Earticle

현재 위치 Home

기술

SIP를 위한 Qiu등의 개선된 패스워드 인증 기법에 대한 보안 분석 및 강화 기법
Cryptanalysis and Remedy Scheme on Qiu et al.’s Enhanced Password Authentication Scheme for SIP

첫 페이지 보기
  • 발행기관
    한국디지털정책학회 바로가기
  • 간행물
    디지털융복합연구 KCI 등재 바로가기
  • 통권
    제18권 제5호 (2020.05)바로가기
  • 페이지
    pp.249-256
  • 저자
    김현성
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A375486

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
The session initiation protocol (SIP) is a signaling protocol, which is used to controlling communication session creation, manage and finish over Internet protocol. Based on it, we can implement various services like voice based electronic commerce or instant messaging. Recently, Qiu et al. proposed an enhanced password authentication scheme for SIP. However, this paper withdraws that Qiu et al.’s scheme is weak against the off-line password guessing attack and has denial of service problem. Addition to this, we propose an improved password authentication scheme as a remedy scheme of Qiu et al.’s scheme. For this, the proposed scheme does not use server’s verifier and is based on elliptic curve cryptography. Security validation is provided based on a formal validation tool ProVerif. Security analysis shows that the improved authentication scheme is strong against various attacks over SIP.
한국어
세션 시작 프로토콜(Session Initiation Protocol, SIP)은 인터넷 프로토콜 기반 네트워크에서 세션 생성과 관리 및 종료하는데 사용되는 신호 프로토콜이다. 이를 통해 음성 기반 전자 상거래나 인스턴트 메시징과 같은 서비스를 구현할 수 있다. 최근에 Qiu등은 SIP를 위한 개선된 패스워드 인증 기법을 제안하고 모든 알려진 공격에 안전하다고 주장하였다. 하지만, 본 논문에서는 Qiu등의 인증 기법이 오프라인 패스워드 추측 공격에 취약하고 서비스 거부의 문제 가 있음을 도출한다. 또한, 이러한 문제를 해결하기 위한 강화된 패스워드 인증 기법을 제안한다. 제안한 기법은 서버의 검증자를 사용하지 않고 타원곡선암호의 기본 연산을 활용한다. 정형화된 보안 검증 툴인 ProVerif에 기반한 보안 검증 을 제시한다. 보안 분석을 통해 본 논문에서 제안한 강화된 인증 기법이 SIP 상의 다양한 보안 공격에 안전함을 보인다.

목차

요약
Abstract
1. 서론
2. Qiu등의 개선된 패스워드 인증 기법
2.1 시스템 초기화 단계
2.2 등록 단계
2.3 로긴과 상호 인증 단계
2.4 패스워드 업데이트 단계
3. Qiu등의 기법에 대한 보안 분석
3.1 오프라인 패스워드 추측 공격
3.2 서비스 거부
4. 강화된 패스워드 인증 기법
4.1 시스템 초기화 단계
4.2 등록 단계
4.3 로긴과 상호 인증 단계
4.4 패스워드 업데이트 단계
5. 보안 검증
6. 보안 분석
6.1 패스워드 추측 공격
6.2 상호 인증
6.3 전방향 보안
6.4 사용자 익명성 및 비추적성
7. 결론
REFERENCES

키워드

세션초기화프로토콜 인증 타원곡선암호시스템 프라이버시 패스워드 Session Initiation Protocol Authentication Elliptic Curve Cryptosystem Privacy Password

저자

  • 김현성 [ Hyunsung Kim | 경일대학교 컴퓨터사이언스학부 교수, 말라위대학교 수학과 교수 ] Corresponding Author

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국디지털정책학회 [The Society of Digital Policy & Management]
  • 설립연도
    2003
  • 분야
    복합학>과학기술학
  • 소개
    디지털기술 및 산업정책, 디지털경제, 관련 산업의 연구, 전자정부, 디지털정치에 관한 제도적, 정책적 연구, 디지털경영, 전자상거래, e-비즈니스에 관한 실용적 연구, 학술연구지 발간 및 학술대회 개최 등을 통하여 디지털경제 및 디지털경영에 관련되는 국가정책 분야의 연구 및 교류를 촉진하고 국가 및 기업 정보화와 디지털산업의 발전에 공헌한다.

간행물

  • 간행물명
    디지털융복합연구 [Journal of Digital Convergence]
  • 간기
    계간
  • pISSN
    2713-6434
  • eISSN
    2713-6442
  • 수록기간
    2003~2026
  • 등재여부
    KCI 등재후보
  • 십진분류
    KDC 569 DDC 620

이 권호 내 다른 논문 / 디지털융복합연구 제18권 제5호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장