RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      KCI등재

      랜덤 Nonce 기반 사용자 인증 스킴의 안전성 개선에 관한 연구

      한글로보기

      https://www.riss.kr/link?id=A100438810

      • 0

        상세조회
      • 0

        다운로드
      서지정보 열기
      • 내보내기
      • 내책장담기
      • 공유하기
      • 오류접수

      부가정보

      국문 초록 (Abstract)

      최근 Yoon 등[7]은 자신이 선택한 패스워드와 스마트카드를 이용하여 원격지에 있는 사용자를 인증할 수 있는 스킴을 제안하였다. 그러나 Yoon 등에 의해 제안된 스킴은 패스워드 기반 스마트...

      최근 Yoon 등[7]은 자신이 선택한 패스워드와 스마트카드를 이용하여 원격지에 있는 사용자를 인증할 수 있는 스킴을 제안하였다. 그러나 Yoon 등에 의해 제안된 스킴은 패스워드 기반 스마트카드를 이용한 사용자 인증 스킴에서 고려하는 보안 요구사항을 만족하지 못하고 있다. 본 논문은, 공격자가 사용자의 스마트카드를 훔치거나 일시적으로 접근할 수 있는 경우에 Yoon 등의 스킴은 off-line 패스워드 추측 공격에 취약하다는 것을 증명한다. 그리고 이와 같은 보안 취약점을 해결할 수 있는 hash 함수와 랜덤 nonce 기반의 보다 개선된 인증 스킴을 제안한다. 제안하는 사용자 인증 스킴은 패스워드 추측 공격을 포함한 다양한 공격에 견딜 수 있는 스킴임을 보여주기 위해 보안성 분석을 병행한다. 비교분석 결과에 의하면 제안한 인증 스킴은 무시할 정도의 exclusive-OR 연산의 수행이 조금 더 요구되지만 Yoon 등의 인증 스킴보다 보다 안전하고 효율적인 스킴임을 알 수 있다.

      더보기

      다국어 초록 (Multilingual Abstract)

      Recently Yoon et al. proposed the remote user authentication scheme using smart cards. But their scheme has not satisfied security requirements which should be considered in the user authentication scheme using the password based smart card. In this p...

      Recently Yoon et al. proposed the remote user authentication scheme using smart cards. But their scheme has not satisfied security requirements which should be considered in the user authentication scheme using the password based smart card. In this paper, we prove that Yoon et al."s scheme is vulnerable to a password guessing attack in case that the attacker steals the user"s smart card and extracts the information from the smart card. Accordingly, we propose the improved user authentication scheme based on the hash function and random nonce that can withstand various possible attacks including a password guessing attack. The result of comparative analysis demonstrates that the our proposed scheme is much more secure and efficient than the Yoon et al."s scheme, with a trivial trade-off to require just a few more exclusive-OR operations.

      더보기

      목차 (Table of Contents)

      • 요약
      • Abstract
      • 1. 서론
      • 2. Yoon 등의 인증 스킴 및 안전성 분석
      • 3. 제안하는 인증 스킴
      • 요약
      • Abstract
      • 1. 서론
      • 2. Yoon 등의 인증 스킴 및 안전성 분석
      • 3. 제안하는 인증 스킴
      • 4. 제안하는 인증 스킴의 안전성 분석
      • 5. 결론
      • 참고문헌
      더보기

      참고문헌 (Reference)

      1 서정만, "스마트카드를 사용한 원격 사용자 인증 스킴의 시큐리티 개선에 관한 연구" 한국컴퓨터정보학회 15 (15): 91-97, 2010

      2 S. M. Yen, "Shared Authentication Token Secure against Replay and Weak Key Attack"

      3 X. Duan, "Security Improvements on Chien et al.'s Remote User Authentication Scheme Using Smart Cards" 1133-1135, 2006

      4 L. Lamport, "Password Authentication with Insecure Communication" 24 (24): 770-772, 1981

      5 T. S. Messerges, "Examining Smart-Card Security under the Threat of Power Analysis Attacks" 51 (51): 541-552, 2002

      6 P. Kocher, "Differential Power Analysis" 388-397, 1999

      7 R. E. Lennon, "Cryptographic Authentication of Time-invariant Quantities" COM-29 : 773-777, 1981

      8 이영숙, "Cryptanalysis and Enhancement of a Remote User Authentication Scheme Using Smart Cards" 한국컴퓨터정보학회 15 (15): 139-147, 2010

      9 E. J. Yoon, "An Improvement of Hwang-Lee-Tang's Simple Remote User Authentication" 24 : 50-56, 2005

      10 J. Xu, "An Improved Smart Card Based Password Authentication Scheme with Provable Security" 31 : 723-728, 2009

      1 서정만, "스마트카드를 사용한 원격 사용자 인증 스킴의 시큐리티 개선에 관한 연구" 한국컴퓨터정보학회 15 (15): 91-97, 2010

      2 S. M. Yen, "Shared Authentication Token Secure against Replay and Weak Key Attack"

      3 X. Duan, "Security Improvements on Chien et al.'s Remote User Authentication Scheme Using Smart Cards" 1133-1135, 2006

      4 L. Lamport, "Password Authentication with Insecure Communication" 24 (24): 770-772, 1981

      5 T. S. Messerges, "Examining Smart-Card Security under the Threat of Power Analysis Attacks" 51 (51): 541-552, 2002

      6 P. Kocher, "Differential Power Analysis" 388-397, 1999

      7 R. E. Lennon, "Cryptographic Authentication of Time-invariant Quantities" COM-29 : 773-777, 1981

      8 이영숙, "Cryptanalysis and Enhancement of a Remote User Authentication Scheme Using Smart Cards" 한국컴퓨터정보학회 15 (15): 139-147, 2010

      9 E. J. Yoon, "An Improvement of Hwang-Lee-Tang's Simple Remote User Authentication" 24 : 50-56, 2005

      10 J. Xu, "An Improved Smart Card Based Password Authentication Scheme with Provable Security" 31 : 723-728, 2009

      11 H. M. Sun, "An Efficient Remote User Authentication Scheme Using Smart Cards" 46 (46): 2000

      12 M. S. Hwang, "A Simple Remote User Authentication" 36 : 103-107, 2002

      13 C. W. Lin, "A New Strong-Password Authentication Scheme Using One-Way Hash Functions" 45 (45): 623-626, 2006

      14 M. S. Hwang, "A New Remote User Authentication Scheme Using Smart Cards" 46 (46): 2000

      더보기

      동일학술지(권/호) 다른 논문

      동일학술지 더보기

      더보기

      분석정보

      View

      상세정보조회

      0

      Usage

      원문다운로드

      0

      대출신청

      0

      복사신청

      0

      EDDS신청

      0

      동일 주제 내 활용도 TOP

      더보기

      주제

      연도별 연구동향

      연도별 활용동향

      연관논문

      연구자 네트워크맵

      공동연구자 (7)

      유사연구자 (20) 활용도상위20명

      인용정보 인용지수 설명보기

      학술지 이력

      학술지 이력
      연월일 이력구분 이력상세 등재구분
      2026 평가예정 재인증평가 신청대상 (재인증)
      2020-01-01 평가 등재학술지 유지 (재인증) KCI등재
      2017-01-01 평가 등재학술지 유지 (계속평가) KCI등재
      2013-01-01 평가 등재학술지 유지 (등재유지) KCI등재
      2010-01-01 평가 등재학술지 선정 (등재후보2차) KCI등재
      2009-01-01 평가 등재후보 1차 PASS (등재후보1차) KCI등재후보
      2008-01-01 평가 신청제한 (등재후보1차)
      2007-01-01 평가 등재후보학술지 유지 (등재후보1차) KCI등재후보
      2005-01-01 평가 등재후보학술지 선정 (신규평가) KCI등재후보
      더보기

      학술지 인용정보

      학술지 인용정보
      기준연도 WOS-KCI 통합IF(2년) KCIF(2년) KCIF(3년)
      2016 0.57 0.57 0.58
      KCIF(4년) KCIF(5년) 중심성지수(3년) 즉시성지수
      0.6 0.6 0.796 0.32
      더보기

      이 자료와 함께 이용한 RISS 자료

      나만을 위한 추천자료

      해외이동버튼