DOI QR코드

DOI QR Code

Performance Evaluation of VoIP Secure Communication Protocols based on SIP in Mobile Environment

모바일 환경에서 적용 가능한 SIP기반 인터넷전화(VoIP) 보안 통신 프로토콜 성능 평가

  • 윤석웅 (한국인터넷진흥원 연구개발팀) ;
  • 정현철 (한국인터넷진흥원 연구개발팀) ;
  • 차설매 (연세대학교 컴퓨터과학과) ;
  • 추경호 (연세대학교 컴퓨터과학과) ;
  • 박한 (연세대학교 컴퓨터과학과) ;
  • 백재종 (연세대학교 컴퓨터과학과) ;
  • 송주석 (연세대학교 컴퓨터과학과) ;
  • 유형선 (인하대학교 컴퓨터공학부)
  • Received : 2011.02.23
  • Accepted : 2011.03.31
  • Published : 2011.06.30

Abstract

The adoption of VoIP is continuously increasing in public institutions, private enterprises and households due to cheaper cost and various supplementary services. Also, it is expected to spread widely the use of VoIP in mobile environment through the increasing use of smartphone. With the growing concern over the incidents of VoIP service while the VoIP service has become increasingly. Especially eavesdropping, it is possible to invade user privacy and drain the secret of company. So, it is important to adopt the protocols for VoIP secure communication. VoIP security protocols are already adopted in public institutions, but it is not adopted in private enterprises and households. In addition, it is necessary to verify whether the VoIP security protocol could be adopted or not in mobile VoIP due to its limited computing power. This paper compared the VoIP security protocol under fixed network and mobile network through performance evaluation. Finally, we found that it is possible to adopt the VoIP security protocols in mobile network.

국내 인터넷전화(VoIP) 서비스는 저렴한 요금, 다양한 부가서비스 제공 등의 이점으로 인해 공공기관, 기업 및 일반 가정에서 도입이 지속적으로 증가하고 있다. 또한 스마트폰 이용 증가로 모바일 환경에서 인터넷 이용 역시 크게 확산될 전망이다. 그러나 VoIP 서비스 확산에 따라 취약성을 이용한 침해사고 우려 또한 증가하고 있다. 특히 도청의 경우에는 개인 사용자 프라이버시 침해는 물론이고 기업의 중요 정보가 유출될 수 있어 VoIP 보안 통신 기술의 적용은 필수적이다. 공공기관 인터넷전화에는 2010년부터 보안통신 기술이 적용되고 있으나, 일반 사용자들 대상으로는 아직 적용되지 못하고 있다. 더욱이 모바일 환경에서 인터넷전화는 스마트폰의 제한된 성능으로 인해, 기존 보안 프로토콜을 적용 가능한지 검증이 필수적이다. 본 논문에서는 기존에 유선단말에 적용 가능한 보안 프로토콜들을 모바일 환경에서 적용가능한지 성능 평가를 통해 비교하였다. 성능평가 결과 표준에서 제시하고 있는 보안 프로토콜들을 모바일 환경에서 적용하였을 때, 사용자가 불편함을 느낄 정도의 문제점은 없는 것으로 나타나 모바일 환경에서 기존 보안 프로토콜을 그대로 사용할 수 있음을 확인하였다.

Keywords

References

  1. 고제리, "모바일 인터넷전화(mVoIP)의 부상에 따른 통신시장 재편 동향과 전망", 마켓와치, 2011.
  2. "VoIP 정보보호 가이드라인", 한국인터넷진흥원, 2007.
  3. "2010 국가정보보호백서", 국가정보원, 2010.
  4. J. Rosenberg, H. Schulzrinne, G. Camarillo, A. Johnston, J. Peterson, R. Sparks, M. Handley, E. Schooler, "SIP: Session Initiation Protocol", RFC 3261, 2002.
  5. J.Franks, P.Hallam-Baker, J.Hostetler, S.Lawrance, P.Leach, A.Luotonen, and L.Stewart, "HTTP Authentication : Basic and Digest Access Authentication", RFC 2617, 1999.
  6. T. Dierks, E. Rescorla, "The Transport Layer Security(TLS) Protocol Version 1.0", RFC 2246, 1999.
  7. S. Kent, R. Atkinson, "IP Encapsulating Security Payload (ESP)", RFC 2046, 1998.
  8. M. Baugher, D. McGrew, M. Naslund, E. Carrara, K. Norrman, "The Secure Real-time Transport Protocol(SRTP)", RFC 3711, 2004.
  9. J. Arkko, F. Lindholm, K. Norrman, "MIKEY: Multimedia Internet KEYing", RFC 3830, 2004.
  10. F. Andreasen, M. Baugher, D. Wing, "Session Description Protocol (SDP) Security Descriptions for Media Streams", RFC4568, Internet Engineering Task Force (IETF), July, 2006.
  11. "공공.행정기관용 인터넷전화 보안 가이드라인", 국가정보원, 2009.
  12. 신영찬, "VoIP를 위한 보안 프로토콜 성능 평가", 정보보호학회논문지, 제 18권 제 3호, pp.109-120, 2008.
  13. D. Harkins, D. Carrel, "The Internet Key Exchange (IKE)", RFC 2409, 1998.
  14. Han Park, Che Xuemei, Gyoungho Chu, Yonjeong Kang, "Empirical Analysis of Security Protocol in Mobile VoIP System", ISAI 2010.
  15. S. Yoon, J. Kim, H. Park, H. Jeong, Y. Won, "The SEED Cipher algorithm and Its Use with the SRTP", RFC 5669, 2010.
  16. W. Kim, J. Lee, D. Kim, D. Kwon, C. Kim, "The ARIA Algorithm and Its Use with SRTP", draft-nsri-avt-aria-srtp-01
  17. H. Kaplan, D. Wing, "The SIP Identity Baiting Attack", draft-kaplan-sip-baiting-attack-02.txt
  18. Asterisk, http://www.asterisk.org/
  19. OpenSSL, www.openssl.org
  20. libSRTP, http://srtp.sourceforge.net/srtp.html
  21. SIPdroid, http://sipdroid.org/
  22. SIP Comminicator, http://sip-communicator.org/