자동화 공격과 릴레이 공격에 저항하는 Emerging Image Cue CAPTCHA 연구

Vol. 27, No. 3, pp. 531-540, 6월. 2017
10.13089/JKIISC.2017.27.3.531, Full Text:
Keywords: CAPTCHA, Emerging Image, Automated attack, Static Relay Attack, Stream relay attack, Usability test
Abstract

CAPTCHA는 인터넷에서 서비스 혹은 자원을 요청하는 존재가 사람인지 아닌지를 구별하기 위한 테스트 기법이다. 이러한 대부분의 CAPTCHA들은 CAPTCHA 영상을 제3자에게 스트리밍 하여 제 3자가 사용자 대신 CAPTCHA에 응답하는 스트림 릴레이 공격에 의해 우회 될 수 있다는 문제점을 갖는다. 스트림 릴레이 공격에 저항성을 갖기 위해 인간의 인지 구조를 이용한 Emerging Image Game CAPTCHA가 제안되었으나, 사용성이 낮다는 문제점이 있다. 본 연구에서는 Emerging Image Game CAPTCHA의 사용성을 개선할 수 있는 Emerging Image Cue CAPTCHA 설계 방법과 CAPTCHA를 제안하며, 제안된 CAPTCHA에 대한 사용성 평가, 릴레이 공격 시뮬레이션을 통해 실질적인 개선이 이루어졌는지를 평가한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
W. Yang and T. Kwon, "Emerging Image Cue CAPTCHA Resisting Automated and Human-Solver-Based Attacks," Journal of The Korea Institute of Information Security and Cryptology, vol. 27, no. 3, pp. 531-540, 2017. DOI: 10.13089/JKIISC.2017.27.3.531.

[ACM Style]
Wonseok Yang and Taekyoung Kwon. 2017. Emerging Image Cue CAPTCHA Resisting Automated and Human-Solver-Based Attacks. Journal of The Korea Institute of Information Security and Cryptology, 27, 3, (2017), 531-540. DOI: 10.13089/JKIISC.2017.27.3.531.