• 제목/요약/키워드: SIP 프로토콜

검색결과 231건 처리시간 0.039초

SIP 보안 프로토콜의 성능 분석 (Evaluation of Security Protocols for the Session Initiation Protocol)

  • 차은철;최형기
    • 정보처리학회논문지C
    • /
    • 제14C권1호
    • /
    • pp.55-64
    • /
    • 2007
  • 최근 높아져 가는 VoIP에 대한 관심 뒤에는 보안에 대한 과제들이 존재한다. 인증과 메시지 암호화는 PSTN 수준의 보안을 제공하기 위해 필수적인 요소이다. SIP는 VoIP에서 안전하게 호(call)을 생성하기 위한 책임을 가지고 있으며 SIP는 TCP와 UDP 그리고 SCTP에서 사용될 수 있는 TLS와 DTLS 혹은 IPSec과 같은 보안 메커니즘들을 통해 보안 서비스를 제공한다. 이들 보안 메커니즘의 적용이 SIP 성능에 추가적인 오버헤드를 가져올 수 있음에도 불구하고 현재 이에 대한 분석은 미미한 수준이다. 본 논문에서는 보안 메커니즘이 SIP 성능에 미치는 영향을 분석하였다. 영향 분석을 위해 SIP에서 사용되는 보안 메커니즘들과 전송 프로토콜들의 다양한 조합을 시뮬레이션으로 구현하였다. 그 결과 UDP를 사용하는 보안 메커니즘들이 높은 성능을 보였다. 또한 TLS가 SCTP 상위에서 동작할 때 SCTP의 스트림 수와 같은 수의 보안 채널을 생성해야 한다는 사실이 SIP의 성능에 큰 영향을 미칠 수 있다는 것을 확인하였다.

RTP 전송 모듈을 포함한 Java 기반의 SIP User Agent의 구현 (Implementation of Java based SIP User Agent Including RTP transmission module)

  • 조현규;김영학;장춘서
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (3)
    • /
    • pp.142-144
    • /
    • 2002
  • VoIP(Voice over IP) 시스템을 구현함에 있어서 호설정을 처리하는 여러 프로토콜이 제안되고 있는 가운데 IETF(Internet Engineering Task Force)에서 제안한 SIP(Session Initiation Protocol)는 텍스트 기반의 프로토콜로서 구현과 파싱이 쉬운 등 많은 장점을 가지고 있어 차세대 VoIP의 표준으로 자리잡고 있다. 또한, 뛰어난 확장성을 가지고 있어 다양한 서비스에 적용할 수 있는 호설정 프로토콜이다. 본 논문에서는 SIP를 이용한 VoIP 시스템을 구현함에 있어 주요 구성요소 중 하나인 UA(User Agent)를 2002년 6월에 발표된 새로운 SIP 버전에 맞추어 개발하였다. 본 UA는 플랫폼에 독립적으로 기능을 할 수 있도록 자바(Java)를 사용하여 GUI(Graphical User Interface)환경으로 구현하였다 그리고 RTP(Real-time Transport Protocol) 전송 모듈을 통하여 호설정이 이루어진 후 실제 음성과 화상통신이 이루어지는 부분을 포함하였다.

  • PDF

SIP 기반 Mobile VoIPv6 단말기의 설계 (Design of VoIPv6 for Mobile Terminal Based on SIP)

  • 최준욱;김형국;김재영;윤희준;정선화;박석천
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2003년도 추계학술발표대회(하)
    • /
    • pp.807-810
    • /
    • 2003
  • 현재 무선랜은 AP(Acess Point)간 이동시 2계층 로밍을 이용하여 이동성을 제공한다. 그러나 무선랜의 AP간 로밍은 같은 서브넷 내에서는 동일한 IP로 MAC Layer의 접속만을 변경하여 이동성을 제공할 수 있지만, 다른 서브넷으로 이동할 경우에는 DHCP를 이용하여 IP를 새로 할당 받아야 한다. 최근 Hotspot 등 무선랜이 활성화 되어감에 따라 서브넷간 이동시에도 IP 이동성 제공을 위해서는 무선랜에 Mobile IP 도입이 필요하다. 또한 무선 인터넷 사용자의 급증으로 차세대 인터넷 프로토콜로 주목받고 있는 IPv6를 이용하여 이동성을 제공하려는 연구가 활발히 진행되고 있다. 본 논문에서는 SIP 기반의 VoIP 단말기에 FMIPv6를 적용하여 VoIP의 서브넷 간이동성을 제공하기 위하여 핵심프로토콜인 FMIPv6 프로토콜과 SIP 프로토콜을 설계하였다.

  • PDF

정보 가전 기기 제어를 위한 SIP (Session Initiation Protocol for Internal Appliances Control)

  • 설동명;이경희;안성호;곽지영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (3)
    • /
    • pp.598-600
    • /
    • 2001
  • 지금까지 근거리통신망(LAN) 환경에서 멀티미디어 통신을 지원하는 H.323프로토콜을 인터넷 전화에 적용해 왔으나 이 방식이 새로운 기술에 대한 확장성이 떨어지고 기술개발도 복잡하다는 단점이 있었다. 그러나 SIP는 망 유지보수 및 관리가 편리하고 다른 시스템과 확장성 및 유연성이 뛰어나 H.323의 단점을 극복하고 새로운 대체 프로토콜로 부각되고 있다. 이러한 SIP의 장점을 이용하여 새로이 대두되고 있는 정보가전 기기들의 제어에 적용하기 방법에 대하여 알아보고 실제 구현을 위한 설계 시 고려사항과 SIP의 응용 분야 등에 대하여 알아본다.

  • PDF

컴퓨팅 환경의 이동성 지원을 위한 SIP 기반의 이동성 관리 프로토콜 (SIP-based mobility management protocol to support computing environment mobility)

  • 문형식;이춘화
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 추계학술발표대회
    • /
    • pp.1001-1003
    • /
    • 2008
  • 유비쿼터스 환경을 위해 개별 서비스의 집합으로 정의할 수 있는 컴퓨팅 환경의 이동을 필요로 하고 있다. 이러한 컴퓨팅 환경의 이동을 지원하기 위해 텍스트 기반으로 확장성이 좋고 이동성에도 유용한 SIP 을 이용하였다. 확장된 SIP 을 이용하여 컴퓨팅 환경의 이동을 관리하는 프로토콜을 제안하였다.

공기 정보를 이용한 비정상 SIP 패킷 공격탐지 기법 (Abnormal SIP Packet Detection Mechanism using Co-occurrence Information)

  • 김득용;이형우
    • 한국산학기술학회논문지
    • /
    • 제11권1호
    • /
    • pp.130-140
    • /
    • 2010
  • SIP(Session Initiation Protocol)는 IP 기반의 VoIP(Voice over IP) 서비스를 실현하기 위한 시그널링 프로토콜이다. 그러나 SIP 프로토콜은 기존의 IP 망을 활용하기 때문에 많은 보안 취약점이 존재한다. 특히 SIP 헤더의 정보를 변경하여 전송하는 SIP Malformed 메시지 공격 같은 경우 VoIP 서비스의 오작동을 유발하거나, 악성코드를 삽입하여 SIP 클라이언트 시스템내 개인정보를 유출하는 등 심각한 문제점을 보이고 있어 이에 대한 대체 방안이 제시되어야 한다. 이에 본 논문에서는 SIP Malformed 메시지 공격탐지에 대한 기존의 연구를 분석하고, 언어 처리에서 단어의 연관성을 분석하는 기법으로 사용되는 공기 정보(Co-occurrence Information)와 네트워크에서 발생하는 실제 SIP 세션 상태 정보를 반영하여 SIP 연관규칙 패턴을 생성하는 기법을 제안하였다. 본 논문에서 제안한 공기정보 기반 SIP 연관규칙 패턴을 이용하여 SIP 비정상메시지 공격을 탐지한 결과 평균 87%의 탐지율을 보였다.

SIP를 위한 Qiu등의 개선된 패스워드 인증 기법에 대한 보안 분석 및 강화 기법 (Cryptanalysis and Remedy Scheme on Qiu et al.'s Enhanced Password Authentication Scheme for SIP)

  • 김현성
    • 디지털융복합연구
    • /
    • 제18권5호
    • /
    • pp.249-256
    • /
    • 2020
  • 세션 시작 프로토콜(Session Initiation Protocol, SIP)은 인터넷 프로토콜 기반 네트워크에서 세션 생성과 관리 및 종료하는데 사용되는 신호 프로토콜이다. 이를 통해 음성 기반 전자 상거래나 인스턴트 메시징과 같은 서비스를 구현할 수 있다. 최근에 Qiu등은 SIP를 위한 개선된 패스워드 인증 기법을 제안하고 모든 알려진 공격에 안전하다고 주장하였다. 하지만, 본 논문에서는 Qiu등의 인증 기법이 오프라인 패스워드 추측 공격에 취약하고 서비스 거부의 문제가 있음을 도출한다. 또한, 이러한 문제를 해결하기 위한 강화된 패스워드 인증 기법을 제안한다. 제안한 기법은 서버의 검증자를 사용하지 않고 타원곡선암호의 기본 연산을 활용한다. 정형화된 보안 검증 툴인 ProVerif에 기반한 보안 검증을 제시한다. 보안 분석을 통해 본 논문에서 제안한 강화된 인증 기법이 SIP 상의 다양한 보안 공격에 안전함을 보인다.

QoS를 지원하는 확장 SIP 기반 네트워크 구조 및 세션 제어 방법 (An Extended SIP-based Network Architecture and Session Management Methods for Internet QoS)

  • 신강식;이종훈;홍경표;유상조;조은희
    • 한국멀티미디어학회논문지
    • /
    • 제9권1호
    • /
    • pp.73-88
    • /
    • 2006
  • 최근의 인터넷은 차세대 통합 네트워크로의 발전 과정으로 기존의 최선형 서비스 구조에서 벗어나 별도의 차별화 된 트래픽 처리와 서비스 품질 (QoS)을 요구하는 응용들을 지원할 수 있는 네트워크 구조와 세션 설정 방법이 요구된다. 특히, 향후 All-IP 기반의 차세대 네트워크에서 세션 개시 프로토콜 (SIP)은 사용자 종단 간 세션 설정을 위한 프로토콜로서 중요한 역할을 하게 될 것이 예상된다. 따라서 본 논문에서는 기능이 향상된 SIP 서버와 정책 서버 등의 네트워크 요소를 이용하여 SIP 기반의 인터넷 서비스 품질을 제공할 수 있는 네트워크 구조를 제시하고, 세션 설정에 참여하는 사용자들의 서비스 품질 요구사항을 고려하여 세션이 설정되고 망 자원 예약이 이루어지도록 하는 새로운 QoS 지원 세션 제어방법을 제안한다. 또한, 성능 분석을 통해 본 논문에서 제안한 구조와 절차를 기반으로 망 설계 시 적절한 지연 요구 조건을 만족하는 서버 용량을 포함한 파라미터의 범위를 살펴보았다.

  • PDF

산업 안전 서비스를 위한 셰퍼드 기반의 SIP 환경 (SIP Environment based on Shepherd for Industry Safety Service)

  • 박화진;고응남
    • 디지털콘텐츠학회 논문지
    • /
    • 제17권1호
    • /
    • pp.65-70
    • /
    • 2016
  • 본 논문은 산업 안전 서비스를 위하여 컴퓨터 지원 협동 작업의 하나의 환경을 제안한다. 산업 안전 환경의 좋은 예는 화약고이다. 본 논문에서는 산업안전 서비스를 위한 셰퍼드와 세션 초기 프로토콜 환경에서 실행되는 컴퓨터 기반의 멀티미디어 통합 환경에 대해서 제안하였다. 기존의 멀티미디어 프레임워크는 컴퓨터 기반의 멀티미디어 통합을 위한 세션 초기 프로토콜 환경에서 거의 없는 실정이다. 본 논문에서는 세션을 잘 유지할 수 있게 하기 위하여 셰퍼드와 세션 초기 프로토콜 환경에서 실행되는 컴퓨터 기반의 멀티미디어 통합 환경을 기술하였다.

SIP 프로토콜을 기반으로 한 VoIP 네트워크를 위한 Secure Framework (Secure Framework for SIP-based VoIP Network)

  • 한경헌;최동유;배용근
    • 한국정보통신학회논문지
    • /
    • 제12권6호
    • /
    • pp.1022-1025
    • /
    • 2008
  • Session Initiation Protocol (SIP)은 IP (VoIP)네트워크에 관한 열려 있고 넓힐 수 있는 특성 때문에 특정한 목소리를 위한 응답 조절 프로토콜이다. 하지만 사이트 사이에서 보내고 있는 응답의 완전성이 최고도의 중요하고 SIP은 언제 무방비인 상태로 공격을 받기 쉽다. 현재 hop-by-hop 보안 모델이 우세지만, 매개자는 반드시 매개자가 인증을 받은 방법에서 행동했었는지를 알고 있는 사용자 에이전트 클라이언트 (UAC)없이 목적지 사용자 에이전트 서버(UAS)쪽으로 요구를 전송한다. 이 논문에서 hop-by-hop 보안과 end-to-end 보안을 결합시킴으로써 SIP에 기초를 둔 VoIP 네트워크를 위해 통합된 보안 모델을 준다.