새로운 패스워드 강화 기법을 이용한 키 로밍 프로토콜

(A Key Roaming Protocol with a New Password Hardening Scheme)

  • 발행 : 2003.06.01

초록

본 논문은 Ford와 Kaliski가 제안한 로밍 프로토콜에 RSA 알고리즘을 이용하는 프로토콜을 제안하고 제안된 프로토콜을 이용하여 중요 정보를 위탁 시킬 수 있는 크레덴셜 서버와 로밍 서버로 구성된 시스템의 안전성과 기존의 다중 로밍 서버를 이용한 패스워드 기반의 로밍 프로토콜과의 성능을 분석하여 제안된 프로토콜의 우수성을 검증한다. 그리고 기존 프로토콜이 채택하고 있는 SSL과 같은 안전한 보안 채널의 사용을 최소화 할 수 있는 방법을 제안한다.

In this paper, we present more efficient Protocol than that of Ford and Kaliski. We use RSA in the roaming protocol and it Plays decisive role to reduce the total time cost. We show that our protocol is safe from various attacks. We present the performance of our protocol and verify that This protocol needs fewer secure channel like SSL than other protocols.

키워드

참고문헌

  1. W. Ford and B. Kaliski, 'Server-Assisted Generation of a Strong Secret from a Password,' IEEE 9th International Workshop on Enabling Technologies (WET ICE'00), pp. 176-180, 2000 https://doi.org/10.1109/ENABL.2000.883724
  2. D. Chaum, 'Security without Identification: Transaction Systems to Make Big Brother Obsolete,' Communications of the ACM, Vol. 28, pp. 1030-1044, 1985 https://doi.org/10.1145/4372.4373
  3. D. Jablon, 'Password Authentication Using Multiple Servers,' Proceeding of CT-RSA 2001, pp. 344-360, 2001
  4. 박해룡, 권현조, 김지연, 김승주, '국외 키로밍 제품 개발 현황 분석,' 정보 보호 학회지, pp. 104-117, 2002
  5. A. Menezes, P. Van. Oorschot, and S. Vanston, Handbook of Applied Cryptography, CRC Press, pp. 591-634, 1997
  6. D. Boneh and H. Shacham, 'Fast Variants of RSA,' CryptoBytes, Vol. 5, No. 1, pp. 1-9, 2002