DOI QR코드

DOI QR Code

모바일 메신저를 이용한 개선된 2-Factor 인증기법

Improved 2-factor authentication scheme using mobile messenger

  • 홍기대 (중앙대학교 컴퓨터공학부) ;
  • 이상태 (중앙대학교 컴퓨터공학부) ;
  • 허준범 (중앙대학교 컴퓨터공학부)
  • Hong, Ki-Dae (School of Computer Science and Engineering, Chung-Ang University) ;
  • Lee, Sang-Tae (School of Computer Science and Engineering, Chung-Ang University) ;
  • Hur, Jun-Beom (School of Computer Science and Engineering, Chung-Ang University)
  • 발행 : 2013.11.08

초록

최근 피싱과 파밍으로 인한 사용자들의 피해가 속출하고 있다. 또, OTP(One Time Password)의 MITM 공격에 대한 취약성이 밝혀지면서 기존의 인증기법을 개선할 필요가 있다. 그러므로 피싱과 파밍 공격을 방지하고 OTP의 취약점을 개선한 인증기법을 제안하는 것은 매우 중요한 문제이다. 본 논문에서는 메신저를 이용한 피싱/파밍 방지기능을 제안한다. 또한 제안하는 기법은 1차로 기존과 같은 ID / PWD 방식 인증과 2차로 모바일 메신저 상에서의 인증시작버튼, 3차로 물리적인 QR코드 인식 후 인증을 하는 3단계 인증을 통해 개선한다. 제안하는 인증기법은 일상생활 속에서 많이 사용하는 메신저와 카메라 기능을 통해 진행되므로 사용자는 추가적인 기능을 배울 필요가 없으며, 친숙하게 사용할 수 있다. 피싱/파밍 공격은 물론 MITM공격에 대한 취약점을 메신저의 특징과 2차, 3차 인증단계를 이용해 막아낼 수 있을 것으로 기대된다.

키워드