DOI QR코드

DOI QR Code

Pay-TV 방송 시스템을 위한 Sun 등이 제안한 접근제어 시스템의 취약점 분석에 관한 연구

A Study on Weaknesses of Sun et al.'s Conditional Access System in Pay-TV Broadcasting Systems

  • 김정윤 (성균관대학교 휴대폰학과) ;
  • 강성용 (성균관대학교 휴대폰학과) ;
  • 장학범 (성균관대학교 정보통신공학부) ;
  • 최형기 (성균관대학교 정보통신공학부)
  • Kim, Jung-Yoon (Dept. of Mobile Systems Engineering, Sungkyunkwan University) ;
  • Kang, Seong-Yong (Dept. of Mobile Systems Engineering, Sungkyunkwan University) ;
  • Jang, Hak-Beom (School of Information and Communication Engineering, Sungkyunkwan University) ;
  • Choi, Hyoung-Kee (School of Information and Communication Engineering, Sungkyunkwan University)
  • 발행 : 2011.04.30

초록

Sun 등은 pay-TV 를 위한 새로운 접근제어 모델을 제안하였다. 그들의 모델은 서비스 제공자와 사용자 간의 형평성 (fairness)을 보장하고, 사용자에게 편의 (convenience)를 제공한다. 또한, Sun 등은 그들이 제안한 접근제어 모델을 지원하기 위한 새로운 접근제어 시스템을 제안하였다. 그들이 제안한 시스템은 대규모 그룹에도 적용할 수 있도록 확장 가능한 (scalable) 키 관리를 수행한다. 그러나 그들의 시스템은 pay-TV 의 핵심 보안 요구사항인 후방향 안전성 및 전방향 안전성(backward/forward secrecy)을 만족하지 못할 뿐 아니라, 공모 공격 (collusion attack)에 대한 취약점이 존재하고, 공격에 대한 낮은 복원 능력 (poor reparability)을 갖는다. 본 논문에서는 공격 시나리오를 통해 Sun 등이 제안한 시스템의 보안 문제점을 분석하고 그 결과를 제시한다.

키워드