• 제목/요약/키워드: IPv4/IPv6

검색결과 368건 처리시간 0.023초

IPv6의 공격 근원지 역추적 모델 연구 (Study on Attack Source Traceback Model of IPv6)

  • 이철수;임인빈;최재호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 봄 학술발표논문집 Vol.31 No.1 (A)
    • /
    • pp.301-303
    • /
    • 2004
  • 인터넷의 급성장으로 해킹이나 Dos 공격, 웜, 바이러스 등의 사이버 범죄가 크게 증가하고 지능화되어 최근 역추적에 대한 관심이 날로 증가하고 있다. 보안 도구로 침입탐지시스템(IDS) 이나 침입방지시스템 (IPS) 등이 있으나 해킹이나 DoS 공격을 방어하는데 현실적으로 한계가 있다. 따라서 능동적인 해킹 방어를 위한 기본적인 기술로 해커의 실제 위치를 추적하는 역추적 시스템 기술이 필요하다. 특히 IPv4에서의 역추적 시스템에 대한 연구는 활발하게 이루어지고 있지만 IPv6에 대한 연구는 아직 미흡하다. 본 논문에서는 IPv4의 주소 고갈로 인해 앞으로 이를 대신할 IPv6에 대한 공격 근원지 역추적 시스템 개발이 시급하다고 보고. 해킹을 시도하는 해커의 실제 위치를 실시간으로 추적할 수 있도록 IPv6 헤더 패킷의 트래픽 클래스(Traffic Class)와 플로우 라벨(Flow Label)을 이용하여 IPv6에서의 실시간 네트워크 침입자 역추적 시스템 모델을 제안하고자 한다.

  • PDF

IPv6 환경에서의 멀티호밍 지원 방안 (Research of a solution for support a Multihoming in IPv6 internet environment)

  • 권금연;강현국
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (3)
    • /
    • pp.337-339
    • /
    • 2004
  • 인터넷은 전세계를 동시에 연결해주는 우리의 생활에서 아주 중요한 구성요소가 되었다. 현재 인터넷 환경에서, 사용자들은 신뢰성 있는 연결을 보장받기를 원하고 있다. 이러한 흐름에 따라 사용자 네트워크에서 멀티호밍 서비스 지원은 필요한 요소임에 틀림없다. 기존의 인터넷 프로토콜인 IPv4를 기반으로 하여 이러한 멀티호밍을 제공해주기 위한 여러 방안들이 제안되었지만, IPv6 환경에는 적합하지가 않다. 따라서 본 논문에서는 멀티호밍의 개념을 소개하고 IPv4 기반의 멀티호밍 메커니즘을 분석하고 IPv6로의 확장성에 대한 문제점들을 제시한 후, IPv6 멀티호밍 메커니즘들에 대해 분석한다. 이를 바탕으로 하여 IPv6 환경에서 보다 나은 멀티호밍 지원을 위한 방안을 모색해본다.

  • PDF

IPv6에서 멀티호밍을 위한 BGP 확장 (BGP Extension for Multihoming in IPv6)

  • 우종욱;류승협;이재용;정재훈;박정수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (중)
    • /
    • pp.1403-1406
    • /
    • 2002
  • 기존의 인터넷 프로토콜 IPv4의 32-bit 주소 field는 미래의 인터넷 관련 제품의 수요 증가에 미치지 못하는 한계성을 내포하고 있다. 따라서, 128-bit 주소 field 를 가진 IPv6 에 관한 연구가 IPv6 포럼을 중심으로 진행되고 있다. 본 논문은 IPv6의 한 관심분야인 멀티호밍 특히 Site Exit 라우터들 간의 멀티호밍 기법에 관해 서술하였다. 또한, IPv4 및 IPv6에서 기존의 Site Exit 라우터들 간에 널리 쓰이는 BGP Routing 알고리즘을 멀티호밍에 적합하도록 수정한 알고리즘을 제안하였다. 그러므로, 이 알고리즘을 통한 Redundancy 와 Load-Sharing의 이점을 살릴 수 있으며 BGP의 수정은 적으므로 기존의 라우터를 어렵지 않게 멀티호밍에 적합하도록 변환 시킬 수 있다.

  • PDF

UMTS/GPRS의 GGSN에서 IPv6 지원 방안에 대한 연구 (The Study for Supporting IPv6 in GGSN of UMTS/GPRS)

  • 임선화;김영진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 춘계학술발표논문집 (하)
    • /
    • pp.1257-1260
    • /
    • 2002
  • 3 세대 이동통신 시스템인 UMTS/GPRS 는 모든 MS(Mobile Station)에게 인터넷 서비스를 항상 제공할 수 있도록 하는 것을 목표로 하고 있다. 그러나 최근 인터넷 사용의 증가로 인해 public IPv4 주소 부족 현상이 발생함에 따라 인터넷에 연결되어 있는 모든 MS 에게 public IPv4 주소를 할당하는데 한계가 있다. 이에 따라 3GPP의 Release 2000 IM CN(IP Multimedia Core Network) 서브 시스템에서는 멀티미디어 서비스 지원을 위해 인터넷에 연결되어 있는 모든 MS 에게 IP 를 할당할 수 있도록 IPv6 지원을 필수로 정의하고 있다. 따라서 UMTS/GPRS 에서 IPv6 를 지원할 경우 이동망과 인터넷망간의 패킷 서비스 전달을 위해 게이트웨이 기능을 수행하는 GGSN 에서 가장 큰 변화가 이루어질 것이다. 그러므로 본 논문에서는 GGSN 이 dual stack 을 지원해야하는지에 대해 살펴본 후 UMTS/GPRS 프로토콜 구조를 제안한다. 그리고 IPv6 지원을 위해 GGSN의 기능을 설계하고 GTP 메시지와 IPv6 주소 할당 방법에 대해 살펴본다.

  • PDF

차세대 인터넷주소체계(IPv6) 전환 방안 연구 (The Study on Next Generation Internet Protocol(IPv6) Switching Plan)

  • 김종명;서희석
    • 디지털산업정보학회논문지
    • /
    • 제6권4호
    • /
    • pp.107-116
    • /
    • 2010
  • The next generation Internet protocol(IPv6: Internet Protocol version 6) has been introduced to overcome the limitations of IPv4 and will be essential element for our industry environment. Transition to IPv6 is not simply replacing a protocol but complex work which affects the whole network. So, the accomplishment of appropriate plans and the systematic transition activities are required. In this paper, we examined the necessity of IPv6 transition and suggested the transition strategy in major parts of transition, such as networks, applications, and address management system.

윈도우 NT 커널 환경에서 IPv6 프로토콜 구현 연구 (An Implementation of Internet Protocol Version 6 o Windows NT Kernel Environment)

  • 강신각;김대영
    • 한국정보처리학회논문지
    • /
    • 제4권10호
    • /
    • pp.2521-2532
    • /
    • 1997
  • 월드 와이드 웹(WWW)과 MBone 응용 등의 출현으로 인터넷 이용자가 급속히 증가되면서 인터넷 주소 공간의 확장과 멀티미디어 응용을 지원할 수 있도록 기존 인터넷 프로토콜의 개선이 요구됨에 따라 IETF에서는 차세대 인터넷 망 계층 프로토콜로써 IPv6를 개발하였다. 이 논문에서는 IPv6 프로토콜을 Windows NT의 커널 내부에 프로토콜 드라이버로 구현한 내용을 기술하고 있다. 본 연구에서는 IPv6 호스트로 동작되기 위해 필수적으로 요구되는 IPv6 헤더 처리기능, IPv6 주소처리기능, 제어메세지 처리기능, 그룹관리 메세지 처리기능, 이웃탐색 기능이 구현 및 시험되었다. 구현된 IPv6 프로토콜 드라이버 모듈은 하부 통신망 접속 카드와 표준 인터페이스인 NDIS를 통해 접속되며, 디스패치 함수화 Lower-Edge 함수를 이용하여 커널 내부에서 동작하는 드라이버 모듈을 상위 사용자 응용 및 하부 NDIS와 접속시키는 형태로 구현하였다. 구현된 IPv6 프로토콜 드라이버는 커널 모드에서 구현됨으로써 향상된 성능을 제공하며, 다이나믹 링크 라이브러리 형태로 사용자 인터페이스를 제공하므로 응용 프로그램 개발자들이 손쉽게 사용할 수 있도록 하였다.

  • PDF

Mobile IPv6의 설계(II) - Mobile Node (The Architecture of Mobile IPv6(II)-Mobile Node)

  • 한규호;박우진;채동현;마영식;안순신
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 봄 학술발표논문집 Vol.28 No.1 (A)
    • /
    • pp.547-549
    • /
    • 2001
  • 인터넷의 확산과 All-IP망으로의 망의 진화에 대한 논의가 활발하게 이루어지고 있다. 더불어 IPv6[1]망에서의 이동성 지원을 위하여 IETF(Internet Engineering Task Force)에서 Mobile IPv6를 제안하였다. Mobile IPv6[5]의 기본 발상은 Routing Table의 변경에 의에 다른 링크로 이동한 호스트에게 Packet를 전달할 수 있게 하는 것이다. (Triangle Routing[4]). Mobile IPv6을 구성하는 요소 중 Mobile Node의 기본 구조를 제시했다. Mobile Node 자신의 위치 정보를 갱신하는 Move Detection이 핵심적인 부분이다. 본 논문에서는 이 절차에 대한 보다 실제적인 고찰과 이를 의한 설계를 제시한다.

6LoWPAN 단편화 관리 기법 시뮬레이터 개발 (Development of Fragmentation Management Simulator for 6LoWPAN)

  • 서현곤;한재일
    • 한국시뮬레이션학회논문지
    • /
    • 제17권4호
    • /
    • pp.191-198
    • /
    • 2008
  • 6LoWPAN은 IEEE 802.15.4 표준의MAC 및 PHY 계층에서 IPv6 패킷을 전송하는 기술이다. IP 계층과 MAC 계층 사이에 위치한 어뎁테이션 계층에서는 IPv6 패킷의 단편화와 재조립을 수행한다. IETF 6LoWPAN WG의 표준트랙 기술문서인 RFC4944에서 패킷의 단편화와 재조립 기술에 대하여 정의하고 있다. 본 논문에서는 IPv6 패킷의 단편화와 재조립 성능을 평가하는 6PASim의 개발을 제안한다. 6PASim은 상위 계층으로부터 전달되는 IP 패킷을 IEEE 802.15.4 프레임에 실어 전송하는 패킷 송신 모듈과 전송된 프레임을 완벽한 IPv6 패킷으로 재조립하는 패킷 수신 모듈로 구성된다. 6PASim을 이용함으로 써 송, 수신된 데이터의 양과 제어메시지의 사용량을 평가 할 수 있다. 시뮬레이션 결과, SRM 기법이 IRM 기법보다 우수한 성능을 보임을 알 수 있다.

  • PDF

IPv6 환경에서 호스트 탐색 및 네트워크 접속 차단 에이전트 시스템 (An Agent System for Searching of Host Computer and Blocking Network Access in IPv6 Environment)

  • 정연기;문해은
    • 한국멀티미디어학회논문지
    • /
    • 제14권1호
    • /
    • pp.144-152
    • /
    • 2011
  • IPv4 주소가 고갈되어가고 있기 때문에 IPv6 주소의 사용이 늘어나고 있다. IPv6 환경에서는 주소자동설정 기능이 제공된다. 주소가 각 호스트(host)에 자동으로 할당될 경우, 네트워크 관리 시스템은 모든 장비의 IP주소를 조사하고 해당 정보를 유지해야 하는 어려움이 따른다. 또한, IP주소가 자동으로 설정되기 때문에 악의적 사용자가 아무런 제약 없이 네트워크 주요장비에 접근할 수 있는 문제가 발생한다. 이런 문제를 해결하기 위해 악의적 사용자들에 대한 관리 및 차단이 필요하다. 본 논문에서는, IPv6 환경에서 호스트를 탐색하고 인가되지 않은 호스트가 네트워크에 접속하는 것을 차단함으로써, 네트워크 주요 자원을 효율적으로 관리하고 보호하는 호스트 탐색 및 네트워크 접속 차단 에이전트 시스템을 제안한다. IPv6 환경에서 본 에이전트 시스템의 성능을 테스트한 결과, 본 시스템은 정상적으로 탐색과 차단 기능을 수행하였다.