메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술대회자료
저자정보
이상곤 (동서대학교)
저널정보
한국멀티미디어학회 한국멀티미디어학회 학술발표논문집 2009년도 춘계학술발표논문집
발행연도
2009.5
수록면
84 - 87 (4page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
원격지 사용자를 인증하기 위하여 서버에서 패스워드 기반의 보안 메커니즘이 널리 사용되고 있다. 사용자가 개별 서버에 등록하지 않고 등록센터에 등록한 후 동일 아이디와 패스워드로 여러 서버의 접근을 가능하게 하는 기법이 다중-서버 인증 기법이다. 2008년 Jia-Lun Tsai는 인증 테이블(Verification table)이 필요 없는 일방향 해쉬함수 기반의 다중-서버 인증 기법을 제안하였다. 이 기법에는 사용자 등록 센터는 신뢰하지만 서버는 신뢰할 수 없다고 가정하였다. 이러한 가정은 서버가 사용자의 접근을 허용하여야 하는 관점에서 볼 때 공격자의 공격에 노출되므로 현실적인 가정이라 할 수 있다. 그럼에도 불구하고 본 논문에서는 이 기법이 전방향 안전성(forward secrecy)에 취약하다는 것을 밝히고자 한다. 공격자가 서버의 비밀 키 혹은 이와 관련된 검증정보(verification information)을 획득하면 이전의 세션에서 취득한 프로토콜 데이터로부터 세션 키를 도출할 수 있어 보안 채널을 해독할 수 있게 된다.

목차

요약
1. 서론
2. Tsai의 멀티서버 인증 기법
3. 취약점
4. 결론
참고문헌
[Acknowledgements]

참고문헌 (0)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-ECN-0101-2012-004-004277233