A Study on Performance Improvement of Firewall based VPN in IPv6 environment

IPv6 환경에서 방화벽 기반 VPN의 성능 향상에 관한 연구

  • Lee, Eun-Seon (Cemi: Center for Emergency Medical Informatics, Dept. of Computer Engineering, Sungkyunkwan University) ;
  • Yang, Jin-Seok (Cemi: Center for Emergency Medical Informatics, Dept. of Computer Engineering, Sungkyunkwan University) ;
  • Chung, Tai-Myoung (Cemi: Center for Emergency Medical Informatics, Dept. of Computer Engineering, Sungkyunkwan University)
  • 이은선 (성균관대학교 컴퓨터공학과 이동형 응급의료 정보 시스템 개발센터) ;
  • 양진석 (성균관대학교 컴퓨터공학과 이동형 응급의료 정보 시스템 개발센터) ;
  • 정태명 (성균관대학교 컴퓨터공학과 이동형 응급의료 정보 시스템 개발센터)
  • Published : 2004.05.14

Abstract

IP VPN의 사용은 현재 보편화 되었고 네트워크 장비의 통합 추세에 따라 IP VPN과 방화벽 통합제품의 생산이 활발히 이루어지고 있다. 통합 보안 제품은 비용 효율성과 관리의 편리성, 확장성, 유연성과 같은 장점을 제공하지만 높은 성능 지원을 요구한다. 방화벽의 성능 인자의 하나로서 정책의 개수는 그 수에 비례하여 검색 시간이 지연되는 문제를 발생시키고, 이러한 성능 저하 문제는 VPN과 통합 시 더욱 가중된다. 더욱이 차세대 네트워크인 IPv6로 환경에서는 IP의 비트수가 증가하여 검색 성능 문제 해결이 필수적으로 요구된다. 본 논문에서는 이러한 통합 제품의 검색 성능 문제에 관한 해결 방안으로 IPv6 주소의 특성을 사용한 메커니즘을 제안한다. 제시한 메커니즘은 보안 정책 테이블의 주소 필드를 IPv6 주소에 포함된 인터페이스 식별자로 대체하여 보안 정책 테이블의 검색 속도를 향상시키는 방법이다. 이 방법은 차세대 네트워크 환경에서 주목 되고 있는 보안 및 성능 문제에 대해 큰 역할을 할 것으로 기대된다.

Keywords