In 2010, Lee-Jun proposed protocol of making one-time random number in DB server side unlike previously researched protocol, and it protects RFID communication from location tacking, replay attack and spoofing attack. However, this paper demonstrates that Lee-Jun protocol still insecure to the replay attack and spoofing attack. In addition, we propose the protocol which is safe using OTP(One-Time Pad). Our protocol is shown safe and efficient by comparative analysis.
한국어
2010년 Lee-Jun이 제안한 모바일 RFID를 위한 보안 RFID 상호인증 프로토콜은 상호인증 기법과 해시함수를 이용하여 RFID 시스템의 다양한 문제점을 해결하였다고 주장하였다. 그러나 그들의 주장 과는 다르게 위치 추적에 방어하고자 사용된 Temp를 이용한 스푸핑, 재전송 공격에 취약함을 증명한 다. 그리고 본 논문에서는 OTP(One-Time Pad)를 이용하여 Lee-Jun 프로토콜의 취약점을 보안한 프로토콜을 제안하고, RFID 프로토콜의 정형적 비교분석을 통해 Lee-Jun 프로토콜에 비해 효율성, 보안성 측면에서 우수함을 보인다.
목차
요약 Abstract 1. 서론 2. Lee-Jun의 모바일 RFID를 위한 보안 RFID 상호인증 프로토콜 2.1 Lee-Jun 프로토콜의 세부 실행과정 3. Lee-Jun 프로토콜의 취약점 3.1. 스푸핑 공격 3.2. 재전송 공격 4. 제안 프로토콜 4.1. 가정 사항 및 표기법 4.2. 제안 프로토콜에서 사용된 OTP(One-Time Pad) 4.3. 제안 프로토콜의 실행 과정 5. 비교 분석 6. 결론 참고문헌
키워드
상호인증프로토콜해시함수RFIDOTPRFIDMutual AuthenticationProtocolOTPHash Function
1. 보안공학에 대한 각종 조사 및 연구
2. 보안공학에 대한 응용기술 연구 및 발표
3. 보안공학에 관한 각종 학술 발표회 및 전시회 개최
4. 보안공학 기술의 상호 협조 및 정보교환
5. 보안공학에 관한 표준화 사업 및 규격의 제정
6. 보안공학에 관한 산학연 협동의 증진
7. 국제적 학술 교류 및 기술 협력
8. 보안공학에 관한 논문지 발간
9. 기타 본 회 목적 달성에 필요한 사업