Earticle

현재 위치 Home

HECC를 이용한 DNA 기반 인증 체계에 대한 취약점 분석
Vulnerability Analysis for DNA-Based Authentication System Using HECC

첫 페이지 보기
  • 발행기관
    한국EA학회 바로가기
  • 간행물
    정보화연구 KCI 등재 바로가기
  • 통권
    제19권 2호 (2022.06)바로가기
  • 페이지
    pp.127-135
  • 저자
    이지형, 최윤성
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A414946

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
DNA encryption is an emerging field of research in computational DNA. DNA encryption extends to mobile user authentication, a more secure and efficient technology that provides secrets in mobility networks by converting plaintext into DNA sequences. Providing authentication and confidentiality services in a mobility network is very important. HECC for providing authentication and confidentiality is popular among other encryption technologies such as ECC, RSA, DES, etc. Recently, Madhusudhan R · Shashidhara R proposed a DNA-based authentication scheme using HECC, claiming that the proposed protocol is safe through informal security analysis. In this paper, through the vulnerability analysis of the protocol proposed by Madhusudhan R · Shashidhara R, it was revealed that this protocol is vulnerable to Offline ID, PW guessing attack, No Perfect Forward Secrecy, Design Flaws, Dos attack, and User Impersonation attack.
한국어
DNA 암호화는 전산 DNA에서 새롭게 떠오르는 연구 분야이다. DNA 암호화는 일반 텍스트를 DNA 시퀀스로 변환하여 모빌리티 네트워크에서 비밀성을 제공하는 보다 안전하고 효율적인 기술인 모바일 사용자 인증으로 사용된다. 모빌리티 네트워크에서 인증 및 기밀 유지 서비스를 제공하는 것 은 매우 중요하다. 인증과 기밀성을 제공하기 위한 HECC(Hyper Elliptic Curve Cryptography)는 ECC, RSA, DES 등과 같은 다른 암호화 기술들 사이에서 인기가 있다. 최근 Madhusudhan R · Shashidhara R은 HECC를 이용한 DNA 기반 인증 체계를 제안하면서, 비공식 보안 분석을 통해 제 안된 프로토콜이 안전하다고 주장한다. 본 논문에서는 Madhusudhan R · Shashidhara R이 제안한 프로토콜에 대한 취약점 분석을 통하여, 이 프로토콜이 Offline ID, PW guessing attack, No Perfect Forward Secrecy, Design Flaws, Dos attack, User Impersonation attack에 취약하다는 것을 밝 혔다.

목차

요약
Abstract
1. 서론
2. 관련 연구
2.1 이산 로그 문제와 Diffie-Hellman 문제
2.2 초타원곡선 암호시스템(HECC)
3. HECC-DNA 기반 인증 체계의 동작과정
3.1 등록 단계
3.2 인증 단계
3.3 비밀번호 변경 단계
4. HECC-DNA 기반 인증 체계의 취약점 분석
4.1 Offline ID, PW guessing attack
4.2 No Perfect Forward Secrecy
4.3 Design Flaws
4.4 Dos Attack
4.5 User Impersonation Attack
5. 결론

저자

  • 이지형 [ Ji-Hyeong Lee | 인제대학교 컴퓨터공학부 학사과정 ]
  • 최윤성 [ Youn-Sung Choi | 인제대학교 AI융합대학 조교수 ] Corresponding Author

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국EA학회 [한국엔터프라이즈아키텍처학회]
  • 설립연도
    2002
  • 분야
    복합학>과학기술학
  • 소개
    한국EA학회는 전사적 관점의 아키텍처 개념 및 원칙을 국내 민간기업 및 정부기관에 적용 확산시키고, EA 및 관련 분야의 연구, 전문인력의 양성 및 정책적 건의 등을 통해 기업 및 정부기관의 경쟁력 및 생산성을 향상시키고, 우리나라 지식 기반 산업 등의 고도화를 도모하는 것을 목적으로 합니다.

간행물

  • 간행물명
    정보화연구 [정보화연구(구 정보기술아키텍처연구)]
  • 간기
    계간
  • pISSN
    1738-382X
  • 수록기간
    2004~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 325 DDC 658

이 권호 내 다른 논문 / 정보화연구 제19권 2호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장