• 제목/요약/키워드: WM_INPUT message

검색결과 3건 처리시간 0.022초

WM_INPUT 메시지를 활용한 이미지 기반 인증 보호방안 연구 (A Protection Technique for Screen Image-based Authentication Utilizing the WM_INPUT message)

  • 이경률;임강빈
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2018년도 제57차 동계학술대회논문집 26권1호
    • /
    • pp.177-178
    • /
    • 2018
  • 키보드 정보가 노출되는 취약점이 발견되면서 키보드를 통하여 아이디 및 비밀번호를 입력하는 인증의 보안성 결여 문제가 대두되었다. 이를 대응하기 위하여 마우스를 통하여 비밀번호를 입력하는 이미지 기반 인증이 등장하였으며, 이 인증방식은 인터넷 뱅킹 및 결제 서비스와 같이 중요도가 높은 서비스에 도입되어 사용자가 입력하는 비밀번호를 안전하게 보호한다. 하지만 키보드와 동일하게 사용자가 입력하는 마우스 데이터가 노출되는 취약점이 발견되고 있으며, 본 논문에서는 WM_INPUT 메시지를 활용하여 노출되는 마우스 데이터를 보호하는 방안을 제시한다. 제시하는 방안은 WM_INPUT 메시지를 활용하는 공격을 효과적으로 방지하며, 이를 통하여 이미지 기반 인증방식의 안전성을 강화할 수 있을 것으로 사료된다.

  • PDF

이미지 기반 인증에서의 마우스 데이터 취약점 분석: 랜덤 마우스 데이터 생성 사이트를 기반으로 (Vulnerability Analysis of Mouse Data in Image-based Authentication: Based on Random Mouse Generation sites)

  • 정원태;이경률
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2022년도 제65차 동계학술대회논문집 30권1호
    • /
    • pp.115-116
    • /
    • 2022
  • 비밀번호 인증 기술에서 키보드로부터 입력되는 데이터가 노출되는 문제점으로 인하여, 이미지 기반 인증 기술이 등장하였다. 이 기술은 주로 가상 키보드를 출력하고, 특정 위치에 클릭된 마우스 정보를 비밀번호로 활용한다. 마우스 데이터의 안전성 향상을 위하여 임의의 마우스 위치를 생성하는 랜덤 마우스 데이터 생성 기술이 등장하였지만, 해당 기술의 안전성 분석에 대한 연구가 미비한 실정이다. 따라서 본 논문에서는 GetCursorPos() 함수를 활용한 공격 기술과 WM_INPUT 메시지를 활용한 공격 기술을 기반으로 랜덤 마우스 데이터 생성 기술이 적용된 사이트에서의 마우스 데이터 취약점을 분석한다.

  • PDF

CDMA 모뎀을 이용한 원격 제어 및 계측 시스템 구현 (The implementation of the Remote Control and Measurement Systems using CDMA Modem)

  • 이명의
    • 한국항행학회논문지
    • /
    • 제16권2호
    • /
    • pp.351-359
    • /
    • 2012
  • 본 논문에서는 CDMA 데이터 모뎀을 이용하여 원격에서 다양한 입출력 장치들의 상태를 계측하거나 이들을 제어하는 시스템을 설계하고 개발한다. 그리고 TCP/IP 패킷 통신과 단문자서비스(SMS) 통신방식을 이용하여 공인 IP 주소를 갖지 않는 CDMA 모뎀 장치들을 위한 양방항 데이터 통신 방식을 제안한다. 설계된 원격 제어 및 계측시스템은 DCE로 Telit WM-800 모뎀과 DTE로서 Atmel AT89C51 마이크로컨트롤러를 사용하여 구현되었다. 제어 및 계측 시스템 사용자를 위한 사용자 응용 프로그램, 그리고 디지틀 입출력 장치, AD/DAC, LCD, 및 온습도 센서 등의 펌웨어 구동장치 프로그램은 보다 다양한 종류의 응용을 위하여 각각 Microsoft C 및 Keil C 언어를 사용하여 작성되었다. 본 논문에서 구현된 제어 및 계측 시스템의 실험결과는 실제 실시간 실험을 통해, 설계된 바와 같이 사용자가 원하는 동작을 정확하게 수행하는 것을 확인하였다.