Proceedings of the Korea Information Processing Society Conference (한국정보처리학회:학술대회논문집)
- 2014.11a
- /
- Pages.495-498
- /
- 2014
- /
- 2005-0011(pISSN)
- /
- 2671-7298(eISSN)
DOI QR Code
Investigation of the Defense MITM with Message Authentication in WLAN Environments
WLAN 환경에서 메시지 인증을 이용한 MITM 공격 대응에 대한 연구
- Hong, Ji-Hoon (Dept. of Electrical and Computer Engineering, SungKyunKwan University) ;
- Oh, Ji-Soo (Dept. of Electrical and Computer Engineering, SungKyunKwan University) ;
- Park, Min-Woo (Dept. of Electrical and Computer Engineering, SungKyunKwan University) ;
- Chung, Tai-Myoung (College of Information and Communication Engineering, Sungkyunkwan University)
- Published : 2014.11.05
Abstract
최근 스마트폰을 이용한 인터넷 사용이 증가하면서 카페나 영화관과 같은 공공장소에 많은 Access Point(AP)들이 설치되어 있다. 하지만 이러한 AP 대부분이 외부 공격에 무방비하게 노출되어 위험성이 대두되고 있다. 대표적인 공격으로 사용자와 AP간 통신에 끼어들어 데이터를 도청하거나 위 변조하는 Man-In-The-Middle(MITM) 공격이 있다. MITM 공격에 대한 대응책으로 통신간 암호화가 있지만, 모든 통신에 암호화를 적용하는 것은 많은 비용이 발생하기 때문에 현실적으로 불가능하다. 실제로 구글 플레이스토어에 등록된 100개의 무료 인기 어플리케이션 중 모든 메시지에 암호화 통신을 사용하는 어플리케이션은 없으며, 부분적으로 사용하는 어플리케이션은 43개임을 확인하였다. 본 논문에서는 앞서 설명한것과 같이 통신간 암호화를 하지 않는 어플리케이션을 MITM 공격으로부터 보호하기 위한 메시지 인증 기반 무결성 검증 방법을 제안하여 안전한 어플리케이션-서버 통신 모델 개발에 기틀을 마련한다.
Keywords