• 제목/요약/키워드: 주소 설정

검색결과 179건 처리시간 0.025초

IPv6 환경에서 호스트 탐색 및 네트워크 접속 차단 에이전트 시스템 (An Agent System for Searching of Host Computer and Blocking Network Access in IPv6 Environment)

  • 정연기;문해은
    • 한국멀티미디어학회논문지
    • /
    • 제14권1호
    • /
    • pp.144-152
    • /
    • 2011
  • IPv4 주소가 고갈되어가고 있기 때문에 IPv6 주소의 사용이 늘어나고 있다. IPv6 환경에서는 주소자동설정 기능이 제공된다. 주소가 각 호스트(host)에 자동으로 할당될 경우, 네트워크 관리 시스템은 모든 장비의 IP주소를 조사하고 해당 정보를 유지해야 하는 어려움이 따른다. 또한, IP주소가 자동으로 설정되기 때문에 악의적 사용자가 아무런 제약 없이 네트워크 주요장비에 접근할 수 있는 문제가 발생한다. 이런 문제를 해결하기 위해 악의적 사용자들에 대한 관리 및 차단이 필요하다. 본 논문에서는, IPv6 환경에서 호스트를 탐색하고 인가되지 않은 호스트가 네트워크에 접속하는 것을 차단함으로써, 네트워크 주요 자원을 효율적으로 관리하고 보호하는 호스트 탐색 및 네트워크 접속 차단 에이전트 시스템을 제안한다. IPv6 환경에서 본 에이전트 시스템의 성능을 테스트한 결과, 본 시스템은 정상적으로 탐색과 차단 기능을 수행하였다.

그룹별 동적 주소할당을 지원하는 새로운 DHCP 메카니즘 (A New DHCP Mechanism for Dynamic Allocation to Host Groups)

  • 김건웅;윤성중
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.388-390
    • /
    • 2003
  • DHCP는 인터넷에서 호스트의 설정 정보를 전달하는데 주로 이용되고 있는데, 내부자 위험에 취약하고 그룹별로 동적인 주소 할당이 어렵다는 문제점을 안고 있다. 장기적으로는, 보안 위협을 해소하기 위해 제안된 DHCP 메시지 인증을 이용하면, 이러한 문제점들을 해결할 수 있지만, DHCP 서버와 상대적으로 다수인 DHCP 클라이언트 양측의 기능 확장을 요구하므로 단시간내의 실제 적용이 불가능하다. 본 논문에서는 DHCP 서버만의 기능 확장과 DHCP 서버 감시자를 통해 그룹별 동적 주소 할당과 내부자 보안 위협을 해소하는 방법을 제시한다.

  • PDF

Root 권한 프로세스 추적을 통한 침입 탐지 기법 (An Intrusion Detection Method by Tracing Root Privileged Processes)

  • 박장수;안병철
    • 정보처리학회논문지C
    • /
    • 제15C권4호
    • /
    • pp.239-244
    • /
    • 2008
  • 보안 침입 사건이 있은 후 해당되는 취약점만을 패치시키는 방식으로만 침입 피해를 줄이는 것은 충분하지 않다. 시스템 내에 취약한 코드가 있더라도 시스템의 내구성을 높여 보다 포괄적으로 침입을 막을 수 있는 방법이 필요하다. 본 논문은 리눅스 시스템에서 관리자를 대신하여 root 권한을 가진 프로세스를 감시하는 강건한 실시간 침입탐지기법을 제시한다. 이 기법은 사용자IP 주소를 프로세스 테이블에 추가하고 root 권한으로 기동되는 모든 프로세스의 IP 주소를 감시한다. 제안한 기법이 버퍼 오버 플로우 취약성에 대해 방어하는 것을 KON 프로그램을 통해 확인한다. 또한 원격으로 시스템을 관리할 수 있는 설정 프로토콜을 제안하며, 이 프로토콜을 통해 관리자 호스트의 IP주소가 침입으로부터 안전하게 보호될 수 있다.

지적도를 이용한 주소정제 알고리즘 연구 (A Study on the Algorithm of Address Symmetric using Cadastral Map)

  • 윤훈주;정종철
    • Spatial Information Research
    • /
    • 제13권2호
    • /
    • pp.185-194
    • /
    • 2005
  • 본 연구의 목적은 지적기반의 주소 알고리즘의 개발을 통하여 주소체계의 표준화를 확립하고 GIS와 연계하여 전국을 하나의 정보권역으로 설정하기 위한 시도이다. 이를 위해 전자정부의 지적정보 현황을 분석하고 행정정보와 지적정보의 통합 방안을 제시하여 주소 알고리즘의 활용방안을 모색하였다. 본 연구는 민간과 공공부문의 효율적인 업무연계를 위한 매개체로 활용되며, 자치단체의 정보화를 더욱 활성화할 것으로 사료된다.

  • PDF

Plug&Play를 지원하는 이더넷 접속 장치의 설계 및 구현 (Design and Implementation of A Network Access Device Supporting Plug&Play)

  • 이상민;윤영선;은성배
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 춘계학술발표논문집 (하)
    • /
    • pp.713-716
    • /
    • 2001
  • 여행자가 호텔에서나 회의실에서 인터넷에 접근하기 위하여 자신의 노트북을 이더넷 접속 포트에 연결할 때 이미 설정된 네트웍 파라미터를 변경하지 않고 Plug&Play 방식으로 접속할 수 있다면 매우 편리할 것이다. 기존의 DHCP, NAT 등의 프로토콜 등이 IP 주소가 설정되어 있지 않는 경우에 유용하나 설정된 주소 값을 변경없이 접근할 수 있도록 지원하지는 않는다. 본 논문에서는 Linux에서 지원하는 Masquerading 기능을 이용하여 Piug&Play 방식으로 네트웍에 접근하는 접속장치의 설계 및 구현을 기술한다.

  • PDF

Ipv6 기반 이동 Ad Hoc 네트워크에서의 멀티캐스트 라우팅 프로토콜과 자동 네트워크 기술 (Multicast Routing Protocol and Autoconfiguration Technology for IPv6 Mobile Ad Hoc Network)

  • 김기범;김기천
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (중)
    • /
    • pp.1241-1244
    • /
    • 2003
  • 이동 Ad Hoc 네트워크는 사전에 계획되지 않은, 필요에 의해서 발생하는 단일 혹은 멀티 홉 무선 네트워크이다. 기간망 구조를 활용하지 않는 이동 Ad Hoc 네트워크에서는 네트워크를 구성하는 이동 단말들에게 라우팅 기능이 전가되며, 이동 단말의 움직임에 따라 동적으로 네트워크 토폴로지가 변경되는 특성을 갖게 된다. 현재 제안되고 있는 이동 Ad Hoc 네트워크의 라우팅 프로토콜들은 기본적으로 이동 Ad Hoc 네트워크의 목성을 고려하여 설계되었으며, 각기 효율적인 라우팅 알고리즘을 제안하여 이동 Ad Hoc 네트워크상에서 발생할 수 있는 제어 패킷 부담, 전력 소모 부담 등을 최소화 하기 위한 연구를 하고 있다. 또한 Ad hoc 네트워크 사용자들이 쉽게 이동단말을 이용할 수 있도록 이동단말의 주소 설정을 IPv6의 주소 자동설정을 이용하는 무설정 기법이 제안되고 있다. 본 논문에서는 Ad hoc 네트워크의 특징 및 응용과 현재까지 제안되어 온 멀티캐스트 라우팅 프로토콜의 특징을 분석하고 IP 네트워크에 필수적인 자동화 기술의 개념은 개발현황을 소개한 후 향후 연구 방향을 제시하였다.

  • PDF

Ad hoc 망을 위한 IPv6기반 비상태형 자동 주소설정 프로토콜 (IPv6 Stateless Address Autoconfiguration for Mobile Ad Hoc Networks)

  • 박정수;인민교;홍용근;김용진;박성우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2001년도 추계종합학술대회
    • /
    • pp.61-64
    • /
    • 2001
  • IPv6 상태 비보존형 자동설정 (Stateless Address Autoconfiguration, SAA) 방식은 개념적으로 MANET (mobile ad hoc networks) 환경에 쉽게 적용될 수 있다. 그러나, 비보존형 자동설정 방식의 핵심 프로토콜인 이웃 탐색 프로토콜(Neighbor Discovery protocol, NDP)는 MANET의 multi-link 환경에 적절하지 못하다. 그래서, 본 논문은 MANET 환경에 적절하도록 SAA 메커니즘을 확장하고자 한다. 즉, NDP를 확장하고자 한다.

  • PDF

IP 스푸핑 방지를 위한 수정된 IPv6 NDP 메커니즘 (The Modified IPv6 NDP Mechanism for Preventing IP Spoofing)

  • 김지홍;나재훈
    • 정보보호학회논문지
    • /
    • 제16권2호
    • /
    • pp.95-103
    • /
    • 2006
  • IPv6는 IPv4의 문제점을 해결하기 위해 설계된 새로운 인터넷 프로토콜이다. IPv4에서 IPv6로 새롭게 변경된 부분 중, 주소자동설정기능에 대해 살펴본다. IPv6에서는 NDP 메커니즘을 이용하여 네트워크 정보를 수집하여 주소를 설정한다. 현재의 표준안에는 NDP 프로토콜에 대한 보안방안으로 IPsec AH 메시지를 사용할 것으로 정의되어있으나, 초기 주소설정과 정에서는 주소가 없는 상태이므로 어떠한 보안연계도 적용할 수 없다. 이외에도 현재 NDP 프로토콜에서의 많은 보안문제점이 지적되고 있으며, 이러한 문제를 해결하기 위하여 SEND 프로토콜이 제안되었다. 본 논문에서는 NDP와 SEND 프로토콜상의 보안문제점을 분석하고, 이러한 공격에 대한 근본적인 문제점에 해당되는 IP 스푸핑 공격을 방지하기 위한 방안으로서, PKC와 AC 방식을 이용한 수정된 NDP 프로토콜을 제안한다.

IP Agent 기반 IPv6 주소 관리 시스템 (IPv6 Address Management System Based on IP Agents)

  • 이동일;홍윤환;김명균
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 추계학술대회
    • /
    • pp.1051-1054
    • /
    • 2013
  • 기존의 IPv4주소의 한계성 때문에 전세계적으로 IPv6의 도입이 점점 가속화되고 있다. IPv6 시스템에서는 자동주소설정 기능으로 인해 각 호스트가 주소를 자동적으로 얻을 수 있다. 하지만 어떤 허가되지 않은 사용자가 악의적인 목적으로 주소를 얻고 접근할 수 있는 가능성도 존재하기 때문에 IP 주소에 대한 관리가 더욱더 중요시된다. 이를 위해서 IPv6 환경에서 인가된 호스트를 관리, 인가되지 않은 호스트의 접근을 차단하고 특정한 웹페이지로 유도하여 시스템의 보안을 유지하는 IP Agent 기반 IPv6 주소 관리 시스템을 제안한다.

  • PDF

외부 망에 연결된 MANET에서의 주소 설정 및 경로 결정 (Address Configuration and Route Determination in the MANET Connected to the External Network)

  • 이재훈;안상현;유현
    • 정보처리학회논문지C
    • /
    • 제15C권6호
    • /
    • pp.539-546
    • /
    • 2008
  • 본 논문에서는 다중-링크 서브넷(multi-link subnet) 문제를 해결하기 위하여 수정된 MANET 구조에 적합한 주소 자동 설정 및 경로 결정 기법을 제안한다. 먼저 다중-홉 무선 네트워크 환경에서 패킷의 중복 수신 문제없이 라우터 광고(Router Advertisement) 메시지를 전송할 수 있도록 하기 위한 Scope-Extended RA(Scope-Extended Router Advertisement) 메시지를 정의한다. 또한 MANET Prefix 옵션을 새로 정의함으로써 MANET 노드가 MANET 내에 있지 않은 호스트로 패킷을 전송하고자 할 때 바로 게이트웨이로 보낼 수 있게 한다. 이렇게 함으로써 반응형 라우팅 프로토콜에서 발생하는 경로 설정을 위한 제어 메시지의 브로드캐스트로 인한 성능 저하를 방지할 수 있다. 제안 기법의 성능을 NS-2 기반의 모의실험을 통하여 분석했으며, 시뮬레이션 결과에 의하면 제안 기법이 제어 메시지 오버헤드 측면에서 우월함을 알 수 있었다.