earticle

논문검색

멀티서버를 위한 안전한 동적 ID 기반 원격 사용자 인증 방식에 대한 안전성 분석

원문정보

Security Analysis of a Secure Dynamic ID based Remote User Authentication Scheme for Multi-server Environment

양형규

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

Recently, user authentication schemes using smart cards for multi-server environment have been proposed for practical applications. In 2009, Liao-Wang proposed a secure dynamic ID based remote user authentication scheme for multi-server environment that can withstand the various possible attacks and provide user anonymity. In this paper, we analyze the security of Liao-Wang’s scheme, and we show that Liao-Wang’s scheme is still insecure against the forgery attack, the password guessing attack, the session key attack, and the insider attack. In addition, Liao-Wang’s scheme does not provide user anonymity between the user and the server.

한국어

취근에, 멀티서버 환경을 위한 스마트 카드를 이용한 사용자 인증 방식이 실질적인 응용 분야에서 적용되고 있다. 2009년도에 Liao-Wang은 멀티서버를 위한 안전한 동적 ID 기반 원격 사용자 인증 방식을 제안하였다. 이 방식 은 여러 종류의 가능한 공격에 안전하면서 사용자 익명성 보장하였다. 본 논문에서 우리는 Liao-Wang의 방식에 대한 안정성을 분석하고, Liao-Wang의 방식이 위조 공격, 패스워트 추측 공격, 세션키 공격 그리고 내부자 공격에 취약하 다는 것을 보여준다. 추가로 Liao-Wang의 방식이 사용자와 서버간의 사용자 익명성 역시 제공하지 못한다는 것을 증 명한다.

목차

요약
 Abstract
 Ⅰ. Introduction
 Ⅱ. Reviews of Liao-Wang's Scheme
  1. Registration Phase
  2. Login Phase
  3. Mutual Verification and session key agreement phase
  4. Password Change Phase
 Ⅲ. Security Analysis of Liao-Wang's Scheme
  1. Forgery Attack
  2. Session Key Attack
  3. Password Guessing Attack
  4. Insider Attack
 Ⅳ. Conclusion
 참고문헌

저자정보

  • 양형규 Hyung-Kyu Yang. 정회원, 강남대학교 컴퓨터미디어정보공학부

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 원문제공기관과의 협약기간이 종료되어 열람이 제한될 수 있습니다.

      0개의 논문이 장바구니에 담겼습니다.