• 제목/요약/키워드: Secret SMS

검색결과 3건 처리시간 0.019초

MVLS를 이용한 시크릿 SMS (The Secret SMS using MVLS)

  • 김영종
    • 한국산학기술학회논문지
    • /
    • 제16권7호
    • /
    • pp.4891-4896
    • /
    • 2015
  • 본 논문에서는 MVLS(Multipurpose Visual Language System, 다목적 시각 언어 시스템)를 일반적인 핸드폰 문자 메시지(SMS) 전송에 적용하고, 국가기관 및 민간단체의 각종 보고서와 시장동향을 토대로 조사한 내용을 기초로 하여, 다른 사람에게 공개하기를 꺼려하는 내용을 숨길 수 있는 시크릿 SMS 시스템을 설계하였다. 제안한 시스템은 국가나 회사의 기밀 등 아주 중요한 자료에 대한 암호화를 추구하지는 않는다. 단지, 일반인들이 실생활에서 주고받는 평범한 문자 메시지 중에서, 조금은 공개하기 어렵거나 숨기고 싶은 내용에 대하여 제안한 시스템을 이용하지 않고서는 곧바로 해독할 수 없도록 하는데 그 초점을 두고 있다. 즉, 연인과의 대화나 남에게 보이기에는 조심스러운 내용에 대하여 옆 사람 등이 자신의 핸드폰 문자 메시지를 보더라도 무슨 내용인지 쉽게 해독할 수 없도록 하여, 이용자 자신만의 사생활을 지킬 수 있는 장점을 가지고 있다. 또한, 해당 어플리케이션에서 On-Off 기능을 이용하여 필요할 때만 시크릿 모드를 동작시킬 수 있도록 하여서, 보통의 문자 메시지 서비스를 평범하여 이용할 수 있는 편리성도 제공하고 있다.

대량 스팸메일 발송 방지를 위한 SMS 기반 DomainKey 방식의 송신자 인증 기법 (Sender Authentication Mechanism based on DomainKey with SMS for Spam Mail Sending Protection)

  • 이형우
    • 한국콘텐츠학회논문지
    • /
    • 제7권4호
    • /
    • pp.20-29
    • /
    • 2007
  • 전자우편은 인터넷을 이용하는 사용자들에게 중요한 커뮤니케이션의 역할을 담당하고 있다. 하지만, 원하지 않는 광고 정보를 포함한 스팸 메일, 악성코드 형태를 포함한 바이러스 메일 등 대부분이 불필요한 자료들로 인해 전자우편이 가지는 본연의 의미와는 무색하게 사용되고 있어 근본적인 측면에서 스팸 메일의 발송을 방지할 수 있는 방안에 대한 연구가 시급하다. 본 연구에서 전자우편 발송자는 SMS(Short Message Service) 방식으로 별도의 비밀 정보를 전달받고 이를 통해 Domainkey 방식에서 사용하는 개인키/공개키 쌍을 생성하도록 하였으며 기존의 PGP 방식과도 접목하여 전자우편 송신자에 대한 인증 및 메시지에 대한 암복호화 기능을 수행하는 기법을 제안한다. 제안한 기법은 메일 발송 과정에서 발신자에 대한 인증 과정을 수행하므로 스팸 메일의 발송을 방지할 수 있는 기법이다.

SMS 기반 인증의 보안 취약점을 개선한 스마트폰 소유 및 위치 확인 기법 (Smartphone Ownership and Location Checking Scheme for Fixing the Vulnerabilities of SMS-Based Authentication)

  • 권성재;박준철
    • 한국통신학회논문지
    • /
    • 제42권2호
    • /
    • pp.349-357
    • /
    • 2017
  • 많은 웹 사이트들이 사용자가 패스워드를 분실하거나 온라인 결제를 진행하는 등의 상황에서 SMS(Short Message Service) 기반의 사용자 인증을 채택하고 있다. SMS 기반 인증에서 인증 서버는 텍스트를 평문으로 전송하기 때문에 공격자가 그 텍스트를 도청하거나 가로채면 다른 사람(피해자)인 것처럼 인증을 받을 수 있다. 본 논문에서는 사용자가 스마트폰을 지금, 어느 위치에서 소유하고 있는지를 인증하는 챌린지-응답(challenge-response) 형태의 인증 방식을 제안한다. 제안 방식은 서버가 보낸 챌린지, 사용자의 현재 위치정보, 스마트폰에 저장된 비밀 값을 모두 사용하여 응답을 생성한다. 그 결과로, 단순히 사용자가 받은 SMS 메시지를 어떤 가공도 없이 그대로 서버로 되돌리는 SMS 기반 인증에 비해, 제안 방식은 훨씬 더 안전하다. 제안 방식은 기존 SMS 기반 인증의 텍스트에 해당하는 응답의 입력과 더불어, 인증 과정의 시작을 위해 추가로 패스프레이즈(passphrase)의 입력을 요구하나, 추가 입력의 부담은 향상되는 보안성을 고려할 때 대부분의 사용자들이 감내할 수 있는 수준이라 판단한다.