네트웍 환경에서 안전한 Kerberos 인증 메커니즘에 관한 연구

Vol. 12, No. 2, pp. 123-134, 4월. 2002
10.13089/JKIISC.2002.12.2.123, Full Text:
Keywords: Kerberos, PKINIT/PKCROSS, Directory System, X.509
Abstract

네트웍 환경에서 Kerberos 인증 메커니즘은 Server가 사용자를 인증하기 위해 다른 영역에 있는 Kerberos Server를 신뢰할 것을 요구하고 있다. 또한 상호운용 영역에 있는 Kerberos Server는 다른 영역의 Server와 비밀키를 반드시 공유하여야 한다. 이러한 두 가지의 문제점을 해결하기 위하여 본 논문에서는 IETF CAT의 공개키 기반구조를 갖는 PKINIT/PKCROSS 알고리즘을 적용하고 디렉토리 시스템(Directory System)을 사용하여 영역과 영역사이의 서비스가 신뢰센터를 통하여 각 Kerberos를 증명 할 수 있도록 하는 신뢰센터 기반의 안전한 보안 메커니즘을 제안하였다. 또한 서로 다른 영역의 Kerberos Server는 각 Server의 비밀키와 공유키를 미리 알고 있어야 하지만 신뢰기관을 통하여 각 영역의 공개키 값 및 공유 키 값을 획득하도록 하여 응용 Server가 KDC(Key Distribution Center)에 키를 등록해야 하는 과정을 배제하였다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
신광철 and 정진욱, "A Study on Secure Kerberos Authentication using Trusted Authority in Network Structure," Journal of The Korea Institute of Information Security and Cryptology, vol. 12, no. 2, pp. 123-134, 2002. DOI: 10.13089/JKIISC.2002.12.2.123.

[ACM Style]
신광철 and 정진욱. 2002. A Study on Secure Kerberos Authentication using Trusted Authority in Network Structure. Journal of The Korea Institute of Information Security and Cryptology, 12, 2, (2002), 123-134. DOI: 10.13089/JKIISC.2002.12.2.123.