RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      검색결과 좁혀 보기

      선택해제

      오늘 본 자료

      • 오늘 본 자료가 없습니다.
      더보기
      • 무료
      • 기관 내 무료
      • 유료
      • KCI등재

        A Security Analysis of Zhao and Gu's Key Exchange Protocol

        남정현(Jung-Hyun Nam),백주련(Ju-Ryon Paik),이영숙(Young-Sook Lee),원동호(Dong-Ho Won) 한국컴퓨터정보학회 2012 韓國컴퓨터情報學會論文誌 Vol.17 No.9

        키 교환 프로토콜은 공개 네트워크상에서 안전한 통신 채널을 구축하는데 필수적인 요소이다. 특히, 패스워드 기반 키 교환 프로토콜에서는 패스워드를 이용하여 사용자 인증이 이루어지며 이를 바탕으로 안전하게 키 교환이 이루어지도록 설계되어야 한다. 그러나 패스워드는 인간이 쉽게 기억할 수 있는 반면에 엔트로피가 낮고 따라서 사전공격에 쉽게 노출될 수 있다. 최근, Zhao와 Gu가 서버의 도움을 필요로 하는 새로운 패스워드 기반 키 교환 프로토콜을 제안하였다. Zhao와 Gu가 제안한 프로토콜은 일회성 비밀키의 노출 상황을 고려하는 공격자 모델에서도 안전성이 증명가능하다고 주장하였다. 본 논문에서는 Zhao와 Gu의 프로토콜에 대한 재전송 공격을 통하여 이 프로토콜이 저자들의 주장과 달리 일회성 비밀키의 노출 시에 안전하지 않다는 것을 보일 것이다. 본 연구 결과는 Zhao와 Gu가 제시한 안전성 증명이 성립하지 않음을 의미한다. Key exchange protocols are essential for building a secure communication channel over an insecure open network. In particular, password-based key exchange protocols are designed to work when user authentication is done via the use of passwords. But, passwords are easy for human beings to remember, but are low entropy and thus are subject to dictionary attacks. Recently, Zhao and Gu proposed a new server-aided protocol for password-based key exchange. Zhao and Gu's protocol was claimed to be provably secure in a formal adversarial model which captures the notion of leakage of ephemeral secret keys. In this paper, we mount a replay attack on Zhao and Gu's protocol and thereby show that unlike the claim of provable security, the protocol is not secure against leakage of ephemeral secret keys. Our result implies that Zhao and Gu's proof of security for the protocol is invalid.

      • PC 그리드 컴퓨팅에서의 서비스 디스커버리를 위한 에이전트 플랫폼에 관한 연구

        곽준원 ( Jun-won Kwak ),백주련 ( Ju-ryon Paik ),고혁진 ( Huk-jin Ko ),신동렬 ( Dong-ryul Shin ),김응모 ( Ung-mo Kim ) 한국정보처리학회 2005 한국정보처리학회 학술대회논문집 Vol.12 No.1

        PC 그리드 컴퓨팅(Grid Computing) 환경이란 기존의 클라이언트/서버 구조를 최대한 이용하여 텍스트 정보뿐만 아니라 컴퓨팅 파워, 데이터 저장 장치, 첨단 실험 장비 등 가용한 모든 자원들, 나아가 인력 자원들까지도 인터넷을 통해 공유하는 기술이다. 각 클라이언트는 공동으로 작업하는 프로젝트의 처리 결과를 중심이 되는 서버에 전송한다. 중심 서버에서는 각 클라이언트들의 개별적인 처리 결과를 종합하여 단일 결과를 도출한다. PC 그리드 컴퓨팅 환경하에서 분산된 모든 서비스나 장치들이 상호작용 하기 위해서는 해당 서비스가 제공하는 것이 무엇인지, 또한 자신이 원하는 자원이 어디에 위치해 있는지를 정확히 알아야만 한다. 이런 일련의 작업들을 서비스 디스커버리(Service Discovery)라 한다. 이기종 에이전트 플랫폼 간에 자원의 공유를 위해서 FIPA 에서는 서비스 디스커버리에 대한 명세서를 제안하고 있다. 본 논문에서는 PC 그리드 컴퓨팅 환경에서 이기종 에이전트 플랫폼간에 서비스 디스커버리가 이루어 질 수 있도록 연구 및 개발을 목적으로 한다.

      연관 검색어 추천

      이 검색어로 많이 본 자료

      활용도 높은 자료

      해외이동버튼