• 제목/요약/키워드: 세션 초기 프로토콜

검색결과 24건 처리시간 0.021초

SSL/TLS 기반 암호화 트래픽의 서비스 식별 방법 (Service Identification Method for Encrypted Traffic Based on SSL/TLS)

  • 김성민;박준상;윤성호;김종현;최선오;김명섭
    • 한국통신학회논문지
    • /
    • 제40권11호
    • /
    • pp.2160-2168
    • /
    • 2015
  • 네트워크 트래픽이 복잡, 다양해짐에 따라 발생하는 네트워크 보안문제 해결을 위해 다양한 암호화 프로토콜 중 하나인 SSL/TLS가 널리 사용되고 있다. 하지만 현재의 트래픽 분석 시스템은 암호화 트래픽을 프로토콜 레벨에 한정적으로 분석하고 있는 실정이다. 효과적인 네트워크 자원 관리를 위해서는 암호화 트래픽에 대한 서비스 단위 분석이 요구된다. 본 논문에서는 SSL/TLS 암호화 응용 트래픽의 페이로드 시그니쳐를 자동으로 추출하고, 이를 바탕으로 네트워크 트래픽 상에서 SSL/TLS 응용 서비스를 식별하는 방법을 제안한다. 이는 암호화 세션이 맺어질 때 초기에 발생하는 SSL/TLS Handshake 중 인증서 교환 레코드의 인증서 발행 대상정보를 시그니쳐로 이용하여 서비스를 식별을 하는 것이다. 본 논문에서 제안하는 방법은 95%에 가까운 SSL/TLS 트래픽을 분석 하였으며, 이 때 추출한 시그니쳐를 별도의 트래픽 트레이스에 적용시켜 각 서비스 별로 최대 95%의 정확도를 내어 그 성능과 가능성을 증명하였다.

컨퍼런싱형 서비스를 지원하는 SIP 기반의 원격 교육 시스템의 설계 및 구현 (Design and Implementation of Education On Demand System based on SIP to support Conferencing Service)

  • 박시용;윤병남;정기동
    • 정보처리학회논문지A
    • /
    • 제10A권6호
    • /
    • pp.749-756
    • /
    • 2003
  • 현재 인터넷은 빠르고 방대하게 확장되고 세분화된 서비스를 제공하고 있다. 원격교육 시스템은 인터넷을 기반으로 학습자 중심의 서비스 형태로 개발되고 있다. 학습자들은 어느 시간 어떤 장소에서든지 그 환경에 적합하고 적절한 교육을 받을 수 있는 형태로 발전되어야 한다. 이러한 요구 조건을 충족시키기 위해서 본 논문에서는 SIP을 기반으로 컨퍼런싱형 서비스를 지원하는 EOD(Educational On Demand) 시스템을 제안한다. 본 논문에서 제안하는 원격 교육 시스템은 원격 교육 분야에서 SIP을 이용하는 새로운 컨퍼런싱형 시스템이다. 특히 SIP은 H.323 프로토콜의 복잡성을 단순화시켰다. 본 논문에서 제안하는 원격 교육 시스템의 특성은 확장성있고 웹환경에 적합한 SIP을 기반으로 컨퍼런싱형 서비스를 지원하고, 네트워크의 대역폭을 효율적으로 활용할 수 있는 멀티캐스트 전송 방식을 택하였다.

패스워드 기반 프로토콜을 이용한 새로운 위성 한정 수신 시스템 (A new satellite CAS using password-based protocol)

  • 김영수;손기욱;양형규;원동호
    • 한국정보처리학회논문지
    • /
    • 제6권12호
    • /
    • pp.3597-3605
    • /
    • 1999
  • 가입자가 스마트카드를 사용하지 않고, 자신의 ID와 패스워드만으로 유료 방송을 시청할 수 있는 새로운 위성 한정 수신시스템(Conditional Access System)을 제안한다. 본 시스템을 위해 가입자와 가입자관리시스템간의 세션키 분배 및 상호 인증을 행할 뿐 아니라, 암호화키(authorization key)를 다운로딩하는 두 개의 패스워드 기반 프로토콜을 제안한다. 제안하는 시스템은 몇 가지 장점을 갖는다. 우선, 기존의 시스템과 비교하여 가입자관리시스템의 암호화키-암호화 모듈을 제거하였고, 수신측의 암호화된 난수 발생 초기치-복호화 과정도 간략화하여 계산량을 줄였다. 둘째, 비싼 스마트카드 리더기(Card Adaptive Device)가 필요 없으므로 비용 절감의 효과가 있다. 셋째, 디스크램블러와 스마트카드가 일체형이었던 기존의 방식과는 달리 디스크램블러를 포함한 어떠한 TV 셋탑 박스를 통해서도 이용이 가능한 디스크램블러 독립성을 제공한다.

  • PDF

IPv4/IPv6 프로토콜 및 주소변환 기능의 요소기술 분석 및 설계 (Analysis and Design of Functional Blocks for IIPv4/IPv6 Protocol and Address Translation)

  • 이승민;진재경;민상원
    • 한국정보과학회논문지:정보통신
    • /
    • 제30권1호
    • /
    • pp.117-125
    • /
    • 2003
  • 기존의 IP4 문제점을 극복하기 위해 IETF (Internet Engineering Task Force)에서 제안하고 있는 IPv6 (IP version 6)는 초기 도입단계에서 IPv4와의 호환성을 위해 다양한 트랜지션 메커니즘이 필요하다. 이러한 트랜지션 메커니즘은 크게 터널링과 변환기를 이용한 메커니즘으로 구분될 수 있다. 본 논문은 변환기를 이용한 트랜지션 메커니즘 구현을 위해 기존의 NAT (Network Address Translation) 기법과 유사한 NAT PT (NAT Protocol Translation) 표준을 기반으로 변환에 필요한 요소 기술들을 분석하였다. 그리고 global IPv4 주소의 효율적인 환용을 위해서 포트를 이용한 확장 알고리즘을 설계하여 제시하였다. 또한 표준에서 언급되지 않은 매핑 테이블 관리 및 타이머 선정, 그리고 구현에 필요한 세부 기술들을 분석하여 설명하였다. 본 논문에서 제시한 모델은 양방항 세션의 NAT-PT 방식과 기존의 포트변환 방식을 혼용한 방식이다. 제안된 방식은 IPv4 주소를 필요로 하는 모든 호스트에 IPv4 주소를 할당하지 않고 단일 임시 IPv4 주소와 포트를 할당하기 때문에 IPv4 주소가 효율적으로 운영할 수 있는 장점을 갖는다.