earticle

논문검색

Mobile Security

사용자 편의성을 강화한 모바일 메신저 기반의 two-factor 인증 기법

원문정보

Two-Factor Authentication Scheme based on Mobile Messenger with Improved Usability

이상혁, 김현, 이동훈

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

When you log in websites using a password, it has vulnerabilities such as shoulder surfing attack, guessing attack, etc. Two-factor authentication schemes using OTP token, mobile OTP, SMS authentication code, etc. are used to make up for the vulnerabilities of password-based authentication scheme. But, currently existing two-factor authentication schemes have some onerousness which always carry the authentication device or install applications that each web server provides. And it is inconvenient that user should enter the one time password created from the device or one time password transmitted from the web server to own PC. We propose two-factor authentication scheme with improved usability which creates authentication URL and send to user's mobile messenger. After that, the user just clicks the authentication URL. Also in this paper, our scheme is compared with currently existing two-factor authentication schemes and we proved the applicability on system through the implementation.

한국어

로그인 시 사용하는 비밀번호는 엿보기 공격, 추측 공격 등에 취약하다. 이러한 비밀번호 기반 인증 기법의 취약점을 보완하기 위해서 OTP 토큰, 모바일 OTP, SMS 인증코드 등을 이용한 two-factor 인증 기법이 사용되고 있다. 그러나 상용화된 two-factor 인증 기법들은 인증을 위한 추가적인 기기를 항상 소지해야 하거나, 각 서버에서 제공하는 인증 어플리케이션을 설치해서 사용해야 하는 번거로움 이 있다. 또한 2차 인증 기기에서 생성되거나 서버로부터 수신된 인증번호를 사용자가 직접 옮겨 입 력해야 하는 불편함이 있다. 본 논문에서는 서버에서 생성한 인증 URL을 사용자가 이용하는 모바일 메신저로 전송하고, 수신된 인증 URL을 사용자가 클릭함으로써 인증이 완료되는 사용자 편의성을 강 화한 two-factor 인증 기법을 제안한다. 상용화된 two-factor 인증 기법들과 제안 기법을 인증 기법 분 석표로 비교 분석하고, 제안 기법을 모바일 메신저를 이용해 직접 구현함으로써 실제 적용 가능성을 확인한다.

목차

요약
 Abstract
 1. 서론
 2. 관련연구
  2.1 상용 two-factor 인증 기법
  2.2 two-factor 인증 관련연구
 3. 설계 고려사항
 4. 제안 기법
  4.1 용어표기
  4.2 등록 단계
  4.3 인증 단계
 5. 분석
  5.1 인증기법 분석표 기반 분석
  5.2 설계 고려사항 적합성 분석
 6. 구현
  6.1 인증 코드 생성
  6.2 구현 결과
 7. 결론
 References

저자정보

  • 이상혁 Sang Hyuk Lee. 고려대학교 정보보호대학원
  • 김현 Hyun Kim. 고려대학교 정보보호대학원
  • 이동훈 Dong Hoon Lee. 고려대학교 정보보호대학원

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 원문제공기관과의 협약기간이 종료되어 열람이 제한될 수 있습니다.

      0개의 논문이 장바구니에 담겼습니다.