• Title/Summary/Keyword: 세션 이동

Search Result 209, Processing Time 0.029 seconds

A Secure and Efficient Roaming Mechanism for Centralized WLAN Environment (중앙집중식 WLAN 환경에서의 안전하고 효율적인 로밍 메커니즘)

  • Park, Chang-Seop;Woo, Byung-Duk;Lim, Jeong-Mi
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.19 no.1
    • /
    • pp.81-92
    • /
    • 2009
  • Recently, there is a drastic increase in users interested in real-time multimedia services in the WLAN environment, as the demand of IEEE 802.11 WLAN-based services increases. However, the handoff delay based on 802.11i security policy is not acceptable for the seamless real-time multimedia services provided to MS frequently moving in the WLAN environment, and there is a possibility of DoS attacks against session key derivation process and handoff mechanism. In this paper, a secure and efficient handoff mechanism in the centralized WLAN environment is introduced to solve the security problems. The 4-way Handshake for both mutual authentication and session key derivation is replaced by the 2-way Reassociation process.

QoS provisioning Scheme for Multimedia Services in Convergence Network (융합망에서의 멀티미디어 서비스 QoS 유지 방안)

  • Lee, Mun-Ho;Lee, Jong-Chan
    • Proceedings of the Korea Society of Information Technology Applications Conference
    • /
    • 2007.05a
    • /
    • pp.29-37
    • /
    • 2007
  • 장소와 시간에 무관하게 누구와도 하나의 단말기로 멀티미디어 통신을 할 수 있게 하기 위한 이동통신 시스템이 단일표준으로 되지 못하고 복수표준으로 진행됨에 따라 이종의 접속망들로 구성되는 융합망이 불가피하게 되었다. 이러한 융합망 환경에서는 멀티미디어 서비스의 지속성을 유지하기 위한 QoS 보장 방안이 필수적이다. 본 논문에서는 멀티미디어 세션의 지연이나 손실 등을 지속적으로 관찰하고 계약된 SLA 의 QoS 기준 만족 여부를 평가하고 이를 바탕으로 이종 망 내에서의 QoS 적응 및 조정을 수행함으써 멀티미디어 서비스의 QoS 를 유지하는 방안을 제안한다.

  • PDF

A Network-based Fast IPv6 Handover Scheme in IEEE 802.16e Access Networks (IEEE802.16e 접근 네트워크에서 네트워크 기반 고속 IPv6 핸드오버 기법)

  • Lee, Wook-Jae;Han, Youn-Hee;Lee, Hyo-Beom;Min, Sung-Gi;Jeong, Yong-Bae
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2007.10d
    • /
    • pp.514-519
    • /
    • 2007
  • 본 논문에서는 최근 IETF에서 표준화되고 있는 네트워크 기반 IPv6 이동성 프로토콜인 Proxy Mobile IPv6 (PMIPv6)를 IEEE 802.16e 네트워크에 적용할 때에 고속으로 핸드오버를 처리함과 동시에 패킷 버퍼링을 통하여 패킷의 손실과 순서의 어긋남 문제를 해결하여 단말 사용자가 서로 다른 IP 네트워크를 옮겨다니더라도 그에 따르는 패킷손실이나 세션 끊김 현상을 최소화하는 기법을 제안한다.

  • PDF

An Authentication Protocol for CBRP in Mobile Ad-Hoc Networks (Ad-Hoc 네트워크에서 클러스터 기반의 라우팅을 위한 인증 프로토콜)

  • Kim, Sun-Hyoung;Lee, Won-Jun;Lee, Sang-Keun
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.05b
    • /
    • pp.1365-1368
    • /
    • 2003
  • Ad-Hoc 네트워크는 인프라 구조가 없는 네트워크로 정의된다. 즉 고정된 라우터나 백본망과 같은 인프라 구조가 없는 네트워크 상에서 Ad-Hoc 노드들이 이동하면서 투선 채널을 사용하여 통신하는 구조를 일컫는다. 기존의 투선 네트워크에서는 인증기관의 역할을 하는 고정된 기지국이 존재하여 인증에 관련된 모든 작업을 기지국이 수행하였지만 네트워크 토폴로지가 수시로 변화하는 Ad-Hoc 네트워크 환경에서는 이러한 효과를 기대하기 힘들다. 본 논문에서는 클러스터를 기반으로 하는 Ad-Hoc 네트워크 환경에서 종단 노드 사이의 상호 인증과 안전한 세션키를 공유하는 방안을 제안한다.

  • PDF

Transmission Performance Enhancement of Stream ciper system in Wireless LAN Link (무선LAN 링크에서 스트림 암호시스템의 전송성능개선)

  • 홍진근;최은수;윤정오;황찬식
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1999.10c
    • /
    • pp.247-249
    • /
    • 1999
  • 본 논문은 복사전력에 제한을 받고 많은 잡음 채널로 전송채널이 심한 영향을 받는 이동통신망이나 위성통신망과 같은 무선 전송채널에서 버스트 오류로 인해 발생하는 통신불능 현상을 해결하기 위해 암호문에 인터리빙 기법을 제안하고 이 기법을 통해 전송성능을 개선한다. 전송성능을 개선하기 위해서는 송신되는 암호문을 암호문의 구조에 적합하도록 인터리빙기법을 설계하여 전송함으로써 버스트 오류가 발생할 경우에 안전하게 암호문을 수신함으로써 robust한 암호통신을 가능하도록 하였다. 본 논문은 무선채널에서 적합한 스트림암호 체계를 설계하였고 스트림암호를 통해 전송시 발생되는 동기패턴, 세션키, 암호문을 인터리빙 기법을 통하여 전송함으로써 버스트 오류로부터 암호문을 보호하고 전송성능을 개선하였다.

  • PDF

An Implementation of Layer Two Tunneling Protocol (L2TP) for VPN Service (VPN 서비스를 위한 Layer Two Tunneling Protocol (L2TP)의 구현)

  • 정미라;최종원
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1999.10c
    • /
    • pp.569-571
    • /
    • 1999
  • 최근 이동 사용자가 늘어나고 기업간의 사내망 구축이 증가하면서 Virtual Private Network(VPN) 서비스에 대한 요구가 많아지게 되었다. VPN 서비스를 위한 표준으로 제안된 L2TP는 PPTP.L2F와 호환이 가능하며, IPx, Appletalk 등 다중 프로토콜 지원이 가능하다는 장점을 가진다. L2TP는 다중 터널, 다중 세션을 지원하며 터널의 보안을 위해 터널 인증 시 CHAP과 유사한 기법으로 상대 시스템 인증이 가능하고 제어 메시지 암호화와 같은 기능을 통해 외부의 침입자로부터 터널을 안전하게 보호한다. 또한 확장성을 위해 제어 메시지에 사용되는 속성 값들을 각각의 고유한 속성과 그 값들의 가변적인 집합으로 구성하여 전송하는 기법을 사용하고 있다. 본 논문에서는 LSTP의 특징을 다른 터널링 프로토콜들과 비교, 분석하고 주요 기능을 구현하는 것을 주목적으로 한다.

  • PDF

A Proposal of the Authentication Protocol for Wireless Mobile Communication Systems Using Keyed Hash Function

  • Park, Young-Ho
    • Journal of Korea Society of Industrial Information Systems
    • /
    • v.6 no.1
    • /
    • pp.56-60
    • /
    • 2001
  • An authentication protocol for wireless mobile communication systems is proposed. The protocol employs the keyed hash function to provide mutual authentication and session key distribution. This makes the low computation power of mobile stations. To provide the security architecture with minimal assumption about the security of intermediate transport networks, this protocol has no assumptions about the security of the intermediate, fixed networks.

  • PDF

Mobile Multicast Protocol based on GMR (GMR 기 반 모바일 멀티 캐스트 프로토콜)

  • 최정민;이승원;정기동
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.10c
    • /
    • pp.154-156
    • /
    • 2001
  • 최근 호스트의 이동성을 IP 네트워크상에서 지원하는 연구가 이루어지고 있으며, 현재 Mobile IP가 이러한 연구의 기본으로 사용되고 있다. 그러나 mobile IF는 유니캐스트에 대한 지원을 기본으로 하기 때문에, 본 논문에서는 Mobile IP에 멀티캐스트까지 지원하는 프로토콜을 제시하고자 한다. 여기서 모든 전송은 GMR(group Management router)를 통해 이루어지며. GMR은 모바잎 호스트가 위치하는 멀티캐스트 트리상의 라우터들 중에서 각 멀티캐스트 그룹의 세션을 관리하기 위해 선택된다. GMR을 통만 멀티캐스트 전송은 triangle 문제를 해결하고 가장 최적의 경로로 전송이 이루어진다. 다른 모바일 멀티캐스트 프로토콜인 Bi-directional Tunneling과 MoM보다 네트워크상에 적은 수의 메지가 전송되기 때문에 더 나은 성능을 가짐을 보여준다.

  • PDF

Certificateless Signature for Authentication and Key Agreement (인증 및 키 합의를 위한 무인증서 서명 기술)

  • Kim, Joon Sik;Eom, Jieun;Lee, Dong Hoon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2017.11a
    • /
    • pp.203-206
    • /
    • 2017
  • 사용자 인증 및 키 합의 프로토콜은 두 사용자의 안전한 통신에 필수적인 세션키를 생성하는 프로토콜이다. 전자서명과 디피-헬만(Diffie-Hellman) 키 합의 프로토콜을 이용하여 인증 및 키 합의를 수행할 수 있으나, 각각의 파라미터 정보를 모두 공유해야한다는 단점이 있다. 이에 ID 기반 서명을 이용하여 인증과 키 합의를 동시에 수행할 수 있는 프로토콜이 제안되었는데, 기본적으로 ID 기반 서명은 키 위탁(key escrow) 문제가 있다. 본 논문에서는 이러한 문제를 해결하기 위해 상호 인증과 키 합의를 동시에 수행할 수 있는 무인증서 (certificateless, CL) 서명 기법을 설계하고, 이를 이용한 인증 및 키 합의 프로토콜을 제안한다.

Analysis of 3GPP Core Network Architecture for IP Multimedia Service (3GPP IP 멀티미디어 서비스를 위한 핵심망 구조 분석)

  • Kim, C.K.;Shin, J.S.;Shin, Y.S.;Cho, C.H
    • Electronics and Telecommunications Trends
    • /
    • v.17 no.3 s.75
    • /
    • pp.41-52
    • /
    • 2002
  • 서브 시스템의 구조와 기능 요소 및 관련 신호 프로토콜에 대해 기술하고 있다. IM 서비스란 이동가입자에게 하부에 IP 전송 프로토콜을 기반으로 하는 다양한 형태의 패킷 서비스들을 동시에 제공하는 것을 말한다. 이를 위해 3GPP에서 제시하고 있는 논리적인 ALL IP 망 구조는 IM CN 서브시스템을 포함하고 있는데, IM CN 서브시스템의 중요한 기능 요소로는 Call Session Control Function(CSCF)와 Home Subscriber Server(HSS) 등이 있다. CSCF는 가입자가 위치하고 있는 망에 따라서 가입자의 세션과 서비스를 제어한다. HSS는 가입자의 마스터 데이터베이스로 기존의 3G HLR의 모든 기능과 User Mobility Server(UMS) 기능을 가진다. 본 고에서는 위의 두 기능 요소들의 기능과 상호 간의 시그널링 프로토콜을 최신 동향을 기반으로 분석하고 기본적인 시그널링 절차도 기술한다.