DOI QR코드

DOI QR Code

Fingerprint overlay technique of mobile OTP to extent seed of password

모바일 OTP의 패스워드 Seed 확장을 위한 지문 중첩 기법

  • Received : 2012.02.27
  • Accepted : 2012.04.30
  • Published : 2012.04.30

Abstract

The fingerprint is the identity authentication method which is representative uses biometrics. Compared with password methods there is a feature where the dangerousness of embezzling or lossing is few. With like these features using the fingerprint in OTP creations. In this paper, we introduce the developed prototype of OTP system using fingerprint. And the overcome method of OTP system's demerit using fingerprint which extracts few minutiae points into a whole fingerprint image is proposed. A few minutiae points wasn't generated many encryption key for OTP session. The proposed method is overlaid the same fingerprint simply and added many minutiae points as biased overlaid fingerprints. Hence the security of OTP using fingerprint and the randomness over password-guessing are strengthened.

지문은 바이오매트릭스를 이용한 대표적인 신분인증 방법이다. 패스워드 방법에 비하여 도용이나 분실의 위험성이 적은 특징이 있다. 이러한 특징으로 OTP 생성에 지문을 이용한 시도를 하게 되었다. 본 논문은 개발된 OTP 시스템의 프로토타입을 소개하며, 지문을 이용한 OTP 시스템은 와상형 지문의 특징점이 적게 추출된다는 단점을 극복하는 방법을 제안한다. 적은 특징점은 OTP 세션을 위한 많은 암호화 키를 생성하지 못한다. 제안된 방법은 간단하게 동일한 지문을 겹침으로써, 편의를 갖는 중첩된 지문의 많은 특징점이 추가된다. 이로 인하여, 지문을 이용한 OTP의 보안성과 패스워드 추측에 대한 임의성이 강화된다.

Keywords

References

  1. Jalal Feghhi & P. Williams, Digital Certificates: Applies Internet Security, Addison Wesley, 1999.
  2. A. J. Menezes, P. C. Oorschot & S. A. Vanstone, Handbook of Applied Cryptography, CRC Press LLC, 1997.
  3. 김홍기, 이임영, "모바일 환경에서 안전한 One-Time Password 인증 기법에 관한 연구", 멀티미디어학회 논문지, 2011년 6월.
  4. J. Archer Harris, "OPA : A One-Time Password System, " 10.1109/ICPPW. 2002, 1039708, 2002.
  5. 김남호, 차병래, 황부현, "Testing of OTP token based on mobile using fingerprint and voice of biometrics", JCICT & YES-ICUS 2011, 2011년 8월.
  6. 차병래, 김남호, 김종원, "바이오매트릭스 정보를 이용한 모바일 기반의 통합 OTP 프레임워크의 유효성 검증", 한국항행학회 논문지, 2011년 2월.
  7. 차병래, 고일석, "지문특징을 이용한 일회용 암호키 생성기법", 한국전자거래학회 논문지, 2008년 2월.
  8. 차병래, "지문 특징의 준동형 그래프를 이용한 일회용 암호키 생성기법 및 시뮬레이션", 한국정보처리학회 논문지, 2008년 12월.
  9. 차병래, 고일석, "Novel OTP System Design using homomorphic graph of Fingerprints", IETE Technical Review, 2009년 7월.