키보드해킹에 대비한 새로운 영상기반 패스워드

  • Published : 2008.06.30

Abstract

본 논문은 기존의 패스워드 인증 시스템의 취약점 문제 및 이에 대응하여 제안된 다수의 영상 기반 인증 시스템을 소개하고, 인증 과정에서 2차원 또는 3차원 영상 내의 이동하면서도 기억하기 쉬운 다수의 화소 정보에 기반을 둔 향상된 영상기반 전략을 소개한다. 최근 관심의 대상이 되고 있는 바와 같이, 인증 과정에서 입력되는 패스워드에 대한 감시 문제의 심각성에도 불구하고 그동안 취약한 사용자 신분증명에 대한 납득할 만한 대안이 부재하였다. 따라서 신중하게 설계된 보안 기반구조에도 불구하고 사용자 패스워드는 많은 응용에서 키보드 감시나 어깨너머로 훔쳐보기를 통하여 타인에게 쉽게 노출될 수 있다. 제안한 방안은 패스워드 인증에 문자열을 사용하지 않으므로 악의적 감시가 쉽지 않고, 소유자에게는 보다 기억하기 쉬우면서도 타인에게는 정보 노출을 최소화 할 수 있으므로 최근의 패스워드 유출 문제에 대한 훌륭한 대응책일 뿐만 아니라 키보드를 갖지 않는 휴대 장치를 위한 인증 방안으로도 활용 가능하다.

Keywords

References

  1. 이만영, 염흥열, 송유진, 김지홍, "최신 정보보호개론", pp.201-220, 홍릉과학출판사, 2005년 2월
  2. Susan Wiedenbeck, et al., "PassPoints:design and longitudinal evaluation of a graphical password system", International Journal of Human-Computer Studies, v.63 n.1-2, p.102-127, July 2005 https://doi.org/10.1016/j.ijhcs.2005.04.010
  3. "LSI-11, PDP-11/03 User's Manual", Digital Equipment Corporation, 1975
  4. "KDF11-AA User's Guide", Digital Equipment Corporation, 1979
  5. "M68000 8-/16-/32-bit Microprocessors User's Manual", 9th Ed., 1993
  6. Joe Heinrich, "MIPS R4000 Microprocessor User's Manual", 2nd Ed., MIPS Technologies Inc., 1994
  7. "Intel Architecture Software Developer's Manual :Vol.3 System Programming", Intel Corporation, 1999
  8. Mark E. Russinovich, David A. Solomon, "Windows Internals", Microsoft press, Dec. 2004
  9. http://www.boannews.com/media/view.asp?page=1&gpage=1&idx=6789&search=title&find=&kind=2
  10. 배광진, 임강빈, "키보드 보안의 근본적인 취약점 분석", 한국정보보호학회 논문집 제18권 제3호, 2008년 6월
  11. S. Man, D. Hong, B. Hayes, M. Matthews, "A password scheme strongly resistant to spyware", Proc. Int. Conf. on Security and Management, Las Vegas, pp.94-100, 2004
  12. "Passfaces:Next Generation Graphical Authentication", http://www.passfaces.com/enterprise/index.htm
  13. L. Sobrado, J. C. Birget, "Graphical passwords", The Rutgers Scholar, vol.4, Sep. 2002