스마트 카드를 이용한 안전한 S/KEY 일회용 패스워드 인증 스킴

A Secure S/KEY One-Time Password Authentication Scheme Using Smart Cards

  • 윤은준 (경북대학교 컴퓨터공학과 정보보호연구실) ;
  • 류은경 (경북대학교 컴퓨터공학과 정보보호연구실) ;
  • 유기영 (경북대학교 컴퓨터공학과 정보보호연구실)
  • 발행 : 2003.10.01

초록

본 논문에서는 RFC 1760 표준 S/KEY 일회용 패스워드 인증 스킴이 서버 스푸핑 공격 재시도 공격 오프라인 패스워드 공격, 능동적 공격 등 여러 가지 공격에 취약함에 대해서 설명하고 이들 공격에 안전한 스마트 카드를 이용한 새로운 스킴을 제안한다. 본 논문에서 제안한 스킴은 스마트 카드를 이용한 안전한 S/KEY 일회용 패스워드 인증 스킴으로 기존의 S/KEY 일회용 패스워드 인증 스킴의 보안 문제점을 개선하였으며 상호 인증을 가능하게 하는 새로운 스킴으로 여러 가지 안전성 향상을 보인다.

키워드