IPv6 환경에서 비정상 IPSec 트래픽 대응 보안 시스템 설계

Vol. 16, No. 4, pp. 127-138, 8월. 2006
10.13089/JKIISC.2006.16.4.127, Full Text:
Keywords: IPsec, IPv6, Intrusion Prevention System, Security
Abstract

IPv6 네트워크에서는 기본 보안 메커니즘인 IPSec 메커니즘을 사용함으로써, 통신 양자 간에 전송되는 데이터에 대한 무결성 및 기밀성을 보장하고, 데이터와 통신 주체에 대한 인증을 실시할 수 있다. 그러나 IPSec 메커니즘을 악용하여 대량의 비정상 트래픽(세션설정 단계 또는 통신 단계의 비정상 IPSec 트래픽)을 전송하였을 경우, IPSec 메커니즘 자체에서 해당 패킷을 차단하는 데 한계가 있다. 본 논문에서는 IPv6 네트워크 환경에서 IPSec 메커니즘의 ESP 확장헤더에 의해 암호화된 패킷의 비정상 여부를 복호화 없이 IPSec 세션테이블과 설정테이블을 이용하여 탐지함으로써, 성능향상을 가질 수 있는 효과적인 보안 시스템에 대한 설계 내용을 보이고자 한다. 또한 설계는 단계적 대응 메커니즘를 기반으로 한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
K. Ka-Eul, K. Kwang-Sun, G. Gye-Hyeon, K. Seong-Goo, E. Young-Ik, "Design of a Security System to Defeat Abnormal IPSec Traffic in IPv6 Networks," Journal of The Korea Institute of Information Security and Cryptology, vol. 16, no. 4, pp. 127-138, 2006. DOI: 10.13089/JKIISC.2006.16.4.127.

[ACM Style]
Kim Ka-Eul, Ko Kwang-Sun, Gyeong Gye-Hyeon, Kang Seong-Goo, and Eom Young-Ik. 2006. Design of a Security System to Defeat Abnormal IPSec Traffic in IPv6 Networks. Journal of The Korea Institute of Information Security and Cryptology, 16, 4, (2006), 127-138. DOI: 10.13089/JKIISC.2006.16.4.127.