IPSec Design and Implement for Key Backup

키 백업을 위한 IPSec 설계 및 구현

  • Kim, Jeong-Beom (Dept. of Computer Science and Engineering, Korea University) ;
  • Park, Nam-Sup (Dept. of Computer Science and Engineering, Korea University) ;
  • Kim, Tai-Yun (Dept. of Computer Science and Engineering, Korea University)
  • 김정범 (고려대학교 컴퓨터학과) ;
  • 박남섭 (고려대학교 컴퓨터학과) ;
  • 김태윤 (고려대학교 컴퓨터학과)
  • Published : 2002.04.12

Abstract

IETF에서 IP 계층을 위한 보안 구조인 IPSsec[1]을 발표한 이래 오픈소스인 리눅스용 IPSec 구현물들이 많이 개발되어왔다. 이러한 구현 프로그램들은 커널 컴파일과 같은 어려운 점과 사용자가 자신의 키를 잃어버린 경우 자신의 데이터에 접속할 수 없는 이유 때문에 IPsec 구현물들의 확장성에 많은 문제가 있었다. 이에 본 논문은 이러한 점을 해결하고자 Ethertap이라는 설정 하나로 커널 컴파일 없이 IPSec을 이용할 수 있도록 하고 또한 사용자가 자신의 키를 백업할 수 있도록 리눅스용 IPSec을 설계 및 구현하였다.

Keywords