Earticle

현재 위치 Home

Security Management

Mishra et al'.s 키 동의 인증스킴에 대한 분석과 보안성 향상
Analysis and security improvements to Mishra et al'.s authentication

첫 페이지 보기
  • 발행기관
    보안공학연구지원센터(JSE) 바로가기
  • 간행물
    보안공학연구논문지 KCI 등재 바로가기
  • 통권
    Vol.13 No.4 (2016.08)바로가기
  • 페이지
    pp.261-278
  • 저자
    신광철
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A284191

※ 원문제공기관과의 협약기간이 종료되어 열람이 제한될 수 있습니다.

원문정보

초록

영어
In this paper aims to suggest advanced and improved scheme by analyzing the vulnerability of user authentication scheme of Mishra et al'.s in multi-server environment. Mishra et al'.s scheme was developed from Chuang et al'.s scheme to prevent user impersonation attacks, smart card theft attacks, denial of service attacks and/or server impersonation attacks with user authentication parameter h(PSK), which are vulnerability of Chuang et al'.s scheme. However, the findings indicated that similar flaws were found in Mishra et al'.s scheme as well. On the basis of the analysis, this paper suggested that server center issue a single secret parameter for each application server and biometric information, destination, identifier and time stamp information be added to user's login message to remedy the weakness of the Mishra et al'.s scheme.
한국어
본 논문에서는 Mishra et al'.s 가 제안한 다중서버 환경에서 사용자 인증스킴의 취약점을 분석하고 이를 보완한 개선된 스킴을 제안한다. Mishra et al'.s 스킴은 Chuang et al'.s 스킴의 취약점인 사용자 위장공격, 스마트카드 도난공격, 서비스거부공격, 서버 가장공격을 방지하기 위해 사용자 인증 파라미 터 h(PSK)를 사용하여 개선하였다. 그러나 Mishra et al'.s 스킴을 분석한 결과 Chuang et al'.s 스킴 과 유사한 결점이 발견되어 제안 논문에서는 등록 센터에서 응용서버마다 단일 비밀 파라미터를 발 급하고 사용자의 로긴 메시지에서는 생체정보와 목적지 식별자, 타임스탬프 정보를 추가하여 Mishra et al'.s 스킴의 단점을 보완하였다.

목차

요약
 Abstract
 1. 서론
 2. Mishra et al'.s 스킴의 검토
  2.1 서버 등록단계
  2.2 사용자 등록단계
  2.3 로긴단계
  2.4 인증단계
  2.5 패스워드 변경단계
 3. Mishra et al'.s 스킴의 취약성 분석
  3.1 서버 위장(impersonation)공격
  3.2 사용자 위장(impersonation)공격
  3.3 서비스거부(DOS) 공격
  3.4 가장(Masquerade) 공격
 4. 제안 스킴
  4.1 서버 등록단계
  4.2 사용자 등록단계
  4.3 로긴 단계
  4.4 인증 단계
  4.5 패스워드 변경단계
 5. 제안 스킴 분석
  5.1 기능적 분석
  5.2 안전성 분석
  5.3 효율성 분석
 6. 결론
 References

저자

  • 신광철 [ Kwang-Cheul Shin | Dept. Industrial Management Engineering, Sungkyul Univ. ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    보안공학연구지원센터(JSE) [보안공학연구지원센터]
  • 설립연도
    2006
  • 분야
    공학>컴퓨터학
  • 소개
    1. 보안공학에 대한 각종 조사 및 연구 2. 보안공학에 대한 응용기술 연구 및 발표 3. 보안공학에 관한 각종 학술 발표회 및 전시회 개최 4. 보안공학 기술의 상호 협조 및 정보교환 5. 보안공학에 관한 표준화 사업 및 규격의 제정 6. 보안공학에 관한 산학연 협동의 증진 7. 국제적 학술 교류 및 기술 협력 8. 보안공학에 관한 논문지 발간 9. 기타 본 회 목적 달성에 필요한 사업

간행물

  • 간행물명
    보안공학연구논문지 [Journal of Security Engineering]
  • 간기
    계간
  • pISSN
    1738-7531
  • 수록기간
    2005~2017
  • 십진분류
    KDC 505 DDC 605

이 권호 내 다른 논문 / 보안공학연구논문지 Vol.13 No.4

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장