• 제목/요약/키워드: RFID authentication protocol

검색결과 217건 처리시간 0.026초

교통카드와 같은 범용 RFID를 활용한 자동차용 스마트키 시스템 설계 및 구현 (The Design and Implementation of Automotive Smart-key System Using general-purpose RFID)

  • 이윤섭;김경섭;윤정희;최상방
    • 전자공학회논문지CI
    • /
    • 제46권4호
    • /
    • pp.42-50
    • /
    • 2009
  • 유비쿼터스 컴퓨팅 기술은 일상생활 환경뿐만 아니라 교육, 의료, 국방, 환경, 행정 등 다양한 인간 활동 영역에 활용되고 있다. 그 중 유비쿼터스의 핵심기술이라고 할 수 있는 RFID 시스템은 현재 다양한 분야에서 사용되어 지고 있는 바코드 인식 시스템이나 자기 인식 장치들이 근본적으로 내재하고 있는 실용성 및 보안성과 같은 문제점들을 보완할 수 있는 장점을 가지고 있다. 최근에 자동차 도난방지장치를 스마트키 시스템이라고 불리는 전자인중방식으로 대체하려는 필요성이 커지고 있고 그 응용기술로써 범용성이 뛰어난 RFID 시스템이 각광을 받고 있다. 따라서 본 논문에서는 우리 실생활에 이미 적용되어 쓰이고 있는 교통카드 시스템과 같은 범용 RFID 시스템을 활용하여 자동차용 스마트키 시스템을 설계 및 구현하였다. 우선 차량 제어에 관련된 기능을 수행하는 자동차용 스마트키 시스템 콘트롤 유닛과 사용자 인증 정보를 읽기 위한 RFID 리더기를 구현하였고 보안성 및 안전성을 강화시키기 위하여 RFID 리더기와 컨트롤 유닛간의 사용자 인증 통신 프로토콜을 설계하였다. 차량에 실제 장착하여 테스트한 결과 태그의 인식거리는 1$\sim$5cm에서 가장 원활하게 동작되었고 스마트키 시스템을 통한 차량 제어도 원활하게 동작하는 것을 확인하였다.

무선센서네트워크 환경하에서 RFID 헬스 시스템을 위한 보안 (Privacy and Security Model for RFID Healthcare System in Wireless Sensor Network)

  • 김정태
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2012년도 춘계학술대회
    • /
    • pp.439-441
    • /
    • 2012
  • The use of a mobile agent in hospital environment offers an opportunity to deliver better services for patients and staffs. Furthermore, medical errors will be reduced because M-health system helps to verify the medical process. Optimized security protocols and mechanisms are employed for the high performance and security. Finally, a challenge in the near future will be converge the integration of Ubiquitous Sensor Network (USN) with security protocols for applying the hospital environment. We proposed secure authentication and protocol with Mobile Agent for ubiquitous sensor network under healthcare system surroundings.

  • PDF

e-Seal 보안을 위한 효율적인 인증 프로토콜 (An Efficient Authentication Protocol for e-Seal Security)

  • 배우식;이선영;김영주;이종연
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2009년도 추계학술발표논문집
    • /
    • pp.591-593
    • /
    • 2009
  • RFID를 이용한 물류 관리 시스템은 컨테이너의 기계적 보안을 대체하고 보다 안전한 물류 환경을 위해 매우 중요한 기술이다. 그러나 RFID시스템에서 태그와 리더 사이의 통신이 무선으로 이루어짐에 따라 보안상 많은 취약점이 존재 한다. 본 논문에서는 여러 보안 문제를 강화 하기위해 데이터베이스에서 시간 난수를 이용하여 매 세션마다 새로운 해쉬 함수를 생성하는 양방향 상호인증 프로토콜을 제안 한다, 본 프로토콜은 무선 인증 시스템에 다양한 유용성을 제공 하며 기존 제안된 프로토콜에 비해 e-seal에 적용할 경우 보안상 강건함을 제공 한다.

  • PDF

IPTV 서비스를 이용하는 사용자의 효율적인 성인인증 모델 설계 (Design of Efficient Adult Authentication Model for prevent of illegal Service of Child in IPTV Service Environment)

  • 정윤수;김용태
    • 한국정보통신학회논문지
    • /
    • 제17권1호
    • /
    • pp.68-75
    • /
    • 2013
  • 최근 멀티미디어 콘텐츠를 초고속 인터넷, 케이블 TV 망 그리고 위성 망 등을 통해 실시간으로 전송되는 IPTV 서비스가 각광을 받고 있다. 그러나 다양한 매체를 통해 사용자에게 서비스를 제공하는 IPTV 서비스는 사용자 인증을 완벽하게 지원할 수 없는 문제가 있다. 본 논문은 IPTV 환경에서 청소년이 IPTV 콘텐츠를 제공받기 위해서 불법적으로 성인 인증정보를 IPTV 콘텐츠 서버에 전송하여 IPTV 서비스의 접근 허가를 부여받는 것을 예방하는 인증 모델을 제안한다. 제안 모델은 기존 IPTV 환경에서 수행하고 있는 단순 성인 인증 시스템의 단점을 극복하기 위해서 IPTV 콘텐츠 서버에 사용자의 등급 분류 체계를 갖추고 IPTV 콘텐츠 서버와 인증 서버의 데이터베이스에 저장된 사용자 인증 정보를 동기화하여 성인 인증 과정을 수행한다. 또한, 제안 모델은 이중 해쉬 체인 기법을 적용하여 IPTV 콘텐츠 관리자의 승인키를 청소년이 불법적으로 획득하더라도 관리자의 동의없이 콘텐츠를 불법적으로 다운로드 하지 못하도록 하고 있다.

무선 네트워크에서의 EAP (WLAN of Extensible Authentication Protocol)

  • 한경헌;박규진;최동유;한승조
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2008년도 춘계종합학술대회 A
    • /
    • pp.599-602
    • /
    • 2008
  • 본 논문에서는 증명프로토콜(EAP)을 분석하는 것에 중점을 두고 있다. 무선네트워크 환경에서 안전하게 통신하기 위해 사용되는 EAP 방법을 검토하여 그 방법들의 이점과 취약점을 분석하며, 새로운 프로토콜을 제안한다. 제안된 프로토콜은 무선 네트워크인 802.11에 맞추어 설계하였다. 그리고 802.11 환경이 아닌 다른 무선 네트워크 환경인 RFID와 WiMAX 환경에서 EAP가 가져야 하는 특징을 제시하며 3G네트워크 환경에서 가져야 할 새로운 특징을 제안한다.

  • PDF

안전한 전자봉인을 위한 인증 프로토콜 설계 (Design of an authentication protocol for secure electronic seals)

  • 박성수;이문규;김동규;박근수;김호원;정교일
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 가을 학술발표논문집 Vol.32 No.2 (1)
    • /
    • pp.982-984
    • /
    • 2005
  • 최근 국제물류에서 화물 컨테이너의 운송을 보다 안전하고 효율적으로 관리하기 위하여 수출입절차 규제가 강화되고, 도난, 밀매, 테러 등의 범죄를 예방하기 위한 새로운 정책과 기술이 도입되고 있다. 특히, 빠르게 실용화가 진행되고 있는, RFID 기술을 사용한 무선인식 전자봉인(e-seal)은 기존의 기계적 봉인장치를 대체함으로써 컨테이너 운송의 안전성을 보장하고, 선적 및 하선 절차의 효율을 높인다. 수년간 e-seal의 ISO 국제표준화가 진행되어 왔으며. 최근 e-seal의 데이터 보호에 대한 표준화가 진행 중이다. 본 논문에서는 e-seal의 실질적인 사용 환경과 기존의 명령어 표준규격을 고려하여 안전한 e-seal을 위한 새로운 명령어들을 설계하고 EAP를 응용하여 e-seal과 리더기간의 상호 인증 프로토콜을 제시한다. 그리고 이를 다시 효율적으로 개선하여 e-seal에 적합한 상호 인증 프로토콜을 제시한다.

  • PDF

실제 환경에 최적화된 MIFARE Classic 공격 절차 (Optimal MIFARE Classic Attack Flow on Actual Environment)

  • 안현진;이예림;이수진;한동국
    • 전기학회논문지
    • /
    • 제65권12호
    • /
    • pp.2240-2250
    • /
    • 2016
  • MIFARE Classic is the most popular contactless smart card, which is primarily used in the management of access control and public transport payment systems. It has several security features such as the proprietary stream cipher Crypto 1, a challenge-response mutual authentication protocol, and a random number generator. Unfortunately, multiple studies have reported structural flaws in its security features. Furthermore, various attack methods that target genuine MIFARE Classic cards or readers have been proposed to crack the card. From a practical perspective, these attacks can be partitioned according to the attacker's ability. However, this measure is insufficient to determine the optimal attack flow due to the refined random number generator. Most card-only attack methods assume a predicted or fixed random number, whereas several commercial cards use unpredictable and unfixable random numbers. In this paper, we propose optimal MIFARE Classic attack procedures with regards to the type of random number generator, as well as an adversary's ability. In addition, we show actual attack results from our portable experimental setup, which is comprised of a commercially developed attack device, a smartphone, and our own application retrieving secret data and sector key.