Development of Security Analysis Tool for SSL/TLS Handshake Protocol

SSL/TLS Handshake 프로토콜의 보안성 평가도구 개발

  • 박지철 (부경대학교 전자계산학과) ;
  • 양종필 (부경대학교 전자계산학과) ;
  • 박영호 (부경대학교 전자계산학과) ;
  • 이경현 (부경대학교 전자계산학과)
  • Published : 2002.05.01

Abstract

본 논문에서는 전송계층에서의 안전한 통신을 위한 사실상의 표준으로서 자리를 잡고 있는 Secure Sockets Layer(SSL)와 Transport Layer Security(TLS)의 Handshake 프로토콜 취약성을 평가하기 위한 평가 도구를 제안한다. SSL/TLS Handshake 프로토콜 고유의 취약성과는 달리 구현 제품들에서의 문제점으로 인하여 보안성이 결여될 수 있다. 현재 SSL/TLS를 구현한 제품들이 다양하게 구현되어 있으나 구현과정에서 벤더나 프로그래머에 따라 SSL/TLS Handshake 프로토콜 고유의 취약성들이 다르게 표출될 수 있으므로 본 논문에서는 이들 구현제품들의 문제점으로 인한 보안성 결여를 평가하기 위한 도구를 개발한다.

Keywords