• Title/Summary/Keyword: 액세스포인트

Search Result 83, Processing Time 0.02 seconds

Software Implementation of WPA Wireless LAN Access Point (소프트웨어 구현을 통한 WPA 지원 무선 랜 액세스포인트 개발)

  • 오경희;강유성;정병호
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.10a
    • /
    • pp.667-669
    • /
    • 2003
  • IEEE 802.11 표준에 포함되어 있는 WEP 방식의 무선 랜 보안이 취약한 것으로 알려진 후 WEP을 대치할 새로운 표준이 802.1li 워킹그룹에 의하여 작성되고 있다. Wi-Fi는 중간단계로서 802.1li의 일부만을 구현하는 WPA 규격을 만들었다. 이 규격은 기존의 하드웨어를 그대로 사용하면서 소프트웨어와 펌웨어 갱신만으로 기존의 무선랜 취약점을 제거할 수 있게 한다. WPA규격을 준수하는 무선 랜 액세스포인트의 개발을 위하여 기존의 액세스포인트 디바이스 드라이버를 WPA를 지원하도록 수정하였으며, 사용자 인증 및 키 교환을 수행하는 소프트웨어를 설계 및 개발하였다.

  • PDF

Rogue AP Protection System Based On Radius Authentication Serve (라디우스 인증 서버를 이용한 Rogue AP 차단 시스템 설계)

  • 김동필;강철범;김상욱
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.04a
    • /
    • pp.316-318
    • /
    • 2004
  • 최근 무선 네트워크 장비의 가격이 하락함에 따라 낮은 전송 속도를 가지는 이동 통신 시스템의 대안으로 무선랜 시스템의 수요가 증가하고 있다. 그러나 무선랜은 특성상 해킹와 침투에 취약한 약점을 안고 있다. 무선랜 환경에서 유선 네트워크와 무선 네트워크를 매개해주는 액세스 포인트는 내부 네트워크안에서만 접속이 이루어진다. 이러한 취약점을 이용하여 공격자는 위장 액세스 포인트를 설치하여 내부 망으로 침투할 수 있게 된다. 본 논문에서는 무선 구간 모니터링을 하여 위장 액세스 포인트를 탐지하고 AAA서버인 라디우스 인증 서버를 사용하여 위장 액세스 포인트를 차단하는 시스템을 제안한다.

  • PDF

An Analysis of Access Points for Electronic Reference Service System Displayed on the Home Pages of Academic Libraries (대학도서관 홈페이지상의 전자 참고서비스시스템을 위한 액세스 포인트 분석)

  • 최은주
    • Journal of the Korean Society for information Management
    • /
    • v.16 no.3
    • /
    • pp.31-48
    • /
    • 1999
  • This study examines the access points for electronic reference service system displayed on the home pages of academic libraries. Library home pages of national/public and private universities were examined, and these were classified into three groups according to the methods of displaying access points on the homepages. The advantages and disadvantages of each group were discussed and some suggestions were made for the user-friendliness and accessibility for the electronic reference service.

  • PDF

Performance Evaluation between Software Implementation and Hardware Implementation of WPA TKIP Algorithm in Access Points (WPA TKIP 알고리즘의 소프트웨어 구현와 하드웨어 구현의 액세스포인트 성능 비교)

  • Oh, Kyung-Hee;Kang, You-Sung;Chung, Byung-Ho
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.11c
    • /
    • pp.1941-1944
    • /
    • 2003
  • IEEE 802.11 표준에 포함되어 있는 WEP 방식의 무선랜 보안이 취약한 것으로 알려진 후, WEP을 대치할 새로운 표준이 802.11i 워킹그룹에 의하여 작성되고 있으며, Wi-Fi 는 중간단계로서 802.11i의 일부만을 구현하는 WPA 규격을 만들었다. WPA 규격 중 TKIP 알고리즘을 디바이스 드라이버에 소프트웨어로 구현한 액세스포인트와 펌웨어에 구현한 액세스포인트를 개발하여, 시험을 통하여 성능을 비교 분석하였다.

  • PDF

Pre-Authentication of Wireless LAN over IAPP (IAPP를 이용한 무선랜 선인증 방법)

  • 오경희;강유성;이석준;정병호
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10a
    • /
    • pp.295-297
    • /
    • 2004
  • 무선랜에 대한 사용과 응용이 늘어나면서 등장한 요구사항들을 충족시키기 위하여 IEEE 802.11에 새로운 규격들이 계속하여 추가되고 있다. 그중 802.11i와 802.11f는 각각 무선랜 보안 강화와 액세스포인트 사이의 정보 교환을 목적으로 제정되었다. 802.11i에 의한 보안기능 강화로 인하여 스테이션의 로밍 과정에서의 지연 시간이 길어지게 되었고 이를 해결하기 위한 선인증 방식이 사용될 수 있다. 그러나 802.11i선인증 방식에서는 스테이션이 로밍하여 갈 액세스포인트를 미리 예상하고 인증을 받아야 한다는 단점이 있다 본 논문에서는 IAPP 프로토콜을 사용하여 액세스포인트 사이에 인증 정보를 교환함으로써 스테이션이 관여하지 않고 선인증을 수행하는 방법을 제안하고, 802.11i 선인증 방식에 대한 장단점을 비교한다.

  • PDF

The Design of IAPP Server for Secure Handoff of wireless LAN Terminal (무선랜 단말의 안전한 핸드오프를 위한 Diameter IAPP서버의 설계)

  • 함영환;정병호;정교일;서창호
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.28 no.12C
    • /
    • pp.1258-1267
    • /
    • 2003
  • As the need for stable and high speed wireless Internet service Brows, the wireless LAN service provider hurries to preempt wireless LAN service market. IAPP(InterAccess Point protocol) is defined to be able to provide a secure handoff mechanism of wireless LAN terminal information between AP(Access Point)s, and the related IEEE standard is IEEE 802.11f. For the secure handoff of wireless LAN terminal, it is necessary to transfer terminal's authentication & accounting information securely from old AP to new AP IEEE 802.11f recommends RADIUS server as IAPP server which authenticates AP and provides information for secure channel between APs. This paper proposes IAPP server using Diameter protocol to overcome the limit of RADIUS sewer, and describes about the interaction between server components and integration method with the current IAPP client system.

Design and Implementation of NAPT Function Based on Wireless Access Point (무선 액세스 포인트 기반의 NAPT 기능 설계 및 구현)

  • 이승호;송병훈;정광수;오승준
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10e
    • /
    • pp.394-396
    • /
    • 2002
  • 최근 다양한 무선 인터넷 기술 중에서도 무선랜을 이용한 서비스는 기존의 유선랜 기반의 서비스들을 그대로 적용 할 수 있다는 큰 장점 때문에 상당한 관심이 집중되고 있다. 무선랜 기술의 핵심 중 하나는 기능적으로 유무선의 호스트들 간의 서비스 연동을 담당하는 장비인 무선 액세스 포인트에 있다. 현재 국내외에서 상용화 된 대부분의 액세스 포인트 장비는 단순한 브리지 및 게이트웨이 기능과 인터넷 주소의 부족에 의한 해결책으로 기본적인 NAT(Network Address Translation) 기능만을 지원한다. 그러므로 다양한 응용에 따른 서비스의 연동을 가능하게 하는 기술에 대한 지원이 미비하다 할 수 있다. 사설망과 공인망 사이의 서비스 연동을 NAT 기반의 네트워크에서 동작하도록 하기 위한 연구가 바로PAT(Port Address Translation) 기술이다. 본 논문에서는 기존의 NAT 기반의 모듈들과 효과적으로 연동할 수 있는 최적화된 PAT 기능을 설계 및 구현하였다. 그리고 이를 통합한NAPT 액세스 포인트를 개발하여 그 기능을 시험하고 검증하였다.

  • PDF

Performance of an Authentication Proxy for Port Based Security Systems (포트레벨 보안을 위한 인증 프록시 시스템의 성능분석)

  • 이동현;이현우;정해원;윤종호
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.28 no.8B
    • /
    • pp.730-737
    • /
    • 2003
  • In this paper, we present an efficient authentication proxy for IEEE 802.1x systems based on the port-based access control mechanism. An IEEE 802.1x system consists of PC supplicants, a bridge with authentication client functions, and an authentication server. For the network security and user authentication purposes, a supplicant who wants to access Internet should be authorized to access the bridge port using the Extended Authentication Protocol (EAP) over LAN. The frame of EAP over LAN is then relayed to the authentication server by the bridge. After several transactions between the supplicant and the server via the bridge, the supplicant may be either authorized or not. Noting that the transactions between the relaying bridge and the server will be increased as the number of supplicants grows in public networks, we propose a scheme for reducing the transactions by employing an authentication proxy function at the bridge. The proxy is allowed to cache the supplicant's user ID and password during his first transaction with the server. For the next authentication procedure of the same supplicant, the proxy function of the bridge handles the authentication transactions using its cache on behalf of the authentication server. Since the main authentication server handles only the first authentication transaction of each supplicant, the processing load of the server can be reduced. Also, the authentication transaction delay experienced by a supplicant can be decreased compared with the conventional 802.1x system.

A Tabu Search Algorithm for Network Design Problem in Wireless Mesh Networks (무선 메쉬 네트워크에서 네트워크 설계 문제를 위한 타부 서치 알고리즘)

  • Jang, Kil-woong
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.24 no.6
    • /
    • pp.778-785
    • /
    • 2020
  • Wireless mesh networks consist of mesh clients, mesh routers and mesh access points. The mesh router connects wireless network services to the mesh client, and the mesh access point connects to the backbone network using a wired link and provides Internet access to the mesh client. In this paper, a limited number of mesh routers and mesh access points are used to propose optimization algorithms for network design for wireless mesh networks. The optimization algorithm in this paper has been applied with a sub-subscription algorithm, which is one of the meta-heuristic methods, and is designed to minimize the transmission delay for the placement of mesh routers and mesh access points, and produce optimal results within a reasonable time. The proposed algorithm was evaluated in terms of transmission delay and time to perform the algorithm for the placement of mesh routers and mesh access points, and the performance evaluation results showed superior performance compared to the previous meta-heuristic methods.

An Interference Reduction Scheme Using AP Aggregation and Transmit Power Control on OpenFlow-based WLAN (OpenFlow가 적용된 무선랜 환경에서 AP 집단화 및 전송 파워 조절에 기반한 간섭 완화 기법)

  • Do, Mi-Rim;Chung, Sang-Hwa;Ahn, Chang-Woo
    • Journal of KIISE
    • /
    • v.42 no.10
    • /
    • pp.1254-1267
    • /
    • 2015
  • Recently, excessive installations of APs have caused WLAN interference, and many techniques have been suggested to solve this problem. The AP aggregation technique serves to reduce active APs by moving station connections to a certain AP. Since this technique forcibly moves station connections, the transmission performance of some stations may deteriorate. The AP transmit power control technique may cause station disconnection or deterioration of transmission performance when power is reduced under a certain level. The combination of these two techniques can reduce interference through AP aggregation and narrow the range of interferences further through detailed power adjustment. However, simply combining these techniques may decrease the probability of power adjustment after aggregation and increase station disconnections upon power control. As a result, improvement in performance may be insignificant. Hence, this study suggests a scheme to combine the AP aggregation and the AP transmit power control techniques in OpenFlow-based WLAN to ameliorate the disadvantages of each technique and to reduce interferences efficiently by performing aggregation for the purpose of increasing the probability of adjusting transmission power. Simulations reveal that the average transmission delay of the suggested scheme is reduced by as much as 12.8% compared to the aggregation scheme and by as much as 18.1% compared to the power control scheme. The packet loss rate due to interference is reduced by as much as 24.9% compared to the aggregation scheme and by as much as 46.7% compared to the power control scheme. In addition, the aggregation scheme and the power control scheme decrease the throughput of several stations as a side effect, but our scheme increases the total data throughput without decreasing the throughput of each station.