였다. 보안 분석 및 실험결과를 통해, 본 논문에서 제안된 방법이 사용자의 데이터 보안, 태그 익명성, Man-in-the-middle attack 예방, replay attack, 위조방지 및 위치 추적 등에 서 성능이 개선됨을 보였다.

PCI 2.2 타겟 컨트롤러 설계 및 검증 (Design and Verification of PCI 2.2 Target Controller)

  • 서경호;최은주;서강덕;현유진;성광수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.1671-1674
    • /
    • 2005
  • PCI 2.2 마스터 디바이스가 타겟 디바이스로부터 데이터를 읽어 오고자 할 때 타겟 장치는 내부적으로 데이터를 준비해야 함으로 인해 PCI 버스가 데이터 전송 없이 점유되는 상황이 발생한다. 이를 위해 PCI 2.2 사양에서는 지연전송을 제안하여 전송 효율을 향상시켰지만 이 역시 타겟 디바이스가 얼마의 데이터를 미리 준비 해둘지를 알 수 없어 인해 버스 사용 및 데이터 전송 효율을 떨어뜨리는 원인을 제공한다. 본 논문에서는 먼저 이를 해결하기 위한 새로운 방법을 제안한다. 그리고 이 방법을 지원하는 PCI 타겟 컨트롤러와 로컬 디바이스를 설계하였다. 설계되어진 PCI 타겟 컨트롤러는 PCI 2.2를 전혀 모르는 사용자도 쉽게 PCI 인터페이스를 지원할 수 있도록 한 프로토콜 변환기로 사용될 수 있다. PCI 타겟 컨트롤러와 로컬 디바이스는 먼저 행위 모델로 설계하였으며 또한 이들을 검증하기 위한 테스트벤치를 설계 하였다. 이를 통해 제안되어진 방법의 성능을 측정하였으며 후에 다시 실제 하드웨어로 설계하였다. 설계되어진 하드웨어를 효과적으로 검증하기 위해 참조모델, 랜덤발생기, 비교엔진으로 구성된 랜덤 테스트 환경을 제안하였다. 이 검증 환경에서 수행된 결과를 비교함으로써 일반적인 테스트 벡터에서 발견하기 어려운 에러들을 발견할 수 있었다.

  • PDF

LTE 시스템을 위한 XML 메타데이터 기반의 프로토콜 분석기 설계 및 구현 (Design and Implementation of an XML Meta-Data based Protocol Analyzer for LTE Systems)

  • 피준일;이철우;복경수;유재수
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2011년도 춘계 종합학술대회 논문집
    • /
    • pp.7-8
    • /
    • 2011
  • 최근 무선통신의 발전과 스마트 폰 사용자의 급격한 증가로 인하여 멀티미디어 콘텐츠에 대한 관심과 요구가 급속히 증대되고 있다. 이를 수용하기 위한 이동통신 시스템 환경 역시 급속도로 변하고 있으며, 그중 LTE 시스템에 대한 관심과 개발이 진행되고 있는 상황이다. 이에 따라 개발단계부터 안정화단계까지 해당 시스템의 프로토콜 검증과 분석을 위한 분석기의 필요성이 대두되고 있다. 본 논문에서는 LTE 프로토콜과 연동 메시지를 XML 메타데이터로 기술한 에이전트-서버 구조의 프로토콜 분석기를 제안한다. 제안하는 프로토콜 분석기는 LTE 시스템에 최적화된 프로토콜 분석이 가능하고 연동 규격 변경시에도 XML 메타데이터 수정만으로 적용가능하다.

  • PDF

무선 네트워크 환경에서 오류에 적응적인 3G-324M 시스템 (A 3G-324M System Adaptive to Bit Errors in Wireless Network Environments)

  • 설재우;이호철;박성용
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 한국컴퓨터종합학술대회 논문집 Vol.33 No.1 (A)
    • /
    • pp.340-342
    • /
    • 2006
  • 기존의 멀티미디어 통신 프로토콜은 무선 네트워크 환경에서의 많은 오류에 대한 고려를 하지 않기 때문에 데이터의 손실이 커지고 신뢰성이 보장하기 위한 방법의 사용으로 인해 오버헤드가 커지는 문제가 있다. 3G-324M 프로토콜은 이러한 무선 네트워크 환경에서 멀티미디어 통신 시 사용되는 프로토콜이다. 하지만 오류 발생이 기변적으로 변하는 상황에 대해서 적절칩 대처하지 못하는 단점이 있다. 본 논문에서는 기존의 3G-324M 프로토콜을 확장하여, 무선 네트워크라는 오류 발생이 많은 상황에서 이러한 단점을 적절히 대처할 수 있는 프로토콜 설계 요소 및 그와 관련된 구현 방법에 관해 논한다. 제안한 방법을 검증하기 위해 프로토콜에 수신된 데이터의 오류를 예측하는 모듈을 추가해 오류 발생 정도를 예측하고 송신하는 데이터를 이러한 상황에 적절하게 대처해 송신할 수 있도록 하였고 그에 따른 테스트 결과를 살펴본다.

  • PDF

자동차 보안시스템에서 장치간 상호인증 및 정형검증 (Inter-device Mutual Authentication and Formal Verification in Vehicular Security System)

  • 이상준;배우식
    • 디지털융복합연구
    • /
    • 제13권4호
    • /
    • pp.205-210
    • /
    • 2015
  • 자동차산업의 발전과 함께 M2M(Machine-to-Machine)통신이 자동차 산업분야에서 많은 관심이 되고 있다. M2M은 기상, 환경, 물류, 국방, 농.축산 등에서 사용하기 시작하여 장비들이 자동으로 상황에 맞추어 통신을 하고 상황에 맞는 동작을 함으로써 운영해가는 시스템이다. 자동차에서도 차량내부 장치 간, 차대 차, 차와 교통시설물, 차와 주변의 환경 등에 적용되고 있다. 그러나 통신시스템의 특성상 전송구간에서 공격자의 공격에 대한 문제가 있으며 자동차의 운행, 제어계통 및 엔진제어 등에 공격자의 공격이 진행되면 안전에 심각한 문제가 발생하게 된다. 따라서 디바이스 간 보안통신에 대한 연구가 활발히 진행되고 있다. 본 논문에서는 차량의 디바이스간 안전한 통신을 위해 해시함수 및 수학적 복잡한 공식을 이용하여 프로토콜을 설계하였으며 프로토콜 정형검증 도구인 Casper/FDR을 이용하여 실험하였으며 제안한 프로토콜이 각종 공격에 안전하게 동작되며 실제 적용할 때 효과적임을 확인하였다.

EPON MAC 계층의 안전한 데이터 전송을 위한 인증 및 키관리 프로토콜 (An Authentication and Key Management Protocol for Secure Data Exchange in EPON MAC Layer)

  • 강인곤;이도훈;이봉주;김영천
    • 한국통신학회논문지
    • /
    • 제28권1B호
    • /
    • pp.1-10
    • /
    • 2003
  • IEEE 802 3ah에서 표준화가 진행되고 있는 EPON은 하나의 OLT와 다수의 ONU가 수동소자에 의해 트리 구조로 연결되므로 도청, 위장, 가용성 등의 보안 위협을 포함한다 본 논문에서는 EPON에서 보안 위협으로부터 망을 보호하고 안전한 데이터 전송을 보장하기 위해 MAC 계층에서 인증 및 비밀성 서비스를 제공하는 보안 프로토콜을 설계하였다. 설계된 보안 프로토콜은 효율적인 키관리를 위하여 공개키 기반 인증 및 키관리 프로토콜을 이용하며, 비밀성 서비스를 위하여 최근 표준화된 AES의 Rijndael 알고리즘을 채택하였다. 제안된 인증 및 키관리 프로토콜은 인증과 공개키 교환을 동시에 수행하며, 공개 난수를 전송하여 공통의 암호키를 생성하는 안전한 프로토콜이다. 키관리의 구현을 위하여 인증 및 공개키 교환 절차, 세션키 변경 절차, 키복구 절차 등을 제안하였다. 제안된 프로토콜을 검증하기 위하여 알려진 세션키, 전향적 비밀성, 미지키 공유, 키손상 위장 등의 안전성을 분석하였다.

이기종 필드 센서 네트워크의 효율적인 통신 환경을 위한 거리벡터 라우팅 프로토콜 기반 CAN 라우팅 프로토콜에 관한 연구 (A Study of CAN Routing Protocol for Efficient Communication Environment Based on Distance Vector Routing Protocol in Heterogeneous Field Sensor Network)

  • 한경헌;한승조
    • 한국정보통신학회논문지
    • /
    • 제17권8호
    • /
    • pp.1820-1826
    • /
    • 2013
  • 산업현장에서 가장 많이 사용하고 있는 이기종 필드 센서 네트워크의 경우 센서간 통신은 CAN 통신 방식을 기반으로 버스형 구조로 설계되어 있다. 이러한 네트워크는 버스형 구조 특성상 거리 벡터 라우팅 프로토콜을 지원하고 있으며, 또한 이기종 네트워크를 지원할 경우 별도의 라우팅 테이블을 두어 변환하는 방식을 지원한다. 하지만 이러한 네트워크는 확장의 제한 및 늦은 전송처리속도 문제로 인해 네트워크 효율성 저하에 원인이 되고 있다. 그래서 본 논문에서는 네트워크의 확장성 및 높은 전송 처리속도를 보장하기 위한 새로운 CAN 라우팅 프로토콜을 제안한다. 제안하는 라우팅 프로토콜은 RIPv2 기반으로 설계되었으며, 거리 벡터 라우팅 프로토콜의 단점을 보안하기 위해 우선순위 부여 및 부가 기능을 부여할 수 있는 구간을 두는 방식을 지원하도록 설계하였다. 본 논문에서 제안하는 방식의 효율성 증가를 검증하기 위해 CAN 통신 기반으로 이기종 필드 센서 네트워크를 구축하여 데이터 전송률을 측정하였다.

위성통신을 위한 서비스 적응적인 전술 데이터 전송 프로토콜 설계 (Design of Service-adaptive Tactical Data Transmission Protocol for Satellite Communications)

  • 김수정;이수호
    • 한국위성정보통신학회논문지
    • /
    • 제11권3호
    • /
    • pp.72-79
    • /
    • 2016
  • 본 논문에서는 낮은 위성채널 대역폭을 이용한 서비스 적응적인 전술 데이터 전송 프로토콜(STTS, Service-adaptive Tactical-data Transport Stream)을 제안한다. STTS는 기존 디지털 방송 표준인 DVB-S 및 DVB-S2의 전송 스트림 표준을 기반으로 서비스 확장성을 위한 추가 필드 및 신뢰성 보장을 위한 스케줄러를 제공하도록 설계된다. 또한, 다양한 전술 데이터를 낮은 대역폭으로 전송하기 위해서 트래픽 모델과 중요 데이터의 재전송 기능이 데이터 전송 패킷 손실에 미치는 영향을 시뮬레이션을 통하여 검증하고, 이를 기반으로 STTS를 적용한 시스템 설계 시 고려할 사항을 확인한다.