Authenticated Key Exchange Protocol against Off-line Password Guessing Attack

오프라인 패스워드 추측 공격에 강한 키 교환 프로토콜

  • 김우헌 (경북대학교 컴퓨터공학과 정보보호연구실) ;
  • 김현성 (경일대학교 컴퓨터공학과) ;
  • 이성운 (경북대학교 컴퓨터공학과 정보보호연구실) ;
  • 유기영 (경북대학교 컴퓨터공학과 정보보호연구실)
  • Published : 2002.10.01

Abstract

Lin 등이 제안한 키 교환 프로토콜 및 SAKA 변형 키 교환 프로토콜은 오프라인 패스워드 추측 공격에 대응하지 못했다. 본 논문에서는 기존의 SAKA 변형 키 교환 프로토콜의 취약점을 해결하기 위한 새로운 키 교환 프로토콜을 제안한다. 제안한 프로토콜은 키 검증단계에서 일방향 해쉬 함수를 이용함으로서 기존 프로토콜의 문제점들을 해결하였다. 본 논문에서 제안한 프로토콜은 키 교환 프로토콜에서 요구되는 재전송 공격과 오프라인 패스워드 추측 공격에 강한 특징을 갖고 완전한 전방향 보안(perfect forward secrecy)을 제공한다.

Keywords