Inter-AP Security Transition Mechanism and Its FSM in WLAN AP Supporting Fast Roaming

이동 무선랜 접속장치의 접속점 보안 천이 메커니즘과 유한상태머신

  • 정병호 (한국전자통신연구원 정보보호연구단) ;
  • 강유성 (한국전자통신연구원 정보보호연구단) ;
  • 오경희 (한국전자통신연구원 정보보호연구단) ;
  • 김상하 (충남대학교 컴퓨터공학과)
  • Published : 2005.06.01


Recently with the high expectation of voice over WLAN service, to supped fast inter-AP security transition in WLAN AP is one of the most actively investigating issues. It is also very important to minimize inter-AP security transition latency, while maintaining constantly the secure association from old AP when a station transits to new AP. Hence, this paper first defines secure transition latency as a primary performance metric of AP system in WLAN supporting IEEE802.11i, 802.1x, and 802.11f, and then presents low latency inter-AP security transition mechanism and its security FSM whose objective is to minimize inter-AP transition latency. Experiment shows that the proposed scheme outperforms the legacy 802.1X AP up to $79\%$ with regard to the transition latency.

무선랜 상에서 실시간 음성 서비스 제공에 대한 기대가 높아지면서, 무선랜 접속장치에 빠르고 안전한 이동성 지원 기술을 구현하는 문제는 최근 가장 활발히 연구되고 있는 분야 중 하나이다. 이동 단말이 새로운 접속장치로 이동하더라도 과거 접속장치로부터 제공 받던 보안 강도를 지속적으로 유지하면서 이동 지연시간을 최소화하는 문제는 매우 중요하다. 따라서 본 논문은 IEEE802.11i, 802.1x, 그리고 802.11f를 지원하는 무선랜에서 접속점 보안 천이시간을 시스템 성능 변수로 정의하고, 평균적 천이 지연시간의 최소화를 목적 함수로 하는 보안 메커니즘과 그 실현을 위한 유한 상태 머신을 제안한다. 실험 결과 제안된 보안 메커니즘이 기존의 802.1X인증 방식에 비하여 $79\%$ 까지의 성능 이득이 기대됨을 보인다



  1. ISO/IEC, WLAN MAC and PHY, ISO/IEC 8802-11, ANSl/lEEE Std 802.11, 1999
  2. W. A. Arbaugh et al., '802.11 Security Vulnerabilities,'
  3. IEEE, LAN/MAN Specific Requirements- Part 11: Wireless MAC and PHY: Enhanced Security, IEEE Std 802.11i/D3.0, November 2002
  4. IEEE, Recommended Practice for Multi-Vendor Access Point lnteroperability via an lAPP, IEEE Std 802.11f/D5, 2003
  5. IEEE, Standard for Port-Based Network Access Control, IEEE Std 802.1X, 2001