원문정보
A Study AAA Service Technology provide Anonymity in Wireless Network
초록
영어
AAA(Authentication, Authorization, Accounting) protocol is an information security technology that offer secure and reliable user Authentication, Authorization, Accounting function systematically in various services, protocol and wireless network as well as wire network. Currently IETF(Internet Engineering Task Force) AAA Working Group deal with about AAA protocol and studying with activity. But, recently it exposing much problems side to user's anonymity and privacy violation. Therefore, in this paper, AAAH(Home Authentication Server) authenticates Mobile device. after that, use ticket that is issued from AAAH even if move to outside network and can be serviced offering authentication in outside network without approaching by AAAH. Also, we study mechanism that can offer user's privacy and anonymousness to when use service. Our mechanism is using Time Synchronization OTP and focusing authentication and authorization. Therefore, our mechanism is secure from third party attack and offer secure and effective authentication scheme. Also only right user can offer services by using ticket, can reduce signal and reduce delay of message exchanged, can offer persistent service and heighten security and efficiency.
한국어
AAA(Authentication, Authorization, Accounting) 프로토콜은 유선망뿐만 아니라 무선망과 다양한 서비스 및 프로토콜 상에서 안전하고 신뢰성 있는 사용자 인증, 인가, 과금 기능을 체계적으로 제공하는 정보보호 기술이다. 현재 IETF(Internet Engineering Task Force) AAA 워킹그룹에서도 AAA 프로토콜에 관하여 중요하게 다루고 있으며, 활발히 연구 중 이다. 최근 사용자의 익명성과 프라이버시 침해 측면에서 많은 문제점을 드러내고 있어 본 연구에서는 모바일 디바이스가 홈 인증 서버로부터 인증을 받고 난 후에 외부 네트워크로 이동하더라도 홈 인증 서버로부터 발급받은 티켓을 이용하여 홈 인증 서버로 접근 하지 않고 외부 네트워크에서의 인증을 제공하여 서비스를 받을 수 있게 한다. 또한 서비스를 이용하는데 있어 사용자의 프라이버시 및 익명성을 제공할 수 있는 방안에 초점을 맞춘다. 본 방식은 인증, 인가, 과금 중 인증과 인가에 초점을 두고 시간 동기화 OTP를 사용함으로써 제 3자의 공격에 안전하며, 안전하고 효율적인 인증방식을 제공한다. 또한 티켓을 사용함으로써 정당한 사용자만이 서비스를 제공받을 수 있고 교환되는 메시지 및 지연을 줄이며 지속적인 서비스를 제공받을 수 있어 안전성과 효율성을 높일 수 있다.
목차
Abstract
1. 서론
2. 연구 배경
2.1 AAA의 개요
2.2 ID기반 방식 개요
2.3 보안 요구 사항
3. 기존 연구
3.1 Kerberos
3.2 Mobile IP 네트워크에서 티켓 기반 AAA 메커니즘에 관한 방식
3.3 익명성과 프라이버시 보장을 위한 방식
3.4 ID 기반의 키 교환 방식
4. 제안 방식
4.1 시스템 계수
4.2 제안 프로토콜
5. 제안 방식의 분석
6. 결론
참고문헌
저자정보
참고문헌
- 1Adi Shamir, (1984) Identity-based cryptosystems and signature schemes, CRYPTO'84
- 2Clifford Neuman, (2005) "The Kerberos Network Authentication Service," RFC 4120,
- 3John Vollbrecht, (2000) "AAA Authorization Framework," RFC 2904,
- 4Jung-Min Park, (2003) A Ticket-Based AAA Security Mechanism in Mobile IP Network, ICCSA
- 5Pat Calhoun, (2003) "Diameter Base Protocol," RFC 3588, RFC 3588
- 6김봉주, (2001) "차세대 인증 프로토콜 DIAMETER AAA 기술 동향," TTA 기술표준이슈,
- 7문종식 ; 이임영, (2007) 글로벌 로밍 환경에서 시간 동기화 OTP를 포함한 티켓 기반 AAA 메커니즘에 관한 연구, 정보처리학회논문지C
- 8문종식 ; 이임영, (2008) 유비쿼터스 컴퓨팅 환경에서 이기종 네트워크간안전한 키 관리 기술에 관한 연구, 멀티미디어학회논문지
- 9배헌중, (2003) 스마트카드를 이용한 ID 기반의 키 교환 프로토콜, 한국정보과학회학술대회
- 10이동명, (2005) 익명성과 프라이버시 보장을 위한 효율적인 인증 메커니즘 설계, 한국정보 처리학회 추계학술발표대회