• 제목/요약/키워드: Virtual Private Network(VPN)

검색결과 122건 처리시간 0.029초

특정 IP 영역 제한정책 설정에 따른 보안 취약점 공격에 관한 연구 (A Study on Security Hole Attack According to the Establishment of Policies to Limit Particular IP Area)

  • 서우석;전문석
    • 한국전자통신학회논문지
    • /
    • 제5권6호
    • /
    • pp.625-630
    • /
    • 2010
  • 다양한 정보보안 구축 사례를 보면, Firewall과 가상 사설 통신망[VPN(Virtual Private Network)], 침입 탐지 시스템[IDS(Intrusion Detection System)], 기업 보안 관리[ESM(Enterprise Security Management)] 등 단계적인 발전 절차를 갖는다. 각각의 보안 솔루션과 장비는 특성화된 보안 기술을 통해서 TCP/IP Layer별 또는 공격형태, 공격유형, 침해로 인한 보안정책의 문제점과 같은 분류를 기준으로 정보보안 을 위한 방어와 공격을 분석한다. 본 논문의 연구 방향은 TCP/IP Layer의 L3 계층 이상의 상위 등급 보안정책과 장비를 통한 기존 네트워크에 L2 계층 이하 등급의 장비 또는 정책을 적용 시에 발생하는 침입 가능한 대기시간[Latency Time]을 확인하고 보안장비 정책에서 특정 IP 영역에 대한 제한정책 설정과정에서 IP 선점(Preoccupation)으로 인한 발생 가능한 보안 취약점을 분석함으로써 기술적인 문제점을 알아보고자 한다.

인터넷 보안: 가상사설망, 방화벽 그리고 침입탐지시스템

  • 임채훈;강명희
    • 정보와 통신
    • /
    • 제17권3호
    • /
    • pp.97-110
    • /
    • 2000
  • 인터넷은 본질적으로 신뢰할 수 없는 네트웍들의 집합체로, 정보의 흐름을 통제하기가 대단히 어렵기 때문에, 인터넷에 산재한 자원을 충분히 활용하면서, 내부의 중요한 자원을 인터넷으로부터 보호해 줄 수 있는 인터넷 보안이 가장 심각한 문제로 대두되고 있다. 본 고에서는 현재 인터넷 보안의 주류를 이루는 있는 가상사설망(VPN : Virtual Private Network)과 방화벽(Firewall), 그리고 방화벽의 부족한 부분을 보강해 줄 수 있는 침입탐지시스템(IDS: Intrusion Detection System)에 대한 기본 구현 기술들을 비교 분석해 본다.

  • PDF

차세대 OVPN에서 차등화된 광 QoS 서비스제공 프레임워크 연구 (Differentiated Optical QoS Service Framework In Next Generation Optical VPN)

  • 윤미라;조준모;정창현;김성운
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (중)
    • /
    • pp.1093-1096
    • /
    • 2003
  • IP 망을 활용한 VPN(Virtual Private Network)은 비용과 운용측면에서 효율적이지만 QoS보장과 광대역 서비스 제공에 많은 문제점을 가진다. 이러한 IP 기반의 VPN에서 QoS 보장과 광대역폭에 대한 해결책으로 차세대 광 인터넷을 통한 OVPN(Optical VPN) 기술이 제시되고 있다. 차세대 광 인터넷의 구현이 IP/GMPLS over DWDM 프로토콜 프레임워크로 표준화되고 있는 현실에 비추어, IP/GMPLS over DWDM 백본망을 통한 OVPN은 차세대 가상사설 망으로써 멀티미디어 서비스 제공을 위한 유일한 대안이다. 차세대 DWDM 광인터넷 백본망을 활용한 OVPN에서 종단간 QoS를 보장하는 멀티미디어 서비스 제공을 위해서는 차등화 된 광 QoS 서비스 제공 메카니즘이 필수적으로 요구된다. 본 논문에서는 OVPN over IP/GMPLS over DWDM 에서 종단간 QoS 제공을 위한 차등화된 광 QoS 프로토콜 프레임워크를 제안한다.

  • PDF

OVPN에서 최적의 Optical-LSP를 설립하기 위한 OSPF-TE+ 내의 다중파장 최소간섭 경로 라우팅 알고리즘 적용 방안 연구 (A Study on Multi-Wavelength-Minimum Interference Path Routing Algorithm Mapping Scheme OSPF-TE+ Establishing Optimal Optical-LSPs in OVPN)

  • 정창현;현혜경;강오한;조광현;김성운
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (3)
    • /
    • pp.136-138
    • /
    • 2004
  • IP망을 활용한 VPN(Virtual Private Network)에서의 QoS 보장 및 광대역 서비스 제공에 대한 해결 방안으로 차세대 광 인터넷을 통한 OVPN(Optical VPN) 기술이 제시되고 있다. 차세대 광 인터넷의 구현이 IP/GMPLS(Generalized Multi-Protocol Label Switching) over DWDM(Dense Wavelength Division Multiplexing) 프로토콜 프레임워크로 표준화되고 있는 현실에 비추어 볼 때 IP/GMPLS over DWDM 백본망을 통한 OVPN은 차세대 가상사설망으로써 멀티미디어 서비스 제공을 위한 최적의 방안이다. 이러한 멀티미디어 서비스 제공을 위한 OVPN에서는 최적의 Optical-LSP(Label Switched Path)의 설립이 요구되고 있다. 따라서 본 논문에서는 차세대 OVPN의 모델 및 망의 blocking probability를 향상하기 위한 미래의 잠재적인 연결 요구에 대해 간섭을 최소화하면서 경로를 설정하는 MW-MIPR 라우팅 알고리즘을 제시하고 이를 라우팅 프로토콜인 OSPF-TE+(OSPF Extensions in Support of Generalized MPLS)에 맵핑하기 위한 방안을 제안한다.

  • PDF

차세대 OVPN에서 QoS Recovery 메커니즘 제공을 통한 QoS 보장 프레임워크 (QoS Guarantee Framework with QoS Recovery Mechanism in Next Generation OVPN)

  • 윤미라;정창현;김성운
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (3)
    • /
    • pp.4-6
    • /
    • 2003
  • IP망을 활용한 VPN(Virtual Private Network)에서의 QoS 보장 메커니즘과 광대역폭 제공에 대한 해결책으로 차세대 광 인터넷을 통한 OVPN(Optical VPN) 기술이 제시되고 있다. 차세대 광 인터넷의 구현이 IP/GMPLS(Generalized Multi­Protocol Label Switching) over DWDM(Dense Wavelength Division Multiplexing) 프로토콜 프레임워크로 표준화되고 있는 현실에 비추어, IP/GMPLS over DWDM 백본망을 통한 OVPN은 차세대 가상사설망으로써 멀티미디어 서비스 제공을 위한 최적의 방안이다. 이러한 차세대 멀티미디어 서비스 제공을 위한 OVPN에서는 서비스 클래스별로 차등화된 광 QoS 제공 및 보장 기술이 절실히 요구되고 있으므로, 본 논문에서는 차등화된 광 QoS 서비스(DOQS:Differetiated Optical QoS Service)를 제공하는 OVPN모델을 제시하고 제안된 DOQS­OVPN 모델의 QoS 지원 광경로상에서의 QoS Failure에 대한 서비스별 차등화된 Recovery 능력을 갖는 QoS 보장 프로토콜 프레임워크를 제안한다.

  • PDF

효율적인 기업 VPN 구축 및 운용을 통한 비용대비 성능향상 사례 연구 (A Case Study on Efficient Enterprise Virtual Private Network Implementation and Operation for a Performance Elevation against the Cost)

  • 김성찬;이승민;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.1217-1220
    • /
    • 2005
  • 정보통신 기술의 발달이 가져온 가장 큰 변화중의 하나로 글로벌 커뮤니케이션을 들 수 있을 것이다. 각 지역별 사업장을 운영하는 기업체들은 대부분 사업장들을 연결하는 광역 통신망을 구축하여 사용하고 있지만, 이를 운영하는데 드는 막대한 비용과 보안문제에 많은 어려움을 겪고 있는 실정이다. 본 논문에서는 사업장의 이동이 빈번한 기업의 광역 통신망을 구축함에 있어 비용 절감을 위해 재 활용된 개인용 컴퓨터를 이용하여 리눅스 기반의 VPN 게이트웨이를 만들어 사용하고 포트스캔 기술과 패킷 스니퍼를 이용한 네트워크의 모니터링을 통해 보다 안전하고 효율적으로 통신망을 운영한 사례를 제시하고자 한다.

  • PDF

DWDM기반의 OVPN에서 네트워크 생존성을 위한 제어 메커니즘 연구 ((A Study on the Control Mechanism for Network Survivability in OVPN over IP/GMPLS over DWDM))

  • 조광현;정창현;홍경동;김성운
    • 대한전자공학회논문지TC
    • /
    • 제42권9호
    • /
    • pp.85-96
    • /
    • 2005
  • "인터넷을 기반으로 하는 VPN(Virt at Private Network)"은 비용과 운용측면에서 효율적이다 하지만 광 대역폭 그리고 신뢰성 있는 서비스에 대한 요구의 증가는 IP/GMPLS over DWDM 기반의 백본 네트워크가 차세대 OVPN (Optical VPN)을 위하여 가장 적합한 백본 네트워크로 간주되게 하였다. 그러나, 높은 데이터 전송율을 가지는 OVPN망에서 광 소자의 일시적인 fault/attack에 의해서 일어나는 서비스 파괴는 순식간에 막대한 트래픽 손실을 야기 할 수 있으며, 비 인가된 physical attack 으로 인하여 물리적인 구성소자를 통해 정보가 도청 될 수 있다 또한 데이터 전송을 관리하는 제어 메시지가 변조되거나 복사되어 조작될 경우 데이터가 전송도중 실패하더라도 망의 생존성을 보장할수가 없게 된다. 따라서, OVPN에서는 생존성 문제 (i.e. fault/attack에 대한 물리적인 구조와 광 소자를 고려한 최적의 복구 매커니즘, 그리고 GMPLS 제어메시지의 보안성 있는 전송) 가 중요한 이슈로 대두되고 있다. 본 논문에서는 fault/attack을 관리하기 위해 광 소자들과 공통된 위험 요소를 포함하는 소자들을 분류하고, SRLG (Shared Risk Link Group)를 고려한 경로 설립 스킴과 GMPLS의 RSVP-TE+(Reservation Protocol-Traffic Engineering Extension)와 LMP(Link Management Protocol)의 보안성 제공 메커 니즘을 제안하여, OVPN에서의 생존성을 보장한다. 끝으로 시뮬레이션 결과를 통하여 제안된 알고리즘이 망 생존성을 위하여 더욱 효율적임을 증명하였다.

QoS Guaranteed Secure Network Service Realization using Global User Management Framework (GUMF);Service Security Model for Privacy

  • Choi, Byeong-Cheol;Kim, Kwang-Sik;Seo, Dong-Il
    • 제어로봇시스템학회:학술대회논문집
    • /
    • 제어로봇시스템학회 2005년도 ICCAS
    • /
    • pp.1586-1589
    • /
    • 2005
  • GUMF (Global User Management Framework) that is proposed in this research can be applied to next generation network such as BcN (Broadband convergence Network), it is QoS guaranteed security framework for user that can solve present Internet's security vulnerability. GUMF offers anonymity for user of service and use the user's real-name or ID for management of service and it is technology that can realize secure QoS. GUMF needs management framework, UMS (User Management System), VNC (Virtual Network Controller) etc. UMS consists of root UMS in country dimension and Local UMS in each site dimension. VNC is network security equipment including VPN, QoS and security functions etc., and it achieves the QoSS (Quality of Security Service) and CLS(Communication Level Switching) functions. GUMF can offer safety in bandwidth consumption attacks such as worm propagation and DoS/DDoS, IP spoofing attack, and current most attack such as abusing of private information because it can offer the different QoS guaranteed network according to user's grades. User's grades are divided by 4 levels from Level 0 to Level 3, and user's security service level is decided according to level of the private information. Level 3 users that offer bio-information can receive secure network service that privacy is guaranteed. Therefore, GUMF that is proposed in this research can offer profit model to ISP and NSP, and can be utilized by strategy for secure u-Korea realization.

  • PDF

다중위성운영을 위한 네트워크 구성 방안 연구 (Network Configuration Study for Multi-Satellite Operations)

  • 백현철;장인식;이상정;김병철;이재용
    • 항공우주시스템공학회지
    • /
    • 제13권4호
    • /
    • pp.1-9
    • /
    • 2019
  • 방송 통신, 지구관측, 기상관측, 해양관측, 그리고 항행 등 서로 다른 임무를 가지고 있는 위성들을 통합 운영하는 것은 보안에 취약하다. 현재 구성된 지상국 네트워크의 문제점은 시험 환경을 구축하여 분석하였다. 이를 바탕으로 하나의 지상국에 의해서 여려 개의 위성을 운영할 수 있는 네트워크를 설계하였다. 또한, 국내외 지상국과의 인터페이스 및 네트워크 구성방안을 제안하였다. 국내외 지상국과 연동하는 네트워크는 국가과학기술연구망과 글로벌과학기술협업연구망으로 구성하였다. 내부 네트워크는 방화벽, 가상사설망, DMZ, 1-way USB 등으로 구성하였다. 제안된 방법으로 네트워크를 구축하면 바이러스 유입 및 감염 등 유해 데이터를 차단할 수 있다.

MPLS 이용한 small inter-networking 구현 (The Implement of small inter-networking by using MPLS)

  • 송창안;하윤식;김동현;김동일
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2003년도 추계종합학술대회
    • /
    • pp.145-148
    • /
    • 2003
  • MPLS는 차세대 네트워크의 발전에 있어서 중요한 기술 중 하나이다. MPLS는 2계층의 스위칭 속도와 3계층의 라우팅 기능을 접목한 3계층 스위칭 기술의 일종으로, 짧고 고정된 길이의 레이블(label)을 이용하는 단순한 레이블 스위칭 방식을 사용한다. 이런 방식을 이용하는 MPLS는 성능대 가격비를 낮추면서 2계층의 속도, 3계층의 확장성, 기존 프로토콜과의 호환성 등 각 계층의 장점을 그대로 유지할 수 있다. 이슈로 부각되고 있는 트래픽 엔지니어링, VPN(Virtual Private Network), QoS 등을 쉽게 지원할 수 있다는 것이다. 본 논문에서는 MPLS를 기반으로 한 small 상호연동망을 구현하여 성능을 분석하고자 한다.

  • PDF