• 제목/요약/키워드: secure auto-configuration

검색결과 5건 처리시간 0.019초

The Study on Security Vulnerabilities in IPv6 Autoconfiguration

  • Kim, Myung-Eun;Seo, Dong-Il
    • 제어로봇시스템학회:학술대회논문집
    • /
    • 제어로봇시스템학회 2005년도 ICCAS
    • /
    • pp.1545-1549
    • /
    • 2005
  • According as computer is supplied in a lot of homes and offices and Internet use increases, various service based on the Internet. Including wireless PDA in the future, many devices such as Internet telephone, TV, refrigerator and oven will be connected on the Internet and Internet address exhaustion will be raised to serious problem gradually. Today, the IPv4 address exhaustion problem has been solved partially using NAT (Network Address Translation) however, the transition to next Generation Internet will be accelerated because of advantages such as mobility, security service, QoS, and abundant IP addresses. In IPv6, all hosts are designed to create and set their address automatically without manager's intervention using Neighbor Discovery Protocol. But, when an IPv6 host sets its address automatically, there are serious security vulnerabilities. In this paper, we analysis security vulnerabilities in auto-configuration and provide security requirements for secure auto-configuration.

  • PDF

IP 스푸핑 방지를 위한 수정된 IPv6 NDP 메커니즘 (The Modified IPv6 NDP Mechanism for Preventing IP Spoofing)

  • 김지홍;나재훈
    • 정보보호학회논문지
    • /
    • 제16권2호
    • /
    • pp.95-103
    • /
    • 2006
  • IPv6는 IPv4의 문제점을 해결하기 위해 설계된 새로운 인터넷 프로토콜이다. IPv4에서 IPv6로 새롭게 변경된 부분 중, 주소자동설정기능에 대해 살펴본다. IPv6에서는 NDP 메커니즘을 이용하여 네트워크 정보를 수집하여 주소를 설정한다. 현재의 표준안에는 NDP 프로토콜에 대한 보안방안으로 IPsec AH 메시지를 사용할 것으로 정의되어있으나, 초기 주소설정과 정에서는 주소가 없는 상태이므로 어떠한 보안연계도 적용할 수 없다. 이외에도 현재 NDP 프로토콜에서의 많은 보안문제점이 지적되고 있으며, 이러한 문제를 해결하기 위하여 SEND 프로토콜이 제안되었다. 본 논문에서는 NDP와 SEND 프로토콜상의 보안문제점을 분석하고, 이러한 공격에 대한 근본적인 문제점에 해당되는 IP 스푸핑 공격을 방지하기 위한 방안으로서, PKC와 AC 방식을 이용한 수정된 NDP 프로토콜을 제안한다.

PDB 시험에 대한 충돌 상호 안전성 (Compatibility for Proposed R.94 PDB Test)

  • 장은지;김요셉;범현균;권성은
    • 한국자동차공학회논문집
    • /
    • 제18권3호
    • /
    • pp.149-155
    • /
    • 2010
  • Currently various safety tests are being performed in many countries with growing interest in vehicle safety. However the vehicles which have good safety performance in these tests could not secure the good performance in real car to car accident. So new test protocol using progressive deformable barrier (PDB) was proposed by EEVC in Europe, NHTSA in USA and some vehicle manufacturers, etc. The target of PDB test is to control partner protection in addition to self-protection on the same test. The proposal is to update current ECE R.94 frontal ODB test. So barrier, impact speed, overlap are changed to avoid bottoming-out in the test configuration. In this paper 3 different tests (R.94, EuroNCAP and PDB test) were carried out using current production vehicles with same structure. The results of these tests were compared to understand PDB test. As a result PDB test shows the highest vehicle deceleration and dummy injury because PDB offers a progressive increase in stiffness in depth and height. However vehicle intrusion was affected with rather test velocity than stiffness of deformable barrier. PDB deformation data is used for partner protection assessment using PDB software and it shows that the test vehicle is rather not aggressive.

임베디드 기반의 모바일 LCD 모듈 검사장비 설계 및 구현 (A Design and Implementation of a Mobile Test Device Based-on Embedded System)

  • 김홍규;이기화;문승진
    • 제어로봇시스템학회논문지
    • /
    • 제14권6호
    • /
    • pp.523-529
    • /
    • 2008
  • In this paper, we proposed mobile LCD module test device on embedded based, when operating the existing LCD, divide flicker clearly in full frame, and configuration so as to support between other CPU interface, MDDI, SPI, 24Bit RGB interface, etc. that is based on a high-speed CPU. In addition, when demand to test about each pixel of LCD, it is possible to change IP design of H/W, FPGA, but proposed system is application possible without other design changing. Proposed system is made smaller and equipped with battery, so secure with mobility for effective test the LCD/OLED module and it is able to test the pattern by the client program, for example exiting picture, mpeg, simple pattern test and test per pixel, scale, rotation, Odd/Even pixel per video, etc. From now on, if integrating with independent test system and it is configured that is able to mutual communication and test, it is expected to reduce consumption of human resources and improve productivity for LCD module test.

IPv6 네트워크 환경에서 MCGA를 고려한 통합적인 보안관리 방안 (Integrated Security Management with MCGA in IPv6 Network)

  • 오하영;채기준;방효찬;나중찬
    • 정보처리학회논문지C
    • /
    • 제14C권1호
    • /
    • pp.27-38
    • /
    • 2007
  • 32비트의 IPv4 주소고갈의 문제를 해결하고 보안과 QoS를 확실히 보장해 주기 위해 등장한 IPv6는 특성상 128비트로 증가된 주소공간과 네트워크를 효율적으로 관리하기 위한 주소체계, 이웃 탐색 및 주소 자동 설정 등 다양한 서비스 제공을 위해 노드와 라우터간의 주고받는 새로운 메시지들이 많이 추가되었다. 결과 IPv4에서 존재하던 공격은 물론 예측하지 못했던 새로운 공격들이 많이 등장하게 된다. IPv4에서 성공적으로 IPv6로 전환하기 위해 무엇보다 필요한 것은 안전하고 체계적인 보안 정책기반 아래 기존에 동작되고 있는 IPv4 호스트 및 라우터와 IPv6의 안전한 호환성이다. 따라서 관리자는 앞으로 도래 할 IPv6 네트워크 환경을 효율적으로 관리하기 위해서 다양한 측면에서 보안 문제를 도출하여 통합적인 보안 대응 방안을 설계해야 한다. 본 논문에서는 IPv4와 IPv6의 특성을 파악하고, IPv4/IPv6에서의 공격 측면에서 보안 취약성 분석 및 보안 문제를 도출하여 시스템 측면, IPv6 특성별 측면, 개선된 CGA인 MCGA (Modified Cryptographically Generated Address)의 제안을 통해 IPv6에서의 효율적인 보안 관리를 위한 통합적인 대응방안을 제시한다.