Earticle

현재 위치 Home

차세대 IoT Infrastructure 인증 프로토콜에 대한 취약점 분석
Vulnerability Analysis for an Next Generation IoT Infrastructure Authentication Protocol

첫 페이지 보기
  • 발행기관
    한국EA학회 바로가기
  • 간행물
    정보화연구 KCI 등재 바로가기
  • 통권
    제19권 4호 (2022.12)바로가기
  • 페이지
    pp.263-273
  • 저자
    허주호, 권순형, 최윤성
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A422600

※ 기관로그인 시 무료 이용이 가능합니다.

4,200원

원문정보

초록

영어
The transition to 6G and IoT is expected to replace existing infrastructure, but the benefits can only be realized when users' privacy and security are guaranteed. Smartcard-based remote user authentication protocols can speed up the transition, but due to instability and overcalculation, most protocols are not meeting the requirements of next-generation networks. Recently, Lana and others have proposed a safe and light remote user authentication protocol for the next-generation IoT infrastructure by improving various security vulnerabilities. The proposed protocol claims to be safe from major security threats and suitable for IoT infrastructure. In this paper, we analyze the operational processes and vulnerabilities of the protocols proposed by Rana et al. and find that the proposed protocols are vulnerable to offline smart card attacks, complete forward secret racks, DOS attacks, bit mismatch, and insider attacks.
한국어
기존 인프라를 대체할 6G와 사물인터넷으로의 전환이 예상되고 있지만, 이러한 전환의 이점은 사용자의 개인정보보호와 보안이 보장되어야만 실현될 수 있다. 스마트카드 기반 원격 사용자 인증 프 로토콜은 전환을 빠르게 할 수 있지만, 불안정성과 과도한 계산으로 인해 많은 프로토콜은 차세대 네 트워크의 요구사항을 충족할 수 없었다. 최근 Rana 등은 다양한 보안 취약점을 개선하여 차세대 IoT 인프라를 위한 안전하고 경량화된 원격 사용자 인증 프로토콜을 제안하면서, 제안된 프로토콜이 주요 보안 위협으로부터 안전하고 6G/IoT 인프라에 적합하다고 주장하였다. 본 논문에서는 Rana 등이 제 안한 프로토콜의 동작과정 및 취약점을 분석하여, Rana 등이 제안한 프로토콜이 offline smartcard attack, lack of perfect forward secrecy, dos attack, bits mismatch, insider attack에 취약하다 는 것을 밝혔다.

목차

요약
Abstract
1. 서론
2. 관련 연구
2.1 해쉬 함수
2.2 타원 곡선 암호화
2.3 OWASP IoT Top 10
3. Rana et al.의 인증 프로토콜 분석
3.1 등록 단계 분석
3.2 로그인 단계 분석
3.3 인증 단계 분석
3.4 패스워드 변경 단계 분석
4. Rana et al. 프로토콜의 취약점 분석
4.1 Offline smartcard attack
4.2 Lack of Perfect Forward Secrecy
4.3 DoS attack
4.4 Bits Mismatch
4.5 Insider attack(weak anonymity)
5. 결론
REFERENCES

저자

  • 허주호 [ Ju-ho Heo | 인제대학교 컴퓨터공학부 학사과정 ]
  • 권순형 [ Soon-Hyung Kwon | 인제대학교 컴퓨터공학부 학사과정 ]
  • 최윤성 [ Youn-Sung Choi | 인제대학교 AI융합대학 조교수 ] Corresponding Author

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국EA학회 [한국엔터프라이즈아키텍처학회]
  • 설립연도
    2002
  • 분야
    복합학>과학기술학
  • 소개
    한국EA학회는 전사적 관점의 아키텍처 개념 및 원칙을 국내 민간기업 및 정부기관에 적용 확산시키고, EA 및 관련 분야의 연구, 전문인력의 양성 및 정책적 건의 등을 통해 기업 및 정부기관의 경쟁력 및 생산성을 향상시키고, 우리나라 지식 기반 산업 등의 고도화를 도모하는 것을 목적으로 합니다.

간행물

  • 간행물명
    정보화연구 [정보화연구(구 정보기술아키텍처연구)]
  • 간기
    계간
  • pISSN
    1738-382X
  • 수록기간
    2004~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 325 DDC 658

이 권호 내 다른 논문 / 정보화연구 제19권 4호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장