• Title/Summary/Keyword: IPV

Search Result 1,084, Processing Time 0.03 seconds

Authenticated IPv4 Address Allocation Using Human Recognition in DSTM Server (Human Recognition 방법을 적용한 DSTM 서버의 IPv4 주소 할당 인증 방법)

  • Choi, Jae-Duck;Kim, Young-Han;Kwon, Taek-Jung;Jung, Sou-Hwan
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.31 no.11B
    • /
    • pp.979-986
    • /
    • 2006
  • DSTM is one of the 1Pv6/IPv4 transition mechanisms using IPv4-in-IPv6 tunneling for communication between IPv6 node with dual stack and Ipv4-only node. In DSTM, the DSTM server using the DHCPv6 is vulnerable to DoS attacks which can exhaust the IPv4 address pool. In this paper, an authentication model using a HRAA (Human Recognition Address Allocation) scheme was proposed to protect DHCP server against DoS attacks. The proposed authentication model in DSTM that uses an image file for verification is effective because only human can respond to the challenge for authenticated address allocation. The proposed model can be used anytime and anywhere in a DSTM domain, and is secure against DoS attacks.

A Router Auto-Configuration Protocol(RACP) for IPv6 Networks (IPv6 네트워크를 위한 라우터 자동 설정 프로토콜)

  • Lee Wan-Jik;Heo Seok-Yeol
    • Journal of Korea Society of Industrial Information Systems
    • /
    • v.11 no.3
    • /
    • pp.47-58
    • /
    • 2006
  • Address Auto-configuration capability is one of important advantages of IPv6 protocol This function enables the IPv6 hosts to configure IPv6 networks automatically, while IPv6 routers still have to be configured manually. To solve this problem, we propose RACP(Router Auto-Configuration Protocol), a new address auto-configuration protocol which configures all routers of a small network consisting of several routers and sub-networks automatically. The RACP protocol can automatically create and deliver IPv6 prefixes and routing informations of all routers on the network by using the network's prefix assigned by ISP. The proposed RACP can be used to set up network automatically for a small IPv6 site such as a small office network, a home network without the assistance of network administrator.

  • PDF

A study on the interworking between IPv4 network and IPv6 (IPv4 네트워크와 IPv6 네트워크 간의 연동)

  • 김상범;김두석
    • Proceedings of the IEEK Conference
    • /
    • 2000.06a
    • /
    • pp.89-92
    • /
    • 2000
  • In this paper, we consider the interworking methods for Internet layer 3 protocols. The legacy protocol for Internet is IPv4(IP version 4). The ability of IPv4 is not enough for modern real time multimedia communication services. So IPv6(IP version 6) protocol was suggested to resolve the problems of IPv4. 6Bones(IPv6 Backbones) have also constructed from 1996 in many countries. The 6Bones should be interoperatable to the legacy internet. To support all data services including voice and video, IP protocol should be enhanced because the characteristics of modern network services are requiring QoS(Quality of Service) functions, plug and play, security, mobility and so on. So a new IP protocol, IPv6, has been developing to meet the requirements. In this paper, some migration methods for internets are described. We first describe the protocol compatibility problems and suggest some solutions and scenario to solve the problems.

  • PDF

IPsec Support Mechanism between IPv6 Network and IPv4 Network Communication using NAT-PT (IPv6 네트워크와 IPv4 네트워크 연동을 위한 NAT-PT에서의 IPsec 지원 기법)

  • Kim Jung-Youl;Kim Dae-Sun;Hong Choong-Seon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2006.05a
    • /
    • pp.1105-1108
    • /
    • 2006
  • IPv6의 도입으로 인해 상당기간 IPv4와 공존해야 한다. 따라서 IPv4와 IPv6간 변환 기술이 필요로 하게 되었으며 이에 여러 가지 변환 기술이 제안되어 두 프로토콜간 통신이 가능하게 되었다. 그 중 NAT-PT는 IPv6 기반의 네트워크와 IPv4 기반의 네트워크간에 직접 통신이 가능하도록 해주는 메커니즘이다. 그러나 IPsec 프로토콜의 인증 값 계산에는 TCP/UDP/ICMP 검사합 값을 포함해서 IP 주소가 사용되기 때문에 NAT-PT에는 IPsec 프로토콜을 적용할 수 없다는 보안상의 문제가 발생하였다. 따라서 본 논문에서는 NAT-PT와 IPsec의 특성을 살펴보고, NAT-PT의 보안상 문제점을 고찰하였으며 NAT-PT에 IPsec을 적용할 수 있는 방안을 제안하였다.

  • PDF

A Study on the deployment of IPv6 based VoIP trial service provided by LG Dacom (LG 데이콤의 차세대인터넷(IPv6) 기반 VoIP 시범서비스에 대한 연구)

  • Lee, Dong-Yeal;Kim, Hee-Dong
    • 한국정보통신설비학회:학술대회논문집
    • /
    • 2007.08a
    • /
    • pp.163-166
    • /
    • 2007
  • This paper describes a IPv6 trial service provided by LG DACOM and discusses about the output of trial service. MIC has urged public organizations to introduce IPv6 technology into their network. As one of propelling policies, MIC and NIA launched some IPv6 trial project. LG DACOM, MIC's agent in doing IPv6 trial project, has selected three public organizations in order to deploy IPv6 based VoIP trial service. KMA, KISITI and MND gave out their different service requirements. In achieve this project we developed IPv6 supported voice IP phone, video IP phone, media gateway and IP-PBX. Furthermore, two KMA provincial offices adopted trial IP phone as working phone and replaced legacy PBX with IP-PBX. At the same time, public organizations introduced IPv6 technology into their local networks.

  • PDF

Development of High quality Video Conferencing Tool by using IPv6 multicast (IPv6 멀티캐스트를 이용한 고품질 화상회의 응용 개발)

  • 이병욱;조호식;유태완;최양희;인민교;이승윤
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.04a
    • /
    • pp.724-726
    • /
    • 2004
  • IPv6 기술은 IPv4의 문제점인 주소고갈, 보안문제 등을 해결하기 위해 제시된 차세대 인터넷 기술이다. IPv6 기술은 현재 프로토콜의 정의가 완료된 상황이지만 사업자들의 이해관계로 인해 아직까지 널리 보급되지 못하고 6Bone 과 같은 시험 망에서만 사용되고 있는 실정이다. 그러나 IPv6는 가까운 미래에 Ipv4를 대체할 것으로 보이며 기존에 있던 IPv4를 기반으로 하는 응용 프로그램들도 IPv6 용으로 새로이 바뀌게 될 것이다. 이러한 배경 하에 본 연구팀은 IPv6 multicast를 기반으로 하는 화상회의 응용프로그램을 개발하였으며 본 논문은 그 개발에 대한 내용을 담고 있다. 본 논문에서는 화상회의 응용프로그램의 전체적인 구조와 구현 시 사용된 기술과 화상회의 플랫폼기술에 대해서 살펴보고 응용프로그램을 바탕으로 측정한 사용 bandwidth 와 delay를 분석해 보도록 하겠다.

  • PDF

Traffic Monitoring Tool Applicable to IPv6 Environment (IPv6 환경에 적용 가능한 트래픽 모니터링 툴)

  • Lee Hong-Kyu;Kim Sun-Young;Koo Hyang-Ohk;Kim Young-Gi;Oh Chang-Suk
    • Proceedings of the Korea Contents Association Conference
    • /
    • 2005.05a
    • /
    • pp.97-100
    • /
    • 2005
  • Recently, Internet user grows larger every year. So, It brought about lack of IP address. Because of it, IPv4 is being substituted to IPv6. In this thesis, proposed attack tool in IPv6 base, attack detection tool have algorithm which is consist of 2 steps attack confrontation with analysis packet header data using packet capture. and automatic attack isolation tool against attack using tool.

  • PDF

A Study on IPsec Possibility of Adaptation in IPv6 Transition Mechanisms (IPv6 전환 메커니즘에서의 IPsec 적용 가능성에 대한 연구)

  • Kim, Hyun-Ku;Lim, Hyung-Jin;Hong, Yong-Gu;Lee, Seung-Yun;Chung, Tai-M.
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.11b
    • /
    • pp.971-974
    • /
    • 2003
  • 현재의 IPv4 기반의 네트워크는 사용 가능한 주소 크기의 제약, 취약한 보안 구조 등 여러 가지 문제점을 가지고 있다. 특히 IPv4 프로토콜은 보안 요소를 생각하지 않고 설계되었기 때문에 IPv4 네트워크의 보안을 위해 SSL, IPsec 등 많은 보안 프로토콜 추가로 사용되어 지고 있다. 이러한 문제점을 해결 하기 위해서 IPv6 프로토콜에서는 128 비트의 주소 체계와 더불어 IPsec의 기반의 되는 AH와 ESP 프로토콜을 포함하고 있다. 하지만 IPv6 네트워크로 전환하기 위해서는 기존의 IPv4 네트워크와의 공존이 필요하게 된다. 이러한 이질적인 프로토콜의 공존은 IPv6 IPsec 적용시 문제점을 수반하게 된다. 본 논문에서는 IPv6 전환을 위해 연구되고 있는 여러 메커니즘에서의 IPsec 적용 가능성을 분석하여 IPsec 적용시 발생 할 수 있는 전환 메커니즘에서의 문제점을 도출하고자 한다.

  • PDF

A Study on Implementation of IPv6 for Campus Network (캠퍼스 네트웍에 IPv6 망 구현에 관한 연구)

  • Ko, Bong-Gu;Lee, Jung-Yul
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2005.05a
    • /
    • pp.1385-1388
    • /
    • 2005
  • 1998 년 IETF 에서 표준화 된 IPv6 의 도입은 시기에 대한 의견이 분분하지만 IPv4 의 주소 부족을 해결하기 위해 향후 도입하게 될 것이다. 그래서 본 논문에서는 차세대 인터넷 프로토콜인 IPv6의 기본적인 주소구조와 특징, IPv4 와 IPv6 를 비교 설명하였고 실제로 IPv6 망을 구현하기 위해 IPv6 주소 신청절차, 라우터 설정방법, 두 가지 OS(윈도우와 리눅스)의 호스트 설정방법 등을 기술하였으며 전북대학교와 KreoNet 과의 IPv6 망 구현결과를 제시하였다.

  • PDF

Implementaion of ISTAP Mechanism based on linux (리눅스 기반 ISATAP 연동 메커니즘 설계 및 구현)

  • Lee, Sang-Do;Shin, Myung-Ki;Kim, Hyoung-Jun
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2005.11a
    • /
    • pp.1335-1338
    • /
    • 2005
  • ISATAP 은 IPv4 기반의 거대한 인터넷이 주류를 이루고 있는 IPv6 초기 도입기에 IPv4 기반 망내의 IPv6 고립된 단말이 ISATAP 라우터와의 ISATAP 터널링을 통해서 IPv6 망으로 쉽게 접속할 수 있도록 지원함으로서 IPv4 망의 점진적인 IPv6 망으로의 전환을 지원할 수 있는 기술로 활용될 것으로 기대되는 메커니즘 중에 하나이다. 이 기술은 국제 민간 표준화 기구인 IETF 의 NGTrans 워킹그룹에 의하여 표준화중인 IPv6 전환 기술 중에 하나이며 독립적으로 구성된 IPv6 호스트 IPv4 망에서 통신을 하는 경우에 널리 사용될 것으로 예상된다. 본 논문은 ISATAP 기술을 리눅스 환경에서 구현한 소프트웨어 모듈에 관한 설계 및 운용에 관한 것이다.

  • PDF