Earticle

현재 위치 Home

Merkle Tree 기반의 로그인증 메커니즘 설계 및 분석
Design and Analysis of the Log Authentication Mechanism based on the Merkle Tree

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 KCI 등재 바로가기
  • 통권
    제17권 제1호 (2017.03)바로가기
  • 페이지
    pp.3-13
  • 저자
    이정엽, 박창섭
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A301580

※ 기관로그인 시 무료 이용이 가능합니다.

4,200원

원문정보

초록

영어
As security log plays important roles in various fields, the integrity of log data become more and more important. Especially, the stored log data is an immediate target of the intruder to erase his trace in the system penetrated. Several theoretical schemes to guarantee the forward secure integrity have been proposed, even though they cannot provide the integrity of the log data after the system is penetrated. Authentication tags of these methods are based on the linear-hash chain. In this case, it is difficult to run partial validation and to accelerate generating and validating authentication tags. In this paper, we propose a log authentication mechanism, based on Mekle Tree, which is easy to do partial validation and able to apply multi threading.
한국어
보안로그의 활용범위가 다양해짐에 따라 저장된 로그 데이터에 대한 무결성의 중요성이 높아지고 있다. 특히, 저장 된 로그 데이터는 시스템에 침입한 공격자들이 자신의 흔적을 없애기 위해 우선적으로 조작되는 대상이다. 키 정보가 노출이 된 이후의 로그 데이터의 안전성은 보장하지 못하지만, 그 이전에 축적된 로그 데이터 무결성의 전방 안전성 을 보장하는 다양한 이론적 기법들이 소개되었다. 이런 기법들의 인증태그들은 선형 해시체인을 기반으로 하고 있다. 이 경우 부분 검증이 어렵고, 인증태그 생성속도와 검증속도를 높이기 힘들다. 본 논문에서는, 부분 검증이 용이하고 멀티 스레딩이 적용 가능한 Merkle Tree 기반의 로그인증 메커니즘을 제안한다.

목차

요약
 ABSTRACT
 1. 서론
 2. 로그 시스템
  2.1 로그 시스템 구성
  2.2 로그 시스템 위협모델
  2.3 인증태그
 3. 기존 연구
  3.1 표기법
  3.2 Schneier-Kelsey 기법
  3.3 Ma-Tsudik 기법
 4. 제안 기법
  4.1 표기법
  4.2 Merkle Tree
  4.3 제안기법
 5. 비교 및 분석
  5.1 보안 요구사항 비교 및 분석
  5.2 구현 및 성능분석
 6. 결론
 참고문헌

키워드

Integrity Log System Merkle Tree Audit Log Forward Security

저자

  • 이정엽 [ Jung yeob Lee | 단국대학교/컴퓨터학과 ]
  • 박창섭 [ Chang seop Park | 단국대학교/컴퓨터학과 ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제17권 제1호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장