Formal Analysis of Authentication System based on Password using Smart Card

스마트카드를 이용한 패스워드 기반 인증시스템 정형분석

  • Kim, Hyun-Seok (Dept. of Computer Science and Engineering, Korea University) ;
  • Kim, Ju-Bae (Dept. of Computer Science and Engineering, Korea University) ;
  • Jeong, Yeon-Oh (Dept. of Computer Science and Engineering, Korea University) ;
  • Choi, Jin-Young (Dept. of Computer Science and Engineering, Korea University)
  • Published : 2008.06.30

Abstract

인터넷의 범용적인 사용으로 많은 사용자들이 분산된 컴퓨팅 환경에서 원격 서버에 접속하는 일이 빈번해 지고 있다. 하지만 인증된 보호시스템 없이 안전하지 않은 채널을 통한 데이터의 전송은 재생공격이나 오프라인 패스워드 공격 및 가장공격등과 같은 문제점들에 노출되어 있다. 이에 따라 악의적인 공격들을 막기 위해 스마트카드를 이용한 인증프로토콜들에 대해 활발히 연구되고 있다. 본 논문은 패스워드 기반 사용자 인증시스템의 취약성을 분석하고 이에 대해 개선된 사용자 인증 시스템을 제안한다.

Keywords