NIKEv2 AR : IKE v2 실시간 분석 기술 연구

Vol. 32, No. 4, pp. 661-671, 8월. 2022
10.13089/JKIISC.2022.32.4.661, Full Text:
Keywords: IPsec VPN, IKE v2, MITM, Wireshark
Abstract

코로나19 팬데믹으로 인해 재택근무와 온라인 교육이 활성화되고 이에 따라 IPsec VPN 사용이 급속히 증가하고 있다. VPN 확산에 따라 VPN 취약점은 공격자들에게 중요 공격 대상이 되고 있으며, 이와 관련된 연구가 활발히 진행되고 있다. IKE v2 분석은 IPsec VPN 시스템 개발과 구축 뿐만 아니라 안전성 분석을 위해서 필요하며, 이를 위해서 Wireshark, Tcpdump 등 네트워크 패킷 분석 도구를 이용한다. Wireshark는 네트워크 분석을 위한 대표적인 도구 중 하나이며, IKE v2 분석을 지원하지만 이를 위해서는 IPsec VPN 시스템 관리자 권한을 알아야하는 등 여러 한계점이 존재한다. 본 논문에서는 Wireshark의 한계점을 분석하고 이를 해결할 수 있는 새로운 분석 기법을 제안한다. 제안하는 분석 기법은 세션키 교환 과정부터 암호화된 모든 IKE v2 메시지를 실시간으로 분석할 수 있다. 이뿐만 아니라 제안하는 분석 기법은 네트워크 패킷 포워딩 기능을 이용하여 패킷을 조작할 수 있기에 퍼징 등과 같은 동적 테스팅에 활용될 수 있을 것으로 기대된다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
박정형, 유형열, 류재철, "NIKEv2 AR : IKE v2 실시간 분석 기술 연구," Journal of The Korea Institute of Information Security and Cryptology, vol. 32, no. 4, pp. 661-671, 2022. DOI: 10.13089/JKIISC.2022.32.4.661.

[ACM Style]
박정형, 유형열, and 류재철. 2022. NIKEv2 AR : IKE v2 실시간 분석 기술 연구. Journal of The Korea Institute of Information Security and Cryptology, 32, 4, (2022), 661-671. DOI: 10.13089/JKIISC.2022.32.4.661.