RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      SIP 프로토콜을 위한 사용자 인증 기법에 관한 연구 = A Study of User Authentication Mechanism for SIP Protocol

      한글로보기

      https://www.riss.kr/link?id=T11403465

      • 저자
      • 발행사항

        서울 : 한양대학교 대학원, 2008

      • 학위논문사항

        학위논문(석사) -- 한양대학교 대학원 , 전자컴퓨터통신공학과 , 2008. 8

      • 발행연도

        2008

      • 작성언어

        한국어

      • 주제어
      • 발행국(도시)

        서울

      • 형태사항

        60 p. : 삽도 ; 26cm.

      • 일반주기명

        지도교수 : 임을규
        국문요지 : p. viii.
        Abstract : p. ix-x.
        참고문헌 : p. 57-59.

      • 소장기관
        • 한양대학교 안산캠퍼스 소장기관정보
        • 한양대학교 중앙도서관 소장기관정보
      • 0

        상세조회
      • 0

        다운로드
      서지정보 열기
      • 내보내기
      • 내책장담기
      • 공유하기
      • 오류접수

      부가정보

      국문 초록 (Abstract) kakao i 다국어 번역

      인터넷 기술이 급속도로 발전하면서 VoIP(Voice over Internet Protocol) 기술이 발생하게 되었다. VoIP 기술은 기존의 PSTN(Public Switched Telephone Network)망을 사용하여 이루어지던 음성 통신을 인터넷망을 통하여 전송하는 기술을 말한다. VoIP 기술은 회선 사용 비용의 절감과 각종 부가 서비스의 제공이 가능하다는 장점을 가지고 있다. 반면에 기존의 PSTN망이 물리적인 접근을 통해서만 도청 등의 보안상 공격이 가능하였던 점에 비하여 VoIP 기술은 인터넷이라는 전 세계적으로 공개된 망을 통하여 음성 데이터를 전송하기 때문에 도청 등의 보안상 공격에 쉽게 노출이 되며, 그 밖의 여러 가지 보안상 취약점을 가진다는 문제점을 가지고 있다.
      VoIP 기술의 보안상 고려사항 중 한 가지인 사용자 인증이 제공되지 않는다면 여러 가지 공격이 가능하게 된다. 따라서 음성 데이터를 전송하기에 앞서 세션 연결을 설정하는 과정에서 사용자 인증이 반드시 제공되어져야 한다. VoIP 기술에서 사용되는 세션 연결 설정 프로토콜 중 한 가지인 SIP(Session Initiation Protocol) 프로토콜은 사용자 인증을 위하여 HTTP Digest 인증 기법의 사용을 권고하고 있다. 하지만 HTTP Digest 인증 기법은 몇 가지 보안상 취약점을 가지고 있으며, 이러한 취약점으로 인해 여러 가지 보안상 공격이 가능하게 된다.
      본 논문에서는 SIP 프로토콜을 사용하여 세션 연결을 설정하는 과정에서 사용자의 인증을 위하여 기존에 사용되던 HTTP Digest 인증 기법의 취약점을 보완하는 새로운 인증 구조를 제시 하였으며, 실험을 통하여 기존의 HTTP Digest 인증 기법과 제안한 기법의 성능을 비교 분석 하였다. 실험 결과 제안한 기법은 HTTP Digest 인증 기법의 문제점을 보완하면서 세션 연결 설정을 처리하는 시간에서도 보다 더 적은 시간을 보였다.
      번역하기

      인터넷 기술이 급속도로 발전하면서 VoIP(Voice over Internet Protocol) 기술이 발생하게 되었다. VoIP 기술은 기존의 PSTN(Public Switched Telephone Network)망을 사용하여 이루어지던 음성 통신을 인터넷망을 ...

      인터넷 기술이 급속도로 발전하면서 VoIP(Voice over Internet Protocol) 기술이 발생하게 되었다. VoIP 기술은 기존의 PSTN(Public Switched Telephone Network)망을 사용하여 이루어지던 음성 통신을 인터넷망을 통하여 전송하는 기술을 말한다. VoIP 기술은 회선 사용 비용의 절감과 각종 부가 서비스의 제공이 가능하다는 장점을 가지고 있다. 반면에 기존의 PSTN망이 물리적인 접근을 통해서만 도청 등의 보안상 공격이 가능하였던 점에 비하여 VoIP 기술은 인터넷이라는 전 세계적으로 공개된 망을 통하여 음성 데이터를 전송하기 때문에 도청 등의 보안상 공격에 쉽게 노출이 되며, 그 밖의 여러 가지 보안상 취약점을 가진다는 문제점을 가지고 있다.
      VoIP 기술의 보안상 고려사항 중 한 가지인 사용자 인증이 제공되지 않는다면 여러 가지 공격이 가능하게 된다. 따라서 음성 데이터를 전송하기에 앞서 세션 연결을 설정하는 과정에서 사용자 인증이 반드시 제공되어져야 한다. VoIP 기술에서 사용되는 세션 연결 설정 프로토콜 중 한 가지인 SIP(Session Initiation Protocol) 프로토콜은 사용자 인증을 위하여 HTTP Digest 인증 기법의 사용을 권고하고 있다. 하지만 HTTP Digest 인증 기법은 몇 가지 보안상 취약점을 가지고 있으며, 이러한 취약점으로 인해 여러 가지 보안상 공격이 가능하게 된다.
      본 논문에서는 SIP 프로토콜을 사용하여 세션 연결을 설정하는 과정에서 사용자의 인증을 위하여 기존에 사용되던 HTTP Digest 인증 기법의 취약점을 보완하는 새로운 인증 구조를 제시 하였으며, 실험을 통하여 기존의 HTTP Digest 인증 기법과 제안한 기법의 성능을 비교 분석 하였다. 실험 결과 제안한 기법은 HTTP Digest 인증 기법의 문제점을 보완하면서 세션 연결 설정을 처리하는 시간에서도 보다 더 적은 시간을 보였다.

      더보기

      다국어 초록 (Multilingual Abstract) kakao i 다국어 번역

      VoIP(Voice over Internet Protocol) technology which transfers voice traffic through not PSTN(Public Switched Telephone Network) but Internet becomes a remarkable technology as a rapid progress of Internet. VoIP has advantages such as decreasing expense of line usage and providing supplementary services. However, VoIP has many security vulnerabilities such as eavesdropping because voice traffic is transferred through Internet which is opened to the public whole world.
      If user authentication mechanism which is one of security considerations is not provided to VoIP, it is possible to do several attacks. Therefore, user authentication mechanism must be provided at call signaling procedure before voice communication between caller and callee. SIP(Session Initiation Protocol) which is one of call signaling protocols for VoIP recommends using HTTP Digest Authentication mechanism for user authentication. However, HTTP Digest Authentication mechanism has several security vulnerabilities, and several security attacks can be done because of security vulnerabilities of HTTP Digest Authentication mechanism.
      In this paper, I propose an authentication structure that complements weakness of HTTP Digest Authentication mechanism for user authentication during call signaling procedure in SIP. And I compare performance of proposed authentication mechanism with that of HTTP Digest Authentication mechanism and analyze the result of experiment. The result of experiment shows that proposed authentication mechanism complements weakness of HTTP Digest Authentication mechanism and has less call signaling time than that of HTTP Digest Authentication mechanism.
      번역하기

      VoIP(Voice over Internet Protocol) technology which transfers voice traffic through not PSTN(Public Switched Telephone Network) but Internet becomes a remarkable technology as a rapid progress of Internet. VoIP has advantages such as decreasing expens...

      VoIP(Voice over Internet Protocol) technology which transfers voice traffic through not PSTN(Public Switched Telephone Network) but Internet becomes a remarkable technology as a rapid progress of Internet. VoIP has advantages such as decreasing expense of line usage and providing supplementary services. However, VoIP has many security vulnerabilities such as eavesdropping because voice traffic is transferred through Internet which is opened to the public whole world.
      If user authentication mechanism which is one of security considerations is not provided to VoIP, it is possible to do several attacks. Therefore, user authentication mechanism must be provided at call signaling procedure before voice communication between caller and callee. SIP(Session Initiation Protocol) which is one of call signaling protocols for VoIP recommends using HTTP Digest Authentication mechanism for user authentication. However, HTTP Digest Authentication mechanism has several security vulnerabilities, and several security attacks can be done because of security vulnerabilities of HTTP Digest Authentication mechanism.
      In this paper, I propose an authentication structure that complements weakness of HTTP Digest Authentication mechanism for user authentication during call signaling procedure in SIP. And I compare performance of proposed authentication mechanism with that of HTTP Digest Authentication mechanism and analyze the result of experiment. The result of experiment shows that proposed authentication mechanism complements weakness of HTTP Digest Authentication mechanism and has less call signaling time than that of HTTP Digest Authentication mechanism.

      더보기

      목차 (Table of Contents)

      • 제1장 서론 = 1
      • 제1절 연구의 필요성 = 1
      • 제2절 연구 내용 = 3
      • 제2장 VoIP (Voice over Internet Protocol) = 4
      • 제1절 기술 개요 = 4
      • 제1장 서론 = 1
      • 제1절 연구의 필요성 = 1
      • 제2절 연구 내용 = 3
      • 제2장 VoIP (Voice over Internet Protocol) = 4
      • 제1절 기술 개요 = 4
      • 제2절 프로토콜 구성 요소 = 4
      • 제3절 H.323 = 5
      • 제3장 SIP (Session Initiation Protocol) = 14
      • 제1절 기술 개요 = 14
      • 제2절 구성 요소 = 15
      • 제3절 SIP 메시지 = 17
      • 제4절 동작 과정 = 23
      • 제5절 HTTP Digest 인증 기법 = 26
      • 제4장 제안하는 인증 기법 = 35
      • 제1절 기존 HTTP Digest 인증 기법의 문제점 = 35
      • 제2절 제안하는 인증 기법 = 38
      • 제5장 성능 평가 및 결과 분석 = 45
      • 제1절 실험 환경 = 45
      • 제2절 실험 결과 = 46
      • 제6장 결론 및 향후 연구 = 과제55
      더보기

      분석정보

      View

      상세정보조회

      0

      Usage

      원문다운로드

      0

      대출신청

      0

      복사신청

      0

      EDDS신청

      0

      동일 주제 내 활용도 TOP

      더보기

      주제

      연도별 연구동향

      연도별 활용동향

      연관논문

      연구자 네트워크맵

      공동연구자 (7)

      유사연구자 (20) 활용도상위20명

      이 자료와 함께 이용한 RISS 자료

      나만을 위한 추천자료

      해외이동버튼