• Title/Summary/Keyword: IPv4/IPv6

Search Result 368, Processing Time 0.034 seconds

The Modified IPv6 NDP Mechanism for Preventing IP Spoofing (IP 스푸핑 방지를 위한 수정된 IPv6 NDP 메커니즘)

  • Kim Ji-Hong;Nah Jae-Hoon
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.16 no.2
    • /
    • pp.95-103
    • /
    • 2006
  • IPv6 is a new version of the Internet protocol, designed as the successor to IPv4. Among the changes from IPv4 to IPv6, we focused on the stateless address auto-configuration mechanism. The address auto-configuration mechanism is used by nodes in an IPv6 network to learn the local topology. The current specifications suggest that IPsec AH may be used to secure the mechanism, but there is no security association during address auto-configuration process because it has no initial IP address. As there are so many suity threats, SEND protocol was designed to counter these threats. In this paper we analyzed the security problems in NDP and SEND protocol. So we proposed the Modified NDP mechanism using PKC and AC in order to solve these problems.

A Study on Supporting Mobile Network in Mobile IPv6 Environment (Mobile IPv6 환경에서의 Mobile Network 지원에 관한 연구)

  • Cha, Jeong-Seok;Song, Joo-Seok
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.05b
    • /
    • pp.1305-1308
    • /
    • 2003
  • Mobile Network은 일정한 규모 이상의 이동성을 지원하는 네트워치를 말한다. Mobile IP는 표준 IP에 이동성을 지원하기 위한 기법이다. Mobile IPv4에서는 Mobile Network을 가상적인 하나의 Mobile Node처럼 취급하여 지원이 가능하다. 하지만, Mobile IPv6에서는 몇몇의 문제점으로 인하여 Mobile IPv4에서와 같은 접근이 어렵다. 이 논문에서는 Mobile IPv6환경에서 Mobile Network을 지원할 수 있는 기법을 제안하고 분석하였다.

  • PDF

Experiment of Tunneling Mechanism based Attacks in IPv4/IPv6 Coexistence Networks (IPv4/IPv6 혼재 네트워크에서 터널링 메커니즘 기반 공격 실험)

  • Gyeong Gye-Hyeon;Kim Ka-Eul;Kang Seong-Goo;Ko Kwang-Sun;Eom Young-Ik
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2006.06a
    • /
    • pp.486-489
    • /
    • 2006
  • 최근까지 IPv4/IPv6 혼재 네트워크에서 서로 다른 네트워크에 존재하는 다수의 호스트들 간 통신이 가능하도록 지원해주는 기술에 대해 많은 연구가 진행되고 있으며, 대표적인 연구 분야로는 듀얼스택 메커니즘, 터널링 메커니즘, 그리고 프로토콜 변환 메커니즘이 있다. 본 논문에서는 듀얼스택과 터널링 메커니즘에서 예상되는 세 개의 공격에 대한 실험내용을 보이고자 한다. 실험 순서는 먼저 IPv4/IPv6 혼재 네트워크를 위한 실험망을 구축하고, 구축된 실험망에서 각 메커니즘별 공격 결과를 보임으로써 해당 공격이 발생할 수 있다는 실질적이면서 구체적인 근거를 제시하도록 구성되어 있다.

  • PDF

Implementation of IPv6 based Virtual Storage System for Mobile Devices and Its Application (IPv6 기반의 모바일용 가상 저장장치 드라이버 구현 및 응용)

  • Lim, Hyo-Taek;Choi, Sae-Bom;Singh, Vinay;Cha, Kyung-Hwan
    • Journal of Korea Multimedia Society
    • /
    • v.10 no.1
    • /
    • pp.74-82
    • /
    • 2007
  • IPv6 is the internet protocol for next generation which can solve the problem of IPv4 protocol. Mobile IPv6 efficiently provides the mobility for mobile devices holding the properties of IPv6. iSCSI(Internet Small Computer System Interface) is a block-oriented storage access protocol that enables a user to recognize a remote storage as their own local block device through general TCP/IP networks. Since iSCSI uses a standard Ethernet switch and router for this kind of access, it can not only be applized to Ethernet technologies, but can also be used to create a storage networking system without any distance restrictions that can equally be applied to a wireless network environment. Accordingly, this paper presents an alternative approach to overcome the limited storage space of mobile devices based on the IPv6 iSCSI initiator driver which was originally designed for wired networks. Also, this paper describes about the implementation and performance analysis of mobile education service system using virtual storage devices in IPv6 wireless networks.

  • PDF

Video Chatting using MPEG-4 in Mobile IPv6 Networks (Mobile IPv6환경에서 MPEG-4를 이용한 화상채팅시스템)

  • Choe, Yun-Ju;Yun, Won-Dong;Kim, Pyung-Soo;Kim, Young-Keun
    • Proceedings of the KIEE Conference
    • /
    • 2004.11c
    • /
    • pp.203-205
    • /
    • 2004
  • We propose a video chatting algorithm using MPEG-4 over Mobile IPv6. This real-time system transmits video and character data based on UDP. To send data efficiently within limited bandwidth, we use a standard multimedia compression algorithm, MPEG-4, that encodes video data and mobile IPv6 guarantees effective mobility. This system presents the example of the mobile multimedia applications that will be the solution for the next internet services.

  • PDF

Implementing of Mobile Agent for transition mechanism in Mobile IPv4 to Mobile IPv6 (이동 네트워크 상에서 이동 IPv4와 이동 IPv6상호 연동을 위한 이동 에이전트 구현)

  • 김재은;정진우;남상우;이윤주;강현국
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.04a
    • /
    • pp.304-306
    • /
    • 2002
  • 현재 IPv6(Internet Protocol Version 6) 도입을 위한 시험망이 세계 각국에서 구축되어 있으며, 이러한 IPv6망을 인터넷 망에 연결하기 위한 IPv6로의 전이에 대한 연구가 활발하게 추진되고 있다. 그러나 현재 대부분의 전이 기술 및 전이 메커니즘들은 고정망을 기반으로연구되고 있기 때문에 이러한 전이 메커니즘들을 수정과정 없이 이동망으로 적용하기에는 문제가 있다. 본 논문에서는 이러한 IPv6로의 전이 단계에서 이동 노드의 IP버전에 무관하게 이동 노드에게 이동 서비스를 제공하기 위한 계층적 이중 스택 이동 에이전트(Hierarchical Dual Stack Mobility Agent)[1] 개념을 서술하고 이에 대한 구현 알고리즘을 제시 하고자 한다.

  • PDF

Design and Implementation of Packet Filtering Mechanism for Secure Teredo Service (안전한 Teredo 서비스를 위한 패킷 필터링 메커니즘 설계 및 구현)

  • Heo, Seok-Yeol;Shin, Bum-Joo;Han, Ki-Jun;Lee, Wan-Jik
    • Journal of Korea Society of Industrial Information Systems
    • /
    • v.12 no.3
    • /
    • pp.47-59
    • /
    • 2007
  • IPv4 NAT, which often used in households or under SOHO environments, is one of the factors that delays IPv6 propagation. As IPv4 NAT does not operate properly under the transition mechanism like ISATAP or 6to4 that acts as IPv6-in-IPv4 tunneling type, Microsoft proposed Teredo in order to resolve this issue. However, tunneling transition mechanism like Teredo has a security problem. That is, being tunneled packets have dual IP headers; general firewall systems apply the filtering rules only to the outer header but not inner header when these packets pass the firewall. Furthermore, attacks using unregistered server and relay can take place in Teredo. To resolve these problems, we propose a new packet filtering mechanism exclusively for Teredo. The proposed packet filtering mechanism was designed and implemented by using Linux Netfilter and ip6tables. Through functional and experimental performance tests, this packet filtering system was found operating properly and solving the Teredo packet filtering problems without serious performance degradation.

  • PDF

Development of an IPv6 Multicast based High quality Video Conferencing Tool using MPEG4 and MP3 codec (MPEG4/MP3 코덱을 이용한 IPv6 멀티캐스트 기반 고품질 화상회의 응용 개발)

  • 조호식;유태완;최양희;인민교;이승윤;김형준
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10e
    • /
    • pp.595-597
    • /
    • 2002
  • IPv4 주소 공간의 부족으로 IPv6라는 새로운 해결책이 등장하였으나 아직은 널리 보급되지 못하고 6BONE과 같은 실험망에서만 사용되고 있는 실정이다. 그러나 IPv6는 가까운 미래에 IPv4를 대체할 차세대 인터넷 기술이며 본 논문은 이러한 배경에서 IPv6 멀티캐스트 환경에서 동작하는 화상회의 툴을 소개한다. 이 툴은 화상에는 MPEG4 코덱을 적용하고 음성에는 MP3 코덱을 적용하여 사용자당 1Mbps이하의 대역폭에서 고품질의 화상회의를 가능하도록 한다. 본 논문에서는 화상회의 응용의 전체적인 구조와 DirectShow 기술을 사용한 화상과 음성 정보의 압축과 스트리밍에 대해서 중점적으로 설명한다.

  • PDF

Design about RFID Object Tracking System based IPv6 (IPv6기반 RFID 물류추적 시스템의 설계)

  • Park Sung-June;Jung Ki-Hwan;Yang Hae-Sool
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2006.05a
    • /
    • pp.1247-1250
    • /
    • 2006
  • 바코드나 기계적 접촉이 요구되는 스마트카드의 단점과 저장능력의 한계를 극복한 인식시스템 RFID(Radio Frequency Identification)는 사물에 부착된 전자태그로부터 무선 주파수를 이용하여 정보를 송 수신하고 이와 관련된 서비스를 제공하는 기술이다. 또한 일련의 IETF공식 규격인 IPv6(Internet Protocol Version 6)은 IPv4를 개선하기 위한 진화적 세트로서 설계되었다. 본 논문의 목적은 RFID의 효율적 활용을 위한 IPv6 기술과의 융화에 있다. 위험물건으로 취급되는 총과 같은 특정 무기류에 RFID와 IPv6이 연계 적용된 물류추적 시스템을 설계하고자 한다. 본 시스템은 크게 특정 물류 정보 데이터베이스 기능과 웹 조회 기능으로 나뉜다. 결론적으로 RFID와 IPv6의 기술을 결합한 형태의 시스템의 개발로 RFID와 IPv6의 특징 및 장점 등을 살리고자 한다. IPv6 기반 RFID물류 추적시스템은 유비쿼터스 환경에서 산업전반에 활용 가능할 것이다.

  • PDF

AES Modules for IPSec Hardware Chips in IPv6 (IPv6용 IPSec 하드웨어 칩을 위한 AES 모듈)

  • 김경태;김지욱;박상길;양인제;김동규;이정태
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2002.05d
    • /
    • pp.920-925
    • /
    • 2002
  • 급속히 고갈되어가는 IPv4의 주소 부족 문제를 해결하기 위하여, 차세대 인터넷 프로토콜 (IP)인 IPv6가 제안되었고 실용화 단계까지 진행되고 있다. IPv6에서의 요구 사항 중의 하나인 IPSec은 IPv4의 취약한 보안 기능을 강화하는 것이다. 현재 IPSec에서 반드시 구현되어야 할 암호화 알고리즘으로 MD5, SHA1, 3DES와 더불어 최근 표준안으로 채택된 AES(Rijndael)을 요구하고 있다. IPv6의 고속 수행을 위하여는 IPSec이 하드웨어로 구현될 필요성이 있으므로, 본 논문에서는 IPv6용 IPSec 칩에 탑재할 AES 하드웨어 모듈을 구현하였다. 제안된 하드웨어 모듈은 효율적인 알고리즘의 수행과 구현을 위하여, 암호화/복호화 단계가 동일한 구조로 동작하도록 설계하였으며, 가변적인 128, 196,256 비트의 키에 대하여 같은 로직을 사용하도록 설계하였다.

  • PDF