• 제목/요약/키워드: IEEE 802.1X

검색결과 58건 처리시간 0.025초

스마트폰을 위한 무선 AP 인증 방법 (A Method of Authenticating WLAN APs for Smartphones)

  • 신동오;강전일;양대헌;이석준;이경희
    • 한국통신학회논문지
    • /
    • 제39B권1호
    • /
    • pp.17-28
    • /
    • 2014
  • 스마트폰 사용자의 증가는 이동 통신사업자에게 커피숍, 지하철과 같은 공공장소에 와이파이 핫스팟을 제공함으로써 폭증하는 3/4G 트래픽을 분산시키는 노력을 하게 하였다. 전통적인 무선랜에서의 인증은 서비스 제공자측면에서 설계되었기 때문에, 서비스 이용자는 서비스 제공자에게 자신이 고객임을 증명하는 방식으로 이루어진다. 802.11 표준에서는 802.1X를 이용한 상호인증이 지원되지만, 서비스 이용자는 자신이 접속하려는 무선 AP가 정말 서비스제공자가 설치한 것인지 확인하는 것은 어렵다. 공격자는 사용자들의 개인 정보를 얻어내기 위하여 서비스 제공자가 설치한 AP와 동일한 SSID를 가진 위장 AP를 설치할 수 있다. 이 논문에서는 스마트폰 사용자 입장에서 정상적인 무선 AP를 인증하는 기법에 대해 소개한다. 그리고 이 논문의 제안이 이미 제공된 와이파이 핫스팟에서 보안 플러그인 형태로 잘 동작할 수 있음을 보이고, 이를 실험을 통해 증명한다.

네트워크 이중 인증을 통한 역할 기반 개방형 네트워크 접근 통제 시스템의 구현 (Role-Based Network Access Control System on Open Network Two-Factor Authentication)

  • 이춘재;조기량
    • 한국통신학회논문지
    • /
    • 제32권8B호
    • /
    • pp.502-508
    • /
    • 2007
  • 본 논문은 네트워크 기반(L2, MAC ADDRESS)과 어플리케이션 기반(L7, ID/PASSWORD)의 이중 인증 시스템을 구현을 통하여 허용되지 않은 자원과 사용자의 네트워크 접속을 차단할 수 있는 방안을 제시하였다. 인증 게이트웨이 시스템은 중앙 관리 서버로부터 보안/인증 정책을 물려받아 모든 패킷을 허가/차단/제어한다. 사용자의 컴퓨터에 에이전트 없이 모든 클라이언트의 자원(H/W, S/W)을 수집하며 OS 패치 여부 및 바이러스 감염 여부 등을 체크하여 안정적인 네트워크를 운영하고, 침해 사고가 발생한 때에도 신속히 대응 할 수 있는 방안을 제시하였다. 또한 유무선 네트워크의 경우, IEEE802.1x 인증을 요구하는 시스코 NAC에 비해 구축이 용이하고, 비용 절감을 실현할 수 있는 방안을 제시하였다.

무선 네트워크상에서 실시간 상호인증시스템에 관한 연구 (Research of Real Time Mutual Authentication System in Wireless Network)

  • 정돈철;한승조
    • 한국정보통신학회논문지
    • /
    • 제10권11호
    • /
    • pp.1996-2001
    • /
    • 2006
  • Open System 인증방식, Shared Key 인증방식, MAC 주소기 반 인증방식 등은 보안이 필요한 무선 LAM에서는 사용이 어려운 실정이다. 따라서 현재는 PKI를 적용한 802.1X 인증방법과, 사용자 인증에 PKI를 적용한 방법이 많이 연구되고 있다. 하지만 인증서 검증 프로토콜은 PKI초기부터 CRL이 라고 하는 인증서 폐기 목록을 사용하였는데 배포시점에 대한 문제는 여전히 존재한다. 이러한 문제점을 개선하기 위하여 본 논문에서는 CRL과 OCSP 서 버를 이용하지 않고 CA를 직접 이용하기 위하여 CVS를 적용시켰다. 또한 저속 저용량의 무선단말이 안전하고 빠르게 무선망에 접속 할 수 있도록 대리 인증서버를 이용하여 인증 절차를 간소화시키면서 공인 인증서를 이용한 상호인증이 가능한 시스템을 제안하였다.

TLSA: A Two Level Scheduling Algorithm for Multiple packets Arrival in TSCH Networks

  • Asuti, Manjunath G.;Basarkod, Prabhugoud I.
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제14권8호
    • /
    • pp.3201-3223
    • /
    • 2020
  • Wireless communication has become the promising technology in the recent times because of its applications in Internet of Things( IoT) devices. The IEEE 802.15.4e has become the key technology for IoT devices which utilizes the Time-Slotted Channel Hopping (TSCH) networks for the communication between the devices. In this paper, we develop a Two Level Scheduling Algorithm (TLSA) for scheduling multiple packets with different arrival rate at the source nodes in a TSCH networks based on the link activated by a centralized scheduler. TLSA is developed by considering three types of links in a network such as link i with packets arrival type 1, link j with packets arrival type 2, link k with packets arrival type 3. For the data packets arrival, two stages in a network is considered.At the first stage, the packets are considered to be of higher priority.At the second stage, the packets are considered to be of lower priority.We introduce level 1 schedule for the packets at stage 1 and level 2 schedule for the packets at stage 2 respectively. Finally, the TLSA is validated with the two different energy functions i.e., y = eax - 1 and y = 0.5x2 using MATLAB 2017a software for the computation of average and worst ratios of the two levels.

Wireless LAN Security Solutions for Secure Wireless Communications

  • Kim, Su-Yong;Ahn, Duck-Ki;Roh, Jae-Sung;Oh, Chang-Reon;Cho, Sung-Joon
    • Journal of information and communication convergence engineering
    • /
    • 제1권4호
    • /
    • pp.183-188
    • /
    • 2003
  • The $4^{th}$ generation mobile communications, through several radio access networks such as WLAN, Bluetooth, UMTS, GPRS, CDMA 1X, and IMT-2000 in the same area offering different type of coverage, will support interactive multimedia services in additions to wider bandwidths, higher bit rates, and service portability. Regardless of various radio access networks, they will also support robust security mechanisms, as well as seamless mobility and common authentication. In this paper, we give an overview of WLAN security and examine its security problems. We also explain the enhanced security schemes, such as port-based authentication, EAP, and IEEE 802.1X. For secure wireless communications, several possible security solutions are offered and evaluated in various respects to improve WLAN security. This paper will make a contribution to provide more secure wireless communications to cellular operators embracing WLAN technology as a means to generate new revenues based on data services.

절반의 X-슬롯을 가진 무선랜용 이중대역 모노폴 안테나 (Dual-band Monopole Antenna with Half X-slot for WLAN)

  • 신동기;이영순
    • 한국항행학회논문지
    • /
    • 제22권5호
    • /
    • pp.449-455
    • /
    • 2018
  • 본 논문에서는 소형화를 위해 방사패치에 절반으로 절단된 X-슬롯을 가지며, WLAN 이중대역인 2.4 GHz 대역 (2.4 ~ 2.484 GHz) 및 5 GHz 대역 (5.15 ~ 5.825 GHz)용 마이크로스트립 급전 모노폴 안테나를 제안하였다. 여러 파라미터들의 수치들을 최적화하여 주파수 특성을 만족하였으며, 5 GHz 대역의 반사손실 개선을 위해 DGS (defected ground structure)를 사용하였다. 제안된 안테나는 크기가 $24{\times}41mm^2$, 두께는 1.6 mm, 유전상수가 4.3인 FR-4 기판에 설계 및 제작 되었다. 제안된 안테나의 제작 및 측정 결과, 임피던스 대역폭(${\mid}S_{11}{\mid}{\leq}-10dB$)이 2.4 GHz 대역에서는 약 450 MHz (2.27 ~ 2.72 GHz), 5 GHz 대역에서는 약 1340 MHz (4.79 ~ 6.13 GHz)인 대역폭을 얻어 제안한 두 대역의 IEEE 규격(IEEE 802. 11n)을 충분히 만족하는 안테나를 구현했다. 특히 두 대역에서 안정되고 비교적 좋은 무지향성 경향의 방사패턴을 얻을 수 있었으며, 각 대역에서의 안테나 이득은 각각 1.31, 1.98 dBi 임을 확인할 수 있었다.

무선랜 환경에서 Proactive Handoff를 위한 보안 방법론 (A Security Mechanism in support of Proactive Handoff in Wireless LAN Environment)

  • 오남호;정병호;조기환
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.631-633
    • /
    • 2001
  • 휴대용 컴퓨터가 널리 보급됨에 따라 장소에 상관없이 네트워크 망에 연결시킬 수 있는 수단으로 무선 랜의 필요성이 증대되고 있다. 이에 따른 정보보호 문제 또한 중요한 현안으로 대두되고 있다. 현재 IEEE 802.1X를 중심으로 무선랜에서의 향상된 정보보호 솔루션을 제공하기 위한 노력이 진행 중에 있다. 하지만, 무선 랜 환경에서 안전하고 빠른 handoff를 지원해 주기 위한 방안은 부족한 상황이다. 이러한 필요성에 따라 본 논문에서는 무선 LAN환경에서 빠른 handoff를 제공하는 Proactive handoff를 지원하기 위한 안전만 보안 방법론을 제안한다. 이 때 키 교환 메커니즘으로 EAP-TLS를 이용한 방법을 토대로 한다.

  • PDF

무선 센서 네트워크 에서 에너지 효율적인 싱크노드 기반 MAC 프로토콜 (SB-MAC : Energy efficient Sink node Based MAC protocol for Wireless Sensor Networks)

  • 전준헌;김성철
    • 한국정보통신학회논문지
    • /
    • 제18권1호
    • /
    • pp.177-182
    • /
    • 2014
  • 본 논문에서는 무선 센서 네트워크에서 에너지 효율적인 싱크노드 기반의 MAC 프로토콜을 제안한다. 본 논문에서 제안되는 싱크 노드 기반 MAC 프로토콜(Sink node-Based MAC: SB-MAC)은 송신자 노드의 에너지 소모를 줄이고 전송 지연을 감소시키기 위해 RB (rapid beacon) 프레임이 사용된다. RB 프레임은 IEEE 802.15.4의 비콘 프레임의 수정된 형태이다. RB 프레임에 포함된 전송 노드의 데이터 길이 정보를 이용하여, 데이터 전송에 참여하지 않는 다른 노드들이 오랫동안 sleep 모드에 머물게 함으로써 에너지 소모를 줄일 수 있다. 이를 통하여 기존의 X-MAC 및 RI-MAC 프로토콜들에 비해 데이터 전송 지연 및 에너지 소모 면에서 더 좋은 성능을 가진다. SB-MAC 프로토콜은 하나의 싱크노드와 다수의 송신 노드들로 구성되어 있는 네트워크 환경에 에너지 효율적인 프로토콜이다.

무선 LAN Access Point에서 임베디드 형태의 유해 트래픽 침입탐지/차단 시스템 개발 (Development of Malicious Traffic Detection and Prevention System by Embedded Module on Wireless LAN Access Point)

  • 이형우;최창원
    • 한국콘텐츠학회논문지
    • /
    • 제6권12호
    • /
    • pp.29-39
    • /
    • 2006
  • 네트워크의 급속한 성장과 더불어 유무선 서비스 및 사용자들이 급증하고 있는 가운데 IEEE 802.1x 기반 WLAN 환경에서 Session hijacking 및 DoS 공격 등 취약점으로 인해 다양한 공격이 시도되고 있어 무선 네트워크에 대한 침입탐지/차단 시스템 개발이 시급하다. 본 연구에서는 AP(Access Point) 에서 임베디드 형태로 무선 패킷에 대한 모니터링 및 유해 트래픽 침입탐지/차단 기능을 제공하며 무선 네트워크에 대한 통합 보안 관리 기능을 제공하는 시스템을 개발하였다. 개발한 시스템은 기존의 무선망 보안 관리 시스템보다 경량화된 형태로 개발되었으며 무선 트래픽에 대한 능동적인 보안 관리 기능을 제공하여 대학 캠퍼스망과 같이 최근 급속도로 확산되고 있는 무선랜 기반 네트워크 환경에서의 개선된 보안관리 기능을 제공할 수 있었다.

  • PDF

A context-Aware Smart Home Control System based on ZigBee Sensor Network

  • Khan, Murad;Silva, Bhagya Nathali;Jung, Changsu;Han, Kijun
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제11권2호
    • /
    • pp.1057-1069
    • /
    • 2017
  • The applications of Wireless Sensor Networks (WSN) are progressively adopting for various smart home services such as home automation, controlling smart home household appliances, constrained application services in a smart home, etc. However, enabling a seamless and ubiquitous WSN communication between the smart home appliances is still a challenging job. Therefore, in this paper, we propose a smart home control system using an Actuator based ZigBee networking (AZNET). The working of the proposed system is further divided into three phases, 1) an interference avoidance system is adopted to mitigate the effect of interference caused due to the co-existence of IEEE 802.11x based wireless local area networks (WLAN) and WSN, 2) a sensor-based smart light control system is used to fulfill the light requirement in the smart home using the sunlight with light source, and 3) an autonomous home management system is used to regulate the usage time of the electronic appliances in the smart home. The smart is tested in real time environment to use the sunlight with light sources in a various time of the day. Similarly, the performance of the proposed smart home is verified through simulation using C# programming language. The results and analysis revealed that the proposed smart home is less affected by the interference and efficient in reducing the energy consumption of the appliances available in the smart home scenario.