메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색

논문 기본 정보

자료유형
학위논문
저자정보

권성재 (홍익대학교, 홍익대학교 대학원)

지도교수
박준철
발행연도
2017
저작권
홍익대학교 논문은 저작권에 의해 보호받습니다.

이용수6

표지
AI에게 요청하기
추천
검색

이 논문의 연구 히스토리 (2)

초록· 키워드

오류제보하기
대부분의 웹 사이트들은 사용자를 인증하기 위해 비밀번호 기반 인증을 사용한다. 하지만 사용자들은 같은 비밀번호를 여러 사이트에 사용하는 경향이 있기 때문에 한 사이트의 패스워드가 유출되면 다른 사이트들의 안정성도 위협 받는다. 그래서 사용자가 패스워드를 분실하거나 온라인 결제를 진행하는 등의 상황에서는 또 다른 추가 인증 수단을 사용하는 이중인증(2-factor authentication)을 사용한다. 추가 인증 수단으로는 기술적, 비용적인 측면에서 장점을 갖는 SMS(Short Message Service) 기반 인증이 주로 사용된다. 하지만 SMS 기반 인증에서 인증 서버는 텍스트를 평문으로 전송하기 때문에 공격자가 그 텍스트를 도청하거나 가로채면 공격자는 다른 사람(피해자)인 것처럼 인증을 받을 수 있다. 본 논문에서는 사용자가 스마트폰을 지금, 어느 위치에서 소유하고 있는지를 인증하는 챌린지-응답(challenge-response) 형태의 인증 방식을 제안한다. 제안 방식은 사용자 스마트폰에서 서버가 보낸 챌린지, 사용자의 현재 위치정보, 스마트폰에 저장된 비밀 값을 모두 함께 이용하여 응답을 생성한다. 서버도 같은 방법으로 응답을 생성한 뒤 사용자 스마트폰에서 전송받은 응답과 비교하여 사용자를 인증한다. 그 결과로, 단순히 사용자가 받은 SMS 메시지를 어떤 가공도 없이 그대로 서버로 되돌리는 방식의 SMS 기반 인증에 비해, 제안 방식은 훨씬 더 안전하다. 제안 방식은 기존 SMS기반 인증의 텍스트에 해당하는 응답의 입력과 더불어, 인증 과정의 시작을 위해 추가로 패스프레이즈의 입력을 요구하나, 추가 입력의 부담은 향상되는 보안성을 고려할 때 대부분의 사용자들이 감내할 수 있는 수준이라 판단된다.

목차

1. 서론 1
2. 배경 및 관련 연구 3
2.1. 인증 3
2.1.1. 사용자 인증 3
2.1.2. SMS기반 인증 개요 3
2.1.3. SMS기반 인증의 문제점 4
2.2. SMS 인증 개선 연구 6
2.3. SMS를 대체하는 이중인증 수단 연구 8
3. 휴대폰 소유 및 위치 확인을 통한 인증 10
3.1. 인증 어플리케이션 다운로드 및 설치과정 10
3.1.1. 패스프레이즈 등록 및 키 저장 12
3.2. 인증 과정 개요 13
3.3. 챌린지 생성 및 전송 15
3.4. 인증 앱에서 응답 생성 16
3.4.1. 스마트폰의 위치정보 16
3.4.2. 응답 생성 방법 16
3.5. 서버의 응답 검증 및 키 갱신 18
4. 프로토타입 구현 19
4.1. 서버 프로그램 구현 19
4.1.1. X.509 인증서 발급과 SSL 통신 구현 19
4.1.2. 챌린지 생성 구현 20
4.1.3. 응답 계산 및 입력 처리 구현 21
4.2. 인증 앱 구현 22
4.2.1. SSL 통신 구현 22
4.2.2. 패스프레이즈 등록, 검증 구현 22
4.2.3. 계산된 응답을 화면에 보여주기 24
4.2.4. 인증 앱의 화면 캡쳐 금지 기능 25
4.2.5. 보안 키보드 구현 26
5. 보안성 및 사용 편의성 분석 27
5.1. 보안성 27
5.2. 사용 편의성 29
6. 결론 30

최근 본 자료

전체보기

댓글(0)

0