• Title/Summary/Keyword: IPv4/IPv6

검색결과 368건 처리시간 0.033초

IPv6 전환 기술의 보안 위협 분석 및 보안 설계에 대한 연구 (A Study on Security Analysis and Security Design for IPv6 Transition Mechanisms)

  • 최인석;김영한;정수환
    • 한국통신학회논문지
    • /
    • 제30권11B호
    • /
    • pp.689-697
    • /
    • 2005
  • IPv4로부터 IPv4/IPv6로의 전환 및 상호공존을 위한 처리 과정에서의 보안적인 고려는 상당히 중요한 문제이다. IPv4 네트워크와 IPv6 네트워크 사이의 이질적인 문제로 인해 기존의 IPv4 네트워크에서는 일어나지 않았던 다양한 위협이 존재한다. 본 논문에서는 지금까지 제안된 IPv4/IPv6 전환 기술에 대해 살펴보고, 전환 기술에서 나타날 수 있는 다양한 보안적인 위협에 대해서 분석을 하고, 그에 대한 대응방안에 대해 제시하였다. 6to4 전환기술에서는 DoS 및 DRDoS 공격 위협을 분석하고, 주소 무결성 검사방법을 해결책으로 제시하였다. 또, DSTM과 NAT-PT 전환 기술에서는 IPv4 주소를 할당하는 IPv4 주소 pool을 가진 서버에 대한 IPv4 주소 고갈 위협을 분석하였고, IPv4 주소 고갈 위협 문제를 해결하기 위해서 DSTM 전환 기술에서는 challenge-response 메커니즘 방안을 제시하였다.

IPv6 전이를 위한 메커니즘들에 대한 성능 분석 (Performance Analysis of Transition Mechanism to IPv6)

  • 김재은;남상우;이윤주;강현국
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 춘계학술발표논문집 (하)
    • /
    • pp.1427-1430
    • /
    • 2002
  • 현재 사용되고 있는 IPv4(Internet Protocol Version 4)의 주소의 고갈 문제가 대두 되면서 IPv6(Internet Protocol Version 6)[1]가 거론되기 시작하였다. IPv4 네트워크에 IPv6 적용시 IPv4 네트워크와의 상호 동작을 필요로 하고 있기 때문에 이를 위해서 IPv6 호스트와 라우터에서 IPv4를 지원하기 위한 메커니즘들이 연구되고 있다. 하지만 IPv6의 도입의 초기 단계에서 가장 우선적으로 요구되는 사항은 전체적으로 구축되어 있는 IPv4 네트워크와 소규모 IPv6 네트워크와 통신하기 위한 방법을 제공하는 것이다. 이를 위해서 현재까지 제안된 IPv6 전이 메커니즘들에 대한 성능 분석을 통하여 가장 합리적이 모델을 제시함으로써 IPv6 전이에 있어서의 모델을 제시하고자 한다.

  • PDF

차세대 인터넷망에서 IPv6 와 IPv4 네트워크간 프로토콜 전환시스템 구축 (An Implemention of IPv6­-IPv4 Protocol Transition Mechanism in the Next Generation Network)

  • 김동욱;박성주;최기섭;공기석;서대영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (3)
    • /
    • pp.271-273
    • /
    • 2003
  • 차세대 인터넷의 기반이 되고 있는 IPv6가 소개된 이후 IPv4 인터넷 세계에서 IPv6 네트워킹이 가능하게 되었다. 현재 IPv6 도입을 위한 시험망이 세계 각국에서 구축되고 있으며, 이러한 IPv6망을 인터넷 망에 연결하기 위한 IPv6로의 전이에 대한 연구가 활발하게 추진되고 있다. 성공적으로 IPv6 로 전환하기 위해 무엇보다 필요한 것이 기존에 동작되고 있는 IPv4 에서 IPv6 로의 자연스러운 이전을 지원해 주는 IPv6 전환 메커니즘이다. 본 논문에서는 이러한 IPv6 로의 전이 단계에서의 전환기법들 중 NAT­PT를 기반으로 한 양 방향 프로토콜 전환기법의 연구 및 실제 구축을 통한 NAT­PT의 기능에 대한 연구를 수행하였다.

  • PDF

IPv6 망 전이를 위한 NAT-PT 기술을 이용한 Recursive DNS 구성 모델 연구 (Study of Recursive DNS Composition Model Using NAT-PT technical for IPv6 Network Transition)

  • 김진석;서유화;이기영;신용태
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 춘계학술발표대회
    • /
    • pp.1323-1326
    • /
    • 2007
  • 현재 전 세계는 IPv6 조기 도입을 위한 노력을 기울이고 있으며 전략적인 IPv6 인프라 구축 사업을 추진을 하고 있다. 그러나 완전히 IPv6로 전이되기 전까지 IPv4와 IPv6가 공존해야만 한다. 이에 따라 IPv4망에서 IPv6망으로의 안정적인 전이를 위한 상호 운영기술이 필요하다. 이러한 기술을 적용하기 위한 다양한 응용 프로그램의 운영을 위해서 IPv6 기반의 DNS 기술은 그 핵심적인 요소라 할 수 있다. IPv6를 지원하는 Recursive DNS는 기존의 IPv4 기반의 데이터베이스 구조와 플랫폼 및 OS를 IPv6 기반으로 변경해야 하며 IPv4 기반의 DNS 메시지 구조와 이를 처리하는 DNS의 네임 레졸루션 기능이 확장되어야 한다. 따라서 이 논문에서는 IPv6 망 전이를 위하여 변환 프로토콜인 NAT-PT를 이용한 Recursive DNS 구성 방안을 제시한다.

  • PDF

Mobile IPv4와 Mobile IPv6 연동 표준기술 (Standardization of Mobile IPV4 and Mobile IPV6 interworking Technologies)

  • 정희영;고석주;민재홍
    • 전자통신동향분석
    • /
    • 제18권6호통권84호
    • /
    • pp.27-33
    • /
    • 2003
  • 차세대 망이 IP 기반으로 발전하고 있으나 IP 망이 현재의 IPv4에서 IPv6 기반의 망으로 점차 진화하고 있기 때문에 두 종류의 망이 상당기간 공존하여야 할 것으로 보인다. 이러한 환경에서의 심리스한 서비스 제공을 위해서는 IPv4와 IPv6에서의 이동성 관리기술인 Mobile IPv4와 Mobile IPv6 간의 연동기술이 필수적이다. 본 문서에서는 IPv4 망과 IPv6 망이 공존하는 경우 망간에 단말의 이동성을 지원하기 위한 Mobile IPv4와 Mobile IPv6 간의 연동 표준기술을 IETF에서 제안되고 있는 기술을 중심으로 살펴보았다.

차세대 인터넷 서비스를 위한 DSTM의 IPv4 over IPv6 터널 구현 (The Implementation of an IPv4 over IPv6 Tunnel of the DSTM for Next-Generation Internet Service)

  • 이승민;민상원;김용진
    • 한국ITS학회 논문지
    • /
    • 제7권1호
    • /
    • pp.75-83
    • /
    • 2008
  • 본 논문은 DSTM (Dual Stack Transition Mechanism) 서비스를 제공하기 위해 필요한 구성 요소 중에서 DTI (Dynamic Tunnel Interface)를 통한 IPv4 over IPv6 터널에 대해 분석한 후 요소기술 및 기능들을 정의하여 적합한 모듈을 설계하여 구현하였다. 그리고 구현된 IPv4 over IPpv6 터널이 실제 서비스될 수 있는지를 확인하기 위해 다양한 환경에서 기존의 6over4 서비스와 IPv4 트래픽과의 성능 비교 분석을 위한 실험 후 결과를 제시하였다. 제시된 결과는 IP6 터널 헤더에서의 checksum 계산의 불필요성에 따른 지연 감소 등으로 6over4 서비스보다는 우수한 성능을 나타내었다

  • PDF

Mobile IPv6 네트워크의 모바일 노드와 IPv4 네트워크의 호스트간 통신 기법 (A Communicatiuon Mechanism between mobile nodes in Mobile IPv6 network and hosts in IPv4 network)

  • 김대선;홍충선;변상익
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 추계학술발표대회 및 정기총회
    • /
    • pp.1133-1136
    • /
    • 2005
  • IPv6의 도입으로 인해 상당기간 IPv4와 공존해야 한다. 따라서 IPv4와 IPv6간 변환 기술이 필요로 하게 되었으며 이에 여러 가지 변환 기술이 제안되어 두 프로토콜간 통신이 가능하게 되었다. 한편 이동성을 가지는 호스트를 지원하기 위하여 Mobile IPv4 와 Mobile IPv6가 제안 되었다. 하지만 현재 모바일 노드를 지원해주는 두 프로토콜간의 변환 기술이 없어 두 프로토콜간의 효율적인 통신을 지원하지 못한다. 따라서 본 논문에서는 Mobile IPv4와 Mobile IPv6의 특성을 살펴보고 IPv6 네트워크의 모바일 노드와 IPv4 네트워크의 호스트간의 통신 방안을 제안하였다.

  • PDF

IPv4/IPv6 변환기술에서의 보안 취약점 분석 및 보안성 강화방안 (IPv4/IPv6 Translation Technology and Enhanced Security Measures in the Analysis of Security Vulnerabilities)

  • 정재홍;김진덕;신용태
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.761-763
    • /
    • 2012
  • 기존 IPv4 주소의 고갈로 인해 IPv6로의 주소 전환이 예상되며, 이는 IPv4 네트워크와 IPv6 네트워크의 혼재 상황을 야기시킨다. 이는 IPv4 주소체계와 IPv6 주소체계가 다르므로 주소 전환 문제와 이에 따른 보안상의 문제가 발생 할 수 있다. 이를 해결하기 위해서 NAT-PT, NAT64와 같은 변환기술이 개발되었고, 각 네트워크에서의 보안기술도 개발되었다. 그러나 기존 연구는 각 네트워크에서의 보안 취약점 분석과 보안성 강화방안을 연구하였지만, IPv4/IPv6 혼재 상황에서의 보안 취약점에 관한 연구들은 부족한 실정이다. 본 논문에서는 향후 도래할 IPv4/IPv6 네트워크 혼재 상황에서 사용될 전환 기술 중 변환 기술인 NAT-PT와 NAT64를 중심으로 보안 취약점을 분석하고, 보안성 강화방안을 제시하였다.

IPv4/IPv6 변환 프로토콜의 구현 및 테스트 (Implementation and Test of IPv4/IPv6 Translation Protocol)

  • 박석천;김성주;남기모;박재균
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2000년도 춘계학술발표논문집
    • /
    • pp.378-381
    • /
    • 2000
  • 인터넷이 전세계적으로 급속히 확대되면서 기존의 인터넷 망 계층 프로토콜인 IPv4에서 지원하는 인터넷 주소공간은 얼마 가지 않아 고갈될 것으로 예상된다. 따라서 차세대 인터넷 망 계층 프로토콜인 IPv6 로의 전이는 필연적으로 이루어질 것이다. 그러나 현재의 인터넷환경에서 IPv6 로의 동시 전환은 현실적인 불가능하며 향후 IPv6 환경의 확산에 대처하기 위해서는 IPV4에서 IPv6 로의 효과적이고 점진적인 전이 방안에 대한 연구가 필요하다. 본 논문에서는 이러한 전이 방안 중에서 IPv4 및 IPv6 단일구조를 지닌 호스트들로 구성된 네트워크간의 원활한 통신을 지원하기위한 IPv4/IPv6 변환 프로토콜을 구현하고 테스트하였다. 이를 위하여 IP 패킷 구조를 분석하고 이를 토대로 IP 변환 프로토콜의 기능 구조 및 변환동작절차를 설계 및 구현하였고, 국부시험 방법을 사용하여 설계한 변환 프로토콜이 정상적으로 동작함을 확인하였다.

  • PDF

IPv4/IPv6 프로토콜 변환모듈의 설계 및 구현 (Design and Implementaion of IPv4/IPv6 Protocol Translation)

  • 박석천;이주영;남기모;박재균
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 제13회 춘계학술대회 및 임시총회 학술발표 논문집
    • /
    • pp.328-333
    • /
    • 2000
  • 인터넷이 전세계적으로 급속히 확대되면서 인터넷 사용자의 수는 기하급수적으로 증가하고 있으며 이로 인하여 기존의 인터넷 망 계층 프로토콜인 IPv4에서 지원하는 인터넷 주소공간은 얼마 가지 않아 고갈될 것으로 예상된다. 따라서 차세대 인터넷 망 계층 프로토콜인 IPv6로의 전이는 필연적으로 이루어질 것이다. 그러나 현재의 인터넷 환경에서 IPv6로의 동시 전환은 현실적으로 불가능하며 향후 IPv6 환경의 확산에 대처하기 위해서는 IPv4에서 IPv6로의 효과적이고 점진적인 전이 방안에 대한 연구가 필요하다. 본 논문에서는 이러한 전이 방안 중에서 IPv4 및 IPv6 단일 구조를 지닌 호스트들로 구성된 네트워크간의 원활한 통신을 지원하기 위한 IPv4/IPv6 프로토콜 변환모듈을 설계 및 구현 하였으며, 이를 위하여 IP 패킷 구조를 분석하고 이를 토대로 IP 프로토콜 변환모듈의 기능 구조를 정의하였다.

  • PDF