DOI QR코드

DOI QR Code

A Location based Two-Factor L-OTP Protocol

위치기반 Two-Factor L-OTP 프로토콜

  • 서화정 (부산대학교 컴퓨터공학과) ;
  • 김호원 (부산대학교 정보컴퓨터공학부)
  • Received : 2011.05.24
  • Accepted : 2011.07.08
  • Published : 2011.10.31

Abstract

After releasing the smart phone equipping the strong computational capability compared to traditional mobil phone, a field of services, which is available on the personal computers, is expanded to smart phone. The development of technology reduces the limited service utilization on time and space but it has a venerability exposing an information to malicious user. Especially we need to more attention when using the financial services which communicate the user's private information. To solve the security problem, OTP(One Time Pad), which uses a private key for a session, is recommended. OTP techniques in smart phone having focused on traditional environments have been proposed and implemented. However, security over mobile environments is more vulnerable to attack and has restriction on resources than traditional system. For this reason, definition of proper conceptual OTP on smart phone is required. In the paper, we present the L-OTP(Location-OTP) protocol, using T-OTP(Time One Time Pad) technique with location information. Proposal generates the OTP using unique location information which is obtained in smart phone.

기존 휴대폰에 비해 강력한 연산능력을 가진 스마트폰의 출시 이후 개인 컴퓨터에서 제공되던 온라인 서비스의 영역이 점차 스마트폰으로 확산되고 있는 추세이다. 이러한 기술의 발전은 사용자에게 서비스제공의 시간 및 공간적 제한을 없애 주었지만, 악의적 공격에 쉽게 노출되는 보안상의 취약점을 가진다. 특히 금융권 서비스 이용 시 사용자의 비밀 정보가 교환되므로 더욱 주의를 기울여야 한다. 이러한 보안 문제를 해결하기 위해서는 하나의 세션에 하나의 비밀 키만을 사용하는 OTP(One Time Pad)가 권장되고 있다. 지금까지 스마트 폰에서의 OTP기법들은 기존 환경에 초점을 맞추어 제안 및 구현되어 왔다. 하지만 모바일 환경에서의 보안은 기존 시스템에 비해 공격에 취약할 뿐 아니라 자원적인 한계점을 가진다. 따라서 스마트폰에 적합한 새로운 개념의 OTP의 도입이 요구되어 진다. 본 논문에서는 시간동기화를 통한 T-OTP(Time One Time Pad) 기법과 위치기반 정보를 접목한 L-OTP(Location-OTP) 프로토콜을 제시한다. 제안된 방식은 스마트폰에서 사용자가 가지는 유일한 위치정보를 통해 OTP를 생성한다.

Keywords

References

  1. 제갈병직, "스마트폰 시장과 모바일OS 동향", Market Trends, Vol.36, 2010.
  2. 김기영, 강동호, "개방형 모바일 환경에서 스마트폰 보안 기술", 정보보호학회지, 제19권 5호, 2009. 12.
  3. IETF, "TOTP: Time-based One-Time Password Algorithm," 2010.
  4. Kupper, A.: Location-.based Services -. Fundamentals and Operation. John Wiley & Sons, Chichester 2005.
  5. F Henry, R Henry, G Rooss, "Hybrid positioning system", 2006. 2.
  6. 금융보안연구원, "모바일OTP 보안성 분석서", 2011. 3.