Browse > Article
http://dx.doi.org/10.13089/JKIISC.2007.17.2.145

Security Analysis on the Implementation Vulnerabilities of I-PIN  

Choi, Youn-Sung (Information Security Group, School of Information and Communication Engineering, Sungkyunkwan University)
Lee, Yun-Ho (Information Security Group, School of Information and Communication Engineering, Sungkyunkwan University)
Kim, Seung-Joo (Information Security Group, School of Information and Communication Engineering, Sungkyunkwan University)
Won, Dong-Ho (Information Security Group, School of Information and Communication Engineering, Sungkyunkwan University)
Abstract
A resident registration number is used to confirm and prove his/her identity in a government/non-governmental agency. It is a essential requirement to become the registered member on internet website in Korea. It is serious problem that the resident registration number and name are outflowed in internet and misused by others. So the MIC(Ministry of Information and Communication) in Korea plans and operates the identification system using I-PIN that integrate 5 alternative methods of resident registration number. In this paper, we analyze the problem about the method of 5 I-PIN services and show the security analysis on the implementation vulnerabilities of I-PIN services. we also analyze 17 websites that provides identification system using I-PIN. Finally, we analyze the overall problem of I-PIN service and propose the countermeasure about the problem.
Keywords
I-PIN; Security Analysis; Network Security;
Citations & Related Records
연도 인용수 순위
  • Reference
1 전성배, 인터넷상의 주민번호 대체수단 가이드라인 및 향후 추진 로드맵, 2005.10 공청회 발표자료
2 정보통신부 홈페이지 (http://www.mic.go.kr)
3 영등포구청 (http://www.ydp.go.kr)
4 정보통신연구진흥원 홈페이지 (http://www.iita.re.kr)
5 IT수출정보데이터베이스 홈페이지 (http://www.itx.or.kr)
6 라이크호스트 홈페이지 (http://www.likehost.com)
7 칠리칠리닷컴 홈페이지 (http://www.chili72.com)
8 테크노비젼 홈페이지 (http://www.technovision.co.kr)
9 충북도청 홈페이지 (http://www.cb21.net)
10 주민번호 대체수단 소개 및 진행현황, 한국정보보호진흥원, 2006
11 정보보호기술 훈련장 (http://www.sis.or.kr)
12 김포시청 (http://www.gimpo.go.kr)
13 한국소프트웨어진흥원 홈페이지 (http://www.software.or.kr)
14 쎌덤 홈페이지 (http://www.celldom.co.kr)
15 주민번호대체수단-본격도입, 정보통신부 보도자료, 2006.10
16 염홈열, 주민등록번호 보호 수단, 2005.6.9, 디지털타임즈 전망대
17 인터넷침해사고 대응지원센터 (http://www.krcert.or.kr)
18 이민영, 주민등록번호 남용억제에 관한 법제적 고찰, 정보통신정책, 제16권 8호 통권346호 pp. 1-17, 2004
19 인터넷상의 주민번호 대체수단 가이드라인, 정보통신부, 2006.10
20 서울신용평가정보 (http://www.sci.co.kr)
21 한국정보문화진흥원 홈페이지 (http://www.kado.or.kr)
22 17-KMPS 인트라넷 (https://pay.kmps.co.kr)
23 염홍열, 이석래 저, [특집] 인터넷 상에서 주민등록번호 대체수단 발전방향, 대한전자공학회, 전자공학회지 제32권 11호, 2005. 11, pp. 61-73
24 이석래, 주민번호대체수단으로 공인인증서 활용방안, 2005.8.31. PKI-KR2005
25 한국신용정보 홈페이지 (http://www.nice.co.kr)