Selected Algorithm Authentication Method for Detection of Cipher Suite Rollback Attack in SSL/TLS of IoT

SSL/TLS 기반의 IoT에서 cipher suite rollback 공격 탐지를 위한 선택된 알고리즘 검증 방법

  • Chung, Jin-Hee (Dept. of Information and Communication Engineering, SungKyunKwan University) ;
  • Cho, Tae-Ho (Dept. of Information and Communication Engineering, SungKyunKwan University)
  • 정진희 (성균관대학교 전자전기컴퓨터공학과) ;
  • 조대호 (성균관대학교 전자전기컴퓨터공학과)
  • Published : 2015.07.08

Abstract

본 논문에서는 SSL/TLS에서 발생할 수 있는 cipher suite rollback 공격 탐지를 위해 선택된 알고리즘을 리스트로 검증하는 방법을 제안한다. 제안 기법은 SSL/TLS의 핸드셰이크 단계에서 이루어진다. 클라이언트 기기가 암호화 알고리즘의 순위를 리스트로 만들고 핸드셰이크가 끝난 후에 선택된 알고리즘의 순위를 비교해서 해당 기기에 대한 공격을 의심하도록 한다. 그러므로 우리의 제안 기법은 cipher suite rollback 공격 탐지를 향상시키고 안전한 메시지 통신을 한다.

Keywords