CHOSUN

이종 무선네트워크에서 인터 도메인 로밍을 위한 Kerberos 기반의 인종

Metadata Downloads
Author(s)
애니쉬 프라사드 쉬레스터
Issued Date
2009
Abstract
고속 무선 접근이 가지는 유비쿼터스의 강화된 수요는 다른 행정적 도메인에 의해 제공된 다른 무선 기술의 통합을 이끌었다. 모바일 장치가 무선 네트워크의 범위의 출입에 따라, 모바일은 인증될 필요가 있다. 연구는 주로 무선 네트워크의 인증으로 하였다. 기존 프로토콜은 모바일 노드의 인증을 위해 일반적으로 집중되며, 홈 네트워크는 각 인증 과정에 참여합니다. 그것은 홈 네트워크에서 다른 네트워크의 방문을 위한 지속적인 로밍을 위해 요구된다. 또한, RTT(Round Trip Time)결과는 매우 지연된다. 그런 문제를 해결하기 위해 로밍 인터 도메인을 지원하는 새로운 Kerberos 기반의 인증 프로토콜은 제안한다. 제안된 프로토콜은 Kerberos의 강한 특징을 사용한다. 모바일이 이전의 방문했던 네트워크의 로밍 파트너에게 접근을 할 수 있기 위해 토큰의` 발급을 포함한다. 제안한 프로토콜의 실행 환경과 표준 프로토콜와의 비교 분석은 제안한 방법의 우수성을 확인할 수 있게 한다.|An increased demand in ubiquitous high speed wireless access has led integration of different wireless technologies provided by different administrative domains creating truly a heterogeneous network. As a mobile device moves in and out of the coverage of one wireless network to another, it needs to be authenticated. The study mainly covers the authentication in wireless network. The existing protocols for authentication of a mobile node are typically centralized, where the home network participates in each authentication process. It requires home network to maintain roaming agreement with all other visiting networks. Moreover, the round trip time results high latency.
Alternative Title
Kerberos based Authentication for Inter-domain Roaming in Heterogeneous Wireless Network
Alternative Author(s)
Anish Prasad Shrestha
Affiliation
Department of Information and Communications Engineering ..Graduate School of Chosun University
Department
일반대학원 정보통신공학과
Advisor
한승조
Awarded Date
2010-02
Table Of Contents
Table of Contents

ABSTRACT

Ⅰ. Introduction 1
A. Overview 1
B. Motivation 2
C. Research approach and contributions 4
D. Thesis organization 6

Ⅱ. Background Preliminaries 7
A. Authentication 7
B. Desirable properties of authentication 8
1. Mutual authentication 8
2. Identity protection 9
3. Resistance to dictionary and brute force attack 9
4. Resistance to replay attacks 10
5. Key establishments 10
C. Authentication in wireless network 10
D. Mobility versus authentication 12

Ⅲ. Related Works 18
A. Introduction 18
B. Implemented protocols 18
1. EAP-TLS 19
2. EAP-AKA 21
C. Proactive protocols 24
1. Shadow registration 24
2. Media-independent pre-authentication 24
D. Ticket/ Token based protocols 25
1. Proof-token 25
2. Fast authentication protocol 26

Ⅳ. KAIR: Kerberos based Authentication for Inter-Domain Roaming 28
A. Introduction 28
B. Kerberos 29
C. Assumptions 31
D. Initial authentication 32
E. Token format 36
F. Re-authentication 36

Ⅴ. Analysis and Evaluation of KAIR 39
A. Security analysis 39
1. Mutual authentication 39
2. Key derivation and delivery 40
3. Identity protection 40
4. Man in the middle attack 41
5. Compromised tickets and tokens 41
6. Brute force attack 42
B. Comparative analysis 42
C. Performance evaluation 45
1. Simulation methodology and testbed 45
2. Results 48

Ⅵ. Conclusion and Future Works 51

References 53
Degree
Master
Publisher
조선대학교
Citation
애니쉬 프라사드 쉬레스터. (2009). 이종 무선네트워크에서 인터 도메인 로밍을 위한 Kerberos 기반의 인종.
Type
Dissertation
URI
https://oak.chosun.ac.kr/handle/2020.oak/8570
http://chosun.dcollection.net/common/orgView/200000239493
Appears in Collections:
General Graduate School > 3. Theses(Master)
Authorize & License
  • AuthorizeOpen
  • Embargo2010-01-25
Files in This Item:

Items in Repository are protected by copyright, with all rights reserved, unless otherwise indicated.