키보드 보안의 근본적인 취약점 분석

Vol. 18, No. 3, pp. 89-96, 6월. 2008
10.13089/JKIISC.2008.18.3.89, Full Text:
Keywords: keyboard sniff, volatile, password authentication, hardware vulnerability, access control
Abstract

본 논문은 인터넷 금융거래에서 공통적으로 이용하는 키보드 기반 사용자 아이디 및 패스워드 인증에서의 근본적인 취약점을 제시한다. 또한, 키보드 입력정보의 유출 방지를 위한 기존 기술이 동작하고 있는 실제의 상황에서 사용자 패스워드의 취득이 매우 간단하게 이루어질 수 있음을 보인다. 추가적으로 이러한 취약점을 해결하기 위한 방안으로서 장단기적으로 고려하여야 하는 하드웨어 및 소프트웨어 관점에서의 접근방법에 대하여 제시한다. 다양한 방안들을 구현하고 적용하여 보다 신속하게 대응책을 마련함으로써 기존의 인터넷 금융거래 환경의 보안 수준을 개선해야 할 것으로 사료된다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
K. Yim and K. Bae, "Analysis of an Intrinsic Vulnerability on Keyboard Security," Journal of The Korea Institute of Information Security and Cryptology, vol. 18, no. 3, pp. 89-96, 2008. DOI: 10.13089/JKIISC.2008.18.3.89.

[ACM Style]
Kang-Bin Yim and Kwang-Jin Bae. 2008. Analysis of an Intrinsic Vulnerability on Keyboard Security. Journal of The Korea Institute of Information Security and Cryptology, 18, 3, (2008), 89-96. DOI: 10.13089/JKIISC.2008.18.3.89.