보안 이웃 탐색 프로토콜 성능 향상 기법에 관한 연구

Vol. 18, No. 6, pp. 85-96, 10월. 2008
10.13089/JKIISC.2008.18.6.85, Full Text:
Keywords: SEcure Neighbor Discovery
Abstract

이웃 탐색(Neighbor Discovery) 프로토콜은 IPv6 프로토콜 사용 환경에서 동일 링크에 연결된 노드 사이에 이웃 노드에 관한 정보를 교환하는데 사용되는 프로토콜이다. 처음으로 제안되었던 IPsec 프로토콜의 인증 헤더(Authentication Header)를 이용한 이웃 탐색 프로토콜 보호 방법은 키 교환 프로토콜을 사용할 수 없고 수동적 키 분배의 어려움이 있는 문제점이 있었다. 그 후 모든 이웃 탐색 메시지를 디지털 서명(Digital Signature)으로 보호하는 보안 이웃 탐색(SEND) 프로토콜이 제안되었다. 그렇지만 공개키 암호화 시스템을 기반으로 한 디지털 서명 기술은 일반적으로 고비용이 드는 것으로 알려져 있어 가용성 측면에서 상당한 성능 저하가 있을 것으로 예상된다. 본 논문에서는 보안 이웃 탐색 프로토콜의 가용성을 개선시키기 위해 CGA(Cryptographically Generated Addresses) 주소 생성 과정에서 해시 함수 입력에 MAC(Media Access Control) 주소를 추가하는 Modified CGA 기법과 캐시를 활용하는 방법을 제안하였으며, 실험을 통해 기존 방법과의 성능 차이를 비교하였다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
J. Park and E. Im, "A Study on the Performance Improvement in SEcure Neighbor Discovery (SEND) Protocol," Journal of The Korea Institute of Information Security and Cryptology, vol. 18, no. 6, pp. 85-96, 2008. DOI: 10.13089/JKIISC.2008.18.6.85.

[ACM Style]
Jin-Ho Park and Eul-Gyu Im. 2008. A Study on the Performance Improvement in SEcure Neighbor Discovery (SEND) Protocol. Journal of The Korea Institute of Information Security and Cryptology, 18, 6, (2008), 85-96. DOI: 10.13089/JKIISC.2008.18.6.85.