2010. 2. 3 순천향대학교 정보보호연구실 문종식 comnik528@sch.ac.kr 무선 네트워크 연동 보안 기술 동향 2010. 2. 3 순천향대학교 정보보호연구실 문종식 comnik528@sch.ac.kr.

Slides:



Advertisements
Similar presentations
을지대학교 무선 네트워크 사용 방법 2010 년 06 월 01 일. 을지대학교 무선 네트워크 사용 방법 1. PC 무선랜 카드 활성화 및 체크 1 단계 : 시작 -> 설정 -> 네트워크 설정 2 단계 : 무선 네트워크 설정 선택 -> 마우스 버튼 오른쪽 클릭 -> 사용.
Advertisements

1 08 시스템 구성도 고려사항 * 웹 서버 클러스터 구성  클러스터 구축은 ㈜ 클루닉스의 Encluster 로 구축 (KT 인증,IT 인증 획득, 실제 클러스터 구축 사이트 200 여곳 )  웹 서버 클러스터는 Dynamic, Static, Image.
Proprietary ETRI OOO 연구소 ( 단, 본부 ) 명 1 모바일 IPTV 방송 서비스 가이드 기술 ETRI Technology Marketing Strategy ETRI Technology Marketing Strategy IT R&D Global Leader.
Cinema Manager System 최종 발표 조 team05 발표자 : 임 창목 1.
I I II III IV 목 차 I I 1. 인터넷의 어제와 오늘 Pre-Web 시대 Web 시대 Mobile & Social Internet 시대.
Proprietary ETRI OOO 연구소 ( 단, 본부 ) 명 1 채널코덱 ( 부호화 / 복호화 ) 기술 ETRI Technology Marketing Strategy ETRI Technology Marketing Strategy IT R&D Global Leader.
Proprietary ETRI OOO 연구소 ( 단, 본부 ) 명 1 CDN 을 위한 캐시 시험 모듈 소프트웨어연구부문 빅데이터 SW 플랫폼연구부 분석소프트웨어연구실 ETRI Technology Marketing Strategy ETRI Technology Marketing.
컴퓨터와 인터넷.
The Value Chain of Telecommunications Service
Secure Coding 이학성.
목 차 C# 언어 특징 .NET 프레임워크 C# 콘솔 프로그램 C# 윈도우 프로그램 실습 프로그래밍세미나 2.
목차 Contents 무선인터넷용 비밀번호 설정방법 Windows 7 Windows 8 Windows XP MAC OS.
Part TCP / IP(계속) 3. IP 주소 4. IP 라우팅 5. 응용 프로토콜.
일반 요구 사항 비즈니스 요구사항 고객/정보/위치/상태 탐색방법 제품/서비스 홍보 및 광고 방법
캡스톤 디자인 졸업논문 중간보고서 순천향대학교 컴퓨터공학과 빛의전사.
Chapter 8. 인터넷 연결공유와 개인네트워크 구축
네트워크 기술을 통한 현재와 미래 소개.
Information & Communication Technology
뇌를 자극하는 Windows Server 2012 R2
제어판 –> 네트워크 및 인터넷 –> 네트워크 및 공유센터 이동 후 화면에서 “새 연결 또는 네트워크 설정” 클릭
1. Windows Server 2003의 역사 개인용 Windows의 발전 과정
Windows Server 장. Windows Server 2008 개요.
Virtual private network
Chapter 2. IP Address IP Address의 구성에 대한 자세한 설명과 함께 IP Address를 효율적으로 관리하기 위한 방법인 서브넷팅, 수퍼넷팅, VLSM 등에 대해서 단계별로 접근할 수 있다. 몇가지 예제를 통해서 서브넷팅에 대한 개념을 정리하고.
회사 소개서.
3. 소프트웨어 기술 3.3 모바일 인터넷 보안 보안기술 개요 (1) 정보통신 시스템 보안 기술
18장. 방화벽 컴퓨터를 만들자.
시스템집적반도체 설계 검증 환경과 기법 Ch 7.
무선 네트워크 해킹과 보안 발표 구조 : 네트워크 기초 -> 무선 기초 -> 보안 기초 -> 해킹 시연 -> 방지 방법 김태욱.
무선인터넷 보안기술 컴퓨터공학부 조한별.
11 장 LAN 기본 개념과 Ethernet LAN
Chapter 7. RAS(전화접속,VPN) & IAS
8장. 원격지 시스템 관리하기.
HomeNetWork의 개념과 실생활의 예
FTP 프로그램 채계화 박재은 박수민.
컴퓨터과학 전공탐색 배상원.
뇌를 자극하는 Windows Server 장. Windows Server 2008 개요.
서강대학교 현리인성교육원 네트워크 구성 계획서.
Wireless Java Programming
1장. 데이터베이스 자료의 조직적 집합체_데이터베이스 시스템의 이해
(개정판) 뇌를 자극하는 Red Hat Fedora 리눅스 서버 & 네트워크
2장. 데이터베이스 관리 시스템 데이터베이스 관리 시스템의 등장 배경 데이터베이스 관리 시스템의 정의
22 장 전송층(Transport Layer)
소규모 IPTV 사업자용 실시간 미디어 플랫폼 기술
WZC 무선 연결 방법 (Windows XP Ver.).
USN(Ubiquitous Sensor Network)
블루투스를 이용한 무선 스피커 구현 이기문 황대연.
자율주행 차량용 드라이빙 컴퓨팅 하드웨어 플랫폼 05
16 장 네트워크 보안 : 방화벽과 VPN 16.1 개요 16.2 기밀성 16.3 전자 서명 16.4 인터넷 보안
인터넷 은행의 역할 現 핀테크포럼 의장 페이게이트 대표 박소영.
KERBEROS.
20 장 네트워킹과 인터네트워킹 장치 20.1 리피터(Repeaters) 20.2 브리지(Bridges)
Packet sniffing 응용 레벨이 아닌 네트워크 디바이스 레벨에서의 데이타을 얻는 것 네트워크 상의 트래픽을 분석
SSL, Secure Socket Layer
스마트 와이어리스 건물 내에 하나의 무선인프라를 설치함으로써 “88Mhz에서 6GHz 대역 내
홈 네트워크 시스템 Home Network System.
Level 0 Level 1 Level 2 Level 3 공모전 후기 모음 웹 서비스 1. 웹 페이지 설계 2. 웹 서버 구현
클러스터 시스템에서 효과적인 미디어 트랜스코딩 부하분산 정책
뇌를 자극하는 Solaris bible.
LAN의 구성요소 학습내용 서버 클라이언트 NIC(Network Interface Card) 전송매체
WZC 무선 연결 방법 (Windows 7 Ver.).
웹 애플리케이션 보안 Trend 인포섹㈜ 신수정 상무
모바일(폰)메일 서비스 정흠수 최동훈.
1. Vista Wireless LAN 설정하기
학습내용 프로토콜 계층화 OSI 모델의 용어 및 기능 개체 서비스 접근점 (N) 프로토콜과 (N) 서비스 서비스 프리미티브
Part 05 TCP/IP 1. 네트워크 2. 포트번호.
Network Lab. Young-Chul Hwang
VOIP (Voice over IP) 보안 1. VoIP 서비스 개요 2. VOIP 서비스 현황 및 문제점
하이브리드 네트워크 환경에서의 멀티스크린 서비스 기술 ETRI Technology Marketing Strategy
홈 네트워크 시스템 Home Network System.
Presentation transcript:

2010. 2. 3 순천향대학교 정보보호연구실 문종식 comnik528@sch.ac.kr 무선 네트워크 연동 보안 기술 동향 2010. 2. 3 순천향대학교 정보보호연구실 문종식 comnik528@sch.ac.kr

목 차 서론 3G-WLAN-WiBro 연동 기술 3G-WLAN-WiBro 연동 보안 기술 국내외 기술 동향 연동 보안기술 표준화 동향 결론 수요(기술)세미나

1. 서론 무선 통신 기술의 발전과 무선 네트워크 서비스에 대한 수요의 다변화 3G WLAN WiBro 통한 통합 무선 서비스 INTER NETWORKING 이종 무선 네트워크간의 연동을 통한 통합 무선 서비스 수요(기술)세미나

1. 서론(계속) 무선 네트워크 연동 시스템 각각의 시스템이 가지는 성능 제약의 극복 다양한 무선 네트워크의 개별적 사용 개별적 비용의 추가 없이 이종 네트워크와의 연동을 통해 상호 보완적으로 사용 환경 특성에 따른 효율적인 대역폭 관리 가능한 무선 네트워크 인프라 구축 다양한 무선 네트워크의 개별적 사용 네트워크간의 연동만으로 이종 네트워크의 서비스를 이용 수요(기술)세미나

Invisibility Security 1. 서론(계속) 요구사항 안전한 서비스를 제공하도록 하는 보안 서비스 인증, 과금, 로밍 서비스의 통합화 단일화된 인증, 과금, 로밍의 처리 네트워크 연동시의 끊임없는 서비스 QoS, Mobility의 구현 Seamless & Invisibility Security 수요(기술)세미나

연동 보안 기술 Interworking Security 1. 서론(계속) 보안 서비스 제공을 위한 기술적 과제 기존 개별 네트워크에 대한 보안 수준을 넘어 연동되는 네트워크 상에서 보안을 제공할 수 있는 새로운 보안기술 체계 구축을 의미 연동 보안 기술 Interworking Security 수요(기술)세미나

1. 서론(계속) 연동 보안 기술의 요구사항 개별 네트워크가 가지는 취약성 이종 네트워크간의 보안체계연동에서 발생 가능한 취약성 예상 가능한 각종 보안 위협 강화된 인증 안전한 키 관리 비도 높은 암호화 기술 수요(기술)세미나

2. 3G-WLAN-WiBro 연동 기술 수요(기술)세미나

2. 3G-WLAN-WiBro 연동 기술(계속) 수요(기술)세미나

2. 3G-WLAN-WiBro 연동 기술(계속) ETIS BRAN(Broadband Radio Access Network) TR 101 957에서 제시 HIPERL AN/2 기반 WLAN과 3G UTMS(Universal Mobile Telecommunications Systems)간의 연동 향후 WiBro까지 포함될 예정 수요(기술)세미나

2. 3G-WLAN-WiBro 연동 기술(계속) WLAN과 3G 시스템간의 연동구조 수요(기술)세미나

2. 3G-WLAN-WiBro 연동 기술(계속) Loosely Coupled IP Layer상에서 연동 가능 UTMS Core Network 통합 WLAN 장치에 WCDMA 프로토콜을 구현할 필요없음 다양한 WLAN 규격을 수용 Mobility, QoS, Security 기능 제공의 어려움 Tightly Coupled IP Layer상에서 연동 가능 WCDMA망의 Security, QoS, Mobility의 사용 WLAN에서 WCDMA 프로토콜 구현 표준화에 많은 시간을 요구 수요(기술)세미나

3. 연동 보안 기술 상호 연동을 위한 보안요소 가입자와 망간 인증 및 SA 관리 기밀성 보호 무결성 보호 Immediate Service Termination WLAN UE 기능 분할 수요(기술)세미나

3.1 상호 연동을 위한 보안 요소(계속) 가입자와 망간 인증 및 SA 관리 연동을 위한 인증은 RFC 2284에 명시된 EAP(Extensible Authentication Protocol)에 기반해야 함 무선 인터페이스 상의 엑세스는 IEEE 802.11i 표준을 따라야 함 Identity Privacy(anonymity) 기능의 제공 두 종단간 터널 설정 시 상호 인증의 제공과 터널 설정 과정 시 SA 협정을 수행 수요(기술)세미나

3.1 상호 연동을 위한 보안 요소(계속) Immediate Service Termination AAA 서버는 서비스 중지를 위한 특정 이벤트 발생시 즉각적인 서비스 종료를 해야함 이 과정은 Diameter, RADIUS의 서비스 중지 관련 명령어의 사용으로 이루어짐 수요(기술)세미나

3.1 상호 연동을 위한 보안 요소(계속) WLAN UE(User Equipment)기능 분할 WLAN TE(Terminal Equipment)와 UICC(USIM IC Card) 또는 SIM(Subscriber Identity Module)를 장착한 MT(Mobile Terminal)와 같이 하나 이상의 장치로 구성 TE : WLAN의 접속기능 구현 MT, UICC, SIM : 키 도출 및 사용자 신분 관리 기능을 수행하는 인증 알고리즘 구현 수요(기술)세미나

3.2 연동 보안 문제점 도메인별 보안 도메인간 보안 견고한 인증방식 프로토콜 호환 문제 재전송 공격 견고한 인증방식 프로토콜 호환 문제 재전송 공격 Man-In-the-Middle 공격 구간 트래픽 도청 방지 Sniffer 3G-WLAN-WiBro 연동은 각각의 네트워크가 가지는 장점을 접목시켜 새로운 하나의 서비스를 창출 수요(기술)세미나

3.3 Unified Authentication Approach USIM Based Authentication Flow 수요(기술)세미나

유선사업자 (KT, LG 텔레콤, SK브로드밴드) 4. 국내외 기술 동향 국내 사용자 유치를 위한 경쟁 국외 통신 사업자를 대상으로 한 상품화 2G/3G 서비스와 무선랜 서비스 연동에 초점 유선사업자 (KT, LG 텔레콤, SK브로드밴드) 무선사업자 (SK 텔레콤, KT, LG 텔레콤) 수요(기술)세미나

4.1 Nokia OWLAN(Operator WLAN) NSAS(Nokia Secure Access System) VPN(Virtual Private Network)과 SIM 인증을 통해 WLAN을 접근 SIM을 기반으로 한 GSM/GPRS/3G의 과금 시스템 통합, 이들간의 글로벌 통합 제공 Public WLAN NSAS(Nokia Secure Access System) SSL을 기반으로 한 VPN 사용자의 접근제어와 사용자 제어 수요(기술)세미나

4.2 Ericsson MO-WLAN(Mobile Operator WLAN) 이동통신 네트워크와 WLAN 간의 어떠한 장애 없이 seamless 로밍이 가능 서비스 제공, 사용자 인증, 과금 및 네트워크 관리 기능 Nokia OWAN과 마찬가지로 SIM을 통한 인증 수요(기술)세미나

4.3 Lucent COPS(Common OPerationS) 3G(CDMA 2000, UMTS)와 다른 네트워크(ex 802.11)을 포함한 모든 무선망을 걸쳐 글로벌 로밍이 가능한 소프트웨어 다양한 프로토콜에 속한 네트워크 데이터를 하나의 공용어로 변환하는 프로토콜 게이트 웨이 이동통신 프로토콜 데이터와 IP 간의 상호 변환 가능 수요(기술)세미나

4.4 국내 무선 네트워크 KT, SK브로드밴드(하나로 통신) SK, LG 텔레콤 ETRI, 삼성전자 Nespot 같은 공중망 무선랜 서비스 SK, LG 텔레콤 기업과 학교등의 무선랜 서비스 ETRI, 삼성전자 Wibro 수요(기술)세미나

5. 연동 보안 기술 표준화 수요(기술)세미나

5. 연동 보안 기술 표준화 표준화 단체 3GPP European Telecommunications Standard Institute ETIS SCP(Smart Card Project) ETIS BRAN(Broadband Radio Access Networks) IEEE 802.11 IETF EAP WG UMA(Unlicensed Mobile Access) WLAN Smart Card Consortium IEEE 802.16 TTA “2.3GHz 휴대인터넷 표준 수요(기술)세미나

6. 결론 통합 무선 서비스의 안전한 제공 무선 네트워크 연동 보안 기술 무선 네트워크 연동 보안 체계의 구축 개별 네트워크가 아닌 상이한 네트워크 보안 체계의 효과적인 연동 각 네트워크 취약성과 연동간의 취약성을 모두 고려하여 연동 보안 기술의 지속적인 연구 필요 수요(기술)세미나

순천향대학교 정보보호연구실 문종식 comnik528@sch.ac.kr Q & A 순천향대학교 정보보호연구실 문종식 comnik528@sch.ac.kr

참고문헌 김영세 등, “무선 네트워크 연동 보안 기술 동향,” 전자통신동향분석 노광현 등, “3GPP-WLAN 연동을 위한 QoS 표준화 동향, 전자통신동향분석 Dimitrios I. Axiotis. Et al., “Service In Interworking 3G and WLAN Environment,” IEEE Wireless Communications 안종석, “무선네트워크의 단계별 보안 대응방안 및 기술,” Wireless Network Security Forum Farooq Bari, “Support of Multiple Access Technologies in 3GPP,” UBC Workshop “무선랜용 USIM 기반 AAA/EAP-AKA 인증 기술” ETRI 이전 기술 사업화 설명자료 수요(기술) 세미나