• 제목/요약/키워드: IPv6 네트워크 보안

검색결과 91건 처리시간 0.033초

MIPv6 환경에서 VoIP 서비스를 위한 통합 보안 메커니즘 제시와 요구사항 분석 (Scenario Proposal and Requirements analysis of Integrated Secure mechanism for VoIP Services in MIPv6)

  • 서종운;안태선;김지수;강현국
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (3)
    • /
    • pp.703-705
    • /
    • 2003
  • 현재 인터넷 서비스의 근간을 형성하고 있는 IPv4의 가용 주소 공간의 고갈, 보안성의 결여, 그리고 멀티미디어 서비스를 위한 QoS(Quility of Service)의 필요성과 같은 요구사항을 바탕으로 차세대 인터넷 프로토콜(IPv6)로의 전환이 요구되고 있다. 본 연구 목적은 이러한 네트워크상의 이동 인터넷 환경에다 실시간 서비스를 제공할 수 있도록 SIP(Session Initiation Protocol)를 적용하여 통함 된 환경이 이전 보다 안전한 인터넷 정보서비스를 제공할 수 있도록 보안 메커니즘을 적용 하였다. 네트워크 계층과 응용 계층의 이동성 관리 모델의 통합은 전체적인 시그널링 부하를 줄이고 지속적인 통신을 위한 빠른 핸드오프를 제공한다. 즉, 본 연구는 현재 Mobile IPv6 에서 보안상 취약점으로 나타나는 문제점 및 SIP 보안 고려사항 및 이동성을 해결하기 위해 제안되는 해결방안들을 분석하고 적합한 보안 메커니즘 적용 방안을 제안 하였다.

  • PDF

IPv6 코어 망에서의 IPv4 노드 이동성 지원 방안 (Mobility Mechanism for IPv4 Node over IPv6 Core Networks)

  • 정홍종;김동균
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 춘계학술발표대회
    • /
    • pp.1320-1322
    • /
    • 2007
  • IPv6 는 풍부한 주소공간, 이동성 지원, 보안기 강화, QoS 지원, 주소자동 생성 등 다양한 기능을 제공하며 IPv4 를 대신할 표준 인터넷 프로토콜로 개발되었다. 하지만 현재까지 많은 수의 IPv4 노드들이 사용되고 있어, IPv6 네트워크에서 기존의 IPv4 노드의 지원은 필수적이다. 본 논문에서는 IPv6 코어 망에서 이동성 기능이 없는 IPv4 노드의 이동성을 지원하기 위한 방안을 제안한다.

  • PDF

IPv6환경에서 이동성 보안 프로토콜의 제고

  • 권혁찬;안개일;나재훈;장종수
    • 정보보호학회지
    • /
    • 제15권3호
    • /
    • pp.29-39
    • /
    • 2005
  • IT839의 3대 인프라 중 하나인 IPv6 환경에서 단말의 이동성을 지원하기 위한 기술로 IETF(Internet Engineering Task Force) 표준화 기구에서는 Mobile IPv6 기술을 제안하였으며, 현재 RFC3775와 RFC3776으로 기본 스펙이 확정된 상태이다. 상기 표준 문서에 의하면 이동노드의 위치 인증을 위해 RR(Return Routability)을 사용하도록 규정되어 있으며, 이동노드와 홈에이전트 구간의 보호를 위해 IPsec 사용을 제안하고 있다. IETF 기구는 또한 이동 중인 단말이 새로운 네트워크에 접속시 수행하는 Auto-configuraton을 통한 주소 생성 과정을 안전하게 하기 위한 프로토콜로 SEND(SEcure Neighbor Discovery) 라는 프로토콜을 제안하기도 하였다. 최근에 IPv6 단말의 이동성 보안과 관련하여 주요 이슈가 되고 있는 분야는 이동노드의 Bootstrapping기술이다. 이동노드의 Bootstrapping 시에 AAA와 같은 안전한 인프라를 이용하여 인증, 위치갱신, 홈에이전트 할당, 보안연계 설정 등의 작업을 해주고자 하는 것이 이 기술의 목표이다. 본 고에서는 IPv6 환경에서 이동성 지원을 위해 현재 정의된 그리고 연구 중인 보안 프로토콜들을 살펴보고 ETRI에서 개발한 MIPv6 Bootstrapping 기술을 간단히 소개하도록 한다.

IPv6 네크워크 환경에서의 비정상 트래픽 제어 프레임워크 설계 (A Design of an Abnormal Traffic Control Framework in IPv6 Network)

  • 김가을;강성구;김재광;고광선;강용혁;엄영익
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.1103-1106
    • /
    • 2005
  • IPv4 프로토콜의 주소 고갈 문제를 해결하기 위하여 IPv6 프로토콜이 제안되었고 한국전산원의 발표에 의하면 2010년 이후에는 IPv6 프로토콜이 광범위하게 사용될 것이라고 한다. 이러한 IPv6 프로토콜은 IPv4 프로토콜의 단점들을 해결하기 위하여 ND(Neighbor Discovery) 메커니즘, 주소자동설정, IPsec 등의 기술을 지원하며, 특히 IPv6 프로토콜은 보안 문제를 해결하기 위해서 인증, 데이터 무결성 보호를 위한 IPsec 기술을 사용한다. 이러한 IPsec 기술은 패킷 정보를 보호하기 위한 목적으로 사용되기 때문에 불특정 다수의 사용자를 대상으로 하는 네트워크에 행해지는 분산 서비스 거부 공격과 같은 비정상 대용량 트래픽에 대한 탐지 및 차단에 어려움이 있다. 현재 IPv6 프로토콜을 지원하는 네트워크 공격 대응 기술로 IPv6 네트워크용 방화벽/침입탐지 시스템이 개발되어 제품으로 판매되고 있지만, 대용량의 비정상 트래픽 대응 기술을 탐지하고 차단하기에는 한계가 있다. 본 논문에서는 IPv6 네트워크 환경에서 이러한 대용량의 비정상 트래픽을 제어할 수 있는 프레임워크를 제시한다.

  • PDF

IPv6망에서의 멀티캐스트를 지원하는 화이트보드 설계 및 구현 (The implementation of a white board for supporting multicast on IPv6)

  • 조지은;김은숙;최종원
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (3)
    • /
    • pp.430-432
    • /
    • 2001
  • IPv6은 IPv4가 업그레이드 된 것으로서 기하급수적으로 늘어나는 인터넷 주소를 감당하고, IPv4의 단점을 보안하는 새로운 인터넷 프로토콜이다. IPv6은 plug-and-plug방식으로 이웃 발견 프로토콜을 사용하여 현재 네트워크의 위상 및 링크의 상태를 측정하여 스스로 주소를 자동 설정 할 수 있다. 또한 IPv4와는 달리 멀티캐스팅 기능을 기본으로 제공하고 있으며 이를 지원 하는 응용을 필요로 하기 때문에 본 논문에서는 멀티캐스트에서 가장 널리 사용되는 화이트 보드를 IPv6에서 동작하도록 설계 구현 한다.

  • PDF

인터넷 보안 메커니즘에 관한 연구 (A Study on Internet Security Mechanism)

  • 조인준;정회경;김동규
    • 정보보호학회지
    • /
    • 제8권2호
    • /
    • pp.19-36
    • /
    • 1998
  • IPv6(일명 IPng (Internet Protocol next Generation)은 현재의 인터넷 프로토콜인 IPv4를 개량한 다음 세대의 인터넷 프로토콜이다. 새롭게 개량된 주요내용은 주소공간의 확장, 이동사용자를 위한 IP(Mobile IP)추가, VOD(Video on demand)와 같은 고속통신 QOS(Quality of service) 추가, 그리고 네트워크 계층에서 보안메커니즘 제공 등을 들 수 있다. [1][2][3]. 본논문에서는 이들 중에서 네트워크 계층의 보안 메카니즘을 기존의 전송계층의 SSL(Secure Socket Layer)보안 메카니즘과 비교 분석 하였다.

  • PDF

IPv6 주소자동설정 기능을 악용한 서비스거부공격 대응 기법 (A Response Mechanism for Denying DoS Attacks abusing IPv6 Address Auto-configuration)

  • 강성구;김재광;고광선;엄영익
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.493-495
    • /
    • 2004
  • IPv6 프로토콜은 현재 인터넷 프로토콜로 사용되고 있는 IPv4 프로토콜이 가지고 있는 주소 고갈 문제, 미흡한 QoS지원, 그리고 다양한 보안 문제를 해결하도록 설계되었다. 이 중에서 이동기기의 원활한 IPv6 네트워크와의 접속을 위하여 IPv6 프로토콜에서는 주소자동설정 기능이 추가되었으나, 이 기능을 악용한 서비스거부 공격 발생 가능성이 존재한다 이에 본 논문에서는 IPv6 프로토콜의 주소자동설정 기능을 악용한 서비스거부공격에 대응할 수 있는 메커니즘으로써 RA 메시지에 일회용 키를 사용하는 방법을 제안한다.

  • PDF

Wireless Mesh Networks의 보안 강화 (Improve security of Wireless Mesh Networks)

  • 박진호;조재익;임을규;김정식;최경호;장현준
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 가을 학술발표논문집 Vol.33 No.2 (C)
    • /
    • pp.629-632
    • /
    • 2006
  • 기존의 무선 네트워크에 비해 빠르고 저렴하며 설치가 편리한 무선 메쉬 네트워크를 인터넷망 구성에 도입하려고 하는 것이 최근의 경향이다. 무선 메쉬 네트워크는 이종망간의 네트워크를 통합함으로 수많은 클라이언트들을 통제해야하며 기존의 IPv4 주소는 10년 내에 고갈이 됨으로, IPv6 주소 환경에 적합하게 연구 개발하여야 한다. 그러나 아직 무선 메쉬 네트워크는 개발 중인 기술로써 보완해야할 보안상의 문제점들이 발견되고 있다. 본 논문에서는 무선 메쉬 네트워크에 MIPv6를 어떻게 도입할지를 언급하고 MIPv6 도입 시에 발생하게 되는 보안상의 문제점을 SEND(SEcure Neighbor Discovery)와 MCGAs를 이용하여 해결하는 방법을 소개한다.

  • PDF

IEEE 802.16/와이브로 망에서의 IPv6 적용 시나리오 및 네트워크 기술 이슈 분석 (Scenarios and Considerations of IPv6 in IEEE 802.16/WiBro Networks)

  • 신명기;이주철;김형준;문정모;한연희
    • 전자통신동향분석
    • /
    • 제21권2호통권98호
    • /
    • pp.192-199
    • /
    • 2006
  • 본 고에서는 IEEE 802.16/와이브로 망에서의 IPv6 적용에 따른 시나리오 및 기존IPv6 프로토콜에 대한 네트워크 이슈들을 기술한다. 이를 위해 먼저 IEEE 802.16 망의 특성 및 IPv6 적용에 따른 문제점들을 분석하고, IPv6 적용 가능한 시나리오를 서비스 방법, 시스템 구조, CS 적용 방법, 프리픽스(prefix) 할당 방법에 따라 구분하여 제안한다. 이를 기준으로 IPv6 이웃 탐색(neighbor discovery), IPv6 패킷 전송, 이동성, 멀티캐스트, 보안 프로토콜 등이 어떠한 제한 및 수정이 요구되는지에 대해 기술한다.

IP 스푸핑 방지를 위한 수정된 IPv6 NDP 메커니즘 (The Modified IPv6 NDP Mechanism for Preventing IP Spoofing)

  • 김지홍;나재훈
    • 정보보호학회논문지
    • /
    • 제16권2호
    • /
    • pp.95-103
    • /
    • 2006
  • IPv6는 IPv4의 문제점을 해결하기 위해 설계된 새로운 인터넷 프로토콜이다. IPv4에서 IPv6로 새롭게 변경된 부분 중, 주소자동설정기능에 대해 살펴본다. IPv6에서는 NDP 메커니즘을 이용하여 네트워크 정보를 수집하여 주소를 설정한다. 현재의 표준안에는 NDP 프로토콜에 대한 보안방안으로 IPsec AH 메시지를 사용할 것으로 정의되어있으나, 초기 주소설정과 정에서는 주소가 없는 상태이므로 어떠한 보안연계도 적용할 수 없다. 이외에도 현재 NDP 프로토콜에서의 많은 보안문제점이 지적되고 있으며, 이러한 문제를 해결하기 위하여 SEND 프로토콜이 제안되었다. 본 논문에서는 NDP와 SEND 프로토콜상의 보안문제점을 분석하고, 이러한 공격에 대한 근본적인 문제점에 해당되는 IP 스푸핑 공격을 방지하기 위한 방안으로서, PKC와 AC 방식을 이용한 수정된 NDP 프로토콜을 제안한다.