Ȩ > Ç¥ÁØÈ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly
[NGN] ³×Æ®¿öÅ© ¾×¼¼½º ÀÎÁõ Ç¥ÁØ ±â¼ú
ITU-SG11.Q7¿¡¼ ´Ù·ç´Â ³×Æ®¿öÅ© Á¢¼ÓÀ» À§ÇÑ ÀÎÁõ Ç¥ÁØ ½Ã±×³Î¸µÀº Ç¥ÁØÈÇÑ ¸µÅ© ·¹À̾¼ÀÇ ÀÎÁõ Ç¥Áذú ³×Æ®¿öÅ© ·¹À̾î ÀÎÁõ Ç¥ÁØÀ¸·Î ±¸ºÐÇÒ ¼ö ÀÖ´Ù. À̿ܿ¡ ƯÁ¤ Á¢¼Ó Ç¥ÁØÀ» À§ÇÑ Á¢¼Ó ÀÎÁõÀ» Áö¿øÇÏ´Â ÀÎÁõ °ü·Ã ±â¹Ý ±â¼úµéÀÌ ÀÖ´Ù. À̸¦ À§ÇØ NGN ³×Æ®¿öÅ© Á¢¼ÓÀ» À§ÇÑ ¾×¼¼½º º¸¾È°ú ÀÎÁõ ±â¼úÀ» Ç¥ÁØÈÇϱâ À§ÇØ ÇÊ¿äÇÑ ÀÎÁõ ¸ðµ¨ ¹× ÅëÇÕÀÎÁõ ±¸Á¶ µîÀÌ À̹ø ITU-T SG11.Q7¿¡¼ ÁÖ¿äÇÑ ÀÇÁ¦·Î ´Ù·ç¾îÁ³´Ù.
Ç¥ÁØÈ ÁøÇàÇöȲ
IEEE³ª IETF µî¿¡¼µµ ¾×¼¼½º ÀÎÁõ ±â¼úÀÇ Ç¥ÁØÈ ÀÛ¾÷ÀÌ È°¹ßÇѵ¥ º»·¡ IEEE 802 Ç¥ÁØÈ ¿µ¿ªÀÌ ÁÖ·Î ³×Æ®¿öÅ© Á¢¼Ó ±â¼ú¿¡ ÃÊÁ¡À» ¸ÂÃß°í Àֱ⠶§¹®¿¡ ÀÎÁõ ±â¼úÀ» Æ÷ÇÔÇÑ °ÍÀ̸ç 802.11À̳ª 802.16°ú °°Àº Á¢¼Ó Ç¥Áص鿡¼ ÀÎÁõ ±â¼úÀ» Æ÷ÇÔÇϰí ÀÖ´Ù. IEEE´Â Ãʱ⿡ 802.11 ±â¹ÝÀÇ ÀÎÁõÀ» À§ÇØ WEP(Wired Equivalent Privacy) ¾Ë°í¸®ÁòÀ» Æ÷ÇÔÇÏ¿´À¸¸ç WEPÀº ¿ÀÇ ÀÎÁõ°ú °øÀ¯Å° ÀÎÁõ ¹æ¹ý ±×¸®°í Ű ½ºÆ®¸²À» ÀÌ¿ëÇÑ ¾Ïȣȸ¦ Á¤ÀÇÇÏ¿´´Ù. ±×·¯³ª ¾ÏÈ£È ¹æ¹ý°ú CRC¸¦ »ç¿ëÇÏ´Â ¸Þ½ÃÁö ÀÎÁõ µî¿¡ º¸¾ÈÀû ¹®Á¦Á¡ÀÌ ¹ß°ßµÇ¾ú´Ù. IEEE 2001³â¿¡ 802.1X Æ÷Æ®±â¹ÝÀÇ ³×Æ®¿öÅ© Á¢¼Ó Á¦¾î Ç¥ÁØÀ» ¹ßÇ¥ÇÏ¿´´Âµ¥ ÀÌ Ç¥ÁØÀº supplicant¿Í authenticator »çÀÌ¿¡ EAPOL ±â¹ÝÀ¸·Î ÀÎÁõÀ» ¼öÇàÇϸç authenticator¿Í ÀÎÁõ ¼¹ö »çÀÌ¿¡ RADIUS·Î µ¿ÀÛÇÑ´Ù. 2004³â¿¡ ¹ßÇ¥µÈ 802.11i´Â ¹«¼±·£ Á¢¼Ó ȯ°æ¿¡¼ »ç¿ëÀÚÀÇ ÀÎÁõ ¹× ¹«¼± ±¸°£ÀÇ ¾ÏÈ£ ¾Ë°í¸®ÁòÀÌ Á¤ÀǵǾî ÀÖ´Ù. ÀÌ Ç¥ÁØÀº AP°¡ ÀÚ½ÅÀÌ °ü¸®ÇÏ´Â ¿µ¿ª¿¡¼ Á¢¼ÓÀ» ¿äûÇÏ´Â stationÀ» ÀÎÁõÇϰí ۸¦ ±³È¯ÇÏ¸ç ¹«¼± ±¸°£¿¡¼ ¾Ïȣȸ¦ ¼öÇàÇϱâ À§ÇØ IEEE 802.1X ÀÎÁõ°ú 4-Way Handshake Ű ±³È¯ ±×¸®°í CCMP(Counter mode with CBC-MAC Protocol)°ú WEPÀ» º¸¿ÏÇÑ Temporary Key Integrity Protocol(TKIP)À» Æ÷ÇÔÇÑ´Ù.
<±×¸² 1> IEEE 802.11i ÀýÂ÷
±×·¯³ª IEEE 802.11i´Â ÇϳªÀÇ AP¸¦ °¡Á¤Çϰí ÀÖÀ¸¹Ç·Î »ç¿ëÀÚÀÇ µ¿Àû À̵¿¿¡ ´ëÇØ ¿¬¼ÓÀûÀÎ ÀÎÁõ°ú Á¢¼Ó ¼ºñ½º¸¦ Á¦°øÇÏÁö ¸øÇÑ´Ù. À¯¼± Á¢¼Ó ȯ°æÀÌ ¹«¼± Á¢¼Ó ȯ°æÀ¸·Î º¯ÈÇÏ¸é¼ ÀÎÁõ ¶ÇÇÑ À̵¿ÇÏ´Â ´Ü¸»¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ ÀÎÁõ ¼ºñ½ºÀÇ Áö¿øÀÌ ÇÊ¿äÇÏ°Ô µÇ¾ú°í ±âÁ¸ÀÇ ÀϹÝÀûÀÎ ÀÎÁõ Ç¥ÁصéÀº »ç¿ëÀÚÀÇ À̵¿À¸·Î ÀÎÇÑ ÀçÀÎÁõ¿¡¼ ¸¹Àº Áö¿¬ ½Ã°£À¸·Î ÀÎÇÏ¿© ½Ç½Ã°£ ¼ºñ½º¿¡ ¾Ç¿µÇâÀ» ¹ÌÄ£´Ù. ÀÌ·¯ÇÑ À̵¿¼º Áö¿øÀ» À§ÇØ IEEE 80211 TGr¿¡¼ stationÀÇ ÇÚµå¿À¹ö ½Ã¿¡ Áö¿¬ ½Ã°£À» ÃÖ¼ÒÈÇÏ¿© ½Ç½Ã°£ ¼ºñ½º¸¦ Áö¿øÇÏ´Â ÀÎÁõ ±â¼ú¿¡ ´ëÇÑ Ç¥ÁØÀ» °³¹ßÇϰí ÀÖ´Ù.
IETF¿¡¼´Â ³×Æ®¿öÅ© Á¢¼ÓÀ» À§ÇÑ ÀÎÁõ ±â¼ú Ç¥ÁØÀ¸·Î PANA(Protocol for carrying Authentication for Network Access)À» °³¹ßÇϰí ÀÖ´Ù. PANA´Â ³×Æ®¿öÅ© ·¹À̾¼ ÀÎÁõÀ» ¼öÇàÇÏ´Â ÇÁ·ÎÅäÄݷμ IP ±â¹ÝÀÇ È¯°æ¿¡¼ ¸µÅ© ÇÁ·ÎÅäÄÝ¿¡ »ó°ü¾øÀÌ ÀÎÁõÀ» ¼öÇàÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÇ¾úÀ¸¸ç ¸ÖƼ Á¢¼ÓÀ̳ª Á¡´ëÁ¡ Á¢¼Ó¿¡ ¸ðµÎ Àû¿ëÇÒ ¼ö ÀÖ´Ù. ±×¸² 2¿¡¼ PANA´Â ´Ü¸»ÀÎ PaC (PANA client)°¡ ÀÌ¹Ì IP ÁÖ¼Ò¸¦ ÇÒ´ç¹Þ¾Ò°í ÀÌ IP ÁÖ¼Ò´Â Á¦ÇÑµÈ Á¢¼Ó¸¸ÀÌ Çã¿ëµÈ´Ù°í °¡Á¤Çϸç, PaC°¡ PAA (PANA authentication agent)¿Í ÀÎÁõ ¼¹ö¸¦ ÅëÇØ ÀÎÁõµÇ¸é, »õ·Î¿î IP ÁÖ¼Ò°¡ ÇÒ´çµÇ°í EP(Enforcement Point)´Â ÀÌ »õ·Î¿î IP ÁÖ¼ÒÀÇ ÇÊÅ͸µ ·êÀ» º¯°æÇÏ¿© ÆÐŶÀÇ ³×Æ®¿öÅ© À¯ÀÔÀ» Çã¿ëÇÑ´Ù. PANA WGÀº ÇöÀç º¸¾È ºÐ¼®°ú ¿ä±¸ »çÇ׿¡ ´ëÇÑ RFC 4016°ú 4058 µî 2°³ÀÇ Ç¥ÁØÀ» °³¹ßÇßÀ¸¸ç ±¸Ã¼ÀûÀΠǥÁØÀÌ ¿öÅ· ±×·ì Ç¥ÁØÀ¸·Î °³¹ßµÇ°í ÀÖ´Ù.
<±×¸² 2> PANA ½Ã±×³Î¸µ È帧
IETF´Â ¶ÇÇÑ EAP(Extensible Authentication Protocol)¿Í AAA(Authentication, Authorization and Accounting) µîÀÇ Ç¥ÁØÈ ÀÛ¾÷À» ÁøÇà ÁßÀÌ´Ù. EAP WG´Â ÀÎÁõÀ» À§ÇÑ ±âº»ÀûÀÎ ¸Þ½ÃÁö¸¦ Á¤ÀÇÇϰí ÀÖÀ¸¸ç EAP¿Í µ¿½Ã¿¡ ۸¦ °ü¸®ÇÏ´Â ÇÁ·¹ÀÓ¿öÅ© Ç¥ÁØÀ» ÀÛ¾÷ ÁßÀÌ´Ù. EAP method µå·¡ÇÁÆ®µé¿¡ ´ëÇÑ ³íÀǰ¡ ÀÌ ¿öÅ· ±×·ì¿¡¼ ÀÖ¾úÀ¸³ª 64ȸ IETF ȸÀÇ¿¡¼ ´Ù¾çÇÑ EAP method¸¦ Ç¥ÁØÈÇϱâ À§ÇØ EMU(EAP Method Update) BOF°¡ »ý¼ºµÇ¾î ³íÀǵǾú´Ù. AAA WG¿¡¼´Â authenticator¿Í ÀÎÁõ ¼¹ö »çÀÌÀÇ ÀÎÁõ ¸Þ½ÃÁö Àü´ÞÀ» À§ÇØ Diameter ÇÁ·ÎÅäÄÝÀ» Á¤ÀÇÇϰí ÀÖ´Ù. Diameter´Â Mobile IPv4¿Í network access server ±×¸®°í EAP ¾îÇø®ÄÉÀ̼ÇÀ» À§ÇÑ ´Ù¾çÇÑ ÇüŰ¡ Á¤ÀǵǾî ÀÖ´Ù. ÇöÀç Diameter¸¦ À§ÇÑ API¿Í SIP ÀÀ¿ëÀ» À§ÇÑ ¿öÅ· ±×·ì µå·¡ÇÁÆ®°¡ ÀÛ¾÷ ÁßÀÌ´Ù.
AKA (Authentication and Key Agreement)´Â À¯·´±â¾÷ÀÌ ÁÖµµÇÏ´Â 3GPP (3 Generation Partnership Project)ÀÇ Á¦ 3¼¼´ë À̵¿ Åë½Å ¼ºñ½º UMTS (Universal Mobile Telecommunications System)¿¡¼ ³×Æ®¿öÅ© ¾×¼¼½º ÀÎÁõÀ» À§ÇÑ º¸¾È ¸ÞÄ¿´ÏÁòÀÌ´Ù. AKA´Â UMTS ´Ü¸»°ú Ȩ ¼¹ö°£ÀÇ »çÀü¿¡ °øÀ¯µÈ ºñ¹Ð Á¤º¸¸¦ »ç¿ëÇÏ¿© »óÈ£ ÀÎÁõ°ú ¹«¼± ±¸°£¿¡¼ µ¥ÀÌÅÍÀÇ ±â¹Ð¼º ¹× ¹«°á¼ºÀ» Á¦°øÇÑ´Ù.
ÀÌ·¯ÇÑ Å¸ Ç¥Áرⱸ¿¡¼ °³¹ßµÇ´Â ÀÎÁõ °ü·Ã Ç¥ÁصéÀº ÅëÇÕµÈ NGN ȯ°æ¿¡¼ ±×´ë·Î Àû¿ëÇϱ⿡´Â ¿©·¯ °¡Áö ¹®Á¦Á¡À» °®°í ÀÖÀ¸¹Ç·Î ÅëÇÕ ÀÎÁõÀ» À§ÇØ NGN ¾×¼¼½º ½Ã½ºÅÛ¿¡¼ ÅëÇÕÀÎÁõ¿¡ °ü·ÃµÈ ÀÎÁõ ½Ã±×³Î¸µ Ç¥ÁØÀ» °³¹ßÇÏ´Â °ÍÀÌ ÇöÀç SG11.Q7ÀÇ ÁÖ¿ä Ç¥ÁØÈ Ç׸ñÁßÀÇ ÇϳªÀÌ´Ù.
ÅëÇÕ ÀÎÁõ ±â¼ú Ç¥ÁØÈ¸¦ À§Çؼ´Â »ê¾÷ü¿¡¼ ÀÌ¹Ì »ç¿ëÇϰí ÀÖ´Â ±âÁ¸ÀÇ ÀÎÁõ ±â¼úÀ» Åä´ë·Î ÅëÇÕ ÀÎÁõ ¼¹ö ±â¼úÀ» °³¹ßÇÏ°í °ü·Ã ±â¼úÀÇ ±¹Á¦ Ç¥ÁØÈ¸¦ Àû±ØÀûÀ¸·Î ÃßÁøÇÏ´Â °ÍÀÌ ¿ä±¸µÇ´Â »óȲÀÌ´Ù.