자료유형
등재정보
발행기관
- 한국정보보호학회(17)
- 인문사회과학기술융합학회(16)
- 한국정보처리학회(9)
- 한국정보과학회(4)
- 한국컴퓨터정보학회(4)
- 한국인터넷정보학회(3)
- 한국전자거래학회(3)
- 한국해양정보통신학회(3)
- 대한전자공학회(2)
- 한국정보통신학회(2)
- 한국항행학회(2)
- 대전대학교 군사연구원(1)
- 배재대학교 자연과학연구소(1)
- 은행법학회(1)
- 한국ITS학회(1)
- 한국IT서비스학회(1)
- 한국경영정보학회(1)
- 한국디지털정책학회(1)
- 한국멀티미디어학회(1)
- 한국사이버테러정보전학회(1)
- 한국산업정보학회(1)
- 한국시뮬레이션학회(1)
- 한국의학교육학회(1)
- 한국인터넷방송통신학회(1)
- 한국콘텐츠학회(1)
- 한국통신학회(1)
간행물
- 예술인문사회융합멀티미디어논문지(16)
- 정보보호학회논문지(14)
- 정보처리학회논문지. THE KIPS TRANSACTIONS. PART C PART C(7)
- 한국해양정보통신학회논문지(4)
- 인터넷정보학회논문지(3)
- 한국전자거래학회지(3)
- 한국컴퓨터정보학회논문지(3)
- 전자공학회논문지. JOURNAL OF THE INSTITUTE OF ELECTRONICS ENGINEERS OF KOREA. TC, 통신(2)
- 정보과학회논문지. JOURNAL OF KIISE. 시스템 및 이론(2)
- 정보과학회논문지. JOURNAL OF KIISE. 정보통신(2)
- 정보보호학회지(2)
- 정보처리학회논문지. KIPS TRANSACTIONS ON COMPUTER AND COMMUNICATION SYSTEMS 컴퓨터 및 통신 시스템(2)
- 한국항행학회논문지(2)
- INFORMATION SYSTEMS REVIEW(1)
- KOREAN JOURNAL OF MEDICAL EDUCATION(1)
- 군사학연구(1)
- 디지털정책연구(1)
- 멀티미디어학회논문지(1)
- 은행법연구(1)
- 자연 과학 논문집 : 배재대학 첨단과학연구소(1)
- 정보-보안논문지= JOURNAL OF INFORMATION AND SECURITY(1)
- 통신정보보호학회논문지(1)
- 한국ITS학회 논문지(1)
- 한국IT서비스학회지= JOURNAL OF THE KOREA SOCIETY OF IT SERVICES(1)
- 한국OA학회논문지(1)
- 한국산업정보학회논문지(1)
- 한국시뮬레이션학회논문지(1)
- 한국인터넷방송통신학회 논문지(1)
- 한국정보통신학회논문지(1)
- 한국콘텐츠학회논문지(1)
- 한국통신학회논문지. THE JOURNAL OF KOREA INFORMATION AND COMMUNICATIONS SOCIETY. 네트워크 및 서비스(1)
-
An Unproved Optimal Strong-Password Authentication (I-OSPA) Protocol Secure Against Stolen-Verifier Attack and Impersonation Attack
곽진, 오수현, 양형규, 원동호, Kwak. Jin, Oh. Soo-Hyun, Yang. Hyung-Kyu, Won. Dong-Ho 한국정보처리학회 정보처리학회논문지. The KIPS transactions. Part C Part C 8 Pages
한국정보처리학회 정보처리학회논문지. The KIPS transactions. Part C Part C 2004, No.0 439-446 (8 pages)
인터넷에서의 사용자 인증은 안전한 통신을 위해 가장 중요한 서비스 중의 하나이다. 비록 패스워드 기반 메커니즘이 네트워크 상에서의 사용자 인증을 위해 가장 많이 쓰이는 방법이기는 하나, 사용자들이 기억하기 쉬운 패스워드(easy-to-remember)를 사용하므로, 사전공격(dictionary attack)에 취약한 것과 같은 근본적인 문제점들을 가지고 있다. 이러한 사전공격을 방지하기 위만 방법들의 경우에는 높은 계산량을 필요로 한다. 본 논문에서는 이러한 문제를 해결하기 위한 최근에 발표된 OSPA 프로토콜에 대하여 설명하고, OSPA... -
The Security in the Vehicular Ad Hoc Network (VANET) Using Expedite Message Authentication Protocol (EMAP)
Farkhod Alisherov 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 8 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2011, 제 1권 제 2호 6 99-106 (8 pages)
Public Key Infrastructure (PKI) and Certificate Revocation Lists (CRLs). In the Public Key Infrastructure system, the authentication of a received message is performed by checking if the certificate of the sender is included in the current Certificate Revocation Lists (CRLs) and verifying the authenticity of the certificate and signature of the sender. But it takes more time for CRL checking process. So, in order to overcome this problem we use an efficient revocation check process in EMAP uses... -
Authentication and Session Management based on Ajax
남상온, 김기원, 송정길, Nam. Sang-On, Daguil. Rolyn C, Kim. Gi-Weon, Song. Jung-Gil 한국인터넷정보학회 인터넷정보학회논문지 18 Pages
한국인터넷정보학회 인터넷정보학회논문지 2006, Vol.7 No.6 157-174 (18 pages)
경우 HTTP에서 HTTPS 로 프로토콜을 전환하는 것은 원본서버 유지정책으로 인해 허용되지 않는다. Ajax 어플리케이션의 장기 지속성, 구속성, 비동기성과 같은 특징들은 재 인증을 촉발하는 각기 다른 인증 및 세션 처리 메카니즘을 필요하게 되는데, 이 논문은 Ajax를 사용하는 인증 및 세션 관리의 설계를 제시한다. 본 설계는 OTP(One Time Password)와 유사한 자동 발생 패스워드가 있는 요약 인증을 사용하는 환경에서 기간 단위 및 이벤트 기반의 재인증을 촉발하도록 고안되었다. 이 인증 및 세션 관리는 인증 및 세션 관리가... -
모바일 환경에서 안전한 One-Time Password 인증 기법에 관한 연구
김홍기, 이임영, Kim. Hong-Gi, Lee. Im-Yeong 한국멀티미디어학회 멀티미디어학회논문지 9 Pages
한국멀티미디어학회 멀티미디어학회논문지 2011, Vol.14 No.6 785-793 (9 pages)
컴퓨팅 환경이 발전됨에 따라 인터넷을 이용한 다양한 서비스들이 등장하게 되었고, 서비스를 이용하기 위하여 정당한 사용자를 확인하는 인증기술의 중요성이 증대되고 있다. 인증 기술의 발달로 한 세션에서 패스워드 값을 사용 후 폐기하는 일회용 패스워드에 관한 연구가 활발히 진행되고 있다. 그러나 기존의 일회용 패스워드는 생성한 테이블의 일회용 패스워드 값들이 순차적으로 저장되어 있어 Seed값과 일회용 패스워드의 사용 횟수가 노출되면 다음 사용될 일회용 패스워드의 값을 유추 가능한 문제점이 있다. 또한 S/Key... -
피싱 방지 및 가용성 개선을 위한 PKI기반의 모바일 OTP(One Time Password) 메커니즘에 관한 연구
김태형, 이준호, 이동훈, Kim. Tha-Hyung, Lee. Jun-Ho, Lee. Dong-Hoon 한국정보보호학회 情報保護學會論文誌 12 Pages
한국정보보호학회 情報保護學會論文誌 2011, Vol.21 No.1 15-26 (12 pages)
수 있는 예측 불가능한 공격이 발생하게 되었으므로 OTP(One Time Password)인증과 같이 온라인 금융거래에 이용되는 인증기술에 대해서도 다각도로 안전성을 검토해야한다. 따라서 OTP 인증의 안전성을 높이기 위해 본 논문에서는 PKI기반의 모바일 OTP 메커니즘을 제안한다. 제안하는 메커니즘은 PKI기반에서 운용되므로 사용자와 인증서버의 디지털서명과 공개키 암호화를 통하여 OTP 생성을 위한 비밀 값은 안전하게 전송되고 생성된 OTP는 사용자가 웹사이트에 입력하는 것이 아니라 모바일 단말기에서 인증서버로 직접 전송(Direct... -
가정의학과 전공의를 위한 웹 기반 포트폴리오 평가시스템의 설계 및 구현
김준수(Jun Su Kim), 호승희(Seung Hee Ho), 이정권(Jungkwon Lee) 한국의학교육학회 Korean Journal of Medical Education 11 Pages
한국의학교육학회 Korean Journal of Medical Education 2006, 제 18권 제 3호 5 259-269 (11 pages)
Purpose: Evaluation and feedback are fundamental components in a residency program. A portfolio assessment system is an appropriate option for making formative assessments, particularly for a family medicine resident whose training includes rotations through various disciplines at multiple locations. However, a paper-based portfolio assessment system has limitations when applied to a clinical environment due to how it is managed and cared. This study assessed the satisfaction and utility of a... -
Pole형 유틸리티 표지기를 이용한 통합 IoT 지하매설물 관리시스템
박기현(KeeHyun Park), 김인성(InSung Kim), 안동혁(Donghyeok An) 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 10 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2019, 제 9권 제 1호 5 41-50 (10 pages)
본 연구팀은 가스관로에 대한 지하매설물 관리시스템을 제안한 바 있다. 본 연구는, 이전 연구를 기반으로, 가스관로 뿐만 아니라, 다양한 7대 지하매설물(상수, 하수, 난방, 가스, 전기, 통신, 유류 등)을 위한 IoT 환경에서의 통합 지하매설물 관리시스템으로 적용 범위를 넓혔다. 이를 위해서 다양한 정보 포맷을 통합하는 연구도 수행하였다. 본 연구가 제안한 시스템은 지하매설물이 매설된 위치의 Pole 형태 유틸리티 표지기, 스마트폰을 활용한 모바일 게이트웨이 및 원격 IoT 관리서버로 구성된다. 본 연구에서 가장 역점을 둔... -
3차원 다중 이미지 기반 스마트폰 사용자 인증 기법
탁동길(Dong-kil Tak), 최동민(Dong-min Choi) 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 10 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2018, 제 8권 제 11호 88 931-940 (10 pages)
스마트폰이 보편화 되면서 사용자 인증 기술 또한 다각적인 방향으로 발전하고 있다. 본 연구에서는 기존에 제안되었던 사용자 인증 기법과 최근 사회공학 공격의 여러 유형에 따른 보안 기법과 안전성에 대해 분석하며, 기존의 인증 방법들에 비해 시각적 편의성 및 보다 나은 안전성을 제공하는 사용자 인증 방법을 제안한다. 제안하는 방법은 기존의 이미지 기반 인증 기법의 얼굴 이미지의 조합을 패스워드로 사용하는 단순한 인증 방법에서 문제될 수 있는 사회 공학 공격에 대한 취약성을 보완하기 위해 사용자 인증시 사용되는... -
원격 매설 유틸리티 관리 시스템을 위한 이기종 간의 메시지 변환 IoT(Internet of Things) 게이트웨이
김인성(In Sung Kim), 박주건(Ju Geon Pak), 박기현(Kee Hyun Park) 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 8 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2018, 제 8권 제 10호 3 25-32 (8 pages)
현대에 들어서 지하에 매설된 유틸리티들의 복잡도가 증가하고 도로 확장이나 건물 이전 등의 변화들로 인해 매설된 모든 유틸리티들에 대한 정보를 파악하고 관리하기가 힘들어지고 있다. 이 때문에 굴착 공사나 재난재해로 인해서 지하에 매설된 유틸리티들의 파손 사례가 증가하고 있으며, 매설유틸리티들의 파손으로 인해서 피해 또한 증가하고 있다. 따라서 원격에서 손쉽게 지하에 매설된 유틸리티의 정보를 등록하거나 검색할 수 있는 관리 시스템의 필요성이 대두되고 있다.이에 본 연구팀은 이전 연구에서 NFC(Near Field... -
환경 적응적 스마트폰 사용자 인증 기법
최동민(Dongmin Choi) 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 11 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2018, 제 8권 제 3호 87 933-943 (11 pages)
본 연구에서 우리는 기존의 스마트폰 사용자 인증 기법에 대해 종류별로 분석하며 이들 중 대중적 인 몇 가지 기법을 선정하여 보안 안전성, 그리고 사용자 편의성 측면에서 분석한다. 이후 스마트폰 에 적용되는 인증 기법 현황과 방향, 그리고 스마트폰을 가격대별로 분류하여 각각에 대해 인증 기법 의 적용 가능성 여부에 대해 분석한다. 이후 우리는 사용자 스마트폰에 적용되어 있는 기능과 환경을 능동적으로 분석, 고려하여 최대한의 보안성과 최대한의 사용자 편의성을 보장하는 인증 기법을 선택 하여 사용할 수 있게 하는 환경... -
T-LOCK: 스마트폰용 삼중 요소 기반 패턴 락 인증 기법
최동민 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 9 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2018, 제 8권 제 2호 7 59-67 (9 pages)
본 연구에서 우리는 기존에 제안되었던 단일요소 기반 스마트폰 사용자 인증 기법에 대해 분석한 다. 이후 가장 대중적으로 이용되고 있는 패턴 락 기법에 대해 보안 안전성, 그리고 사용자 편의성 측면에서 분석하며, 기존의 단일 요소 기반 패턴 락 인증 기법의 보안 안전성을 향상시킬 수 있는 3 중 인증 기법을 제안한다. 제안하는 방법은 3중 인증의 3 요소인 지식 기반, 소유 기반, 생체 인식 기 반의 요소를 포함하는 인증 기법이다. 다시 말하면 사용자가 패턴을 그릴 때 제안 기법은 패턴 모양, 지문, 단위시간당 압력 변화 등을... -
생체인식을 이용한 스마트폰 인증 기법 분석 및 제안
최동민 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 11 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2018, 제 8권 제 1호 86 875-885 (11 pages)
최근 제안된 스마트폰 사용자 인증 기법들 중 사람마다 서로 다른 생체적 특성을 이용, 개인을 특 정하여 검증 가능한 생체적 특성 정보인 지문, 홍채, 얼굴, 음성, 귀 모양의 특징을 이용한 사용자 인 증 기법들이 다수 제안되었다. 이러한 기법들은 생체 정보들을 처리하기 위한 스마트기기 하드웨어 기술 및 센서 기술의 발달로 인해 기존의 텍스트 또는 그래픽, 사용자 인증 기술의 처리속도에 버금 가는 신속성을 갖추었으며, 신체 기반 정보의 특성상 별도의 비밀 정보 입력이 필요하지 않아 사용자 편의성을 극대화하였다. 이에 본... -
응용 적응형 패턴기반 스마트폰 인증 기법
탁동길, 최동민 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 12 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2017, 제 7권 제 12호 82 891-902 (12 pages)
본 연구에서 우리는 기존에 제안되었던 스마트폰 사용자 인증 기법에 대해 분석한다. 또한 최근의 사회공학 공격의 여러 유형에 대해 소개하고 기존의 기법들이 갖는 사회공학 공격에 대한 보안 안전 성에 대해 분석한다. 이후 우리는 제안 방법으로써 기존의 방법들에 비해 향상된 보안 안전성을 갖는 응용 적응형 패턴기반 사용자 인증 기법을 제안한다. 제안하는 방법은 기존의 레이어드 패턴 인증 기 법의 보안 취약점을 개선한 것으로써 기존 기법이 인증에 사용했던 레이어에 기록되는 패턴의 부분 정보 대신 완전한 형태의 패턴을... -
패턴기반 그리드 포인터를 이용한 보안 키보드 입력 기법
탁동길, 최동민 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 9 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2017, 제 7권 제 10호 88 945-953 (9 pages)
본 연구에서 우리는 기존의 보안 키보드에 대해 소개하며 기존 방법들의 보안 안전성을 분석한다. 최근의 공격 유형인 사회공학 공격에 대해 소개하고 기존 연구들에서 제안된 보안 방법들을 비교하 여 사용자들의 편의성 및 무방비 상태의 정보 누출에 대한 안전성을 분석한다. 이후 기존 방법들에서 제안된 기법에서 보다 향상된 사용자의 편의성을 고려하고 더 나아가 안정된 정보를 전달할 수 있는 키보드 보안 입력 방법을 제안한다. 제안하는 기법은 정보 입력을 받는 키패드의 키 배열의 형태는 기존의 QWERTY 레이아웃을 그대로... -
지문 인식 기능을 포함한 스마트폰 보안 키보드
최동민 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 9 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2017, 제 7권 제 9호 31 307-315 (9 pages)
본 연구에서 우리는 사용자의 비밀정보 입력시 보안성을 높이며 비밀정보가 탈취되어 악의적인 공 격자에 의해 사용된다고 하더라도 사용자의 다중 지문입력이 없으면 사용이 불가능한 새로운 형태의 다중 지문 인식 기법이 적용된 보안 키패드를 제안한다. 제안하는 방법에서 사용자는 전면 스크린에 내장된 지문 인식 센서를 통해 자신의 손가락 지문정보의 일부 또는 전체를 등록할 수 있다. 패스워 드 입력은 전면 스크린에 표시된 키보드 이미지의 특정 위치를 손가락으로 터치하여 패스워드를 입 력하는 과정을 거치며, 이와 동시에... -
이미지 정보 기반 스마트 기기용 보안 기패드
탁동길, 최동민 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 11 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2017, 제 7권 제 2호 29 289-299 (11 pages)
-
모바일 활경에서 스머지 및 엿보기 공격에 강인한 패스워드 인증 기법
최동민 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 9 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2016, 제 6권 제 6호 2 11-19 (9 pages)
-
엿보기 공격에 견고한 결합 암호 인증 기법
최동민, 정일용 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 9 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2015, 제 5권 제 5호 42 419-427 (9 pages)
본 연구에서 우리는 엿보기 공격에 견고한 결합 암호 인증 기법을 제안한다. 제안하는 방법은 기 존에 사용되었던 텍스트 기반 비밀번호 인증 방식의 문제점인 엿보기 공격에 취약한 부분을 개선하 였다. 이 방법은 기존의 텍스트 기반 인증 요소에 사용자 행위 정보 인증 요소를 결합한 것으로써, 현재 인터넷 뱅킹에 사용되는 2채널 인증 기법에서 요구하는 부차적인 인증수단이 필요하지 않으므 로 사용자 편의성을 고려하였다. 또한 이 방법은 인증에 사용되는 요소가 2가지로 2채널 인증에서 검 증하는 사용자 확인과 동등한 수준의... -
인적 오류에 대응하는 보안카드 코드 배열기법
최동민, 정일용 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 10 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2015, 제 5권 제 4호 62 649-658 (10 pages)
인터넷 뱅킹 사용자들 중 일부는 피싱 또는 파밍 공격에 의해 스스로 보안카드 정보를 유출하기도 한다. 이는 보안카드의 단순한 구조에 원인이 있다고 할 수 있다. 이에 본 연구는 보안카드 정보 유 출을 위한 파밍 공격의 유형에 대해 분석하고 개선된 기법을 제안한다. 제안기법은 기존의 방법을 보 완하는 것으로 키 풀에서 키 서브셋을 추출하는 형태의 코드 추출, 그리고 다수의 키 서브셋을 조합 하여 보안카드 코드를 배열하는 방법으로, 기존에 비해 인적 오류에 의한 보안카드 정보의 유출 위험 도를 낮추었다. -
키 입력 시간차이를 이용한 새로운 접속인증 시스템 소개
최원용, 김성진, 허강인, 문규 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 9 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2015, 제 5권 제 4호 6 45-53 (9 pages)
본 논문은 키 입력 시간차이를 이용한 새로운 접속인증 시스템을 소개한다. 새로운 인증 시스템은 기존의 문자열을 비교하여 인증하던 방식에 비추어 키 입력의 시간정보를 이용하여 문자정보 이외의 미리 설정된 시간정보도 동시에 비교함으로서 보안성을 간단히 극대화하는 신개념 인증 시스템이다. 키 입력 시간정보는 최대/최소의 조건이 있으며, 최대의 경우 시간 이내에 다음 키를 입력해야 하며, 최소의 경우 시간 이상을 기다렸다 다음 키를 입력해야 인증이 된다. 최대/최소 조건이 없는 경우는 기존의 인증 시스템과 차이 없이... -
Effective Optimization of Multi-Clouds using Software-as-a-Service
Byeong Ho Knag, Tai-hoon Kim 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 8 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2012, 제 2권 제 2호 5 85-92 (8 pages)
Ensuring the security of cloud computing is a major factor in the cloud computing environment which has many benefits in terms of low cost and accessibility of data, as users often store sensitive information with cloud storage providers, unaware that these providers may be compromised. Dealing with “single cloud” providers is predicted to become less popular with customers due to risks of service availability failure and the possibility of malicious insiders in the single cloud. A movement... -
僞造된 공인인증서에 기해 체결된 전자대출약정에 따른 대출금채무의 歸屬에 관한 연구 - 하급심 판결에 나타난 보이스피싱 사례와 은행의 공인인증서 발급 실무를 중심으로 -
은행법학회 은행법연구 2015, 제 8권 제 2호 4 141-197 (57 pages)
지금까지 보이스피싱 등 전자금융사기범죄의 피해자와 금융회사간의 민사법적인 분쟁은 주로 무권한자에 의해 이루어진 전자자금이체거래에 따른 피해자의 손해에 대해서 금융회사가 전자금 융거래법 제9조에서 따른 손해배상책임을 부담하는지 여부, 나아가 금융회사의 손해배상책임 면책 요건으로서의 이용자의 고의·중과실의 의미와 범위를 중심으로 논의가 이루어져왔고, 대법원 2014. 1. 29. 선고 2013다 86489판결은 이의 연장선상에 있다. 실무적으로는 위와 같은 무권한자의 전자자금이체 이전에 그가 피해자 명의로 금융회사와... -
IEEE 802.1x 프레임워크 기반에서의 무선랜 보안 강화 방안에 관한 연구
이준, 홍성표, 신명숙, Lee. Joon, Hong. Seong-pyo, Shin. Myeong-sook 한국해양정보통신학회 한국해양정보통신학회논문지 6 Pages
한국해양정보통신학회 한국해양정보통신학회논문지 2006, Vol.10 No.1 136-141 (6 pages)
IEEE 802.1x는 EAP(Extended Authentication Protocol)를 통해 해쉬 함수를 이용한 Challenge/Response, Keberos, 인증서를 기반으로 하는 TLS, One-Time Password 등 다양한 사용자인증 메커니즘들을 지원한다. 그러나 AP에 대한 인증 및 암호 메커니즘의 부재와 인증 프로토콜의 구조적 원인에 의해 스푸핑 및 DoS(Denial of Service) 공격 등에 취약하다. 본 논문에서는 IEEE 802.1x 프레임워크의 스푸핑 및 DoS 공격 취약성을 보완하여 안전한 사용자 인증 및 암호통신 서비스를 제공하는 무선랜 보안시스템을 제안하고자 한다. 제안... -
비동기 공격에 안전한 패스워드기반 상호 인증 프로토콜
육형준, 임강빈, Yuk. Hyeong-Jun, Yim. Kang-Bin 한국항행학회 한국항행학회논문지 9 Pages
한국항행학회 한국항행학회논문지 2013, Vol.17 No.1 24-32 (9 pages)
그 중 SPMA(Strong Pass Mutual Authentication), I-SPMA(Improved Strong Password Mutual Authentication) 프로토콜은 과거 프로토콜이 갖는 상호인증, 재전송 공격 등에 대한 취약점에 취약하다는 것을 증명하고, 이를 보안한 안전한 사용자 인증 프로토콜을 제안하였다. 하지만 이 프로토콜은 서버와 사용자가 공유한 정보가 동기화되지 않을 경우 심각한 문제를 발생하며, 이를 복구할 수 있는 대안이 없어 더욱 심각하다. 따라서 본 논문에서는 비동기 되었을 때 스스로 복구할 수 있는 프로토콜을 제안하고, 보안 요구조건에 따른... -
재전송 공격에 안전한 개선된 강력한 패스워드 상호인증 프로토콜
김준섭, 곽진, Kim. Jun-Sub, Kwak. Jin 한국항행학회 한국항행학회논문지 11 Pages
한국항행학회 한국항행학회논문지 2010, Vol.14 No.3 415-425 (11 pages)
개방형 네트워크에서 사용자 인증은 중요한 보안 기술이다. 특히, 패스워드 기반의 인증 방식은 분산된 환경에서 가장 널리 사용되고 있으며, 현재까지 많은 인증 방식들이 제안되고 있다. 그 중 하나인 SPMA 프로토콜은 NSPA 프로토콜에서 상호인증을 제고하지 않는 문제점으로 인하여 발생할 수 있는 취약성을 지적하며, 상호인증을 제공하는 강력한 패스워드 상호인증 프로토콜을 제안하였다. 하지만 SPMA 프로토콜은 재전송 공격에 대한 취약성을 가지고 있다. 따라서 본 논문에서는 SPMA 프로토콜의 재전송 공격에 대한 취약성을... -
다중서버 인증을 위한 스마트카드 기반 중재 인증 기법 연구
김명선, Kim. Myungsun 한국통신학회 한국통신학회논문지. The Journal of Korea Information and Communications Society. 네트워크 및 서비스 9 Pages
한국통신학회 한국통신학회논문지. The Journal of Korea Information and Communications Society. 네트워크 및 서비스 2013, No.0 190-198 (9 pages)
반드시 필요하다. 일반적으로 Password를 사용하는 방법이 적용되나 안전성 측면에서 취약하고 서버마다 다른 Identity(ID)와 Password를 사용하는 것은 불편하다. 그래서 사용자가 사용하는 여러 서버에 접속할 때 항상 동일한 ID를 사용하는 것이 허용되나, 다양한 공격에 노출될 수 있다. 본 논문에서는 서버가 여러 개 존재하는 환경에서 원격지에 있는 사용자는 하나의 스마트카드만 사용하여 다양한 서비스를 편리하고 안전하게 받을 수 있는 인증기법을 제안한다. 추가로 제안한 기법의 안전성을 공격 유형별로 나누어 분석하고,... -
SHA-1 방식을 이용한 제한된 웹 페이지에 접근하기 위한 서버 독립적인 패스워드 인정 방안
하창승, 조익성 한국컴퓨터정보학회 한국OA학회논문지 8 Pages
한국컴퓨터정보학회 한국OA학회논문지 2001, Vol.6 No.4 146-153 (8 pages)
본 논문에서는 웹 페이지 운영자가 웹 서버에 패스워드로 보호된 웹 영역을 배치시키는데 편리함을 제공하는 목적으로 새로운 패스워드 인증 방안을 제안한다. 이 방법에 따라 웹 영역은 접근 제한된 웹 페이지가 저장된 웹서버의 보안 디렉토리에 연결된다. 패스워드는 보안 디렉토리의 이름을 생성하는데 사용되며, 자바스크립트 코드는 보안 디렉토리영역 외부의 인증 웹 페이지에 포함된다. 이 스크립트 코드는 사용자가 입력한 패스워드를디렉토리 이름으로 변환시키고, 보안 디렉토리 내부의 접근 제한된 웹 페이지를 지시하는... -
멀티홉 클러스터 센서 네트워크 환경 기반에서 견고한 키 교환
한승진, Han. Seung-Jin 한국컴퓨터정보학회 韓國컴퓨터情報學會論文誌 10 Pages
한국컴퓨터정보학회 韓國컴퓨터情報學會論文誌 2011, Vol.16 No.3 251-260 (10 pages)
본 논문에서는 신뢰하는 제 3기관(혹은 장치)(TTP)이 없고 사전에 키가 분배되지 않는 멀티 홉 클러스터 센서 네트워크 환경에서 안전하게 암호화된 키를 교환하는 알고리즘을 제안한다. 기존의 연구는 TTP가 존재하거나 노드간 키가 이미 분배되었다는 가정하에서 진행되었다. 그러나, 기존의 방법들은 기반 구조가 없는 USN 환경에서는 가능하지 않다. 기존 연구 중 일부는 난수를 이용한 Diffie-Hellman 알고리즘을 이용하여 문제를 해결하고자 하였으나 재생 공격과 중간자 공격에 취약한 것으로 나타났다. 기존의 Diffie-Hellman... -
HMAC 기반의 일회용 패스워드를 이용한 3-Factor 인증
김지홍, 오세웅, Kim. Ji-Hong, Oh. Sei-Woong 한국컴퓨터정보학회 韓國컴퓨터情報學會論文誌 6 Pages
한국컴퓨터정보학회 韓國컴퓨터情報學會論文誌 2009, Vol.14 No.6 27-32 (6 pages)
생기고 있으며, 이러한 공격으로부터 안정한 온라인 서비스를 제공하기 위해서 일반적인 ID/Password 방식의 정적인 Password를 이용하는 것이 아니라 매번 새로운 Password를 생성하는 OTP를 이용하게 되었다. 현재는 OTP 토큰을 이용한 2-Factor OTP 생성 방식이 주로 이용되고 있다. 그러나 2-Factor 인증 방식은 OTP 토큰의 분실 또는 도난과 같은 물리적 공격에 대한 방어책을 제시하지 못한다. 본 논문에서는 이와 같은 문제를 해결하기 위해 HMAC을 이용한 3-Factor 인증 방식을 제안하며, 이와 함께 제안한 인증 방식에 대한... -
OTP 기반의 USB 디바이스 인증 프로토콜
정윤수, 김용태, 박길철, Jeong. Yoon-Su, Kim. Yong-Tae, Park. Gil-Cheol 한국정보통신학회 한국해양정보통신학회논문지 8 Pages
한국정보통신학회 한국해양정보통신학회논문지 2011, Vol.15 No.8 1735-1742 (8 pages)
OTP(One-Time Password)기반의 USB 인증 프로토콜을 제안한다. 제안된 OTP 기반의 USB 인증프로토콜은 일방향 해쉬 함수를 사용하여 단순한 동작을 수행하기 때문에 낮은 계산을 요구할 뿐만 아니라 서로 다른 네트워크에서 USB 장치의 불리적인 접근을 예방하고 사용자의 불필요한 서비스 액세스를 허용하지 않기 때문에 통신 오버헤드 및 서비스 지연이 향상되었다. 실험에서 제안 프로토콜은 패킷 인증 지연시간과 USB 수에 따른 인증서버의 처리량을 단순파일 저장매체(USB driver)와 자체 연산 가능한 매체(USB Token) 등과 비교... -
OTP를 이용한 모바일 RFID 상호인증 프로토콜
성종엽, 이상덕, 류창주, 한승조, Sung. Jong-Yeop, Lee. Sang-Duck, Ryu. Chang-Ju, Han. Seung-Jo 한국정보통신학회 한국정보통신학회논문지 9 Pages
한국정보통신학회 한국정보통신학회논문지 2014, Vol.18 No.7 1634-1642 (9 pages)
Frequency Identification)통신 기능을 결합한 모바일 RFID는 객체에 대한 정보 확인 및 관련 응용 서비스를 쉽게 이용할 수 있는 기술이다. 모바일 RFID는 기존 RFID와 마찬가지로 보안 기능이 취약해 많은 보안적 위협에 노출되어있다. 본 논문에서는 통신에 참여하는 각 요소들이 생성한 임의의 난수와 대칭키 암호화 알고리즘 OTP(One time Password)를 이용하여 보다 강력한 보안성을 갖는 상호인증 프로토콜을 제안한다. 제안한 프로토콜은 매 인증시 메시지가 변경되기 때문에 기존 프로토콜과 비교하여 스푸핑 공격 및 재전송... -
현금자동입출금기/현금지급기에서 개선된 비밀번호 입력 방법
김태희, 박승배, 강문설, Kim. Tae-Hee, Park. Seung-Bae, Kang. Moon-Seol 한국정보처리학회 정보처리학회논문지. The KIPS transactions. Part C Part C 8 Pages
한국정보처리학회 정보처리학회논문지. The KIPS transactions. Part C Part C 2011, No.0 71-78 (8 pages)
현금자동입출금기/현금지급기에서 비밀번호를 입력할 때 신용카드나 통장의 비밀번호가 노출되어 자신도 모르게 현금이 인출되는 금융사고가 빈번하게 발생하고 있으므로 비밀번호를 입력하는 과정에서 각별한 주의가 요청되고 있다. 본 논문은 현금자동입출금기/현금지급기를 사용할 때 어깨너머로 비밀번호를 훔쳐보는 것을 방지하기 위하여 비밀번호를 안전하게 입력하는 방법을 제안하였다. 제안한 방법은 사용자가 비밀번호를 입력하는 과정을 옆이나 뒤에서 훔쳐봐도 무엇을 입력하였는지를 알 수 없도록 숫자들이 무작위 순으로... -
PC에 탑재된 OTP의 취약점 분석
홍우찬, 이광우, 김승주, 원동호, Hong. Woo-Chan, Lee. Kwang-Woo, Kim. Seung-Joo, Won. Dong-Ho 한국정보처리학회 정보처리학회논문지. The KIPS transactions. Part C Part C 10 Pages
한국정보처리학회 정보처리학회논문지. The KIPS transactions. Part C Part C 2010, No.0 361-370 (10 pages)
OTP(One Time Password)란 사용자가 인증시 안전한 메커니즘을 이용하여 매번 다른 패스워드를 생성하여 인증하는 방식을 말한다. OTP 인증 방식을 이용할 경우 공격자는 패스워드를 가로채어 정당한 사용자로 위장할 수 없게 된다. 이러한 OTP는 H/W 기반 또는 S/W 기반 형태로 구현될 수 있다. H/W를 기반으로 하는 단말기형과 카드형의 경우 배포 및 사용의 편의성 문제로 인해 대중화에 어려움이 존재하였다. 이를 대체하기 위한 방법으로 모바일이나 PC에 S/W 형태로 구현하는 OTP가 도입되고 있다. 하지만 S/W 제품은 구현상에... -
AAA시스템에서의 이동에 따른 PIN 기반의 인증 및 ID 등록에 관한 연구
강서일, 이임영, Kang. Seo-Il, Lee. Im-Yeong 한국정보처리학회 정보처리학회논문지. The KIPS transactions. Part C Part C 10 Pages
한국정보처리학회 정보처리학회논문지. The KIPS transactions. Part C Part C 2006, No.0 359-368 (10 pages)
AAA(Authentication, Authorization, Accounting)는 인증, 인가 그리고 과금을 제공하는 것으로써 서비스를 이용하는 모바일 단말기는 AAA가 필요하다. 모바일 단말기 인증 과정은 외부 네트워크의 인증 서버를 통해 홈 네트워크의 인증 서버에 접근하여 인증 결과를 외부 인증 서버가 통보 받는다. 이후 홈 인증 서버는 안전한 서비스를 제공하기 위하여 외부 에이전트, 사용자 그리고 홈 인증 서버간의 안전한 통신을 위한 사용될 키가 분배된다. 본 논문은 모바일 단말기가 외부 네트워크의 이동시 외부 인증 서버간의 안전한 통신을... -
Advanced Modification 공격에 안전한 패스워드 기반 키 동의 프로토콜
곽진, 오수현, 양형규, 원동호, Kwak. Jin, Oh. Soo-Hyun, Yang. Hyung-Kyu, Won. Dong-Ho 한국정보처리학회 정보처리학회논문지. The KIPS transactions. Part C Part C 10 Pages
한국정보처리학회 정보처리학회논문지. The KIPS transactions. Part C Part C 2004, No.0 277-286 (10 pages)
하는 메커니즘은 사용자들이 기억하기 쉬운 패스워드를 선택하여 사용하는 경우가 대부분이므로 패스워드 추측 공격(password guessing attack)에 취약하다는 문제점이 있다. 이러한 패스워드 추측 공격을 방지하기 위해 많은 키 분배 프로토콜이 제안되고 있으며, 최근 Seo-Sweeny는 패스워드를 기반으로 하는 인증키 동의(SAKA Simple Authenticated Key Agreement) 프로토콜을 제안하였다. 본 논문에서는 먼저, 패스워드를 기반으로 하는 SAKA 프로토콜과 이를 개선한 방식들의 키 설정 및 키 확인 과정을 살펴보고, 각각의 프로토콜이... -
웹사이트 패스워드 인증 시스템의 보안성 분석
노희경, 최창국, 박민수, 김승주, Noh. Heekyeong, Choi. Changkuk, Park. Minsu, Kim. Seungjoo 한국정보처리학회 정보처리학회논문지. KIPS transactions on computer and communication systems 컴퓨터 및 통신 시스템 16 Pages
한국정보처리학회 정보처리학회논문지. KIPS transactions on computer and communication systems 컴퓨터 및 통신 시스템 2014, Vol.3 No.12 463-478 (16 pages)
포털사이트는 검색 엔진, 이메일 서비스뿐만 아니라 블로그, 뉴스, 쇼핑 등 다양한 서비스를 제공하고 있다. 국내 포털 업체인 네이버의 하루 평균 로그인 횟수가 3억 건에 달할 만큼 많은 사람들이 포털사이트를 이용하고 있음을 알 수 있다. 이와 같이 포털사이트가 제공하는 서비스의 종류가 다양해지고 더불어 이용자 수가 증가함에 따라 포털사이트를 대상으로 하는 공격도 증가하고 있다. 기존 패스워드 인증 시스템은 주로 로그인 단계에서의 보안 위협에 초점을 두고 이를 해결하기 위한 대안에 대한 연구를 진행한 반면, 본... -
스마트폰 GPS 기반 그래피컬 패스워드 기법에 관한 연구
김태은, 김현홍, 전문석, Kim. Tae Eun, Kim. Hyeon Hong, Jun. Moon Seog 한국정보처리학회 정보처리학회논문지. KIPS transactions on computer and communication systems 컴퓨터 및 통신 시스템 8 Pages
한국정보처리학회 정보처리학회논문지. KIPS transactions on computer and communication systems 컴퓨터 및 통신 시스템 2013, Vol.2 No.12 525-532 (8 pages)
스마트폰, 태블릿 PC 등 다양한 형태의 모바일 스마트 단말이 증가함에 따라 이러한 모바일 단말 환경에서의 정보보호가 큰 이슈가 되고 있으며 많은 연구가 이루어지고 있다. 이런 정보보호의 한 연구 방안 중 안전하게 패스워드를 입력하는 방법은 매우 중요한 요소이며, 다양한 형태의 모바일 단말에서는 자체적인 하드웨어 제약 사항에 따라 높은 보안 등급의 패스워드 입력 장치를 구비하기 힘든 어려움을 가진다. 또한 터치스크린을 통해 단순한 문자들을 패스워드로 입력하게 되면 입력의 불편함이 따를 수 있으며, 엿보기 공격에... -
패스워드 기반 시스템을 위한 효율적이고 안전한 인증 프로토콜의 설계 및 검증
권태경, 강명호, 송주석 한국정보보호학회 通信情報保護學會論文誌 16 Pages
한국정보보호학회 通信情報保護學會論文誌 1997, Vol.7 No.2 27-42 (16 pages)
본 논문은 패스워드 기반 시스템을 위해서 안전하고 효율적인 인증 및 키 분배 프로토콜을 제안한다. 기존의 프로토콜들이 패스워드 기반 시스템에서 사용될 경우 패스워드 추측 공격(guessing attack)에 노출되었으며, 이를 저지하기 위해서 다시 설계된 프로토콜들은 부가적인 오버헤드를 수반하였다. 제안하는 프로토콜은 일시 패드(one-time pad)와 강한 성질의 일방향 해쉬 함수를 이용하여, 안전성과 효율성을 도모한다. 따라서 다른 프로토콜과 비교할 때 제안하는 프로토콜은 추측 공격을 포함한 다양한 프로토콜 공격에 대해서... -
효율적인 스마트카드 기반 원격 사용자 인증 스킴의 취약점 분석 및 개선 방안
김영일, 원동호, Kim. Youngil, Won. Dongho 한국정보보호학회 情報保護學會論文誌 10 Pages
한국정보보호학회 情報保護學會論文誌 2014, Vol.24 No.6 1027-1036 (10 pages)
2012년 Sonwanshi 등은 스마트카드 기반의 해쉬함수를 이용한 효율적인 원격 사용자 인증 스킴을 제안하였다. 본 논문에서는 Sonwanshi 등이 주장한 바와 달리 제안된 스킴이 offline password guessing attack, server impersonation attack, insider attack, replay attack에 취약하며 세션키 및 프라이버시 문제가 존재함을 보이고, 이를 개선한 스킴을 제안한다. 또한, 제안하는 스킴에 대한 분석과 비교를 통해 제안하는 인증 스킴이 다른 인증 스킴보다 상대적으로 안전하고 효율적인 스킴임을 보인다. -
On the Security of a New C2C-PAKA Protocol
변진욱, Byun. Jin-Wook 한국정보보호학회 情報保護學會論文誌 11 Pages
한국정보보호학회 情報保護學會論文誌 2012, Vol.22 No.3 473-483 (11 pages)
단말 간 사용자의 안전성 확보를 위해, 동일한 패스워드를 가정하여 두 사용자를 인증하는 환경은 실용적이지 않다. 왜냐하면, 사용자들은 각자 고유의 다른 패스워드를 암기하고 있기 때문이다. 이를 해결하기 위해 서로 다른 패스워드를 이용한 단말간의 키 교환 (EC2C-PAKA) 프로토콜이 서로 다른 영역의 환경 (cross-realm setting)에서 제안되었다. 최근에, 이러한 EC2C-PAKA 프로토콜에 대한 취약점이 Feng과 Xu에 의해서 주장되었다. 그들은 EC2C-PAKA 프로토콜이 패스워드 가장공격에 취약함을 주장하였다. 그들은 또한 패스워드... -
PS/2 키보드에서의 RESEND 명령을 이용한 패스워드 유출 취약점 분석
이경률, 임강빈, Lee. Kyung-Roul, Yim. Kang-Bin 한국정보보호학회 情報保護學會論文誌 6 Pages
한국정보보호학회 情報保護學會論文誌 2011, Vol.21 No.3 177-182 (6 pages)
본 논문은 현재 컴퓨팅 플랫폼 상의 기본 입력장치인 PS/2 기반 키보드에서, 키보드 내부에 정의된 명령코드 중 RESEND 명령을 이용한 키보드 스캔코드의 수집 가능성을 제 시하였다. 또한 제시한 방식을 활용한 키보드 감시 소프트웨어를 실제로 구현한 후 상용 보안 소프트웨어 환경에서 실험하여 사용자 인증 시에 패스워드가 유출될 수 있음을 확인함으로써 제시한 취약점의 위험성을 검증하였다. 이는 현재 플랫폼 상에 존재하는 하드웨어 취약점 중의 하나로써 설계 당시 하드웨어적인 보안 대책을 마련하지 않았기 때문에 발생하는... -
S3PAS의 교차 공격에 대한 위협성 분석
신동오, 강전일, 양대헌, 이경희, Shin. Dong-Oh, Kang. Jeon-Il, Nyang. Dae-Hun, Lee. Kyung-Hee 한국정보보호학회 情報保護學會論文誌 8 Pages
한국정보보호학회 情報保護學會論文誌 2011, Vol.21 No.1 77-84 (8 pages)
문자와 숫자의 조합으로 이루어진 패스워드는 외우기 쉽고 사용하기 쉽지만 낮은 복잡도를 가지고 있다. 그렇기 때문에 안전하지 않은 환경에서 키보드와 같은 입력 장치를 통하여 패스워드를 그대로 입력하는 행위는 훔쳐보기와 같은 공격으로 쉽게 노출될 수 있다. 이러한 문제를 극복하고자 사용자 비밀의 형태를 다른 것으로 바꾸거나 복잡한 입력과정을 통하여 인증을 수행하는 방법들이 제안되고 있으나, 보안성과 사용자 편의성에 있어서 적합한 타협점을 찾지 못하고 있다. S3PAS는 사용자의 편의성을 만족시키면서... -
재전송 공격에 안전한 개선된 강력한 패스워드 인증 프로토콜 설계
김준섭, 곽진, Kim. Jun-Sub, Kwak. Jin 한국정보보호학회 情報保護學會論文誌 8 Pages
한국정보보호학회 情報保護學會論文誌 2011, Vol.21 No.6 133-140 (8 pages)
패스워드 기반 인증은 2개의 개체가 사전에 패스워드를 공유하고 인증의 기초로 패스워드를 사용하는 프로토콜이다. 패스워드 인증 방식은 약한 패스워드 인증 방식과 강력한 패스워드 인증 방식이 있다. 강력한 패스워드 인증 방식 중, SPAS는 서비스 거부 공격에 안전한 프로토콜로 제안되었으나 재전송 공격에 대한 취약성을 가지고 있다. 따라서 본 논문에서는 SPAS에 대한 재전송 공격 취약성을 분석하고, 재전송 공격에 안전한 개선된 강력한 패스워드 인증 프로토콜을 제안한다. -
행렬 상에서 문자 간 연산을 수행하는 패스워드 인증 기법
강전일, 맹영재, 양대헌, 이경희, 전인경, Kang. Jeon-Il, Maeng. Young-Jae, Nyang. Dae-Hun, Lee. Kyung-Hee, Jeun. In-Kyung 한국정보보호학회 情報保護學會論文誌 14 Pages
한국정보보호학회 情報保護學會論文誌 2009, Vol.19 No.5 175-188 (14 pages)
패스워드는 그 자체만으로도 낮은 복잡도를 가지고 있을 뿐만 아니라, 안전하지 않은 환경에서 그대로 키보드와 같은 입력 장치를 통하여 입력하는 행위는 훔쳐보기와 같은 공격으로 쉽게 노출될 수 있다. 이러한 문제를 극복하고자 사용자 비밀의 형태를 다른 것으로 바꾸거나 복잡한 입력과정을 통하여 입력을 수행하는 방법들이 제안되어 왔으나, 보안성과 사용자 편의성에 있어서 적합한 타협점을 찾지 못하고 있다. 이 논문에서는 행렬 상에 문자들 사이에서의 연산을 통하여 기존 형태의 패스워드를 비밀로 사용하는 인증 기법에... -
두 패스워드 기반 키 교환 및 인증 프로토콜들에 대한 오프라인 패스워드 추측 공격의 취약성 분석
심경아, 이향숙, 이주희, Shim. Kyung-Ah, Lee. Hyang-Sook, Lee. Ju-Hee 한국정보보호학회 情報保護學會論文誌 8 Pages
한국정보보호학회 情報保護學會論文誌 2008, Vol.18 No.1 3-10 (8 pages)
패스워드를 기반으로 하는 사용자 인증 및 키 교환 프로토콜은 사용자들이 쉽게 기억할 수 있는 패스워드를 사용하기 때문에 대부분의 경우에 패스워드 추측공격에 취약하다는 문제점이 있다. 본 논문에서는 동일 서버를 사용하는 두 사용자간의 패스워드 기반 키 교환 프로토콜과 패스워드 기반 인증 프로토콜이 모두 오프라인 패스워드 추측공격에 안전하지 못함을 보인다. -
간단하고 효율적인 상호 인증 키 동의 프로토콜
이성운, 유기영 한국정보보호학회 情報保護學會論文誌 8 Pages
한국정보보호학회 情報保護學會論文誌 2003, Vol.13 No.5 105-112 (8 pages)
본 논문에서는 두 참여자들 사이에 서로를 인증하고 세션키를 공유하기 위하여 패스워드를 이용하는 간단하고 효율적인 두 가지 키 동의 프로토콜(SEKA-H, SEKA-E)을 제안한다. SEKA-H 프로토콜은 프로토콜을 수행하는 중에 공유된 세션키를 검증하기 위해 해쉬 함수를 사용한다. 그리고 SEKA-E 프로토콜은 SEKA-H 프로토콜의 변형으로써 세션키 검증을 위해서 지수 연산을 사용한다. 제안된 프로토콜들은 중간 침입자 공격과 패스워드 추측 공격, 그리고 Denning-Sacco공격에 안전하고 완전한 전방향 보안성을 제공한다. SEKA-H... -
다중서버를 이용한 인증된 키교환 프로토콜
이정현, 김현정, 이동훈 한국정보보호학회 情報保護學會論文誌 11 Pages
한국정보보호학회 情報保護學會論文誌 2003, Vol.13 No.1 87-97 (11 pages)
본 논문에서는 사용자가 서버를 신뢰하지 않아도 되는 인증프로토콜을 설계하기 위하여 인증서버에 위탁되는 인증정보에 대한 두 가지 안전성인 “계산 불가능 안전성”과 “분산 안전성”을 정의한다 또한 분산 안전성에 기반 하여 서버를 신뢰하지 않아도 되는 패스워드 기반 인증프로토콜인 MAP(Multiplex Server Authentication Protocol)을 제시하고, 이러한 MAP을 이용한 SSSO(Secure Single Sign On)가 서버를 신뢰하여야 하는 인증프로토콜을 이용한 SSO(Single Sign On)의 문제점을 해결함을 보인다. -
P2P 사용자 인증과 OTP 분석
문용혁, 권혁찬, 나재훈, 장종수, Moon. Yong-Hyuk, Kwon. Hyeok-Chan, Nah. Jae-Hoon, Jang. Jong-Soo 한국정보보호학회 情報保護學會誌 9 Pages
한국정보보호학회 情報保護學會誌 2007, Vol.17 No.3 32-40 (9 pages)
제약이 따르게 된다. 한편, 최근 금융보안업계가 주축이 되어 일회용패스워드로 지칭되는 OTP(One Time Password) 인증 메커니즘(Authentication Mechanism)을 제 1 등급 보안방법으로 명시화하고 있고, 온라인 업계에서도 이를 활용하는 기술적 시도 및 개발 사례가 늘어나고 있어, OTP 기술의 보안성 검토 및 활용 범위를 확대하는 방안에 대한 논의의 필요성이 대두되고 있다. 본고에서는 이러한 기술적 흐름 및 산업계 동향에 발맞춰 P2P 네트워크에서 사용자 인증을 위해 OTP 메커니즘을 활용하기 위한 방안에 대해 검토하고 이의... -
일회용 패스워드를 기반으로 한 인증 시스템에 대한 고찰
김기영, Kim. Ki-Young 한국정보보호학회 情報保護學會誌 6 Pages
한국정보보호학회 情報保護學會誌 2007, Vol.17 No.3 26-31 (6 pages)
이중요소인증(Two-Factor Authentication)의 한 수단으로 일회용 패스워드(One-Time Password, OTP)를 도입하고 있다. 본고에서는 일회용 패스워드에 대한 인증 기술과 OTP 통합 인증 센터로 구성되는 OTP 통합 인증 시스템에 대해 검토하며 취약성에 대해 살펴보고 이에 대한 대응 방안으로 서비스 제공자의 식별자를 포함한 일회용 패스워드 생성 매체를 이용하는 사용자 인증 시스템을 구성한다. 또한 USB 토큰 형태의 일회용 패스워드 매체를 이용하여 다수의 서비스 제공자의 일회용 패스워드를 지원하는 인증 시스템을 제안한다. -
공개키 암호 기법을 이용한 패스워드 기반의 원거리 사용자 인증 프로토콜
최은정, 김찬오, 송주석 한국정보과학회 정보과학회논문지. Journal of KIISE. 정보통신 7 Pages
한국정보과학회 정보과학회논문지. Journal of KIISE. 정보통신 2003, Vol.30 No.1 75-81 (7 pages)
인터넷과 같이 신뢰할 수 없는 네트워크를 통한 통신에서 비밀성과 무결성 뿐만 아니라 원거리 사용자 인증은 시스템의 보안에서 중요한 부분이다. 그러나 사용자 인증정보로서 인간이 기억할 수 있는 패스워드의 사용은 패스워드의 선택범위가 사용자의 기억에 제한 받는 낮은 비도(Entropy) 때문에 공격자의 오프라인 사전공격에 취약하다. 본 논문은 원거리 사용자 인증과 키 교환에 적합한 새로운 패스리드 인증 및 키 협상 프로토콜을 제안한다. 이 프로토콜은 오프라인 사전공격을 예방할 수 있으며 공격자에게 패스워드가...


전체 선택해제

총


