• 제목/요약/키워드: Mobile-VPN

검색결과 42건 처리시간 0.021초

WiBro망에서 보안성이 확립된 기업용 Mobile-VPN 구축 방안 연구 (The Study of Building Security-Established Enterprise Mobile-VPN on WiBro Network)

  • 조도현;강대석;한규정;지영하;한완옥
    • 전자공학회논문지 IE
    • /
    • 제47권4호
    • /
    • pp.48-52
    • /
    • 2010
  • Mobile Internet 개념인 WiBro Data Service는 최근 무선 데이터 통신의 규모는 스마트 폰이나 WiBro 서비스 등의 보급에 힘입어 최근 빠르게 성장하고 있다. 이에 따라 무선 인터넷 분야에서 무선구간 보안성 확보 문제와 네트워크 구간의 보안성 확보 문제 강조되고 있다. 본 논문에서는 이러한 문제에 대한 해결 방안으로 기존에 구현되어 있는 기술들을 결합하여 Public 망 개념인 WiBro Network에서 기업 가입자의 보안성 확보를 위한 Mobile-VPN구축 방법을 제안하고자 한다.

MVPN 서비스 제공을 위한 효율적이고 안전한 핸드오버 메커니즘 (An Efficient and Secure Handover Mechanism for MVPN Services)

  • 우현제;김경민;이미정
    • 한국정보과학회논문지:정보통신
    • /
    • 제34권1호
    • /
    • pp.62-72
    • /
    • 2007
  • MVPN(Mobile Virtual Private Network)은 이동단말을 사용하는 이동근무자가 지역적 제한없이 VPN 서비스를 제공받을 수 있도록 하는 기술이다. 이동 VPN 사용자에게 지속적인 VPN 서비스를 제공하기 위해서는 이동성을 제공하기 위한 MIP(Mobile IP) 프로토콜과 IPsec 기반 VPN 기술의 공존이 필요하다. 그런데 MIP와 IPsec 기반 VPN GW(Gateway)를 함께 사용하게 되면 등록 실패나 빈번한 IPsec 터널 재 설립과 같은 문제가 발생한다. IETF에서는 이와 같은 문제를 해결하기 위해 VPN GW의 외부에 홈 에이전트(x-HA)를 사용하는 방안을 제시하였고, 이를 기반으로 동일한 외부네트워크 내에서의 이동에 대한 핸드오버 지연을 줄이기 위한 방안으로 MN(Mobile Node)이 위치한 외부네트워크 내에 x-HA를 동적으로 할당하는 방안도 제안되었다. 그러나 동적으로 x-HA를 할당하는 방안은 세션 키의 노출이나 네트워크 간 이동시의 긴 핸드오버 지연 발생과 같은 문제를 가진다. 이에 본 논문은 이동 VPN 사용자의 핸드오버 지연시간을 최소화하고 핸드오버로 인한 데이타 손실을 줄이면서 보안을 강화하는 새로운 MVPN 프로토콜을 제안하고, 시뮬레이션을 통해 기존에 제안된 방안과 비교하였다.

VPN 환경에서 Mobile IPv6 노드의 이동성 제공을 위한 AAA 기반의 인증 (Authentication using AAA for the Mobility Support of Mobile IPv6 Nodes in VPN Environments)

  • 김미영;문영성
    • 한국정보과학회논문지:정보통신
    • /
    • 제33권3호
    • /
    • pp.218-230
    • /
    • 2006
  • 기업의 서비스 망은 DMZ(De-Militarized Zone)를 기준으로 인터넷과 인트라넷으로 분할된다. Mobile IP 의 설계 철학은 망의 토폴로지 및 서비스 형태와 무관하게 지속적인 이동성 제공을 위한 투명성을 제공하는 것이다. 그러나 기존의 기술 사양에서는 이러한 사설망으로의 원활한 로밍을 제공하지 못한다. 즉, 로밍 시 보안 정책 수용을 위한 다양한 접근 방법을 수용하지 못한다. 본 논문에서는 인터넷에 있는 기업 사용자가 VPN(Virtual Private Network) 게이트웨이를 통한 인트라넷 엑세스를 가능하도록 하기 위해 AAA(Authentication, Authorization, Accounting) 인프라 기반의 인증 및 세션 키 교환에 관해 기술하고 제안된 방식에 대한 성능 분석결과를 제시한다.

Mobile IPv4에서 VPN 게이트웨이 통과를 위한 AAA 기반의 인증 방법 (Authentication Method based on AAA to Traverse the VPN Gateway in Mobile IPv4)

  • 김미영;문영성
    • 한국통신학회논문지
    • /
    • 제32권4B호
    • /
    • pp.191-199
    • /
    • 2007
  • 이동 노드가 홈 망을 벗어나 이동하는 경우 현재 위치 정보를 홈 에이전트로 등록해야 한다, 그러나 이동 노드의 홈 에이전트가 홈 망의 VPN 게이트웨이에 의해 보호되고 외부로부터의 비 인가된 엑세스가 차단되는 경우 이동 노드는 등록 절차를 성공적으로 실행할 수 없는데 이는 이동 노드가 외부 망으로부터 얻은 임시 주소(CoA)와 홈 망의 보안 정책간의 보안 협약(SA)의 부재로 인해 바인딩 등록 메시지는 VPN(Virtual Private Network) 게이트웨이에 의해 차단되기 때문이다. 이 논문은 인터넷에 존재하는 Mobile IPv4 사용자가 VPN 게이트웨이에 의해 보호되는 인트라넷을 엑세스할 수 있도록 AAA 인프라 구조를 사용한 인증 및 키 교환 방법을 제시한다. 각 에이전트나 릴레이 엔티티를 위한 인증 및 터널 처리를 정의함으로써 이동 중인 노드가 안전한 방법으로 VPN 내부의 홈 에이전트로의 바인딩 등록 절차를 하였고, 이동 및 트래픽 특성에 따른 인증 비용 항목에 대해 일반적인 방식과 제안 방식을 비교하였는데 최대 40% 성능향상을 보였다.

NGN 에서 세션기반 이동성 관리를 갖는 Mobile VPN (Mobile VPN Services with Session based Mobility Management in NGN)

  • 김양중;장철운;정일영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.1453-1456
    • /
    • 2005
  • Mobile VPN 은 ISP 또는 사업망으로 원격 작업자가 매체 독립적인 연결성을 제공하는 기술로써, 추가적인 장비 구입 비용 및 유지 비용을 줄 일 수 있는 효과적인 방안이다. NGN 에서 세션 기반의 이동성 관리를 할 수 있는 Mobile VPN 서비스를 위한 몇 가지 필요 요소 및 기술 방안을 제시함으로써 앞으로 차세대 인터넷에서의 향상된 VPN 서비스를 위한 효과적인 대응방안이 될 것이다.

  • PDF

VPN을 이용한 이동 에이전트의 보호 (Protecting Mobile Agent with VPN)

  • 박재경;원유헌
    • 정보보호학회논문지
    • /
    • 제11권3호
    • /
    • pp.3-12
    • /
    • 2001
  • 인터넷 환경 속에서 사용자 또는 터미널의 이동성은 분산환경에서 지속적이 관심과 연구의 대상이 되어 왔다. 사용자의 동기적인(Synchronous) 접근은 시간적으로나 네트워크의 효율적인 측면에서 많은 제약이 발견되었고 이를 해결하고 자 하는 대안으로 연구된 분야가 이동 에이전트(Mobile Agent) 분야이다. 이동 에이전트는 사용자가 정한 여행리스트에 따라 자율적으로 이동을 하며 사용자의 요구사항을 대신하는 대리인의 역할을 한다. 이러한 이동 에이전트를 통해 분산 환경 속에서 여러 가지 이득을 얻을 수 있게 되었다. 하지만, 이동 에이전트는 보안상 많은 취약점을 가지고 있다. 특히 이동 에이전트에 대간 불법적인 호스트의 공격은 이동 에이전트가 상업적으로 널리 이용될 수 있는 가장 큰 걸림돌이 되고 있다. 이에 따른 이동 에이전트 자체에 대한 보안으로 많은 연구가 진행되고 있다. 이 논문에서는 이동 에이전트 가 가지고 있는 이동성에 따른 위험성을 제거하고 코드의 중요도에 따라 코드를 분할 및 재생성하여 이동 에이전트 자 테의 보안을 유지하고자 한다. 또한 이러한 이동 에이전트의 분할 및 재생성을 수행하는 역할을 가상 사설망 (VPN-Virtual Private Network)을 이용하고 이를 이동 에이전트 게이트웨이(MAG-Mobile Agent Gateway)로 설계하였다.

계층적 이동 IPv4 환경에서 VPN 운영 방안 (VPN Traversal Scheme in Hierarchical MIPv4 environment)

  • 성수련;강정호;신용태
    • 정보처리학회논문지C
    • /
    • 제11C권4호
    • /
    • pp.519-526
    • /
    • 2004
  • 본 논문은 외부 에이전트의 계층적인 구조를 이용하여 VPN과 이동 IPv4의 효과적인 연동 방안을 제시한다. 제안된 방안에서, 대표 외부 에이전트(Gateway Foreign Agent)는 이동 노드를 대신하여 VPN 게이트웨이 역할을 수행한다. 이동 노드가 같은 GFA 영역 내에서 이동 시, GFA가 이동 노드 대신 흠 네트워크에 위치한 VPN 게이트웨이와의 IPsec 보안 협정을 이미 가지고 있기 때문에, 이동 노드는 새로운 IPsec 협정을 맺을 필요 없이 데이터를 전송하면 된다. 이러한 방법으로, 본 논문은 IPsec 재협정으로 인한 메시지 오버헤드와 지연을 감소시키며, 이동 노드가 외부 망에 있을 경우 패킷 누출 없이 안전하게 데이터를 전송할 수 있다 수학적 분석 모델을 이용하여 제안된 방안의 성능을 증명하며, 분석 결과는 제안된 방식이 기존의 연동방식 보다 등록 갱신 비용과 패킷 전송 비용 측면에서 우수하다는 것을 보여준다.

이동성을 지원하는 MPLS 방식 가상사설망 (An MPLS VPN with Mobility Support)

  • 이영석;최훈
    • 한국통신학회논문지
    • /
    • 제26권12C호
    • /
    • pp.225-232
    • /
    • 2001
  • MPLS 방식 공중망에 구축된 가상사설망(VPN)에서 이동성 지원 방안을 기술한다. 이 논문에서 제시된 MPLS VPN은 CE(Customer Edge) 라우터 기반의 VPN이다. MPLS VPN에서 Customer 사이트에 속한 노드의 이동 서비스를 지원하기 위해 CE 라우터에 이동 엔티티(홈 에이전트, 외부 에이전트, 대응 에이전트) 기능이 추가된다. 노드가 같은 VPN 내의 사이트로 이동하는 경우, 다른 VPN 내의 사이트로 이동하는 경우, 그리고 일반 인터넷 지역으로 이동하는 경우를 고려하여 이동성 지원 프로토콜을 설계한다. 시뮬레이션 도구 COVERS를 사용하여 프로토콜을 구현하고 성능 분석을 수행하며, PE(Provider Edge) 라우터 기반의 MPLS VPN과의 성능을 비교한다.

  • PDF

이동성 지원을 위한 MPLS VPN에서의 Smooth Hand-off의 설계 및 구현 (The Smooth 8and-off Scheme on MPLS-VPN)

  • 임형택;오명환;이영석;최훈
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.250-252
    • /
    • 2003
  • 많은 기업들이 사설망과 같은 수준의 기능을 제공하면서 사설망에 비해 매우 경제적인 VPN 을 기업 네트웍의 인프라로 채택하고 있다. VPN 을 구성하는데 있어 우수한 005 나 보안 기능을 제공하는 MPLS VPN 이 VPN 을 구성하기 위한 최적의 방법으로 간주되고 있다. 또한 모바일 컴퓨팅의 보편화와 이동 환경에서의 인터넷 서비스에 대한 요구의 증가로 VPN 에서도 이동 인터넷 서비스를 제공할 필요가 있게 되었다. 본 논문에서는 IP 의 이동성을 제공하는 Mobile IP 와 MPLS VPN 을 결합하여 VPN 이용자에게 이동 인터넷 서비스를 제공하는 방법을 설명하고 이동 노드의 핸드오프시 발생하는 패킷 손실을 최소하기 위해 Smooth handoff를 지원하는 MPLS VPN을 Linux에서 구현하고 테스트를 수행하였다.

  • PDF