• Title/Summary/Keyword: IP(Mobile IP)

Search Result 1,160, Processing Time 0.034 seconds

A Study on SIP Fraud Call Attack Method and Protect Base on Gateway (Gateway 방식에서 SIP Fraud Call 공격기법 관한 연구)

  • Yang, Jong-Sung;Choi, Hyoung-Kee;Jang, Hak-Beom;Kang, Sung-Yong;Gum, Ki-Ho
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2011.04a
    • /
    • pp.858-861
    • /
    • 2011
  • 최근 VoIP 서비스는 IP 네트워크의 안정화를 기반으로 국내 기업 Legacy PSTN 시장을 빠르게 대체해 가고 있다. 그러나 VoIP 서비스는 기존 인터넷망에서 발생 할 수 있는 보안 취약성 뿐 아니라 인터넷 전화 트래픽의 통과 문제 및 VoIP 스팸이나 도청 같은 기존에 없었던 새로운 이슈들을 발생 시키고 있다. 특히 SIP 인증 취약점을 이용한 Fraud Call 공격은 VoIP 서비스 사용자로 하여금 원하지 않은 호 및 과금을 대량 발생 시키는 공격기법으로 최근 기업의 피해사례가 늘어 나고 있다. 본 논문은 Fraud Call의 공격 기법을 분석하고, 호 인증 측면에서의 보안적 대응방안을 기술하고자 한다.

An Efficient Authentication Mechanism in Mobile-IP Network (Mobile-IP망에서의 효율적인 인증 방안)

  • Chung, Sun-Nie;Chae, Ki-Joon;Jang, Jong-Soo;Sohn, Sung-Won
    • Journal of KIISE:Information Networking
    • /
    • v.28 no.3
    • /
    • pp.321-335
    • /
    • 2001
  • The explosive growth in wireless networking increasingly urges the demand to support mobility within the Internet which is what Mobile-IP aims to provide. Because the transmission of signals through open-air s easy to be attacked, it is important to provide secure transmission for mobile users and make them responsible for what they have done in networks. Although IETF provides a secret-key based security mechanism, those mechanisms suffer from scalability, efficiency and non-repudiation service problem. The proposed mechanism uses public-key based authentication optimizing the performance. It includes non-repudiation service on the side of mobile for airtight security in wireless network. The simulation results show that the proposed authentication reduces the total registration time. It especially minimizes the computation cost on the side of the mobile node and solves the power problem. In practice, the proposed authentication is feasible with reasonable performance and security service in macro mobility that Mobile-IP is intended to solve.

  • PDF

The Implementation of IP Address Sharing Method using Netfilter (Netfilter를 이용한 IP 주소 공유 기술 구현)

  • Kim Myoung-Sun;Hwang Sun-Yeop;Won Young-Am;Lee Kwang-Hee;Choi Hoon
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2006.06d
    • /
    • pp.166-168
    • /
    • 2006
  • IP 주소 공유 기술인 FSL3/4는 IP 패킷의 헤더나 페이로드의 수정없이 단지 패킷 헤더 참조에 의해 로컬 네트워크의 호스트들에게 인터넷 풀 액세스 및 종단간 IPSEC 세션을 지원한다. 그러나 FSL3/4는 사용자 인터페이스를 제공하지 않으며 커널에 적재할 수 있는 모듈의 형태로만 존재하기 때문에 사용자 접근이 용이하지 않고, 추가적인 기능을 위해서는 커널 소스를 직접 수정해야 하는 불편함이 있다. 본 논문에서는 이런 문제점을 보완하고 FSL3/4 기능 확장을 립게 하는 Netfilter를 설계하고 구현하였다.

  • PDF

IP Camera Authentication and Key Exchange Protocol Using ID-Based Signature Scheme (ID 기반 서명 기법을 이용한 IP 카메라 인증 및 키 교환 프로토콜)

  • Park, Jin Young;Song, Chi-ho;Kim, Suk-young;Park, Ju-hyun;Park, Jong Hwan
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.28 no.4
    • /
    • pp.789-801
    • /
    • 2018
  • Currently widely used IP cameras provide the ability to control IP cameras remotely via mobile devices. To do so, the IP camera software is installed on the website specified by the camera manufacturer, and authentication is performed through the password between the IP camera and the mobile device. However, many products currently used do not provide a secure channel between the IP camera and the mobile device, so that all IDs and passwords transmitted between the two parties are exposed. To solve these problems, we propose an authentication and key exchange protocol using ID-based signature scheme. The proposed protocol is characterized in that (1) mutual authentication is performed using ID and password built in IP camera together with ID-based signature, (2) ID and password capable of specifying IP camera are not exposed, (3) provide forward-secrecy using Diffie-Hellman key exchange, and (4) provide security against external attacks as well as an honest-but-curious manufacturer with the master secret key of the ID-based signature.

A Study of Wired and wireless VoIP vulnerability analysis and hacking attacks and security (유무선 VoIP 취약점 분석과 해킹공격 및 보안 연구)

  • Kwon, Se-Hwan;Park, Dea-Woo
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.16 no.4
    • /
    • pp.737-744
    • /
    • 2012
  • Recently VoIP has provided voice(both wired and wireless from IP-based) as well as the transmission of multimedia information. VoIP used All-IP type, Gateway type, mVoIP etc. Wired and wireless VoIP has security vulnerabilities that VoIP call control signals, illegal eavesdropping, service misuse attacks, denial of service attack, as well as wireless vulnerabilities etc. from WiFi Zone. Therefore, the analysis of security vulnerabilities in wired and wireless VoIP and hacking incidents on security measures for research and study is needed. In this paper, VoIP (All-IP type, and for Gateway type) for system and network scanning, and, IP Phone to get the information and analysis of the vulnerability. All-IP type and Gateway type discovered about the vulnerability of VoIP hacking attacks (Denial of Service attacks, VoIP spam attacks) is carried out. And that is a real VoIP system installed and operated in the field of security measures through research and analysis is proposed.

The Hand-­off Technique for mobile VoIP Service Based on Mobility Prediction (이동성 예측을 이용한 무선 VoIP서비스의 Hand-­off 기법)

  • 한상범;서혜숙;이근호;황종선
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.10c
    • /
    • pp.445-447
    • /
    • 2003
  • 최근 무선네트워크의 급속한 확대로 무선인터넷 접속 또한 크게 증가하고 있다. 무선인터넷을 이용하는 Voice over IP 서비스는 IP 기반의 인터넷과 셀룰러 네트워크를 합쳐 놓은 것과 유사하며 모바일 노드의 이동성 확보가 핵심 기술이다. 특히 VoIP 서비스 이용자는 지연이나 끊어짐에 대하여 매우 민감하므로 가급적 지연시간이 적은 핸드오프 기법이 필요하다. 본 연구에서는 무선네트워크를 이용하는 VoIP 서비스 프로토콜 중 하나인 SIP를 기반으로 이동성 관리를 위한 신호의 흐름을 도시하여 발생 가능한 지연의 구성요소를 분석하였으며 핸드오프 지연을 줄이기 위한 Prediction Shadow Registration을 제안하였다.

  • PDF

VoIP performance over Micro-mobility protocols (마이크로 모빌리티 환경에서의 VoIP 성능 분석)

  • 윤원동;김평수;김영근;이동호
    • Proceedings of the IEEK Conference
    • /
    • 2003.07a
    • /
    • pp.513-516
    • /
    • 2003
  • 데이터 패킷 전송을 지원하는 인터넷망에서는 여러 부가 서비스를 제공할 수 있다. 그중 VoIP 는 킬러 에플리케이션이라고 주목받고 있다. 그러나 기존 회선교환망에서 제공하던 음성전송을 패킷망에서 제공할 경우 여러 문제점이 나타난다. 가장 큰 문제점은 서비스 품질면 즉 많은 유저들이 접속함으로써 일어나는 지연이다. 특히 핸드오프가 빈번한 도메인 환경에서는 접속자수가 증가함에 따라 품질저하는 더 크게 일어난다. Mobile IP 는 도메인내의 빈번한 핸드오프상에서는 많은 단점이 있다. HA(Home Agent)로 빈번하게 시그널을 보내기 때문에 많은 제어 메시지 오버헤드가 있으며, 핸드오프중의 많은 패킷 손실이 있다. Micro-mobility 프로토콜은 기존 mobile IP 의 단점을 보완하기 위해 나온 프로토콜이다. 무선 네트웍상의 도메인내에서의 이동성을 지원하며, 손실과 메시지 오버헤드를 줄여 핸드오프시 높은 성능향상을 주고, 효율적인 위치관리를 제공한다. 본 논문은 NS-2(Network Simulator-2)를 이용하여 여러 마이크로 모빌리티 프로토콜하에서 VoIP 를 운용하였을 때, 어느 프로토콜의 확장성이 우수한지를 비교하고, 빈번한 핸드오프시에 어느 프로토콜이 가장 효율적인지를 제시한다.

  • PDF

Improved Mobile IP support of MPLS over IPv6 (IPv6 기반, MPLS환경에서의 향상된 이동 IP 기법)

  • 윤형구;최성민;강인석;신용태
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2000.04a
    • /
    • pp.283-285
    • /
    • 2000
  • 현재의 인터넷은 IPv4를 기반으로 하며, CIDR(Classless InterDomain Routing)을 이용하여 IP의 고갈을 막으려고 노력하고 있다. 그러나, 이는 근본적인 대책이 아니기 EOans에 IP는 점차 고갈되어 미래에는 IPv6로 옮겨갈 것으로 보인다. 이렇게 IPv6로 발전함에 따라 IP 주소는 매우 늘어날 수 있으나, source 주소와 destination 주소의 헤더가 커짐에 따라 헤더의 IP 주소를 모두 읽어보는 데에 많은 비용(cost)이 들게 된다. 따라서, ISP들은 MPLS(Multiprotocol Label Switching)를 사용하게 될 것이다. 또한, MPLS는 기존의 IP 주소를 이용한 라우팅은 경로를 찾기 위해 필요이상으로 많은 정보를 요구한다고 보고, 레이블 개념을 도입하여 스위칭해주는 역할을 한다. 이렇게 하면 라우팅을 위해 IPv6로 인하여 더욱 길어진 IP 주소를 요구하지 않고 단지 레이블을 붙임으로 속도를 향상시킬 수 있다. 이러한 환경에서의 이동 IP는 COA를 얻게되면 레이블을 붙여서 목적지까지 전달되게 된다. 이렇게 전달되는 이동 IP에서 COA와 레이블을 합쳐서 하나로 보내는 방식으로 이동 IP의 효율을 높일 수 있다.

  • PDF

User Authentication Technique for VoIP Service (VOIP 서버스의 사용자 인증 기법)

  • Zin, Hyeon-Cheol;Kim, Jeong-Mi;Kim, Chong-Gun
    • Journal of KIISE:Computing Practices and Letters
    • /
    • v.15 no.8
    • /
    • pp.582-585
    • /
    • 2009
  • VoIP technology for transmitting voice over IP network such as packet-based network has a lot of benefits by integrating services and reducing costs. The network is different from PSTN-based communications in some aspect such as transmitting not only voice but also text, image, multimedia data. In addition, portable terminals like a mobile phone, and ubiquitous communicator can easily access the internet for VoIP. Therefore, To prevent illegal users, offering certificate services is necessary, This study proposes a solution of user certification for a VoIP environment.

An Efficient Hand-off Mechanism in Micro-Domain (마이크로 도메인에서의 효율적인 핸드오프 방안)

  • Kim Eung do;Kim Hwa sung
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.30 no.3A
    • /
    • pp.195-202
    • /
    • 2005
  • The third generation cellular system requires the seamless macro/micro mobility support. Mobile IP provides a simple and scalable macro mobility solution but lacks the support for fast handoff control in micro-domain. However, A lot of micro-mobility protocols have been proposed to complement the Mobile IP capability by providing the fast, seamless, and local handoff control. Cellular If also provides the seamless mobility support in limited geographical area. But semi-soft handoff mechanism of Cellular IP produces the packet loss and the duplication problem due to the difference of propagation delay between the new path and the old path. In this paper, we present an efficient handoff mechanism in micro-domain. The proposed handoff mechanism uses the SCD (Suitable Cross Delay) in order to minimize the packet loss and the duplication problem during the handoff. Also, the proposed mechanism is verified by the performance evaluation through the NS-2 Simulation.