• 제목/요약/키워드: RR protocol

검색결과 32건 처리시간 0.03초

Ad Hoc 망에서 AA-DSDV 라우팅 프로토콜 (Area Aware-DSDV Routing Protocol on Ad hoc Networking)

  • 조세현;박혜숙
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.590-593
    • /
    • 2011
  • Time goes on, Ad Hoc network is hot issues. So far, there are a lot of protocols have been proposed for Ad Hoc routing protocol to support the mobility. This paper presents an enhanced DSDV(Destination-Sequenced Distance Vector) routing protocol which nominates one node to take care of a specific area. Simply Area-Aware(AA) DSDV routing protocol has one nominee to take care of some area. It has two jobs. One is to take care of its neighbour and another is to transfer the routing table to its other node as it works. It is called as Area Nominee(AN). The new scheme extends the routing table to include the nominee in the area. The general node is the same as the previous DSDV routing protocol. In the other hands, the node which is nominated has two routing protocols. One is for Regional Routing(RR) table which is the same routing table in DSDV. Another is Global Routing(GR) table which is about the area round its area which it cares nearby. GR table is the table for the designated node like the nominee. Each area has one nominee to transfer between ANs. It has only nominee's information about every area. This concept decreases the topology size and makes the information of topology more accurate.

이동 IPv6의 확장된 경로 최적화프로토콜에 대한 형식화된 보안 분석 (A Formal Security Analysis on the Enhanced Route Optimization Protocol for Mobile IPv6)

  • 유일선;김흥준
    • 한국정보통신학회논문지
    • /
    • 제13권4호
    • /
    • pp.691-699
    • /
    • 2009
  • 최근에 Mobile IPv6(MIPv6)의 경로 최적화 옵션을 보호하기 위한 표준안으로 ERO 프로토콜이 채택되었다. 이 프로토콜은 강력한 공개키 암호화 기법을 기반으로 기존의 RR프로토콜을 개선하고 성능과 보안성을 최적화하였다. 한편, ERO 프로토콜을 포함하여 다양한 MIPv6 보안 프로토콜들이 제안되었으나 이들에 대한 형식화된 보안 분석이 부족한 실정이다. 일부연구에서 형식화된 보안 분석이 시도되었으나 분석의 대상이 되었던 보안프로토콜들은 초창기에 제안된 비교적 단순한 프로토콜들이었다. 본 논문에서는 MIPv6 보안 프로토콜들을 위한 형식화된 보안 분석의 기준을 제시하기 위해 BAN 논리를 채택하여 ERO 프로토콜의 유효성을 검증한다. 이를 위해 MIPv6 환경을 고려하여 이동노드의 HoA와 CoA에 대한 주소 테스트를 검증에 반영하도록 BAN 논리를 확장하였다. 본 논문에서 제시된 분석 방법은 향후 MIPv6 관련 보안 프로토콜의 형식화된 분석을 위해 유용하게 활용될 것으로 기대된다.

안전한 모바일 IPv6 바인딩 갱신을 위한 개선된 프로토콜 (An Improved Protocol for the Secure Mobile IPv6 Binding Updates)

  • 유일선;원유석;조경산
    • 정보처리학회논문지C
    • /
    • 제11C권5호
    • /
    • pp.605-612
    • /
    • 2004
  • 모바일 IPv6 환경에서 검증되지 않은 바인딩 갱신은 MN과 CN에게 다양한 보안위협을 유발할 수 있다. 따라서 모바일 IPv6에서 바인딩 갱신 보호는 매우 중요하며 이를 위해 안전한 바인딩 갱신 프로토콜들이 제안되었다. 본 논문에서는 모바일 IPv6 환경에서 안전한 바인딩 갱신을 위한 보안 프로토콜을 제안한다. 제안 프로토콜은 Deng과 Zhou, Bao가 제안한 프로토콜에 Aura의 2중 해쉬 기반의 CGA 기법을 적용함으로써 제 3의 신뢰할 수 있는 CA(Certificate Authority)의 필요성을 제거하였다 [2,9]. 이러한 2중 해쉬 기반의 CGA 기법을 통해 제안 프로토콜은 다른 CGA 기반의 프로토콜보다 강력한 보안성을 지원하며 동시에 기존 연구에서 제안한 프로토콜보다 적은 비용으로 HA(Home Agent)의 공개키 검증을 할 수 있다. 기존 프로토콜 및 CAH-DH, SUCV와의 비교는 제안 프로토콜이 보안성 및 성능과 관리면에서 우수함을 보인다.

Mobile IPv6에서 Fast Handoff기법을 이용한 AAA 인증 성능 향상 방안 (A Method of Performance Improvement for AAA Authentication using Fast Handoff Scheme in Mobile IPv6)

  • 김창남;문영성;허의남
    • 한국정보과학회논문지:정보통신
    • /
    • 제31권6호
    • /
    • pp.566-572
    • /
    • 2004
  • 본 논문에서는 이동노드의 글로벌 이동성을 제공하기 위한 방법으로 AAA(Authentication, Authorization and Account) 서비스 기반의 보안 인증 모델을 정의하고 AAA 인증 절차에서 발생하는 서비스 지연 시간을 최소화하기 위해 Mobile IP 작업 그룹에서 정의하고 있는 Fast Handoff를 적용하였다. 즉, 이동노드의 로밍이 발생하는 경우 Fast Handoff 절차가 진행되면서 동시에 AAA 인증 절차를 수 행함으로써 이동노드 인증 시간을 줄이고 신속한 로밍 및 서비스 제공이 가능하도록 하였다. IPsec (Internet Protocol Security), RR(Return Routability), AAA를 기반으로 한 기존의 방식들은 이동노드의 Layer2 Handoff가 성공적으로 처리된 후에 발생하는 인증 절차를 정의하고 있는데 이 절차가 수행되는 동안은 이동 노드의 서비스가 지연되므로 실시간, 고품질의 서비스를 만족하기 위해서는 이를 줄일 수 있는 방안이 연구되어야 한다. 본 논문에서 제안한 방법은 이러한 목적을 만족하기 위한 것으로써 제안된 방식을 사용했을 때 Layer2 Handoff 전에 이동 노드가 FBACK(Fast Binding Acknowledge) 메시지를 받은 경우 최대 55%, 받지 못한 경우 최대 17%의 성능 향상을 보인다.

Mobile IPv6환경에서 MN과 HA간의 IPsec 적용 방안에 관한 연구 (The Methods of applying IPsec between MN and HA based on Mobile IPv6)

  • 박원주;서동일
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2003년도 춘계종합학술대회
    • /
    • pp.241-244
    • /
    • 2003
  • 최근 IETF mobileip 워킹 그룹은 Mobile IPv6의 보안 문제를 가장 중요하게 다루고 있고, 홈 에이전트와 이동 노드는 IPsec을 적용하여 인터넷 보안을 제공하고, 상대 노드와 이동 노드는 RR과정으로 서로를 인증 할 수 있는 표준안을 제출하였다. 이동 노드는 자신의 흠 주소를 획득하여 인터넷 연결의 이동성을 보장받기 위하여 특정 라우터에게 홈 에이전트를 등록하고 흠 에이전트와 이동 노드는 IPsec 적용을 위한 보안 연계 정보를 교환할 수 있어 IPsec 적용이 가능하다. 반면 상대 노드와 이동 노드와 IPsec을 적응하기 위해서는 이동 단말기의 한계 및 IPsec 프로세싱의 부하로 RR과정을 통하여 상호 인증하는 메커니즘을 채택하였다. 본 고는 Mobile IPv6 환경에서 홈 에이전트와 이동노드사이에 IPsec 적용 방안을 위한 보안 연계 및 보안 정책 관리 방향을 제시한다.

  • PDF

HiperLAN/2 무선랜에서 효율적인 채널할당방안 (Efficient Channel Assignment Scheme in HiperLAN/2 WLAN)

  • 임석구
    • 한국산학기술학회논문지
    • /
    • 제12권8호
    • /
    • pp.3654-3659
    • /
    • 2011
  • HiperLAN/2에서의 MAC 프로토콜은 TDMA/TDD을 기반으로 하며, 무선채널은 중앙제어방식으로 운영되는 AP에 의해서 할당된다. 상향링크로 데이터 전송이 필요한 MT는 RCH 채널을 통하여 AP에게 무선자원을 요청한다. 각 MAC 프레임마다 RCH 수를 동적으로 변경하는 것이 중요한데, RCH 수가 많이 할당되면 무선자원의 낭비를 초래하며, RCH 수가 적게 할당되면 MT간의 충돌이 증가하고 AP에 접속하는 시간도 길어진다. 따라서 RCH 수는 트래픽에 따라 적절하게 할당되어야 한다. 이러한 관점에서 본 논문에서는 이전 MAC 프레임에서 RR 메시지 전송에 성공한 회수와 실패한 회수를 기반으로 RCH 수를 동적으로 변화시키는 방안을 제안하였다. 제안한 방안의 효율성을 입증하기 위해 시뮬레이션을 수행하여 분석하였다.

HiperLAN/2 무선랜에서 성공과 충돌수를 고려한 동적채널할당 방안 (Dynamic Channel Assignment Scheme Considering Number of Success and Collision in HiperLNA/2 WLAN)

  • 임석구
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2009년도 춘계 종합학술대회 논문집
    • /
    • pp.682-686
    • /
    • 2009
  • HiperLAN/2에서의 MAC 프로토콜은 TDMA/TDD에 기반하며, 무선채널은 중앙제어방식으로 운영되는 AP(Access Point)에 의해서 할당된다. 상향링크로 데이터 전송이 필요한 이동단말은 RCH 채널을 통하여 AP에게 무선자원을 요청한다. 각 MAC 프레임마다 RCH 수는 변경하는 중요한데, RCH 수가 많이 할당되면 무선자원의 낭비를 초래하며, RCH 수가 적게 할당되면 이동단말간의 충돌이 증가하고 AP에 접속하는 시간도 길어진다. 따라서 RCH 수는 트래픽에 따라 적절하게 할당되어야 한다. 이러한 관점에서 본 논문에서는 이전 MAC 프레임에서 RR 메시지 전송에 성공한 회수와 실패한 회수를 기반으로 RCH 수를 동적으로 변화시키는 방안을 제안하였다. 제안한 방안의 효율성을 입증하기 위해 시뮬레이션을 수행하여 분석하였다.

  • PDF

HiperLAN/2 무선랜에서 효율적인 RCH 할당방안 (Efficient RCH Assignment Scheme in HiperLNA/2 WLAN)

  • 임석구
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2009년도 추계학술대회
    • /
    • pp.987-990
    • /
    • 2009
  • HiperLAN Type2에서의 MAC 프로토콜은 TDMA/TDD을 기반으로 하며, 무선채널은 중앙제어방식으로 운영되는 AP(Access Point)에 의해서 할당된다. 상향링크로 데이터 전송이 필요한 이동단말은 RCH 채널을 통하여 AP에게 무선자원을 요청한다. 각 MAC 프레임마다 RCH 수를 동적으로 변경하는 것이 중요한데, RCH 수가 많이 할당되면 무선자원의 낭비를 초래하며, RCH 수가 적게 할당되면 이동단말간의 충돌이 증가하고 AP에 접속하는 시간도 길어진다. 따라서 RCH 수는 트래픽에 따라 적절하게 할당되어야 한다. 이러한 관점에서 본 논문에서는 이전 MAC 프레임에서 RR 메시지 전송에 성공한 회수와 실패한 회수를 기반으로 RCH 수를 동적으로 변화시키는 방안을 제안하였다. 제안한 방안의 효율성을 입증하기 위해 시뮬레이션을 수행하여 분석하였다.

  • PDF

Return Routability 프로토콜의 취약점 및 개선 방안 (Vulnerability of Return Routability Protocol and Improvement)

  • 장학범;강성용;최형기
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.945-948
    • /
    • 2011
  • 기존의 모바일 IPv6에서 경로 최적화를 하기 위해 바인딩 업데이트를 할 때 RR 프로토콜을 사용한다. IPv6에서 바인딩 업데이트는 이동노드가 홈 네트워크에서 외부 네트워크로 이동했을 때 Home Agent와 Correspondent Node(CN)에게 전송하며 이 과정에서 몇 가지 취약점으 가지고 있다. HoIT와 CoIT 메시지는 서로 연관이 없으며 이동 단말과 HA사이에만 IPSec으로 보호된 터널이 존재하고 HA와 CN 사이에는 보호되지 않는다. 따라서 공격자는 CN과 가까이에 위치하여 자신의 CoA를 CN에게 CoIT를 보내 토큰을 받아서 CN과 바인딩 업데이트를 할 수 있다. 바인딩 업데이트가 끝나면 두 노드사이는 정상적인 통신을 할 수 있고 공격자에 의해 위험에 노출 될 수 있다. 또한 CoIT 메시지를 보내면 CN에서는 토큰을 생성하게 되므로 공격자가 다수의 기기를 획득해 CN에게 계속 CoIT를 보내면 계속 토큰을 만들어야 하므로 다른 정상적인 노드의 통신을 방해할 수 있다. 따라서 이 논문에서는 이러한 RR프로토콜에 대한 문제점을 분석하고 이러한 문제점을 해결 할 수 있는 개선 방안을 논의 해본다.

주소기반의 키를 사용하는 모바일 IPv6 바인딩 갱신 프로토콜 개선 (An Improvement of Mobile IPv6 Binding Update Protocol Using Address Based Keys)

  • 유일선;최승교
    • 전자공학회논문지CI
    • /
    • 제42권5호
    • /
    • pp.21-30
    • /
    • 2005
  • 최근에 주소기반의 키를 적용하는 모바일 IPv6 바인딩 갱신 프로토콜(BU-ABK)이 제안되었다. BU-ABK는 주소기반의 키를 통해 광역의 보안 인프라 없이 강력한 인증과 안전한 키교환을 지원하지만 공개키 연산을 위한 암호화 매개변수의 위조를 탐지할 수 없기 때문에 중간자 공격과 서비스 거부공격에 취약한 문제점을 갖는다. 본 논문에서는 이러한 BU-ABK의 취약점을 개선하고 제한된 전력을 갖는 이동장치를 위한 최적화 옵션을 제안한다. 또한, BU-ABK와의 비교를 통해 제안 프로토콜이 이동노드 상의 과중된 오버헤드를 초래하지 않고 강력한 보안을 제공함을 보인다.