TTA °£Ç๰ - ICT Standard Weekly

Ȩ > Ç¥ÁØÈ­ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly

±â¼úÇ¥ÁØÀ̽´

´Ù¿î·Îµå (2006-04È£)
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ

[NGN] ³×Æ®¿öÅ© ¾×¼¼½º ÀÎÁõ Ç¥ÁØ ±â¼ú

ITU-SG11.Q7¿¡¼­ ´Ù·ç´Â ³×Æ®¿öÅ© Á¢¼ÓÀ» À§ÇÑ ÀÎÁõ Ç¥ÁØ ½Ã±×³Î¸µÀº Ç¥ÁØÈ­ÇÑ ¸µÅ© ·¹À̾¼­ÀÇ ÀÎÁõ Ç¥Áذú ³×Æ®¿öÅ© ·¹À̾î ÀÎÁõ Ç¥ÁØÀ¸·Î ±¸ºÐÇÒ ¼ö ÀÖ´Ù. À̿ܿ¡ ƯÁ¤ Á¢¼Ó Ç¥ÁØÀ» À§ÇÑ Á¢¼Ó ÀÎÁõÀ» Áö¿øÇÏ´Â ÀÎÁõ °ü·Ã ±â¹Ý ±â¼úµéÀÌ ÀÖ´Ù. À̸¦ À§ÇØ NGN ³×Æ®¿öÅ© Á¢¼ÓÀ» À§ÇÑ ¾×¼¼½º º¸¾È°ú ÀÎÁõ ±â¼úÀ» Ç¥ÁØÈ­Çϱâ À§ÇØ ÇÊ¿äÇÑ ÀÎÁõ ¸ðµ¨ ¹× ÅëÇÕÀÎÁõ ±¸Á¶ µîÀÌ À̹ø ITU-T SG11.Q7¿¡¼­ ÁÖ¿äÇÑ ÀÇÁ¦·Î ´Ù·ç¾îÁ³´Ù.

 

Ç¥ÁØÈ­ ÁøÇàÇöȲ

IEEE³ª IETF µî¿¡¼­µµ ¾×¼¼½º ÀÎÁõ ±â¼úÀÇ Ç¥ÁØÈ­ ÀÛ¾÷ÀÌ È°¹ßÇѵ¥ º»·¡ IEEE 802 Ç¥ÁØÈ­ ¿µ¿ªÀÌ ÁÖ·Î ³×Æ®¿öÅ© Á¢¼Ó ±â¼ú¿¡ ÃÊÁ¡À» ¸ÂÃß°í Àֱ⠶§¹®¿¡ ÀÎÁõ ±â¼úÀ» Æ÷ÇÔÇÑ °ÍÀ̸ç 802.11À̳ª 802.16°ú °°Àº Á¢¼Ó Ç¥Áص鿡¼­ ÀÎÁõ ±â¼úÀ» Æ÷ÇÔÇϰí ÀÖ´Ù. IEEE´Â Ãʱ⿡ 802.11 ±â¹ÝÀÇ ÀÎÁõÀ» À§ÇØ WEP(Wired Equivalent Privacy) ¾Ë°í¸®ÁòÀ» Æ÷ÇÔÇÏ¿´À¸¸ç WEPÀº ¿ÀÇ ÀÎÁõ°ú °øÀ¯Å° ÀÎÁõ ¹æ¹ý ±×¸®°í Ű ½ºÆ®¸²À» ÀÌ¿ëÇÑ ¾Ïȣȭ¸¦ Á¤ÀÇÇÏ¿´´Ù. ±×·¯³ª ¾Ïȣȭ ¹æ¹ý°ú CRC¸¦ »ç¿ëÇÏ´Â ¸Þ½ÃÁö ÀÎÁõ µî¿¡ º¸¾ÈÀû ¹®Á¦Á¡ÀÌ ¹ß°ßµÇ¾ú´Ù. IEEE 2001³â¿¡ 802.1X Æ÷Æ®±â¹ÝÀÇ ³×Æ®¿öÅ© Á¢¼Ó Á¦¾î Ç¥ÁØÀ» ¹ßÇ¥ÇÏ¿´´Âµ¥ ÀÌ Ç¥ÁØÀº supplicant¿Í authenticator »çÀÌ¿¡ EAPOL ±â¹ÝÀ¸·Î ÀÎÁõÀ» ¼öÇàÇϸç authenticator¿Í ÀÎÁõ ¼­¹ö »çÀÌ¿¡ RADIUS·Î µ¿ÀÛÇÑ´Ù. 2004³â¿¡ ¹ßÇ¥µÈ 802.11i´Â ¹«¼±·£ Á¢¼Ó ȯ°æ¿¡¼­ »ç¿ëÀÚÀÇ ÀÎÁõ ¹× ¹«¼± ±¸°£ÀÇ ¾ÏÈ£ ¾Ë°í¸®ÁòÀÌ Á¤ÀǵǾî ÀÖ´Ù. ÀÌ Ç¥ÁØÀº AP°¡ ÀÚ½ÅÀÌ °ü¸®ÇÏ´Â ¿µ¿ª¿¡¼­ Á¢¼ÓÀ» ¿äûÇÏ´Â stationÀ» ÀÎÁõÇϰí ۸¦ ±³È¯ÇÏ¸ç ¹«¼± ±¸°£¿¡¼­ ¾Ïȣȭ¸¦ ¼öÇàÇϱâ À§ÇØ IEEE 802.1X ÀÎÁõ°ú 4-Way Handshake Ű ±³È¯ ±×¸®°í CCMP(Counter mode with CBC-MAC Protocol)°ú WEPÀ» º¸¿ÏÇÑ Temporary Key Integrity Protocol(TKIP)À» Æ÷ÇÔÇÑ´Ù.

 


<±×¸² 1> IEEE 802.11i ÀýÂ÷

 

±×·¯³ª IEEE 802.11i´Â ÇϳªÀÇ AP¸¦ °¡Á¤Çϰí ÀÖÀ¸¹Ç·Î »ç¿ëÀÚÀÇ µ¿Àû À̵¿¿¡ ´ëÇØ ¿¬¼ÓÀûÀÎ ÀÎÁõ°ú Á¢¼Ó ¼­ºñ½º¸¦ Á¦°øÇÏÁö ¸øÇÑ´Ù. À¯¼± Á¢¼Ó ȯ°æÀÌ ¹«¼± Á¢¼Ó ȯ°æÀ¸·Î º¯È­Çϸ鼭 ÀÎÁõ ¶ÇÇÑ À̵¿ÇÏ´Â ´Ü¸»¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ ÀÎÁõ ¼­ºñ½ºÀÇ Áö¿øÀÌ ÇÊ¿äÇÏ°Ô µÇ¾ú°í ±âÁ¸ÀÇ ÀϹÝÀûÀÎ ÀÎÁõ Ç¥ÁصéÀº »ç¿ëÀÚÀÇ À̵¿À¸·Î ÀÎÇÑ ÀçÀÎÁõ¿¡¼­ ¸¹Àº Áö¿¬ ½Ã°£À¸·Î ÀÎÇÏ¿© ½Ç½Ã°£ ¼­ºñ½º¿¡ ¾Ç¿µÇâÀ» ¹ÌÄ£´Ù. ÀÌ·¯ÇÑ À̵¿¼º Áö¿øÀ» À§ÇØ IEEE 80211 TGr¿¡¼­ stationÀÇ ÇÚµå¿À¹ö ½Ã¿¡ Áö¿¬ ½Ã°£À» ÃÖ¼ÒÈ­ÇÏ¿© ½Ç½Ã°£ ¼­ºñ½º¸¦ Áö¿øÇÏ´Â ÀÎÁõ ±â¼ú¿¡ ´ëÇÑ Ç¥ÁØÀ» °³¹ßÇϰí ÀÖ´Ù.

 

IETF¿¡¼­´Â ³×Æ®¿öÅ© Á¢¼ÓÀ» À§ÇÑ ÀÎÁõ ±â¼ú Ç¥ÁØÀ¸·Î PANA(Protocol for carrying Authentication for Network Access)À» °³¹ßÇϰí ÀÖ´Ù. PANA´Â ³×Æ®¿öÅ© ·¹À̾¼­ ÀÎÁõÀ» ¼öÇàÇÏ´Â ÇÁ·ÎÅäÄݷμ­ IP ±â¹ÝÀÇ È¯°æ¿¡¼­ ¸µÅ© ÇÁ·ÎÅäÄÝ¿¡ »ó°ü¾øÀÌ ÀÎÁõÀ» ¼öÇàÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÇ¾úÀ¸¸ç ¸ÖƼ Á¢¼ÓÀ̳ª Á¡´ëÁ¡ Á¢¼Ó¿¡ ¸ðµÎ Àû¿ëÇÒ ¼ö ÀÖ´Ù. ±×¸² 2¿¡¼­ PANA´Â ´Ü¸»ÀÎ PaC (PANA client)°¡ ÀÌ¹Ì IP ÁÖ¼Ò¸¦ ÇÒ´ç¹Þ¾Ò°í ÀÌ IP ÁÖ¼Ò´Â Á¦ÇÑµÈ Á¢¼Ó¸¸ÀÌ Çã¿ëµÈ´Ù°í °¡Á¤Çϸç, PaC°¡ PAA (PANA authentication agent)¿Í ÀÎÁõ ¼­¹ö¸¦ ÅëÇØ ÀÎÁõµÇ¸é, »õ·Î¿î IP ÁÖ¼Ò°¡ ÇÒ´çµÇ°í EP(Enforcement Point)´Â ÀÌ »õ·Î¿î IP ÁÖ¼ÒÀÇ ÇÊÅ͸µ ·êÀ» º¯°æÇÏ¿© ÆÐŶÀÇ ³×Æ®¿öÅ© À¯ÀÔÀ» Çã¿ëÇÑ´Ù. PANA WGÀº ÇöÀç º¸¾È ºÐ¼®°ú ¿ä±¸ »çÇ׿¡ ´ëÇÑ RFC 4016°ú 4058 µî 2°³ÀÇ Ç¥ÁØÀ» °³¹ßÇßÀ¸¸ç ±¸Ã¼ÀûÀΠǥÁØÀÌ ¿öÅ· ±×·ì Ç¥ÁØÀ¸·Î °³¹ßµÇ°í ÀÖ´Ù.

 


<±×¸² 2> PANA ½Ã±×³Î¸µ È帧

 

IETF´Â ¶ÇÇÑ EAP(Extensible Authentication Protocol)¿Í AAA(Authentication, Authorization and Accounting) µîÀÇ Ç¥ÁØÈ­ ÀÛ¾÷À» ÁøÇà ÁßÀÌ´Ù. EAP WG´Â ÀÎÁõÀ» À§ÇÑ ±âº»ÀûÀÎ ¸Þ½ÃÁö¸¦ Á¤ÀÇÇϰí ÀÖÀ¸¸ç EAP¿Í µ¿½Ã¿¡ ۸¦ °ü¸®ÇÏ´Â ÇÁ·¹ÀÓ¿öÅ© Ç¥ÁØÀ» ÀÛ¾÷ ÁßÀÌ´Ù. EAP method µå·¡ÇÁÆ®µé¿¡ ´ëÇÑ ³íÀǰ¡ ÀÌ ¿öÅ· ±×·ì¿¡¼­ ÀÖ¾úÀ¸³ª 64ȸ IETF ȸÀÇ¿¡¼­ ´Ù¾çÇÑ EAP method¸¦ Ç¥ÁØÈ­Çϱâ À§ÇØ EMU(EAP Method Update) BOF°¡ »ý¼ºµÇ¾î ³íÀǵǾú´Ù. AAA WG¿¡¼­´Â authenticator¿Í ÀÎÁõ ¼­¹ö »çÀÌÀÇ ÀÎÁõ ¸Þ½ÃÁö Àü´ÞÀ» À§ÇØ Diameter ÇÁ·ÎÅäÄÝÀ» Á¤ÀÇÇϰí ÀÖ´Ù. Diameter´Â Mobile IPv4¿Í network access server ±×¸®°í EAP ¾îÇø®ÄÉÀ̼ÇÀ» À§ÇÑ ´Ù¾çÇÑ ÇüŰ¡ Á¤ÀǵǾî ÀÖ´Ù. ÇöÀç Diameter¸¦ À§ÇÑ API¿Í SIP ÀÀ¿ëÀ» À§ÇÑ ¿öÅ· ±×·ì µå·¡ÇÁÆ®°¡ ÀÛ¾÷ ÁßÀÌ´Ù.

AKA (Authentication and Key Agreement)´Â À¯·´±â¾÷ÀÌ ÁÖµµÇÏ´Â 3GPP (3 Generation Partnership Project)ÀÇ Á¦ 3¼¼´ë À̵¿ Åë½Å ¼­ºñ½º UMTS (Universal Mobile Telecommunications System)¿¡¼­ ³×Æ®¿öÅ© ¾×¼¼½º ÀÎÁõÀ» À§ÇÑ º¸¾È ¸ÞÄ¿´ÏÁòÀÌ´Ù. AKA´Â UMTS ´Ü¸»°ú Ȩ ¼­¹ö°£ÀÇ »çÀü¿¡ °øÀ¯µÈ ºñ¹Ð Á¤º¸¸¦ »ç¿ëÇÏ¿© »óÈ£ ÀÎÁõ°ú ¹«¼± ±¸°£¿¡¼­ µ¥ÀÌÅÍÀÇ ±â¹Ð¼º ¹× ¹«°á¼ºÀ» Á¦°øÇÑ´Ù.

 

ÀÌ·¯ÇÑ Å¸ Ç¥Áرⱸ¿¡¼­ °³¹ßµÇ´Â ÀÎÁõ °ü·Ã Ç¥ÁصéÀº ÅëÇÕµÈ NGN ȯ°æ¿¡¼­ ±×´ë·Î Àû¿ëÇϱ⿡´Â ¿©·¯ °¡Áö ¹®Á¦Á¡À» °®°í ÀÖÀ¸¹Ç·Î ÅëÇÕ ÀÎÁõÀ» À§ÇØ NGN ¾×¼¼½º ½Ã½ºÅÛ¿¡¼­ ÅëÇÕÀÎÁõ¿¡ °ü·ÃµÈ ÀÎÁõ ½Ã±×³Î¸µ Ç¥ÁØÀ» °³¹ßÇÏ´Â °ÍÀÌ ÇöÀç SG11.Q7ÀÇ ÁÖ¿ä Ç¥ÁØÈ­ Ç׸ñÁßÀÇ ÇϳªÀÌ´Ù.

 

ÅëÇÕ ÀÎÁõ ±â¼ú Ç¥ÁØÈ­¸¦ À§Çؼ­´Â »ê¾÷ü¿¡¼­ ÀÌ¹Ì »ç¿ëÇϰí ÀÖ´Â ±âÁ¸ÀÇ ÀÎÁõ ±â¼úÀ» Åä´ë·Î ÅëÇÕ ÀÎÁõ ¼­¹ö ±â¼úÀ» °³¹ßÇÏ°í °ü·Ã ±â¼úÀÇ ±¹Á¦ Ç¥ÁØÈ­¸¦ Àû±ØÀûÀ¸·Î ÃßÁøÇÏ´Â °ÍÀÌ ¿ä±¸µÇ´Â »óȲÀÌ´Ù 

Á¤¼öȯ (¼þ½Ç´ëÇб³ Á¤º¸Åë½ÅÀüÀÚ°øÇкΠ±³¼ö, souhwanj@ssu.ac.kr)

* º» ±ÛÀº ÀúÀÚÀÇ ÀǰßÀÏ »Ó TTA ±â°üÀÇ ÀÔÀå°ú´Â ¹«°üÇÕ´Ï´Ù.