• 제목/요약/키워드: WLAN AP

검색결과 146건 처리시간 0.025초

WLAN 환경에서 메시지 인증을 이용한 MITM 공격 대응에 대한 연구 (Investigation of the Defense MITM with Message Authentication in WLAN Environments)

  • 홍지훈;오지수;박민우;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 추계학술발표대회
    • /
    • pp.495-498
    • /
    • 2014
  • 최근 스마트폰을 이용한 인터넷 사용이 증가하면서 카페나 영화관과 같은 공공장소에 많은 Access Point(AP)들이 설치되어 있다. 하지만 이러한 AP 대부분이 외부 공격에 무방비하게 노출되어 위험성이 대두되고 있다. 대표적인 공격으로 사용자와 AP간 통신에 끼어들어 데이터를 도청하거나 위 변조하는 Man-In-The-Middle(MITM) 공격이 있다. MITM 공격에 대한 대응책으로 통신간 암호화가 있지만, 모든 통신에 암호화를 적용하는 것은 많은 비용이 발생하기 때문에 현실적으로 불가능하다. 실제로 구글 플레이스토어에 등록된 100개의 무료 인기 어플리케이션 중 모든 메시지에 암호화 통신을 사용하는 어플리케이션은 없으며, 부분적으로 사용하는 어플리케이션은 43개임을 확인하였다. 본 논문에서는 앞서 설명한것과 같이 통신간 암호화를 하지 않는 어플리케이션을 MITM 공격으로부터 보호하기 위한 메시지 인증 기반 무결성 검증 방법을 제안하여 안전한 어플리케이션-서버 통신 모델 개발에 기틀을 마련한다.

무선랜 워드라이빙 공격의 위험성과 대응방안 (The Risk of Wardriving Attack Against Wireless LAN and its Counterplan)

  • 최영남;조성목
    • 한국정보통신학회논문지
    • /
    • 제13권10호
    • /
    • pp.2121-2128
    • /
    • 2009
  • IEEE 802.11 무선 랜은 구축이 용이하고, 이동성과 편이성 등의 장점이 있어 캠퍼스, 기업, 핫 스팟 영역의 공중망에 이르기까지 응용범위를 급속히 넓혀가고 있다. 그러나 무선 랜은 RF를 매체로 사용하기 때문에 근본적으로 보안이 취약해서 개인정보와 기업 내부자료의 침해 위험성이 증가하고 있으며, 특히 무선 랜에서 보안 취약성을 찾아내는 워드라이빙 공격은 더욱 더 심각성을 더해가고 있다. 본 논문에서는 무선 랜에 대한 워드라이빙 공격을 위한 여러 과정과 준비단계에 대하여 전반적으로 살펴보고, 무선 랜에서의 워드라이빙 공격으로부터 정보침해 사고를 예방할 수 있는 대응방안을 제시한다. 이를 위해 무선 랜에서의 워드라이빙 공격에 적합한 장비를 제작하였고, 제작된 장비를 사용하여 서울시 양재동 일대의 무선 랜 AP 보안 취약성을 조사하였다.

모바일 단말을 이용한 Whitelist 기반 비인가 AP 탐지 및 접속 차단 기법 (A Whitelist-Based Scheme for Detecting and Preventing Unauthorized AP Access Using Mobile Device)

  • 박정수;박민호;정수환
    • 한국통신학회논문지
    • /
    • 제38B권8호
    • /
    • pp.632-640
    • /
    • 2013
  • 본 논문에서는 무선랜 환경의 보안위협에 대비해 모바일 단말 및 원격서버 기반의 무선랜 보안 시스템을 제안 한다. 최근 무선랜 환경에서의 보안기술은 다양한 방식으로 제안되고 있으며, WIPS, DLP등 많은 제품들이 출시되고 있다. 하지만 이러한 제품들은 가격이 비싸고, 관리가 힘들다는 점에서 소규모 기업에서는 사용하기가 힘든 실정이다. 따라서 본 논문에서는 BYOD 시장의 발달과 스마트폰 하드웨어의 발전에 맞춰 whitelist를 이용한 단말 및 원격서버 기반의 무선랜 보안 시스템을 제안한다. 제안하는 시스템은 관리자에 의해 AP 및 개인 device에 대한 정보가 서버에 저장되고, 개인의 device에 Application설치만으로도 다양한 무선 네트워크 환경에 적용할 수 있는 장점이 있다.

휴대인터넷(Wi-Bro)에 대응하는 공중 무선랜 서비스 (Public WLAN service against the Wi-Bro)

  • 최재영
    • 한국정보통신설비학회:학술대회논문집
    • /
    • 한국정보통신설비학회 2004년도 하계학술대회
    • /
    • pp.177-180
    • /
    • 2004
  • 이제는 유비쿼터스이다. 초고속 인터넷이나, 휴대이동전화는 신규 가입자를 확보하기가 쉽지 않다. 이미 시장은 포화 정점에 머물러 있다. 새로운 시장 또는 서비스를 찾고 있으며, 이의 화두는 통합과 유비쿼터스이다. 위성 DMB, 휴대인터넷, 양방향 디지털 방송, 무선 랜 등등... 여기서는 Indoor AP를 이용한 무선랜 서비스를 Outdoor 용 Smart AP를 통해 확산을 꽤 하고자 한다.

  • PDF

무선 LAN에서 dual-채널 AP를 이용한 빠른 이동성 지원 (Dual-Channel-AP-assisted Handoff in WLAN)

  • 강지명;이승희;황재룡;김종권
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (3)
    • /
    • pp.139-141
    • /
    • 2004
  • 무선 LAN은 기존의 유선 LAN 기능을 무선 주파수를 전송 매체로 이용하여 제공할 수 있도록 하고자 하는 것으로, 높은 전송 대역폭을 지원해 주는 기술 표준화와 단말 가격의 인하로 빠르게 대중화에 성공하고 있다. 무선 LAN에서의 빠른 이동성지원(fast handoff) 은 QoS가 요구되는 서비스를 지원하기 위한 필수적인 요소이다. 현재의 이동성 방안은 단말이 AP의 존재를 파악하고 이동할지를 결정하는 방법인데, 이와 같은 방법은 단말에 부하가 많고 시간이 오래걸리게 되며 이동을 결정하는 데 알수 있는 정보도 제약된다. 논문에서는 단말의 부하를 줄이고 더 빠르게 이동성을 지원할수 있는 방법으로 AP가 단말의 존재를 파악하고 단말에게 이동 정보를 알려주는 방법을 제시한다.

  • PDF

IEEE802.11 무선망을 위한 에너지 효율적인 AP 선택 기법 (Energy Efficient Access Point Selection Method for IEEE802.11 Wireless LANs)

  • 허웅;팽우양;유강수;최재호
    • 한국콘텐츠학회논문지
    • /
    • 제11권12호
    • /
    • pp.578-585
    • /
    • 2011
  • 스마트 폰이나 아이패드와 같은 무선기기의 발달은 IEEE 802.11 그룹의 무선 네트워크 사용을 한층 더 확장시키고 있다. 이로 인해 Wi-Fi와 같은 무선 네트워크를 사용하려는 사용자 또한 급속하게 증가되고 이를 수용하기 위해서는 하나의 AP 처리 영역에 적어도 2개 이상의 AP가 요구되어진다. 이러한 환경에서 무선 네트워크의 효과적인 활용과 사용자에게 지원되는 서비스를 극대화하기 위해 적절한 AP를 선택하는 것은 매우 중요한 논점 중에 하나이다. 본 논문에서는 신호의 세기와 더불어 각 AP에서 처리하는 트래픽 양을 고려하여 무선 네트워크의 활용을 최적화하는 AP 선택 기법을 제안한다. 사용자의 이동이 빈번한 무선 네트워크의 특성상 특정 AP를 중심으로 트래픽 불균형 상태가 언제나 발생할 수 있기 때문에 신호의 품질만을 선택 기준으로 적용하는 방식은 네트워크 활용에 제한적이다. 제안된 AP 선택 기법은 신호의 품질과 더불어 각 AP에서 처리량을 고려하여 새로운 스테이션에 대한 결합을 결정하기 때문에 가장 좋은 신호를 가진 AP에 발생할 수 있는 혼잡현상을 미연에 방지하며 균형 있는 트래픽 부하 처리로 효율적으로 네트워크를 활용한다. 제안한 방식의 성능을 확인하기 위하여 OPNET 모델러를 사용하여 시뮬레이션을 수행하였다. 성능 평가 척도로는 전송 효율과 전송 지연을 사용하였고 제안한 방식을 기존의 방식과 비교 하였다. 실험결과, 제안한 방식이 기존의 방식에 비하여 전송 지연과 전송 효율 측면에서 더 좋은 결과를 나타내었다.

A Testbed of Performance Evaluation for Fingerprint Based WLAN Positioning System

  • Zhao, Wanlong;Han, Shuai;Meng, Weixiao;Zou, Deyue
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제10권6호
    • /
    • pp.2583-2605
    • /
    • 2016
  • Fingerprint positioning is a main stream and key technique for seamless positioning systems. In this paper, we develop a performance evaluation testbed for fingerprint based Wireless Local Area Network (WLAN) positioning system. The testbed consists of positioning server, positioning terminal, Access Point (AP) units, positioning accuracy analysis system and testing scenarios. Different from other testbeds tended to focus on testing in same situation, in the proposed testbed, a couple of scenarios are set to test the positioning system including indoor and outdoor environments. Handset-side positioning mode and network-side positioning mode are provided simultaneously. Variety of motion models, such as static model, low-speed model and high-speed model are considered as well as different positioning algorithms. Finally, some implementation cases are analyzed to verify the credibility of the testbed.

위치정보제공자와 연계한 인터넷전화 긴급전화 시스템 (A Emergency Call System of Internet Telephony integrated with Location Information Service Provider)

  • 박준수;김희동
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2010년도 한국컴퓨터종합학술대회논문집 Vol.37 No.1(D)
    • /
    • pp.283-286
    • /
    • 2010
  • WLAN 기술의 발전과 AP의 증가로 WLAN 기반 인터넷전화의 보급이 증가함에 따라 인터넷전화의 긴급 통화 서비스 제공이 중요한 문제가 되었다. 국내외에서는 긴급통화 서비스를 인터넷전화의 필수요건으로 규정하고, 기술표준을 제정하여 인터넷전화 사업자들에게 이를 적용하고 있다. WLAN 인터넷전화는 이동성이 보장되기 때문에 긴급통화 서비스 제공 시 사용자의 정확한 위치정보 전달이 중요하다. 본 논문에서는 위치정보 획득 방법을 기반으로 위치정보제공자와 연계를 통한 인터넷전화 긴급전화 서비스 제공 구조를 제안한다.

  • PDF

모바일 단말의 PSM 성능 향상을 위한 적응적 패킷 스케줄링 기법 (Adaptive Packet Scheduling Scheme for Enhancing the PSM Performance of Mobile Devices)

  • 박영덕;정경학;서영주
    • 한국통신학회논문지
    • /
    • 제38B권8호
    • /
    • pp.623-631
    • /
    • 2013
  • 무선랜 인터페이스는 스마트폰, 태블릿과 같은 모바일 단말의 배터리를 급격히 소비하는 주된 요인 중의 하나이다. 이에, 대부분의 상용 모바일 단말은 네트워크 트래픽이 없을 때에 무선랜 인터페이스를 SLEEP 상태를 유지하여 배터리를 절약하는 power saving 기법을 사용하고 있다. 하지만 Access Point (AP)는 단순히 서버로부터 수신한 데이터 패킷을 해당 모바일 단말 측으로 즉시 전송하려 하기 때문에, 경우에 따라 모바일 단말이 항상 AWAKE 상태를 유지하여 배터리가 급격하게 소모되는 문제를 일으킬 수 있다. 본 논문에서는 이러한 문제를 지적하고, AP의 적응적 패킷 스케줄링 기법을 통해 모바일 단말의 배터리를 절약할 수 있는 새로운 기법을 제안한다. 또한 테스트 베드 기반의 실험 결과로부터 제안된 기법이 기존 기법보다 power saving 성능을 50%이상 향상시킴을 확인하였다.

무선 LAN Access Point에서 임베디드 형태의 유해 트래픽 침입탐지/차단 시스템 개발 (Development of Malicious Traffic Detection and Prevention System by Embedded Module on Wireless LAN Access Point)

  • 이형우;최창원
    • 한국콘텐츠학회논문지
    • /
    • 제6권12호
    • /
    • pp.29-39
    • /
    • 2006
  • 네트워크의 급속한 성장과 더불어 유무선 서비스 및 사용자들이 급증하고 있는 가운데 IEEE 802.1x 기반 WLAN 환경에서 Session hijacking 및 DoS 공격 등 취약점으로 인해 다양한 공격이 시도되고 있어 무선 네트워크에 대한 침입탐지/차단 시스템 개발이 시급하다. 본 연구에서는 AP(Access Point) 에서 임베디드 형태로 무선 패킷에 대한 모니터링 및 유해 트래픽 침입탐지/차단 기능을 제공하며 무선 네트워크에 대한 통합 보안 관리 기능을 제공하는 시스템을 개발하였다. 개발한 시스템은 기존의 무선망 보안 관리 시스템보다 경량화된 형태로 개발되었으며 무선 트래픽에 대한 능동적인 보안 관리 기능을 제공하여 대학 캠퍼스망과 같이 최근 급속도로 확산되고 있는 무선랜 기반 네트워크 환경에서의 개선된 보안관리 기능을 제공할 수 있었다.

  • PDF