스마트 폰 이나 스마트 패드와 같은 스마트 기기에서 사용되는 가장 일반적인 사용자 인증 방법은 개인 식별 번호 (personal identification number: PIN)를 입력하는 방법이다. 그러나 기존의 PIN 입력 방법은 각종 공격에 취 약함이 알려져 있다. 본 논문에서는 이러한 문제를 해결하기 위해 스마트 기기에서 발생하는 진동 피드백을 이용하 여 PIN을 입력하는 새로운 방법을 제안한다. 제안된 방법은 진동을 사용하면서도 PIN 입력 시간을 실용적 수준으 로 유지함과 동시에 엿보기 공격(shoulder surfing attack) 및 레코딩 공격(recording attacks)에 대한 저항성 을 개선한다.
목차
요약 Abstract 1. Introduction 2. Previous methods 3. New PIN-entry methods using object and vibration feedback 3.1 A simple object PIN-entry method 3.2 A color object PIN-entry method 4. Usability test 5. Security evaluation 6. Conclusion Acknowledgement 참고문헌
키워드
사용자 인증스마트 폰엿보기 공격레코딩 공격개인 식별 번호(PIN)user authenticationsmart phoneshoulder surfing attackrecording attackpersonal identification number (PIN)
저자
송정은 [ JeongEun Song | School of Computer and Information Engineering, Inha University, KOREA ]
김진복 [ JinBok Kim | Daum Communications, Jeju, KOREA ]
이문규 [ Mun-Kyu Lee | School of Computer and Information Engineering, Inha University, KOREA ]