인터넷 보안

Similar documents
Subnet Address Internet Network G Network Network class B networ

Network seminar.key

05 암호개론 (2)

thesis

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

yessign Version 3.1 (yessign). ccopyright 2009 yessign ALL RIGHTS RESERVED

<C2F7BCBCB4EBC0CEC5CDB3DDC1D6BCD2C0DABFF8B1E2BCFAB5BFC7E2BAB8B0EDBCAD BFACB0A3BAB8B0EDBCAD292E687770>

<313620C0CCC0B1C1A42D494B457632B8A620C1F6BFF8C7CFB4C BFA1BCADC0C720C5B020BAB9B1B820BCB3B0E82E687770>

PBNM CIM(Common Information Model) DEN, COPS LDAP 21 CIM (Common Information Model) CIM, specification schema [7]

- - yessign Version 3.5 (yessign)

VPN? VPN VPN Tunneling L2F PPTP L2tp IPSEC IKE -2 -

Microsoft Word - [ ] IPv6 IPsec IKE Ç¥ÁØÀûÇÕ¼º ½ÃÇè_¾È_.doc

슬라이드 1

歯박사

Sena Device Server Serial/IP TM Version

Ⅰ. 들어가는 말 2005년 6월에 발생한 인터넷뱅킹 해킹 사건이 2005년 가장 기억에 남는 정보보호 뉴 스로 선정되었다고 한다. 해킹 등으로 인해 개인의 PC가 악의적인 해커에 의해 장악이 된 경우에는 어떤 보안시스템도 제 기능을 다하지 못함에도 불구하고, 해킹 사

1. 정보보호 개요

6강.hwp


歯김병철.PDF

歯III-2_VPN-김이한.PDF

Portal_9iAS.ppt [읽기 전용]

歯이시홍).PDF

PowerPoint Template

TTA Journal No.157_서체변경.indd

TCP.IP.ppt

歯연보00-5.PDF

final_thesis

본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시( )됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를

2009년 상반기 사업계획

제20회_해킹방지워크샵_(이재석)

0. 들어가기 전

1217 WebTrafMon II

<%DOC NAME%> (User Manual)

S NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

thesis

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

정보보호 표준화

PowerPoint 프레젠테이션

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

Analyst Briefing

°í¼®ÁÖ Ãâ·Â

[ 네트워크 1] 3 주차 1 차시. IPv4 주소클래스 3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트

A Study on the efficient mutual authentication mechanism using the agent server

슬라이드 제목 없음

歯튜토리얼-이헌중.PDF

DBPIA-NURIMEDIA

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

歯I-3_무선통신기반차세대망-조동호.PDF

Intro to Servlet, EJB, JSP, WS

歯규격(안).PDF

Today s Challenge 급속도로증가하는트래픽 최근들어, 스마트폰, 태블릿 PC 등모바일단말기의증가와 VoIP, IPTV, 화상회의등 IP 기반애플리케이션의수요증가로인해네트워크상의트래픽은 예년에없던급증세를타고있습니다. 한조사기관에따르면, 2015 년까지 IP 트

untitled

Assign an IP Address and Access the Video Stream - Installation Guide

최종_백서 표지

歯Cablexpert제안서.PDF

<4D F736F F F696E74202D20C6AEB7A2315F33335FC7C3B6F3C0CCC7CFC0CC20B1E8B1E2BFB5B4EBC7A55F BFCFC0FCC1A4BAB95F E >

SchoolNet튜토리얼.PDF

No Slide Title

Remote UI Guide

본 강의에 들어가기 전

untitled

Chapter11OSPF

1ºÎ

F1-1(수정).ppt

Dropbox Forensics

DBPIA-NURIMEDIA

<30362E20C6EDC1FD2DB0EDBFB5B4EBB4D420BCF6C1A42E687770>

<%DOC NAME%> (User Manual)

KISA-0149.hwp

< FC1A4BAB8B9FDC7D D325FC3D6C1BEBABB2E687770>

PCServerMgmt7

SMB_ICMP_UDP(huichang).PDF


05 암호개론 (2)

Microsoft PowerPoint - 13_appl.ppt

Security Overview

<C0FCC0DAC1A4BACEBCADBAF1BDBA20BAB8BEC8BCF6C1D820B0B3BCB1B4EBC3A52E687770>

hwp

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

UDP Flooding Attack 공격과 방어

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

歯홍원기.PDF

10X56_NWG_KOR.indd

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

Lecture22

<4D F736F F F696E74202D B0F8B0B3C5B0B1E2B9DDB1B8C1B6205BC8A3C8AF20B8F0B5E55D>

snmpgw1217

DW 개요.PDF

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

슬라이드 1

MasoJava4_Dongbin.PDF

untitled

untitled

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

Transcription:

Recent Trend in IETF Security Standards 숙명여대정보과학부 이광수 rhee@sookmyung.ac.kr 1

목차 IETF 보안영역작업반현황 주요작업반현황 ipsec, pkix, smime 신설작업반현황 inch, ipseckey, sasl IRTF 보안관련연구반현황 aaa, asrg, gsec 2

IETF 보안영역작업반현황 IETF 영역 IETF 보안영역작업반 최근해체된 IETF 보안영역작업반 3

IETF 보안영역작업반현황 (1) 8 개영역에 131 작업반이편재되어있음 (2003/6) 영역 작업반수 Applications 29 General 1 Internet 15 Operations and Management 22 Routing 13 Security 19 Sub-IP 7 Transport 25 4

IETF 보안영역작업반현황 (2) 약어 이름 #RFC #I-D idwg Intrusion Detection Exchange Format 0 4 inch Extended Incident Handling 0 1 krb-wg Kerberos WG 0 10 ipsec IP Security Protocol 18 23 ipsp IP Security Policy 0 5 ipsra IP Security Remote Access 0 3 kink Kerberized Internet Negotiation of Keys 0 1 msec Multicast Security 0 5 ipseckey IPSEC KEYing information resource record 0 0 pkix Public-Key Infrastructure (X.509) 14 32 5

IETF 보안영역작업반현황 (3) 약어 이름 #RFC #I-D sasl Simple Authentication and Security Layer 0 7 secsh Secure Shell 0 10 openpgp An Open Specification for PGP 2 1 s/mime S/MIME Mail Security 18 16 stime Secure Network Time Protocol 0 1 syslog Security Issues in Network Event Logging 1 3 sacred Securely Available Credentials 1 2 tls Transport Layer Security 4 8 xmldsig XML Digital Signatures 3 0 전체문서수 94 124 6 주요작업반 신설작업반

IETF 보안영역작업반현황 (4) 2002 년해체작업반 약어이름활동기간 #RFC Authenticated Firewall Traversal 1994-2001 3 aft - 간이방화벽프로토콜인 SOCKS의표준화 Common Authentication Technology 1992(?)-2002 13 7 cat otp - MIT의커버로스, DEC사의 DASS 등에기반 - 보안서비스와하부보안메커니즘분리 - 분산보안서비스제공 : 인증및무결성 / 기밀성 / 권한관리 One Time Password Authentication 1995-1998 3 - 벨코어의 S/KEY 시스템에기반 - 패스워드도청공격에대한방어 - 일회성패스워드시스템표준화

주요작업반현황 ipsec pkix smime 8

주요작업반 - ipsec (1) NAT 장비와의충돌문제해결 3편 SNMP를위한 IPsec 장비관련 MIB 6편 알고리즘추가작업 6편 IKE 개정작업 2편 ESP/AH 개정작업 2편 기타 8편 9

주요작업반 - ipsec (2) NAT 장비와의충돌문제해결 NAT: Network Address Translation IP 헤더의주소부분변경으로인해 IPsec 의 AH 프로토콜과충돌 IPsec 패킷을다시 UDP 캡슐화하는방식제안 관련문서 IPsec-NAT Compatibility Requirements Negotiation of NAT-Traversal in the IKE UDP Encapsulation of IPsec Packets 10

주요작업반 - ipsec (3) SNMP를위한 IPsec 장비관련 MIB SNMP: Simple Network Management Protocol MIB: Management Information Base 관련문서 IPSec Monitoring MIB IPsec DOI Textual Conventions MIB ISAKMP DOI-Independent Monitoring MIB Internet Key Exchange (IKE) Monitoring MIB IPsec Flow Monitoring MIB IPsec Flow Monitoring MIB Textual Conventions 11

주요작업반 - ipsec (4) 알고리즘추가작업 AES 알고리즘관련문서 The AES Cipher Algorithms and Their Use With IPsec Using AES Counter Mode With IPsec ESP The AES-XCBC-MAC-96 Algorithm and Its Use With IPsec Using AES CCM Mode With IPsec ESP IKE 를위한추가 DH/ECC 군정의관련문서 More MODP Diffie-Hellman groups for IKE Additional ECC Groups for IKE 12

주요작업반 - ipsec (5) IKE 개정작업 IKE: Internet Key Exchange SA 및키협상프로토콜 복잡성, 비효율성, 보안성등의문제점 전면적개정을지향한 JFK보다 IKE의개선을지향한 IKEv2로귀착 IKEv2 관련문서 Internet Key Exchange (IKEv2) Protocol Understanding IKEv2: Tutorial, and rationale for decisions 13

주요작업반 - ipsec (6) ESP/AH 개정작업 ESP 주요개정사항 : 순서번호 : 32비트에서 64 비트로확장 SPI: 유니캐스트와멀티캐스트구분 TFC( 트래픽흐름기밀성 ) 를위해패딩길이제한없어짐 인증 / 암호화결합형알고리즘지원 AH 주요개정사항 : 순서번호, SPI 관련문서 IP Encapsulating Security Payload (ESP) IP Authentication Header 14

주요작업반 pkix (2) 기타문서 Extended Sequence Number Addendum to IPsec DOI for ISAKMP IKEv2: ECN Requirements for IPsec Tunnels DHCP over IKE Using DHCP server/client backend for DHCP over IKE Using RADIUS backend for DHCP over IKE On the Use of SCTP with IPsec The Internet IP Security PKI Profile of ISAKMP and PKIX A Traffic-Based Method of Detecting Dead IKE Peers 15

주요작업반 pkix (1) 인증서및 CRL에대한프로파일 9편 PKI 운용프로토콜 8편 PKI 관리프로토콜 5편 정책표현 / 처리 3편 시점확인및데이터인증서비스 2편 16

주요작업반 - pkix (2) 인증서및 CRL 에대한프로파일 기본필드들의용법규정 확장필드들의용도및용법규정 인증서프로파일관련문서 Internet X.509 PKI Proxy Certificate Profile Internet X.509 PKI:Qualified Certificates Profile 인증서알고리즘관련문서 Additional Algorithms and Identifiers for RSA Cryptography for use in the Internet X.509 PKI Certificate and CRL Profile NIST Recommended EC Domain Parameters For PKIX 17

주요작업반 - pkix (3) 인증서및 CRL 에대한프로파일 [ 계속 ] 신규확장규정문서 Internet X.509 PKI Permanent Identifier Warranty Certificate Extension Internet X.509 PKI: Logotypes in X.509 certificates Internet X.509 PKI Subject Identification Method (SIM) Certificate Extensions and Attributes Supporting Authentication in PPP and Wireless LAN 18

주요작업반 - pkix (4) PKI 운용프로토콜 인증서및 CRL의분배 CRL 이외의인증서상태정보획득방법 인증서및 CRL의분배관련문서 Internet X.509 PKI LDAP Schema for X.509 CRLs Internet X.509 PKI LDAP Schema for X.509 Attribute Certificates Internet X.509 PKI Repository Locator Service Internet X.509 PKI Operational Protocols: Certificate Store Access via HTTP 19

주요작업반 - pkix (5) PKI 운용프로토콜 [ 계속 ] 기타인증서상태정보획득관련문서 Simple Certificate Validation Protocol (SCVP) X.509 Internet PKI Online Certificate Status Protocol, version 2 Certificate Validation Protocol DPV (Delegated Path Validation) and DPD (Delegated Path Discovery) over OCSP 20

주요작업반 - pkix (6) PKI 관리프로토콜 인증서사용자와관리실체사이의대화 등록, 폐지, 상호인증, 인증서 /CRL 발행, 갱신, 관련문서 Internet X.509 PKI Certificate Management Protocols Internet X.509 PKI Certificate Request Message Format Certificate Management Messages over CMS Attribute Certificate Request Message Format Attribute Certificate Management Messages over CMS 21

주요작업반 - pkix (7) 정책표현및처리 인증서정책및인증업무준칙 관련문서 Internet X.509 PKI Certificate Policy and Certification Practices Framework Policy Requirements for Time-Stamping Authorities Attribute Certificate Policies extension 22

주요작업반 - pkix (8) 시점확인및데이터인증서비스 시점확인서비스 장기보관데이터에대한인증 관련문서 Internet X.509 PKI Time-Stamp Protocol (TSP) Trusted Archive Protocol (TAP) 23

주요작업반 smime (1) 주요프로토콜개정 알고리즘추가작업 기타 X.400과의연동 대칭키를이용한 24

주요작업반 smime (2) 주요프로토콜개정 메시지형식및인증서처리명세개정 RSA 알고리즘에대한지원이 MUST로됨 헤더보호의강화 CompressedData CMS 유형의추가 관련문서 S/MIME Version 3.1 Certificate Handling S/MIME Version 3.1 Message Specification 25

주요작업반 smime (3) 알고리즘추가작업 관련문서 Use of the RSAES-OAEP Transport Algorithm in CMS Use of the AES Encryption Algorithm in CMS Use of the Camellia Encryption Algorithm in CMS Use of the PSS Signature Algorithm in CMS Wrapping an HMAC key with a Triple-DES Key or an AES Key 26

주요작업반 smime (4) 기타 X.400 과의연동관련문서 Transporting S/MIME Objects in X.400 Securing X.400 Content with S/MIME S/MIME 메시지예제 Examples of S/MIME Messages 대칭키시스템을이용한키관리및분배 CMS Symmetric Key Management and Distribution 27

신설작업반현황 inch ipseckey sasl 28

신설작업반 inch (1) 작업범위 컴퓨터보안사건의표현양식에대한표준화 CSIRT 사이, 또는 CSIRT와관련당사자사이의정보교환에이용 TERENA의 TF-CSIRT IODEF 작업반의작업에기초 http://www.terena.nl/task-forces/tf-csirt/iodef/ TERENA : Trans-European Research and Education Networking Association CSIRT : Collaboration of Security Incident Response Teams IODEF : Incident Object Description and Exchange Format 29

신설작업반 inch (2) 연혁 51, 52, 53차 IETF 회의기간중 BOF 55차회의에서첫 WG 회의가짐 I-D 문서 The Incident Data Exchange Format Data Model and XML Implementation DTD IODEF Requirements: RFC 3067에대한개정판 Requirements for Format for INcident Report Exchange (FINE) 30

신설작업반 ipseckey (1) 작업범위 DNS IPSECKEY RR(Resource Record) 개발 RFC 2535의 DNS KEY RR의 IPSEC 서브타입대체 RFC 3445는 KEY RR을 DNS 보안용도로제한 DNS 이름과연계된공개키분배방법제시 IPsec에서의 Opportunistic Encryption에특히유용 RFC 2535 (DNS Security Extensions) 는 DNS 보안및 기타보안서비스를위한 DNS 를이용한공개키분배를규정하고있음 Opportunistic Encryption : draft-richardson-ipsec-opportunistic-11.txt 31

신설작업반 ipseckey (2) 연혁 55차 IETF 회의기간중 BOF 56차회의에서첫 WG 회의가짐 I-D 문서 A method for storing IPsec keying material in DNS 32

신설작업반 sasl (1) 작업범위 인증및기타보안서비스를위한메커니즘및프레임워크개발 주요보안서비스 : 무결성, 기밀성 SASL 메커니즘 Anonymous PLAIN DIGEST-MD5 GSS-API 인증 일회성패스워드 DSS 보호패스워드 SecurID PKI, 등등 33

신설작업반 sasl (2) SASL 이용대상프로토콜 응용계층프로토콜 : SMTP, POP3, IMAP, LDAP, HTTP, BEEP 전송계층프로토콜 : TLS 연혁 1996년메일링리스트구축하며활동시작 51차 IETF 회의기간중 BOF 56차회의에서첫 WG 회의가짐 34

신설작업반 sasl (3) I-D 문서 The Anonymous SASL Mechanism: RFC 2245 개정 The Plain SASL Mechanism Using Digest Authentication as a SASL Mechanism: RFC 2831 개정 SASLprep: Stringprep profile for user names and passwords Simple Authentication and Security Layer (SASL): RFC 2222 개정 35

IRTF 보안관련연구반현황 asrg (Anti-Spam Research Group) cfrg (Crypto Forum Research Group) gsec (Group Security) 36

IRTF 연구반 asrg 2002년 7월활동시작 스팸문제의해결을위한통신구조개발 ( 사전및사후 ) 동의에기초한통신구조 시스템구성요소 동의표현컴포넌트 정책집행컴포넌트 발생지추적컴포넌트 37

IRTF 연구반 cfrg 2002년 7월활동시작 네트워크보안및 IETF 일반을위해암호기술을논의하기위한포럼 논의주제사례 AES 기반유사난수함수 SOBER-128 : 인증 + 암호화결합함수 대칭키교환에사용되는공개키암호의강도결정 OpenPGP 보안성분석 38

IRTF 연구반 gsec (1) 2001년 11월활동시작 1998년구성된 SMuG(Secure Multicast Group) 의후신 연계 IETF 작업반 : msec (Multicast Security) 39

IRTF 연구반 gsec (2) 연구주제 그룹정책괸리 분산형그룹키관리 개방그룹및폐쇄그룹을위한보안기술 다중송신자 그룹키관리및구성원관리 비-멀티캐스트보안 ( 애니캐스트, 브로드캐스트등 ) 신뢰성있는멀티캐스트 40