자료유형
등재정보
발행기관
- 한국정보보호학회(17)
- 인문사회과학기술융합학회(16)
- 한국정보처리학회(9)
- 한국정보과학회(4)
- 한국컴퓨터정보학회(4)
- 한국인터넷정보학회(3)
- 한국전자거래학회(3)
- 한국해양정보통신학회(3)
- 대한전자공학회(2)
- 한국정보통신학회(2)
- 한국항행학회(2)
- 대전대학교 군사연구원(1)
- 배재대학교 자연과학연구소(1)
- 은행법학회(1)
- 한국ITS학회(1)
- 한국IT서비스학회(1)
- 한국경영정보학회(1)
- 한국디지털정책학회(1)
- 한국멀티미디어학회(1)
- 한국사이버테러정보전학회(1)
- 한국산업정보학회(1)
- 한국시뮬레이션학회(1)
- 한국의학교육학회(1)
- 한국인터넷방송통신학회(1)
- 한국콘텐츠학회(1)
- 한국통신학회(1)
간행물
- 예술인문사회융합멀티미디어논문지(16)
- 정보보호학회논문지(14)
- 정보처리학회논문지. THE KIPS TRANSACTIONS. PART C PART C(7)
- 한국해양정보통신학회논문지(4)
- 인터넷정보학회논문지(3)
- 한국전자거래학회지(3)
- 한국컴퓨터정보학회논문지(3)
- 전자공학회논문지. JOURNAL OF THE INSTITUTE OF ELECTRONICS ENGINEERS OF KOREA. TC, 통신(2)
- 정보과학회논문지. JOURNAL OF KIISE. 시스템 및 이론(2)
- 정보과학회논문지. JOURNAL OF KIISE. 정보통신(2)
- 정보보호학회지(2)
- 정보처리학회논문지. KIPS TRANSACTIONS ON COMPUTER AND COMMUNICATION SYSTEMS 컴퓨터 및 통신 시스템(2)
- 한국항행학회논문지(2)
- INFORMATION SYSTEMS REVIEW(1)
- KOREAN JOURNAL OF MEDICAL EDUCATION(1)
- 군사학연구(1)
- 디지털정책연구(1)
- 멀티미디어학회논문지(1)
- 은행법연구(1)
- 자연 과학 논문집 : 배재대학 첨단과학연구소(1)
- 정보-보안논문지= JOURNAL OF INFORMATION AND SECURITY(1)
- 통신정보보호학회논문지(1)
- 한국ITS학회 논문지(1)
- 한국IT서비스학회지= JOURNAL OF THE KOREA SOCIETY OF IT SERVICES(1)
- 한국OA학회논문지(1)
- 한국산업정보학회논문지(1)
- 한국시뮬레이션학회논문지(1)
- 한국인터넷방송통신학회 논문지(1)
- 한국정보통신학회논문지(1)
- 한국콘텐츠학회논문지(1)
- 한국통신학회논문지. THE JOURNAL OF KOREA INFORMATION AND COMMUNICATIONS SOCIETY. 네트워크 및 서비스(1)
-
PS/2 키보드에서의 RESEND 명령을 이용한 패스워드 유출 취약점 분석
이경률, 임강빈, Lee. Kyung-Roul, Yim. Kang-Bin 한국정보보호학회 情報保護學會論文誌 6 Pages
한국정보보호학회 情報保護學會論文誌 2011, Vol.21 No.3 177-182 (6 pages)
본 논문은 현재 컴퓨팅 플랫폼 상의 기본 입력장치인 PS/2 기반 키보드에서, 키보드 내부에 정의된 명령코드 중 RESEND 명령을 이용한 키보드 스캔코드의 수집 가능성을 제 시하였다. 또한 제시한 방식을 활용한 키보드 감시 소프트웨어를 실제로 구현한 후 상용 보안 소프트웨어 환경에서 실험하여 사용자 인증 시에 패스워드가 유출될 수 있음을 확인함으로써 제시한 취약점의 위험성을 검증하였다. 이는 현재 플랫폼 상에 존재하는 하드웨어 취약점 중의 하나로써 설계 당시 하드웨어적인 보안 대책을 마련하지 않았기 때문에 발생하는... -
S3PAS의 교차 공격에 대한 위협성 분석
신동오, 강전일, 양대헌, 이경희, Shin. Dong-Oh, Kang. Jeon-Il, Nyang. Dae-Hun, Lee. Kyung-Hee 한국정보보호학회 情報保護學會論文誌 8 Pages
한국정보보호학회 情報保護學會論文誌 2011, Vol.21 No.1 77-84 (8 pages)
문자와 숫자의 조합으로 이루어진 패스워드는 외우기 쉽고 사용하기 쉽지만 낮은 복잡도를 가지고 있다. 그렇기 때문에 안전하지 않은 환경에서 키보드와 같은 입력 장치를 통하여 패스워드를 그대로 입력하는 행위는 훔쳐보기와 같은 공격으로 쉽게 노출될 수 있다. 이러한 문제를 극복하고자 사용자 비밀의 형태를 다른 것으로 바꾸거나 복잡한 입력과정을 통하여 인증을 수행하는 방법들이 제안되고 있으나, 보안성과 사용자 편의성에 있어서 적합한 타협점을 찾지 못하고 있다. S3PAS는 사용자의 편의성을 만족시키면서... -
재전송 공격에 안전한 개선된 강력한 패스워드 인증 프로토콜 설계
김준섭, 곽진, Kim. Jun-Sub, Kwak. Jin 한국정보보호학회 情報保護學會論文誌 8 Pages
한국정보보호학회 情報保護學會論文誌 2011, Vol.21 No.6 133-140 (8 pages)
패스워드 기반 인증은 2개의 개체가 사전에 패스워드를 공유하고 인증의 기초로 패스워드를 사용하는 프로토콜이다. 패스워드 인증 방식은 약한 패스워드 인증 방식과 강력한 패스워드 인증 방식이 있다. 강력한 패스워드 인증 방식 중, SPAS는 서비스 거부 공격에 안전한 프로토콜로 제안되었으나 재전송 공격에 대한 취약성을 가지고 있다. 따라서 본 논문에서는 SPAS에 대한 재전송 공격 취약성을 분석하고, 재전송 공격에 안전한 개선된 강력한 패스워드 인증 프로토콜을 제안한다. -
행렬 상에서 문자 간 연산을 수행하는 패스워드 인증 기법
강전일, 맹영재, 양대헌, 이경희, 전인경, Kang. Jeon-Il, Maeng. Young-Jae, Nyang. Dae-Hun, Lee. Kyung-Hee, Jeun. In-Kyung 한국정보보호학회 情報保護學會論文誌 14 Pages
한국정보보호학회 情報保護學會論文誌 2009, Vol.19 No.5 175-188 (14 pages)
패스워드는 그 자체만으로도 낮은 복잡도를 가지고 있을 뿐만 아니라, 안전하지 않은 환경에서 그대로 키보드와 같은 입력 장치를 통하여 입력하는 행위는 훔쳐보기와 같은 공격으로 쉽게 노출될 수 있다. 이러한 문제를 극복하고자 사용자 비밀의 형태를 다른 것으로 바꾸거나 복잡한 입력과정을 통하여 입력을 수행하는 방법들이 제안되어 왔으나, 보안성과 사용자 편의성에 있어서 적합한 타협점을 찾지 못하고 있다. 이 논문에서는 행렬 상에 문자들 사이에서의 연산을 통하여 기존 형태의 패스워드를 비밀로 사용하는 인증 기법에... -
두 패스워드 기반 키 교환 및 인증 프로토콜들에 대한 오프라인 패스워드 추측 공격의 취약성 분석
심경아, 이향숙, 이주희, Shim. Kyung-Ah, Lee. Hyang-Sook, Lee. Ju-Hee 한국정보보호학회 情報保護學會論文誌 8 Pages
한국정보보호학회 情報保護學會論文誌 2008, Vol.18 No.1 3-10 (8 pages)
패스워드를 기반으로 하는 사용자 인증 및 키 교환 프로토콜은 사용자들이 쉽게 기억할 수 있는 패스워드를 사용하기 때문에 대부분의 경우에 패스워드 추측공격에 취약하다는 문제점이 있다. 본 논문에서는 동일 서버를 사용하는 두 사용자간의 패스워드 기반 키 교환 프로토콜과 패스워드 기반 인증 프로토콜이 모두 오프라인 패스워드 추측공격에 안전하지 못함을 보인다. -
간단하고 효율적인 상호 인증 키 동의 프로토콜
이성운, 유기영 한국정보보호학회 情報保護學會論文誌 8 Pages
한국정보보호학회 情報保護學會論文誌 2003, Vol.13 No.5 105-112 (8 pages)
본 논문에서는 두 참여자들 사이에 서로를 인증하고 세션키를 공유하기 위하여 패스워드를 이용하는 간단하고 효율적인 두 가지 키 동의 프로토콜(SEKA-H, SEKA-E)을 제안한다. SEKA-H 프로토콜은 프로토콜을 수행하는 중에 공유된 세션키를 검증하기 위해 해쉬 함수를 사용한다. 그리고 SEKA-E 프로토콜은 SEKA-H 프로토콜의 변형으로써 세션키 검증을 위해서 지수 연산을 사용한다. 제안된 프로토콜들은 중간 침입자 공격과 패스워드 추측 공격, 그리고 Denning-Sacco공격에 안전하고 완전한 전방향 보안성을 제공한다. SEKA-H... -
다중서버를 이용한 인증된 키교환 프로토콜
이정현, 김현정, 이동훈 한국정보보호학회 情報保護學會論文誌 11 Pages
한국정보보호학회 情報保護學會論文誌 2003, Vol.13 No.1 87-97 (11 pages)
본 논문에서는 사용자가 서버를 신뢰하지 않아도 되는 인증프로토콜을 설계하기 위하여 인증서버에 위탁되는 인증정보에 대한 두 가지 안전성인 “계산 불가능 안전성”과 “분산 안전성”을 정의한다 또한 분산 안전성에 기반 하여 서버를 신뢰하지 않아도 되는 패스워드 기반 인증프로토콜인 MAP(Multiplex Server Authentication Protocol)을 제시하고, 이러한 MAP을 이용한 SSSO(Secure Single Sign On)가 서버를 신뢰하여야 하는 인증프로토콜을 이용한 SSO(Single Sign On)의 문제점을 해결함을 보인다. -
P2P 사용자 인증과 OTP 분석
문용혁, 권혁찬, 나재훈, 장종수, Moon. Yong-Hyuk, Kwon. Hyeok-Chan, Nah. Jae-Hoon, Jang. Jong-Soo 한국정보보호학회 情報保護學會誌 9 Pages
한국정보보호학회 情報保護學會誌 2007, Vol.17 No.3 32-40 (9 pages)
제약이 따르게 된다. 한편, 최근 금융보안업계가 주축이 되어 일회용패스워드로 지칭되는 OTP(One Time Password) 인증 메커니즘(Authentication Mechanism)을 제 1 등급 보안방법으로 명시화하고 있고, 온라인 업계에서도 이를 활용하는 기술적 시도 및 개발 사례가 늘어나고 있어, OTP 기술의 보안성 검토 및 활용 범위를 확대하는 방안에 대한 논의의 필요성이 대두되고 있다. 본고에서는 이러한 기술적 흐름 및 산업계 동향에 발맞춰 P2P 네트워크에서 사용자 인증을 위해 OTP 메커니즘을 활용하기 위한 방안에 대해 검토하고 이의... -
일회용 패스워드를 기반으로 한 인증 시스템에 대한 고찰
김기영, Kim. Ki-Young 한국정보보호학회 情報保護學會誌 6 Pages
한국정보보호학회 情報保護學會誌 2007, Vol.17 No.3 26-31 (6 pages)
이중요소인증(Two-Factor Authentication)의 한 수단으로 일회용 패스워드(One-Time Password, OTP)를 도입하고 있다. 본고에서는 일회용 패스워드에 대한 인증 기술과 OTP 통합 인증 센터로 구성되는 OTP 통합 인증 시스템에 대해 검토하며 취약성에 대해 살펴보고 이에 대한 대응 방안으로 서비스 제공자의 식별자를 포함한 일회용 패스워드 생성 매체를 이용하는 사용자 인증 시스템을 구성한다. 또한 USB 토큰 형태의 일회용 패스워드 매체를 이용하여 다수의 서비스 제공자의 일회용 패스워드를 지원하는 인증 시스템을 제안한다. -
공개키 암호 기법을 이용한 패스워드 기반의 원거리 사용자 인증 프로토콜
최은정, 김찬오, 송주석 한국정보과학회 정보과학회논문지. Journal of KIISE. 정보통신 7 Pages
한국정보과학회 정보과학회논문지. Journal of KIISE. 정보통신 2003, Vol.30 No.1 75-81 (7 pages)
인터넷과 같이 신뢰할 수 없는 네트워크를 통한 통신에서 비밀성과 무결성 뿐만 아니라 원거리 사용자 인증은 시스템의 보안에서 중요한 부분이다. 그러나 사용자 인증정보로서 인간이 기억할 수 있는 패스워드의 사용은 패스워드의 선택범위가 사용자의 기억에 제한 받는 낮은 비도(Entropy) 때문에 공격자의 오프라인 사전공격에 취약하다. 본 논문은 원거리 사용자 인증과 키 교환에 적합한 새로운 패스리드 인증 및 키 협상 프로토콜을 제안한다. 이 프로토콜은 오프라인 사전공격을 예방할 수 있으며 공격자에게 패스워드가...


전체 선택해제

총

