$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

IoT 통신 환경을 위한 경량 IKEv2 프로토콜 연구
A Study on Lightweight IKEv2 protocol for IoT communication environments 원문보기

한국정보전자통신기술학회논문지 = Journal of Korea institute of information, electronics, and communication technology, v.10 no.1, 2017년, pp.66 - 76  

김홍성 (National Security Research Institute) ,  송인아 (Dept. of Information & Telecommunication Engineering, Kunsan National University) ,  이영석 (Dept. of Information & Telecommunication Engineering, Kunsan National University)

초록
AI-Helper 아이콘AI-Helper

IoT 통신 환경이 구축되면서 고사양 기기뿐만 아니라 저사양기기를 사용하는 통신이 증가하였지만 그에 따른 보안 위협도 증가하고 있다. 최근 저사양 기기에 적용할 수 있는 효율적인 보안 기술을 위해 기존 IP 계층에서 쓰이고 있는 보안 기술인 IPsec와 IKEv2의 경량화 시도가 이루어 지고 있으며 대표적으로 Smyslov는 IoT 환경에서 사용 가능할 수 있도록 경량화 IKEv2 프로토콜을 제안하였다. 하지만 이 제안 방법은 기존 IKEv2와 같이 사용하기엔 호환성 문제가 발생하여 IoT 통신에서의 보안성 향상을 기대하기 힘들다. 본 논문에서는 Smyslov의 제안 방법과는 달리 기존 IKEv2와 호환이 가능하고 페이로드에 무손실 압축 알고리즘을 적용한 효율적인 경량 IKEv2 프로토콜을 제안한다. 제안 경량 IKEv2 프로토콜 연구를 위하여 IKEv2와 기존 경량화 IKEv2 프로토콜을 분석하며 성능 평가를 통하여 제안 프로토콜이 기존 경량 IKEv2 프로토콜에 비해 효율적임을 증명하였다.

Abstract AI-Helper 아이콘AI-Helper

As the IoT communication environment has been established, communications that utilize not only high-spec machines but also low-spec machines are increasing, but security threats are increasing, too. In recent times, a lot of papers have attempted to reduce the weight of IP layer security techniques...

주제어

질의응답

핵심어 질문 논문에서 추출한 답변
IKE란 무엇인가? IKE(Internet Key Exchange)은 보안연계의 수립을 위하여 인증된 키 자료를 보호된 방식으로 협상하고 제공하는 프로토콜이다. 보안연계를 위해 3개의 서로 다른 프로토콜의 관련 부분을 결합한 하이브리드 프로토콜로서, ISAKMP(Internet Security Associationand Key Management Protocol), Oakley Key Determination Protocol, SKME 로 결합되어 있다.
IPv6 주소를 할당하고 라우팅을 설정해야 하는 이유는 무엇인가? Gateway에서는 IoT Node에서 전송한 Pakcet을 IPv6 Device에 전송해야 하기 때문에 IPv6 주소를 할당하고 라우팅을 설정해야 한다.
RESERVED 필드를 삭제한 이유는 무엇인가? Generic Payload Header의 RESERVED 필드는 실질적으로 사용되지 않는 필드이다. 경우에 따라 사용을 할 수도 있지만 IANA에서는 이 부분에 대해 언급한 문서가 없기 때문에 삭제해도 큰 문제가 없다. 따라서 RESERVED 부분을 삭제하여 Header의 크기를 축소하였다.
질의응답 정보가 도움이 되었나요?

참고문헌 (13)

  1. D. Harking and D. Carrel, "The Internet Key Exchange", RFC 2409, 1998 

  2. H. J. Um, R. H. Kim and H. Y. Yeom, "Design and Implementation about IKEv2", Journal of Korean Institute of Communication Sciences, Vol. 16, No. 3, June 2006 

  3. V. Smyslov, "Compression in the Internet Key Exchange Protocol Version 2 (IKEv2) draft-compression-02", ELVIS-PLUS, Sep 2016 

  4. G. Montenegro and N. Kushalnagar, J. Hui, D. Culler, "Transmission of IPv6 Packets over IEEE 802.15.4 Networks", RFC 4944, 2007. 

  5. J. Hui and P. Thubert, "Compression Format for IPv6 Datagrams over IEEE 802.15.4-Based Networks", RFC 6282, 2011. 

  6. Y. H. Kim and K. S. Lee, "IKE version 2 Protocol Standard", Journal of Korea Institute of Information and Communication Engineering, July 2003. 

  7. S. H. Lim and Y. J. Park, "A study of internet key management protocols : IKE & IKEv2", Conference of Computing Science and Engineering, Vol. 30, No 2, 2003. 

  8. D. J. Ryu, G. H. Kim and B. N. Noh, "A study on Analysis of Performance in Mobile Security Network with IKEv2", Conference on Korean Institute of Communication Sciences, Nov 2005. 

  9. William Stallings, "Network Security Essentials', Pearson, 2013. 

  10. S. Kent, "Security Architecture for the Internet Protocol", RFC 4301, 2005. 

  11. Zlib Homepage, "http://www.zlib.net" 

  12. Strongswan, "https://www.strongswan.org" 

  13. BlueZ, "http://www.bluez.org 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

BRONZE

출판사/학술단체 등이 한시적으로 특별한 프로모션 또는 일정기간 경과 후 접근을 허용하여, 출판사/학술단체 등의 사이트에서 이용 가능한 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로