Pointcheval-Zimmer 다중 인증 요소 기반 인증된 키 교환 프로토콜의 안전성 연구

Vol. 23, No. 3, pp. 351-358, 6월. 2013
10.13089/JKIISC.2013.23.3.351, Full Text:
Keywords: multi-factor authenticated key exchange, authentication, biometrics, Password
Abstract

Pointcheval과 Zimmer는 2008년에, 사용자의 비밀 키, 패스워드, 생체정보를 모두 이용한 다중 인증 요소 기반 키 교환 프로토콜을 제안하였다. 하지만, Hao와 Clarke는, 공격자가 한 개의 인증요소 (패스워드) 를 알고 있다고 가정 했을 때 이를 이용해서 나머지 두 개의 인증요소인 사용자의 비밀 키와 생체정보를 모두 알 수 있는 안전성 결함이 있음을 보였다. 하지만, Hao와 Clarke은 프로토콜 설계의 구조적인 결함 및 복잡성을 이유로 그에 대한 해결책을 제안하지 못하고 남겨 두었다. 본 논문에서는 Hao와 Clarke이 제시한 공격을 효율적으로 방어할 수 있는 대응방안을 제시하고 안전성을 논의한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
J. W. Byun, "On the Security of Pointcheval-Zimmer Multi-Factor Authenticated Key Exchange Protocol," Journal of The Korea Institute of Information Security and Cryptology, vol. 23, no. 3, pp. 351-358, 2013. DOI: 10.13089/JKIISC.2013.23.3.351.

[ACM Style]
Jin Wook Byun. 2013. On the Security of Pointcheval-Zimmer Multi-Factor Authenticated Key Exchange Protocol. Journal of The Korea Institute of Information Security and Cryptology, 23, 3, (2013), 351-358. DOI: 10.13089/JKIISC.2013.23.3.351.