Earticle

다운로드

SIP를 위한 Qiu등의 개선된 패스워드 인증 기법에 대한 보안 분석 및 강화 기법
Cryptanalysis and Remedy Scheme on Qiu et al.’s Enhanced Password Authentication Scheme for SIP

  • 간행물
    디지털융복합연구 KCI 등재 바로가기
  • 권호(발행년)
    제18권 제5호 (2020.05) 바로가기
  • 페이지
    pp.249-256
  • 저자
    김현성
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A375486

원문정보

초록

한국어
세션 시작 프로토콜(Session Initiation Protocol, SIP)은 인터넷 프로토콜 기반 네트워크에서 세션 생성과 관리 및 종료하는데 사용되는 신호 프로토콜이다. 이를 통해 음성 기반 전자 상거래나 인스턴트 메시징과 같은 서비스를 구현할 수 있다. 최근에 Qiu등은 SIP를 위한 개선된 패스워드 인증 기법을 제안하고 모든 알려진 공격에 안전하다고 주장하였다. 하지만, 본 논문에서는 Qiu등의 인증 기법이 오프라인 패스워드 추측 공격에 취약하고 서비스 거부의 문제 가 있음을 도출한다. 또한, 이러한 문제를 해결하기 위한 강화된 패스워드 인증 기법을 제안한다. 제안한 기법은 서버의 검증자를 사용하지 않고 타원곡선암호의 기본 연산을 활용한다. 정형화된 보안 검증 툴인 ProVerif에 기반한 보안 검증 을 제시한다. 보안 분석을 통해 본 논문에서 제안한 강화된 인증 기법이 SIP 상의 다양한 보안 공격에 안전함을 보인다.
영어
The session initiation protocol (SIP) is a signaling protocol, which is used to controlling communication session creation, manage and finish over Internet protocol. Based on it, we can implement various services like voice based electronic commerce or instant messaging. Recently, Qiu et al. proposed an enhanced password authentication scheme for SIP. However, this paper withdraws that Qiu et al.’s scheme is weak against the off-line password guessing attack and has denial of service problem. Addition to this, we propose an improved password authentication scheme as a remedy scheme of Qiu et al.’s scheme. For this, the proposed scheme does not use server’s verifier and is based on elliptic curve cryptography. Security validation is provided based on a formal validation tool ProVerif. Security analysis shows that the improved authentication scheme is strong against various attacks over SIP.

목차

요약
Abstract
1. 서론
2. Qiu등의 개선된 패스워드 인증 기법
2.1 시스템 초기화 단계
2.2 등록 단계
2.3 로긴과 상호 인증 단계
2.4 패스워드 업데이트 단계
3. Qiu등의 기법에 대한 보안 분석
3.1 오프라인 패스워드 추측 공격
3.2 서비스 거부
4. 강화된 패스워드 인증 기법
4.1 시스템 초기화 단계
4.2 등록 단계
4.3 로긴과 상호 인증 단계
4.4 패스워드 업데이트 단계
5. 보안 검증
6. 보안 분석
6.1 패스워드 추측 공격
6.2 상호 인증
6.3 전방향 보안
6.4 사용자 익명성 및 비추적성
7. 결론
REFERENCES

저자

  • 김현성 [ Hyunsung Kim | 경일대학교 컴퓨터사이언스학부 교수, 말라위대학교 수학과 교수 ] Corresponding Author

참고문헌

자료제공 : 네이버학술정보

    간행물 정보

    • 간행물
      디지털융복합연구 [Journal of Digital Convergence]
    • 간기
      계간
    • pISSN
      2713-6434
    • eISSN
      2713-6442
    • 수록기간
      2003~2026
    • 등재여부
      KCI 등재후보
    • 십진분류
      KDC 569 DDC 620