• Title/Summary/Keyword: Ipv6

Search Result 1,015, Processing Time 0.025 seconds

IPv6 환경에서 침입탐지 및 웜의 전파 특성

  • Jeon Yong-Hui
    • Review of KIISC
    • /
    • v.16 no.2
    • /
    • pp.71-78
    • /
    • 2006
  • 인터넷 주소 고갈 문제를 해결하고 QoS를 효과적으로 제공하기 위하여 IPv6가 개발되었다. IPv6는 IPSec이라는 자체의 보안 요소를 탑재하고 있기 때문에 보안의 중요성이 강조되는 유비쿼터스 사회에서 기존의 IPv4가 가지고 있든 문제점을 해결할 수 있을 것으로 기대한다. 그러나 IPv6의 도입에 따른 IPv4/IPv6 전환 시 보안 문제와 IPv6 자체의 보안 특성 등에 대하여 분석할 필요가 있다. 본고에서는 IPv6 환경에서 침입탐지 및 웜의 전파 특성에 대하여 기술하고자 한다.

Design and implementation of IPv6 multicast based high-quality multimedia conferencing Application (IPv6 멀티캐스트 기반 고품질 화상회의 응용의 설계 및 구현)

  • 유태완;조호식;최양희;인민교;이승윤;김형준
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10e
    • /
    • pp.685-687
    • /
    • 2002
  • 기존의 IPv4의 주소고갈 문제를 해결하기 위해 대두된 IPv6는 많은 연구들과 표준화가 이루어졌고, 현재는 IPv6를 활용화 하기 위해 IPv4에서의 IPv6로의 변환 및 순수 IPv6망 활용에 관한 연구가 이루어지고 있다. 이와 같은 배경에서 본 연구진은 IPv6의 활용을 위해 IPv6 멀티캐스트기반 고품질 화상회의 응용을 개발하였다. 추후, 본 응용은 순수 IPv6 망 상에서 다양한 조건으로 실험 및 활용되어 IPv6 망이 성공적으로 실용화 되는데 기여 할 수 있을 것으로 기대된다.

  • PDF

IPv6/IPv4 Mobility Support Using DSTM Mechanism (DSTM 기술을 이용한 IPv6/IPv4 이동성 지원 메커니즘)

  • Lee, S.D.;Shin, M.K.;Kim, H.J.
    • Electronics and Telecommunications Trends
    • /
    • v.20 no.5 s.95
    • /
    • pp.139-148
    • /
    • 2005
  • 본 논문은 MIPv6 망에서의 IPv6 이동 노드와 IPv4 망의 노드간의 DSTM 연동메커니즘을 이용한 이동성을 지원하는 통신 방법에 관한 것이다. MIPv6는 이동성을 지원하기 위해서 기본적으로 통신하는 단말이 모두 IPv6 노드인 환경을 전제로 하고 있다. 그러나 이러한 MIPv6 플랫폼을 IPv6/IPv4가 혼재된 망에서 사용할 때 바인딩 업데이트과정이 처리되지 않기 때문에 IPv6의 기본기능인 경로 최적화 기능을 수행할 수 없다. 이로 인하여 발생되는 삼각 라우팅 방식은 홈 에이전트 및 네트워크의 병목현상을 발생시킬 수 있다. 본 논문에서는 이러한 문제점을 해결하기 위해서 DSTM의 경계 라우터의 기능을 확장하여 IPv4 망의 상대방 노드의 기능을 대신하여 수행할 수 있도록 제안하고자 한다. 향후 새로운 차세대 망의 도입 시 기존의 망과의 이동성을 자동으로 제공할 수 있으므로 IPv6 기반의 차세대 망의 도입을 고려할 때 큰 도움이 될 것으로 기대한다.

Analysis and Design of Functional Blocks for IIPv4/IPv6 Protocol and Address Translation (IPv4/IPv6 프로토콜 및 주소변환 기능의 요소기술 분석 및 설계)

  • 이승민;진재경;민상원
    • Journal of KIISE:Information Networking
    • /
    • v.30 no.1
    • /
    • pp.117-125
    • /
    • 2003
  • IPv6 (IP version 6), which was standardized by the IETF (Internet Engineering Task Force) to cope with existing IPv4 problems, needs several approaches for interoperation with IPv4. The internetworking of IPv6 with IPv4 is an important key to the deployment of the next generation Internet. As the solutions to the transition mechanism, both tunneling and translator methods have been proposed. In this paper, we analyze functional elements for implementation design of a transition mechanism based on the NAT-PT (NAT-Protocol Translation), and propose an extension algorithm that uses ports for effective use of global IPv4 addresses. The algorithm presented in this paper is a method of combining NAT-PT with Port Translation mechanism. The algorithm does not assign an IPv4 address to the host that needs IPv4 address, but allocates a single temporary IPv4 address and a port number in order to identify host.

IPv6 보안기술 국제표준화 동향

  • Song, Jung-Suk;Lee, Haeng-Gon;Park, Hak-Su
    • Review of KIISC
    • /
    • v.22 no.2
    • /
    • pp.23-29
    • /
    • 2012
  • 현대 인터넷의 근간을 이루고 있는 IPv4의 주소공간(약 43억 개)이 고갈됨에 따라 128비트 주소길이를 제공하는 IPv6에 대한 관심이 지속적으로 증가하고 있다. IPv6는 IPv4에서는 고려하지 않은 인증 및 보안가능을 새롭게 추가하였으며, 그 외에도 호스트주소 자동설정, 점보그램을 이용한 패킷크기 확장, 효율적인 라우팅, 플로 레이블링, 이동성, QoS 등의 다양한 새로운 기능을 제공한다. 하지만, IPv6는 IPv4와는 다른 방식으로 동작하는 "새로운" 프로토콜이기 때문에, 예측 가능 또는 불가능한 다양한 보안상 위험요소가 존재한다고 할 수 있다. 따라서, IPv6를 실제 네트워크에 도입 구축하고 안전하게 운영하기 위해서는 보안상 해결 해야할 많은 문제점들이 존재하며, 이를 위해 현재 IETF 및 NIST, ITU-T를 중심으로 IPv6 보안기술에 관한 국제표준을 진행하고 있다. 이에 본 논문에서는 각 표준화기관에서 진행하고 있는 IPv6 보안기술의 국제표준화에 관한 개요 및 특정에 대해서 살펴보고, IPv6 도입을 검토하고 있는 각급기관 및 네트워크 관리자들에게 IPv6 보안기술에 대한 방향성을 제시하고자 한다.

H/W Design and Implementation of ALG Module for IPv6­-IPv4 Translator (IPv6-­IPv4 프로토콜 변환기를 위한 ALG 모듈의 H/W 설계 및 구현)

  • 이중렬;공인엽;이경렬;이정태
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.10c
    • /
    • pp.625-627
    • /
    • 2003
  • 최근 IPv6의 도입에 있어서 중요한 과제인 IPv6­IPv4 프로토콜 변환기에 대한 연구 및 구현이 활발히 이루어지고 있다. 그러나 기존에 구현된 IPv6­IPv4 프로토콜 변환기는 운영 체제에 종속적인 소프트웨어로서, 소프트웨어 TCP/IP 자체가 가지는 오버헤드와 비효율적인 메모리 접근 방식으로 인하여 성능이 제한되는 문제점이 있다. 이러한 문제를 해결하기 위하여 성능 분석을 통해 고성능 IPv6­IPv4 프로토콜 변환기의 구현 방법에 대한 연구가 진행되었고, 이에 대한 결과로서 하드웨어 기반의 IPv6­IPv4 프로토콜 변환기인 64Translator가 제안되었다. 이러한 64Translator는 다양한 응용을 지원하기 위해 DNS와 FTP에 대한 응용 프로토콜 변환 모듈을 필요로 하는데, 이는 하나의 모듈로 통합되기 위해 하드웨어로 구현되어야 한다. 이에 본 논문에서는 DNS와 FTP에 대한 응용 프로토콜 변환 모듈을 하드웨어로 설계 및 구현하였고, 이를 64Translator에 통합하여 시뮬레이션과 시험망에서의 테스트를 수행함으로써 기능을 검증하였다.

  • PDF

Support of IPv4 Service using the DSTM in IPv6 Netwroks (IPv6망에서 DSTM을 이용한 IPv4 서비스 제공방안)

  • 이승민;민상원;이숙영;신명기;김용진
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.10c
    • /
    • pp.535-537
    • /
    • 2001
  • IPv6 초기 도입단계에서는 IPv4와 IPv6 (Internet protocol version 6)의 혼용이 예상됨에 따라 초기 IPv6 네트워크는 기존 IPv4와의 연동 및 호환을 위해 트랜지션 (transition) 메커니즘과 상호공존 (coexistence mechanism) 메커니즘을 필요로 한다. 이를 위해 다양한 트랜지션 메커니즘들이 제안되고 있는데 크게 터널링 (tunneling)과 변환 (translation) 방식으로 구분할 수 있다. 본 논문은 이러한 메커니즘 중에서 터널링을 이용한 DSTM (dual stack transition mechanism)을 분석한 후 제안된 DSTM의 각 연결별 임시 IPv4 주소할당에 대한 비합리적인 문제점을 개선한 모델을 제시하였다. 본 논문예서 제안한 모델은 기존의 NAT (network address translation) 방식과 유사하게 단일 IPv4 주소와 포트 넘버를 이용하여 각 연결을 식별할 수 있도록 한다. 그리고 DSTM 시스템 구현을 위한 효율적인 알고리즘 설계를 통해 IPv4 패킷을 IPv6 패킷으로 캡슐화 (encapsulation)하여 전송할 수 있는 인터페이스를 구현하여 결과를 분석하였다.

  • PDF

Hardware Design and Implementation of IPv6­-IPv4 Protocol Translator (IPv6­-IPv4 프로토콜 변환기의 하드웨어 설계 및 구현)

  • 이경렬;공인엽;이중렬;이정태
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.10c
    • /
    • pp.556-558
    • /
    • 2003
  • IPv6 도입 단계에서는 IPv4 Network와 IPv6 Network가 혼재하게 되는데, 이 때 IPv4 Network와 IPv6 Network 간의 통신을 가능하게 하는 IPv6­IPv4 프로토콜 변환기가 요구된다. 그러나 성능 분석 결과에 따르면, 기존에 구현된 프로토콜 변환기는 운영 체제를 기반으로 한 소프트웨어로 구현되어 있어서 Network 간의 모든 트래픽을 처리하기에는 성능 상의 한계가 있다. 이에 본 논문에서는 기존 소프트웨어 프로토콜 변환기의 성능 인자 분석 연구를 토대로 하여, 하드웨어 기반의 고성능 64Translator를 제안하였다. 64Translator는 하드웨어 TCP/IPv6와 TCP/IPv4를 내장하고 개선된 메모리 엑세스 방식을 사용함으로써 기존 구현 방식에 비해 성능을 개선하였다. 구현된 하드웨어 모듈에 대해서는 소프트웨어 시뮬레이션과 시험망상에서의 테스트를 수행함으로써 그 기능을 검증하였다.

  • PDF

Proxy based IPv4/IPv6 Translation Mechanism (Proxy 기반의 IPv4/IPv6 연동 방식 구현)

  • Park, Hyoung-Bae;Kim, Jin-Chel;Ahn, Tae-Min;Lee, Young-Hee
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2000.10b
    • /
    • pp.1121-1124
    • /
    • 2000
  • 본 논문은 기존의 IPv4 인터넷 망에 새로 도입될 IPv6 망을 어떻게 연동할 것인가에 대한 구체적인 연동 방안으로 Application 레벨의 Translation Proxy를 구현하였다. 구현된 PTM(Proxy based IPv4/IPv6 Translation Mechanism)은 응용 계층에서 연동을 지원하므로 기존 인터넷 망에서 특별한 Network 구조나 사용자 Application의 수정 없이 IPv6 망과의 연동을 할 수 있게 하였다. 또한 본 논문에서는 기본적인 성능 실험을 통하여 PTM의 Capability를 도출하였다. 본 논문의 결과는 IPv6를 도입함에 있어서 상당 기간동안 IPv4 망과의 병존이 예상되므로, IPv4 망과의 유연한 연동 없이는 성공적인 IPv6로의 진화가 불가능하다는 관점에서 그 중요성이 강조된다.

  • PDF

A Study on the Performance Analysis of the transition mechanism for Evolving into Next Generation Internet (차세대 인터넷 도입을 위한 전이 메커니즘의 성능 분석에 관한 연구)

  • 황성호;이수욱;임해진
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.8 no.2
    • /
    • pp.289-294
    • /
    • 2004
  • The IPv6(Internet Protocol version 6), a next generation Internet protocol. was standardized to solve the problems of the IPv4(Internet Protocol version 4). However, the IPv4 could not be actually converted to the IPv6 at one time. Therefore, the transition mechanism is thought to be very much important to be compatible with the IPv4 naturally and convert to the IPv6 network gradually. Despite of the development of various kinds of the transition mechanism, the IPv6 network was not expanded. The research was mainly made not for current system environment but for technical purposes. This paper investigated the performances through the transition mechanism and examined proper ways being applicable to current environment.