earticle

논문검색

개선된 지문기반 원격 사용자 인증 기법

원문정보

Improved Biometrics-based Remote User Authentication Scheme

조성환, 이성운, 김현성

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

Recently, Li and Hwang proposed a biometrics-based remote user authentication scheme using smart cards. The scheme uses biometrics and smart cards for the efficient user authentication. Especially, they claimed that their scheme is secure against impersonation attack, replay attack, password replay attack with stolen smart cards, and parallel session attack. However, this paper point out that the scheme proposed by Li and Hwang is unsecure to password guessing attack when attacker could get one of user's previous session information, and get the user's smart card. Furthermore, this paper proposes an improved biometrics-based remote user authentication scheme using smart cards to solve the problem in the previous scheme. Our scheme is secure against the attacks, which Li and Hwang's scheme is claimed.

한국어

최근에 Li와 Hwang은 스마트카드를 사용한 효율적인 지문기반 원격 사용자 인증 기법을 제안하였다. 이 기법은 사용자 인증을 위하여 지문과 스마트카드를 이용한다. 특히, 제안한 기법이 위장공격과 재전송 공격, 스마트카드 분실 시 패스워드 재전송 공격, 병렬 세션 공격에 강하다고 주장하였다. 그러나 본 논문에서는 Li-Hwang 기법이 스마트카드 분실 시 이전세션 정보를 이용한 패스워드 추측공격에 취약함을 보인다. 또한, 이러한 취약점을 해결하기 위한 개선된 지문기반 원격 사용자 인증기법을 제안한다. 본 논문에서 제안한 기법은 Li-Hwang 기법에서 주장한 다양한 공격에 강하다.

목차

요약
 Abstract
 1. 서론
 2. Li-Hwang 인증 기법
  2.1 등록단계
  2.2 로그인 단계
  2.3 인증 단계
  2.4 패스워드 변경
 3. Li-Hwang 인증 기법에 대한 패스워드 추측 공격
 4. 개선된 지문기반 원격 사용자 인증 기법
  4.1 등록단계
  4.2 로그인 단계
  4.3 인증 단계
 5. 분석
  5.1 패스워드 추측 공격
  5.2 전방향 안전성
  5.3 위장공격
 6. 결론
 참고문헌

저자정보

  • 조성환 Sunghwan Cho. 경북대학교 컴퓨터공학과 석사과정.
  • 이성운 Sung Woon Lee. 동명대학교 정보보호학과 교수.
  • 김현성 Hyun Sung Kim. 경일대학교 컴퓨터공학부 교수.

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 원문제공기관과의 협약기간이 종료되어 열람이 제한될 수 있습니다.

      0개의 논문이 장바구니에 담겼습니다.