이중토큰을 이용한 효율적인 Wi-Fi 보안 프로토콜

Vol. 29, No. 2, pp. 417-429, 3월. 2019
10.13089/JKIISC.2019.29.2.417, Full Text:
Keywords: Wi-Fi security, WPA2, WPA3, randomized token authentication, dual tokens
Abstract

"WPA2-PSK[1,2]는 클라이언트와 AP가 공유비밀키에 기반하여 4-way 핸드쉐이크 프로토콜을 이용하여 보안세션을 설정하는 방식을 사용하고 있다. 이 방식은 도청공격 등 여러 가지 보안 문제점들이 제기되고 있으며 또한효율성 측면에서도 클라이언트와 AP간에 여러번의 상호작용을 요구하여 보안세션 설정과정이 비효율적이다. WPA2의 보안 문제점을 해결하기 위하여 최근 WPA3[3] 표준이 제안되고 있지만 근본적으로는 동일한 4-way 핸드쉐이크 방법론을 사용하는 소규모 개선이다. OAuth 2.0[4,5,6] 토큰인증 기술은 한 번 인증이 확인된 클라이언트에게 서버가 토큰을 발급하여 인증상태를 오랜 기간 효율적으로 유지시킬 수 있는 인증유지 기술로 웹에서 널리사용되고 있다. 이 논문에서는 OAuth 2.0 기술을 개선한 이중토큰을 이용하는 난수화토큰인증[11,12] 기술을Wi-Fi 보안 프로토콜에 결합 적용함으로써, 초기인증과 보안세션설정을 구분하여 효율성을 개선한 새로운 Wi-Fi보안 프로토콜을 제시한다. 즉, 한 번 초기인증에 성공한 클라이언트에게는 AP가 이중토큰을 발급하고 이후에는 이것을 이용하여 한 번의 평문 메시지 교환만으로 빠르게 보안세션을 생성할 수 있도록 성능을 개선하였다."

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
이병천, "Efficient Wi-Fi Security Protocol Using Dual Tokens," Journal of The Korea Institute of Information Security and Cryptology, vol. 29, no. 2, pp. 417-429, 2019. DOI: 10.13089/JKIISC.2019.29.2.417.

[ACM Style]
이병천. 2019. Efficient Wi-Fi Security Protocol Using Dual Tokens. Journal of The Korea Institute of Information Security and Cryptology, 29, 2, (2019), 417-429. DOI: 10.13089/JKIISC.2019.29.2.417.