• Title/Summary/Keyword: Virtual private network

Search Result 171, Processing Time 0.033 seconds

사용자를 위한 선택적인 서비스 지원의 가상사설망 구현 (Implemention of Virtual Private Networks supporting User′s choice service)

  • 김정범;이윤정;이근호;이송희;김태윤
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.385-387
    • /
    • 2002
  • IETF에서 IPSec(Internet Protocol Security)[1]의 구조를 발표한 이래 IPSec을 이용한 많은 VPN(Virtual PrivateNetwork)[2][3]이 구축되어 왔다. 이렇게 구축된 VPN에서 사용되는 CG(CryptoGate) 혹은 SG(Security Gateway)는 각각의 망에서 게이트 역할을 한다. 하지만 이런 기존의 CG나 SG는 IPSec의 정책을 사용자가 선택하는 것이 아닌 망 관리자가 일방적으로 서비스하도록 설계되어있다. 이러한 점은 사용자가 자신의 데이터를 평가하여 자율적으로 그에 맞는 서비스를 이용하는 것이 아니므로 사용자가 사용하는 것을 꺼릴 수도 있다. 또한 게이트웨이에 자신의 키를 백업할 수 있도록 하여서 사용자가 다시 이 망에 접근할 경우 다시 키 협상을 하는 것이 아닌 백업해둔 키를 가지고 연결할 수 있도록 하였다. 본 논문은 VPN에서 이러한 점을 고려하여 CG를 설계함으로써 VPN 사용의 확장성을 해결한다.

  • PDF

VPN Hose 모델을 지원하기 위한 자원 예약 방안 (Resource Reservation for Hose model in Virtual Private Networks)

  • 변해선;이미정
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 한국컴퓨터종합학술대회 논문집 Vol.32 No.1 (A)
    • /
    • pp.328-330
    • /
    • 2005
  • 현재의 RSVP-TE는 VPN hose provisioning 메커니즘들을 고려하여 자원예약을 수행하지 못한다. 이 논문에서는 Provider Provisioned-Virtual Private Network(PP-VPN)에서 Quality of Service(QoS)를 제공하는 Hose 모델 기반의 provisioning 메커니즘들을 네트워크에 적용하여 자원예약을 수행하도록 하기 위해 Resource Reservation Protocol Traffic Engineering(RSVP-TE)의 확장방안에 대해 설명한다. 동일한 VPN을 서비스하는 LSP들 간 자원을 공유할 수 있게 함으로써 네트워크 상에 요구되는 자원을 최적화하였으며, VPN 고객을 서비스하기 위한 효율적이고 자동적인 자원예약이 가능하도록 하였다. 이 논문에서는 솔루션의 프로토콜 elements와 procedure에 대하여 설명한다.

  • PDF

VPN의 데이터 무결성 평가를 위한 VIES 설계 및 구현 (Design and Implementation of VIES for Integrity Evaluation in VPN)

  • 이동춘;김점구;조석팔
    • 정보처리학회논문지C
    • /
    • 제9C권4호
    • /
    • pp.481-488
    • /
    • 2002
  • 인터넷을 전용망처럼 활용함으로써 비용절감과 업무효율을 증진할 수 있게 한 가상 사설망(Virtual Private Network, VPN)은 데이터의 무결성 보증이 그 핵심 기술이다. 그러므로 어떤 경우라도 VPN의 무결성 기능은 유지되어야 하며, 보안 관리자는 이를 수시로 검증하여 이상 유무를 확인 할 필요가 있다. 본 논문은 정보보호 시스템을 직접 공격하는 최근 해킹기법에 대비하여 VPN의 보안 취약성 정보를 자동으로 수집 평가할 수 있는 VIES(VPN Integri Evaluation System)를 개발하며, 국제공통평가기준(Common Criteria, CC)을 기반으로 평가 시나리오를 구축함으로써 평가 결과에 대한 객관적 신뢰성을 확보하고, 보안 비전문가도 쉽게 조직의 보안성 평가에 활용할 수 있는 실용성을 가질 수 있도록 하였다.

QoS Guaranteed Secure Network Service Realization using Global User Management Framework (GUMF);Service Security Model for Privacy

  • Choi, Byeong-Cheol;Kim, Kwang-Sik;Seo, Dong-Il
    • 제어로봇시스템학회:학술대회논문집
    • /
    • 제어로봇시스템학회 2005년도 ICCAS
    • /
    • pp.1586-1589
    • /
    • 2005
  • GUMF (Global User Management Framework) that is proposed in this research can be applied to next generation network such as BcN (Broadband convergence Network), it is QoS guaranteed security framework for user that can solve present Internet's security vulnerability. GUMF offers anonymity for user of service and use the user's real-name or ID for management of service and it is technology that can realize secure QoS. GUMF needs management framework, UMS (User Management System), VNC (Virtual Network Controller) etc. UMS consists of root UMS in country dimension and Local UMS in each site dimension. VNC is network security equipment including VPN, QoS and security functions etc., and it achieves the QoSS (Quality of Security Service) and CLS(Communication Level Switching) functions. GUMF can offer safety in bandwidth consumption attacks such as worm propagation and DoS/DDoS, IP spoofing attack, and current most attack such as abusing of private information because it can offer the different QoS guaranteed network according to user's grades. User's grades are divided by 4 levels from Level 0 to Level 3, and user's security service level is decided according to level of the private information. Level 3 users that offer bio-information can receive secure network service that privacy is guaranteed. Therefore, GUMF that is proposed in this research can offer profit model to ISP and NSP, and can be utilized by strategy for secure u-Korea realization.

  • PDF

VPN(Virtual Private Network) SW의 시험사례분석 (VPN (Virtual Private Network) SW's examination example analysis)

  • 김경묵;양해술
    • 한국산학기술학회논문지
    • /
    • 제11권8호
    • /
    • pp.3012-3020
    • /
    • 2010
  • VPN은 원격지에서의 접속에 안전성을 부여할 수 있어 원격지에서의 이동 사용자 지원이 필수적으로 요청되는 오늘날 기업의 기본 커뮤니케이션 수단으로 VPN이 자리매김하고 있다. 본 연구에서는 VPN 소프트웨어 분야의 기반 기술을 조사하고 VPN 소프트웨어 시장 동향 및 표준을 조사하며 VPN 소프트웨어의 평가모델을 개발하고자 한다. 이를 위해 VPN 소프트웨어의 특성을 조사/분석하고 시장 동향 및 표준을 조사/분석하며 이를 기반으로 VPN 소프트웨어에 평가항목의 도출과 평가모델을 개발한다.

Hose 모델 VPN 서비스를 위한 NSIS 기반 자원 예약 프로토콜 (An NSIS based Resource Reservation Protocol for Hose model VPN Service)

  • 변해선;이미정
    • 정보처리학회논문지C
    • /
    • 제14C권7호
    • /
    • pp.559-570
    • /
    • 2007
  • 본 논문에서는 NSIS(Next Step in Signaling) 시그널링 프로토콜을 기반으로 VPN(Virtual Private Network) QoS(Quality of Service) 서비스 모델인 Hose 모델 자원 준비(Resource Provisioning) 메커니즘에 따라 자원을 예약하고 관리하는 Hose-NSIS-QoSM을 제안한다. 구체적으로 Hose-NSIS-QoSM을 위한 NSIS 메시지 객체(Objects), QoS NSLP(NSIS Signaling Layer Protocol)/NTLP(NSIS Transport Layer Protocol)/RMF(Resource Management Function) 상태 테이블, NSIS 노드에서의 메시지 처리 과정을 정의하였다. 또한, MPLS 네트워크에서의 VPN의 Hose 기반 QoS 서비스 모델을 지원하기 위해 확장된 RSVP-TE(Resource Reservation Protocol-Traffic Engineering)를 이용하는 시그널링 방안인 Hose-RSVP-TE-QoSM과 본 논문에서 제안하는 방안인 Hose-NSIS-QoSM를 비교하였다.

SCG(Secure Communication Group)을 이용한 계층적 VPN(Virtual Private Network) 구성 및 특성 (Hierarchical VPN Configuration Method using SCG(Secure Communication Group) and Its Characteristics)

  • 박찬우;한치문
    • 대한전자공학회논문지TC
    • /
    • 제38권11호
    • /
    • pp.9-18
    • /
    • 2001
  • 인터넷을 이용한 대부분의 VPN(Virtual Private Network)은 기업 데이터만을 보호하는 형태로 구성되어 있다. 그러므로 다양한 형태의 VPN 구성이 필요하다. 최근에 SCG(Secure Communication Group) 개념을 이용하여 VPN을 구성하는 방법이 연구되고 있다. 본 논문에서는 SCG 구성 방법인 Path-definition 방식과 Arca-definition 방식의 문제점을 분석하고, 인트라넷 VPN 환경에서 SCG 개념을 사용한 VPN 중 적용 가능한 여러 형태의 VPN 모델을 검토한다. 그리고 인터넷에 Area-definition 방식을 적용하고 SCG number를 이용한 계층적 VPN 구성 방법을 제안한다. 제안한 방식의 특성을 각 entity가 관리해야 할 키수 및 인증 회수에 대해 정량적으로 분석하고, 본 방식이 유효함을 나타낸다.

  • PDF

IOSec VPN 테스트 베드의 구성 및 암호화 식별 도구 개발 (Configuration of an IPSec VPN Testbed and Development of an Encryption Verification Tool)

  • 김윤희;이계상
    • 한국통신학회논문지
    • /
    • 제28권6C호
    • /
    • pp.659-667
    • /
    • 2003
  • IPSec은 네트워크 계층의 IP 패킷 보호를 위한 인터넷 표준 보안 방식으로, IP 패킷의 무결성, 인증 및 기밀성 보안 서비스를 지원할 수 있는 보안 프로토콜과 암호 알고리즘의 집합을 가리킨다. 즉, IPSec은 보안 게이트웨이간에 접근제어, 비연결형 패킷 무결성, 데이터 근원 인증, 재전송 공격 방지, 기밀성 서비스를 보장하며, IP 계층 뿐만 아니라 상위 계층에 대한 보호를 제공하는 프로토콜이다. 본 연구에서는 리눅스 게이트웨이에 FreeS/WAN IPSec 프로토콜을 설치하여 전형적인 VPN(Virtual Private Network, 가상사설망) 테스트베드를 구성하고, 두 게이트웨이간의 IKE SA 수립과정 중에 교환되는 ISAKMP 메시지를 분석하였다. 또한, VPN 테스트베드의 두 보안 게이트웨이간에 수립된 IPSec SA의 올바른 동작을 관리자가 효율적으로 확인할 수 있는 편리한 암호화 식별 도구를 개발하였다.

가상사설망의 성능개선을 위한 동적 키 재생성 주기 변경 알고리즘 (A Dynamic Key Lifetime Change Algorithm for Performance Improvement of Virtual Private Networks)

  • 한종훈;이정우;박성한
    • 대한전자공학회논문지TC
    • /
    • 제42권10호
    • /
    • pp.31-38
    • /
    • 2005
  • IPSec은 인터넷의 네트워크 계층의 IP 메시지를 위한 기밀성과 인증서비스를 제공하는 보안 프로토콜이다. Internet Key Exchange (IKE)는 안전하게 Security Association (SA)를 협상하고 키 재료를 제공하는 프로토콜이다. 본 논문에서는 IPSec을 적용한 가상사설망의 성능 개선을 위해 동적으로 키 재생성 주기를 변경하는 알고리즘을 제안한다. 제안하는 알고리즘은 보안 터널 수에 따라 키 재생성 주기를 변경한다. 성능 평가를 위해 Linux 2.4.18과 FreeS/WAN을 사용하여 구현한다. 구현한 시스템은 기존 프로토콜에 비하여 네트워크 처리율과 보안성 측면에서 성능이 개선됨을 보여주고 있다.

VPN에서의 이상행동 탐지를 활용한 정보유출 방지에 관한 연구 (A study on Preventing Data Leakage using Abnormal Behavior Detection in a Virtual Private Network)

  • 박장수;김수현;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.404-405
    • /
    • 2015
  • 최근 IT기술과 인터넷의 발전으로 시간과 공간에 제한을 두지 않고 업무를 처리해야 하는 상황으로 업무환경이 급격히 변화되고 있다. 특히 기업에서는 외부 네트워크와 정보교환의 필요성이 증가되었고, 구성원들의 잦은 외근, 출장 등 사무실 밖에서 업무를 처리하는 비중이 높아져, 내부뿐만 아니라 외부와의 정보공유를 하는데 있어 안전한 네트워크 구조를 요구하고 있다. 외부에서 효율적이고 안전하게 내부시스템에 접속할 수 있게 사용되는 것이 VPN(가상사설망: Virtual Private Network)으로, 기관 및 기업에서 VPN을 지속적으로 도입하여 운영하고 있다. 하지만 VPN에 인증이 성공되면 다양한 업무시스템에 접근이 용이하기 때문에, 악의적인 사용자로부터 정보유출이 손쉽게 이루어질 수 있다. 따라서 본 연구에서는 사용되고 있는 VPN에 대해 관리가 잘 이루어지는지 확인하는 실태점검 리스트를 제시하고, VPN에 대한 정보유출방지 모니터링을 위해 VPN의 접속로그를 분석하여 정보유출 보안위협행위를 탐지할 수 있는 시나리오를 도출하고자 한다.