the Authentication Algorithm Based on the Message Chainning (메세지 체인 방식에 의한 인증 알고리즘에 관한 연구)

  • Ahn, Hyo-Beom;Park, Chang-Seop
    • Review of KIISC
    • /
    • v.3 no.4
    • /
    • pp.27-37
    • /
    • 1993
  • 본 연구에서는 기존의 메세지 인증방식인 MAC(Message Aunthentication Code)와 MDC(Manipulation Detection Code)에 대한 제 3자의 적극적인 공격(active attack)하에서의 구조직인 취약점을 분석하고, 이를 보완하는 새로운 인증 방식을 제안하고 검증하였다. 새로운 메세지 인증방식은 기존의 방식과는 다르레 제3자의 공격을 받은 메세지 블럭을 바로 검출할 수 있다는 장점을 가지고 있기 때문에 통신 시스템 상에서 불필요한 메세지의 재전송을 줄일 수 있다는 측면에서 효율적인 인증 방식이다.

Verifiable Self-Certified Public Keys Scheme (검증가능한 자체 인증 공개키 방식)

  • 양형규
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.25 no.4A
    • /
    • pp.512-518
    • /
    • 2000
  • Self-certified public keys, introduced by Girault allow the authenticity of public keys to be verified implicitly during the use of the keys. This paper first presents new concept of verifiable self-certified public keys and provides concrete examples satisfying our conditions. Verifiable self-certified public keys combine the benefit of certification-based schemes and Girault's self-certified public keys. Furthermore, we also cryptanalyze Petersen's pseudonymous self-certified keys and present the more secure protocol.

Proposal of improvement of biometric authentication false positive rate using user authentication pattern analysis (사용자 인증 패턴 분석을 활용한 생체인증 오탐률 개선 방안 제시)

  • Kim, Seung-Ho;Kang, Hyeok;Lee, Keun-Ho
    • Annual Conference of KIPS
    • /
    • 2022.11a
    • /
    • pp.452-454
    • /
    • 2022
  • 최근 기술의 발전에 따라 다양한 IT 장비에서 사용자 인증을 위해 다양한 방식의 생체인증을 사용하고 있다. 일반적인 비밀번호를 통한 인증은 비밀번호와 입력 데이터가 완전히 동일해야만 인증을 통과하는 반면, 생체인증의 경우 인증을 위해 등록되어있는 데이터와 입력 데이터가 얼마나 유사한지를 통해 인증이 이루어져 데이터가 비슷하다면 인증이 통과되는 방식이라는 문제점이 있다. 본 논문에서는 인증 시간, 위치, 방식 등과 같은 사용자의 인증 패턴을 분석하여 점수를 책정하고 현재 인증자가 기존의 인증자와 동일한지에 대한 질문을 기존의 생체인증 방식에 더하는 방식을 제안한다.

Identity-based AAA Authentication Protocol in Mobile Node (모바일 노드에서의 ID기반의 AAA인증 프로토콜)

  • Jo Yeong-Bok;Kim Dong-Myeong;Lee Sang-Ho
    • Proceedings of the Korean Institute of Intelligent Systems Conference
    • /
    • 2006.05a
    • /
    • pp.331-335
    • /
    • 2006
  • 인터넷의 발달과 사용자 증가로 인해 IETF는 다양한 네트워크와 프로토콜 상에서 안전하고 신뢰성 있는 사용자 인증을 위해 AAA를 제안하였다. 그러나 AAA의 최신 버전인 Diameter 표준의 인증 방식은 상호인증과 부인방지를 제공하지 않는다. 이러한 Diameter의 인증을 보완하기 위해 공개키를 이용한 AAA 인증 방식이 제안되었으나, 통신과 연산의 오버헤드로 인해 이동 노드에 적용이 어렵다. 이러한 단점을 극복한 ID 기반 AAA 인증 방식이 제안 되었으나 공모공격과 위장공격으로부터의 취약점을 가진다. 이 논문에서는 공모공격과 위장공격에 안전하고, 계산적 전력적 능력이 부족한 이동 노드의 연산량을 감소시키는 새로운 ID기반 AAA인증 방식을 제안한다. 제안한 방식의 검증을 위해 기존 방식을 비교 평가하여 암호학적인 안전성과 연산량의 효율성을 검증한다. 제안 방식은 이동 노드의 인증시 2개의 난수를 생성하여 안전성을 제공하며, Mobile 노드의 지수연산을 줄임으로 계산 전력적 측면에서 효율적이고 서버의 성능에 따라 인증 수행 시간을 감소 시켜 끊김 없는 서비스를 제공할 수 있는 장점을 갖는다.

A Study on the Key Distribution System based on the Zero-Knowledge Proof (영지식증명을 이용한 키분배방식에 관한 연구)

  • 이윤호;양형규;장청룡;원동호
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 1991.11a
    • /
    • pp.85-94
    • /
    • 1991
  • Fiat, Shamir의 ZKIP(zero knowledge interactive proofs) 방식을 이용한 새로운 키분배방식을 제안한다. 본 방식은 평방잉여를 이용한 Fiat, Shamir의 ZKIP 방식을 이용하여 상호인증을 행하고 그 과정에서 교환되는 데이타를 사용하여 비밀통신용 공통키를 생성한다. 공통키 생성 과정에 사용된 데이타가 인증 과정에서 사용된 데이타이고, 인증 과정은 ZKIP 방식을 이용했으므로 제안한 키분배방식 역시 zero knowledge일 것으로 생각되며 ZKIP 방식은 인증 과정의 반복으로 인한 통신량이 많은 반면 제안한 방식은 인증과정에서의 반복횟수가 1이기 때문에 상대적으로 통신량이 적은 이점이 있다.

Study on Elliptic Curve Diffie-Hellman based Verification Token Authentication Implementation (타원곡선 디피헬만 기반 검증 토큰인증방식 구현 연구)

  • Choi, Cheong H.
    • Journal of Internet Computing and Services
    • /
    • v.19 no.5
    • /
    • pp.55-66
    • /
    • 2018
  • Since existing server-based authentications use vulnerable password-based authentication, illegal leak of personal data occurs frequently. Since this can cause illegal ID compromise, alternative authentications have been studied. Recently token-based authentications like OAuth 2.0 or JWT have been used in web sites, however, they have a weakness that if a hacker steals JWT token in the middle, they can obtain plain authentication data from the token, So we suggest a new authentication method using the verification token of authentic code to encrypt authentication data with effective time. The verification is to compare an authentication code from decryption of the verification-token with its own code. Its crypto-method is based on do XOR with ECDH session key, which is so fast and efficient without overhead of key agreement. Our method is outstanding in preventing the personal data leakage.

Authentication for Distributed Computer Network Using Public Key Algorithm (공개키 알고리듬을 이용한 분산 컴퓨터망에서의 인증 방식)

  • 염홍열;백종현;김창련;김성우
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 1996.11a
    • /
    • pp.190-204
    • /
    • 1996
  • 분산 컴퓨터망에서의 고객과 서버간의 서비스는 인증이 완료된 후 제공되어야 한다. 분산망에서의 지금까지 알려진 대표적인 인증 시스템은 Kerberos 인증 기법이다. 현재 Kerberos 인증 방식에서는 대칭형 알고리듬인 DES 알고리듬과 패스워드에 바탕을 두고 있다. 그러나 여기서는 DES 의 채용으로 인한 안전성 문제와 영역(Realm) 간 인증 정보교환시 복잡한 키 관리가 요구되는 단점이 있다. 본 논문에서는 Kerberos 인증 방식이 갖는 문제점을 분석하고, 이를 바탕으로 공개키 알고리듬을 이용한 인증 구조를 제안한다 또한 IDEA 를 이용한 인증 방식과 공개키 암호 알고리듬을 이용한 인증 방식을 시뮬레이션한다. 시뮬레이션에 이용된 C 루틴은 64 비트 IDEA 루틴, 128 비트 MD5 루틴, 고속의 지수 연산 루틴, 768 비트 지수 연산 루틴, 그리고 RSA 암호키 생성 루틴 등이다. 본 논문의 결과는 분산 컴퓨터 망에서의 인증 시스템 설계시 유용하게 활용될 수 있을 것이다.

User Authentication System using FSR Array Mouse Pad (FSR Array 마우스 패드를 이용한 사용자 인증 시스템)

  • Gwon, Seung-Ho;Kim, Tae-Yeon;Seo, Seung-Hyun
    • Annual Conference of KIPS
    • /
    • 2020.05a
    • /
    • pp.195-198
    • /
    • 2020
  • 현재 PC 환경에 대한 보안시스템은 PIN 번호 인증 방식과 지문, 홍채와 같은 생체정보 인증방식에 머물러 있다. 하지만 취약한 PIN 번호는 도용이 쉽고, 생체정보는 누출되었을 경우 갱신이 불가능하다는 단점을 가지고 있어 이를 악용한 해킹 사례가 발생하고 있다. 기존 인증방식의 문제점을 개선하기 위해 최근, 개인의 행동습관을 통해 사용자를 인증하는 '행위적 특정 기반 인증기술'이 주목 받고 있다. 본 논문에서는 사용자마다 마우스 사용습관이 다르다는 특성에 기반한 PC 사용자 인증 방식을 제안한다. 인증 성공률을 높이기 위하여 Mouse dynamics 방식에 압력의 분포, 모양과 같은 새로운 특징적 요소를 추가한다. 또한, 마우스 사용 시 손의 모양, 압력의 분포 등을 수집하여 특징점을 추출할 수 있도록 FSR Array로 마우스패드를 구현하여 새로운 PC 인증 시스템의 프로토 타입을 구현하였다.

Multiple Method Authentication System Using Embedded Device (임베디드 기기를 활용한 다중 방식 인증 시스템)

  • Jeong, Pil-Seong;Cho, Yang-Hyun
    • Journal of the Korea Convergence Society
    • /
    • v.10 no.7
    • /
    • pp.7-14
    • /
    • 2019
  • Users who use smartphone can using knowledge-based authentication, possession-based authentication, biometric-based authentication, and token-based authentication in order to access rights to systems requiring authentication. However, desktop computer users use method only ID and password, which are knowledge-based authentication factors, due to limitations of authentication devices, despite various authentication methods. In this paper, we designed and implemented a raspberry pi based authentication system that provides multiple authentication method of a user's desired type. The implementation system uses knowledge-based authentication, possessive-based authentication, biometric-based authentication, and token-based authentication. The proposed system can provide a security function that can be used by SMEs, which is difficult to hire a security officer due to the economic burden. The implemented system can be used not only for personal use but also for enterprise, and it can be applied to various fields such as finance and game.

Authentication Scheme for Security of Mobile Communications (이동통신 보호를 위한 인증 방식 분석)

  • Park, J.H.;Lim, S.B.;Lee, K.J.
    • Electronics and Telecommunications Trends
    • /
    • v.13 no.4 s.52
    • /
    • pp.1-20
    • /
    • 1998
  • 본 자료에서는 디지털 이동통신 환경에서 정보 보호 기술의 핵심으로 고려해야 하는 인증 방식에 대해 현재 유럽의 대표적인 이동통신 시스템인 GSM과 미국의 IS-95를 들어 키준비, 인증 방식, 인증 관련 파라미터, 그리고 글로벌 로밍 서비스 지원 측면에서 분석하였다. 또한 이동통신에서의 인증 위협요인과 인증 방식의 분석을 통해 차세대 디지털 이동통신 시스템 IMT-2000에서 필요한 인증 요구사항을 기술하였다.