• 제목/요약/키워드: 워드 네트워크 분석

검색결과 84건 처리시간 0.024초

계층적 무선 센서 네트워크를 위한 동적 패스워드 기반 사용자 인증 스킴의 안전성 분석 (Security Analysis of Dynamic Password-based User Authentication Scheme for Hierarchical Wireless Sensor Networks)

  • 김준섭;곽진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.774-777
    • /
    • 2013
  • 2012년 Das 등은 계층적 무선 센서 네트워크를 위한 동적 패스워드 기반 사용자 인증 스킴을 제안하였다. 그러나 Das 등이 제안한 동적 패스워드 기반 사용자 인증 스킴은 패스워드 추측 공격에 대한 취약성이 있다. 따라서 본 논문에서는 Das 등이 제안한 동적 패스워드 기반 사용자 인증 스킴을 분석하고, Das 등의 인증 스킴이 패스워드 추측 공격에 안전하지 못함을 증명한다. 또한 패스워드 길이에 따른 패스워드 추측 공격에 대한 공격시간을 분석한다.

계층적 무선 센서 네트워크를 위한 패스워드 기반 사용자 인증 스킴의 보안 취약점 분석 (Analysis on Security Vulnerabilities of a Password-based User Authentication Scheme for Hierarchical Wireless Sensor Networks)

  • 주영도
    • 한국인터넷방송통신학회논문지
    • /
    • 제15권4호
    • /
    • pp.63-70
    • /
    • 2015
  • 유비쿼터스 시대의 도래와 함께 센서를 기반으로 하는 무선 센서 네트워크의 응용 분야는 광범위하게 확산되고 있다. 따라서 무선 센서 네트워크에서 센서들로부터 수집되는 기밀 데이터를 허가 받지 않은 사용자로부터 보호하기 위해, 널리 사용되어지는 스마트카드와 패스워드 기반의 사용자 인증도 견고한 보안을 요구한다. 최근 무선 센서 네트워크는 클러스터 헤드와 센서 노드 이원화를 통해 운용상 보다 효과적인 계층적 무선 센서 네트워크로 전개 발전되고 있다. 2012년 Das 등은 계층적 무선 센서 네트워크에 실제 적용 가능한 동적 패스워드 기반 사용자 인증 스킴을 제안하였다. 본 논문은 안정성 분석을 통해 Das 등의 스킴이 그들의 주장과 달리 여전히 중간자 공격, 패스워드 추측 공격, 패스워드 변경 공격을 막을 수 없을 뿐 아니라, 필수적인 보안 요구사항인 사용자와 클러스터 헤드 간의 상호인증을 투명하게 제공하지 못함을 입증한다.

무선 네트워크 환경에서 일회용 패스워드를 이용한 사용자 인증방식의 안전성 분석 (The Safety Analysis of a User Authentication Method using One-Time Password in Wireless Networks)

  • 김일곤;이지연;손은경;한근희;최진영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 봄 학술발표논문집 Vol.31 No.1 (A)
    • /
    • pp.211-213
    • /
    • 2004
  • 무선 인터넷의 활성화와 더불어, 사용자 인증을 위해 801.1x EAP, CHAP 및 PAP를 이용한 다양한 인증 방식이 사용되고 있다. 그 중에서도 RADIUS 및 CiscoSecure ACS와 같은 인증 서버에서는 RSA의 SecureID 및 S/Key와 같은 일회용 패스워드 방식을 지원하고 있다. 본 논문에서는 Casper 도구를 사용하여 CiscoSecure ACS 환경에서 동작하는 일회용 패스워드 방식을 명세하고, 모델체킹 도구인 FDR을 이용하여 안전성을 분석하였다.

  • PDF

무선 메쉬 네트워크의 패스워드 기반 인증 프로토콜 (A Novel Authentication Protocol based on the Password scheme for Wireless Mesh Network)

  • 이규환;이주아;김재현
    • 대한전자공학회논문지TC
    • /
    • 제44권5호
    • /
    • pp.54-62
    • /
    • 2007
  • 본 논문에서는 무선 메쉬 네트워크에서 사용자의 편의를 위하여 패스워드에 기반한 방식의 인증 프로토콜을 제안한다. 제안하는 프로토콜의 성능 분석을 위해서 GNY Logic 분석, Security 분석, 전송지연시간 분석을 하였다. 우선 GNY logic 분석을 통하여 프로토콜의 신뢰성을 증명하였으며, 다양한 공격에 대한 Security 분석을 통하여 인증 프로토콜이 여러 가지 공격에 대하여 강한 면모를 가지고 있는 것을 보였다. 또한 전송지연시간 분석으로 제안하는 인증 프로토콜이 무선 메쉬 네트워크 내에서 데이터 전송 지연에 큰 영향을 미치지 않음을 증명하기 위해 Linux 시스템에서 구현하여 전송지연시간을 측정하였다. 이러한 세 가지 분석 결과 제안하는 인증 프로토콜은 무선 메쉬 네트워크의 성능에 큰 영향을 미치지 않으면서도 안전한 무선 메쉬 네트워크 환경을 제공한다는 것을 보였다.

사전공격에 안전한 패스워드 기반 키 분배 프로토콜에 관한 연구 (A study on the Safe Password based Key Distribution Protocol against Dictionary Attack)

  • 원동규;정영석;오동규;곽진;원동호
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.393-398
    • /
    • 2003
  • 본 논문에서는 사용자 인증에 사용되는 패스워드 검증자의 안전성을 더욱 보강한 새로운 패스워드 검증자 기반 키 분배 프로토콜을 제안한다 기존 패스워드 기반 키 분배프로토콜 방식은 네트워크 상에서 패스워드의 안전한 전송이 어려웠고, 패스워드 파일의 안전한 보호가 어렵다는 문제가 있었다. 이에 패스워드 파일을 그대로 서버에 저장하지 않고 패스워드를 사용하여 생성한 검증자(verifier)를 저장하게 함으로써 패스워드파일을 보다 안전하게 보호할 수 있게 되었으며, 서버가 사용자의 패스워드를 알지 못하더라도 검증자를 사용한 증명방식을 통해 사용자를 인증할 수 있게 되었다. 본 논문에서는 사용자와 서버의 비밀정보로 만든 새로운 형태의 검증자를 사용하고, 사용자는 다른 저장정보 없이 기억하고 있는 ID와 패스워드만을 사용하여 키 분배를 수행하는 패스워드 검증자 기반 키 분배 프로토콜을 제안한다. 제안하는 프로토콜의 안전성 분석을 위해 active impersonation과 forward secrecy, man-in-the-middle attack, off-line dictionary attack 등의 공격 모델을 적용하였다.

  • PDF

해쉬함수를 이용한 안전한 일회용 패스워드 인증 스킴 (Secure One-Time Password Authentication Scheme Using Hash Function)

  • 윤은준;류은경;유기영
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.221-226
    • /
    • 2003
  • 인터넷과 같이 신뢰할 수 없는 네트워크를 통한 통신에서는 비밀성과 무결성 뿐만 아니라 원격의 사용자 인증이 시스템 보안에 있어서 중요한 요소이다. 패스워드 기반의사용자 인증 방법은 비용과 효율성 측면에서 갖는 장점 때문에 가장 널리 사용되는 사용자 인증 방법이다. 본 논문에서는 최근에 Lin[5]등이 제안한 패스워드 기반의 인증방법인 SE-OSPA 프로토콜을 분석하고, 그 결과 DoS 공격에 취약함을 보인다. 또한 DoS 공격에 대응할 수 있는 개선된 스킴을 제안한다.

  • PDF

드론 환경에서의 WiFi 패스워드 크래킹 취약점 분석 및 실증 : A와 B 드론을 대상으로 (Vulnerability Analysis and Demonstration of WiFi Password Cracking in Drone Environment: Based on Products A and B)

  • 정원빈;김진욱;송희원;홍세준;이경률
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2024년도 제69차 동계학술대회논문집 32권1호
    • /
    • pp.113-115
    • /
    • 2024
  • 최근 개발되는 드론은 사용자의 편의를 위하여, 사진이나 동영상과 같은 파일을 휴대 기기로 전송하거나 휴대 기기로 드론을 조종하는 것과 같은 휴대 기기를 통한 다양한 기능들을 제공하며, 이러한 기능들은 와이파이를 기반으로 이루어진다. 그러나, 와이파이는 인증 해제 공격이나 Evil Twin 공격과 같은 취약점이 존재하며, 이러한 취약점으로 인하여 드론에서 제공하는 다양한 기능들과 관련된 보안 위협이 발생할 가능성이 존재한다. 따라서, 본 논문에서는 와이파이를 사용하는 드론에서 발생 가능한 취약점을 미리 분석하고 방어하기 위한 목적으로, 와이파이에서 발생 가능한 취약점 중 하나인 패스워드 크래킹 취약점을 분석하였다. 실험 결과, 드론에서 제공하는 와이파이의 패스워드를 크래킹함으로써 공격자가 드론 네트워크 내부로 진입이 가능한 것을 실증하였다. 향후, 드론 환경에서 패스워드 크래킹 뿐만 아니라, 와이파이에서 발생 가능한 다양한 취약점을 분석하고 실증할 예정이다.

  • PDF

로밍 유저를 위한 패스워드-기반 인증 프로토콜에 관한 연구 (A Study on the Password-based Authentication Protocol for the Roaming User)

  • 이송원;김광조
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 하계학술대회논문집
    • /
    • pp.289-292
    • /
    • 2003
  • 네트워크에 대한 접근 용이성이 높아짐에 따라 사용자는 자신의 클라이언트 터미널 이외의 터미널로부터 네트워크에 접속하고자 하며, 이러한 로밍 유저(Roaming User)는 패스워드-기반의 인증 프로토콜을 통하여 원격의 서버로부터 비밀키와 같은 자신의 비밀정보를 다운로드 할 수 있다. 본 논문에서는 그 동안 제시되어온 로밍 프로토콜들[7,8,9]을 간략하게 살펴봄으로써, 프로토콜의 구성 방법 그리고 사전 공격 등의 패스워드-기반 프로토콜에 대한 일반적인 공격으로부터 안전하기 위하여 어떠한 암호학적 기법들을 사용하였는지 이해하고자 한다. 그리고, 이러한 프로토콜들의 암호학적 특징들에 대한 차이점을 비교 분석한다.

  • PDF

토픽모델링과 에고 네트워크 분석을 활용한 스마트 헬스케어 연구동향 분석 (Research Trend Analysis on Smart healthcare by using Topic Modeling and Ego Network Analysis)

  • 윤지은;서창진
    • 디지털콘텐츠학회 논문지
    • /
    • 제19권5호
    • /
    • pp.981-993
    • /
    • 2018
  • 스마트 헬스케어는 ICT 분야와 의료서비스 분야가 융 복합 된 분야로 다양한 분야에서 학제 간 융 복합 연구가 활발히 이루어지고 있다. 본 연구는 토픽모델링(Topic Modeling)과 에고 네트워크 분석(Ego Network Analysis)을 활용하여 스마트 헬스케어 연구동향을 살피는데 그 목적이 있다. 이를 위해 2001년부터 2018년 4월까지 Scopus에 게재된 2,690편을 대상으로 텍스트 분석, 각 기간별 빈도분석, 토픽모델링, 워드 클라우드, 에고 네트워크 분석을 수행하였다. 토픽 모델링 분석 결과 8개의 주요 연구토픽이 도출되었다. 8개 주요 연구토픽은 "AI in healthcare", " Smart hospital", "Healthcare platform", " blockchain in healthcare", "Smart health data", "Mobile healthcare", "Wellness care", "Cognitive healthcare" 순으로 나타났다. 토픽모델링 결과를 보다 심도 있게 살펴보기 위해 연구토픽별 에고 네트워크 분석을 하였다. 이를 통해 스마트 헬스케어 연구동향을 파악하고, 향후 연구의 방향성을 수립하는데 시사점을 제시하고자 한다.

일회용 패스워드(OTP: One-Time Password) 기술 분석 및 표준화 동향

  • 최동현;김승주;원동호
    • 정보보호학회지
    • /
    • 제17권3호
    • /
    • pp.12-17
    • /
    • 2007
  • 최근 인터넷과 같은 통신 기술이 급속도로 발전함에 따라, 많은 서비스들이 온라인을 통해서 이루어지고 있다. 그러나 인터넷은 개방형 네트워크이기 때문에 공격자에 의한 시스템 침입, 도청 돈과 같은 여러 공격이 쉽게 발생된다. 특히 기존에 오프라인 상에서 이루어지던 은행 거래와 상거래가 인터넷 뱅킹과 전자상거래와 같이 온라인상에서 이루어짐에 따라 그 위험 수준은 더욱 높아지고 있다. 이러한 환경에서 사용자 인증은 안전한 통신을 위한 필수적인 요소라 할 수 있다. 대표적인 인증 방법으로 ID/Password 방식이 사용된다 하지만 ID/Password의 경우 추측이나 도청에 의해 쉽게 공격될 수 있는 단점을 가지고 있다. 이러한 단점을 극복할 수 있는 인증 기법이 매번 새로운 패스워드를 생성하는 일회용 패스워드(OTP: One-Time Password) 기술을 활용한 인증 방법이다. 본 논문에서는 이러한 OTP 기술 분석 및 표준화 동향에 대해 소개하고자 한다.