• 제목/요약/키워드: IP 버전 6

검색결과 20건 처리시간 0.04초

IPv4/IPv6 헤더변환 방식에서의 취약성 개선에 관한 연구 (Study on Improving Vulhearability in IPv4/IPv6 Header Translation Mechanism)

  • 황호준;유승재;김귀남
    • 융합보안논문지
    • /
    • 제3권1호
    • /
    • pp.73-84
    • /
    • 2003
  • 1980년대에 컴퓨터 통신의 표준으로 널리 사용되었던 IPv4는 이제 한계점에 도달하였다고 볼 수 있다. 이런 한계점을 해결하기 위해서 새로운 버전의 IPv4(IP Version 6)의 도입을 준비하고 있는 실정이다. 그러나 IPv4의 제일 큰 문제는 IPv4와의 호환이 되지 않는다는 점이다. 이런 상황을 해결하기 위해서 일반적으로 Dual Stack 방식, Tunneling 방식, Header변환 방식이 제안되었다. 그 중 Header 변환 방식은 IPv4 네트워크 망과 IPv6의 네트워크 망을 변환기를 통해서 IP Header를 버전 4에서 버전 6으로 변환 시켜주는 방식으로 구현이 용이하고 구현 절차가 간단하다는 장점이 있지만 기존의 IPv4에서 가지고 있는 취약성을 내포할 수 있다 하겠다. 본 논문에서는 제안된 3가지 변환 방법 중에서 Header변환 방식에 대한 문제점을 해결하고자 시도되었다. Header 변환 방식의 취약성인 종단간 보안의 취약함을 개선하기 위해서 IP Header의 필드 값들을 각각에 대응하는 필드 값으로 변환 시킨 후에 IPSec(IP Security)의 ESP(Encapsulation Security Payload)를 적용시켜 패킷 단위의 "암호화된 Header 변환 방식"을 제안하여 Header 변환 방식이 가지고 있던 기존의 취약성을 해결하였다.약성을 해결하였다.

  • PDF

무선접속망에서 IP 전송 방식과 ATM 전송 방식간의 상호연동을 위한 IP 버전 처리 (Handling of IP Version for Interworking IP Transport and ATM Transport Mechanisms in a Radio Access Network)

  • 이완연
    • 정보처리학회논문지C
    • /
    • 제9C권5호
    • /
    • pp.627-636
    • /
    • 2002
  • 이 논문에서는 이동통신망의 무선접속망(RAN . Radio Access Network)에서 ATM 전송 방식과 IP$_v$4 전송 방식 그리고 IP$_v$6전송 방식이 혼재하여 존재할 때, 다른 전송 방식들간의 연동을 지원하는 방법을 제시한다. 제시된 연동 방법은 하나의 노드안에 세 가지 전송 방식에 대한 각각의 기능모듈을 모두 구현하는 Triple Capable 노드 방법으로 다양한 전송 방식을 가진 노드들과 직접 연동할 수 있도록 설계되었다. 그리고 제시된 Triple Capable 노드 방법과 같이 하나의 노드가 다수의 전송 방식중에서 하나의 전송 방식을 선택하여 사용하는 것이 가능할 때, 네트워크 통신 상황에 따라서 통신 성능을 향상시킬 수 있도록 전송 방식을 동적으로 선택하여 사용하는 알고리즘을 제시한다.

Mobile IPv6 응용을 지원하는 RADIUS 서버 설계 (A Design on Radius-based AAAv6 System Supporting Mobile IPv6)

  • 이해동;최두호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 추계학술발표대회 및 정기총회
    • /
    • pp.1015-1018
    • /
    • 2005
  • RADIUS 프로토콜은 AAA 시스템의 역할을 수행하기 위해서 사용되는 프로토콜로서 널리 사용되어 왔다. RADIUS 는 원래 전화망 사용자의 PPP 서비스를 지원하기 위해 초기에 개발되었고, Mobile IP 버전 4 응용 서비스를 지원하는 범위까지 확장되어 왔다. 본 논문은 RADIUS 시스템이 Mobile IP 버전 6 응용 서비스를 지원하도록 하기 위해서 추가적으로 지원되어야 하는 표준 사항들을 설계하고자 한다. 본 설계는 Mobile IPv6 프로토콜과 RADIUS 프로토콜 정합 구조 및 Mobile IP 세션키 분배 방법을 포함한다.

  • PDF

IP 이동성관리 프로토콜에 따른 TCP 성능 변화 분석 (TCP Performance Analysis Over IP Mobility Management Protocols)

  • 박창민;채영수
    • 한국통신학회논문지
    • /
    • 제33권6B호
    • /
    • pp.411-419
    • /
    • 2008
  • 최근 들어 WiBro, mobile WiMAX, WCDMA/HSDPA 등의 다양한 무선 데이터 통신 기술이 소개됨에 따라, 이동무선환경에서 효율적인 IP 서비스를 지원하기위한 IP 이동성 관리 프로토콜에 대한 관심이 증대하고 있다. IETF에서는 표준 IP 이동성 관리 프로토콜인 Mobile IPv6(MIPv6)와 MIPv6의 핸드오버 성능을 개선한 Fast Mobile IPv6(FMIPv6), Hierarchical Mobile IPv6(HMIPv6)를 제안하였고, FHMIPv6, S-MIPv6, HIMIPv6 등 IETF의 기본 프로토콜의 장점을 결합한 새로운 프로토콜들에 대한 연구가 활발히 진행되고 있다. 본 논문에서는 이러한 이동성관리 프로토콜들의 다양한 핸드오버 성능 개선 기법이 TCP 성능에 미치는 영향을 ns-2를 사용하여 분석하였다. 시뮬레이션을 이용한 성능분석결과는 계층적 이동성관리, 선행적 핸드오버 기법 및 Simulcasting기법을 사용한 HIMIPv6가 다양한 TCP 버전에서 MIPv6, HMIPv6, FMIPv6보다 우수한 성능을 나타냄을 보여준다.

RTP 전송 모듈을 포함한 Java 기반의 SIP User Agent의 구현 (Implementation of Java based SIP User Agent Including RTP transmission module)

  • 조현규;김영학;장춘서
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (3)
    • /
    • pp.142-144
    • /
    • 2002
  • VoIP(Voice over IP) 시스템을 구현함에 있어서 호설정을 처리하는 여러 프로토콜이 제안되고 있는 가운데 IETF(Internet Engineering Task Force)에서 제안한 SIP(Session Initiation Protocol)는 텍스트 기반의 프로토콜로서 구현과 파싱이 쉬운 등 많은 장점을 가지고 있어 차세대 VoIP의 표준으로 자리잡고 있다. 또한, 뛰어난 확장성을 가지고 있어 다양한 서비스에 적용할 수 있는 호설정 프로토콜이다. 본 논문에서는 SIP를 이용한 VoIP 시스템을 구현함에 있어 주요 구성요소 중 하나인 UA(User Agent)를 2002년 6월에 발표된 새로운 SIP 버전에 맞추어 개발하였다. 본 UA는 플랫폼에 독립적으로 기능을 할 수 있도록 자바(Java)를 사용하여 GUI(Graphical User Interface)환경으로 구현하였다 그리고 RTP(Real-time Transport Protocol) 전송 모듈을 통하여 호설정이 이루어진 후 실제 음성과 화상통신이 이루어지는 부분을 포함하였다.

  • PDF

다중 NAT-PT를 이용한 IPv4/IPv6 변환 개선방법 (Improvement Method for IPv4/IPv6 Transformation using Multiple NAT-PT)

  • 최원순;노희영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 봄 학술발표논문집 Vol.31 No.1 (A)
    • /
    • pp.811-813
    • /
    • 2004
  • IPv6는 IPv4 기반의 인터넷의 주소고갈과 새로운 부가 기능 등의 필요성 때문에 IETF에서 IPv4를 대체하기 위해 채택 된 프로토콜이다. 하지만 IPv4를 어느 한순간에 IPv6로 대체하는 것은 불가능하기 때문에 기존 IPv4와의 호환 및 연동을 위한 여러 메커니즘이 연구되었다. 그 중 NAT-PT(Network Address Translation-Protocol Translation)는 IPv4/IPv6 헤더 변환기술을 적용한 대표적인 변환 메커니즘이며, IP 패킷을 통과하는 망의 IP버전에 맞게 변환 시켜서 전송하는 방식이다. 그러나 모든 패킷들이 하나의 NAT-PT 노드로 집중되므로 병목현상이 발생하며, 이로 인해 성능저하가 발생한다. 본 논문은 NAT-PT 병목현상을 줄이기 위한 방안으로 DNS-ALG 기반된 서버를 이용하여 다중 NAT-PT를 사용한 방법을 제안한다.

  • PDF

프록시 모바일 IPv6 네트워크에서 멀티캐스팅을 지원하는 저비용의 빠른 이동성관리 기법 (LFH: Low-Cost and Fast Handoff Scheme in Proxy Mobile IPv6 Networks with Multicasting Support)

  • 김은화;정종필
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제2권6호
    • /
    • pp.265-278
    • /
    • 2013
  • 최근 다양한 무선 통신기술이 발전됨에 따라 네트워크 자원을 효율적으로 사용하기 위하여 모바일 멀티캐스트 기법의 중요성이 부각되고 있다. 기존에는 멀티캐스트 서비스를 위한 네트워크 전달 비용적 측면과 멀티캐스트 핸드오버 지연 최소화에 중점을 두고 모바일 IP기반의 다양한 멀티캐스팅 기법들이 제안되었다. 그러나 호스트 기반의 이동성 관리 기술인 MIPv6(Mobile IPv6)를 이용한 기법들은 근본적으로 핸드오버의 지연과 터널 컨버전스 문제를 해결하기 어렵다. 이러한 문제점을 해결하기 위해서 네트워크 기반의 이동성 관리 기술인 PMIPv6(Proxy Mobile IPv6)를 표준화하였다. PMIPv6는 MIPv6에 비해서 성능이 향상되었지만 여전히 핸드오버 지연과 터널 컨버전스 등의 문제를 가지고 있다. 본 논문에서는 이러한 한계를 해결하기 위하여 PMIPv6 네트워크에서 멀티캐스팅을 지원하는 저비용의 빠른 이동성관리를 위한 LFH(Low-Cost and Fast Handoff) 기법을 제안한다. 복잡한 멀티캐스트 라우팅 프로토콜과 멀티캐스트 구성원 메시지의 상호작용을 줄이기 위해 간소화된 MLD(Multicast Listener Discovery) 프록시 기능을 구현하고 MLD 기능을 수정한다. 그리고 LMA(Local Mobility Anchor) 도메인 내에서의 멀티캐스트 핸드오버 절차와 도메인 간에서의 멀티캐스트 핸드오버 절차에 TCR(Tunnel Combination and Reconstruction) 알고리즘을 사용하여 터널 컨버전스 문제를 해결한다. 그 결과 LFH 기법의 성능이 다른 멀티캐스트 방식과 비교하여 멀티캐스트 중단시간을 줄여주어 더 적은 비용이 든다는 것을 보여준다.

네트워크 주소변환 장치 구현 및 성능 평가 (Implementation and performance evaluation of network address translator)

  • 조태경;박병수
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2004년도 추계학술대회
    • /
    • pp.225-229
    • /
    • 2004
  • 현재 인터넷에서 사용하고 있는 네트워크 계층 프로토콜은 IP 버전 4 인데, 이러한 주소 부족 문제를 해결하고자 IP 주소 필드의 길이가 대폭 확장되는 IPv6 라는 새로운 인터넷 프로토콜을 개발하게 된다(5). 그러나 이러한 신 표준안을 인터넷에 실제로 적용하고 운영하기에는 많은 어려운 문제들이 남아있어 그 대안으로 NAT(Network Address Translation)[1]가 등장하게 된다. 그러나 이러한 NAT 기능은 외부 망으로부터의 접촉이 불가능하다는 특성을 가지고 있다. 이러한 특성은 보안 유지측면에서는 장점으로 작용하나, 소규모 기업이나 사무실이 웹(Web) 서버(Server) 나 메일(mail) 서버등을 두고 싶어하는 경우에는 외부에서의 접근이 허용되어야 하므로 단점이 된다. 본 연구에서는 이러한 단점을 파악하기 위하여 NAT 테이블(table) 에 수정을 가함으로써 사설망내부의 특정 서버에 접근할 수 있는 확장된 개념의 NAT를 제안하고자 한다. 아울러 이러한 NAT 기능을 이용하여 구성된 사설망 간의 연결기능을 제공할 수 있는 방법을 제안함으로써 기존의 가상 사설망(VPN : Virtual Private Network) 외 일부 기능도 수용할 수 있도록 하였다.

  • PDF

듀얼스택 단말을 지원하는 차세대 이동성 지원 기술 연구 (A Next-generation Mobility Management Scheme for an IPv4/IPv6 Dual-stack Terminal)

  • 이경희;이성근;이현우;한연희
    • 한국통신학회논문지
    • /
    • 제36권10B호
    • /
    • pp.1182-1191
    • /
    • 2011
  • 본 논문에서는 망 기반의 IP 이동성 지원 기술인 AIMS 기술을 기반으로 IPv4와 IPv6가 혼재된 망 환경에서 이동 단말에 대한 끊김 없는 이동성을 지원하는 AIMS-DS 기술을 제안하였다. 제안된 AIMS-DS 기술은 IPv4와 IPv6 프로토콜을 모두 지원하는 듀얼스택 단말에 대하여 IPv4와 IPv6 홈 주소들에 대한 이동성 지원 방안을 제안함으로써, IPv4와 IPv6가 혼재되어 공존하는 과도기적인 망 환경에서 양단간 끊김 없는 이동성 서비스를 제공할 수 있다. 본 논문에서는 액세스 망과 코어 망의 IP 버전에 따른 4가지 경우에 대하여 양단간 패킷 전달 지연 시간과 핸드오버 지연시간에 대하여 AIMS-DS에 대한 성능 분석을 수행하였다.

이동 네트워크 상에서 이동 IPv4와 이동 IPv6상호 연동을 위한 이동 에이전트 구현 (Implementing of Mobile Agent for transition mechanism in Mobile IPv4 to Mobile IPv6)

  • 김재은;정진우;남상우;이윤주;강현국
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.304-306
    • /
    • 2002
  • 현재 IPv6(Internet Protocol Version 6) 도입을 위한 시험망이 세계 각국에서 구축되어 있으며, 이러한 IPv6망을 인터넷 망에 연결하기 위한 IPv6로의 전이에 대한 연구가 활발하게 추진되고 있다. 그러나 현재 대부분의 전이 기술 및 전이 메커니즘들은 고정망을 기반으로연구되고 있기 때문에 이러한 전이 메커니즘들을 수정과정 없이 이동망으로 적용하기에는 문제가 있다. 본 논문에서는 이러한 IPv6로의 전이 단계에서 이동 노드의 IP버전에 무관하게 이동 노드에게 이동 서비스를 제공하기 위한 계층적 이중 스택 이동 에이전트(Hierarchical Dual Stack Mobility Agent)[1] 개념을 서술하고 이에 대한 구현 알고리즘을 제시 하고자 한다.

  • PDF