• 제목/요약/키워드: Multicast Key

검색결과 127건 처리시간 0.024초

이동 애드혹 네트워크에서 안전한 멀티캐스트 통신을 위한 효율적인 그룹 키 분배 방식 (An Efficient Group Key Distribution Mechanism for the Secure Multicast Communication in Mobile Ad Hoc Networks)

  • 임유진;안상현
    • 정보처리학회논문지C
    • /
    • 제13C권3호
    • /
    • pp.339-344
    • /
    • 2006
  • 그룹 통신을 기반으로 하는 이동 애드혹 네트워크(mobile ad hoc network (MANET)) 응용들에서는 안전한 멀티캐스트 데이터의 전송을 위하여 그룹 키를 이용한 데이터의 암호화를 주로 사용한다. 그러나 동적인 그룹 멤버쉽으로 인하여 각 그룹 멤버가 가입 또는 탈퇴할 때마다 그룹 키를 갱신하기 위한 키 분배 방식이 요구된다. 유선 망에서 사용되는 그룹 키 분배 방식은 크게 naive 방식과 트리 기반 방식으로 나눌 수 있다. Naive 방식은 유니캐스트를 기반으로 동작하므로 대규모 그룹 통신에는 적합하지 않다. 반면 트리 기반 방식은 그룹 크기에 대한 확장성을 가지나 그룹 키 분배를 위한 신뢰성 있는 멀티캐스트 기법을 필요로 한다. 신뢰성 있는 멀티캐스트 기법은 이동 노드로부터 많은 자원을 요구하기 때문에, 트 리 기반 방식은 소규모 MANET 환경에는 적합하지 않다고 할 수 있다. 본 논문에서는 소규모 그룹 환경에서 naive 방식을 기반으로 하는 새로운 그룹 키 분배 프로토콜인 PROMPT(PROxy-based key Management ProTocol)를 제안하였다. PROMPT는 무선 채널의 특성을 이용한 소스 노드로부터의 first-hop grouping과 프락시(proxy) 노드로부터의 last-hop grouping을 통하여 일반 naive 방식의 메시지 오버헤드를 줄였다.

PIM-SM 정보 보안을 위한 멀티캐스트 그룹 키 관리 프로토콜 설계 (Design of Multicast Group Key Management Protocol for Information Security in PIM_SM)

  • 홍종준
    • 인터넷정보학회논문지
    • /
    • 제3권5호
    • /
    • pp.87-94
    • /
    • 2002
  • 본 논문에서는 PIM-SM 멀티캐스트 그룹 통신에서 사용자의 정보 보호를 위한 그룹 키 관리 프로토콜을 제안한다. 이는 PR에 멀티캐스트 그룹 키를 관리하는 키 관리자를 두어 송신사 고유의 그룹 키를 부여하고 데이터를 수신자에게 전송하기 이전에 RP는 인증된 수신자에게 송신자의 그룹 키를 전달한다. 송신자가 그룹 키로 암호화한 후 RP에게 전송을 하면 RP는 각 수신자에게 전송하고, 수신자는 미리 받은 송신자의 그룹 키로 데이터를 복호화 할 수 있다. 따라서 그룹 키에 의한 데이터 변환 작업이 불필요하여 데이터 전송 시간이 단축되며, 최소거리경로로의 변화에도 새로운 키 분배 없이 데이터 전송이 가능하다.

  • PDF

공모공격을 차단하는 효율적인 그룹 키 관리 (The Efficient Group Key Management Blocking Collusion Attack)

  • 김태균;정종인
    • 정보처리학회논문지C
    • /
    • 제11C권4호
    • /
    • pp.409-418
    • /
    • 2004
  • 인터넷상에서 멀티캐스트 서비스가 급속도로 증가하고 있으며 이에 따라 멀티캐스트 통신의 보안을 유지하는 것이 중요하다. 멤버의 탈퇴는 그룹키 관리의 확장성 문제와 밀접한 관계가 있다. 그룹의 한 멤버가 제거되면 새로운 그룹키를 생성하여 그룹의 나머지 모든 멤버들에게 전달되어야 한다. 새로운 키를 생성하여 분배하는 것은 많은 연산을 요구하므로 rekey하기 위하여 보내는 메시지의 수와 복합키를 생성하기 위한 연산비용을 최소화하는 것은 키 관리기법을 평가하는 중요한 기준이다. 일괄제거는 멤버를 순차적으로 1개씩 제거하는 것보다 rekey에 대한 메시지의 수와 복합키의 연산 비용을 줄일 수 있다. 본 논문에서는 그룹에서 제거될 멤버들간의 해밍거리가 임계치보다 작은 멤버들만 동시에 제거된다. 여러 개의 멤버를 제거할 때 라운드 조정 알고리즘을 수행하면 rekey를 위하여 메시지의 수와 복합키를 생성하기 위한 연산의 비용을 줄이며 공모공격의 가능성이 제거되는 이점이 있다.

3GPP2 IMT-2000 시스템에서 멀티캐스트 전달 대리자 기반의 새로운 Mobile-IPv6 멀티캐스트 라우팅 프로토콜 (A New Multicast Routing Protocol for Multicast Delivery Agent-based Mobile-IPv6 in 3GPP2 IMT-2000 System)

  • 박병섭;김성수
    • 한국정보과학회논문지:정보통신
    • /
    • 제29권1호
    • /
    • pp.15-23
    • /
    • 2002
  • 본 논문에서는 3GPP2 IMT-2000 서비스를 위해 기존 음성 및 인터넷 인프라를 수용할 수 있으며, IMT-2000망에서 Mobile-IP over IMT-2000 멀티미디어 응용 서비스를 제공하는데 필수적인 MDA(Multicast Delivery Agent)-기반의 Mobile-IPv6 멀티캐스트 알고리즘을 제안하고 이를 분석한다. IMT-2000 시스템 모델은 PDSN(Packet Data Serving Node) 또는 IWF(Interworking Function)기능이 각 기지국에 존재하는 분산된 모델을 사용한다. 새로운 프로토콜의 핵심요소는 멀티캐스트 데이터그램 전달 경로를 줄이기 위해 MDA (Multicast Delivery Agent)를 도입한 것이다. 제안된 프로토콜은 현재까지 제안된 이동망에서 멀티캐스트 지원 기법들과 비교하여, 짧은 라우팅 경로 및 이동 호스트에 근접한 노드에서 이동 호스트로의 직접 데이터그램 전송을 통하여 성능 향상을 기대할 수 있다. 특히, 터널링 수 및 멀티캐스트 데이터그램의 평균 라우팅 길이가 감소하고, 멀티캐스트 데이터그램의 트래픽 부하도 감소한다.

변수화된 통신모델에서의 최적의 멀티캐스트 알고리즘 및 컴퓨터 구조에 따른 튜닝 (Optimal Multicast Algorithm and Architecture-Dependent Tuning on the Parameterized Communication Model)

  • 이주영
    • 한국정보처리학회논문지
    • /
    • 제6권9호
    • /
    • pp.2332-2342
    • /
    • 1999
  • 멀티캐스트는 중요한 시스템 레벨의 그룹 프로세스들을 수반하는 통신 서비스의 한 클래스이다. 소프트웨어 멀티캐스트 알고리즘을 설계하는데 있어서의 주된 문제는 성능과 이식성 사이의 교환조건(trade-off)을 고려하는 것이다. 본 논문에서 제안하는 변수화 된 통신 모델은 LogP 모델의 확장으로 병렬 플랫폼의 통신 네트워크를 더 정확하게 특성화 할 수 있다. 이 변수화 된 모델에서, 컴퓨터 구조에 의존적이지 않고 이식성 있는 OPT-tree라는 최적의 멀티캐스트를 형성하는 알고리즘을 제안한다. 실제 여러 네트워크에 구현했을 때 진정한 최적의 수행을 달성하기 위해서 OPT-tree로 생성된 트리에서의 네트워크 위상에 따른 튜닝(tuning)에 대해 연구한다. 특히 웜홀 스위치를 사용하는 메쉬(mesh) 네트워크에서 변수화 된 멀티캐스트 알고리즘의 최적화 한 버전인 OPT-mesh 알고리즘을 개발하여 다른 알고리즘들과 비교하여 그 우수성을 검증한다.

  • PDF

Interference Aware Channel Assignment Algorithm for D2D Multicast Underlying Cellular Networks

  • Zhao, Liqun;Ren, Lingmei;Li, Li
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제16권8호
    • /
    • pp.2648-2665
    • /
    • 2022
  • Device-to-device (D2D) multicast has become a promising technology to provide specific services within a small geographical region with a high data rate, low delay and low energy consumption. However, D2D multicast communications are allowed to reuse the same channels with cellular uplinks and result in mutual interference in a cell. In this paper, an intelligent channel assignment algorithm is designed in D2D underlaid cellular networks with the target of maximizing network throughput. We first model the channel assignment problem to be a throughput maximizing problem which is NP-hard. To solve the problem in a feasible way, a novel channel assignment algorithm is proposed. The key idea is to find the appropriate cellular communications and D2D multicast groups to share a channel without causing critical interference, i.e., finding a channel for a D2D multicast group which generates the least interference to network based on current channel assignment status. In order to show the efficacy and effectiveness of our proposed algorithm, a novel search algorithm is proposed to find the near-optimal solution as the baseline for comparisons. Simulation results show that the proposed algorithm improves the network throughput.

Reliable & Sealable Multicast Communication in Real Time Collaborative Systems

  • Patel, Jayesh-M;Shamsul Sahibuddin
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2002년도 ITC-CSCC -3
    • /
    • pp.1752-1755
    • /
    • 2002
  • The world wide web (WWW) already accounts f3r more Internee network traffic than any other application, including il and simple file transfer. It is also a collaborative technology in a weak sense of the word - it allows people to share information. Synchronous collaboration is where an interactive activity is simultaneous and in teal-time. Computer based real time collaborative systems like shared whiteboards. collaborative editor etc. are only beginning to emerge recently. These applications invoking more than two users exchanging information, require Multicast communication. Multicast communication is a transmission mode that is now supported by a variety of local and wide area networks. Multicasting enables multiparty communication across a wide area to sparsely distributed groups by minimizing the network load. Multicasting itself is one of the key technologies in the nut generation of the Internet This paper describes the technical issues from the aspect of multicast communication and its reliability in synchronous collaborative application.

  • PDF

멀티캐스트 분배트리 접근제어를 위한 Authenticated IGMP (Authenticated IGMP for Controlling Access to Multicast Distribution Tree)

  • 박창섭;강현선
    • 정보보호학회논문지
    • /
    • 제17권2호
    • /
    • pp.3-17
    • /
    • 2007
  • 본 논문에서는 IGMP(Internet group management protocol)를 부당하게 사용함으로써 발생하는 DoS(Denial-of Service) 공격으로부터 멀티캐스트 분배트리를 보호하기 위해 IGMP의 보안관련 기능을 확장시킴으로써 수신자 접근제어기법을 제안하였다. IP 멀티캐스트 애플리케이션의 상업적인 적용을 위해 채택된 특정 네트워크와 비즈니스 모델을 기반으로, CP(Content Provider), NSP(Network Service Provider), 그룹멤버(group member)에 대한 회계 및 청구와 함께 제안 접근제어기법의 부트스트래핑(bootstrapping)을 위해 키 관리기법 또한 제시하였다.

소규모 멀티캐스트를 기반으로 한 멀티캐스트 보안구조 (Multicast Secure Architecture based on PIM-SM)

  • 김성선;이상순;정영목
    • 한국컴퓨터정보학회논문지
    • /
    • 제6권2호
    • /
    • pp.116-122
    • /
    • 2001
  • 기존의 멀티캐스트 보안 프로토콜은 DVMRP, CBT와 같이 비교적 규모가 큰 라우팅 프로토콜에 적합하도록 설계되어 있어서 사용자가 비교적 적고 호스트들간의 지역적인거리가 멀고 최단경로 라우팅 특성을 가지는 PIM-SM(Protocol Independent Multicast-Sparse Mode) 라우팅 프로토콜을 지원하는데 무리가 있다. 본 연구에서는 모든사용자간의 가입/탈퇴시 또는 서비스 사용 중에 사용자의 정당한 서비스 보호를 위해 서브그룹을 RP단위로 나누고, 송신자만의 비밀키를 따로 관리하는 보안 구조를 설계하였다. 그결과 데이터 전송 시 그룹 키에 의한 자료 변환 작업이 불필요하여 키 분배시간이 단축되고, 다른 보안 구조에 비해 구조가 보다 간단해졌다.

IPTV 콘텐츠 보호를 위한 멀티캐스트 DRM 기반의 인증 시스템 설계 (Design on Authentication System Based Multicast DRM for Protection of IPTV Contents)

  • 김재우;김정재;김현철;전문석
    • 한국통신학회논문지
    • /
    • 제35권4B호
    • /
    • pp.713-720
    • /
    • 2010
  • 최근 IPTV는 초고속 통신망을 이용하여 가입자에게 정보 서비스, 동영상 콘텐츠 및 방송 등을 제공하는 서비스로 상용화 및 활성화되며 각광을 받고 있다. 현재 IPTV 시스템은 전송되는 콘텐츠 보호 및 인증을 위하여 CAS와 VOD 콘텐츠용 DRM 시스템을 결합하여 사용하고 있으나 시스템이 복잡하고 구축비용이 높다는 단점을 가지고 있다. 이를 개선하기 위하여 멀티캐스트 방식의 DRM 시스템이 대두되었으나 이 역시 악의적인 사용자에 의해 키가 유출될 경우 시청권한이 없는 사용자가 불법적인 방송시청을 할 수 있다는 문제점이 존재한다. 본 논문에서는 멀티캐스트 DRM 시스템에 사용자 인증 기법을 적용함으로써 악의적인 사용자로부터 콘텐츠를 보호할수 있는 기법을 제안한다.