TCP/IP패킷의 Port 번호의 생략을 위한 End-to-End 메커니즘

Mechanism of End-to-End for Omission about Port Number of TCP/IP Packet

  • 박상준 (한양대학교 전자통신전파공학과) ;
  • 박우출 (한양대학교 전자통신전파공학과) ;
  • 이병호 (한양대학교 전자통신전파공학과)
  • 발행 : 2001.04.01

초록

오늘날 매우 널리 사용되는 TCP/IP 프로토콜은 많은 보안적 흠을 가지고 있다. 시퀸스 번호를 스푸핑, 소스 번호를 스푸핑, 인증 공격 등 많은 류의 공격이 이런 홈을 통해서 행해지고 있다. 또한 근원적으로 패킷의 TCP헤더 필드의 포트 번호와 IP 헤더 필드의 주소 번호를 분석하여 포트번호와 IP번호를 알아내어 상대방을 공격한다. 이에 상대방으로부터 포트번호나 어드레스 번호를 은닉하거나 생략하여 전송하여 상대방이 패킷을 분석하기 어렵게 만들어 TCP/IP 패킷의 보호하고자 한다. 먼저 본 논문에서는 TCP 헤더의 Port field를 제거하기위한 수정된 TCP 연결설정의 메커니즘을 제시한다.

키워드