DOI QR코드

DOI QR Code

Extended Security Policy Protocol that considers NAT-PT

NAT-PT를 고려한 확장된 보안정책 프로토콜

  • 현정식 (충북대학교 대학원 전자계산학과) ;
  • 황윤철 (충북대학교 대학원 전자계산학과) ;
  • 엄남경 (충북대학교 대학원 전자계산학과) ;
  • 이상호 (충북대학교 전기전자및컴퓨터공학부)
  • Published : 2003.10.01

Abstract

In this paper, we describe security policy protocol to provide end-to-end IPSec security service that considers characteristics of NAT-PT. NAT-PT is describing IP address translation and protocol translation for communication on heterogeneous IP network by one of the technology that is proposed by IETF to provide communication between IPv4 and IPv6 network in transitional step to evolve by IPv6 network to IPv4 network. But NAT-PT has the limitation on security one of the essential requirement of Internet. Therefore, we propose the extended security protocol that offers a security policy negotiation that should be achieved for the first time to provide end-to-end IPSec security service that considers NAT-PT in this paper.

이 논문은 NAT-PT의 특성을 고려한 단-대-단 IPSec 보안 서비스를 제공하기 위한 보안정책 프로토콜에 대해 기술한다. NAT-PT는 IPv4망에서 IPv6망으로 진화하기 위한 과도기적인 단계에 있어 IPv4/IPv6망간의 통신을 제공하기 위해 IETF에 제안된 기술 중 하나로, 이종 IP망간의 통신을 위한 IP 주소변환 및 프로토콜 변환에 대해 기술하고 있다. 그러나 NAT-PT는 인터넷의 필수 요구사항 중 하나인 보안에 대한 한계점을 가지고 있다. 그러므로 이 논문에서는 NAT-PT를 고려한 단-대-단 IPSec 보안 서비스를 제공하기 위해 가장 먼저 수행되어야 할 보안정책 협상을 제공하는 확장된 보안정책 프로토콜을 제시한다.

Keywords

References

  1. R. Hinden, S. Deering, 'IP Version 6 Addressing Architecture, RFC2373, 1998
  2. G. Tsirtsis, P. Srisuresh, 'Network Address Translation Protocol Translation (NAT-PT),' RFC2766, 2000
  3. L. Sanchez, M. Condell, 'The Security Policy Protocol,' draft-ietf-ipsp-spp-01.txt, January, 2002
  4. Egevang, K. and P. Francis, 'The IP Network Address Translator (NAT),' RFC1631, 1994
  5. Nordmark, E., 'Stateless IP/ICMP Translator (SIIT),' RFC2765, 2000
  6. Srisuresh, P. and M. Holdrege, 'IP Network Address Translator (NAT) Terminology and Considerations,' RFC2663, 1999