• 제목/요약/키워드: Remote authentication

검색결과 204건 처리시간 0.028초

WPKI를 이용한 모바일 의료 인증 시스템 구현 (WPKI Using for Mobile Medcial Authentication System Embodiment)

  • 오근탁;구제영;김용호;이윤배
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2005년도 춘계종합학술대회
    • /
    • pp.906-909
    • /
    • 2005
  • 오늘날 원격의료가 새롭게 부각되는 것은 정보통신기술의 발달이 원격의료를 뒷받침해 주고 있기 때문이기도 하면서 새로운 의료서비스에 대한 제공자와 수요자들의 인식전환이 이루어지고 있기 때문이라고 할 수 있다. 매우 빠르게 발전하고 있는 진단과 치료기술을 이러한 의료를 필요로 하는 사람들에게 제공하는 접근성의 보장 문제를 해결할 수 있는 대안으로 WPKI를 이용한 모바일 환경 의료인증 시스템을 제안 하고자 한다.

  • PDF

모바일 의료 인증 시스템 구현 (Mobile Medicial Authentication System Embodiment)

  • 오근탁;구제영;김용호;이윤배
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2005년도 추계종합학술대회
    • /
    • pp.768-771
    • /
    • 2005
  • 오늘날 원격의료가 새롭게 부각되는 것은 정보통신기술의 발달이 원격의료를 뒷받침해 주고 있기 때문이기도 하면서 새로운 의료서비스에 대한 제공자와 수요자들의 인식전환이 이루어지고 있기 때문이라고 할 수 있다. 매우 빠르게 발전하고 있는 진단과 치료기술을 이러한 의료를 필요로 하는 사람들에게 제공하는 접근성의 보장 문제를 해결할 수 있는 대안으로 이용한 모바일 환경의료인증 시스템을 제안 하고자 한다.

  • PDF

Improved Secure Remote User Authentication Protocol

  • 이지선;박지혜;장직현
    • 한국통신학회논문지
    • /
    • 제34권9B호
    • /
    • pp.931-938
    • /
    • 2009
  • Recently, Holbl et al. proposed an improvement to Peyravian-Jeffries's password-based authentication protocol to overcome some security flaws. However, Munilla et al. showed that Holbl et al.'s improvement is still vulnerable to off-line password guessing attack. In this paper, we provide a secure password-based authentication protocol which gets rid of the security flaws of Holbl et al.'s protocol.

An Extended Multi-Server-Based User Authentication and Key Agreement Scheme with User Anonymity

  • Li, Chun-Ta;Lee, Cheng-Chi;Weng, Chi-Yao;Fan, Chun-I
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제7권1호
    • /
    • pp.119-131
    • /
    • 2013
  • With the explosive growth of computer networks, many remote service providing servers and multi-server network architecture are provided and it is extremely inconvenient for users to remember numerous different identities and passwords. Therefore, it is important to provide a mechanism for a remote user to use single identity and password to access multi-server network architecture without repetitive registration and various multi-server authentication schemes have been proposed in recent years. Recently, Tsaur et al. proposed an efficient and secure smart card based user authentication and key agreement scheme for multi-server environments. They claimed that their scheme satisfies all of the requirements needed for achieving secure password authentication in multi-server environments and gives the formal proof on the execution of the proposed authenticated key agreement scheme. However, we find that Tsaur et al.'s scheme is still vulnerable to impersonation attack and many logged-in users' attack. We propose an extended scheme that not only removes the aforementioned weaknesses on their scheme but also achieves user anonymity for hiding login user's real identity. Compared with other previous related schemes, our proposed scheme keeps the efficiency and security and is more suitable for the practical applications.

A Secure and Efficient Remote User Authentication Scheme for Multi-server Environments Using ECC

  • Zhang, Junsong;Ma, Jian;Li, Xiong;Wang, Wendong
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제8권8호
    • /
    • pp.2930-2947
    • /
    • 2014
  • With the rapid growth of the communication technology, intelligent terminals (i.e. PDAs and smartphones) are widely used in many mobile applications. To provide secure communication in mobile environment, in recent years, many user authentication schemes have been proposed. However, most of these authentication schemes suffer from various attacks and cannot provide provable security. In this paper, we propose a novel remote user mutual authentication scheme for multi-server environments using elliptic curve cryptography (ECC). Unlike other ECC-based schemes, the proposed scheme uses ECC in combination with a secure hash function to protect the secure communication among the users, the servers and the registration center (RC). Through this method, the proposed scheme requires less ECC-based operations than the related schemes, and makes it possible to significantly reduce the computational cost. Security and performance analyses demonstrate that the proposed scheme can solve various types of security problems and can meet the requirements of computational complexity for low-power mobile devices.

계층적 캐슁을 이용해 로밍 확장성을 높인 인증 프레임워크 (A Scalable Authentication Framework for Fast Remote Roaming with Hierarchical Caching)

  • 이희진;송유경;이명수;김종권
    • 한국정보과학회논문지:정보통신
    • /
    • 제32권5호
    • /
    • pp.561-573
    • /
    • 2005
  • 국제 로밍 및 이기종 망간 핸드오버가 활성화된 환경에서 사용자에게 부드러운 통신 서비스를 지원하기 위해서는 보다 빠르고 확장성이 뛰어난 인증 기법이 필요하다 본 논문은 빠른 로밍을 지원하기 위한 확장성 높은 인증 프레임워크에 관한 것으로, 직간접적으로 구성된 도메인간의 일반적인 신뢰 관계를 바탕으로 계층적 캐슁을 구성한다. 계층적 인증 캐슁을 이용할 경우 확장성을 보장함은 물론 인증 지연 및 인증으로 인한 망의 부하를 줄일 수 있으며, 이를 수학적으로 분석하였다.

Remote Login Authentication Scheme based on Bilinear Pairing and Fingerprint

  • Kumari, Shipra;Om, Hari
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제9권12호
    • /
    • pp.4987-5014
    • /
    • 2015
  • The bilinear pairing, also known as Weil pairing or Tate pairing, is widely used in cryptography and its properties help to construct cryptographic schemes for different applications in which the security of the transmitted data is a major concern. In remote login authentication schemes, there are two major requirements: i) proving the identity of a user and the server for legitimacy without exposing their private keys and ii) freedom for a user to choose and change his password (private key) efficiently. Most of the existing methods based on the bilinear property have some security breaches due to the lack of features and the design issues. In this paper, we develop a new scheme using the bilinear property of an elliptic point and the biometric characteristics. Our method provides many features along with three major goals. a) Checking the correctness of the password before sending the authentication message, which prevents the wastage of communication cost; b) Efficient password change phase in which the user is asked to give a new password after checking the correctness of the current password without involving the server; c) User anonymity - enforcing the suitability of our scheme for applications in which a user does not want to disclose his identity. We use BAN logic to ensure the mutual authentication and session key agreement properties. The paper provides informal security analysis to illustrate that our scheme resists all the security attacks. Furthermore, we use the AVISPA tool for formal security verification of our scheme.

정보추출 가능한 스마트카드 환경에서 익명성과 추적성을 제공하는 원격 사용자 인증 기법 (A Remote User Authentication Scheme Preserving Anonymity and Traceability with Non-Tamper Resistant Smart Cards)

  • 권혁진;류은경;이성운
    • 전자공학회논문지
    • /
    • 제50권6호
    • /
    • pp.159-166
    • /
    • 2013
  • 최근 개인 프라이버시 보호에 대한 관심과 요구가 증대됨에 따라 스마트카드 기반의 원격 사용자 인증 기법들에서도 사용자 익명성을 제공하는 연구들이 활발히 진행되고 있다. 2008년, Kim 등은 스마트카드 기반의 사용자 인증에서 외부 공격자와 원격서버 모두에 대하여 사용자 익명성을 보장하고 사용자의 악의적인 행동으로 인한 문제 발생 시에는 추적서버의 도움으로만 악의적인 사용자를 추적하기 위한 인증 기법을 처음으로 제안하였다. 그러나, 2010년에 Lee 등은 Kim 등의 기법에서 원격서버가 추적서버의 도움 없이도 사용자를 추적할 수 있는 문제점이 있음을 지적하고, 이를 개선한 인증 기법을 제안하였다. 한편, 2010년에 Horng 등은 정보추출이 가능한 스마트카드 환경, 즉 공격자가 전력 소비 모니터링 등과 같은 특수한 정보 분석기법을 통하여 스마트카드 안에 저장된 비밀 정보를 알아낼 수 있는 환경에서도 다양한 공격들에 대하여 안전하고 외부 공격자에 대하여 사용자 익명성을 제공할 수 있는 인증 기법을 제안하였다. 본 논문에서는 정보추출 가능한 스마트카드 환경에서 외부 공격자뿐만 아니라 원격서버에 대해서도 익명성을 보장하고 필요시에는 추적서버의 도움으로만 사용자를 추적할 수 있는 원격 사용자 인증 기법을 제안하고자 한다.

GPRS 망에서 원격 이동 가입자의 무선 인터넷 접속을 위한 PPP CHAP 개선 (PPP CHAP (Challenge Handshake Authentication Protocol) Modification for Wireless Internet Access of Remote Mobile Subscriber on GPRS (General Packet Radio Service) Network)

  • 박정현;김영진;이윤주;양정모
    • 정보처리학회논문지C
    • /
    • 제9C권4호
    • /
    • pp.551-562
    • /
    • 2002
  • 원격 이동 가입자가 방문망에서 자신의 홈망 인증 서버를 접속하여 인증을 득하고 이를 통해 IP를 할당받아 무선 인터넷 서비스를 받게 되는데 이 경우 보편적으로 PPP CHAP 인증 기능을 적용한다. 그러나 기존의 PPP CHAP 인증 기능을 GPRS 망으로 이동한 원격 이동 ISP 가입자에게 직접 적용할 수는 없다. 이에 본 논문에서는 GPRS 망으로 이동한 원격 이동 ISP 가입자에게 PPP CHAP 인증 기능을 통해 홈망의 인증 서버를 접속하여 인증을 득하고 IP를 할당받아 이동 ISP 가입자가 GPRS 망에서 무선 인터넷 서비스를 받을 수 있는 방법을 제시한다. 이를 위해 본 논문에서는 GPRS 망으로 이동한 이동 ISP 가입자가 PPP CHAP 인증 기능을 통해 홈망의 인증서버로부터 인증을 득할 수 있도록 기존의 PPP CHAP 메시지 변경 구조와 MT에서의 PCO 메시지 구조, 그리고 GGSN과 ISP RADIUS 연동 메시지 구조 등을 제시한다. 또 제안된 PPP CHAP 방식을 통해 GPRS 망 GGSN에서 ISP망 내 RADIUS 서버 접속시 진행된 인증 시험 결과를 제시한다.

원격관리서버 기반의 홈네트워크 사용자 인증 및 접근제어 시스템 설계 및 구현 (Design and Implementation of User Authentication and Authorization System based on Remote Management Server for Home Network)

  • 최훈일;정창훈;장영건
    • 정보처리학회논문지D
    • /
    • 제14D권5호
    • /
    • pp.545-554
    • /
    • 2007
  • 현재까지의 개발된 홈네트워크 사용자 인증 및 접근제어 기술은 각 가전의 홈네트워크 내에 보안 시스템이 위치하여, 홈구성원이 직접 보안 관리를 하는 형태가 대부분이다. 이런 형태는 비전문가인 홈구성원이 보안 관리를 함으로써, 보안상의 취약점이 발생할 가능성이 매우 높으며, 보안 시스템이 각 가정의 홈네트워크 내에 위치함으로써 시스템 구축 비용이 발생하며, 보안 시스템의 유지 보수와 관리에 많은 취약점이 발생할 수 있다. 이에, 본 연구에서는 가격, 서비스의 유연성에서 경쟁력이 있고, 네트워크를 보유한 개인의 전문적 지식과 작업을 요구하지 않고, 아파트 단지, 대형 건물과 같은 집단 주거 형태에 적합한 원격관리서버 기반의 홈네트워크 사용자 인증 및 접근제어 시스템을 설계하고 구현하였으며, 정보가전용 데모 시스템을 제작하여 시험하였다. 시험결과 인증과 접근제어 기능이 안정적으로 동작하였다.