earticle

논문검색

기술

SIP를 위한 Qiu등의 개선된 패스워드 인증 기법에 대한 보안 분석 및 강화 기법

원문정보

Cryptanalysis and Remedy Scheme on Qiu et al.’s Enhanced Password Authentication Scheme for SIP

김현성

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

The session initiation protocol (SIP) is a signaling protocol, which is used to controlling communication session creation, manage and finish over Internet protocol. Based on it, we can implement various services like voice based electronic commerce or instant messaging. Recently, Qiu et al. proposed an enhanced password authentication scheme for SIP. However, this paper withdraws that Qiu et al.’s scheme is weak against the off-line password guessing attack and has denial of service problem. Addition to this, we propose an improved password authentication scheme as a remedy scheme of Qiu et al.’s scheme. For this, the proposed scheme does not use server’s verifier and is based on elliptic curve cryptography. Security validation is provided based on a formal validation tool ProVerif. Security analysis shows that the improved authentication scheme is strong against various attacks over SIP.

한국어

세션 시작 프로토콜(Session Initiation Protocol, SIP)은 인터넷 프로토콜 기반 네트워크에서 세션 생성과 관리 및 종료하는데 사용되는 신호 프로토콜이다. 이를 통해 음성 기반 전자 상거래나 인스턴트 메시징과 같은 서비스를 구현할 수 있다. 최근에 Qiu등은 SIP를 위한 개선된 패스워드 인증 기법을 제안하고 모든 알려진 공격에 안전하다고 주장하였다. 하지만, 본 논문에서는 Qiu등의 인증 기법이 오프라인 패스워드 추측 공격에 취약하고 서비스 거부의 문제 가 있음을 도출한다. 또한, 이러한 문제를 해결하기 위한 강화된 패스워드 인증 기법을 제안한다. 제안한 기법은 서버의 검증자를 사용하지 않고 타원곡선암호의 기본 연산을 활용한다. 정형화된 보안 검증 툴인 ProVerif에 기반한 보안 검증 을 제시한다. 보안 분석을 통해 본 논문에서 제안한 강화된 인증 기법이 SIP 상의 다양한 보안 공격에 안전함을 보인다.

목차

요약
Abstract
1. 서론
2. Qiu등의 개선된 패스워드 인증 기법
2.1 시스템 초기화 단계
2.2 등록 단계
2.3 로긴과 상호 인증 단계
2.4 패스워드 업데이트 단계
3. Qiu등의 기법에 대한 보안 분석
3.1 오프라인 패스워드 추측 공격
3.2 서비스 거부
4. 강화된 패스워드 인증 기법
4.1 시스템 초기화 단계
4.2 등록 단계
4.3 로긴과 상호 인증 단계
4.4 패스워드 업데이트 단계
5. 보안 검증
6. 보안 분석
6.1 패스워드 추측 공격
6.2 상호 인증
6.3 전방향 보안
6.4 사용자 익명성 및 비추적성
7. 결론
REFERENCES

저자정보

  • 김현성 Hyunsung Kim. 경일대학교 컴퓨터사이언스학부 교수, 말라위대학교 수학과 교수

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,000원

      0개의 논문이 장바구니에 담겼습니다.