Design of Authentication Mechanism for Anonymity And Privacy assurance

익명성과 프라이버시 보장을 위한 효율적인 인증 메커니즘 설계

  • Lee, Dong-Myung (Graduate School of Information Security, Korea University) ;
  • Choi, Hyo-Min (Graduate School of Information Security, Korea University) ;
  • Yi, Ok-Yeon (Dept. of Mathematics, Kookmin University)
  • 이동명 (고려대학교 정보보호대학원) ;
  • 최효민 (고려대학교 정보보호대학원) ;
  • 이옥연 (국민대학교 자연과학대학 수학과)
  • Published : 2005.11.18

Abstract

본 논문에서는 인터넷을 통해 다양한 컨테츠 서비스를 사용자가 편리하게 이용할 수 있도록 EAP-TLS 인증 방식과 SKKE(Symmetric-Key Key Establishment)방식을 이용하여 보다 효율적인 인증 메커니즘을 설계하였다. 제안하고 있는 메커니즘에서는 사용자가 인증서 방식을 통해 AS(AAA Server)로부터 인증을 받으면 AS 와 가맹 관계에 있는 CP(Contents Provider)에는 별도의 로그인 과정없이 서비스를 이용할 수 있는 SSO 서비스, 사용자 익명성, 프라이버시를 제공한다. 사용자가 익명성을 필요로 하는 컨텐츠 서비스를 이용할 경우 사용자의 익명성을 보장 해주고 AS 모르게 사용자와 CP 가 안전하게 서비스를 전송하기 위해 사용 할 세션키를 교환하고 CP 마다 다른 세션키를 사용함으로써 사용자의 프라이버시를 보장해 준다.

Keywords