• 제목/요약/키워드: Session initiation protocol

검색결과 179건 처리시간 0.036초

CR-SeMMS : NEMO환경에서 SIP에 기반한 비용절감의 안전한 이동성관리 기법 (CR-SeMMS: Cost-Reduced Secure Mobility Management Scheme Based on SIP in NEMO Environments)

  • 조철희;정종필
    • 인터넷정보학회논문지
    • /
    • 제13권3호
    • /
    • pp.31-47
    • /
    • 2012
  • IETF(Internet Engineering Task Force)의 MVPN(Mobile Virtual Private Network) 은 NEMO(NEtwork MObility)를 지원하도록 설계되어 있지 않기 때문에 실시간 응용에 적합하지 않다. 따라서 안전한 NEMO에서 VPN을 지원하는 아키텍처와 프로토콜이 필요하다. 본 논문에서는 VPN 환경에서 실시간 응용을 위해 설계된, SIP(Session Initiation Protocol)에 기반한 CR-SeMMS(Cost-Reduced Secure Mobility Management Scheme) 시스템을 제안한다. 제안하는 기법은 NEMO에서의 MVPN을 지원하는 방법을 제안하여 전체 네트워크가 이동하는 경우, 지속적으로 세션을 유지하도록 한다. 또한, 핸드오프의 경우 지연 시간 요소로 고려되는 인증 시간을 단축하기 위하여 HOTP(HMAC based One Time Password) 기반의 인증방식을 이용한 핸드오프 방식을 제안하여 세션을 유지하기 위해 지속적으로 발생하는 시그널링 처리시간을 개선하였다. 마지막으로, 제안한 방식과 기존 방식을 시뮬레이션하여 핸드오프 수행의 평균 시간이 개선되는 것을 확인한다.

비콘을 활용한 BIS 연동 지능형 버스관리 시스템 연구 (A Study on Intelligent Bus Management System using Beacon-based BIS)

  • 남강현
    • 한국전자통신학회논문지
    • /
    • 제12권1호
    • /
    • pp.47-52
    • /
    • 2017
  • 본 연구는 한국전력 eIoT(: energy Internet of Thing) 플랫폼을 활용한 BIT(: Bus Information Terminal) 기능이고, 망구성은 터미널 디스플레이 디바이스, 게이트웨이, 플랫폼, 그리고 서비스서버로 구성 한다. 핵심기능들은 게이트웨이와 디바이스간 LoRa(: Long Range) 기술을 활용하여 프로토콜 데이터 전달하는 부분, 지능화된 애플리케이션 처리 부분 그리고 택시 예약 시스템에 연동되는 SIP(Session Initiation Protocol)데이터처리 부분이다. 그리고 BIT에서 서비스될 수 있는 리소스트리가 제시되며, 이것은 애플리케이션 서버와 디바이스에서 공통적으로 사용된다.

SIP 프로토콜을 기반으로 한 VoIP 네트워크를 위한 Secure Framework (Secure Framework for SIP-based VoIP Network)

  • 한경헌;최동유;배용근
    • 한국정보통신학회논문지
    • /
    • 제12권6호
    • /
    • pp.1022-1025
    • /
    • 2008
  • Session Initiation Protocol (SIP)은 IP (VoIP)네트워크에 관한 열려 있고 넓힐 수 있는 특성 때문에 특정한 목소리를 위한 응답 조절 프로토콜이다. 하지만 사이트 사이에서 보내고 있는 응답의 완전성이 최고도의 중요하고 SIP은 언제 무방비인 상태로 공격을 받기 쉽다. 현재 hop-by-hop 보안 모델이 우세지만, 매개자는 반드시 매개자가 인증을 받은 방법에서 행동했었는지를 알고 있는 사용자 에이전트 클라이언트 (UAC)없이 목적지 사용자 에이전트 서버(UAS)쪽으로 요구를 전송한다. 이 논문에서 hop-by-hop 보안과 end-to-end 보안을 결합시킴으로써 SIP에 기초를 둔 VoIP 네트워크를 위해 통합된 보안 모델을 준다.

공기 정보를 이용한 비정상 SIP 패킷 공격탐지 기법 (Abnormal SIP Packet Detection Mechanism using Co-occurrence Information)

  • 김득용;이형우
    • 한국산학기술학회논문지
    • /
    • 제11권1호
    • /
    • pp.130-140
    • /
    • 2010
  • SIP(Session Initiation Protocol)는 IP 기반의 VoIP(Voice over IP) 서비스를 실현하기 위한 시그널링 프로토콜이다. 그러나 SIP 프로토콜은 기존의 IP 망을 활용하기 때문에 많은 보안 취약점이 존재한다. 특히 SIP 헤더의 정보를 변경하여 전송하는 SIP Malformed 메시지 공격 같은 경우 VoIP 서비스의 오작동을 유발하거나, 악성코드를 삽입하여 SIP 클라이언트 시스템내 개인정보를 유출하는 등 심각한 문제점을 보이고 있어 이에 대한 대체 방안이 제시되어야 한다. 이에 본 논문에서는 SIP Malformed 메시지 공격탐지에 대한 기존의 연구를 분석하고, 언어 처리에서 단어의 연관성을 분석하는 기법으로 사용되는 공기 정보(Co-occurrence Information)와 네트워크에서 발생하는 실제 SIP 세션 상태 정보를 반영하여 SIP 연관규칙 패턴을 생성하는 기법을 제안하였다. 본 논문에서 제안한 공기정보 기반 SIP 연관규칙 패턴을 이용하여 SIP 비정상메시지 공격을 탐지한 결과 평균 87%의 탐지율을 보였다.

SIP기반의 IP Multimedia Network 구축 (SIP based IP Multimedia Network)

  • 정정문
    • 한국정보통신설비학회:학술대회논문집
    • /
    • 한국정보통신설비학회 2003년도 하계학술대회
    • /
    • pp.223-225
    • /
    • 2003
  • Session Initiation Protocol(이하 SIP)은 H.323 network에서 제기된 문제점을 해결하고 다양한 multimedia service를 제공하기위해 IETF에서 정의된 protocol로서, 3GPP의 IP Multimedia Subsystem(이하 IMS)의 기반 protocol로 채택되었다. IMS는 multimedia service를 제공하기 위한 infrastructure로서 CSCF, HSS, MRF, MGCF, IM-GW등 기능적으로 분리된 여러 entity로 구성되며, 향후 추가될 다양한 부가 service에 유연하게 대처할 수 있는 Application Server(이하 AS) mechanism을 포함하고 있다. 현재 AS mechanism을 이용하여 3GPP규격 상에 정의된 대표적 서비스는 presence service이며, presence service network은 presence server, presence agent, presence proxy, watcher등으로 구성된다. 마지막으로 상기에 언급한 규격을 바탕으로 실제 구축된 Instant messaging/presence service network을 제시한다. (본문 참조)

  • PDF

SIP(Session Initiation protocol) 스택의 설계 및 구현 (Design and Implementation of a SIP Stack)

  • 노강래;이종열;김준일;신동일;신동규
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.286-288
    • /
    • 2002
  • SIP는 인터넷 텔레포니 신호(Internet Telephony Call)와 같은 멀티미디어 세션을 성립, 변경, 종료시킬 수 있는 응용계층의 호 제어 프로토콜이다. 또한, SIP 프록시 서버(Proxy Server)라는 네트일 호스트로 구축된 인프라를 통해 멀티미디어 통신을 원하는 네트윅상의 사용자를 찾아 멀티미디어 세션(Session)이 성립될 수 있도록 도와준다. SIP는 Request-Response 방식의 프로토콜이기 때문에 요청(Request)과 응답(Response)을 주고받는 일련의 트랜잭션(Transaction)으로 하나의 Task를 완성한다. 본 논문에서는 rfc2543을 기반으로 기본적인 SIP 트랜잭션을 위한 SIP 스택(Stack)의 설계 및 그 구현 방안을 제지한다.

  • PDF

QoS-Guaranteed Realtime Multimedia Service Provisioning on Broadband Convergence Network(BcN) with IEEE 802.11e Wireless LAN and Fast/Gigabit Ethernet

  • Kim, Young-Tak;Jung, Young-Chul;Kim, Seong-Woo
    • Journal of Communications and Networks
    • /
    • 제9권4호
    • /
    • pp.511-523
    • /
    • 2007
  • In broadband convergence network(BcN), heterogeneous broadband wired & wireless subnetworks and various terminal equipments will be interconnected. In order to provide end-to-end realtime multimedia services on such heterogeneous networking environment, as a result, two major problems should be resolved: i) Multimedia session establishment & negotiation that adjusts the differences in the capability of multimedia data processing at the end terminal nodes, ii) quality of service(QoS)-guaranteed connection establishment or resource reservation with connection admission control(CAC) in each heterogeneous subnetworks along the path. The session layer signaling(e.g., SIP/SDP) should be extended for QoS negotiation, and must be tightly cooperating with network layer signaling or resource reservation with CAC function. In this paper we propose a session and connection management architecture for the QoS-guaranteed realtime multimedia service provisioning on BcN, with Q-SIP/SDP, resource reservation protocol with traffic engineering extension, and CAC functions. The detailed interaction scenario and related algorithms for QoS-guaranteed realtime multimedia session, resource reservation and connection establishment are explained and analyzed. From the experimental implementation of the proposed scheme on a small scale BcN testbed, we verified that the proposed architecture is applicable for the realtime multimedia service provisioning. We analyze the network performance and QoS parameters in detail.

새로운 동적 통지 제어 방식을 사용한 리소스 리스트 구조 (A New Resource Lists Architecture using Dynamic Notification Control Method)

  • 장춘서;이기수
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권1호
    • /
    • pp.133-140
    • /
    • 2012
  • SIP(Session Initiation Protocol) 서비스에서 사용자는 상대방들에 대한 등록 정보를 얻기 위하여 각각의 SIP 등록 요청 메시지를 SIP 서버에게 보내야 하고 이때 각 사용자 등록에 대해서 리프레시 메시지 및 통지 메시지가 발생하므로 네트워크상에서의 전체적인 SIP 메시지 양이 크게 발생하는 문제가 있다. 본 논문에서는 이를 해결하기 위하여 새로운 동적 통지 제어 방식을 사용한 리소스 리스트 구조를 제안하였다. 여기서는 사용자가 시스템 동작 상황에 맞추어 SIP 서버로부터의 이벤트 통지 메시지 발생률을 동적으로 직접 제어 할 수 있으며, SIP 세션유지를 위한 리프레시 동작 과정에서 발생하는 SIP 메시지 및 세션 연결 상황에 따른 각종 통지 메시지 발생도 능동적으로 제어 할 수 있도록 하였다. 이를 위하여 새로운 리소스 리스트 MIME 타입을 설계하였고 SIP 메시지 헤더가 확장되어 동적 통지 메시지 제어에 필요한 여러 파라미터가 새롭게 추가되었으며 이벤트 패키지 처리에 새로운 리소스 리스트 MIME 타입이 사용될 수 있도록 하였다. 이와 같이하여 네트워크상에서의 전체적인 SIP 메시지 양을 크게 줄일 수 있고 리소스 리스트 서버에서의 메시지 처리를 위한 부하도 아울러 감소시킬 수 있다. 제안된 방식의 성능은 실험을 통하여 분석하였다.

H.323과 SIP간의 상호 연동을 위한 호 설정과 메시지 매핑에 관한 연구 (A Study on the Call-Setup and Message Mapping for Interworking between H.323 and SIP)

  • 김정석;태원귀;김정호;반진양
    • 한국컴퓨터산업학회논문지
    • /
    • 제5권9호
    • /
    • pp.1017-1024
    • /
    • 2004
  • 본 연구에서는 H.323과 SIP사이의 IWF(Inter-Working Function)을 위한 개선된 상호 연동방식을 제안하고, 개선된 특성을 해석한다. 인터넷을 통해 음성 서비스를 가능하게 해주는 VoIP(Voice over Internet Protocol)기술은 기존의 전화망에 비해 저렴한 가격에 장거리 전화를 이용할 수 있으며, 기존의 인터넷에서 사용 가능한 다양한 멀티미디어 서비스를 쉽게 수용할 수 있다. 이전의 VoIP 접속관리 방식은 H.323 프로토콜을 사용하였으나, 연결 설정의 복잡함으로 인해 최근에는 SIP-Working Group에서 제안한 SIP(Session Initiation Protocol) 프로토콜이 사용되고 있다. 따라서 H.323가 SIP의 서로 다른 프로토콜을 사용한 제품군 사이의 연동을 위한 방법론이 필요하게 되었다. 이에 본 연구에서는 H.323과 SIP 프로토콜간의 상호 연동의 불필요한 패킷 지연의 호 설정과 메시지 변환의 개선된 특성을 해석한다.

  • PDF

SIP(Session Initiation Protocol) 기반의 VoIP 보안 대책 연구 (A Study on the VoIP Security Countermeasure of SIP-based)

  • 장원태;곽진석
    • 한국항행학회논문지
    • /
    • 제17권4호
    • /
    • pp.421-428
    • /
    • 2013
  • 인터넷 응용 기술 중 TCP/IP 기반으로 Voice 통화를 가능하게 하는 VoIP(Voice over Internet Protocol)기술은 기존의 아날로그 전화보다 통신비용이 저렴하고 인터넷이 이용 가능한 곳 어디서든지 전화 통화가 가능한 장점으로 VoIP 전화 통화 서비스가 활성화되고 있는 추세이다. 현재 VoIP 기술에 구현되고 있는 Protocol에는 SIP(Session Initiation Protocol), H.323, MGCP, Megaco/H.248 등이 있으며, 이러한 프로토콜 중 SIP로 동일한 LAN에서 Asterisk IP-PBX를 이용한 SIP Server구성으로 VoIP 서비스 시스템 구현이 가능하다. 또한 VoIP 서비스를 이용하기 위한 단말로는 SmartPhone의 Application, PC의 SoftPhone 등을 오픈 마켓 혹은 인터넷에서 다운하여 사용 할 수 있다. 그러나 이러한 SIP Server, 프로그램들만 이용할 경우 VoIP에 대한 공격을 피할 수는 없다. 이에 본 논문에서는 Asterisk를 이용하여 SIP server를 구현하고, VoIP 공격 방법 중 대표적인 도청 Test를 실시하여 도청 가능 여부에 대해 기술한다. 이에 도청 공격에 대한 보안 방법으로 TLS를 적용하여 도청 가능 여부를 판별하고, 보안 대책에 대해 연구하여 기술한다.