Kerberos based Secure Binding Update for Mobile IPv6 in Wireless Overlay Networks

무선 오버레이 네트워크에서 Mobile IPv6를 위한 커버로스 기반의 안전한 바인딩 업데이트

  • Jeong, Hoe-Yun (School of Information and Communication Engineering, Sungkyunkwan University) ;
  • Song, Se-Hwa (School of Information and Communication Engineering, Sungkyunkwan University) ;
  • Choi, Hyoung-Kee (School of Information and Communication Engineering, Sungkyunkwan University)
  • 정회윤 (성균관대학교 정보통신공학부) ;
  • 송세화 (성균관대학교 정보통신공학부) ;
  • 최형기 (성균관대학교 정보통신공학부)
  • Published : 2008.06.30

Abstract

Mobile IPv6에서 단말이 이동을 하게 되면 경로 최적화를 위한 바인딩 업데이트를 하게 된다. 안전한 바인딩 업데이트를 위해 RFC 3775에서 Return Routability가 제안 되었다. 그러나 Return Routability는 MN과 HA 사이에는 IPSec으로 Secure Path를 보장 받지만, MN과 CN 사이에는 바인딩 업데이트 과정에 공격자가 개입할 경우 다양한 공격에 노출될 수 있다. 이에 본 논문에서는CN도 MN과 같이 HA와 Secure Channel을 보유한 이동 단말일 경우, 각 HA 사이에 커버로스 서버를 이용한 키 분배를 통해 바인딩 업데이트 메시지가 전달되는 전 구간에 걸쳐 안전한 경로를 확보하는 아키텍쳐를 제안한다.

Keywords