상세 보기
쿠키 기반의 TLS/SSL 인증서공개키의 확인
Cookie-Based Identification of the Public Keys of TLS/SSL Certificates
초록
HTTP 쿠키(cookie)를 활용하여, 웹 사이트의 인증서 검증이 실패하였을 때 해당 사이트의 공개키를 확인하는 방법을 제시한다. 제안 방식은 속임수에 의해가짜 사이트로 접속하도록 유도하는 피슁(phishing) 공격에 대해 효과적인 방어 수단이 된다. 제안 방식은 간단한 사용자 인증정보의 입력 처리와 쿠키의 암호화 및 검증 과정의 구현을 요구하나, 정상 동작 상황에서 브라우저 및 웹 사이트 운용 서버 어느 쪽에도 성능상의 추가 부담을 거의 지우지 않는다.
키워드
TLS/SSL; cookie; public key; authentication; phishing
- 제목
- 쿠키 기반의 TLS/SSL 인증서공개키의 확인
- 제목 (타언어)
- Cookie-Based Identification of the Public Keys of TLS/SSL Certificates
- 저자
- 박준철
- 발행일
- 2016
- 저널명
- 한국통신학회논문지
- 권
- 41
- 호
- 1
- 페이지
- 101 ~ 103