earticle

논문검색

인터넷

C/S 시스템에 적합한 보안성이 강화된 생체정보 기반의 사용자 인증 스킴

원문정보

User Authentication Scheme based on Security-enhanced Biometric Information for C/S System

양형규

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

Password-based authentication schemes for server-client system are convenient to use, but vulnerable to dictionary attack or brute-force attack. To solve this vulnerability, Cryptographic secret key is used for security, but difficult to memorize. So, for the first time, Das proposed a biometric-based authentication scheme to solve various problems but it has various vulnerabilities. Afterwards, Jiping et al. improved Das’s scheme, but some vulnerabilities remain. In this paper, we analyze the cryptanalysis of Jiping et al.’s authentication scheme and then propose improved biometric based user authentication scheme to resolve the analyzed problem. Moreover, we conduct a security analysis for the proposed scheme and make a comparison between the proposed scheme and other biometric based user authentications.

한국어

서버-클라이언트 시스템에서 패스워드를 기반으로 하는 인증 스킴은 사용이 편리하지만, 사전 공격 및 무작위 공격에 취약하다는 단점이 있다. 이를 해결하기 위한 방법으로 암호학적으로 안전한 장문의 키를 사용할 수도 있지만, 기억하기가 어렵다는 단점이 있다. 그래서 생체정보를 이용한 인증 스킴을 Das가 처음으로 제안하여 이러한 문제를 해 결하고자 했다. 하지만 Das의 인증 기법은 다양한 보안 보안취약점이 있어 이를 해결하고자 Jiping 등이 Das의 스킴 을 개선하였지만 여전히 다양한 문제점이 있다. 그래서 본 논문에서 분석한 문제점을 해결한 보다 안전한 생체정보 기 반의 사용자 인증 스킴을 제안한다. 그리고 보안성 분석을 통해 안전성을 검증하고 다른 스킴과 비교한다.

목차

요약
 Abstract
 Ⅰ. 서론
 Ⅱ. 관련 연구
  1. Smart card 공격
  2. 생체정보 기반의 인증 기법
  3. Das의 생체정보 기반 인증 기법
 Ⅲ. Jiping 등이 제안한 인증 스킴
  1. 등록 과정
  2. 로그인 과정
  3. 인증 과정
  4. 패스워드 변경 과정
 Ⅳ. Jiping 등의 스킴에 대한 보안 분석
  1. Stolen Smart Card Attack
  2. Authentication without Login Phase
  3. Server Masquerading Attack
  4. 추가적인 보안요구사항
 Ⅴ. 제안하는 보안성이 향상된 스킴
  1. 등록 절차
  2. 로그인절차
  3. 인증절차
  4. 패스워드 변경 절차
 Ⅵ. 안전성 분석
 Ⅶ. 결론
 References

저자정보

  • 양형규 Hyung-Kyu Yang. 정회원, 강남대학교 컴퓨터미디어정보공학부

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,200원

      0개의 논문이 장바구니에 담겼습니다.