단순화된 IKE 프로토콜의 설계

Design and Evaluation of Simplified IKE Protocol

  • 윤희준 (경원대학교 소프트웨어학부) ;
  • 김형국 (경원대학교 소프트웨어학부) ;
  • 최준욱 (경원대학교 소프트웨어학부) ;
  • 김재영 (경원대학교 소프트웨어학부) ;
  • 정선화 (경원대학교 소프트웨어학부) ;
  • 박석천 (경원대학교 소프트웨어학부)
  • 발행 : 2003.11.01

초록

IP 기반에서 보안 서비스를 제공하는 IPsec은 IP 패킷에 대한 기밀성과 무결성 그리고 인증과 같은 보안 서비스를 제공하는 국제 표준 프로토콜이며, IPsec의 키 관리 프로토콜은 IKE이다. 그러나 기존의 IKE 프로토콜은 구현이 복잡하고 1단계와 2단계의 SA 설정에 총 9번의 과다한 메시지 교환으로 인해 실제 시스템간의 상호 운용성이 떨어질 뿐만 아니라 기존 시스템의 성능을 저하시키는 단점이 꾸준히 제기되어 왔다. 또한 서비스 거부 공격에 대해 매우 취약한 구조를 가지고 있다. 따라서 본 논문에서는 이를 해결하기 위해 IKE가 가지고 있는 대부분의 특징과 속성을 유지하면서 프로토콜을 단순화하고 효율성과 안전성, 유연성을 증대시킬 수 있도록 기존 IKE 프로토콜을 개선하여 단순화된 IKE 프로토콜을 설계하였다.

키워드