- 패턴기반 그리드 포인터를 이용한 보안 키보드 입력 기법
- Secure Keyboard Input Method using Pattern-based Grid Pointer
- ㆍ 저자명
- 탁동길,최동민
- ㆍ 간행물명
- 예술인문사회융합멀티미디어논문지
- ㆍ 권/호정보
- 2017년|7권 10호(통권36호)|pp.945-953 (9 pages)
- ㆍ 발행정보
- 인문사회과학기술융합학회|한국
- ㆍ 파일정보
- 정기간행물|KOR| PDF텍스트(0.47MB)
- ㆍ 주제분야
- 사회과학
본 연구에서 우리는 기존의 보안 키보드에 대해 소개하며 기존 방법들의 보안 안전성을 분석한다. 최근의 공격 유형인 사회공학 공격에 대해 소개하고 기존 연구들에서 제안된 보안 방법들을 비교하 여 사용자들의 편의성 및 무방비 상태의 정보 누출에 대한 안전성을 분석한다. 이후 기존 방법들에서 제안된 기법에서 보다 향상된 사용자의 편의성을 고려하고 더 나아가 안정된 정보를 전달할 수 있는 키보드 보안 입력 방법을 제안한다. 제안하는 기법은 정보 입력을 받는 키패드의 키 배열의 형태는 기존의 QWERTY 레이아웃을 그대로 사용하며 이 레이아웃이 고정된 상태에서 상하좌우로 경계 없이 순환이동이 가능한 형태의 키패드 구조, 그리고 이는 그리드 구조로 사용자 선택에 의한 그리드 포인 터를 포함하는데 이는 마우스 포인터의 역할과 유사하다. 이후 우리는 그리드의 구조 정보가 패턴정 보로써 입력 포인터로 적용되는 과정을 설명한다. 제안하는 방법은 성능 비교 결과 대비 기존의 방 법들에 비해 사회공학 공격에 강인하다. 또한 제안하는 방법은 기존의 가상 보안 키보드 입력 방법들 과 유사한 수준의 사용자 편의를 제공한다.
In this paper, we introduce existing secure keypad methods and analyze its robustness. Also, we introduce recent attack types -social engineering attacks- and analyze robustness and usabilities of existing methods proposed by researches. Then, we propose a secure keyboard input method having improved robustness and usabilities. Proposed method uses QWERTY keyboard layout, borderless-circular motion capable keypad structure since the key array layout is fixed, and grid structure. Grid structure includes user pre-defined grid pointer. Then we explain how the structure information of the grid is applied as a pointer as pattern information. As a result of performance comparison, proposed method is robust against social engineering attacks such as shoulder surfing, recording, smudge, and password guessing compared with the existing methods. Also, the proposed method provides similar level of user convenience as the existing virtual security keyboard input methods..
1. 서론 2. 기존 연구 3. 제안 방법 4. 성능 평가 5. 결론 References