Password based Augmented Key agreement Protocol

패스워드 기반의 강화된 키 교환 프로토콜

  • 김우헌 (경북대학교 컴퓨터공학과 정보보호연구실) ;
  • 이성운 (경북대학교 컴퓨터공학과 정보보호연구실) ;
  • 유기영 (경북대학교 컴퓨터공학과 정보보호연구실) ;
  • 김현성 (경일대학교 컴퓨터공학과)
  • Published : 2003.04.01

Abstract

Diffie-Hellman 키 교환 프로토콜에 패스워드를 기반으로 하는 인증수단을 추가하여 Seo와 Sweeney는 SAKA를 제안하였다. 하지만 SAKA와 SAKA 변형 프로토콜들은 중간자 공격, 오프라인 패스워드 추측공격, 데닝-사코 공격, 완전한 전방향 보안의 측면에서 송.수신자 상호간의 인증 수단을 유효하게 제공하지 못하였다. 본 논문에서는 패스워드 기반의 키 교환 프로토콜에서 이루어지는 인증과정에서의 취약점을 해결하기 위해 키를 이용한 일방향 해쉬 함수를 이용하여 강화된 키 교환 프로토콜을 제안한다. 본 논문에서 제안한 프로토콜은 이전의 SAKA 변형 프로토콜들에 비해 적은 수의 메시지 교환이 필요한 장점이 있다.

Keywords