• 제목/요약/키워드: proxy management protocol

검색결과 60건 처리시간 0.024초

효율적인 위임서명을 위한 검증자 중심의 위임관리 프로토콜 (Proxy Management Protocol for based on Verifier for Efficient Proxy Signature)

  • 박세준;이용준;오동열;오해석
    • 한국통신학회논문지
    • /
    • 제31권1C호
    • /
    • pp.93-101
    • /
    • 2006
  • 실생활에서 권한의 위임을 통한 위임서명 기법들이 최근 많이 연구되고 있다. 그러나 현재 사용되고 있는 위임 서명 기법은 많은 보안상의 문제점을 가지고 있다. 가장 큰 문제점은 인증서와 개인키의 오남용을 막기가 힘들다는 것이다. 본 논문에서는 기존의 원서명자와 위임서명자와의 관점을 원서명자와 검증자와의 관점으로 전환하여 구조적으로 보안이 강화된 위임관리 프로토콜을 제안한다. 제안하는 기법은 기존의 위임서명 기법보다 강력하며 현실적인 PKI 기반 구조를 준용하므로 다양한 응용 환경에 적용할 수 있다.

SIP 프로토콜 상태정보 기반 공격 탐지 기능을 제공하는 가상 프록시 서버 설계 및 구현 (Stateful Virtual Proxy Server for Attack Detection based on SIP Protocol State Monitoring Mechanism)

  • 이형우
    • 인터넷정보학회논문지
    • /
    • 제9권6호
    • /
    • pp.37-48
    • /
    • 2008
  • VoIP 서비스는 IP망에서 SIP 프로토콜을 이용하여 음성 데이터를 전송하는 기술이다. SIP 프로토콜은 IP망을 이용하여 다양한 음성과 멀티미디어 서비스를 제공하고 저렴한 통신 비용에 대한 장점 때문에 빠르게 보급되고 있다. 하지만 SIP 프로토콜은 IP기반 위협에 그대로 노출된다는 한계를 가지기 때문에 이에 대한 대처방안이 제시되어야 한다. 기존의 여러 보안 메커니즘이 존재하지만 새로운 방식의 SIP 공격에 즉각 대응하지 못하고, 프로토콜 서비스 지연시간의 문제와 시스템의 과부화의 단점을 해결하지 못하고 있다. 이에 본 연구에서는 기존의 프록시 서버 앞단에 새로운 가상 프록시 서버를 두어 SIP 세션에 대한 상태정보를 분석하고 비정상적인 행위를 효율적으로 탐지하는 방법을 제시하였다. 본 연구에서 제시한 상태정보 기반 가상 프록시 서버(Stateful Virtual Proxy Server) 시스템의 성능평가 결과 최소한의 트래픽 전송지연만으로도 SIP 메시지 폭주(Message Flooding) 공격을 탐지할 수 있었다.

  • PDF

Mobile SCTP에서 위치관리 시스템과 직접 연동을 통한 이동 단말로의 연결 설정 방법 (Connection Setup Method for Mobile SCTP to a Mobile Node Using Direct Interoperation with Location Management System)

  • 김광렬;김승국;민성기
    • 한국정보과학회논문지:정보통신
    • /
    • 제35권3호
    • /
    • pp.183-191
    • /
    • 2008
  • 본 논문에서는 고정 단말에서 이동 단말로 SCTP 연결 설정을 제공하는 SCTP proxy를 제안한다. 최근에 전송 계층에서 종단 간 방식의 이동성 지원 프로토콜로 SCTP를 확장하여 사용 하는 방안이 제안되었다. 이러한 SCTP에서의 이동성 지원은, SCTP를 전송계층으로 사용하는 모든 응용계층에 대해 핸드오버 기능을 제공한다. 하지만, 현재 SCTP는 독립적인 위치 관리 기능이 없어 고정 단말에서 이동 단말 쪽으로 SCTP 연결 설정은 다른 이동성 지원 프로토콜에 의존하여 이루어진다. 이것을 해결하기 위해, 제안된 SCTP proxy는 일반적인 위치관리 시스템과 연동하여 이동 단말의 주소를 변환하고, 연결설정 메시지를 이동 단말로 전달한다. 이러한 SCTP proxy를 통해 SCTP는 이미 설정된 연결에 대한 핸드오버뿐 아니라, 다른 이동성 지원 프로토콜의 도움 없이 이동 단말로 새로운 연결 설정도 가능하여 완전한 이동성 지원이 가능하게 된다.

Analytical Approach of Proxy-LMA Mobility System in Heterogeneous IP-based Mobile Networks

  • Cho, Chulhee;Choi, Jae-Young;Jeong, Jongpil
    • International journal of advanced smart convergence
    • /
    • 제4권1호
    • /
    • pp.71-87
    • /
    • 2015
  • Mobile users want to be provided with undisrupted network services when they navigate on the Next-Generation (NG) wireless networks. For that, interlocking with a heterogeneous network is important, but there have been few studies on the method for guaranteeing global mobility. Thus, this paper proposes the Proxy-LMA technique, the mobile IP-based global inter-networking system, to enhance global mobility and interoperability within the Next-Generation (NG) network environment. The purpose of the proposed Proxy-LMA system is to expand the boundary of the mobility with regards to the existing mobility management protocol (PMIPv6 and MIPv6) in order to guarantee global mobility and interoperability within the heterogeneous network environment. The results of the performance evaluation showed that the proposed Proxy-LMA system was more efficient than other methods from the standpoint of signaling cost and delay in the heterogeneous network environment.

Proxy Mobile IPv6 네트워크에서 포인터 포워딩을 이용한 이동성 관리기법 (A New Mobility Management Scheme Using Pointer Forwarding in Proxy Mobile IPv6 Networks)

  • 이명규;김형헌;박석천;양영규
    • 정보처리학회논문지C
    • /
    • 제17C권1호
    • /
    • pp.109-118
    • /
    • 2010
  • Proxy Mobile IPv6(PMIRv6)는 이동노드가 핸드오버 및 위치등록과 관련된 신호절차를 수행하지 않고 네트워크 기반으로 이동성을 관리할 수 있도록 설계된 프로토콜이다. 기존의 PMIPv6에서 이동노드가 이동 할 때마다 Mobile Access Gateway(MAG)는 원거리에 위치한 Local Mobility Anchor(LMA)에 위치등록을 수행해야 하며, 이러한 위치등록절차는 LMA에 부하를 증가시킬 뿐 아니라, 네트워크로 전달되는 전체 트래픽이 증가하게 된다. 따라서, 본 논문에서는 Proxy Mobile IPv6 네트워크에서 포인터 포워딩을 이용한 이동성 관리기법을 제안하였다. 제안기법에서는 MAG가 LMA에 등록하는 대신 포인터 포워딩을 이용하여 이웃한 MAG에 등록함으로써 위치등록비용을 감소할 수 있다. 제안기법의 성능을 분석하기 위하여 내재점 마코프 체인(Imbedded Markov chain) 모델을 이용한 비용 계산식을 구하였으며, 수학적인 비용 분석 결과를 통하여 제안기법이 기존의 PMIPv6 보다 우수한 성능을 제공함을 알 수 있다.

프록시 모바일 IPv6 네트워크에서 저비용의 글로벌 이동성관리 기법 (LC-GM2: Low-Cost Global Mobility Management Scheme in Proxy Mobile IPv6 Networks)

  • 김종연;박종선;정종필
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제1권3호
    • /
    • pp.193-204
    • /
    • 2012
  • 본 논문에서는 PMIPv6를 기반으로 하는 LC-$GM^2$라는 저비용의 글로벌 이동성관리 아키텍처와 프로토콜 절차를 제안한다. LC-$GM^2$의 구성은 여러PMIPv6 의 로컬 도메인과 계층적 구조로 코어 네트워크로 연결되어 있다. LC-$GM^2$에서 이동성 관리는 도메인 내에서의 모바일 노드(MN)의 이동은 PMIPv6의 이동성관리 방법으로 수행되며 도메인간으로 이동할 때는 홈 네트워크 모바일 액세스 게이트웨이(MAG)가 이동 네트워크의 지역 모바일 앵커(LMA)에 직접 프록시 바인딩 업데이트(PBU)를 수행하여 코어 네트워크(CN)의 게이트웨이를 통한 패킷 전송을 수행하는 네트워크 엔티티 관점으로 수행된다. 분석 모델로 유체 흐름 이동성 모델을 기반으로 위치 업데이트 비용, 패킷 전달 및 총 비용 함수의 다양한 시스템 매개변수의 영향 이용하여 계층적 모바일 IPv6(HMIPv6) 이동성관리 프로토콜과 GPMIP 아키텍처와 비교 분석한다. 수학적 분석의 결과는 다른 글로벌 이동성관리 기법들 간의 비용 분석의 결과를 통하여 제안된 글로벌 이동성관리 기법(LC-$GM^2$)이 전체적인 비용측면에서 상당히 우수하다는 것을 보여준다.

Multicast Extension to Proxy Mobile IPv6 for Mobile Multicast Services

  • Kim, Dae-Hyeok;Lim, Wan-Seon;Suh, Young-Joo
    • Journal of Computing Science and Engineering
    • /
    • 제5권4호
    • /
    • pp.316-323
    • /
    • 2011
  • Recently, Proxy Mobile IPv6 (PMIPv6) has received much attention as a mobility management protocol in next-generation all-IP mobile networks. While the current research related to PMIPv6 mainly focuses on providing efficient handovers for unicast-based applications, there has been relatively little interest in supporting multicast services with PMIPv6. To provide support for multicast services with PMIPv6, there are two alternative approaches called Mobile Access Gateway (MAG)-based subscription and Local Mobility Anchor (LMA)-based subscription. However, MAG-based subscription causes a large overhead for multicast joining and LMA-based subscription provides non-optimal multicast routing paths. The two approaches may also cause a high packet loss rate. In this paper, we propose an efficient PMIPv6-based multicast protocol that aims to provide an optimal delivery path for multicast data and to reduce handover delay and packet loss rate. Through simulation studies, we found that the proposed protocol outperforms existing multicast solutions for PMIPv6 in terms of end-to-end delay, service disruption period, and the number of lost packets during handovers.

An Enhanced Network-based Mobility Management Protocol for Fast Mobility Support

  • Lee, Sung-Kuen;Lee, Kyoung-Hee;Lee, Hyun-Woo;Hong, Seng-Phil;Park, Jin-Woo
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제5권11호
    • /
    • pp.1997-2015
    • /
    • 2011
  • In this paper, we propose the enhanced network-based mobility management protocol, called enhanced proxy mobile ipv6 (E-PMIPv6), which can provide mobile nodes (MNs) with a fast and efficient mobility service in PMIPv6 domain. The proposed scheme can provide a fast and efficient mobility service to MNs and also the strength of network scalability and stability to an access network by proposing the dynamic virtual hierarchical network architecture. In addition, the pre-authentication procedure for an MN, based on the information of neighbor mobile access gateway (MAG) list in the enhanced-policy server (E-PS), is proposed to support seamless handover by reducing MN's handover latency. Through performance evaluations of numerical analyses and simulations, we have confirmed and verified the superiority of the proposed scheme compared to the conventional proxy mobile ipv6 (PMIPv6).

프록시 재암호화 기반의 안전한 전자지불시스템 (Proxy Re-encryption based Secure Electronic Transaction)

  • 고웅;곽진
    • 컴퓨터교육학회논문지
    • /
    • 제15권1호
    • /
    • pp.73-85
    • /
    • 2012
  • 현재 IT와 금융거래를 위한 기술의 발전으로 인해 인터넷과 같은 개방형 통신망을 이용한 효율적인 전자금융 서비스가 사용되고 있다. 이와 같은 환경에서 이용되는 SET, SSL/TLS 등과 같은 프로토콜은 신용카드 기반의 전자결제를 안전하고 효율적으로 수행하기 위해 개발된 전자지불 프로토콜이다. 그러나 대부분의 사용자들은 이에 대하여 정확히 알지 못하며, 보안상의 문제점을 인지하지 못한다. 특히, 이러한 프로토콜은 제품의 구매 및 결제를 위해 세션키를 추가로 생성하여 이용해야하는 등의 키 관리 문제가 존재한다. 따라서 본 논문에서는 이와 같은 문제점을 해결하기 위하여 프록시 재암호화 기법을 이용하여 추가적인 세션키 생성 없이 지불정보 및 주문정보를 송 수신할 수 있는 전자지불시스템을 제안한다.

  • PDF

Proxy Mobile IPv6 환경에서 동적 페이징 지원을 위한 이동성 관리기법 (A New Mobility Management Scheme in Proxy Mobile IPv6 Networks with Dynamic Paging Support)

  • 이명규;김철중;박석천;양영규
    • 한국정보통신학회논문지
    • /
    • 제14권9호
    • /
    • pp.1999-2007
    • /
    • 2010
  • Proxy Mobile IPv6(PMIPv6)는 이동 노드에게 이동성 관리 기능을 요구하지 않는 네트워크 기반의 이동성 관리 프로토콜이다. PMIPv6에서 Mobile Access Gateway(MAG)는 이동노드가 이동 할 때마다 원거리에 위치한 Local Mobility Anchor(LMA)에 위치등록을 수행해야 하며, 이러한 위치등록은 네트워크의 과도한 트래픽과 LMA 부하를 증가시키는 원인이 된다. 따라서, 본 논문에서는 PMIPv6 환경에서 동적 페이징 지원을 위한 이동성 관리기법을 제안하였다. 제안기법에서는 위치등록비용을 감소하기 위해서 페이징 기법을 적용하였으며, 페이징 영역의 크기는 이동노드의 이동 및 통신 패턴에 따라 동적으로 조정된다. 제안기법의 성능을 분석하기 위하여 유체유동(fluid flow) 모델을 이용한 비용 계산식을 구하였으며, 수학적인 비용 분석 결과를 통하여 제안기법이 PMIPv6보다 우수한 성능을 제공함을 알 수 있다.