• 제목/요약/키워드: IPV

검색결과 1,084건 처리시간 0.025초

다양한 OS환경(사용자 PC)에서의 IPv6 / IPv6 DNS 설정 및 동작 분석 (IPv6 / IPv6 DNS Set Up and Work Analysis From Multiple Operating System)

  • 김진석;서유화;이기영;신용태
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2007년도 한국컴퓨터종합학술대회논문집 Vol.34 No.1 (D)
    • /
    • pp.327-332
    • /
    • 2007
  • 현재 전 세계는 IPv4 주소 자원의 고갈에 대비한 IPv6의 도입을 위해 국가 차원의 전략적인 노력을 기울이고 있으며, 이에 따라 IPv4망에서 IPv6망으로의 안정적인 전이를 위한 상호 운영기술이 지속적으로 개발되고 있다. 이러한 기술을 적용하기 위한 다양한 응용 프로그램의 운영을 위해서 IPv6 뿐만 아니라 IPv6 기반의 Recursive DNS 기술도 그 핵심적인 요소라 할 수 있다. 그렇지만 IPv6 및 IPv6 DNS를 구축과 동시에 사용자 PC의 OS에도 IPv6 및 IPv6 DNS가 설정되어야 한다. 그러나 사용자가 사용하는 운영체제의 종류가 다양하기 때문에 운영체제별 동작도 다르다. 따라서 IPv6 및 IPv6 Recursive DNS을 사용하기 위해서는 사용자 PC의 서로 상이한 운영체제별 IPv6 및 IPv6 DNS 동작을 파악해야만 한다. 이에 본 논문은 운영체제별 IPv6 및 IPv6 DNS 동작을 확인하고 IPv6 및 IPv6 DNS 구축시 고려해야 할 가이드라인을 제시한다.

  • PDF

IPv6 네트워크 환경에서 MCGA를 고려한 통합적인 보안관리 방안 (Integrated Security Management with MCGA in IPv6 Network)

  • 오하영;채기준;방효찬;나중찬
    • 정보처리학회논문지C
    • /
    • 제14C권1호
    • /
    • pp.27-38
    • /
    • 2007
  • 32비트의 IPv4 주소고갈의 문제를 해결하고 보안과 QoS를 확실히 보장해 주기 위해 등장한 IPv6는 특성상 128비트로 증가된 주소공간과 네트워크를 효율적으로 관리하기 위한 주소체계, 이웃 탐색 및 주소 자동 설정 등 다양한 서비스 제공을 위해 노드와 라우터간의 주고받는 새로운 메시지들이 많이 추가되었다. 결과 IPv4에서 존재하던 공격은 물론 예측하지 못했던 새로운 공격들이 많이 등장하게 된다. IPv4에서 성공적으로 IPv6로 전환하기 위해 무엇보다 필요한 것은 안전하고 체계적인 보안 정책기반 아래 기존에 동작되고 있는 IPv4 호스트 및 라우터와 IPv6의 안전한 호환성이다. 따라서 관리자는 앞으로 도래 할 IPv6 네트워크 환경을 효율적으로 관리하기 위해서 다양한 측면에서 보안 문제를 도출하여 통합적인 보안 대응 방안을 설계해야 한다. 본 논문에서는 IPv4와 IPv6의 특성을 파악하고, IPv4/IPv6에서의 공격 측면에서 보안 취약성 분석 및 보안 문제를 도출하여 시스템 측면, IPv6 특성별 측면, 개선된 CGA인 MCGA (Modified Cryptographically Generated Address)의 제안을 통해 IPv6에서의 효율적인 보안 관리를 위한 통합적인 대응방안을 제시한다.

터널링 기반 IPv4/IPv6 전이 기법을 위한 패킷 필터링 기능 개선 (An Improvement of Packet Filtering Functions for Tunneling Based IPv4/IPv6 Transition Mechanisms)

  • 이완직;허석렬;이원열;신범주
    • 정보보호학회논문지
    • /
    • 제17권6호
    • /
    • pp.77-87
    • /
    • 2007
  • IPv6가 현재의 IPv4 프로토콜을 완전히 대치하기 위해서는 상당한 시일이 소요될 것으로 예상된다. 이 기간 동안 인터넷은 두 개의 IP 프로토콜이 함께 사용될 것이다. 이 두 프로토콜의 공존을 위해 IETF에서는 여러 가지 IPv4/IPv6 전이기법을 표준화하였다. 하지만 전이 기법에 주로 사용되는 터널링 때문에, IPsec 적용과 IPv6 패킷 필터링에 관한 보안 문제가 발생할 수 있다. 본 논문에서는 이러한 보안 문제 해결을 위해, 내부 헤더 필터링과 전이 기법 전용 필터링의 두 가지 패킷 필터링 개선 기법을 제안하였다. 또한 제안한 기법을 리눅스 넷필터(Netfilter) 프레임워크에서 구현하였으며, IPv4/IPv6 전이 기법 테스트 환경에서 구현 기능을 테스트하고, 시험적인 성능 평가를 수행하였다. 이러한 기능 시험과 성능 평가를 통해, 주 논문의 패킷 필터링 개선 기능이 시스템의 큰 성능 저하 없이, IPv4/IPv6 전이 기법의 패킷 필터링 문제들을 해결할 수 있음을 보였다.

IPv4와 IPv6가 혼재하는 상황에서의 IPSec (IPSec in co-existence of IPv4 and IPv6)

  • 강지명;정지웅;김종권;신성준;안정철
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 가을 학술발표논문집 Vol.32 No.2 (1)
    • /
    • pp.466-468
    • /
    • 2005
  • 현재 사용되는 인터넷은 IPv4를 기반으로 하고 있다. 그러나 IPv4 주소의 부족을 예상하면서 128bit의 주소를 사용하는 IPv6이 제안되었다. IPv6로 네트워크가 이동해 가기 위해서는 IPv4와 IPv6이 공존하는 과도기적 상황을 필수적으로 겪어야 한다. 즉 IPv6과 IPv4와의 통신이 가능해져야지만, IPv6의 도래가 가능할 것이다. 이러한 상황을 고려한 통신 방안들이 1ETF에서 제안되었다. 하지만 이러한 방안들은 네트워크의 보안이 거의 고려되지 못하였다. 본 논문에서는 IPv4와 IPv6이 공존하는 상황에서 차세대 보안 기술의 선두격인 IPSec을 사용할 때 발생할 수 있는 보안 문제들에 대해 분석하고, 이러한 네트워크 보안을 고려한 IPv4와 IPv6의 통신 프레임 워크를 제시한다.

  • PDF

IPv6 포럼 코리아

  • 이형호
    • TTA 저널
    • /
    • 통권103호
    • /
    • pp.46-49
    • /
    • 2006
  • IPv6 포럼 코리아(http://www.ipv6.or.kr)는 지난 2000년, 정부의 지원 하에 IPv6 기술의 국내 조기 도입을 목표로 IPv6 도입의 기술적 타당성 검증 및 적시성 검토, IPv6 관련 시장 활성화, IPv6 기술의 교육및 보급, IPv4 기반의 인터넷에서 IPv6 기반의 차세대인터넷으로 전환 하기 위한 환경조성 등을 목적으로 구성되었으며, 올해로 만 6년째를 맞이하고 있다. 2006년 1월 현재 IPv6 포럼 코리아는 ETRI를 중심으 로 국내 산·학·연의 73개 기관회원과 158명의 개인회원이 참여하고있으며, 의장인 이형호 박사(한국전자통신연구원 표준연구센터장)를 중 심으로 국내 정부 지원 IT 핵심 포럼 중에서 가장 활발한 포럼 중의 하나로 성장하였다. 지난 6년 동안 본 포럼은 국내 산·학·연을 중심으로 IPv6 기술 교류및 보급을 통한 기술력 확보 및 기반 조성 노력을 강화해 왔으며, 국제 IPv6 포럼(http://www.ipv6forum.com)과 연계하여 국제 사회에서 우리나라의 위상 제고 노력을 경주해 왔다. 특히, 국내외에서 IPv6의 도입 및 Promotion이 충분히 활성화됨에 따라 IPv6 포럼 코리아는 2005년을 IPv6 관련 포럼 표준화 추진의 원년으로 삼고 효율적인 포 럼표준화 추진을 위하여 새롭게 조직을 정비하고 국내외의 IPv6 관련표준화에 주도적인 역할을 수행하고 있다.

  • PDF

임베디드 리눅스를 이용한 IPv6 라우터의 설계에 관한 연구 (The IPv6 Router Design on Embedded Linux)

  • 류재훈;김정태;류광렬
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2003년도 추계종합학술대회
    • /
    • pp.243-246
    • /
    • 2003
  • 본 논문은 프로세서가 내장된 임베디드 리눅스 툴킷을 이용하여 IP 패킷을 기존의 IPv4 네트워크에서 IPv6 네트워크로 변환해주는 라우터 설계에 관한 연구이다. 주소 변환 플렛폼으로 프로세서를 이용하여 IPv6 모듈을 리눅스에 이식하였으며, IPv4 네트워크와 IPv6 네트워크를 구성하여 실험하였다. 시험망 구축을 위하여 기존 IPv4망과 IPv6망의 터널링 기법으로 구성한 결과, ICMP ping6을 이용 패킷 응답값은 2 홉스에 평균 2$\mu$sec정도이다.

  • PDF

Configuring Hosts to Auto-detect (IPv6, IPv6-in-IPv4, or IPv4) Network Connectivity

  • Hamarsheh, Ala;Goossens, Marnix;Alasem, Rafe
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제5권7호
    • /
    • pp.1230-1251
    • /
    • 2011
  • This document specifies a new IPv6 deployment protocol called CHANC, which stands for Configuring Hosts to Auto-detect (IPv6, IPv6-in-IPv4, or IPv4) Network Connectivity. The main part is an application level tunneling protocol that allows Internet Service Providers (ISPs) to rapidly start deploying IPv6 service to their subscribers whom connected to the Internet via IPv4-only access networks. It carries IPv6 packets over HTTP protocol to be transmitted across IPv4-only network infrastructure. The key aspects of this protocol are: offers IPv6 connectivity via IPv4-only access networks, stateless operation, economical solution, assures most firewall traversal, and requires simple installation and automatic configuration at customers' hosts. All data packets and routing information of the IPv6 protocol will be carried over the IPv4 network infrastructure. A simple application and a pseudo network driver must be installed at the end-user's hosts to make them able to work with this protocol. Such hosts will be able to auto-detect the ISP available connectivity in the following precedence: native IPv6, IPv6-in-IPv4, or no IPv6 connectivity. Because the protocol does not require changing or upgrading customer edges, a minimal cost in the deployment to IPv6 service should be expected. The simulation analysis showed that the performance of CHANC is pretty near to those of native IPv6, 6rd, and IPv4 protocols. Also, the performance of CHANC is much better than that of D6across4 protocol.

GSM Phone 상에서 Linux IPv6 프로토콜 스택 설계 및 구현 (Implementation and design of Linux IPv6 Protocol Stack on GSM Phone)

  • 이상우;임동화;한동환;노순억
    • 한국정보과학회논문지:정보통신
    • /
    • 제34권1호
    • /
    • pp.16-26
    • /
    • 2007
  • 초기 인터넷 환경이 전세계적으로 급속히 확대되면서 IPv4의 32Bit의 주소공간이 얼마 되지 않아 고갈될 것으로 예상이 된다. 따라서 주소 고갈 문제를 해결하기 위해 IPv6의 효과적인 전이 방안으로의 기술 전이가 필연적으로 이루어 질 것이다. 현재, 무선인터넷의 활성화로 인한 무선인터넷 가입자의 급속한 증가와 이동통신망에서의 IP 주소 요구가 예상되기 때문에 주소자원의 부족문제는 더욱 커질 것이다. 본 논문에서는 GSM Phone 상에서 Linux kernel 2.4 기반의 IPv6 Protocol Stack 을 GSM Phone 환경에 맞게 설계하고 구현하여 GSM Phone 기반의 IPv4 Protocol Stack과 Dual Stack으로 동작하도록 하였다. 테스트환경은 GSM 망을 통한 IPv6 테스트가 불가능하기 때문에 IPv6를 지원하는 PPP연결을 통하여 GSM Phone 상에서 IPv4/IPv6 Protocol Stack이 정상적으로 동작함을 확인하였다. 그리고 GSM Phone 상에서 TCP/UDP 데이타를 전송하여 IPv4와 IPv6의 성능을 비교하였다.

IPv6 지원 FTP-ALG 설계 및 구현 (Design and Implementation of IPv6-support FTP-ALG)

  • 홍용근;이주철;신명기;김형준
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2002년도 추계종합학술대회
    • /
    • pp.652-655
    • /
    • 2002
  • 인터넷의 주소 문제를 해결하고자 등장한 차세대 인터넷 프로토콜인 IPv6는 현재 많은 곳에서 실험적 또는 상업적으로 사용되고 있다. 성공적으로 IPv6로 전환하기 위해서 무엇보다도 필요한 것이 기존에 동작하고 있는 IPv4 호스트 및 라우터와의 호환성과 IPv4에서 사용되고 있는 많은 응용프로그램들과의 호환성이다. IPv6 전환 메커니즘 중에 하나인 NAT-PT (Network Address Translation-Protocol Translation)는 IPv4 주소와 IPv6 주소를 자연스럽게 변환하여 IPv4 호스트와 IPv4 호스트간에 통신을 가능하게 한다. 그러나 DNS와 FTP같이 인터넷 주소가 패킷의 데이터 영역에 포함이 된 경우에는 별도로 처리해주는 메커니즘이 필요하다. 본 논문에서는 NAT-PT에서 IPv4 호스트와 IPv6 호스트 간에 FTP 서비스를 지원해 주기 위해서 필요한 FTP-ALG (Application Layer Gateway)를 설계하고 구현하는 방법에 관하여 기술한다.

  • PDF

IPv6 망 전이를 위해 터널링 기술을 이용한 Recursive DNS 구성 모델 연구 (Study on Recursive DNS Composition Model Using Tunneling Technic for IPv6 Network Transition)

  • 김진석;서유화;이기영;신용태
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 가을 학술발표논문집 Vol.33 No.2 (D)
    • /
    • pp.334-337
    • /
    • 2006
  • 현재 전 세계는 IPv4 주소 자원의 고갈에 대비한 IPv6의 도입을 위해 국가 차원의 전략적인 노력을 기울이고 있으며, 이에 따라 IPv4망에서 IPv6망으로의 안정적인 전이를 위한 상호 운영기술이 지속적으로 개발되고 있다. 이러한 기술을 적용하기 위한 다양한 응용 프로그램의 운영을 위해서 IPv6 기반의 DNS 기술은 그 핵심적인 요소라 할 수 있다. 그러나 현재 IPv4로 이루어져 있는 환경에서 바로 IPv6 환경으로의 변경이 어렵기 때문에 IPv6 네트워크 환경으로의 전이 과정에서 발생되는 IPv4와 IPv6의 네트워크의 공존 환경에서 트래픽을 안정적으로 전달하기 위한 기술이 필요하게 되었다. 이런 IPv4와 IPv6 상호 운용 기술을 이용하여 본 논문에서는 IPv4와 IPv6가 혼재한 망에서 안정적인 IPv6 Recursive DNS을 구성하기 위하여 상호 운용 기술 중 터널링 기술을 이용한 IPv6 Recursive DNS 구성 방안을 제시하여 혼재한 IPv4 와 IPv6 DNS를 운영하기 위한 구성모델을 제안한다.

  • PDF