이종 무선네트워크에서 인터 도메인 로밍을 위한 Kerberos 기반의 인종
- Author(s)
- 애니쉬 프라사드 쉬레스터
- Issued Date
- 2009
- Abstract
- 고속 무선 접근이 가지는 유비쿼터스의 강화된 수요는 다른 행정적 도메인에 의해 제공된 다른 무선 기술의 통합을 이끌었다. 모바일 장치가 무선 네트워크의 범위의 출입에 따라, 모바일은 인증될 필요가 있다. 연구는 주로 무선 네트워크의 인증으로 하였다. 기존 프로토콜은 모바일 노드의 인증을 위해 일반적으로 집중되며, 홈 네트워크는 각 인증 과정에 참여합니다. 그것은 홈 네트워크에서 다른 네트워크의 방문을 위한 지속적인 로밍을 위해 요구된다. 또한, RTT(Round Trip Time)결과는 매우 지연된다. 그런 문제를 해결하기 위해 로밍 인터 도메인을 지원하는 새로운 Kerberos 기반의 인증 프로토콜은 제안한다. 제안된 프로토콜은 Kerberos의 강한 특징을 사용한다. 모바일이 이전의 방문했던 네트워크의 로밍 파트너에게 접근을 할 수 있기 위해 토큰의` 발급을 포함한다. 제안한 프로토콜의 실행 환경과 표준 프로토콜와의 비교 분석은 제안한 방법의 우수성을 확인할 수 있게 한다.|An increased demand in ubiquitous high speed wireless access has led integration of different wireless technologies provided by different administrative domains creating truly a heterogeneous network. As a mobile device moves in and out of the coverage of one wireless network to another, it needs to be authenticated. The study mainly covers the authentication in wireless network. The existing protocols for authentication of a mobile node are typically centralized, where the home network participates in each authentication process. It requires home network to maintain roaming agreement with all other visiting networks. Moreover, the round trip time results high latency.
- Alternative Title
- Kerberos based Authentication for Inter-domain Roaming in Heterogeneous Wireless Network
- Alternative Author(s)
- Anish Prasad Shrestha
- Affiliation
- Department of Information and Communications Engineering ..Graduate School of Chosun University
- Department
- 일반대학원 정보통신공학과
- Advisor
- 한승조
- Awarded Date
- 2010-02
- Table Of Contents
- Table of Contents
ABSTRACT
Ⅰ. Introduction 1
A. Overview 1
B. Motivation 2
C. Research approach and contributions 4
D. Thesis organization 6
Ⅱ. Background Preliminaries 7
A. Authentication 7
B. Desirable properties of authentication 8
1. Mutual authentication 8
2. Identity protection 9
3. Resistance to dictionary and brute force attack 9
4. Resistance to replay attacks 10
5. Key establishments 10
C. Authentication in wireless network 10
D. Mobility versus authentication 12
Ⅲ. Related Works 18
A. Introduction 18
B. Implemented protocols 18
1. EAP-TLS 19
2. EAP-AKA 21
C. Proactive protocols 24
1. Shadow registration 24
2. Media-independent pre-authentication 24
D. Ticket/ Token based protocols 25
1. Proof-token 25
2. Fast authentication protocol 26
Ⅳ. KAIR: Kerberos based Authentication for Inter-Domain Roaming 28
A. Introduction 28
B. Kerberos 29
C. Assumptions 31
D. Initial authentication 32
E. Token format 36
F. Re-authentication 36
Ⅴ. Analysis and Evaluation of KAIR 39
A. Security analysis 39
1. Mutual authentication 39
2. Key derivation and delivery 40
3. Identity protection 40
4. Man in the middle attack 41
5. Compromised tickets and tokens 41
6. Brute force attack 42
B. Comparative analysis 42
C. Performance evaluation 45
1. Simulation methodology and testbed 45
2. Results 48
Ⅵ. Conclusion and Future Works 51
References 53
- Degree
- Master
- Publisher
- 조선대학교
- Citation
- 애니쉬 프라사드 쉬레스터. (2009). 이종 무선네트워크에서 인터 도메인 로밍을 위한 Kerberos 기반의 인종.
- Type
- Dissertation
- URI
- https://oak.chosun.ac.kr/handle/2020.oak/8570
http://chosun.dcollection.net/common/orgView/200000239493
-
Appears in Collections:
- General Graduate School > 3. Theses(Master)
- Authorize & License
-
- AuthorizeOpen
- Embargo2010-01-25
- Files in This Item:
-
Items in Repository are protected by copyright, with all rights reserved, unless otherwise indicated.