DOI QR코드

DOI QR Code

어깨너머 공격에 강한 PIN과 패턴 이미지 기반의 사용자 인증 방법

Shoulder-Surfing Resistant User Authentication Method Based on PIN and Pattern Image

  • 김영삼 (과학기술연합대학원대학교 정보보호공학과) ;
  • 김수형 (한국전자통신연구원 인증기술연구팀) ;
  • 진승헌 (과학기술연합대학원대학교 정보보호공학과)
  • Kim, Young-Sam (Dept of Information Security Engineering, University of Science and Technology) ;
  • Kim, Soo-Hyung (Authentication Research Team, ETRI) ;
  • Jin, Seung-Hun (Dept of Information Security Engineering, University of Science and Technology)
  • 발행 : 2010.11.12

초록

모바일 기기나 ATM에서의 사용자 인증에는 PIN(Personal Identification Number)이 주로 사용된다. 그 이유는, PIN은 사용자가 외우기 쉽고 단순한 UI(User Interface)로 구현이 가능하다는 장점이 있기 때문이다. 하지만 PIN은 어깨너머 공격에 취약하다는 단점이 있다. 기존의 연구들은 이미지 기반, 인식 기반, PIN과 이미지의 혼합방식을 이용한 다양한 사용자 인증 방법들을 제안하였다. 하지만 이들 연구는 모바일의 작은 화면을 고려하지 않아 구현이 어렵거나, 어깨너머 공격에 취약하거나, 사용자에게 기억에 대한 부담을 증가시키는 등의 문제점이 있다. 본 논문에서는 PIN과 패턴 이미지를 결합하여 모바일 기기에 적합하면서, 어깨너머 공격에 대해 기존의 방법들에 비해 안전하고 사용자가 외워야 하는 기호(숫자, 이미지 등)가 적은 사용자 인증 방법을 제안한다.

키워드