• 제목/요약/키워드: IP-VPN

검색결과 119건 처리시간 0.04초

모바일 IP VPN 환경에서의 이동성 지원에 따른 SA 재협상 방지에 관한 연구 (A Study on Preventing SA Re-negotiation for Mobility Support in Mobile IP VPN Environment)

  • 차정석;김태윤;송주석
    • 한국통신학회논문지
    • /
    • 제28권10B호
    • /
    • pp.891-898
    • /
    • 2003
  • IPsec을 이용한 remote access VPN구조에서 VPN client가 이동 중에도 지속적인 VPN서비스를 받기 위해서는 Mobile IP와 VPN을 연동하는 기법이 필요하다. 이러한 경우에 VPN client가 새로운 서브넷으로 handoff하면, VPN client는 새로운 CoA를 획득하게 되며, 주소변경으로 인해 기존의 SA를 이용할 수 없고 새롭게 SA를 재협상 해야한다. SA 재협상 과정은 보안적 측면과는 무관하게 발생하며, 단지 VPN client의 이동 때문에 발생하는 문제점이다. 따라서, handoff가 빈번하게 일어나는 환경에서는 SA 재협상으로 인한 오버헤드가 전체성능을 저하시키게 된다. 이 논문에서는 Mobile IP VPN환경에서 VPN client가 handoff를 하더라도, SA를 재협상하지 않고 지속적인 security service를 받을 수 있도록 하는 새로운 기법을 제시하고 분석하였다.

품질차별화가 가능한 고신뢰도의 MPLS 기반 IP-VPN 서비스 모듈 (QoS Differentiated and Highly Reliable MPLS based IP-VPN Service Module)

  • 윤호선;양선희;이유경
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제8권6호
    • /
    • pp.727-735
    • /
    • 2002
  • 본 논문에서는 ACE2000 MPLS 시스템의 핵심 응용 기능으로 개발된 MPLS 기반 IP-VPN 서비스 모듈의 설계와 구현에 대해서 기술한다. ACE2000 MPLS VPN 서비스 모듈은 BGP 확장 프로토콜을 이용해서 개발되었다. 이러한 IP-VPN 서비스 모듈은 MPLS 트래픽 엔지니어링을 이용해서 차별화 된 QoS를 지원한다. 또한 고신뢰도 서비스 제공을 위해서 시스템 및 포워딩 엔진 재시동 기능과 경로 보호 기능을 지원한다.

MPLS VPN에서의 Mobile IP (Mobile IP on MPLS VPN)

  • 이영석;오명환;최훈
    • 한국통신학회논문지
    • /
    • 제28권8B호
    • /
    • pp.738-749
    • /
    • 2003
  • Mobile IP protocol introduced in RFC3344 provides a node of the mobility service through IP tunneling mechanism in the IP networks. In this paper, we describe a method to provide a mobility service for VPN(Virtual Private Network) nodes on the MPLS(Multiprotocol Label Switching) network. The MPLS VPN considered here is based on "BGP/MPLS VPNs" presented in RFC2547. PE(Provider′s Edge) routers, which are able to provide VPN services on the MPLS network, are associated with mobility agents to support Mobile IP This proposed mechanism applies when a VPN node moves to other site of the same VPN, or when it moves to other site of a different VPN, or to the ordinary Internet site. We implemented this mechanism in PE routers and analyzed the performance of the MPLS VPN with mobility support on the testbed.

MPLS 기반 VPN의 설계 (Design of VPN based on MPLS)

  • 이준호;서동운;강성용;박석천
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 봄 학술발표논문집 Vol.27 No.1 (A)
    • /
    • pp.343-345
    • /
    • 2000
  • 통신 사업자는 많은 상호 독립적인 보이지 않는 네트워크를 제공하기 위해 가상의 네트워크를 운영한다. 기업 입장에서는 인트라넷이 주로 웹과 기타 IP 기술에 기초하는데, 이를 투명성 있게 확장하기 위해 IP VPN의 요구가 증가했었다. VPN은 사용자의 요구에 따라 WWW 및 멀티미디어 서비스 등의 IP 서비스를 수용하는 방향으로 전개되고 있다. 그러나 IP VPN으로 가는데 있어서의 단점인 터널링과 암호화에 따른 오버헤드 문제를 해결해야 하는데, 이를 위하여 인터넷 솔루션으로 도입하여 있는 MPLS 망을 기반으로 하여 VPN을 제공하면 터널링이 주는 오버헤드 없이 서비스를 제공할 수 있다. 본 논문에서는 MPLS 망에서 VPN을 지원하는 방안을 제안하고, MPLS VPN 제어 요소 및 동작 절차를 설계하였다.

  • PDF

Common Interface Component(CIC)를 이용한 IP-VPN 상호 호환성 개선 방안 연구 (A Study of interoperability in IP-VPN with Common interface Component(CIC))

  • 한종철;송주석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.685-687
    • /
    • 2003
  • 최근, VPN기술은 보안 통신을 위해 자주 사용되고 있다. 비록 IPsec이 표준화 되었지만 많은 Vender들의 구현은 아직까지 완전한 상호간의 호환성을 갖지는 못하고 있다. 본 논문은 IP-VPN에 있어 상호 호환성 문제를 연구했다. 연구결과, 서로 다른 IP-VPN 구현에 있어 상호 호환성을 지원할 수 있는 Common Interface Component(CIC)를 제안하게 되었다. CIC와 CIC-Manager는 다양한 IP-VPN 구현에 있어서 상호 호환성의 해결책물 제공한다. 또한 CIC를 이용하여 다양한 표준을 지원할 수 있다.

  • PDF

VPN 접속자의 원점 IP 탐지 방법 (A Method for Original IP Detection of VPN Accessor)

  • 김인환;김덕윤;조성국;전병국
    • 한국인터넷방송통신학회논문지
    • /
    • 제21권3호
    • /
    • pp.91-98
    • /
    • 2021
  • 대부분 해킹 과정에서 공격자는 자신의 원점 IP(Internet Protocol) 노출을 방지하고자 다양한 우회접속 방법을 이용한다. 따라서 방어자 입장에서 공격자의 원점 IP를 식별하는 것은 공격자를 인식하는데 있어 중요한 이슈이다. 공격자가 프록시(proxy)를 이용할 경우에는 웹 브라우저가 아닌 다른 응용프로그램을 통해서 원점 IP 확인이 가능하다. 그러나 이러한 방법은 VPN(Virtual Private Network)을 이용할 경우에는 아무런 효과가 없다. VPN은 모든 애플리케이션에 영향을 미치기 때문이다. 학술적으로는 네트워크 장비를 이용하여 IP를 역추적하는 다양한 방법이 연구되고 있으나 표준화, 개인정보보호 등의 문제로 인해 실현되기에는 아직 요원한 상태이다. 이러한 한계를 극복하기 위해 본 논문에서는 VPN을 사용하는 접속자의 네트워크 라우팅 테이블 정보를 이용하여 원점 IP를 탐지하는 실제적인 방법을 제안한다. 이 방법은 접속자의 네트워크 사용에는 영향을 미치지 않으며 개인정보 또한 수집하지 않는다. 더구나 다양한 VPN 툴을 사용하여 실제 인터넷에서 제안된 방법을 구현하고 검증하였다.

SSL을 이용한 VPN Model분석 (Analysing the SSL VPN model compared with IPSec VPN)

  • 윤재호;권태경
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.760-762
    • /
    • 2003
  • 인터넷을 비롯한 대부분의 패킷스위칭 네트워크는 IP(Internet Protocol)을 기반으로 하고 있으나, IP는 기본적으로 보안에 취약하게 설계되어 보안이 필요한 통신에 사용하는데는 어려움이 있다. IPSec(IP Security)은 IP 트래픽에 대한 이러한 보안문제를 극복하기 위해 생겨났으며, 방화벽과 결합된 형태로 가장 널리 쓰이고 있는 VPN(Virtual Private Network) 제품의 하나이다. 그러나 IPSec 자체의 문제점이 대두되고, Web-based Service가 영역을 넓혀가면서 기존의 웹 보안 프로토콜인 SSL이 VPN의 새로운 형식으로 나타나고 있다. 본 고에서는 이러한 SSL VPN의 모델을 IPSec VPN과 비교하여 분석하고자 한다.

  • PDF

이동 단말을 지원하는 VPN Gateway (The VPN Gateway Supporting Mobile Device)

  • 권혁찬;나재훈
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.364-366
    • /
    • 2004
  • 현재의 VPN 제품들은 단말의 IP 이동성을 지원하지 못하고 있다. 단말의 이동 시 단말은 새로운 IP 주소를 할당받게 되는데, VPN 게이트웨이는 단말이 초기에 등록한 IP 정보만을 가지고 있기 때문에 이동한 단말이 전송하는 패킷을 폐기하게 된다. 본 논문에서는 VPN 세션의 단절 없이 단말의 이동성을 지원하는 VPN 게이트웨이를 설계하고 구현하였다. 본 논문에서 설계한 VPN 게이트웨이는 IPv6 기반 네트워크에서 동작하며, 단말의 이동성을 지원찰기 위해 Mobile IPv6 기술과 VPN 기술을 통합하는 구조를 갖는다.

  • PDF

VPN 기능을 가진 음성 보안용 IP-PBX 개발 (Development of the IP-PBX with VPN function for voice security)

  • 김삼택
    • 한국인터넷방송통신학회논문지
    • /
    • 제10권6호
    • /
    • pp.63-69
    • /
    • 2010
  • 오늘날 VoIP 기반의 인터넷 전화 서비스는 일반 사용자의 폭발적인 인기에 따라 사용자의 다양한 요구사항이 증가하고 있는데. 그중 가장 중요한 것은 전화서비스의 음성 보안이다. 음성 통화는 사용 목적에 따라 비밀을 유지하여야 되는데 인터넷 전화는 인터넷의 특성상 하나의 망에서 일반 대중들이 동시에 사용할 수 있는 점 때문에 항상 해커들에 의해서 도청에 무방비 상태로 놓여 있을 수 있다. 따라서 본 논문에서는 인터넷 전화기의 도청을 방지 할 수 있도록 SIP를 기반으로 하고 가상사설망의 IPsec을 적용하여 음성데이터의 전송에 터널링 기법을 사용함으로 사용자 인증과 음성 데이터의 기밀성이 강화된 VPN IP-PBX를 개발하고 인터넷 교환기의 성능을 측정하였다. 본 음성 보안용 IP-PBX는 문자 메시지 전송, 게이트웨이 기능 등 다양한 부가 서비스를 갖고 소프트폰과 연동 가능하다.

Implementation of Wireless VoIP System based on VPN

  • Park, Jung-Yong;Ryu, Dae-Hyun
    • Journal of information and communication convergence engineering
    • /
    • 제6권1호
    • /
    • pp.64-67
    • /
    • 2008
  • VoIP is vulnerable to attack since it uses the Internet to which many people connect simultaneously. In this paper, we designed and implemented a Wireless VoIP + VPN system with which secure telephone calls are possible using the open project SIP VoIP Gateway, 'Asterisk' and 'OpenVPN'.