$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

[국내논문] 다양한 트래픽을 이용한 VPN 프로토콜 성능 평가
Performance Evaluation of VPN Protocols Using Various Traffic 원문보기

정보처리학회논문지. The KIPS transactions. Part C Part C, v.8C no.6, 2001년, pp.721 - 730  

오승희 (원:한국전자통신연구원 정보보호연구본부) ,  채기준 (이화여자대학교 컴퓨터학과) ,  남택용 (원:한국전자통신연구원 정보보호연구본부) ,  손승원 (한국전자통신연구원 정보보호연구본부)

초록
AI-Helper 아이콘AI-Helper

오늘날 기업의 네트워크가 점차 확대되고 본사와 지사들간의 통신이 증가하면서, 공중망을 마치 사설망처럼 사용하여 안전한 데이터 전송을 통한 보안 유지, 비용 절감 그리고 운영 및 관리에 있어서의 유연성을 지닌 가상사설망이 등장하게 되었다. 현재 진행중인 가상사설망에 대한 연구는 터널링 방식이나 구현에만 그치고 있고, 실제 가상사설망을 설치하였을 경우 설치한 네트워크에 성능면에서 얼마만큼의 영향을 미치는 지에 대한 연구가 부족한 상황이다. 따라서, 본 논문에서는 가상사설망을 설치했을 경우 네트워크에 미치는 영향을 파악하기 위해 직접 테스트베드를 구축하고, 실제 가상사설망 프로토콜들을 그 위에 설치한 후 트래픽을 생성하고 전송하여 실험해 보았다. 그 결과 2 계층 가상사설망을 설치한 경우가 3 계층 가상사설망을 설치한 경우보다 좋은 성능을 나타냈으며, L2TP와 IPSec을 혼합하여 설치한 경우가 성능과 보안 측면으로 비교할 때 IPSec만을 설치한 경우보다 더 낫다는 것이 확인되었다.

Abstract AI-Helper 아이콘AI-Helper

Nowadays corporation networks are growing rapidly and they are needed to communicate with branch offices. Therefore, a VPN (Virtual Private Network) appears to reduce the cost of access and facilitate to manage and operate the enterprise network. Along with this trend, many studies have been done on...

Keyword

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 따라서 본 논문의 목적은 현제 인터넷을 사용하는 대부분 외 이용자들에 의해 가장 빈번히 사용되는 트래픽을 가상사설망이 적용된 네트워크와 가상사설망이 적용되지 않은 네트워크에 종류와 양을 달리하면서 직접 전송하여, 가상사설망 설치가 네트워크에 미치는 영향을 알아보고자 한디-. 이를 위해서, 가상사설망의 실치여부와 설치된 가상사설망 프로토콜의 종류에 따라 크게 7가지의 경우로 시나리오를 구셩하고, 이에 따라 트래픽을 직접 생성하여 전송한다.
  • 여기서는 가상사설망에서 가장 충요한 핵심기술인 보안 서비스를 가능하게 해주는 터널링 기술에 대헤 살펴본다.
  • 여기서는 본 논문의 데스트에서 직접 적용한 2계층 프로토콜인 PPTP와 L2TP, 3계층 프로토콜인 IPSec에 대해서 자세히 살펴본다.
  • 본 논문은 안전성을 최대화하여 테스트를 하였디-. 따라서 터널 모드와 트랜스포트 모드 중에서 보다 높은 보안을 제공해 주는 터널 모드 방식을 작용하여 테스트를 하였다.
  • 알아본다. 본 논문에서는 네트워크의 성능 변화를 측정하기 위해서 지연 시간, 처리율, 이용률을 이용하여 비교 분석한다. 이 세 가지는 네트워크의 상황을 확인하기 위해 살펴보는 대표적인 파라미터들이기 때문이다.
  • 따라서 본 논문에서는 Telent 트래픽을 생성하기 앞서 패킷을 수집한 결과로 본 논문에서는 64바이트를 기준으로 테스트하였다. Telnet에서는 총 패킷 수와 총 패킷 수에 대한 각 종류별 패킷이 차지하는 퍼센트를 비교하여 시나리오별로 어떠한 차이가 있는지 알아본다.
  • 본 논문에서는 가상사설망을 설치했을 경우 네트워크에 어떠한 영향을 미치는지에 대해 알아보았다. 여기서 다루었던 데스트를 통해서 OSI의 7계층 중에서 2계층에 가상사설망을 적용한 경우보다 3계층에 가상사설망을 사용하는 경우에 오버헤드가 증가함을 알수 있었으며, 2, 3계층 가상사설망음 함께 적용한 경우가 보안을 더 철저하게 제공해주면서도 증대되는 오버헤드의 폭이 적음을 알 수 있었다.
본문요약 정보가 도움이 되었나요?

참고문헌 (22)

  1. 'VPN,' http://www.sharpened.net/glossary/definition.php?vpn 

  2. Paul Ferguson and Geoff Huston, 'What is a VPN,' Cisco Systems; Telstra Internet, Mar. 1998 

  3. 채기준, '가상사설망보안', 제5회 정보통신응용워크숍 차세대 네트워크 기술 발표집 II, pp.145-173 

  4. Microsoft Corporation, 'Web Workshop-Virtual Private Networking : An Overview,' http://msdn.microsoft.com/workshop/server/feature/vpnovw.asp, May, 1998 

  5. IBM, 'The Layer 2 Tunneling Protocol(L2TP) in an IBM Virtual Private Network(VPN),' IBM Networking White Papers, http ://www.networking,ibm.eom/vpn/vpnwhite. html 

  6. Dave Kosiur, 'Building and Managing Virtual Private Networks,' Wiley Computer Publishing, 1998 

  7. IBM, 'VPN Overview,' IBM Networking White Papers: Voice-Data Integration in e-business, http://www.networking.ibm.com/vpn/vpntech.html 

  8. 'What is L2TP?,' http://www.postech.ac.kr/~leonardo/reseach/12tp.htm 

  9. IETF RFC 2661, Layer Two Tunneling Protocol 'L2TP,' 1999 

  10. IETF RFC 2401, Security Architecture for the Internet Protocol, 1998 

  11. IETF RFC 2402, IP Authentication Header, 1998 

  12. IETF RFC 1827, IP Authentication using Keyed MD5, 1995 

  13. IETF RFC 2406, IP Encapsulating Security Payload (ESP), 1998 

  14. IETF RFC 1829, The ESP DES-CBC Transform, 1995 

  15. 정태명, '가상사설망(VPN)', 제6회 정보통신망 정보보호 워크숍 발표집, 1999 

  16. 주식회사 니츠 편저, '인터넷 보안 기술-1', 도서출판 동서, pp.30-35 

  17. 3Com, 'Corebuilder 3500 기종', http://210.182.137.32/products/switches/400347.html 

  18. FreeS/WAN 홈페이지, http://www.xs4all.nl/~freeswan 

  19. PoPToP - The PPTP Server for Linux 홈페이지, http://poptop.lineo.com/ 

  20. L2TPD 홈페이지, http://www.marko.net/12tp/ 

  21. 이화여자대학교 '정보보호시스템 성능평가 지표연구', 한국정보보호센터, 1999 

  22. Internet -draft, 'Seeming L2TP using IPSEC,' http://www.ietf.org/internet-drafts/draft-ietf-12tpext-security-01.txt 

저자의 다른 논문 :

활용도 분석정보

상세보기
다운로드
내보내기

활용도 Top5 논문

해당 논문의 주제분야에서 활용도가 높은 상위 5개 콘텐츠를 보여줍니다.
더보기 버튼을 클릭하시면 더 많은 관련자료를 살펴볼 수 있습니다.

관련 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로