메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
저널정보
한국정보기술학회 한국정보기술학회논문지 한국정보기술학회논문지 제6권 제1호
발행연도
2008.2
수록면
167 - 174 (8page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
본 논문에서는 AJAX기반의 어플리케이션에서 보다 효과적인 웹 인증을 위해 프로파일 바인딩 기술을 이용하는 새로운 프레임워크를 제안하였다. 클라이언트 프로파일에는 클라이언트 IP주소, 타임스탬프, 사용자 이름과 패스워드 정보 등이 저장된다. 서버는 우선 암호화된 임의 번호를 생성하여 SSL 인증 메시지 형태로 클라이언트로 전송한다. 클라이언트 인증 핸들러는 받은 인증 메시지를 사용하여 클라이언트 프로파일의 MAC(메시지 인증 코드) 값을 계산한후에 MAC 값과 클라이언트 프로파일을 결합하여 바운드 토큰을 만들게 되는데, 바운드 토큰은 SSL 인증 메시지 형태로 다시 서버에 보내져 클라이언트의 계정을 검사하는 데 사용한다. 본 방법에서 일방향 해시 함수를 사용하여 클라이언트와 서버 양쪽에서 S/key 방식의 OTP(일회용 패스워드)를 생성 이용한다.또한 세션이 취소 된 후에도 재인증을 할 수 있는 기법을 설계하였다. 세션의 취소 및 세션의 갱신은 이벤트 및 시간에 의해 클라이언트에서 유발한후에 계속하여 세션의 재인증을 브라우저의 XMLHttpRequest 객체가 비동기적으로 실행한다. 본 논문에서 제안한 프로파일 바인딩 개념을 사용하면 AJAX 기반의 보다 신뢰성 있는 웹 클라이언트 인증을 수행 할 수 있다.

목차

Abstract
요약
Ⅰ. Introduction
Ⅱ. Different Security Frameworks used in AJAX-based Applications
Ⅲ. AJAX-based Application using Secured Profile Binding Framework
Ⅳ. Security Analysis
Ⅴ. Conclusion
Ⅵ. Reference
저자소개

참고문헌 (0)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-ECN-0101-2009-566-014638968