• 제목/요약/키워드: IPv6 (Internet Protocol version 6)

검색결과 33건 처리시간 0.018초

SSFNet을 이용한 보안전송 성능개선에 관한 연구 (A Study on the Performance Improvement of the Security Transmission Using the SSFNet)

  • 류정은;류동주;이택희
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2005년도 추계종합학술대회
    • /
    • pp.811-815
    • /
    • 2005
  • IPSec(Internet Protocol Security)은 IP(Internet Protocol)계층에서 패킷에 대해 무결성(Integrity), 기밀성(Confidentiality), 인증(Authentication), 접근제어(Access Control) 등의 보안 서비스를 제공하는 국제표준 프로토콜이다. 하지만 IPSec의 지나친 복잡성으로 시스템 구현이나 상호 호환의 어려움을 겪고 있는데, 이는 IKE의 복잡성에서 기인한다. 양단간의 신뢰성 있는 암호화키의 관리와 분배를 위해 사용되는 IKEv1(Internet Key Exchange Version 1)은 시스템의 복잡하고 DoS(Denial of Service) 공격에 취약하며 호스트에 Multiple IP 주소를 지원하지 않기 때문에 무선에서 사용이 불가능했다. 이를 극복하기 위해 개발된 것이 IKEv2 프로토콜로써 기존의 IKE의 페이스 개념을 계승하고 있고 동일한 ISAKMP(Internet Security Association and Key Management Protocol) 메시지 포맷을 사용하고 있지만, 기본적으로 Phase 1에서 교환되어야 하는 기본 메시지 개수가 6개에서 4개로 줄어들었고 인증방식도 기본의 4가지 방식에서 2가지 방식으로 줄었다. 또한 Dos(Daniel of Service) 공격에 잘 견디도록 설계되었다. 본 논문에서는 SSFnet(Scalable Simulation Framework Network Models)이라는 네트워크 보안 시뮬레이터를 이용하여 IKEv1과 IKEv2의 보안전송의 키 교환 지연값을 비교 분석하여 성능을 측정하고 그에 따른 문제점과 개선 방안에 대해 연구하였다.

  • PDF

서비스 이동성을 위한 일반적인 네트워크프레임워크 연구 (A Study on General Network Framework for Service Mobility)

  • 유태완;이승윤
    • 한국정보통신학회논문지
    • /
    • 제10권11호
    • /
    • pp.2069-2074
    • /
    • 2006
  • 앞으로의 네트워크는 IP를 중심으로 하여 여러 가지 서비스 네트워크들이 통합된 형태가 될 것이다. 기존의 PSTN 네트워크를 비롯, 이동 통신, 방송, 그리고 인터넷까지 전부 통합되어 상위 사용자에게는 어떤 서비스라도 제공할 수 있는 통합된 네트워크가 될 것이다. 이러한 통합된 네트워크 프레임워크를 구축하는데 있어 제공해야 될 중요한 프로토콜들로는 가장 먼저 이동성과 더불어 멀티호밍 등이 될 것이다. 미래의 통합된 네트워크의 단말은 소형화, 지능화로 인해 이동성이 기본이 될 것이며, 여러 가지 액세스 기술로 인해 한 단말에는 많은 인터페이스들이 존재한다. 따라서 이러한 단말에게 지속적인 서비스를 제공하기 위해서는 이동성 및 멀티호밍 프로토콜을 지원해야 하는 것이다. 본 논문에서는 이와 같이 통합된 네트워크 프레임워크상에서 서비스 이동성을 제공하기 위해 필요한 프로토콜들과 기능들에 대해 선행 연구한다.

적응적 MAP도메인 크기를 적용한 HMIPv6의 성능분석 (Performance Analysis of HMIPv6 applying Adaptive MAP Domain Size)

  • 이진;최종원
    • 한국정보과학회논문지:정보통신
    • /
    • 제32권5호
    • /
    • pp.625-632
    • /
    • 2005
  • 최근 실시간성이 요구되는 서비스나 이동 단말기의 폭증으로 인하여 노드 이동 시에 발생하는 핸드오프나 시그널링 비용을 줄이기 위해 제안된 프로토콜이 HMIPv6이다. HMIPv6에서 이동 노드가 동일한 MAP도메인 영역내외 서브넷들을 이동할 시에는 대응 노드나 흠 에이전트에 위치 등록을 수행할 필요가 없으며, 단지 MAP에게만 그 위치를 등록하게 된다 그러나, HMIPv6에서 선택한 거리기반 MAP 선택 방법에서는 이동 노드 패턴에 관계없이 이동 노드에서 거리가 가장 먼 MAP을 선택하여 큰 크기의 MAP 도메인이 형성되도록 하는데 이러한 경우, MAP 선택을 위한 오버헤드와 그 사이의 핸드오프 딜레이가 발생하며 비효율적으로 항상 큰 크기의 MAP 도메인이 형성된다. 따라서, 본 논문에서는 이동 노드의 한 서브넷 내의 상주시간에 따라 이동 노드의 이동 패턴을 고려하여 노드마다 다른 크기의 MAP 도메인이 형성되도록 하는 방법을 제안한다.