다수의 제휴된 웹사이트들 간의 스마트폰을 이용한 안전한 통합 인증 기법

A Secure Single Sign-On Scheme across Multiple Allied Websites using Smartphones

초록

인터넷 웹사이트에 접속할 때 주로 사용하는 기기가 스마트폰으로 급격히 바뀌고 있지만, 웹사이트들은 여전히 패스워드 기반의 인증 방식만을 지원한다. 대다수 사용자는 기억의 용이성을 이유로 여러 사이트들에 하나의 패스워드를 사용하면서 보안상의 위험에 노출되어 있다. 본 논문에서는 스마트폰에 장착된 USIM 스마트카드를 안전한 저장 장치로 활용하여, 안전하고, 프라이버시가 보장되는 사용을 담보하면서도 다수 제휴 웹사이트들에 접근 시 오직 한 쌍의 ID와 패스워드 및 패스프레이즈(passphrase)만을 기억하면 되는 통합 인증(single sign-on) 기법을 제안한다. 제안 기법에서는 인증 담당 서버에게 사용자 인증을 받은 후, 발급받은 티켓과 티켓의 소유주 증명을 연속적으로 접속하는 웹사이트들에 각각 제시함으로써 사용자가 안전하게 인증되도록 한다. 따라서 웹 브라우저를 열 때 한 번 패스프레이즈를 입력하여 USIM에 암호화된 채 저장된 정보를 복원하는 것 외에, 방문하는 웹사이트들로부터 연속하여 인증을 받는 동안에 사용자는 어떤 입력도 추가로 할 필요가 없다.

키워드

통합 인증스마트폰인증티켓패스프레이즈single sign-onsmartphonesauthentication ticketspassphrase
제목
다수의 제휴된 웹사이트들 간의 스마트폰을 이용한 안전한 통합 인증 기법
제목 (타언어)
A Secure Single Sign-On Scheme across Multiple Allied Websites using Smartphones
저자
박준철
DOI
10.14257/jse.2017.06.01
발행일
2017
저널명
보안공학연구논문지
14
3
페이지
189 ~ 204