MARC 닫기
00727nam a2200193 c 4500
000002190525
20180426092909
160307s2015 ulk 000a kor
▼l DM0000006346
▼v 201426007
▼a 393.8
▼a 393.8
▼b 국384ㅅ
▼c 201426007
▼a LTE 기반의 군 전술통신 네트워크 구축을 위한 강화된 EPS-AKA 연구=
▼x A Study on the Enhanced EPS-AKA for the construction of LTE-based Military Tactical Communication Network/
▼d 이현용.
▼a 서울:
▼b 국방대학교,
▼c 2015.
▼a 42 p.;
▼c 26 cm.
▼a 석사학위논문
▼a 지도교수 : 이수진
▼a 학위논문(석사) --
▼b 국방관리대학원,:
▼c 컴퓨터공학전공,
▼d 2015
▼a 군 네트워크
▼a EPS-AKA
▼a IMEI
▼a Hash
▼a 석사학위논문
▼a 이수진
▼a (군대학) 학위논문
| 자료유형 : | (군대학) 학위논문 |
|---|---|
| 분류기호 : | 393.8 |
| 서명/저자사항 : | LTE 기반의 군 전술통신 네트워크 구축을 위한 강화된 EPS-AKA 연구= A Study on the Enhanced EPS-AKA for the construction of LTE-based Military Tactical Communication Network/ 이현용. |
| 발행사항 : | 서울: 국방대학교, 2015. |
| 형태사항 : | 42 p.; 26 cm. |
| 총서사항 : | 석사학위논문 |
| 일반주기 : | 지도교수 : 이수진 |
| 학위논문주기 : | 학위논문(석사) -- 국방관리대학원,: 컴퓨터공학전공, 2015 |
| 개인저자 : | 이수진 |
| 언어 | 한국어 |
| 원문보기 : |
LTE 기반의 군 전술통신 네트워크 구축을 위한 강화된 EPS-AKA 연구 = A Study on the Enhanced EPS-AKA for the construction of LTE-based Military Tactical Communication Network |
|---|
무선 이동통신의 발전은 급속도로 이루어지고 있으며, 4G를 넘어서 5G의 실현화가 진행되고 있다. 이에 따라, 우리 군도 LTE 기술 적용을 시도하고 있으며, 일부는 이미 진행중에 있다.
보안이 강조되는 군 특성상, LTE 기술 적용을 위해서는 LTE의 보안 취약점을 반드시 해결해야 한다. LTE에서는 EPS-AKA 프로토콜을 수행하여 사용자를 인증하는데, 이 EPS-AKA의 취약점을 악용하여 IMSI와 사용자의 위치 정보가 노출될 수 있다.
IMSI와 사용자의 위치 정보가 노출될 경우 상용망에서는 개인 프라이버시가 침해되거나 사용료의 문제로 이어져 개인적인 문제인 반면, 군 네트워크에서 노출될 경우 적에게 부대가 노출되거나, 아군의 작전이 유추되는 등 치명적인 결과가 나타날 수 있다. 따라서 군에 LTE기술을 적용시키기 위해서는 상용망에서 이미 알려진 EPS-AKA의 취약점을 이용한 IMSI의 노출문제와 사용자의 위치문제는 반드시 해결을 해야 한다.
위와 같은 문제가 발생하는 근본적인 이유는 사용자를 식별할 수 있는 고유값이 IMSI 하나뿐이며, HSS에서 사용자의 인증을 요구시 사용자는 IMSI를 평문화 전송을 거부할 수 없기 때문이다. 상용망에서는 이를 방지하기 위해 GUTI를 이용하여 IMSI의 노출을 최소화 하고는 있으나, 최초 접속시나 재인증 요청시에는 IMSI를 전송하기 때문에 근본적인 대책은 될 수가 없다.
이러한 문제를 해결하기 위해, 본 논문에서는 기존의 EPS-AKA에 IMEI와 해쉬함수를 이용한 강화된 EPS-AKA 인증 프로토콜을 제시하였다. 강화된 EPS-AKA에서는 기존의 LTE 키에 IMEI를 추가하여 암호키를 생성하고, 최초 인증시 IMSI의 평문화 전송을 IMSI와 IMEI의 배타적 논리합 값과 해쉬함수를 이용하여 인증을 수행한다. 이로써 공격자가 USIM 복제에 의한 불법적인 접속 및 도청을 차단한다.
본 논문에서 제시한 프로토콜에서 사용자는 HSS나 MME측에서 재인증 요구시 기존의 IMSI 평문화 전송을 IMEI와 해쉬함수를 이용하여 인증 메시지를 전송하여, 공격자가 메시지를 도청하더라도 메시지를 보낸 사용자가 누구인지를 식별할 수가 없도록 하였다. 또한 동일한 인증 요청 메시지는 드롭함으로써 사용자 위치 노출을 방지하였다.
본 논문에서 제시하는 접근방법은 대칭키 또는 공개키 알고리즘을 추가한 인증 프로토콜을 사용하는 기존 연구들과는 다르게 이미 사용하고 있는 EPS-AKA의 절차를 그대로 사용하고, Hash 함수를 이용 암호화를 하여 보안성을 향상시켰기 때문에, 기존 연구들에 비해 연산 비용이 낮다.
목 차
제1장 서 론
제1절 연구배경 및 목적
제2절 연구범위 및 방법
제2장 관련연구
제1절 LTE 네트워크 구조
제2절 IMSI 개념 및 구성요
제3절 IMEI 개념 및 구성요
제4절 EPS-AKA 인증 절차
제5절 EPS-AKA 키 생성 절차
제6절 Abnomal cases 와 인증 실패시 절차
제3장 LTE인증 절차에 대한 공격과 문제점
제1절 USIM칩 복제에 대한 공격과 문제점
제2절 EPS-AKA 메시지-사용자기기 연결성 공격
제4장 제안기법
제1절 등록절차
제2절 인증절차
제3절 키 생성 절차
제4절 기존 연구들과의 비교
제5장 결 론
참고문헌
영문요약
국방예산과 국방기획관리 : 한국과 미국
391.08 최775ㄱ
한반도 안보 리포트 : 북한의 군사력 및 전쟁위협 평가. 2025
390.9111 국384ㅎ
(한국군이 새롭게 거듭나기 위한) 강군의 조건
390.911 강654ㄱ
한국의 국가안보정책 결정체계 = National security policy decision-making framework of Republic of Korea
391.1 장572ㅎ
인지전 : 뇌를 해킹하는 심리전술
390.18 송691ㅇ
미래 지능화전장시대 해군력 발전방향
397 배937ㅁ
지휘상담 : 그 기초와 실제 개정2판
391.31 김796ㅈ
최근 주목받는 사이버 보안 및 안보에 관한 기술 시장 동향과 사업 전망
392.17 케325ㅊ
콜디츠 : 나치 포로수용소를 뒤흔든 집요한 탈출과 생존의 기록
392.19054 매314ㅋ김
푸틴의 스파이 기관들 : 오늘과 어제 : FSB,GRU,SVR,KGB 등의 공작 수법
392.2 이586ㅍ
서평쓰기