홈 네트워크 환경에서 OTA(One Time Authentication)키를 이용한 DA_UDC(Double Authentication User.Device.Cross) 모듈 설계

A Design of DA_UDC(Double Authentication User.Device.Cross) Module using OTA(One Time Authentication) Key in Home Network Environment

  • 발행 : 2009.04.30

초록

본 논문에서는 OTA(One Time Authentication)키를 이용한 사용자 인증, 디바이스 인증 그리고 상호 인증 모듈을 사용하여 공인인증서 비용과 도용문제를 해결하고, 홈 네트워크 사업지석 서비스에 가입할 필요가 없는 이중 인증 기법인 DA-UDC(Double Authentication User Device Cross) 모듈을 설계하였다. 홈 서버는 사용자 아이디, 디바이스 아이디 그리고 세션키를 확인하는 1단계 인증 과정을 통과한 사용자에 대해 OTA키 생성에 필요한 홈서버 공개키를 전송하고, 사용자가 생성한 OTA키를 확인하는 2단계 인증과정을 수행한다. 이때 생성되는 DA-UDC 모듈의 OTA키는 생성될 때마다 변경되도록 설계하였다. 따라서 DA-UDC 모듈은 이중 인증 과정을 수행함으로써 사용자 아이디 및 디바이스 아이디 노출을 대비하였고 OTA키 사용으로 악의의 사용자로부터 홈 네트워크의 인증 보안을 강화시켰다. 또한, BA-UDC 모듈은 단 1회의 인증 연산 횟수를 가지므로 기존의 인증 시스템보다 처리 속도가 빠르며, 별도의 인증키를 사용하므로 데이터 전송량은 많지만 보안측면에 강화시켰다고 볼 수 있다.

This paper propose DA-UDC(Double Authentication User, Device, Cross) Module which solves the cost problem and the appropriation of Certificate using User Authentication, Device Authentication and Cross Authentication with OTA(One Time Authentication) Key, and which is designed not to subscribe to the service of Home network business. Home Server transmits its public key which is needed to create OTA to the user which passed the first step of authentication which verifies User ID, Device ID and Session Key. And it performs the second step of authentication process which verifies the OTA key created by a user. Whenever the OTA key of DA-UDC module is generated, the key is designed to be changed. Therefore, DA-UDC Module prevents the exposure of User and Device ID by performing the two steps of authentication and enhances the authentication security of Home Network from malicious user with OTA key. Also, DA-UDC Module is faster than the existing authentication system in processing speed because it performs authentication calculation only once. Though DA-UDC Module increases data traffic slightly because of the extra authentication key, it enhances the security more than the existing technique.

키워드

참고문헌

  1. Ralph W. Brown, 'Home Network Device Authentication', ITU-T Workshop on Home Networking and Home Service Tokyo, Japan, 17-18, June, 2004
  2. Carl M.Ellison, 'Home Network Security', Intel Technology Journal, Vol. 6., No. 4, 2002
  3. Carl M.Ellison, 'Interoperable Home Infrastructure Home Network Security', Intel Technology Journal, Vol. 6., pp. 37-48, 2002
  4. 이영구, SOAP 기반의 홈 네트워크 구축을 위한 보안 프로토콜 설계 및 구현, 숭실대학교 대학원, 석사학위, 2006.12
  5. 장영민, 전철용, '홈 네트워크 기출 고찰', Telecommunications Review, 제14권 2호, pp.151-163, 2004
  6. 신동일, '홈네트워크 서비스 플랫폼-UPnP 표준기술 분석', HN FOCUS, vol. 03, pp48-53, 2005
  7. Jini, http://www.jini.org
  8. Havi, http://www.havi.org
  9. TTAS.KO-12.0030, '홈서버 중심의 홈 네트워크 사용자 인증 메커니즘', 한국정보통신기술협회, 2005.12
  10. 박중길, 김영진, 김영길, 백규태, 백기영, 류재철, "S/KEY를 개선한 일회용 패스워드 매커니즘 개발" 통신정보보호논문제, 제9권 제2호, pp28-32, 1999. 6