• 제목/요약/키워드: Proxy-AAA

검색결과 11건 처리시간 0.021초

Proxy Mobile IPv6 네트워크에서 포워딩 모드를 지원하는 인증기법의 성능분석 (Performance Analysis of Proxy-AAA Authentication Scheme in PMIPv6 Networks with Forwarding Mode Supporting)

  • 이승현;신동렬;정종필
    • 인터넷정보학회논문지
    • /
    • 제13권1호
    • /
    • pp.15-25
    • /
    • 2012
  • 모바일 IP 환경 내 MN의 이동 과정에서 인증은 초기화되고, 이러한 시작점으로부터 과도한 비용이 발생한다는 전제하에 현재까지 연구는 특정 상황에서의 비용 감소의 요구사항을 명확히 제시하지 못하고 있다. 본 논문에서는 이런 점에 착안한 제안 기법은 계층적 AAA (Authorization, Authentication, Accounting)로부터 발전되어 빠른 인증과 Diameter 프로토콜 기반의 모바일 IP를 지원하며, AAA 서버는 LMA (Local Mobility Anchor)에 배치하여 짧고 간단한 빠른 이동 인증과 계층적 인증을 통해 도메인 내 인증에서의 비용을 줄여준다. 제안하는 Proxy-AAA 기법은 기존 인증기법들과 바인딩 업데이트 기법들을 개선하였으며 도메인 내 이동과 인증뿐만 아니라 도메인 간에서도 적용된다. 이를 수학적 모델링과 성능 평가를 통해 기존의 단점을 보완할 수 있음을 보여준다.

Proxy-AAA Authentication Scheme with Forwarding Mode Supporting in PMIPv6 Networks

  • Han, JeongBae;Jeong, Jongpil;Jo, Jun
    • International Journal of Internet, Broadcasting and Communication
    • /
    • 제5권2호
    • /
    • pp.18-22
    • /
    • 2013
  • Mobile IPv6 (MIPv6) is a host-based protocol supporting global mobility while Proxy Mobile IPv6 (PMIPv6) is a network-based protocol supporting localized mobility. This paper makes its focus on how to reduce the longer delay and extra cost arising from the combination of authentication, authorization and accounting (AAA) and PMIPv6 further. Firstly, a novel authentication scheme (Proxy-AAA) is proposed, which supports fast handover mode and forwarding mode between different local mobility anchors (LMAs). Secondly, a cost analysis model is established based on Proxy-AAA. From the theoretical analysis, it could be noted that the cost is affected by average arrival rate and residence time.

프록시 모바일 네트워크를 위한 계층적 인증 기법 (A Hierarchical Authentication for Proxy Mobile IPv6 Networks)

  • 김경준;백재종;송주석
    • 정보보호학회논문지
    • /
    • 제24권1호
    • /
    • pp.165-170
    • /
    • 2014
  • 본 연구에서는 프록시 모바일 IPv6 환경에서의 인증 지연시간을 최소화하기 위하여 계층적인 인증 기법을 제시한다. AAA 서버의 인증 기능을 LMA와 MAG에 분산하여 해당 LMA 또는 MAG가 모바일 노드에 관한 정보를 가지고 있는 경우 AAA 서버를 거치지 않고 빠르게 인증을 하여 인증 지연 시간을 줄일 수 있는 기법을 제시한다. AAA 서버는 인증을 위한 모든 것을 담당하고 있기 때문에 AAA 서버에 서비스 거부 공격 등으로 인한 단일 고장점 문제가 발생할 경우 모바일 노드는 더 이상 프록시 모바일 IPv6 네트워크에 접속할 수 없는 문제가 발생한다. LMA와 MAG에 인증 기능을 분산함으로써 이러한 단일 고장점 문제에 대응하고 보다 가까운 네트워크 장비에서 보다 가벼운 인증을 수행함으로써 인증 지연시간을 줄일 수 있다.

미래네트워크의 효율적인 모바일 환경 구축을 위한 향상된 Fast Handover for Proxy MIPv6 기법 (An Enhanced Fast Handover for Proxy MIPv6 Scheme for Efficient Mobile Environment of The Future Network)

  • 고광섭;정의석;문영성
    • 대한전자공학회논문지TC
    • /
    • 제48권1호
    • /
    • pp.84-91
    • /
    • 2011
  • 휴대 단말장치들의 발전과 새로운 기술적 요구로 인해 새로운 네트워크를 설계하려는 미래네트워크 연구가 진행되고 있다. 미래네트워크는 다양한 네트워크 요구사항을 충족해야하며 사용자에게 이용 중에도 끊김없는 네트워크 서비스와 높은 보안성을 제공해야 한다. 이로 인해 휴대 단말장치의 이동성을 보장하고 사용 인증을 통해 보안성을 제공하는 프로토콜이 연구되고 있다. 그 중, Fast handovers for proxy MIPv6(PFMIPv6) 프로토콜에서 인증, 권한 검증, 과금을 지원하는 AAA 기법을 사용하여 이동성과 보안성을 제공하는 방법이 제안되었다. 이 방법은 보안성을 제공하고 패킷손실을 줄일 수 있지만 처리할 메시지가 많고 긴 핸E오버 지연시간을 갖는 문제점이 있다. 이를 해결하기 위하여 PFMIPv6 기반에서 인증기법을 이용한 향상된 전송방안을 제안한다. 제안된 방법은 AAA 기법을 사용되는 인증메시지에 등록메시지를 포함시켜 동시에 전송하기 때문에 시그널링 비용과 핸드오버 지연시간이 단축시킬 수 있으며 사용자 인증을 통해 보안성도 제공할 수 있다. 제안된 방법의 성능평가를 통하여 분석하여 비교하였으며 제안된 방법이 기존의 PFMIPv6 기반의 인증기법보다 우수한 성능을 제공함을 알 수 있었다.

프록시 모바일 IPv6 네트워크에서 LMA도메인 간 핸드오버 기법의 보안성 분석 및 구현 (Security Analysis and Implementation of Fast Inter-LMA domain Handover Scheme in Proxy Mobile IPv6 Networks)

  • 채현석;정종필
    • 정보처리학회논문지C
    • /
    • 제19C권2호
    • /
    • pp.99-118
    • /
    • 2012
  • PMIPv6는 기존 프로토콜과는 다르게 MN이 이동성의 주체가 아니라, 네트워크 구성 요소들이 MN의 이동성을 보장해준다. MN이 해야 했던 일들을 네트워크를 구성하는 요소들이 대신 수행해줌으로써 MN은 소형화 및 경량화가 가능하다. 그중에서PMIPv6(Proxy Mobile IPv6)[1]프로토콜에서 인증, 권한 검증, 과금을 지원하는 AAA 프로토콜을사용하여 이동성과 MN장치의 보안성을 제공하는 방법이 제안되었다. 이 방법은 MN장치의 보안성을 제공하고 패킷손실을 줄일 수 있는 좋은 이점에도 불구하고, 보호되지 않는 시그널링 메시지에 대한 보안 위협이 있으며, 도메인간의 전역 이동성은 지원하지 않는다. 본 논문에서는 You-Lee-Sakurai-Hori의 ESS-FH 기법과 Kang-Park[3] 기법을 분석하여 PMIPv6 환경에 적용하여 AAA 프로토콜을 통해 각 객체간의 상호인증과 비밀키 설정 및 관리를 통해 안전한 핸드오버를 수행할 수 있음을 설명하고, 서비스 거부 공격 및 리다이렉트 공격으로부터 안전함을 설명하고, 논리적인 BAN로직 도구를 이용하여 및 이동성 모델링을 통해 검증하였다. 또한 PMIPv6 환경하에서 도메인간의 고속 핸드오버 기법을 제안하다.

SIP와 DIAMETER의 인증 연동 및 안전성 분석 (Interworking of SIP Authentication with DIAMETER and Security Analysis)

  • 박성준;정수환;이병길;김현곤
    • 한국통신학회논문지
    • /
    • 제29권3C호
    • /
    • pp.426-435
    • /
    • 2004
  • AAA는 다양한 응용 서비스에 대한 신뢰성을 보장하기 위해 인증, 권한 검증, 과금 등의 기능을 제공하고 있으며, IETF에서는 차세대 AAA 프로토콜로 DIAMETER를 제안하고 있다. 또한 VoIP용 호 설정 프로토콜로서 제안된 SIP(Session Initiation Protocol)는 앞으로의 통신망에서 핵심기능을 담당할 것이며, SIP 서비스에 대한 신뢰성을 보장하기 위해서는 AAA와의 연동이 필요하다. 그러나 SIP에서 사용자 인증을 위한 digest 인증 메커니즘은 man-in-the-middle attack이나 dictionary attack에 취약성을 갖고 있다. 본 논문은 유무선 통합 시그널링 프로토콜로 정착될 SIP와 신뢰성 있는 서비스를 제공하기 위한 AAA 프로토콜인 DIAMETER 간의 인증 연동 방안과 인증 연동에서의 안전성을 분석하였다. 또한 보안상의 취약성 해결을 위해 주소 정보를 포함한 인증 정보의 생성 방안과 패스워드 기반의 상호인증 및 세션키 교환을 위해 AKE-ECC를 적용하는 방법을 제안하였다.

Proxy MIPv6의 고속 핸드오프를 위한 Context Transfer 기법 제안 (Context Transfer Scheme for Fast Handoff in Proxy MIPv6)

  • 백재종;송주석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2008년도 한국컴퓨터종합학술대회논문집 Vol.35 No.1 (D)
    • /
    • pp.352-355
    • /
    • 2008
  • 네트워크 기반의 IP 이동성 지원에 대한 요구가 증대됨에 따라 IETF NetLMM(Internet Engineering Task Force Network-based Localized Mobility Management WG)에서는 Proxy MIPv6에 대한 표준화작업이 진행 중에 있다. 또한 지연시간에 민감한 실시간 서비스 (VoIP 등)를 지원하기 위해 보다 빠른 핸드오프를 위 한 다양한 기법이 제안되고 있다. 본 논문에서는 Context Transfer Protocol 개념을 적용하여 주요 지연시간이 발생되는 AAA 인증시간을 줄이고 다양한 모바일노드의 이동 시나리오를 고려하여 모바일노드의 이동성을 보장 및 지연시간을 최소화하는 기법을 제안한다.

  • PDF

Secure Pre-authentication Schemes for Fast Handoff in Proxy Mobile IPv6

  • Baek, Jaejong
    • Journal of information and communication convergence engineering
    • /
    • 제14권2호
    • /
    • pp.89-96
    • /
    • 2016
  • In mobile communication, there are various types of handoff for the support of all forms of mobility. Proxy mobile IPv6 (PMIPv6) enables local network-based mobility management of a mobile node without any effect of mobility-related signaling. Recently, PMIPv6 has been considered for supporting mobility management in LTE/SAE-based mobile networks. To support seamless mobility in heterogeneous mobile networks, the overall cost of handoffs needs to be minimized and the procedure should be guaranteed to be secure. However, the reduction of the authentication cost has not been fully investigated to provide seamless connectivity when mobile users perform a handoff between the PMIPv6 domains. This paper proposes secure pre-authentication schemes, completing an authentication procedure before performing a handoff, for a fast handoff in PMIPv6. Analytic models have been used for measuring the authentication latency and for the overhead cost analysis. In addition to providing fast authentication, the proposed pre-authentication schemes can prevent threats such as replay attacks and key exposure.

국제중재의 산업별 유의성 연구 (A Study of Industrial Significance on International Arbitration)

  • 손승표;김기홍
    • 한국중재학회지:중재연구
    • /
    • 제27권4호
    • /
    • pp.115-131
    • /
    • 2017
  • The purpose of this paper is to consider key issues and to categorize international arbitrations on industrial significance. Thus this study focused on synthesizing industrial significance, retaining international competitiveness, and securing national implications of international arbitration as a legal service trade system. To obtain these goals, the liberalization of international arbitration proxy service, invitation of international arbitration board regional offices such as PCA to AAA-ICDR, and drawing of international mediation institutions to invigorate the legal service market should be exerted. To revitalize the international arbitration, it would be renounced the control rights of economy-related disputes with internationalism while policies should be improved to enhance the execution of arbitration agreements and awards. It is emphasized the necessities of the process through the institutional mediation agency to resolve more court mediation and international dispute cases, and to handle international arbitration cases after training professional legal experience through cooperation with international arbitration boards such as LCIA, ICC, AAA, and PCA. Ultimately, to revitalize the international arbitration, the industrial significance of arbitration should be analyzed and the critical industrial influence of arbitration such as in the semiconductor, petrochemistry, and ICT sectors should be expanded to gain the competitiveness of the global legal service market with the assistance of institutional complementary measures.

안전한 NEMO 기반 PMIPv6 네트워크를 위한 빠른 핸드오버를 지원하는 확장 인증기법 (Authentication eXtention Scheme of Fast Handover for Secure NEMO-based PMIPv6 Networks)

  • 임일균;정종필
    • 한국인터넷방송통신학회논문지
    • /
    • 제13권5호
    • /
    • pp.107-119
    • /
    • 2013
  • 본 논문에서는 이동성을 지원하는 NEMO(NEwork MObility)와 네트워크 기반의 PMIPv6(Proxy Mobile IPv6)가 결합된 유 무선 통합 네트워크 환경에서 보안을 강화하고 암호계산과 인증지연 비용을 줄이는 가벼운 키 베이스의 $SK-L^2AS$(Symmetric Key-Based Light-Local Authentication Scheme)인증기법을 제안한다. 또한 PMIPv6에서 핸드오버 지연 단축을 위해 빠른 핸드오버 기법을 적용하였고, 지원되지 않는 전역 이동성을 지원하기 위해 X-FPMIPv6(eXtension of Fast Handover for PMIPv6)으로 확장 개선하였다. 더불어, 인증과 시그널링의 신호 부담을 줄이기 위해서 Piggybacks 방식을 적용하여 SK-L2AS과 X-FPMIPv6을 통합한 AX-FPMIPv6 (Authentication eXtension of Fast Handover for PMIPv6)을 제안한다. 본 논문에서 제안한 AX-FPMIPv6 기법은 성능분석 결과 인증과 핸드오버 지연에서 기존 기법에 비해 성능이 우수하다는 것을 보여준다.