IPsec의 키 교환 방식에 대한 안전성 분석

Vol. 10, No. 4, pp. 33-46, 8월. 2000
10.13089/JKIISC.2000.10.4.33, Full Text:
Keywords: IPsec, IKF protocol, BAN logic, formal analysis
Abstract

IPsec은 인터넷으로 연결된 컴퓨터 사이의 통신을 보호하기 위한 프로토콜로서 많은 가상 사설망 (VPN, Virtual Private Network)은 IPsec 프로토콜을 사용한다. IKE 프로토콜은 1Psec에서 키 교환을 위해 사용하는 프로토콜이다. 정형화된 분석 방법이 컴퓨터 공학 분야에서 많이 사용되고 있으며, 정형화된 분석 방법을 통하여 시스템의 안전성을 높일 수 있다. 본 연구에서는 IPsec의 키 교환 방식인 IKE 프로토콜을 정형화된 방법으로 분석하여 그 안전성을 파악하였다. 분석 결과에 의하면 전자 서명을 통하여 인증을 수행하는 IKE와 공유키를 이용하여 인증을 수행하는 IKE는 안전하게 키 교환을 할 수 있다. 그러나 공개키를 사용하여 인증하는 경우와 변경된 공개키를 사용하여 인증하는 경우에는 상대방의 공개키에 대한 확신이 필요하며 인증서를 사용함이 안전하다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
주한규, "Analysis of the IPsec Internet Key Exchange (IKE) Protocol," Journal of The Korea Institute of Information Security and Cryptology, vol. 10, no. 4, pp. 33-46, 2000. DOI: 10.13089/JKIISC.2000.10.4.33.

[ACM Style]
주한규. 2000. Analysis of the IPsec Internet Key Exchange (IKE) Protocol. Journal of The Korea Institute of Information Security and Cryptology, 10, 4, (2000), 33-46. DOI: 10.13089/JKIISC.2000.10.4.33.