• 제목/요약/키워드: message eavesdropping

검색결과 23건 처리시간 0.019초

서버와 태그 비동기시에도 효율적으로 검색이 가능한 해시기반 RFID 인증 프로토콜 (Hash-based Authentication Protocol for RFID Applicable to Desynchronization between the Server and Tag with efficient searching method)

  • 권혜진;김해문;정선영;김순자
    • 정보보호학회논문지
    • /
    • 제21권5호
    • /
    • pp.71-82
    • /
    • 2011
  • RFID 시스템은 여러 장점을 가지며 다양한 곳에서 이용되고 있다. 그러나 현재의 RFID 시스템은 무선통신과 저가 태그의 사용으로 인해 도청, 재전송 공격, 메시지 탈취, 태그에 대한 물리적 공격에 취약하다. 이런 공격들은 태그와 리더 사칭, 태그 무능화를 통한 서비스 거부공격, 태그 소지자의 위치 추적등을 유발한다. 이런 취약점을 해결하기 위해 다수의 RFID 인증 프로토콜이 제안되었다. 특히 Weis, Sarma, Rivest, Engels이 해시 기반 RFID 인증 프로토콜을 제안한 이래로, 많은 해시 기반 RFID 인증 프로토콜이 제안되었고 최근의 해시 기반 프로토콜은 보안성과 만족할 만한 수준의 프라이버시를 제공한다. 그러나 보안성과 만족할 만한 수준의 프라이버시를 제공하는 동시에 서버에서의 태그 인식 시간을 줄이는 것은 여전히 풀리지 않는 문제다. 이에 우리는 태그가 이전 통신 상태에 따라 응답 메시지를 생성하는 프로토콜을 제안한다. 그 결과 보안성과 프라이버시를 보장하는 동시에 서버에서 합리적인 시간안에 태그를 인식할 수 있다. 구체적으로 제안하는 프로토콜은 세션키와 롱텀 고정키를 모두 사용해서 이전 세션이 비정상 종료 된 경우에 비슷한 수준의 안전성을 제공하는 기존의 연구결과에 비해 태그 인식시간이 50%로 절감한 효과를 제공한다.

열차제어시스템 통신 안정성 및 평가 도구 연구 (A Study on Communication Safety and Evaluation Tool in Railway Communication System)

  • 김성운;서상보;송승미;조찬효;황종규;조현정
    • 한국철도학회논문집
    • /
    • 제11권4호
    • /
    • pp.349-356
    • /
    • 2008
  • 최근 열차제어시스템과 관계된 안정성 기반 시스템 개념이 변화되고 있다. 기계적이거나 전자 기계적인 장치들은 프로그램 가능한 전자 장치들로 대체되고 또한 이들은 통신망들을 통해 원거리에서 제어된다. 결과적으로 열차제어시스템 개발과 관계된 엔지니어들은 전자 부품들의 오류나 사용자 오류 등에 대해서 시스템 구현 시 대책을 강구해야 할 뿐만 아니라, 또한 시스템에 의해 제공되는 서비스를 붕괴시키는 악의적인 개체의 공격에 대해서도 대비해야 한다. 열차제어시스템에서 요구되는 통신의 특성이 절대적 안정성 기반 특징임을 감안하면, 해당 통신 인프라는 여러 가지 안정성 요구조건을 절대적으로 만족시켜야 한다. 예를 들어 시스템 오류에 관계된 것 또는 사용자 오류와 관계한 것, 그리고 정상적인 시스템 동작을 방해하는 악의적인 공격자의 고의적인 행위에 대한 보호 등을 들 수 있다. 본 논문에서는 열차제어시스템에서 요구되는 안전성 전략에 대해 논하고 또한 한국 철도통신시스템을 위한 보호 메커니즘에 대해서 제안한다. 아울러 제안된 보호 메커니즘에 바탕을 둔 개발한 통신 안정성 평가 도구를 설명한다. 마지막으로 여러 가지 위협들, 즉 가장, 도청, 비인가자의 통신 메시지 조작 등으로부터 제안된 도구의 보호 능력 등에 대해서도 평가한다.

가시광 통신에서 성능 저하 없는 보안 인코딩 연구 (A Study on Secure Encoding for Visible Light Communication Without Performance Degradation)

  • 김민철;서태원
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제11권1호
    • /
    • pp.35-42
    • /
    • 2022
  • 가시광 통신은 LED의 빠른 점멸을 통해 데이터를 보내는 통신 방법이며, 조명이 영향을 미치는 범위가 넓어 도청에 취약하다. IEEE 표준 802.15.7에서는 가시광 통신을 위해 OOK(On-Off Keying), VPPM(Variable Pulse Position Modulation), CSK(Color Shift Keying)를 모듈레이션을 정의한다. 이 논문에서는 VPPM을 사용한 통신에서 보안을 위한 물리계층 암호화를 제안한다. VPPM은 4B6B를 사용하여 메시지를 인코딩하는데 16개의 출력을 6-bit를 사용해 표현한다. 제안하는 인코딩은 4B6B의 생성조건을 위배하지 않으며 복잡도를 높이기 위해 20개의 출력으로 확장한다. 그리고 확장된 4B6B 테이블의 각 출력을 vigenère cipher를 이용하여 암호화한다. 도청자가 암호화된 각 6-bit 데이터를 복호화할 확률은 $\frac{1}{20}$ 이다. 따라서 키의 개수가 n일 때 도청자는 메시지를 복호화하기 위해 최대 $\sum\limits_{k=1}^{n}20^k$ 만큼 전수조사해야 한다. PHY II의 OOK와 PHYIII의 CSK에서도 입력과 출력을 관리하는 테이블을 사용하기 때문에 제안하는 방식을 적용할 수 있다. 본 논문에서는 OOK와 CSK방식에서도 성능 저하 없이 사용할 수 있는 보안 인코딩에 대해 논의한다.