M-Commerce상에서 키 복구를 지원하는 무선 인증 및 키 설립 프로토콜

(A New Key Recovery Protocol of Wireless Authentication Key Establishment for the M-Commerce)

  • 이용호 (한국정보통신기술협회 S/W시험인증센터) ;
  • 이임영 (순천향대학교 정보기술공학부)
  • 발행 : 2003.06.01

초록

무선 인터넷이 활성화되면서 E-Commerce에서 M-Commerce로의 전환이 빨라지고 있으며, 많은 서비스 제공자들은 무선 기술을 이용해 다양한 M-Commerce 서비스를 사용자들에게 제공하고 있다. M-Commerce가 활성화되면서 보안 프로토콜에 대한 중요성이 인식되고 있다. 특히, 무선상에서 이루어지는 WAKE(Wireless Authentication and Key Establishment) 프로토콜은 M-Commerce를 수행하고자 하는 사용자와 서비스 제공자가 필수적으로 거쳐야 하는 것으로 그 중요성은 매우 크다고 할 수 있다. 키 복구 기술은 사용자가 키를 유실하거나 또는 암호를 불법적으로 사용하였을 경우 키 복구를 통해서 키에 대한 접근을 할 수 있게 해주는 키 관리의 한 부분이다. WAKE 프로토콜에 키 복구 기능을 지원하고자 하는 노력은 ASPeCT 프로젝트에 의해서 처음으로 시도되었다. 이후 다양한 WAKE 키 복구 프로토콜이 제안되었다. 본 논문에서는 기존에 제안되었던 WAKE 키 복구 프로토콜의 문제점을 알아보고 이들을 해결하는 새로운 WAKE 키 복구 프로토콜을 제안한다.

As Mobile Internet gets more popular, the switchover of E-Commerce to M-Commerce gets faster and many service providers offer diverse M-Commerce service by using mobile technology. Also, as M-Commerce makes rapid progress, the security protocol gets more widely recognized for its significance. In particular, WAKE(Wireless Authentication and Key Establishment) protocol carried out wirelessly is of great importance, since the user and service provider must get through to carry out the M-Commerce. Key recovery method is a part of the key management in order to provide an emergency recovery of key whenever necessary, like when the user lost the key or the cryptosystem was illegally used. The ASPeCT project first tried to support the key recovery function in WAKE Protocol Since then, a variety of WAKE Key Recovery protocols have been proposed. In this thesis, problems of WAKE Key Recovery protocols proposed so far are analyzed and new WAKE Key Recovery protocol is suggested to solve those problems.

키워드

참고문헌

  1. 최용락, 소우영, 이재광, 이임영, 컴퓨터 통신 보안, 도서출판 그린, 2001
  2. 이용호, 이임영, 김주한, 문기영, WAKE 키 복구 프로토콜에 관한 연구, 한국멀티미디어학회 춘계학술발표논문집, pp. 912-915, 2002
  3. DongGook Park, Colin Boyd and SangJae Moon, Forward Secrecy and Its Application to Future mobile Communications Security, PKC2000, Springer-Verlag, pp. 433-445, 2000
  4. K. Rantos and C. Mitchell, Key Recovery in ASPeCT Authentication and Initialization of Payment protocol, ACTS Mobile Summit, 1999
  5. J. Nieto, D. Park, C. Boyd, and E. Dawson, Key Recovery in Third Generation Wireless Communication System,' PKC2000, Springer-Verlag, pp. 223-237, 2000
  6. ChongHee Kim and PilJoong Lee, New Key Recovery in WAKE Protocol, PKC2001, Springer-Verlag, pp. 325-338, 2001