

스마트 카드를 이용한 생체인식 기반 원격 사용자 인증 스킴의 보안성 개선


Security Enhancement of Biometrics-based Remote User Authentication Scheme Using Smart Cards

안영화, 주영도

피인용수 : 0(자료제공 : 네이버학술정보)



In 2011, Das proposed an effective biometrics-based remote user authentication scheme using smart cards that can provide strong authentication and mutual authentication, while eliminating the security drawbacks of Li-Hwang’s scheme. In this paper, we have shown that Das’s scheme is still insecure against several attacks and does not provide mutual authentication. Also, we proposed the enhanced scheme to overcome these security weaknesses, even if the secret information stored in the smart card is revealed. As a result of security analysis, the enhanced scheme is secure against user impersonation attack, server masquerading attack, off-line password guessing attack, and insider attack. And we can see that the enhanced scheme provides mutual authentication between the user and the server.


2011년에 Das는 Li-Hwang의 스킴의 보안 문제점을 개선하면서 강력한 인증과 상호 인증을 제공할 수 있는 효율적인 생체인식 기반 원격사용자 스킴을 제안하였다. 본 논문에서는 Das의 인증 스킴이 여러 가지 공격들에 대해 안전하지 않으며 상호 인증도 제공하고 있지 않음을 증명하였다. 또한, 본 논문에서는 비록 스마트 카드에 저장되어 있는 비밀정보가 누출된다 하더라도 이와 같은 보안 문제점들을 해결할 수 있는 개선된 스킴을 제안하였다. 보안성 분석 결과, 개선된 스킴은 사용자 위장 공격, 서버 위장 공격, off-line 패스워드 추측 공격 그리고 내부자 공격에 안전하고 사용자와 서버 사이에 상호인증을 제공함을 알 수 있다.


 I . Introduction
 II. Reviews of Das’ s Scheme
  1. Registration Phase
  2. Login Phase
  3. Authentication Phase
 III. Security Weakness of Das’ s Scheme
  1. User Impersonation Attack
  2. Server Masquerading Attack
  3. Password Guessing Attack
  4. Mutual Authentication
 IV. The Enhanced Scheme and Security Analysis
  1. The Enhanced Scheme
  2. Security Analysis of the Enhanced Scheme
 V. Conclusions


  • 안영화 Young-Hwa An. 정회원, 강남대학교 컴퓨터미디어공학부
  • 주영도 Young-Do Joo. 정회원, 강남대학교 컴퓨터미디어공학부


자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,000원

      0개의 논문이 장바구니에 담겼습니다.