일반기술
IPv4/IPv6 보안연동 게이트웨이 패킷필터링 기술
<기술개요및특징>본 기술은 IPv4/IPv6 보안연동 게이트웨이 개발을 위하여 필요한 패킷 필터링 기술에 대한 내용을 포함한다. IPv6가 IPv4에 비하여 많은 장점을 가지고 있지만, 기존의 모든 IPv4 망들을 단시간 내에 IPv6로 대체하는 것은 불가능하며, 필연적으로 IPv4와 IPv6 망이 공존하는 기간이 존재하게 된다. IPv4와 IPv6가 혼재된 상황에서는 두 프로토콜을 호환하는 연동에 대한 요구사항이 존재하며, 이때 IPv4와 IPv6의 연동에 따른 보안상의 문제가 발생할 것으로 예측된다. 현재, IPv4와 IPv6는 IPsec 보안 프로토콜을 사용하여 네트워크 계층에서 메시지들을 보호한다. 그러나 IPv6의 도입 과정에서 기존의 IPv4 망과의 연동이 필요하고, 연동 지점에서 주소나 세션의 변환이 필요하다. 그러나 기존 보안 프로토콜의 SA(Security Association) 정의가 이러한 변환을 수용하지 못하면 상호연동이 불가능하다. 또한 NAT를 사용하거나 SGW(Security Gateway)기반 VPN을 적용하는 경우, 프로토콜 헤더의 변경이 수반됨에 따라 보안 적용에 문제가 발생할 수 있다. 따라서 IPv6의 도입 과정에서 발생하는 다양한 보안 위협에 대한 분석 및 해결 방안에 대해 연구가 필요하다. 따라서, 본 기술에서는 기존의 IPv4망을 IPv6로 전환함에 따라 IPv4/IPv6 연동게이트웨이에서 추가적으로 고려해야 할 패킷 필터링 기술에 대한 것으로, 본 기술은 IPv4/IPv6 연동게이트웨이에서 보안기능 강화를 위한 패킷 필터링 기술 개발을 위한 목적으로 활용될 수 있다. <활용방안 및 기대성과>본 기술은 IPv6 및 IPv4/IPv6 연동 게이트웨이에서 보완 기능 추가를 위해 필요한 패킷 필터링 기술에 관한 것이다. 본 기술에서는 리눅스 기반으로 IPv4/IPv6 보안연동 게이트웨이 기술을 개발함에 있어 필요한 패킷 검사 및 필터링 규칙을 분석 및 설계한다. 본 문서는 IPv4/IPv6 보안 연동게이트웨이 구현 시 필터링 규칙을 수립하기 위한 목적으로 활용될 수 있다.<기술이전범위>1. IPv6 확장 헤더 필터링 기술 2. IPv6 주소 및 제어 프로토콜 (ICMPv6) 필터링 기술 3. IPv4/IPv6 전환 메커니즘 필터링 기술
기술정보
- 기술분류
- 전기·전자 > 기타 전기/전자
- 보유기관
- 한국전자통신연구원
- 기술유형
- 일반기술
- 등록일
- 2008-01-23
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.