• 제목/요약/키워드: VPN

검색결과 366건 처리시간 0.026초

MPLS-VPN 기술과 엔터프라이즈 망에서의 적용 사례 (MPLS-VPN architectures and Transition Instances of Enterprise Network)

  • 김철용;오석희;이성호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.112-114
    • /
    • 2003
  • 대부분 기업들의 본사와 지사처럼 위치상으로 멀리 떨어져 있는 소속 네트웍들의 연결은 Service Provider를 통한 VPN을 이용한다. 트래픽이 대용량화되고 서로 다른 네트웍간에 보안도 중요한 문제로 부상하는 상황에서 기존의 Layer 2 또는 Layer 3 VPN의 단정을 보안한 MPLS-VPN의 적용은 Service Provider로서는 한 가지 해결책이 될 수 있다. Service Provider측면에서 MPLS-VPN기술에 대해 요약하고, Service Provider로서 백본을 제공, 운영하는 LG CNS에서 기존 고객사 네트웍을 MPLS-VPN으로 전환한 사례를 들어 실제 적용 방법을 소개하고자 한다.

  • PDF

엑스트라넷 VPN 구축을 위한 효율적 터널링 및 프로토콜 적용 (Applying Tenneling and Protocol for Extranet VPN Construction)

  • 장희진;조용구;소우영
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2003년도 춘계학술발표대회논문집
    • /
    • pp.53-56
    • /
    • 2003
  • 엑스트라넷은 기업협력간 업무처리 또는 인증된 고객에게 서비스를 제공하기 위하여 사설망 서비스를 제공한다. 최근에는 비용이나 보안적 측면을 고려하여 기업간에 VPN을 이용한 엑스트라넷 구축이 활성화되고 있다. 엑스트라넷 VPN 구축 시 필요한 터널링 및 프로토콜은 아직까지 국내에서 표준화에 기반한 적용방안이나 권고가 부족한 실정이다. 본 논문에서는 엑스트라넷 VPN 구현형태에 따라 인트라넷 VPN과 원격접속 VPN으로 구분하여 터널링 및 프로토콜의 기능 및 성능을 비교 분석하여 두 가지 구분에 요구되는 서비스와 보안에 따라 효율적으로 터널링 및 프로토콜을 적용하는 방안에 대하여 논하고자 한다.

  • PDF

IPv6 전이 환경에서 IP VPN 모델 분석과 평가에 대한 연구 (A Study on Evaluation and Analysis for IP VPN Model in IPv6 Transition Environment)

  • 임형진;양진석;이은선;김희승;김태경;정태명
    • 정보처리학회논문지C
    • /
    • 제11C권5호
    • /
    • pp.633-644
    • /
    • 2004
  • 현재 IPv4 네트워크 기반으로부터 IPv6 네트워크로의 자연스러운 전이를 위하여 다양한 상황에 따른 전환 메커니즘과 응용에 대한 연구가 진행되고 있다. 이에 본 논문에서는 VPN 적용 모델에 따른 처리비용을 산정하고 시뮬레이션을 통해, VPN 터널링 종단점과 IP 엔캡슐레이션터널링 종단점의 일치여부, 변환 메커니즘의 적용 위치, 적용 VPN 모델이 소요비용에 영향을 주는 요소임을 제시한다.

외부 네트워크 내 사용자 간 모바일 VPN 지원 방안 (Mobile VPN service for the users in foreign networks)

  • 김경민;변해선;이미정
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 가을 학술발표논문집 Vol.33 No.2 (D)
    • /
    • pp.288-292
    • /
    • 2006
  • 지금까지 모바일 VPN 서비스는 모바일 VPN 사용자가 사내 네트워크 내 CN과 통신하는데 중점적으로 사용되었으나, 모바일 VPN 서비스 사용자가 급증함에 따라 CN이 사내 네트워크 내의 개체가 아닌 외부 네트워크로 이동한 또 다른 모바일 VPN 사용자가 되는 상이한 통신 형태에 대한 모바일 VPN 서비스 지원이 필요해졌다. 기존의 모바일 VPN 서비스를 이러한 형태의 통신에 적용할 경우, 트라이앵글 라우팅 문제로 인하여 효율적인 서비스 지원이 어려워진다. 이에, 본 논문에서는 경로 최적화를 통해 x-HA만을 거치는 라우팅을 제공하고, 변화한 라우팅 경로를 따라 앤드-투-앤드 보안을 효율적으로 제공하기 위해 각 모바일 VPN 사용자가 등록한 x-HA간에 IPsec 터널을 설립, 활용하는 방안을 제시한다.

  • PDF

Provider Provisioned VPN에서 이동성 지원 방안 (Mobility Support on Provider Provisioned VPN)

  • 변해선;이미정
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 가을 학술발표논문집 Vol.33 No.2 (D)
    • /
    • pp.405-410
    • /
    • 2006
  • 본 논문에서는 PPVPN(Provider Provisioned VPN)에서 PE(Provider Edge) 기반 모바일 VPN 서비스를 제공하기 위한 네트워크 구조 및 이동성 지원 프로토콜을 제안한다. 제안하는 방안은 RFC2547에 제시된 'BGP/MPLS VPN' 기술을 기반으로 하며, BGP/MPLS VPN 서비스를 제공받고 있는 모바일 사용자가 외부 네트워크로 이동했을 때, 모바일 사용자의 VPN 접속 및 이동성을 지원하기 위해 서비스 제공자 측에 PNS(PPVPN Network Server)를 새로이 도입하였다. PNS는 모바일 사용자와 VPN을 매핑하는 바인딩 정보를 유지하며, 모바일 사용자를 서비스하는 외부 네트워크의 GW와 서비스 제공자 네트워크의 PE간 접속회선으로 IPSec 터널을 설립하도록 지시하고, 그 PE에게 모바일 사용자의 VPN 접속에 필요한 정보를 제공하여 그 PE가 BGP/MPLS 동작에 참여하도록 한다.

  • PDF

SCG(Secure Communication Group)을 이용한 계층적 VPN(Virtual Private Network) 구성 및 특성 (Hierarchical VPN Configuration Method using SCG(Secure Communication Group) and Its Characteristics)

  • 박찬우;한치문
    • 대한전자공학회논문지TC
    • /
    • 제38권11호
    • /
    • pp.9-18
    • /
    • 2001
  • 인터넷을 이용한 대부분의 VPN(Virtual Private Network)은 기업 데이터만을 보호하는 형태로 구성되어 있다. 그러므로 다양한 형태의 VPN 구성이 필요하다. 최근에 SCG(Secure Communication Group) 개념을 이용하여 VPN을 구성하는 방법이 연구되고 있다. 본 논문에서는 SCG 구성 방법인 Path-definition 방식과 Arca-definition 방식의 문제점을 분석하고, 인트라넷 VPN 환경에서 SCG 개념을 사용한 VPN 중 적용 가능한 여러 형태의 VPN 모델을 검토한다. 그리고 인터넷에 Area-definition 방식을 적용하고 SCG number를 이용한 계층적 VPN 구성 방법을 제안한다. 제안한 방식의 특성을 각 entity가 관리해야 할 키수 및 인증 회수에 대해 정량적으로 분석하고, 본 방식이 유효함을 나타낸다.

  • PDF

AES-NI를 이용한 VPN 암호화 가속화 (Accelerated VPN Encryption using AES-NI)

  • 정진표;황준호;한근희;김석우
    • 정보보호학회논문지
    • /
    • 제24권6호
    • /
    • pp.1065-1078
    • /
    • 2014
  • IPSec 기반의 VPN에서는 데이터의 암호화 안전성 및 성능을 고려하였을 때 대칭키 기반의 AES 알고리즘의 성능이 가장 우수하다고 할 수 있다. 하지만 IPSec 기반 VPN에서 AES 알고리즘을 사용할 때 VPN의 성능은Cavium Networks사의 OCTEON Card 시리즈 같은 고가의 하드웨어 암호화 가속화 카드를 사용해도 동일한 하드웨어를 사용하는 방화벽의 절반의 성능도 내지 못하는 것을 알 수 있다. 2008년 인텔에서는 인텔 CPU에서 AES 알고리즘의 성능을 향상시키기 위해 AES-NI 7개의 명령어 집합을 발표하였다. 본 논문에서는 인텔 CPU의 AES-NI 7개의 명령어 집합을 사용 할 경우 IPSec 기반 VPN에서 실제로 성능이 얼마나 향상되는 지 검증 한다.

모바일 VPN 사용자를 위한 보안 강화 경로 최적화 방안 (A Secure Route Optimization Mechanism for Mobile VPN users in Foreign Networks)

  • 김경민;변해선;이미정
    • 한국정보과학회논문지:정보통신
    • /
    • 제34권5호
    • /
    • pp.348-359
    • /
    • 2007
  • 기존의 모바일 VPN 서비스는 이동 근무자가 홈 네트워크인 사내 네트워크에 접속하는 통신 형태를 가정하였기 때문에 이를 두 VPN 사용자 모두 외부 네트워크로 이동한 경우의 통신 지원에 이용 할 경우, 경로 우회에 따른 모바일 VPN 서비스의 성능 저하가 우려된다. 본 논문에서는 이를 개선하기 위하여 Diameter MIP를 통해 할당 받은 x-HA를 사용하는 모바일 VPN을 토대로 외부 네트워크로 이동한 VPN 사용자 간에 경로 최적화를 지원하는 모바일 VPN 서비스 방안을 제안한다. 제안한 방안에서 i-HA는 MN의 CoA로써 MN의 x-HoA와 VPN-TIA를 동시에 유지하여 외부 네트워크에 위치한 VPN 사용자들에게 효율적인 최적화된 경로를 제공하는 한편, 홈 네트워크 내 CN과도 안전한 통신이 이루어지도록 한다. 또한, VPN 서버로 하여금 모바일 VPN 사용자가 등록한 x-HA간에 IPSec 터널을 동적으로 설립하도록 하고, 이를 이용하여 최적화된 경로상의 종단 간 보안을 보장하며 모바일 VPN 사용자인 MN이 가지는 무선구간에서의 오버헤드 및 IPSec 터널 설립에 대한 오버헤드를 줄인다. 시뮬레이션 결과를 통하여 제안한 방안이 기존 방안에 비해 종단간 데이타 전송 지연시간을 단축시키고, 핸드오프 직후 평균 데이타 처리율을 향상시킴을 볼 수 있었다.

다양한 트래픽을 이용한 VPN 프로토콜 성능 평가 (Performance Evaluation of VPN Protocols Using Various Traffic)

  • 오승희;채기준;남택용;손승원
    • 정보처리학회논문지C
    • /
    • 제8C권6호
    • /
    • pp.721-730
    • /
    • 2001
  • 오늘날 기업의 네트워크가 점차 확대되고 본사와 지사들간의 통신이 증가하면서, 공중망을 마치 사설망처럼 사용하여 안전한 데이터 전송을 통한 보안 유지, 비용 절감 그리고 운영 및 관리에 있어서의 유연성을 지닌 가상사설망이 등장하게 되었다. 현재 진행중인 가상사설망에 대한 연구는 터널링 방식이나 구현에만 그치고 있고, 실제 가상사설망을 설치하였을 경우 설치한 네트워크에 성능면에서 얼마만큼의 영향을 미치는 지에 대한 연구가 부족한 상황이다. 따라서, 본 논문에서는 가상사설망을 설치했을 경우 네트워크에 미치는 영향을 파악하기 위해 직접 테스트베드를 구축하고, 실제 가상사설망 프로토콜들을 그 위에 설치한 후 트래픽을 생성하고 전송하여 실험해 보았다. 그 결과 2 계층 가상사설망을 설치한 경우가 3 계층 가상사설망을 설치한 경우보다 좋은 성능을 나타냈으며, L2TP와 IPSec을 혼합하여 설치한 경우가 성능과 보안 측면으로 비교할 때 IPSec만을 설치한 경우보다 더 낫다는 것이 확인되었다.

  • PDF

ATM-PON에서 VPN 기능 지원을 위한 ONU와 OLT의 설계와 성능분석 (Design and Performance Evaluation of The ONU and OLT Supporting VPN Function over ATM-PON)

  • 장종욱;박미리;전형구;남재현
    • 한국정보통신학회논문지
    • /
    • 제8권1호
    • /
    • pp.57-64
    • /
    • 2004
  • 수동 소자를 사용한 PON은 경제적인 네트워크이며, 가입자들에게 고속의 서비스를 제공할 수 있다. VPN 기능은 통신망에서 사설망처럼 사용할 수 있는 기능이므로 기업체들은 이 기능을 필요로 한다. 이 기능을 ATM-PON 환경에서 구현할 때는 ONU와 OLT에서 구현하는 방법과 코어 망에서 구현하는 방법이 있을 수 있다. 본 논문에서는 ATM-PON시스템의 ONU와 OLT에 VPN 기능을 추가하여 SCB와 P2P를 구현했다. 실험결과 ONU와 OLT에 VPN 기능을 두는 제안된 방식이 코어 망쪽에 VPN 기능이 있는 것보다 전체 전송시간이 더 빠르고 트래픽의 양을 줄일 수 있었다.