• 제목/요약/키워드: Insecure Channel

검색결과 28건 처리시간 0.027초

패스워드를 변경 가능한 효율적인 패스워드 기반의 인증된 키 교환 프로토콜 (Efficient Password-based Authenticated Key Exchange Protocol with Password Changing)

  • 이성운;김현성;유기영
    • 대한전자공학회논문지TC
    • /
    • 제42권2호
    • /
    • pp.33-38
    • /
    • 2005
  • 본 논문에서는 안전하지 않은 통신상에서 사람이 기억할 수 있는 패스워드를 이용하여 클라이언트와 서버 간에 서로를 인증하고 세션키를 공유하기 위한 패스워드 기반의 인증된 키 교환 프로토콜을 제안한다. 제안된 프로토콜은 인증된 사용자가 자유롭게 자신의 패스워드를 변경할 수 있는 기능을 제공한다. 또한 다양한 공격들에 안전하고 완전한 전방향 보안성을 제공하도록 설계되었다. 더욱이 제안된 프로토콜은 같은 보안 요구 사항을 가지는 기존의 잘 알려진 패스워드 기반의 키 교환 프로토콜들과 비교하여 좋은 성능을 제공한다.

SSL 프로토콜을 이용한 안전한 웹기반 교육용 온라인 게임 (On Securing Web-based Educational Online Game Using SSL Protocol)

  • 카댁 르스투 야니;요가 프리야나;프라노토 루스민;이경현
    • 수산해양교육연구
    • /
    • 제28권3호
    • /
    • pp.790-798
    • /
    • 2016
  • Currently, web-based online games is becoming popular in supporting learning process due to their effective and efficient tool. However, online games have lack of security aspect, in particular due to increase in the number of personal information leakage. Since the data are transmitted over insecure channel, it will be vulnerable of being intercepted by attackers who want to exploit user's identity. This paper aims to propose an online web-based educational game, Vidyanusa which allows the students to register their personal information using a unique code, a user name and a password. It manages the users according to their schools, subject teachers and class levels. In addition, by adopting a unique code, the confidentiality of the user identity can be kept away from attackers. Moreover, in order to provide a secure data communication between client and server, Secure Socket Layer (SSL) protocol is adopted. The performance of the system after implementing SSL protocol is examined by loading a number of requests for various users. From the experiment result, it can be concluded that the SSL protocol can be applied to web-based educational system in order to offer security services and reliable connection.

공유 패스워드를 이용한 클라이언트/서버 인증 키 교환 프로토콜 (A Client/Sever Authenticated Key Exchange Protocol using Shared Password)

  • 류은경;윤은준;유기영
    • 한국정보과학회논문지:정보통신
    • /
    • 제31권3호
    • /
    • pp.252-258
    • /
    • 2004
  • 본 논문에서는 사용자와 서버가 사전에 공유한 패스워드 정보를 이용하여 안전하게 세션키를 생성하는 인증 키 교환 프로토콜을 제안한다. 제안된 프로토콜은 디피헬만 스킴을 기반으로 하며, 인증 키 교환 프로토콜 설계 시 요구되는 여러 암호학적 안전성에 대한 요구조건을 만족한다. 제안된 프로토콜은 수동적 또는 능동적 공격자에 의한 오프라인 사전공격에 안전하고, 전방향 안전성을 가진다. 특히, 기존의 연구된 인증 키 교환 프로토콜들과는 달리 제안된 프로토콜은 서버의 패스워드 파일과 같은 사용자 인증파 일이 공격자에게 유출되었을 때 공격자의 사용자 또는 서버 위장공격에 안전하다는 장점이 있다. 또한, 제안된 프로토콜은 성능 면에서 기존의 주요 프로토콜들과 비교해서 보다 효율적이다.

Attacks on and Countermeasures for an RFID Mutual Authentication Scheme in Pervasive Computing Environment

  • Mohaisen, Abedelaziz;Chang, Ku-Young;Hong, Do-Won
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제5권9호
    • /
    • pp.1684-1697
    • /
    • 2011
  • We show that two protocols for RFID mutual authentication in pervasive computing environments, recently proposed by Kang et al, are vulnerable to several attacks. First, we show these protocols do not preserve the privacy of users' location. Once a tag is authenticated successfully, we show several scenarios where legitimate or illegitimate readers can trace the location of that tag without any further information about the tag's identifier or initial private key. Second, since the communication between readers and the database takes place over an insecure communication channel and in the plaintext form, we show scenarios where a compromised tag can gain access to confidential information that the tag is not supposed get access to. Finally, we show that these protocols are also vulnerable to the replay and denial-of-service attacks. While some of these attacks are due to simple flaws and can be easily fixed, others are more fundamental and are due to relaxing widely accepted assumptions in the literature. We examine this issue, apply countermeasures, and re-evaluate the protocols overhead after taking these countermeasures into account and compare them to other work in the literature.

효율적인 패스워드 기반 그룹 키 교환 프로토콜 (Efficient Password-based Group Key Exchange Protocol)

  • 황정연;최규영;이동훈;백종명
    • 정보보호학회논문지
    • /
    • 제14권1호
    • /
    • pp.59-69
    • /
    • 2004
  • 패스워드 기반 인증된 그룹 키 교환 프로토콜은 (안전하지 않다고 여겨지는) 공개 네트워크 상에서 인간이 기억 가능한 패스워드를 공유한 참가자 그룹에게 멀티 캐스트 데이터 무결성과 비밀성을 위해 사용될 세션 키를 제공해준다. 본 논문에서는 패스워드 기반 인증된 그룹 키 교환 프로토콜을 제시하고 결정적 DH 문제와 계산적 DH 문제의 어려움에 근거하여 랜덤 오라클 모델과 이상적 암호화 모델에서 안전성을 증명한다. 이 프로토콜은 상수 번의 통신 라운드가 요구되며 키 공유를 위해 단지 사용자마다 O(1)번의 모둘라 지수 승을 요구한다. 따라서 매우 효율적이며 참가자 집합의 크기에 독립적이다. 또한 이 프로토콜은 전 방향 안전성을 제공한다.

Public key broadcast encryption scheme using new converting method

  • Jho, Nam-Su;Yoo, Eun-Sun;Rhee, Man-Young
    • 정보보호학회논문지
    • /
    • 제18권6B호
    • /
    • pp.199-206
    • /
    • 2008
  • Broadcast encryption is a cryptographical primitive which is designed for a content provider to distribute contents to only privileged qualifying users through an insecure channel. Anyone who knows public keys can distribute contents by means of public key broadcast encryption whose technique can also be applicable to many other applications. In order to design public key broadcast encryption scheme, it should devise some methods that convert a broadcast encryption scheme based on symmetric key cryptosystem to a public key broadcast encryption. Up to this point, broadcast encryption scheme on trial for converting from symmetric key setting to asymmetric public key setting has been attempted by employing the Hierarchical Identity Based Encryption (HIBE) technique. However, this converting method is not optimal because some of the properties of HIBE are not quite fitting for public key broadcast schemes. In this paper, we proposed new converting method and an efficient public key broadcast encryption scheme Pub-PI which is obtained by adapting the new converting method to the PI scheme [10]. The transmission overhead of the Pub-PI is approximately 3r, where r is the number of revoked users. The storage size of Pub-PI is O($c^2$), where c is a system parameter of PI and the computation cost is 2 pairing computations.

신뢰성 있는 브로드캐스트 암호화를 위한 자가 키 복구 기법 (A Self-Recovering Key Management Scheme for Reliable Broadcast Encryption)

  • 허준범;윤현수
    • 한국정보과학회논문지:정보통신
    • /
    • 제36권6호
    • /
    • pp.471-480
    • /
    • 2009
  • 브로드캐스트 서비스의 사용자가 많아질수록 확장성 있는 접근 제어는 효율적인 진한 부여에 필수적인 요구사항이라고 할 수 있다. 접근 제어는 합법적인 사용자들에게만 비밀키를 안전하게 전달함으로써 이루어지게 된다. 그러나 브로드캐스트 환경에서는 채널의 안정성이 보장되지 않기 때문에 비밀키를 전달하는 과정에서 키 전달 메시지가 사라지거나, 사용자의 단말이 네트워크에 접속되어 있지 않은 경우 메시지가 사용자에게 제대로 전달되지 못하는 경우가 빈번하게 발생할 수 있다. 본 연구에서는 합법적인 사용자가 서버로부터 다수의 세션동안 키 전달 메시지를 수신하지 못한 경우라도 자신의 이전키와 현재 세션에 전송되는 힌트 메시지를 이용해서 현재 세션의 그룹키를 복구할 수 있는 효율적인 그룹키 자가복구 기법을 제안한다. 성능 분석 결과 제안한 기법은 기존의 신뢰성 있는 키 분배 기법에 비해 확장성 및 효율성 측면에서 더 향상되었다는 것을 알 수 있다. 제안한 기법은 사용자로부터 서버로의 역방향 채널이 존재하지 않는 브로드캐스트 네트워크 환경에서 제한수신시스템 등에 활용될 수 있다.

동기화된 혼돈시스템을 이용한 RFID 통신 프로토콜 설계 (Design of an RFID Communication Protocol Using Synchronized Chaotic Systems)

  • 임거수
    • 한국정보전자통신기술학회논문지
    • /
    • 제9권5호
    • /
    • pp.451-457
    • /
    • 2016
  • 최근 들어 데이터 전송 분야에서 안전성을 향상시킬 목적으로 통신의 암호화 방법에 혼돈 신호를 적용하는 연구가 많이 이루어지고 있다. 우리는 혼돈 신호의 초기치 민감성과 잡음 유사성을 RFID 통신 채널에 적용 시키는 새로운 보안 프로토콜을 설계하였다. 혼돈시스템은 각각 독립적으로 구동되는 시스템이라도 초깃값이 같으면 이후 같은 시간에 같은 신호를 발생하는 특성이 있으므로 예측할 수 없는 채널을 생성할 수 있는 장점이 있다. 그러나 보안 채널은 사전에 초깃값이 공유되어야만 생성될 수 있으므로 초깃값 전송 시에 무단으로 도용될 수 있는 문제점 또한 배제할 수 없다. 우리는 이런 문제점을 개선하기 위해 또 다른 혼돈 신호로 통신에 사용되는 두 혼돈 시스템을 동기화시키는 방법을 적용하여 초깃값을 은폐하는 새로운 통신 방법을 설계하였다. 그리고 설계된 방법을 검증하기 위해 이미지 암호화 및 복호화로 그 결과를 보였다. 우리가 제안한 방법은 기존 혼돈 신호를 이용한 통신방법의 문제점을 개선한 방법으로 보안에 취약한 RFID 통신 채널에 적용한다면 더욱 안전한 통신이 이루어 질 것으로 예측된다.

대형 유통업체 윤리적 리더십의 선행변수에 관한 연구 : 할인점과 공급업체 간 관계를 중심으로 (A Study on Antecedents of Ethical Leadership of Power Retailers, : Focusing on the Relationship between Discount Stores and Their Suppliers)

  • 김상덕
    • 한국유통학회지:유통연구
    • /
    • 제17권3호
    • /
    • pp.59-92
    • /
    • 2012
  • 본 연구는 최근 인사조직 분야에서 집중적인 조명을 받고 있는 윤리적 리더십을 유통경로 연구에 적용함으로써, 그 동안 그 중요성에 비해 덜 조명되었던 유통경로 내 조직 간 리더십에 대한 이해를 증진시키고자 한다. 특히, 본 연구는 비교적 최근 밝혀지기 시작한 윤리적 리더십의 선행변수에 초점을 맞춤으로 유통경로의 구성원 간 관계에서 윤리적 리더십이 형성되기 위해서는 어떻게 해야 하는 지를 규명하고자 한다. 이를 위해 본 연구는 조직의 성격특성과 관계유지전략이라는 두 가지 이론적 차원의 변수들과 실무자들과의 심층면접을 통해 중요하게 언급된 공급업체 관리활동 변수들을 실증하였다. 국내 6대 할인점에 상품을 공급하는 공급업체 295개 사의 납품 담당자를 대상으로 설문조사를 실시하였고, PLS(Partial Least Square) 구조모형 분석을 통해 분석한 결과, 대형 할인점의 조직특성 중 양심이, 관계유지 전략 중 개방전략, 갈등관리전략, 사회망전략이, 공급업체 관리활동 중 교육훈련과 공정한 보상이 대형 할인점의 윤리적 리더십을 강화하는 것으로 나타났다. 반면, 대형 할인점의 정서적 불안정은 윤리적 리더십을 약화시켰고, 친절성과 보장전략, 조직간 커뮤니케이션은 윤리적 리더십에 유의적인 영향을 미치지 않았다.

  • PDF

Li & Hwang's 생체기반 인증스킴에 대한 취약성 분석 및 개선 (Structural vulnerability analysis and improvement of a biometrics-based remote user authentication scheme of Li and Hwang's)

  • 신광철
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권7호
    • /
    • pp.107-115
    • /
    • 2012
  • 최근 Li & Hwang의 스마트카드를 이용한 생체기반의 원격 사용자 인증 스킴은 난수를 사용하여 스마트카드, 일방향 함수, 생체정보에 기반을 둔 연산비용 효율이 매우 뛰어난 장점이 있다고 주장한다. 하지만 이 스킴은 적절한 인증을 제공하지 못하고 특히 도청, 위장공격에 의한 서비스거부(DoS)공격에 취약한 보안스킴으로 분석되고 있다. 공격자는 비보호 채널에서 사용자와 서버 간에 주고받는 메시지를 쉽게 위조할 수 있으며 악의적인 공격자는 서버를 속이고 사용자를 속이기 위해 비밀정보 없이도서버나 사용자로 위장할 수있다. 본 논문에서는 사용자의 패스워드정보를 노출하지 않고 가변인증자와 OSPA를 적용하여 서버에서 무결성 검사를 할 수 있는 기능을 추가하였다. Li & Hwang의 취약점인 가장공격과 상호인증을 보완함으로써 여러 공격에 대응할 수 있는 강력한 개선된 스킴을 제안한다.