Smart Poster Authentication Scheme based on Authentication URL

인증 URL 기반의 스마트 포스터 인증기법

  • 이재철 (단국대학교 일반대학원 소프트웨어보안전공) ;
  • 박창섭 (단국대학교 컴퓨터과학과)
  • Received : 2014.12.02
  • Accepted : 2014.12.24
  • Published : 2014.12.30

Abstract

NFC(Near Field Communication) is a wireless data exchange technology in 13.56MHz frequency band between devices. The NFC Forum defines the NDEF(NFC Data Exchange Format) exchanging data format between NFC devices and NFC Tags, the NFC RTD(Record Type Definition) defining the record types in the NDEF messages, the Smart Poster RTD in order to replace current paper posters and the Signature RTD to ensure the authenticity and integrity for NDEF records. But the previous smart poster authentication scheme have the weaknesses of using the PKI(Public Key Infrastructure) with certificates to verify the public key for the smart poster authentication and requiring the additional storage capacity of NFC tags for the authentication path. Therefore in this paper we propose a smart poster authentication scheme and implementation based on the authentication URL, a digital signature and a public key without the PKI and certificates for the smart poster authentication.

NFC(Near Field Communication)는 13.56MHz 주파수 대역에서 기기 간 데이터 교환 무선 통신기술이다. NFC Forum에서는 NFC Device와 NFC Tag간 데이터 교환을 위한 메시지 형식인 NDEF(NFC Data Exchange Format), 메시지 내의 탑재 가능한 레코드 유형을 정의한 NFC RTD(Record Type Definition), 기존의 종이포스터를 대체할 Smart Poster RTD, 레코드의 진위성과 무결성을 보장하기 위한 Signature RTD를 정의하였다. 그러나 기존 스마트 포스터 인증기법은 가장 빈번하게 일어나는 스마트 포스터 인증 과정에서 방대한 보안 기반구조인 PKI(Public Key Infrastructure) 및 인증서를 통해 스마트 포스터의 공개키 유효성을 확인하는 과정과 인증경로 상에 있는 인증서를 포함한다는 문제점을 가지고 있다. 따라서 본 논문에서는 스마트 포스터 인증과정에서 PKI와 인증서를 사용하지 않고 인증 URL, 서명, 공개키를 통해 스마트 포스터의 공개키의 유효성을 확인하여 스마트 포스터를 인증하는 기법을 제안하고 구현하였다.

Keywords

References

  1. NFC Forum, 'NFC Data Exchange Format (NDEF) Technical Specification', 2006.
  2. NFC Forum, 'NFC Record Type Definition Technical Specification', 2006.
  3. NFC Forum, 'Smart Poster Record Type Definition Technical Specification', 2006.
  4. NFC Forum, 'Signature Record Type Definition Technical Specification', 2010.
  5. M. Roland, "Security & Privacy Issues of the Signature RTD", 2012.
  6. M. Q. Saeed and C. D. Walter, "An Attack on Signed NFC Records and Some Necessary Revisions of NFC Specifications", International Journal for Information Security Research(IJISR), Vol. 2, pp. 325-334, 2012.
  7. T. Rosati and G. Zaverucha, "Elliptic Curve Certificates and Signatures for NFC Signature Records", 2011.
  8. T. Dierks and E. Rescorla, "The Transport Layer Security (TLS) Protocol Version 1.2", IETF RFC 5246, Aug. 2008.