• 제목/요약/키워드: Host Identity Protocol

검색결과 11건 처리시간 0.03초

HIP을 적용한 동적 DNS 설계 (Dynamic DNS design for HIP)

  • 박정수;조인준
    • 공학논문집
    • /
    • 제6권2호
    • /
    • pp.125-130
    • /
    • 2004
  • 현재 인터넷에서 사용되고 있는 IP주소는 호스트 위치정보와 신원정보를 동시에 나타냄으로써 이동성 및 멀티호밍을 원활하게 지원하지 못하는 근본적인 문제를 지니고 있다. 이러한 문제를 해결하고자 호스트위치정보와 신원정보 분리를 주장하는 HIP(Host Identity Protocol)이 제안되었다. 그러나 IETF hip WG에서 HIP 적용을 위해 제시한 DNS(Domain Name System)가 기존의 DNS 기능의 일부 확장 아이디어만을 제시하여 그 구체성이 결여되어 있다. 본 논문에서는 HIP이 원활하게 지원될 수 있도록 동적 DNS를 구체적으로 설계하였다. 즉 기존의 DNS에 호스트 신원(Host Identity Namespace) 및 랑데뷰 서버 네임스페이스(Rendezvous Server Namespace)를 추가하고 새로운 자원 레코드(PR, Resource Records)들을 정의하였다. 이를 통해서 아이디어 차원의 HIP용 동적 DNS를 보다 구체화 하였다.

  • PDF

A Simple Cost Analysis of Host ID-LOC Separating protocol using SDN Features

  • Lee, Chan-Haeng;Choi, Chang-Won
    • 사물인터넷융복합논문지
    • /
    • 제2권4호
    • /
    • pp.41-47
    • /
    • 2016
  • The IP address used in the Internet has the role of both identifier and locator to bind a host and the application, however, this binding restricts some functions such as mobility and multi-homing. As a result, we suggested a host ID-LOC separation protocol using DHT with SDN features. The proposed scheme is a network-based scheme, and uses IPv6 addresses. The underlying network is partitioned into Host Identity domain and IP domain for identifiers and locators. In this paper, we present a simple cost model for analyzing both the proposed scheme and one of the previous works, the MOFI. The result of cost analysis shows better performance of the proposed scheme.

이동하는 차량 네트워크에서 멀티캐스팅 지원의 통합 HIP-PMIPv6 핸드오프 기법의 성능분석 (Performance Analysis of Integrated HIP-PMIPv6 with Multicasting Handoff Scheme in Mobile Vehicular Networks)

  • 길명수;이승현;정종필
    • 정보처리학회논문지C
    • /
    • 제18C권6호
    • /
    • pp.405-412
    • /
    • 2011
  • 본 논문에서 제안한 이동성 관리 기법은 PMIPv6(Proxy Mobile IPv6) 네트워크에서 HIP(Host Identity Protocol)과 멀티캐스팅을 기반으로 하며, 사용자는 서로 다른 관리 도메인간의 핸드오프가 허용된다. 이 기법의 주요 장점은 감소하는 시그널링 오버헤드와 패킷 손실을 가지는 두 가지 타입 노드의 도메인간 핸드오프를 가능하게 하는 것이다. 다시 말해서 이 기법은 네트워크 기반 이동성 지원기법인 멀티캐스팅 지원의 PMIPv6와 호스트 기반 이동성 지원방식인 HIP간의 상호작용을 가능하게 한다. 성능평가는 이 기법이 다른 전역적 이동성 관리 프로토콜과 비교하여 핸드오프 지연과 패킷 손실 측면에서 향상된다는 것을 입증한다.

SDN환경에서 DHT를 이용한 네트워크 기반 위치자-식별자 분리 기술 (A Network-based Locator-Identifier Separation Scheme using DHT in SDN)

  • 이찬행;민성기;최창원
    • 사물인터넷융복합논문지
    • /
    • 제2권2호
    • /
    • pp.37-49
    • /
    • 2016
  • IP 주소는 기존 인터넷에서 단말과 어플리케이션을 바인딩하기 위해 식별자와 위치자의 역할을 모두 갖고있다. 이러한 바인딩을 제거하기 위해 몇몇 프로토콜들이 제안되었고, 제안된 대부분의 연구들은 기존의 인터넷과 호환성을 유지하기 위해 IPv6기반의 단말 식별자를 사용하였다. 하지만, 단말 식별자는 일반적으로 IP 도메인 상에서 라우터블하지 않은 주소이기 때문에 기존의 표준 IPv6 라우터들은 이와 같은 단말 식별자를 처리할 수 없었고, 때문에 단말 식별자는 보통 단말에서 위치자로 변경될 수 밖에 없었다. 본 논문에서는 분산 해시 테이블(DHT)을 이용한 단말의 위치자와 식별자를 분리하는 기술을 제안하였다. 제안한 기술은 기존의 네트워크를 가상의 Host Identity 도메인과 실제의 IP 도메인으로 나누어 host Identity 도메인을 IP 도메인 위에서 오버레이된 방식으로 사용할 수 있도록 설계함으로써, 단말 식별자를 자신의 주소로 갖는 패킷을 직접 다룰 수 있고, 가상의 도메인을 통해 라우터블하지 않은 식별자를 라우터블하게 처리할 수 있다. 제안 기술의 평가는 기존의 연구와 시그널링과 패킷 전송에 소모되는 비용을 비교하였으며, 비교 결과는 현대의 모바일 위주의 환경에는 제안한 기술이 더 적합하다는 것을 보여주고 있다.

식별자와 위치자 분리 구조를 위한 매핑 시스템 분석 (Analysis of Mapping Systems in ID/Locator Separation Schemes)

  • 홍정하;유태완;정희영
    • 전자통신동향분석
    • /
    • 제28권3호
    • /
    • pp.95-105
    • /
    • 2013
  • 현재의 인터넷은 라우팅과 어드레싱에 대한 심각한 확장성 문제를 가지고 있다. 이러한 확장성의 가장 큰 원인은 멀티호밍, 트래픽 엔지니어링, 집적되지 못하는 주소 할당 등이며, 이로 인하여 백본 지역의 라우팅 테이블 크기가 기하급수적으로 증가하는 현상을 보이고 있다. 또한 현재의 IP 주소는 호스트의 식별자와 위치자의 의미를 함께 사용하기 때문에 호스트의 이동성 및 멀티호밍을 지원하는 데 한계점이 있다. 이러한 현재 인터넷의 문제점 해결 방안으로 식별자와 위치자 분리 구조가 연구되고 있다. 본고에서는 식별자와 위치자 분리 구조에서 필수적으로 요구되는 식별자와 위치자 간의 매핑 시스템에 관한 연구들을 소개하고 각각의 장단점을 분석한다. 본고에서는 현재 인터넷 기반의 대표적 식별자와 위치자 분리 구조 중 IETF(Internet Engineering Task Force)에서 잘 알려진 LISP(Locator Identifier Separation Protocol), HIP(Host Identity Protocol), ILNP(Identifier Locator Network Protocol)에서 제안하는 매핑 시스템들과 미래인터넷 기반의 대표적 식별자와 위치자 분리 구조 중 미국의 MobilityFirst와 한국의 MOFI(Mobile-Oriented Future Internet)에서 제안하는 매핑 시스템들을 중점적으로 소개한다.

  • PDF

M-Commerce 사용자를 위한 효율적인 패스워드 기반 인증 및 키교환 프로토콜 (An Efficient Password-based Authentication and Key Exchange Protocol for M-Commerce Users)

  • 박수진;서승현;이상호
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제32권3호
    • /
    • pp.125-132
    • /
    • 2005
  • M-Commerce 사용자가 다양한 서비스를 안전하게 제공받으려면 통신하려는 상대방을 인증해야 하고, 통신하는 개체들 사이에 설정한 세션키를 사용하여 통신 메시지를 암호화하여야 한다. 하지만 M-Commerce 환경은 유선통신 환경에 비해 제약점이 있으므로 이를 고려한 효율적인 인증 및 키교환 프로토콜의 제안이 요구된다. 본 논문에서는 타원곡선 암호시스템을 사용한 효율적인 인증 및 키교환 프로토콜을 제안한다. 제안하는 프로토콜은 무선통신 사업자가 계산과정 일부를 대신 수행함으로써 이동통신 사용자의 계산량을 줄였고, 무선통신 구간에서 효율적으로 사용자를 인증할 수 있도록 패스워드 기반 인증방식을 사용하였다. 또한 M-Commerce 호스트에게 사용자의 신원을 직접 드러내지 않음으로써 이동통신 사용자의 익명성을 보장하며, 사용자와 호스트 사이의 통신내용을 무선통신 사업자를 포함한 제 3자가 알지 못하게 함으로써 통신정보의 기밀성을 보장한다.

A Network-Based Handover Scheme in HIP-Based Mobile Networks

  • Gohar, Moneeb;Koh, Seok-Joo
    • Journal of Information Processing Systems
    • /
    • 제9권4호
    • /
    • pp.651-659
    • /
    • 2013
  • In the Host Identity Protocol (HIP), the existing host-based handover scheme tends to induce large handover delays and packet loss rates. To deal with this problem, we are proposing a network-based handover scheme for HIP in the mobile networks, in which the access routers of the mobile node will establish a handover tunnel and will perform the route optimization for data transmission. We also discuss how to extend the HIP Update message to use the proposed handover scheme. From ns-2 simulations, we can see that the proposed handover scheme can significantly reduce the handover delay and packet losses during handover, as compared to the existing handover schemes.

HIP 관련 IETF 연구 동향 분석 (A Study on the Activities of IETF Working Group that Related to HIP)

  • 김건웅;송병권;이승훈;김원
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.1485-1488
    • /
    • 2005
  • 현재 인터넷을 구성하고 있는 두가지 중요 이름공간(name space)인 IP(Internet Protocol) 주소와 DNS(Domain Name Service) 이름의 단점을 보완하기 위해 연구되고 있는 HIP(Host Identity Protocol)는 IP와 트랜스포트 계층 사이에 새로운 계층과 프로토콜을 제안함으로써 제한된 형태의 신뢰성을 제공하고 이동(mobility), 멀티홈(multihome), 동적 IP주소변경 등을 지원하며 DoS(Denial of Service) 공격 등을 방어한다. 본 논문에서는 현재까지 IETF에서 진행된 HIP관련 연구 동향을 분석한다.

  • PDF

호스트 신원 프로토콜 기술

  • 이윤진;조인준
    • 정보보호학회지
    • /
    • 제15권4호
    • /
    • pp.61-71
    • /
    • 2005
  • 현재 인터넷에서 사용되고 있는 IP주소는 호스트 위치와 신원을 동시에 식별할 수 있도록 설계되어 있다. 이러한 설계 패러다임은 호스트가 고정된 위치에서 하나의 IP주소를 갖는 기존의 인터넷 환경에 적응적이다. 하지만 차세대 인터넷에서는 호스트 이동성, 멀티호밍, 보안등이 중요한 핵심서비스로 부각되고 있다. 이러한 환경에서는 위치를 나타내는 IP주소가 동적으로 변경되고, 하나의 호스트에 두개 이상의 IP주소가 할당되고, 호스트 보안의 강화를 요구하는 새로운 환경이다. 따라서 현재의 IP주소가 호스트 위치와 신원을 동시에 나타내는 설계 패러다임으로는 새로운 차세대 인터넷 환경을 원활하게 지원할 수 없다. 본 논문에서는 차세대 인터넷 환경에서 부각되고 있는 호스트 이동성(Mobility), 멀티호밍(Multi-Homing), 보안등의 서비스를 원활하게 지원할 수 있는 하나의 새로운 기술로 HIP(Host Identity Protocol)을 소개하였다. HIP은 2004년 IETF hip WG가 결성되어 현재 표준화가 진행 중인 차세대 인터넷 기술이다. 기본 아이디어는 호스트 신원과 위치정보를 분리하여 차세대 인터넷 환경에 적응적인 프로토콜을 새롭게 재구성한 것이다.

Mobile Oriented Future Internet (MOFI): Architectural Design and Implementations

  • Kim, Ji-In;Jung, Heeyoung;Koh, Seok-Joo
    • ETRI Journal
    • /
    • 제35권4호
    • /
    • pp.666-676
    • /
    • 2013
  • With the recent growth in smartphone services, the "mobile" environment has become a key factor to consider in the design of the future Internet. In this paper, we propose Mobile-Oriented Future Internet (MOFI), which is a new architecture for the future Internet for mobile-oriented environments. The MOFI architecture is designed with three functional features: global identifier and local locator in the identifier-locator separation, query-first data delivery for route optimization, and distributed control of identifier-locator mapping. The proposed architecture and functional operations are implemented and tested using the Linux platform. From the experiment results, we see that the MOFI architecture performs better than the existing identifier-locator separation schemes, such as Proxy Mobile IP and Host Identity Protocol, in terms of data throughout, mapping control overhead, and handover delay.