• 제목/요약/키워드: dynamic host configuration protocol (DHCP)

검색결과 17건 처리시간 0.032초

A Duplicate Address Resolution Protocol in Mobile Ad Hoc Networks

  • Lin Chunhung Richard;Wang Guo-Yuan Mikko
    • Journal of Communications and Networks
    • /
    • 제7권4호
    • /
    • pp.525-536
    • /
    • 2005
  • In an IP-based network, automated dynamic assignment of IP addresses is preferable. In most wired networks, a node relies on a centralized server by using dynamic host configuration protocol (DHCP) to obtain a dynamic IP address. However, the DHCP­based approach cannot be employed in a mobile ad hoc network (MANET) due to the uncertainty of any centralized DHCP server. That is, a MANET may become partitioned due to host mobility. Therefore, there is no guarantee to access a DHCP server. A general approach to address this issue is to allow a mobile host to pick a tentative address randomly, and then use duplicate address resolution (DAR) protocol to resolve any duplicate addresses. In this paper, an innovative distributed dynamic host configuration protocol designed to configure nodes in MANET is presented. The proposed protocol not only can detect the duplicate address, but also can resolve the problem caused by duplicate address. It shows that the proposed protocol works correctly and is more universal than earlier approaches. An enhanced version of DAR scheme is also proposed in this paper to solve the situation of duplicate MAC address. The new and innovative approach proposed in this paper can make the nodes in MANET provide services to other networks and avoid packets from being delivered to incorrect destinations.

브로드캐스팅 트래픽을 최소화한 DHCP의 설계 및 구현 (Design and Implementation of DHCP with Minimized Broadcasting Traffic)

  • 안성진;정진욱;이상훈
    • 한국정보처리학회논문지
    • /
    • 제3권4호
    • /
    • pp.709-719
    • /
    • 1996
  • DHCP는 호스트에게 IP(Internet Protocol) 주소나 구성 파라미터 (Configuration Parameter) 등을 동적으로 할당해주는 프로토콜이다. 그러나 이프로토콜은 메시지를 교환하기 위해 브로드캐스팅을 이용하기 때문에 네트워크에 과중한 트래픽의 발생 요인이 된다. 이러한 오버헤드를 줄이기 위해 메시지 교환시에 가능하면 브로드 캐스 팅을 피하고, 간결하고 효율적인 클라이언트-서버의 동작 메처니즘을 설계하였다. 본 연구에서는 DHCP가 유발하는 브로드캐스팅 트래픽 특성을 고찰하여 메시지를 유치캐스트 할 수 있는 방안과 트래픽을 줄일 수 있도록 알고리즘을 개선한 DHCP의 모델을 구현하였다.

  • PDF

네트워크 공격 방지를 지원하는 DHCP의 설계 및 구현에 관한 연구 (Design and Implementation of DHCP Supporting Network Attack Prevention)

  • 유권정;김은기
    • 한국정보통신학회논문지
    • /
    • 제20권4호
    • /
    • pp.747-754
    • /
    • 2016
  • DHCP(Dynamic Host Configuration Protocol)는 IP 주소 관리의 효율성과 편의를 위한 프로토콜이다. DHCP는 네트워크 내 개별 호스트에게 TCP/IP 통신을 실행하기 위해 필요한 IP 주소 및 구성 정보를 자동적으로 할당해준다. 하지만 기존의 DHCP는 서버와 클라이언트 간 상호 인증 체계가 없기 때문에 DHCP spoofing, release 공격과 같은 네트워크 공격에 취약하다. 이러한 문제점을 해결하기 위해 본 논문에서는 다음과 같은 기능을 지원하는 DHCP 프로토콜을 설계하였다. 먼저, ECDH(Elliptic Curve Diffie-Hellman)를 이용하여 세션 키를 생성하고 ECDSA(Elliptic Curve Digital Signature Algorithm)를 사용하여 전자서명을 함으로써 서버와 클라이언트 간 상호 인증을 수행한다. 그리고 메시지에 HMAC(Hash-based Message Authentication Code)을 추가하여 메시지의 무결성을 보장한다. 또한 Nonce를 사용하여 재전송공격을 방지한다. 결과적으로 수신자는 인증되지 않은 호스트로부터 수신한 메시지를 폐기함으로써 네트워크 공격을 막을 수 있다.

A Study on Secure Interaction of DHCP Server with DNS Server

  • Ham Young Hwan;Chung Byung Ho;Chung Kyo Il
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2004년도 학술대회지
    • /
    • pp.544-548
    • /
    • 2004
  • DHCP(Dynamic Host Configuration Protocol) is a protocol which dynamically allocates an IP address and/or host configuration parameters to a host. The DHCP client's address can be changed dynamically any time. For the possible communication with other system, the DHCP client has to inform its address to the DNS system with dynamic update facility. But the DNS dynamic update has a problem related to the security. So we proposed the efficient mechanism for the secure integration of DHCP and DNS by using DNS security extensions. The system also uses the DNS server as the certificate repository for the storing & retrieval of each other's certificate.

  • PDF

MANET 환경에서 주소 영역기반 주소할당 분산기법 (Distributed Address Configuration Mechanism Using Address Pool in MANET)

  • 안상현;임유진;유현
    • 정보처리학회논문지C
    • /
    • 제16C권6호
    • /
    • pp.753-760
    • /
    • 2009
  • 시간과 장소에 상관없이 인터넷 서비스를 제공 받고자 하는 인터넷 사용자들의 요구가 증가함에 따라 MANET(Mobile Ad-Hoc Network) 환경에서도 인터넷 연결성을 제공하기 위한 연구들이 주목을 받고 있다. 기존 DHCP(Dynamic Host Configuration Protocol) 기반 방식의 경우는 망 내 노드들에게 주소를 할당하기 위하여 다중 홉 거리에 있는 DHCP 서버와 메시지를 교환해야 하기 때문에 메시지 손실이 쉽게 발생할 수 있으며, 이로 인해 주소 설정의 안정성이 감소하고 주소 설정 시간이 증가하는 문제점이 있다. 따라서 본 논문에서는 노드가 DHCP 서버로부터 하나의 주소만을 할당 받는 것이 아니라 일정 크기의 주소 영역을 할당 받을 수 있게 하였다. 또한 주소 영역을 할당 받은 노드가 이웃의 주소 요청 노드들에게 자신의 주소 영역 중 일부를 할당할 수 있도록 하는 새로운 주소 설정 기법을 제안하였다. 모의 실험을 통하여 제안 기법이 기존 DHCP 기법에 비하여 주소 설정 시간과 제어 메시지 수 측면에서 각기 77%와 61%의 성능을 향상시킬 수 있음을 보였다.

홈네트워크에서 DHCP 메시지 인증에 관한 연구 (A study of the DHCP message authentication at home network)

  • 주홍일;황진범;한종욱
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2005년도 추계종합학술대회
    • /
    • pp.837-840
    • /
    • 2005
  • 본 논문은 DHCP(Dynamic Host Configuration Protocol) 메시지 인증에 관한 것으로 홈네트워크에서 적용 가능한 디바이스 인증 및 사용자 인증과의 관련성에 대해 살펴본다. 또한, 본 논문에서 제안하는 DHCP 메시지 인증은 DHCP 서버가 IP 주소 할당을 요구하는 DHCP 클라이언트들에게 IP 주소를 할당함에 있어서, 인증 과정을 거친 후 인증에 성공한 클라이언트에게만 IP 주소를 할당 해주고, DHCP 클라이언트도 자신이 등록된 DHCP 서버로부터만 IP 주소를 할당 받을 수 있는 DHCP 메시지 인증 방법을 제안함에 있어서 효과적이고 보안성을 강화한 키관리 방법으로 리플레이 공격에 대한 방지법을 포함하는 DHCP 메시지 인증 방법을 제공한다.

  • PDF

네트워크 공격 방지를 지원하는 DHCP에 관한 연구 (A Study on the DHCP Supporting Network Attack Prevention)

  • 김문기;정다혜;이재원;유권정;김은기
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.640-642
    • /
    • 2015
  • DHCP(Dynamic Host Configuration Protocol)는 TCP/IP 통신을 실행하기 위해 필요한 IP 주소 및 관련된 세부 구성 정보를 자동적으로 할당한다. 기존의 DHCP는 서버와 클라이언트 간 상호 인증 체계가 없어서 다양한 네트워크 공격에 취약하다. 본 논문에서는 기존 DHCP 메시지 옵션에 네트워크 공격을 방지할 수 있도록 지원하는 옵션을 추가하였다. DHCP 통신 과정에서 ECDSA와 HMAC 알고리즘 등을 이용하여 메시지의 무결성을 보장하고 서버와 클라이언트 간 상호 인증을 수행한다.

초고속통신망에서 DHCP 기반의 IP 할당 분석 (IP Assignment Analysis Based on DHCP at High-speed Network)

  • 김형진;조현섭
    • 한국산학기술학회논문지
    • /
    • 제10권9호
    • /
    • pp.2300-2305
    • /
    • 2009
  • 최근 정보통신기술은 통신서비스의 공급자들이 개별적으로 구축하여 운영하고 있는 네트워크 시스템에 일관된 자원 및 네트워크의 보안 체계 구축을 도입하고 있다. 그래서 다양한 접속망을 통하여 멀티미디어 통신서비스를 수행한다. 따라서 본 논문에서는 초고속 통신망에서의 DHCP 프로토콜을 기반으로 한 IP 할당 방법을 알아보고, 이를 이용하여 유동 IP를 할당받아 xDSL모뎀, AP, 사용자 PC 등의 부팅 순서에 따라 IP 할당의 성공 또는 실패가 발생할 수 있는 경우를 분석하여 사용자에게 최적의 서비스품질을 제공하고자 한다.

Ad-Hoc망과 Internet망과의 연결 방안 (The Mechanism of Interworking Ad-Hoc and Internet Network)

  • 진민숙;박준희;김상하
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (3)
    • /
    • pp.793-795
    • /
    • 2001
  • Ad-hoc 망은 인터넷과는 다른 독립적인 망을 구성하는 경우 사용되게 된다. 이러한 Ad-hoc의 특정 호스트가 인터넷 망과의 연결을 시도하는 경우, 이 호스트로의 패킷의 라우팅을 위해서는 모든 경로상의 라우터에서 이 호스트에 대한 정보의 엔트리가 추가되어야만 한다. 이는 망 구현 과정에서 확장성 (Scalability) 문제를 야기하게 된다. 즉, 라우팅 테이블 엔트리의 증가로 차지하는 라우터의 메모리 문제나, 해당 호스트의 정보를 찾고자 할 때의 소요시간으로 적용하기 어렵다. 이러한 확장성 문제를 제거하는 방법으로 자동으로 주소를 설정 하는 방식인 DHCP(Dynamic Host Configuration Protocol)에 대해서 알아 보았다. 그리고. DHCP의 문제점인 기존의 라우팅 정보를 손실되는 문제가 있어 적용하기 어렵다. 이에 본 논문은 확장성 문제를 제거하는 동시에 엑세스 포인트(access point)에서 NAT(Network Address Translation) 기술을 적용하여 AODV(Ad-Hoc On-Demand Distance Vector) 라우팅 프로토롤과 인터넷의 연동을 위한 메커니즘을 제안한다.

  • PDF

VoIP 긴급통화 서비스에서 DHCP를 이용한 위치 획득 (A Location Acquisition using Dynamic Host Configuration Protocol to VoIP Emergency Service)

  • 천지훈;김미화;김진희;최선완;강신각;이일진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 추계학술발표대회
    • /
    • pp.1203-1206
    • /
    • 2008
  • VoIP 서비스에서 긴급통화 서비스는 사용자 단말의 위치 정보(Location Information)와 사용자 식별번호를 긴급 호에 실어 긴급 대응 센터에 보내는 서비스이다. VoIP 긴급통화 서비스를 위하여 긴급 호발생 시 위치를 획득하여야 하며, 이를 위해 본 논문에서는 RFC 4776기반의 DHCP 옵션 확장하여 VoIP 단말의 위치 정보를 획득하는 방법을 구현하였다.