• 제목/요약/키워드: Key-binding scheme

검색결과 10건 처리시간 0.018초

Anonymity-Based Authenticated Key Agreement with Full Binding Property

  • Hwang, Jung Yeon;Eom, Sungwook;Chang, Ku-Young;Lee, Pil Joong;Nyang, DaeHun
    • Journal of Communications and Networks
    • /
    • 제18권2호
    • /
    • pp.190-200
    • /
    • 2016
  • In this paper, we consider some aspects of binding properties that bind an anonymous user with messages. According to whether all the messages or some part of the messages are bound with an anonymous user, the protocol is said to satisfy the full binding property or the partial binding property, respectively. We propose methods to combine binding properties and anonymity-based authenticated key agreement protocols. Our protocol with the full binding property guarantees that while no participant's identity is revealed, a participant completes a key agreement protocol confirming that all the received messages came from the other participant. Our main idea is to use an anonymous signature scheme with a signer-controlled yet partially enforced linkability. Our protocols can be modified to provide additional properties, such as revocable anonymity. We formally prove that the constructed protocols are secure.

이동 네트워크의 이동 패턴에 기반을 둔 이동성 관리 기법 (A Mobility Management Scheme based on the Mobility Pattern of Mobile Networks)

  • 양순옥;김성석
    • 한국정보과학회논문지:정보통신
    • /
    • 제35권4호
    • /
    • pp.345-354
    • /
    • 2008
  • 최근 사람이 여러 이동 기기를 가지고 이동하는 작은 규모의 이동 네트워크 형태가 나타나고 있다. 또한, 액세스 네트워크를 가지는 배, 기차, 버스 등과 같은 이동수단은 큰 규모의 이동 네트워크의 예들이다. 이러한 이동 네트워크내의 이동 노드들에게 끊김 없는 이동성을 제공하기 위해 바인딩 갱신 메시지가 빈번하게 교환되어야 한다. 하지만, 이는 네트워크의 부하 증가 및 이동 라우터의 에너지 효율성을 악화시키게 된다. 이러한 문제를 해결하기 위해 발생되는 메시지 수를 감소시키면, 네트워크 보안 문제가 발생할 수 있다. 따라서 이동 라우터가 적은 비용으로 위치 정보 갱신을 수행하면서 보안 문제를 효과적으로 해결하기 위한 알고리즘이 필요하다. 본 논문에서는 이 두 경우를 모두 고려한 이동라우터의 이동 패턴에 기반을 둔 이동성 관리 기법을 제안한다. 각 이동 라우터는 방문한 네트워크를 떠날 때마다 이동 관련 정보를 기록하고, 이후 이 정보를 기반으로 주기적으로 방문한 네트워크의 향후 예상 상주시간을 계산하여 프로파일에 저장한다. 이후 각 이동 라우터가 방문했던 네트워크에 진입하게 되면 프로파일을 기반으로 바인딩 메시지의 갱신 주기를 동적으로 결정하여 메시지의 수를 감소시키고자 한다. 이때 보안 문제가 발생할 수 있다. 이 문제는 여러 개의 키를 한 번에 보내는 키 신용인증(key credit)을 사용하여 해결한다. 제안기법과 기존기법의 성능을 비교하기 위해 다양한 실험을 통하여 바인딩 갱신 메시지의 대역폭을 측정하였다. 그 결과 이동 라우터가 임의의 네트워크에 50분 이상 상주시 발생되는 메시지의 양을 65%이상 감소시킬 수 있었다. 즉, 기존 기법과 동일하게 이동 라우터의 위치 관리를 하면서도, 인증과정을 간소화하고 바인딩 갱신 메시지 수를 기적으로 줄임으로써 네트워크 및 이동 라우터의 에너지 효율성을 크게 향상시킬 수 있었다.

HMIPv6 환경에서의 안전한 Fast Handover를 위한 인증 메커니즘 (Authentication Mechanism for Secure Fast Handover in HMIPv6)

  • 김민경;강현선;박창섭
    • 정보보호학회논문지
    • /
    • 제17권3호
    • /
    • pp.91-100
    • /
    • 2007
  • 본 논문에서는 HMIPv6 환경에 Fast Handover를 통합시킴으로써 안전성과 효율성을 지원하는 프로토콜을 설계, 제안한다. AAA를 기반으로 한 HMIPv6환경의 제안 프로토콜에서 MN이 최초의 MAP 도메인으로 진입할 때에 인증을 위해 초기 LBU(initial Local Binding Update) 프로토콜을 수행한다. 이 과정에서 MN은 MAP으로부터 인증을 위한 비밀키가 포함되어 있는 티켓을 제공받아 Fast Handover 과정에 사용하는 안전한 Fast Handover 기법을 제안한다. 또한 본 논문은 다양한 공격 시나리오를 통해 안전성을 분석하고, 기존 방법들과 비교 분석한다.

안전한 모바일 IPv6 바인딩 갱신을 위한 개선된 프로토콜 (An Improved Protocol for the Secure Mobile IPv6 Binding Updates)

  • 유일선;원유석;조경산
    • 정보처리학회논문지C
    • /
    • 제11C권5호
    • /
    • pp.605-612
    • /
    • 2004
  • 모바일 IPv6 환경에서 검증되지 않은 바인딩 갱신은 MN과 CN에게 다양한 보안위협을 유발할 수 있다. 따라서 모바일 IPv6에서 바인딩 갱신 보호는 매우 중요하며 이를 위해 안전한 바인딩 갱신 프로토콜들이 제안되었다. 본 논문에서는 모바일 IPv6 환경에서 안전한 바인딩 갱신을 위한 보안 프로토콜을 제안한다. 제안 프로토콜은 Deng과 Zhou, Bao가 제안한 프로토콜에 Aura의 2중 해쉬 기반의 CGA 기법을 적용함으로써 제 3의 신뢰할 수 있는 CA(Certificate Authority)의 필요성을 제거하였다 [2,9]. 이러한 2중 해쉬 기반의 CGA 기법을 통해 제안 프로토콜은 다른 CGA 기반의 프로토콜보다 강력한 보안성을 지원하며 동시에 기존 연구에서 제안한 프로토콜보다 적은 비용으로 HA(Home Agent)의 공개키 검증을 할 수 있다. 기존 프로토콜 및 CAH-DH, SUCV와의 비교는 제안 프로토콜이 보안성 및 성능과 관리면에서 우수함을 보인다.

이기종 FMIPv6 기반의 이동 망에서 이동 노드 주도형 핸드오버 인증 기법 (A Handover Authentication Scheme initiated by Mobile Node for Heterogeneous FMIPv6 Mobile Networks)

  • 최재덕;정수환
    • 정보보호학회논문지
    • /
    • 제17권2호
    • /
    • pp.103-114
    • /
    • 2007
  • 기존의 이동 네트워크에서는 링크 계층에서 액세스 인증과 네트워크 계층에서 FMIPv6의 핸드오버 인증이 독립적으로 수행되어 AAA 인증 서버의 오버헤드 증가 및 잦은 핸드오버 인증 수행으로 인증 지연을 초래하는 문제점이 있었다. 본 논문에서는 이기종 FMIPv6 기반의 이동 네트워크에서 이동 노드 주도형 통합 핸드오버 인증 프로토콜을 제안한다. 제안기법은 FMIPv6 환경에서 이동 노드가 직접 핸드오버 인증키를 생성하여 인증 서버를 통해 안전하게 NAR로 전송하고, NAR에서는 AP들과 계층적 키 관리 구조를 갖는다. 이동 노드에서 생성한 인증키는 FMIPv6에서 핸드오버 할 때 PAR과 이동 노드 사이에서 FBU 메시지를 안전하게 전송할 수 있고, NAR에서 계층적 키 관리를 통해 이동 노드의 링크 액세스 인증을 수행할 수 있다. 제안 기법은 이동 노드에서 핸드오버 인증키 생성, AAA 서버 기능의 단순화로 AAA 서버의 오버헤드를 줄이고, 잦은 핸드오버 인증 수행 절차를 감소시킴으로써 핸드오버 인증 지연 시간을 감소시킨다. 또한 제안 기법은 PFS, PBS를 제공하고 DoS 공격에 안전하다.

생체 정보와 다중 분류 모델을 이용한 암호학적 키 생성 방법 (Cryptographic Key Generation Method Using Biometrics and Multiple Classification Model)

  • 이현석;김혜진;양대헌;이경희
    • 정보보호학회논문지
    • /
    • 제28권6호
    • /
    • pp.1427-1437
    • /
    • 2018
  • 최근 생체 인증 시스템이 확대됨에 따라, 생체 정보를 이용하여 공개키 기반구조(Bio-PKI)에 적용하는 연구들이 진행 중이다. Bio-PKI 시스템에서는 공개키를 생성하기 위해 생체 정보로부터 암호학적 키를 생성하는 과정이 필요하다. 암호학적 키 생성 방법 중 특성 정보를 숫자로 정량화하는 기법은 데이터 손실을 유발하고 이로 인해 키 추출 성능이 저하된다. 이 논문에서는 다중 분류 모델을 이용하여 생체 정보를 분류한 결과를 이용하여 키를 생성하는 방법을 제안한다. 제안하는 기법은 특성 정보의 손실이 없어 높은 키 추출 성능을 보였고, 여러 개의 분류 모델을 이용하기 때문에 충분한 길이의 키를 생성한다.

모바일 IPv6 환경에서 제한된 계산 능력을 갖는 모바일 노드를 지원하는 바인딩 갱신 인증 프로토콜에 관한 연구 (A Study on Secure Binding Update Protocol Supporting Mobile Nodes with Constraint Computational Power in Mobile IPv6 Environment)

  • 최승교;유일선
    • 인터넷정보학회논문지
    • /
    • 제6권5호
    • /
    • pp.11-25
    • /
    • 2005
  • 최근 PDA나 핸드폰과 같이 제한된 계산능력을 갖는 이동 장치가 증가함에 따라 공개키 암호화 연산을 적용하는 모바일 IPv6 바인딩 갱신 인증 프로토콜에서 모바일 노드의 공개키 연산을 최소화하는 것이 강력히 요구되고 있다. 이를 위해 CAM-DH와 SUCV 같은 기존의 공개키 기반 프로토콜에서는 모바일 노드의 공개키 연산을 흠 에이전트에 위임하는 연산 최적화 옵션을 제공하였다. 그러나 이러한 프로토콜들은 연산 최적화 옵션을 제공하는데 있어서 여러 가지 문제점을 노출하였다. 특히, CAM-DH의 경우 홈 에이전트가 서비스 거부 공격에 취약하며 모바일 노드의 공개키 연산을 완전히 위임받지 못하는 문제점을 갖는다. 본 논문에서는 이러한 CAM-DH의 문제점을 개선하며 또한 Aura의 이중 해쉬 기법을 통해 CAM-DH에서 적용하는 CGA의 보안성을 강화시킨다. CAM-DH와의 비교를 통해 개선된 프로토콜이 모바일 노드의 계산 비용을 최소화하고 강화된 보안성과 향상된 관리능력을 제공함을 알 수 있다.

  • PDF

Return Routability를 이용한 Fast Handovers for Mobile IPv6 인증기법 (Authentication of Fast Handovers for Mobile IPv6 using Return Routability)

  • 신태일;문영성
    • 인터넷정보학회논문지
    • /
    • 제9권1호
    • /
    • pp.1-8
    • /
    • 2008
  • Fost Hondovers for Mobile IPv6 (FMIPv6) 는 Mobile IPv6의 끊김 없는 핸드오버를 위해 제안된 프로토콜이다. 하지만 FMIPv6 의 보안의 취약점을 보완할 수 있는 메커니즘은 현재 미비한 상태이다. FMIPv6의 인증을 위한 현재까지의 대부분의 연구는 Authentication Authorization Accounting (AAA) (5) 또는 공인인증서와 (6) 같은 비대칭 암호알고리즘을 활용하는 Public Key Infrastructure (PKI)와 같은 기술들에 집중 되어있다. 이러한 기술들은 한정된 서비스 도메인만 적용할 수 있거나 복잡한 암호 수식을 처리하지 못하는 단말기에는 적용할 수 없다는 한계점을 가지고 있다. 따라서 본 논문은 Mobile IPv6의 기본 프로토콜인 Return Routability 만을 사용하여 인증에 필요한 별도의 인프라스트럭처나 많은 처리비용이 필요한 암호 알고리즘 없이 FMIPv6의 인증 메커니즘을 제공하는 방법을 제안한다.

  • PDF

Mobile IPv4에서 VPN 게이트웨이 통과를 위한 AAA 기반의 인증 방법 (Authentication Method based on AAA to Traverse the VPN Gateway in Mobile IPv4)

  • 김미영;문영성
    • 한국통신학회논문지
    • /
    • 제32권4B호
    • /
    • pp.191-199
    • /
    • 2007
  • 이동 노드가 홈 망을 벗어나 이동하는 경우 현재 위치 정보를 홈 에이전트로 등록해야 한다, 그러나 이동 노드의 홈 에이전트가 홈 망의 VPN 게이트웨이에 의해 보호되고 외부로부터의 비 인가된 엑세스가 차단되는 경우 이동 노드는 등록 절차를 성공적으로 실행할 수 없는데 이는 이동 노드가 외부 망으로부터 얻은 임시 주소(CoA)와 홈 망의 보안 정책간의 보안 협약(SA)의 부재로 인해 바인딩 등록 메시지는 VPN(Virtual Private Network) 게이트웨이에 의해 차단되기 때문이다. 이 논문은 인터넷에 존재하는 Mobile IPv4 사용자가 VPN 게이트웨이에 의해 보호되는 인트라넷을 엑세스할 수 있도록 AAA 인프라 구조를 사용한 인증 및 키 교환 방법을 제시한다. 각 에이전트나 릴레이 엔티티를 위한 인증 및 터널 처리를 정의함으로써 이동 중인 노드가 안전한 방법으로 VPN 내부의 홈 에이전트로의 바인딩 등록 절차를 하였고, 이동 및 트래픽 특성에 따른 인증 비용 항목에 대해 일반적인 방식과 제안 방식을 비교하였는데 최대 40% 성능향상을 보였다.

호주 민간시큐리티 산업의 비판적 고찰 : 퀸즐랜드주를 중심으로 (An Evaluation of the Private Security Industry Regulations in Queensland : A Critique)

  • 김대운;정육상
    • 시큐리티연구
    • /
    • 제44호
    • /
    • pp.7-35
    • /
    • 2015
  • 본 논문은 관광이 기간산업인 호주 퀸즐랜드주를 대상으로 민간시큐리티 산업의 선진화 과정과 제도적 개선점 등에 대해 검토하였다. 90년대 중반을 기점으로 단계적으로 진행된 제1,2차 개혁과정의 검토를 통해 제도운영상의 종합적인 성과 및 개선사항을 점검하였으며, 사례분석을 통해 도출한 시사점은 Button(2012)과 Prenzler와 Sarre (2014)가 제시한 표준모델(Best Practice Model)에 대입하여 개선방안을 논의하였는데, 주요 내용은 다음과 같다. 첫째, 퀸즐랜드주는 연방정부의 시큐리티 사업자 규제 권고안을 충실히 이행하고 있으나 현장에서의 실시간 음주 약물 측정, 정신장애정도에 대한 감정, 경비 사업자 측근(close associates)에 대한 프로파일링 등과 같은 선제적 규제기법은 케이스-바이-케이스로 운용중이어서 보다 적극적인 쇄신이 요구된다. 둘째, 퀸즐랜드주 시큐리티 자문업 기계경비업자들의 경우 교육 훈련 과정 이수의 법적의무가 없어 자율준수로 운영되는 현행 커리큘럼의 의무화 방안 역시 재고되어야 한다. 마지막으로, 퀸즐랜드주 시큐리티사업자에 대한 현장관리감독은 관광특구에 크게 집중되어 있어 관리당국인 공정거래청(Fair Trading)에서 그 범위를 확대하는 등 능동적인 개입이 필요하다고 판단된다. 호주 시큐리티서비스 산업이 한국에 주는 의미 있는 시사점으로는 첫째, 교육훈련의 표준화 공인화와 같은 지속적인 제도정비 개선노력 둘째, 이 같은 시큐리티산업의 전략적 육성과 경쟁력 향상 도모를 통한 민 경 공조체계의 실효성 강화 등을 대표적으로 꼽을 수 있다. 국내에서는 사경비자격제도에 해당하는 산업보안관리사, 공인탐정사 등의 전문자격증이 정부산하 협회 혹은 민간단체 등에서 발급되는 관계로 일관성 신뢰성에 대한 문제가 제기되어 왔고 공신력 부여 방안에 대한 논의 또한 지속되어 온 것이 사실이다. 따라서 호주의 모범선행사례를 참조하여 자격제도 관리 운영의 노하우 활용방안에 대한 체계적 접근을 모색해 볼 필요가 있다고 사료된다.

  • PDF