earticle

논문검색

Merkle Tree 기반의 로그인증 메커니즘 설계 및 분석

원문정보

Design and Analysis of the Log Authentication Mechanism based on the Merkle Tree

이정엽, 박창섭

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

As security log plays important roles in various fields, the integrity of log data become more and more important. Especially, the stored log data is an immediate target of the intruder to erase his trace in the system penetrated. Several theoretical schemes to guarantee the forward secure integrity have been proposed, even though they cannot provide the integrity of the log data after the system is penetrated. Authentication tags of these methods are based on the linear-hash chain. In this case, it is difficult to run partial validation and to accelerate generating and validating authentication tags. In this paper, we propose a log authentication mechanism, based on Mekle Tree, which is easy to do partial validation and able to apply multi threading.

한국어

보안로그의 활용범위가 다양해짐에 따라 저장된 로그 데이터에 대한 무결성의 중요성이 높아지고 있다. 특히, 저장 된 로그 데이터는 시스템에 침입한 공격자들이 자신의 흔적을 없애기 위해 우선적으로 조작되는 대상이다. 키 정보가 노출이 된 이후의 로그 데이터의 안전성은 보장하지 못하지만, 그 이전에 축적된 로그 데이터 무결성의 전방 안전성 을 보장하는 다양한 이론적 기법들이 소개되었다. 이런 기법들의 인증태그들은 선형 해시체인을 기반으로 하고 있다. 이 경우 부분 검증이 어렵고, 인증태그 생성속도와 검증속도를 높이기 힘들다. 본 논문에서는, 부분 검증이 용이하고 멀티 스레딩이 적용 가능한 Merkle Tree 기반의 로그인증 메커니즘을 제안한다.

목차

요약
 ABSTRACT
 1. 서론
 2. 로그 시스템
  2.1 로그 시스템 구성
  2.2 로그 시스템 위협모델
  2.3 인증태그
 3. 기존 연구
  3.1 표기법
  3.2 Schneier-Kelsey 기법
  3.3 Ma-Tsudik 기법
 4. 제안 기법
  4.1 표기법
  4.2 Merkle Tree
  4.3 제안기법
 5. 비교 및 분석
  5.1 보안 요구사항 비교 및 분석
  5.2 구현 및 성능분석
 6. 결론
 참고문헌

저자정보

  • 이정엽 Jung yeob Lee. 단국대학교/컴퓨터학과
  • 박창섭 Chang seop Park. 단국대학교/컴퓨터학과

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,200원

      0개의 논문이 장바구니에 담겼습니다.