Sun 등이 제안한 착용 가능한 토큰 시스템의 취약점 분석에 관한 연구

Vol. 20, No. 5, pp. 81-88, 10월. 2010
10.13089/JKIISC.2010.20.5.81, Full Text:
Keywords: wearable token, authentication, offline password guessing attack, Man-in-the-middle Attack
Abstract

Sun 등은 노트북이나 PDA와 같은 모바일 장치의 보안을 위해, 착용 가능한 토큰 시스템을 제안하였다. 본 논문을 통해, Sun 등의 시스템이 오프라인 패스워드 추측 공격, 그리고 기지평문 공격에 기반한 중간자 공격에 취약하다는 것을 보여준다. 우리는 성능저하를 최소화 하는 동시에, Sun 등의 시스템의 보안 문제점을 극복하는 해결책을 제시한다. Sun 등의 시스템과 비교하여, 제안하는 프로토콜에서는 연산 능력이 부족한 토큰의 경우 곱셈 연산이 1회 추가되었으며, 연산 능력이 우수한 노트북, PDA와 같은 모바일 장치에서는 지수승 연산이 1회 추가되었다. 제안하는 프로토콜에서는 Sun 등의 시스템에 존재하는 보안 문제점 뿐 아니라, 알려진 어떠한 보안 문제점도 존재하지 않는다. 즉, 제안하는 시스템은 최소한의 추가적인 오버헤드 만으로, Sun 등의 보안 취약점을 모두 극복하였다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
J. Kim and H. Choi, "Weaknesses of the new design of wearable token system proposed by Sun et al.," Journal of The Korea Institute of Information Security and Cryptology, vol. 20, no. 5, pp. 81-88, 2010. DOI: 10.13089/JKIISC.2010.20.5.81.

[ACM Style]
Jung-Yoon Kim and Hyoung-Kee Choi. 2010. Weaknesses of the new design of wearable token system proposed by Sun et al.. Journal of The Korea Institute of Information Security and Cryptology, 20, 5, (2010), 81-88. DOI: 10.13089/JKIISC.2010.20.5.81.