Design and Implementation of IPSec and ISKAMP Protocol Analyzer

IPSec 및 ISAKMP 프로토콜 분석 도구 설계 및 구현

  • Hyun, Jeong-Sik (Dept. of Computer Science, Chongju University) ;
  • Lee, Tae-Hee (Dept. of Computer Science, Chongju University) ;
  • Lee, Seok-Hee (Dept. of Computer Science, Chongju University) ;
  • Cho, Sang (Dept. of Computer Science, Chongju University)
  • 현정식 (청주대학교 전자계산학과) ;
  • 이태희 (청주대학교 전자계산학과) ;
  • 이석희 (청주대학교 전자계산학과) ;
  • 조상 (청주대학교 전자계산학과)
  • Published : 2001.04.01

Abstract

IPSec은 IETF에 의해 IP 레이어 보안을 위한 개방형 구조로 설계된 것으로 인터넷에서의 정보보호를 대표한다. 그리고 ISKMP는 인터넷에서 요구되는 정보보호를 설정하기 위한 인증, 키 관리 및 보안협상등을 담당하는 프로토콜로써 IPSec으로 보다 체계화된 인터넷 정보보호를 제공하기 위해 포함되어야 하는 IKE에서 사용하는 프로토콜이다. 이러한 IPSec을 이용한 보안 시스템을 개발하기 위해서는 시스템에서 사용하고 있는 프로토콜들에 대한 평가 방법도 같이 제시되어야 하나, 기존의 프로토콜 분석 도구들은 IPSec에서 제공하고 있는 프로토콜들을 분석하지 못할 뿐만 아니라 개발단계에서의 구현 평가를 하지 못한다. 본 논문에서는 IPSec을 구현하는데 필요한 AH 및 ESP 프로토콜과 ISAKMP 프로토콜을 실시간으로 분석하고, 이들 프로토콜들이 얼마나 잘 구현되었는지를 평가할 수 있는 프로토콜 분석 도구를 설계하고 구현하였다.

Keywords