Earticle

현재 위치 Home

기술

Open Authorization에서의 안전한 사용자 권한 인증 방법에 관한 연구
Secure User Authority Authentication Method in the Open Authorization

첫 페이지 보기
  • 발행기관
    한국디지털정책학회 바로가기
  • 간행물
    디지털융복합연구 KCI 등재 바로가기
  • 통권
    제12권 제8호 (2014.08)바로가기
  • 페이지
    pp.289-294
  • 저자
    채철주, 조한진, 이준환
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A229184

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
Recently, the various web service and applications are provided to the user. As to these service, because of providing the service to the authenticated user, the user undergoes the inconvenience of performing the authentication with the service especially every time. The OAuth(Open Authorization) protocol which acquires the access privilege in which 3rd Party application is limited on the web service in order to resolve this inconvenience appeared. This OAuth protocol provides the service which is convenient and flexible to the user but has the security vulnerability about the authorization acquisition. Therefore, we propose the method that analyze the security vulnerability which it can be generated in the OAuth 2.0 protocol and secure user authority authentication method.
한국어
최근 다양한 웹 서비스와 어플리케이션들이 사용자에게 제공되고 있다. 이러한 서비스들은 인증된 사용자에 한해서 서비스를 제공하기 때문에 사용자는 매번 서비스 별로 인증을 수행해야 하는 불편함을 겪고 있다. 이러한 불 편함을 해결하기 위해 3rd Party 어플리케이션이 웹 서비스에 대하여 제한된 접근 권한을 얻을 수 있게 해주는 OAuth(Open Authorization) 프로토콜이 등장하게 되었다. 이러한 OAuth 프로토콜은 사용자에게 편리하고 유연한 서 비스를 제공하지만 권한 획득에 대한 보안 취약점을 가지고 있다. 그러므로 본 논문에서는 OAuth 2.0 프로토콜에서 발생할 수 있는 보안 취약점을 분석하고 이러한 보안 취약점을 보완한 방안을 제시한다.

목차

요약
 Abstract
 1. 서론
 2. OAuth 프로토콜
  2.1 OAuth 1.0a 프로토콜
  2.2 OAuth 2.0 프로토콜
 3. OAuth 프로토콜 보안 취약점
  3.1 재전송 공격
  3.2 피싱 공격
  3.3 위장 공격
 4. OAuth 프로토콜에서 안전한 사용자 권한 인증 방법
 5. 결론
 REFERENCES

키워드

OAuth 취약점 권한 인증 사용자 인증 보안 Open Authorization Open Authorization OAuth Vulnerability Authorization Authentication Security

저자

  • 채철주 [ Cheol-Joo Chae | 한국과학기술정보연구원 R&D시스템개발실 ]
  • 이준환 [ June-Hwan Lee | 극동대학교 스마트모바일학과 ]
  • 조한진 [ Han-Jin Cho | 극동대학교 스마트모바일학과 ] Corresponding Author

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국디지털정책학회 [The Society of Digital Policy & Management]
  • 설립연도
    2003
  • 분야
    복합학>과학기술학
  • 소개
    디지털기술 및 산업정책, 디지털경제, 관련 산업의 연구, 전자정부, 디지털정치에 관한 제도적, 정책적 연구, 디지털경영, 전자상거래, e-비즈니스에 관한 실용적 연구, 학술연구지 발간 및 학술대회 개최 등을 통하여 디지털경제 및 디지털경영에 관련되는 국가정책 분야의 연구 및 교류를 촉진하고 국가 및 기업 정보화와 디지털산업의 발전에 공헌한다.

간행물

  • 간행물명
    디지털융복합연구 [Journal of Digital Convergence]
  • 간기
    계간
  • pISSN
    2713-6434
  • eISSN
    2713-6442
  • 수록기간
    2003~2026
  • 등재여부
    KCI 등재후보
  • 십진분류
    KDC 569 DDC 620

이 권호 내 다른 논문 / 디지털융복합연구 제12권 제8호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장