• 제목/요약/키워드: dual tokens

검색결과 2건 처리시간 0.021초

이중토큰을 이용한 효율적인 Wi-Fi 보안 프로토콜 (Efficient Wi-Fi Security Protocol Using Dual Tokens)

  • 이병천
    • 정보보호학회논문지
    • /
    • 제29권2호
    • /
    • pp.417-429
    • /
    • 2019
  • WPA2-PSK는 클라이언트와 AP가 공유비밀키에 기반하여 4-way 핸드쉐이크 프로토콜을 이용하여 보안 세션을 설정하는 방식을 사용하고 있다. 이 방식은 도청공격 등 여러 가지 보안 문제점들이 제기되고 있으며 또한 효율성 측면에서도 클라이언트와 AP간에 여러번의 상호작용을 요구하여 보안세션 설정과정이 비효율적이다. WPA2의 보안 문제점을 해결하기 위하여 최근 WPA3 표준이 제안되고 있지만 근본적으로는 동일한 4-way 핸드쉐이크 방법론을 사용하는 소규모 개선이다. OAuth 2.0 토큰인증 기술은 한 번 인증이 확인된 클라이언트에게 서버가 토큰을 발급하여 인증상태를 오랜 기간 효율적으로 유지시킬 수 있는 인증유지 기술로 웹에서 널리 사용되고 있다. 이 논문에서는 OAuth 2.0 기술을 개선한 이중토큰을 이용하는 난수화토큰인증 기술을 Wi-Fi 보안 프로토콜에 결합 적용함으로써, 초기인증과 보안세션설정을 구분하여 효율성을 개선한 새로운 Wi-Fi 보안 프로토콜을 제시한다. 즉, 한 번 초기인증에 성공한 클라이언트에게는 AP가 이중토큰을 발급하고 이후에는 이것을 이용하여 한 번의 평문 메시지 교환만으로 빠르게 보안세션을 생성할 수 있도록 성능을 개선하였다.

FDDI 기반 실시간 데이타 수집 네트워크에서의 최선노력 오류제어 기법 (A Best-Effort Control Scheme on FDDI-Based Real-Time Data Collection Networks)

  • 이정훈;김호찬
    • 한국정보과학회논문지:정보통신
    • /
    • 제28권3호
    • /
    • pp.347-354
    • /
    • 2001
  • 본 논문은 FDDI에 기반한 경성 실시간 네트워크에서 메시지의 종료시한을 고려하여 주기내 전송을 지원하는 오류제어 기법을 제안하고 그 성능을 분석 및 평가한다. 오류제어 과정에서 필수적인 재전송 요구와 오류발생 메시지의 재전송 과정이 일반적인 실시간 메시지의 전송에 영향을 주지 않도록 하기 위하여 재전송 요구는 FDDI 매체 접근 제어 프로토콜이 지원하는 비동기 대역폭을 이용하여 수행되며 재전송 과정은 대역폭 할당 알고리즘이 불가피하게 생성한 과할당된 대역폭을 이용한다. 또 재전송 요청시점을 결정하기 위해 수신자는 자신이 수신한 토큰의 수를 계수한다. 분석 결과와 SMPL을 이용한 실험 결과는 제안된 방식이 실시간 통신을 위한 오류제어 기능으로서 네트워크 오류를 극복하여 메시지의 종료시한 만족도를 증가시킬 수 있으며 이중화된 네트워크에 비견할 만한 성능을 보임으로써 저비용으로 실시간 네트워크를 구축할 수 있음을 보인다.

  • PDF