• 제목/요약/키워드: Return Routability

검색결과 24건 처리시간 0.026초

Return Routability 프로토콜의 취약점 및 개선 방안 (Vulnerability of Return Routability Protocol and Improvement)

  • 장학범;강성용;최형기
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.945-948
    • /
    • 2011
  • 기존의 모바일 IPv6에서 경로 최적화를 하기 위해 바인딩 업데이트를 할 때 RR 프로토콜을 사용한다. IPv6에서 바인딩 업데이트는 이동노드가 홈 네트워크에서 외부 네트워크로 이동했을 때 Home Agent와 Correspondent Node(CN)에게 전송하며 이 과정에서 몇 가지 취약점으 가지고 있다. HoIT와 CoIT 메시지는 서로 연관이 없으며 이동 단말과 HA사이에만 IPSec으로 보호된 터널이 존재하고 HA와 CN 사이에는 보호되지 않는다. 따라서 공격자는 CN과 가까이에 위치하여 자신의 CoA를 CN에게 CoIT를 보내 토큰을 받아서 CN과 바인딩 업데이트를 할 수 있다. 바인딩 업데이트가 끝나면 두 노드사이는 정상적인 통신을 할 수 있고 공격자에 의해 위험에 노출 될 수 있다. 또한 CoIT 메시지를 보내면 CN에서는 토큰을 생성하게 되므로 공격자가 다수의 기기를 획득해 CN에게 계속 CoIT를 보내면 계속 토큰을 만들어야 하므로 다른 정상적인 노드의 통신을 방해할 수 있다. 따라서 이 논문에서는 이러한 RR프로토콜에 대한 문제점을 분석하고 이러한 문제점을 해결 할 수 있는 개선 방안을 논의 해본다.

모바일 IPv6의 바인딩 갱신 기법에 관한 고찰

  • 구중두;김상진;오희국
    • 정보보호학회지
    • /
    • 제16권1호
    • /
    • pp.99-111
    • /
    • 2006
  • 바인딩 갱신 프로토콜은 이동노드가 흠 링크가 아닌 외부 링크로 이동했을 경우 기존 통신노드와 지속적인 연결을 유지하고 경로를 최적화하기 위한 목적으로 설계된 프로토콜이다. IETF의 모바일 IPv6 표준문서에는 RR(Return Routability) 기법을 이용해서 바인딩 갱신을 수행하도록 권장하고 있다 하지만 RR 기법이 모바일 IPv6 보안 요구사항들을 전적으로 보장하지 않는다. 이 문제점을 해결하기 위해 IETF에서는 RR 기법에 IPsec을 이용하여 바인딩 갱신을 수행할 것을 권장하고 있다. 그러나 단기간의 연결 세션을 갖거나 저전력의 모바일 장치에 IPsec을 사용하는 것은 효율성이 떨어질 수 있다. 이 논문에서는 표준으로 제안된 RR 기법을 비롯하여. RR의 문제점을 해결하고자 제안된 여러 프로토콜을 살펴보고. 각 프로토콜의 안전성과 효율성을 분석한다.

Mobile IPv6에서 Fast Handoff기법을 이용한 AAA 인증 성능 향상 방안 (A Method of Performance Improvement for AAA Authentication using Fast Handoff Scheme in Mobile IPv6)

  • 김창남;문영성;허의남
    • 한국정보과학회논문지:정보통신
    • /
    • 제31권6호
    • /
    • pp.566-572
    • /
    • 2004
  • 본 논문에서는 이동노드의 글로벌 이동성을 제공하기 위한 방법으로 AAA(Authentication, Authorization and Account) 서비스 기반의 보안 인증 모델을 정의하고 AAA 인증 절차에서 발생하는 서비스 지연 시간을 최소화하기 위해 Mobile IP 작업 그룹에서 정의하고 있는 Fast Handoff를 적용하였다. 즉, 이동노드의 로밍이 발생하는 경우 Fast Handoff 절차가 진행되면서 동시에 AAA 인증 절차를 수 행함으로써 이동노드 인증 시간을 줄이고 신속한 로밍 및 서비스 제공이 가능하도록 하였다. IPsec (Internet Protocol Security), RR(Return Routability), AAA를 기반으로 한 기존의 방식들은 이동노드의 Layer2 Handoff가 성공적으로 처리된 후에 발생하는 인증 절차를 정의하고 있는데 이 절차가 수행되는 동안은 이동 노드의 서비스가 지연되므로 실시간, 고품질의 서비스를 만족하기 위해서는 이를 줄일 수 있는 방안이 연구되어야 한다. 본 논문에서 제안한 방법은 이러한 목적을 만족하기 위한 것으로써 제안된 방식을 사용했을 때 Layer2 Handoff 전에 이동 노드가 FBACK(Fast Binding Acknowledge) 메시지를 받은 경우 최대 55%, 받지 못한 경우 최대 17%의 성능 향상을 보인다.

MIPv6에서 RR프로토콜 성능개선 방안 (Performance Enhancement Scheme for RR Protocol in MIPv6)

  • 나재훈;이달원;손승원;조인준
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 하계학술대회논문집
    • /
    • pp.267-271
    • /
    • 2003
  • IETF mobileip WG에서 MN(Mobile Node)의 위치를 나타내는‘바인딩정보’를 안전하게 CN(Correspond Node)에게 송신하여 최적경로를 설정하는 RR(Return Routability)프로토콜을 드래프트 문서로 제안하고 있다[1]. 하지만 이 프로토콜은 최적경로설정이 MN에 의해 시작됨에 따라 최적경로설정 지연에 따른 최적경로설정 확률의 저하와 불필요한 메시지 교환에 따른 통신부담을 문제점으로 지적할 수 있다. 본 논문에서는 상기와 같은 문제점 해결방안으로 HA(Home Agent)가 CN으로부터 첫번째 패킷을 수신했을 때 최적경로설정을 시작하도록 개선된 RR프로토콜을 제안하였다. 이를 통해서 최적경로 설정에 소용되는 시간을 단축하고 교환되는 메시지 수를 감소시켜 통신부담 경감효과를 얻을 수 있다. 이럼에도 불구하고 기존의 RR프로토콜과 동일한 보안수준을 제공한다.

  • PDF

IPv6환경에서 이동성 보안 프로토콜의 제고

  • 권혁찬;안개일;나재훈;장종수
    • 정보보호학회지
    • /
    • 제15권3호
    • /
    • pp.29-39
    • /
    • 2005
  • IT839의 3대 인프라 중 하나인 IPv6 환경에서 단말의 이동성을 지원하기 위한 기술로 IETF(Internet Engineering Task Force) 표준화 기구에서는 Mobile IPv6 기술을 제안하였으며, 현재 RFC3775와 RFC3776으로 기본 스펙이 확정된 상태이다. 상기 표준 문서에 의하면 이동노드의 위치 인증을 위해 RR(Return Routability)을 사용하도록 규정되어 있으며, 이동노드와 홈에이전트 구간의 보호를 위해 IPsec 사용을 제안하고 있다. IETF 기구는 또한 이동 중인 단말이 새로운 네트워크에 접속시 수행하는 Auto-configuraton을 통한 주소 생성 과정을 안전하게 하기 위한 프로토콜로 SEND(SEcure Neighbor Discovery) 라는 프로토콜을 제안하기도 하였다. 최근에 IPv6 단말의 이동성 보안과 관련하여 주요 이슈가 되고 있는 분야는 이동노드의 Bootstrapping기술이다. 이동노드의 Bootstrapping 시에 AAA와 같은 안전한 인프라를 이용하여 인증, 위치갱신, 홈에이전트 할당, 보안연계 설정 등의 작업을 해주고자 하는 것이 이 기술의 목표이다. 본 고에서는 IPv6 환경에서 이동성 지원을 위해 현재 정의된 그리고 연구 중인 보안 프로토콜들을 살펴보고 ETRI에서 개발한 MIPv6 Bootstrapping 기술을 간단히 소개하도록 한다.

IEEE 802.11기반 Mobile IPv6 Fast Handover에서 CN과의 Binding Update 향상 방안 (Fast Handover Performance Improvement Scheme with CN for Mobile IPv6 base on IEEE 802.11)

  • 류성근;문영성
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (3)
    • /
    • pp.679-681
    • /
    • 2004
  • 무선 통신 기술의 발달로 무선 인터넷에 대한 관심과 그에 따른 이동성 지원에 대한 관심이 증가하고 있다. 또한 이동성 지원을 위한 Mobile IPv6의 Handover 시에 상대노드(CN)와의 바인딩 갱신(Binding Update) 지연시간이 문제가 되고 있다. 문제 해결을 위해서 2계층과 3계층을 연동하는 Fast Handover를 이용하여, MN에서 CN으로의 바인딩 갱신 지연시간을 단축시키고자 2계층 Handover 메시지인 IEEE 802.11의 Reassociation Request 프레임을 이용한다. MN이 Binding 갱신 메시지를 보내기 전에 CN과의 보안을 위해서 Return Routability 절차을 수행하는데 이 절차 중의 메시지인 HoTI, CoTI 메시지를 2계층 Handover 중에 미리 보냄으로써 CN과의 바인딩 갱신 지연시간을 단축시키는 방안을 제안한다.

  • PDF

HT-RR:CoTI와 직전 바인딩 정보를 이용한 바인딩 갱신 패킷의 인증 향상 기법 (HT-RR:Procedure for Improving authentication by CoTI and Binding information)

  • 변경환;박민우;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 춘계학술발표대회
    • /
    • pp.1155-1158
    • /
    • 2008
  • MIPv6(Mobile IPv6)는 이동노드(mobile node, MN)의 이동성(mobility)를 고려하여 만들어진 프로토콜로 이동노드와 상대노드(correspondent node, CN)간의 효율적인 통신을 위해 경로 최적화 기능을 제공하며, 이를 통해 두 노드가 홈 링크를 통하지 않고도 직접 통신할 수 있다. 이때 경로 최적화를 위해 바인딩 갱신(binding update)과정을 수행하며, MIPv6는 RR(return routability)를 통해 바인딩 갱신을 보호한다. 하지만 RR을 통한 바인딩 갱신은 거짓된 바인딩 갱신 공격에 취약하다. 본 논문에서는 RR과정의 취약점을 보완하는 HT-RR메커니즘을 제안한다.

IEEE 802.11 네트워크 기반 Mobile IPv6 Fast Handover 성능 향상 방안 (Enhancement of Fast Handover for Mobile IPv6 based on IEEE 802.11 Network)

  • 류성근;문영성
    • 한국정보과학회논문지:정보통신
    • /
    • 제35권1호
    • /
    • pp.46-55
    • /
    • 2008
  • IP계층에서의 이동성 지원에 대한 연구가 활발히 진행되어, Internet Engineering Task Force(IETF)에서 Mobile IPv6(MIPv6) 프로토콜이 표준화 되었다. 이러한 MIPv6은 이동노드가 서브넷 사이를 이동할 때, 네트워크에 대한 연결성을 유지하여 끊김 없는 통신을 가능하게 해주며 이러한 과정을 핸드오버라고 한다. 이동노드가 서브넷 사이를 이동할 때마다 핸드오버 처리를 수행하게 되는데, 이러한 핸드오버 처리 동안에는 이동노드가 통신을 할 수 없는 긴 지연시간이 생긴다. 이러한 지연시간을 줄이기 위해서 IETF에서 Fast Handovers for Mobile IPv6(FMIPv6)를 표준화하였다. 하지만 FMIPv6 또한 홈에이전트와 상대노드에게 바인딩을 갱신하기 위한 시간은 길게 남아 있다. 이러한 문제점을 해결하기 위해서, 본 논문에서는 2계층 프로토콜로 IEEE 802.11을 사용하는 FMIPv6을 기반으로 하여 2계층 핸드오버 수행 중에 3계층 핸드오버 과정인 홈에이전트로의 바인딩 갱신과 Return Routability 과정을 미리 시작하여 전체적인 핸드오버 지연시간을 단축시키는 방법을 제안한다. 수학적인 비용 분석 방법을 통하여 제안하는 방법을 MIPv6과 FMIPv6의 방법과 비교 분석하였으며, MIPv6에 비하여 79%, FIMPv6에 비하여 31%의 성능 향상을 얻었다.

Enhancing Security in Mobile IPv6

  • Modares, Hero;Moravejosharieh, Amirhossein;Salleh, Rosli Bin;Lloret, Jaime
    • ETRI Journal
    • /
    • 제36권1호
    • /
    • pp.51-61
    • /
    • 2014
  • In the Mobile IPv6 (MIPv6) protocol, a mobile node (MN) is a mobile device with a permanent home address (HoA) on its home link. The MN will acquire a care-of address (CoA) when it roams into a foreign link. It then sends a binding update (BU) message to the home agent (HA) and the correspondent node (CN) to inform them of its current CoA so that future data packets destined for its HoA will be forwarded to the CoA. The BU message, however, is vulnerable to different types of security attacks, such as the man-in-the-middle attack, the session hijacking attack, and the denial-of-service attack. The current security protocols in MIPv6 are not able to effectively protect the BU message against these attacks. The private-key-based BU (PKBU) protocol is proposed in this research to overcome the shortcomings of some existing MIPv6 protocols. PKBU incorporates a method to assert the address ownership of the MN, thus allowing the CN to validate that the MN is not a malicious node. The results obtained show that it addresses the security requirements while being able to check the address ownership of the MN. PKBU also incorporates a method to verify the reachability of the MN.

모바일 IPv6 바인딩 업데이트의 보안 향상 기법 (Clue for Secure Route Optimization in Mobile IPv6)

  • 송세화;최형기;김정윤
    • 정보처리학회논문지C
    • /
    • 제17C권2호
    • /
    • pp.153-158
    • /
    • 2010
  • Mobile IPv6는 이동 단말의 이동 중에도 세션을 유지하는 기법 중 하나이다. 기존 Mobile IPv4에서의 삼각라우팅 문제를 해결하기 위해, Mobile IPv6에서는 단말과 대응노드가 서로 직접 통신할 수 있는 기법을 제공하고 있다. 하지만, 현재 Mobile IPv6의 기법은 공격자가 일반적인 사용자의 세션을 뺏어오거나, 그것을 응용한 여러 공격이 가능하도록 하고 있어 개선이 필요하다. 우리는 이러한 문제점을 개선하기 위해 기존에 사용되던 두 개의 토큰에게 연관성을 부여하는 방법을 통하여 보안을 향상시킬 수 있는 방법을 제안한다. 이를 위해 현재 표준의 문제점을 분석하고, 보다 강화된 보안을 제공하기 위한 요구사항을 도출 및 이를 만족하는 프로토콜을 정의하였다. 그리고 여러 방면에서의 성능 분석을 수행하였다.