A Study on Secure Query/Response System using Pseudonoise Sequence in DNS

DNS상에서 Pseudonoise Sequence를 사용한 안전한 질의/응답 시스템에 관한 연구

  • 석우진 (한국전자통신연구원 슈퍼컴퓨터센터 고성능망기연구팀) ;
  • 이만희 (한국전자통신연구원 슈퍼컴퓨터센터 고성능망기연구팀) ;
  • 최홍진 (한국전자통신연구원 슈퍼컴퓨터센터 고성능망기연구팀) ;
  • 변옥환 (한국전자통신연구원 슈퍼컴퓨터센터 고성능망기연구팀)
  • Published : 1998.10.01

Abstract

DNS는 인터넷상에서 도메인 네임과 IP 주소간의 상호 전환의 동작을 수행하는 시스템이다. DNS상에서 도메인 네임이나 IP 주소를 요청하는 질의나 이에 대한 응답은 네트워크상에서 UDP를 사용한 메시지 형식으로 전송한다. 이때 제 3자의 개입에 의한 조작의 가능성이 있다. 이러한 질의와 응답 메시지의 조작을 방지하고자 RFS2065에서는 RSA 공개키 방식을 사용하였다. RSA 공개키 방식은 현제 국내에서 직접사용하기에는 많은 애로 사항이 있으며 속도 측면에서 좋지 않은 면을 보여준다. 본 논문에서는 Pseudonoise Sequence와 MD5를 사용하여 DNS 상에서의 안전한 질의 응답을 가능하게 하고자 한다. Pseudonoise Sequence와 MD5를 사용함으로써 메시지를 암오화하지않아도 되며 또한 많은 계산을 요구하지 않는다. 메시지에 Pseudonoise Sequence를 기입하고, 그 메시지의 MD5를 송수신 측에서 검사함으로써 제 3자 개입에 의한 조작 방지와 메시지 데이터의 무결성을 보할 수 있다.

Keywords