DOI QR코드

DOI QR Code

A Design of Messenger Protocol for Secure Communication

안전한 통신을 위한 메신저 프로토콜 설계

  • Shin, Seung-Soo (Dept. of Information Security, College of Information & Communication, Tongmyong University) ;
  • Han, Kun-Hee (Division of Information & Communication Engineering, Baekseok University)
  • 신승수 (동명대학교 정보보호학과) ;
  • 한군희 (백석대학교 정보통신학부)
  • Received : 2010.08.20
  • Accepted : 2010.10.15
  • Published : 2010.10.31

Abstract

Internet messenger applications are utilized not only by individuals but also in corporate environments since it provides many convenient functions such as email, chatting and SMS services. However convenient they may be, current messenger applications have revealed a great deal of security problems. For instance, the existing Nate-on messenger is exposed to internal threats since it stores sensitive information in the database of its server and transmits communication data through the network without any safety measures intact. In order to solve such problematic issues of existing messenger applications, we propose the following protocol.

인터넷 메신저는 개인뿐만 아니라 기업에서도 많이 사용하고 있다. 메신저는 메일, 쪽지, SMS 서비스 등의 많은 기능을 제공하고 있다. 이러한 서비스를 제공하고 있는 메신저는 보안상의 많은 문제점이 제기되고 있다. 기존 Nate-on은 사용자의 개인 정보를 서버 DB에 저장을 하여 내부자 공격에 노출되고, 클라이언트간의 데이터 또한 네트워크상에 단순히 전달되었다. 이러한 정보 노출 문제점을 해결하기 위한 프로토콜을 제안한다.

Keywords

References

  1. 신동휘, 최윤성, 박상준, 김승주, 원동호,"네이트온 메신저의 사용자 인증 메커니즘에 대한 취약점 분석", 성균관대학교 정보통신공학부 정보보호연구소, 2007.
  2. 전웅렬, 원동호, 김승주, "국내 상용 제품의 인증 취약성 분석", 한국정보보호학회, 2009.
  3. 윤영준, 표경환, 신승수, 한군희, "사용자 사이의 안전한 통신을 위한 메신저 설계", 한국산학기술학회춘계학술대회 논문집, 2010.
  4. D. Weinshall and S. Kirpatrik, Passwords You'll Never Forget, but Can't recall, In Proceedings of ACM Conference on Human Factors in Computing Systems (CHI), pp.1399-1402, 2004.
  5. T. Calentine, An evaluation of the Passface personal authentication system, Technical Report, Goldsmiths College, University of London, 1998.
  6. 양대헌, 강전일, 맹영재, 조형상, 니영청, "안전한 패스워드 이용을 위한 키보드 입력 패스워드 대체방안연구",인하대학교, 2009.
  7. "네이트온 본인 인증 서비스 실시와 문제점", http://hummingbird.tistory.com/1698.