• 제목/요약/키워드: AAA

검색결과 251건 처리시간 0.026초

MANEMO 환경에서 임시 인증서를 이용한 이동 라우터 간 상호인증 기법 (Mutual Authentication Scheme of Mobile Routers Using Temporary Certificate in MANEMO)

  • 노효선;정수환
    • 정보보호학회논문지
    • /
    • 제18권3호
    • /
    • pp.97-107
    • /
    • 2008
  • 본 논문은 MANEMO 환경에서 액세스 라우터의 임시 인증서를 이용한 이동 라우터 간의 상호인증 기법을 제안한다. 기존 NEMO에서는 AAA 서버를 사용하여 이동 라우터를 인증하기 때문에 중첩된 이동 네트워크 레벨이 증가할수록 인증시간과 인증 메시지의 오버헤드가 증가하는 문제가 있다. 본 논문에서 제안된 방법은 액세스 라우터가 자신의 개인키로 서명한 임시 인증서를 이동 라우터에게 발급하여 중첩된 이동 네트워크에 속한 이동 라우터 간에 AAA 서버를 사용하지 않고 상호인증 하는 방법으로 AAA 서버를 사용하는 방법보다 인증시간이 적게 들고 인증 메시지의 오버헤드를 줄일 수 있다.

IP기반의 모바일 네트워크에서 비용효율적인 이동성을 위한 계층적 인증기법 (An Hierarchical Authentication Scheme for Cost Effective Mobility in IP-Based Mobile Networks)

  • 정하권;정종필
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.631-634
    • /
    • 2011
  • IETF(Internet Engineering Task Force)는 신속하고 안전한 이동성 서비스를 위하여 네트워크 자원의 사용을 안전하게 하고 법적으로 보장하는 핵심기술 같은 많은 의미있는 작업들을 해오고 있으며 기존의 MIPv6(Mobile IPv6)에서 핸드오버 지연과 시그널링 오버헤드 같은 문제를 보완하기 위하여 HMIPv6(Hierarchical Mobile IPv6)를 제안하였다. 현재 HMIPv6에 관한 연구의 대부분은 HMIPv6와 AAA(Authentication, Authorization, Accounting) 프로토콜 사이의 상호작용 절차를 최적화하기 위한 방법에 초점을 맞추고 있다. 해당 논문에서는 AAA 절차에서 인증대기를 최소화하는데 중점을 둔 비용효율적인 계층 인증 기법을 제안한다. 이 기법에서는 MAP(Mobility Anchor Point)에 배포되어진 AAA 서버들, 그리고 홈 도메인 안에 있는 AAA 서버를 대신하는 브로커들의 계층적 AAA 아키텍처를 제안한다. 이 시뮬레이션 결과는 제안된 기법이 이전의 전통적인 인증 조합 모델링과 비교하여 핸드오프 지연과 인증대기 시간이 상당히 줄어들었음을 보여준다.

폐암의 세기조절방사선치료에서 PBC 알고리즘과 AAA 알고리즘의 비교연구 (Comparison of Intensity Modulated Radiation Therapy Dose Calculations with a PBC and AAA Algorithms in the Lung Cancer)

  • 오세안;강민규;예지원;김성훈;김기환;김성규
    • 한국의학물리학회지:의학물리
    • /
    • 제23권1호
    • /
    • pp.48-53
    • /
    • 2012
  • 방사선치료계획장치에서 선량계산을 위해 PBC 알고리즘(pencil beam convolution)은 가장 널리 사용되고 있다. Varian (Varian Medical System, Palo Alto, CA)사는 광자의 선량 계산을 위해서 AAA 알고리즘을 새롭게 선량계산모델로 탑재하였다. 본 연구는 폐와 같은 저밀도 영역에 종양부위가 있는 환자를 대상으로 세기조절방사선치료를 시행할 경우에 PBC 알고리즘과 AAA 알고리즘으로 계산했을 때 차이를 정량적으로 알고자 하는데 목적이 있다. 두 알고리즘의 정량적 분석을 위해서 Eclipse planning system과 I'mRT matrixx (IBA, Schwarzenbruck, Germany)를 사용하였다. 또한 두 알고리즘으로 계산된 선량과 실제 측정된 선량의 차이를 확인하기 위해서 인체모형펜텀(Alderson Rando phantom)속에 TLD-100 (LiF)을 위치 시켰다. 종양부위 주위의 중요장기인 trachea, esophagus, lung, PRV spinal cord의최대선량, 평균선량, 최소선량은 알고리즘의 변화에 따라서 거의 변화가 없었으나, PTV의 V95는 PBC와 비교하여 AAA가 약 6% 감소하는 결과를 얻었다. 이러한 결과는 I'mRT matrixx를 이용하여 저밀도를 가지는 폐의 위치에서 확연하게 나타남을 확인할 수 있었다. 또한 인체모형펜텀(Alderson Rando phantom)과 TLD-100 (LiF)을 이용한 계산선량과 실제 측정치의 결과는 PBC 알고리즘은 평균 4.6%의 차이를 보였으며, AAA 알고리즘은 평균 2.7%의 차이를 보였다. 이 결과로 저밀도를 가지는 폐암에서의 세기조절방사선치료를 시행할 경우에 PBC 알고리즘보다 AAA 알고리즘이 더 유효함을 알 수 있다.

Path Authorization Technique in Diameter Base Protocol

  • Yu Hui Jong;Kim Hyun Gon
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2004년도 학술대회지
    • /
    • pp.585-587
    • /
    • 2004
  • Diameter base protocol is intended to provide an AAA framework for applications such as IP mobility. Currently Diameter base protocol is standardized to RFC 3588, but there are some problems. One of them, path authorization is already argued at IETF WG Mailing List. According to RFC 3588, path authorization function causes inefficient data traffic and conflicts with RFC 3588 itself. In this paper, we analysis these problems about path authorization function and propose more improved solution.

  • PDF

AAA 인증을 고려한 Smooth handoff (Smooth handoff for AAA protocol)

  • 김인수;김기천;김현곤
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (3)
    • /
    • pp.673-675
    • /
    • 2001
  • IMT-2000망 핵심기술은 mobile IP를 이용하는 북미의 3G packet data system과 GSM망과 연계를 하는 유럽의 GPRS로 구분할 수 있다. Mobile IP상에서는 RADIUS나 DIAMETER같은 AAA 서버가 다이얼 업 컴퓨터의 인증, 허가 서비스를 제공하기 위해 사용되고 있는데, 이것은 MN에게 매우 중요하다. Mobile IP는 MN과 HA간에 강력한 인증을 요구하기 때문이다. 본 논문에서는 이러한 IMT-2000 환경에서 고려되고 있는 Smooth Handoff 지원 방안에 관하여 논한다.

  • PDF

E-Learning을 위한 아바타 기반 Annotation 인터페이스 (Avatar Augmented Annotation Interface for e-Learning)

  • 김재경;손원성;손의성;임순범;최윤철
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2007년도 한국컴퓨터종합학술대회논문집 Vol.34 No.1 (C)
    • /
    • pp.209-212
    • /
    • 2007
  • E-Learning 혹은 원격 강의 환경에서 아바타 애니메이션과 annotation을 이용한 강의 컨텐츠를 제작 하는 것은 많은 시간과 비용을 요구한다. 본 논문에서는 웹 환경에서 아바타 애니메이션과 디지털 잉크(Digital ink) 기능을 지원하는 강의 컨텐츠를 디자인하고 공유하기 위한 아바타 기반 Annotation(Avatar Augmented Annotation), 즉 AAA 인터페이스 기법을 제안한다. AAA를 이용하여 강사는 복잡한 프로그래밍 언어나 스크립트를 사용하지 않고도 필기형식의 펜 입력을 통해 애니메이션과 Annotation이 복합된 강의 컨텐츠를 디자인 할 수 있다. 입력된 정보는 AAA를 통하여 XML 형식의 스크립트로 표현되고 이것은 강의 컨텐츠에 적용되어 아바타와 Annotation이 결합된 생동감있는 컨텐츠를 만들어낸다. 실험을 통하여 AAA 시스템은 기존의 온라인 교육 컨텐츠에 비해 교육적으로 효과적임을 알 수 있었다.

  • PDF

AAA시스템의 티켓을 이용한 모바일 노드의 안전한 바인딩 업데이트에 관한 연구 (A Study on Secure Binding Update of Mobile Node Using a Ticket in AAA system)

  • 강서일;이임영
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2006년도 하계학술대회
    • /
    • pp.463-466
    • /
    • 2006
  • 유비쿼터스 사회가 다가옴으로써 많은 모바일 단말기를 사용자들이 이용하게 될 것이다. 이러한 환경에서는 모바일 단말기에 IPv6의 주소가 활당될 것이고, 외부로 이동한 단말기가 지속적인 서비스를 제공 받기 위해서 홈 네크워크에 자신의 이동 IP 주소를 바인딩 업데이트를 통해서 제공할 것이다. 그러나 공개되어 있는 네트워크에서 바인딩 업데이트의 수정을 통해서 서비스를 받지 못하게 하거나 DoS공격을 받을 수 있게 할 수 있다. 그러므로 본 제안 방식에서는 AAA시스템을 통해 티켓을 발급 받은 사용자가 안전하게 바인딩 업데이트를 할 수 있는 방안에 대하여 제시한다. 홈 네트워크의 AAA 서버가 티켓을 발급하고 외부 네트워크를 통해서 접근하는 모바일 노드의 바인딩 업데이트의 정보를 인증하여 안전한 서비스를 제공받도록 한다.

  • PDF

The design of AAA server for Wireless LAN with 802.1x

  • Ham, Young-Hwan;Chung, Byung-Ho
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2002년도 ITC-CSCC -3
    • /
    • pp.1944-1947
    • /
    • 2002
  • The importance of security in WLAN(Wireless LAN) service is very critical, so IEEE organization has made the IEEE 802.1x standard. The IEEE 802.1x standard uses the EAP as authentication protocol which requires AAA(Authentication, authorization, and Accounting) server for authentication & accounting. for the reliable and scalable AAA service, the Diameter protocol has more advanced characteristics than existing radius protocol. So the Diameter protocol can be used for WLAN service provider who has large scale WLAN system and a large number of subscriber. This paper proposes the design of Diameter AAA server for the authentication and accounting of WLAN system which is adopting IEEE 802.1x standard.

  • PDF

Mobile IPv6를 지원하는 Diameter 프로토콜의 설계 (The Design of Diameter Application supporting Mobile IPv6)

  • 김말희;김현곤
    • 한국통신학회논문지
    • /
    • 제30권1C호
    • /
    • pp.99-106
    • /
    • 2005
  • 본 논문은 Mobile IPv6 프로토콜이 탑재된 이동 노드에 대한 Mobile IPv6 프로토콜과 Diameter 프로토콜 간의 연동 시나리오를 설계한다. 본 논문은 연동 시나리오를 설계하고, 이를 기반으로 이동성 지원 기능을 상세히 설계하며, 이동 노드와 로컬 AAA 클라이언트 간 교환되는 정보 요소를 정의한다. 이동 노드와 로컬 AAA 클라이언트 간 인터페이스는 ICMPv6 메시지를 이용하여 설계한다. 또한 본 논문은 핸드오프가 발생한 경우에 대하여 이동 노드와 로컬 AAA 클라이언트 간 연동 시나리오를 핸드오프 영역별로 상세히 설계한다.

속성 인증서 기반의 AAA 프로토콜에 관한 연구 (A Study on Attribute Certificate Based AAA Protocol)

  • 정구완;송주석;유희종;김현곤
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.739-741
    • /
    • 2003
  • AAA(Authentication, Authorization, Accounting) 프로토콜은 기존의 PPP 뿐만 아니라 VoIP 및 Mobile IP 등과 같은 차세대의 다양한 네트워크와 프로토콜 상에서 안전하고 신뢰성 있는 사용자의 인증, 권한관리 및 과금을 제공하는 정보보호 메커니즘이다. 그러나 이러한 AAA 프로토콜에서는 사용자의 권한관리에 대한 표준화된 메커니즘을 제공하지 않고 있어, 도메인간의 로밍 및 새로이 출현하는 서비스 상의 권한관리에 대해 확장성 및 호환성이 결여될 수 있다. 따라서 본 논문에서는 IETF에서 권한관리 기반구조의 표준으로 제시하고 있는 속성 인증서(Attribute Certificate)를 통해 Diameter 프로토콜에서의 효과적이고 표준화된 권한관리 메커니즘을 제안하고, 관련 Diameter 메시지 등을 정의하였다.

  • PDF