DOI QR코드

DOI QR Code

A study on the TELNET protocol supporting security functionalities

보안기능을 지원하는 TELNET 프로토콜에 관한 연구

  • Seong, Jeong-Ki (Dept. of Information and Communication Engineering, Han-Bat National University) ;
  • Seo, Hye-In (Dept. of Information and Communication Engineering, Han-Bat National University) ;
  • Ahn, Jae-Won (Dept. of Information and Communication Engineering, Han-Bat National University) ;
  • Park, Seung-Peom (Dept. of Information and Communication Engineering, Han-Bat National University) ;
  • Kim, Eun-Gi (Dept. of Information and Communication Engineering, Han-Bat National University)
  • 성정기 (한밭대학교 정보통신공학과) ;
  • 서혜인 (한밭대학교 정보통신공학과) ;
  • 안재원 (한밭대학교 정보통신공학과) ;
  • 박승범 (한밭대학교 정보통신공학과) ;
  • 김은기 (한밭대학교 정보통신공학과)
  • Published : 2015.10.28

Abstract

TELNET은 사용자가 컴퓨터에 원격 접속할 때 사용하기 위한 프로토콜이다. TELNET은 사용자 계정과 비밀번호 등 모든 데이터를 평문으로 전송하여 기밀성과 무결성이 보장되지 않고 서버를 인증하는 과정이 없어 네트워크 공격에 취약하다는 문제가 있다. 이 문제를 해결하기 위해 Kerberos, SSL/TLS와 같은 보안 프로토콜 기반에서 TELNET을 동작시키거나 SSH을 통해 원격 접속하는 방법이 있다. 하지만 이 방법들은 별도의 보안 프로토콜이 필요하다는 단점이 있다. 본 논문에서는 추가적인 프로토콜을 사용하지 않고 TELNET 자체에서 보안 기능을 지원하는 STELNET(Secured TELNET)을 제안하였다. STELNET에서 클라이언트는 인증서와 전자서명을 이용하여 서버를 인증한다. 이후 서버와 클라이언트는 키 교환을 통해 공유된 키로 암호화 된 데이터와 HMAC을 전송한다. 결과적으로 STELNET은 신뢰하는 서버와의 접속을 지원해주고, 데이터의 암호화로 기밀성을 보장하며 HMAC을 사용하여 무결성을 보장한다.

Keywords