공개키를 이용한 커버로스 기반의 강력한 인증 메커니즘 설계

Vol. 12, No. 4, pp. 67-76, 8월. 2002
10.13089/JKIISC.2002.12.4.67, Full Text:
Keywords: Kerberos, Public/Private-key, Strong/Mutual Authentication, Challenge-Response
Abstract

분산 네트워크 환경에서 커버로스는 사용자와 응용 서버 사이에 인증을 위해서 대칭키를 사용하고 있으며 다른 영역의 시스템을 신뢰할 것을 가정하고 있다. 본 논문에서는 기존의 커버로스에 공개키/개인키를 적용하여 효율적이고 강력한 인증 메커니즘을 설계하였다. 제안하고 있는 메커니즘에서는 사용자 인증을 위해 미리 정해진 long-term 키와 공개키를 통해 교환한 랜덤 수에 MAC 알고리즘을 적용하여 암호화에 사용하는 세션키 값을 매번 바꾸어주기 때문에 안전성을 높였다. 또한, 영역간의 신뢰성을 높이기 위해 전자 서명 기반의 시도-응답(challenge-response) 기법을 통한 상호 인증 방법을 사용하고 있으며, 인증 절차를 간소화하여 사용하는 키의 수를 줄였다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
김은환 and 전문석, "Design of a Strong Authentication Mechanism using Public-Key based on Kerberos," Journal of The Korea Institute of Information Security and Cryptology, vol. 12, no. 4, pp. 67-76, 2002. DOI: 10.13089/JKIISC.2002.12.4.67.

[ACM Style]
김은환 and 전문석. 2002. Design of a Strong Authentication Mechanism using Public-Key based on Kerberos. Journal of The Korea Institute of Information Security and Cryptology, 12, 4, (2002), 67-76. DOI: 10.13089/JKIISC.2002.12.4.67.