표제지
목차
약어표 8
논문요약 9
제1장 서론 10
제2장 관련 연구 13
제1절 IPSec 13
제2절 IKE 13
제3절 AH 14
제4절 ESP 14
제5절 AES-NI 15
1) AES-NI 지원 16
2) AES-NI 명령어 집합 18
제6절 블록 암호 알고리즘의 운영 모드 19
제3장 환경 구현 및 성능 측정 26
제1절 구현 환경 26
1) 성능 측정 36
제4장 측정 결과 분석 40
제1절 구현 환경 40
제5장 결론 42
참고문헌 44
ABSTRACT 45
[표 1-1] VPN performance 11
[표 2-1] AES-NI instructions 15
[표 3-1] G/W spec 26
[표 3-2] BIOS setting 28
[표 3-3] enabled by default plugin list 29
[표 3-4] strongswan plugin list 31
[표 3-5] default plugin 37
[표 3-6] AES-NI ON 39
[표 3-7] AES-NI OFF 39
[그림 2-1] AH 14
[그림 2-2] ESP 15
[그림 2-3] linux cryptographic framework 16
[그림 2-4] check support AES-NI on BIOS 17
[그림 2-5] AES-NI support (kernel-2.6) 17
[그림 2-6] check support AES-NI 18
[그림 2-7] check support PCLMULQDQ 19
[그림 2-8] CBC mode 21
[그림 2-9] CTR mode 21
[그림 2-10] CCM 22
[그림 2-11] CBC-MAC 23
[그림 2-12] GCM 24
[그림 2-13] GHASH 25
[그림 3-1] network configuration 27
[그림 3-2] loaded plugins 30
[그림 3-3] charon plugin list (deafult version) 30
[그림 3-4] charon plugin list (build version) 31
[그림 3-5] linux AES-NI-GCM crypto plug-in 32
[그림 3-6] running strongswan 33
[그림 3-7] VPN status 33
[그림 3-8] security association 34
[그림 3-9] host subnet 34
[그림 3-10] ping-ESP check 35
[그림 3-11] ipsec.conf 35
[그림 3-12] multiple security associations 36
[그림 3-13] single security association 37
[그림 3-14] default plugin 38
[그림 4-1] AES128-packet 1024 40
[그림 4-2] AES192-packet 1024 41