• 제목/요약/키워드: proxy management protocol

검색결과 60건 처리시간 0.029초

Proxy MIPv6 기반 망에서 플로우 기반 이동성 지원 기법 (A Flow-based Mobility Support Mechanism in Proxy MIPv6 based Network)

  • 이재훈;김영한
    • 한국통신학회논문지
    • /
    • 제36권6B호
    • /
    • pp.592-599
    • /
    • 2011
  • PMIPv6(Proxy Mobile IPv6)는 이동 노드(Mobile Node: MN)을 대신하여 액세스 네트워크에서 노드의 이동성을 지원하기 위한 프로토콜로써 네트워크-기반 이동성 지원 기법이다. PMIPv6에서는 비록 MN에 여러 개의 인터페이스가 장착되어 있다 하더라도 단지 하나의 인터페이스만 이용하여 MN이 PMIPv6 도메언에 정속할 수 있다는 단점이 있다. 이 논문에서는 다중 인터페이스가 장착된 이동 노드가 PMIPv6 도메인에 접속하는 경우에 이용자의 의도를 고려한 플로우 기반 이동성 관리 기법을 제안한다. 특히 제안된 기법은 PMIPv6 도메인에서 라우터광고 (Router Advertisement: RA) 메시지를 이용하여 MN이 여러 개의 인터페이스를 이용하여 동일한 PMIPv6 도메인에 동시에 접속되었다는 것을 알려주도록 함으로써 기존의 IPv6 프로토콜을 그대로 이용할 수 있다는 장점이 있다. 시그널링 비용과 핸드오버 지연을 이용하여 제안된 기법의 성능을 분석하였으며, MN의 속도와 우선 링크의 실패 확률에 영향을 받는다는 것을 확인하였다.

통합 망관리를 위한 Proxy 설계에 관한 연구 (A Study on the Design of Proxy for Integrated Network Management)

  • 박주희;박승균;오영환
    • 한국통신학회논문지
    • /
    • 제26권12C호
    • /
    • pp.174-180
    • /
    • 2001
  • 컴퓨터 통신망이 보다 복잡하게 피고 사용자가 원하는 서비스도 다양화됨으로 컴퓨터 통신망을 효율적으로 관리하는 기능이 필요하게 되었다. 이러한 이유로 각 통신망 관련 기업, 연구기관 및 표준화 기구에서는 보다 효율적인 망 관리 프로토콜을 제안하게 되었다. CMIP과 SNMP는 대상이 되는 통신망이 서로 다르기 때문에 특성, 구조 및 기능에서 상당한 차이점을 보이고 있다. 그러므로, 가장 널리 사용되고 있고, 또한 추후 계속적으로 사용될 두 통신망 관리 프로토콜을 위한 망 관리 프로토콜의 서로 다른 특성들을 연동할 수 있도록 하는 시스템의 구현은 두 통신망의 완전한 연동을 위하여 필수적이다. 본 논문에서는 이러한 상호 연동을 위해서 프록시를 통한 통합 망 관리를 제시하였다. 프록시 설계에 있어서 내부에 캐쉬를 이용하여 기존 설계의 비효율적인 관리 조작을 개선하였으며, CMIP의 스코핑 기능을 사용하여 하위 레벨에 있는 정보를 한꺼번에 가져오는 방법을 사용하였다. 그러므로 불필요한 관리 조작을 상당히 감소시킴은 물론 관리 시스템 전체 응답 시간을 줄이는 효과를 가져왔다.

  • PDF

모바일 클라우드 환경에서 안전한 프록시 재암호화 기반의 데이터 관리 방식 (Secure Data Management based on Proxy Re-Encryption in Mobile Cloud Environment)

  • 송유진;도정민
    • 한국통신학회논문지
    • /
    • 제37권4B호
    • /
    • pp.288-299
    • /
    • 2012
  • 최근 모바일 클라우드 환경에서 공유되는 데이터의 기밀성과 유연성있는 접근제어를 보장하기 위해서 KP-ABE(Key Policy-Attribute Based Encryption)와 PRE(Proxy Re-Encryption)를 활용한 시스템 모델이 제안되었다. 그러나 기존 방식은 철회된 사용자와 클라우드 서버간의 공모 공격으로 데이터 기밀성을 침해하게 된다. 이러한 문제를 해결하기 위해서 제안 방식은 클라우드 서버에 저장되는 데이터 파일(data file)을 분산 저장하여 데이터 기밀성을 보장하고 비밀분산(Secret Sharing)를 통해서 프록시 재암호화키에 대한 변조 공격을 방지한다. 그리고 제안방식을 의료 환경에 적용한 프로토콜 모델을 구성한다.

네트워크 기반 프록시 모바일 IPv6에서 글로벌 이동 지원에 관한 연구 (Global Mobility Support in Network Based Proxy Mobile IPv6)

  • 풍기아킴;노승환
    • 한국통신학회논문지
    • /
    • 제35권7A호
    • /
    • pp.688-696
    • /
    • 2010
  • PMIPv6(Proxy MIPv6)는 네트워크 기반의 도메인 내 이동(network localized mobility)만을 지원하는 프로토콜이며 글로벌 이동은 지원하지 않는다. 한 도메인(LMD)에서 MN(Mobile Node)는 통신중에 IP 계층의 이동에 필요한 시그널링에 간여하지 않으며, 오직 PMIPv6 홈 주소(home address)만을 사용한다. 따라서 MN가 다른 도메인으로 이동을 하면 MN은 PMIPv6의 홈 주소를 변경해야 한다. 이 때 호스트 기반의 시그널링(host-based signaling)이 활성화되고, 따라서 PMIPv6의 네트워크 기반 이동성 관리가 유지될 수 없다. 또한 MN가 글로벌 이동을 지원하지 않는 경우에는 CN(Correspondent Node)와 통신 세션을 유지할 수 없다. 본 논문에서는 PMIPv6에서 글로벌 이동(Global Mobility)을 지원하는 방안을 제안하였으며, 이동 프로토콜 스택(mobility protocol stack)을 갖지 않는 MN가 다른 도메인으로 이동을 해도 통신 세션을 유지할 수 있다. 따라서 본 논문에서 제안한 방법은 글로벌 이동을 지원하면서 동시에 PMIPv6의 장점을 유지할 수 있다. 또한 제안된 방법과 PMIPv6의 성능을 비교함으로써 제안된 방법의 성능이 향상되었음을 알 수 있었다.

네트워크 기반에서의 이동성 시나리오 제안 (A proposal scenario for Network-based Localized Mobility Management protocol)

  • 김광덕;허정희;김동일
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2007년도 추계종합학술대회
    • /
    • pp.63-66
    • /
    • 2007
  • MIPv6에서는 노드가 이동하여 그 연결이 바뀔 때마다 일어나는 핸드오버 과정에서는 많은 지연을 가져 온다. 단말의 이동성 관리를 네트워크가 지원하는 NetLMM(Network based Localized Mobility Management)에서는 핸드오버 지연을 MIH(Media Independent Handover)서비스를 이용하여 개선하였다. 본 논문에서는 NetLMM 프로토콜에 추가적인 메시지를 이용하여 핸드오버 지연을 분석 한다.

  • PDF

VoIP 시스템에서 SIP를 이용한 보안 인증기법에 관한 연구 (A Study on the Secure Authentication Method using SIP in the VoIP System)

  • 이영구;김정재;박찬길
    • 디지털산업정보학회논문지
    • /
    • 제7권1호
    • /
    • pp.31-39
    • /
    • 2011
  • VoIP service uses packet network of ip-based because that has eavesdropping, interception, illegal user as vulnerable elements. In addition, PSTN of existing telephone network is subordinate line but VoIP service using the ip packet provide mobility. so The user authentication and VoIP user's account service using VoIP has emerged as a problem. To solve the vulnerability of SIP, when you use VoIP services with SIP, this paper has made it possible to authenticate user's terminal by using proxy server and proxy server by using authentication server. In conclusion, sender and receiver are mutually authenticated. In the mutual authentication process, the new session key is distributed after exchanging for the key between sender and receiver. It is proposed to minimize of service delay while the additional authentication. The new session key is able to authenticate about abnormal messages on the phone. This paper has made it possible to solve the vulnerability of existing SIP authentication by using mutual authentication between user and proxy server and suggest efficient VoIP service which simplify authentication procedures through key distribution after authentication.

SDN 기반의 Inter PMIPv6 도메인 핸드오버 (SDN based Inter Proxy Mobile IPv6 Domain Handover)

  • ;염상길;김동수;추현승
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.210-211
    • /
    • 2015
  • Proxy Mobile IPv6 (PMIPv6) is a network based IP mobility management protocol. PMIPv6 make sure that the IP address of the mobile node remains the same as long as the mobile node roams with in the PMIPv6 domain. A mobile node roams with in a PMIPv6 domain. PMIPv6 protocol doesn't provide the mobility support once the mobile node moves from one PMIPv6 domain to another PMIPv6 domain. This paper proposes a Software Defined Networking (SDN) based PMIPv6 scheme which provides the mobility support for inter PMIPv6 domain movement of mobile node. In the proposed architecture each PMIPv6 domain has a SDN controller and SDN controllers from different domains communicate with each other to share the mobility information.

웹쉘 기술을 통한 프록시 기반의 확장 가능한 서버 관리 프레임워크 (Proxy-Based Scalable Server Access Management Framework Using Reverse Webshell Protocol)

  • 김다은;배상욱;김성민;정은영
    • 정보보호학회논문지
    • /
    • 제33권4호
    • /
    • pp.661-670
    • /
    • 2023
  • 서버리스 컴퓨팅 패러다임의 등장과 함께 클라우드 기술이 발전함에 따라, 서버 관리를 위한 백엔드 인프라의 구조가 온프레미스부터 최신 컨테이너 기반 서버리스 컴퓨팅까지 다변화되고 있다. 그럼에도 불구하고, 서버 관리를 위한 접속방식은 전통적인 SSH 프로토콜에 여전히 의존하고 있으며, 보안성 및 확장성 측면에서의 한계점으로 인해, 사용자의 서버 인프라 관리 편의성 및 업무 생산성을 저하시킨다. 이러한 문제를 해결하기 위해 본 논문에서는 웹쉘을 프록시 기반의 서버 관리 프레임워크에 적용하여 실용성과 보안성을 갖춘 서버 관리체계 설계에 활용하고자 한다. 흔히 해커들이 서버의 취약점을 이용하여 임의 명령을 실행하기 위해 웹쉘을 사용하지만, 본 논문에서는 서버 관리 측면에서의 웹쉘 기술의 활용성에 대해 고찰하고, 웹쉘 기술을 사용한 접속 프록시 기반 서버 관리 프레임워크를 새롭게 제안한다. 또한, 본 논문에서는 실제 구현을 통하여 제안한 프레임워크가 추가적인 오버헤드 없이 표준적인 서버 접속 프로토콜로 사용되어온 SSH의 단점을 보완하고, 현대의 다양화된 컴퓨팅 환경에서도 대규모의 인프라를 효율적으로 운영할 수 있음을 보인다.

Proxy MIPv6의 고속 핸드오프를 위한 Context Transfer 기법 제안 (Context Transfer Scheme for Fast Handoff in Proxy MIPv6)

  • 백재종;송주석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2008년도 한국컴퓨터종합학술대회논문집 Vol.35 No.1 (D)
    • /
    • pp.352-355
    • /
    • 2008
  • 네트워크 기반의 IP 이동성 지원에 대한 요구가 증대됨에 따라 IETF NetLMM(Internet Engineering Task Force Network-based Localized Mobility Management WG)에서는 Proxy MIPv6에 대한 표준화작업이 진행 중에 있다. 또한 지연시간에 민감한 실시간 서비스 (VoIP 등)를 지원하기 위해 보다 빠른 핸드오프를 위 한 다양한 기법이 제안되고 있다. 본 논문에서는 Context Transfer Protocol 개념을 적용하여 주요 지연시간이 발생되는 AAA 인증시간을 줄이고 다양한 모바일노드의 이동 시나리오를 고려하여 모바일노드의 이동성을 보장 및 지연시간을 최소화하는 기법을 제안한다.

  • PDF

향상된 핸드오프를 지원하는 망 기반의 이동성 지원 방안 (An Enhanced Handoff Support Based on Network-based Mobility Management Protocol)

  • 이성근;전유찬;임태형;박진우
    • 한국통신학회논문지
    • /
    • 제34권1B호
    • /
    • pp.1-9
    • /
    • 2009
  • 본 논문에서는 IETF NetLMM WG에서 표준화되고 있는 Proxy-MIPv6을 기반으로, 빠르고 효율적인 핸드오프를 지원하는 망 기반의 이동성 지원 방안을 제안하였다. 제안된 방식은 Mobile Access Gateway (MAG)간의 dynamic virtual hierarchy 망 구조를 활용함으로써 망의 확장성과 안정성을 제공하고, Policy Store(PS) 기반의 빠른 인증 및 프로파일 획득 기법을 활용함으로써 빠르고 효율적인 핸드오프를 제공할 수 있다. 또한, 제안된 방식과 기존의 PMIPv6의 성능 분석 및 토의를 통하여 제안된 방식의 우수성을 알 수 있다.