Modified Implementation of Authentication using Message Digest in WWW

WWW에서 메시지 축약을 사용하는 인증기법의 변형된 구현

  • 유정각 (아주대학교 정보통신공학과) ;
  • 이건희 (아주대학교 정보통신공학과) ;
  • 손태식 (아주대학교 정보통신공학과) ;
  • 채송화 (아주대학교 정보통신공학과) ;
  • 김동규 (아주대학교 정보통신공학과)
  • Published : 2001.10.01

Abstract

WWW 의 발전과 함께 발생한 역기능으로 사용자의 계정 도용을 통해 사용자의 프라이대시를 침해하거나 도용한 계정의 권한을 남용하는 등의 문제가 발생하고 있다. HTTP는 기초적인 사용자 인증 기법을 지원하고 있으나 취약성이 존재하고. 이를 위해 소개된 메시지 축약을 응용한 새로운 인증기법 역시 구현의 불편함이나 브라우저의 지원 부족으로 거의 사용되지 않고 있다. 이러한 인증 과정을 단순화하고 대부분 웹 브라우저가 지원하는 애플릿을 통해 구현함으로써 수정으로 현재 서비스 중인 사이트에 적용할 수 있다. 이러한 안전한 인증 과정을 통해 사용자 도용 문제를 줄일 수 있다.

Keywords