고유한 코드 함수 실행 결과를 이용한 스마트폰의 적법 소지 인증

Authenticating Legal Possession of a Smartphone Using the Execution Result of Its Unique Code Function

초록

추가 인증 또는 패스워드 재설정 등의 상황에서 사용되는 SMS 기반 인증 및 이를 개선한 방식들은 인증 서버의 저장 내용이 공격자에 유출되는 경우, 사용자 측의 보안상 잘못이 없더라도 공격자에 의한 사용자 위장이 가능하게 만든다. 이에 사용자의 스마트폰이나 통신 과정을 통한 정보 유출 공격 뿐 아니라, 서버 자체에 대한 공격에도 안전성을 보장할 수 있는 인증 기법이 필요하다. 본 논문에서는 스마트폰별로 고유한 코드 함수의 실행 결과를이용하여, 사용자가 스마트폰을 적법하게 소지하고 있음을 강력히 입증하는 기법을 제시한다. 제안 기법은 스마트폰을 활용하여 기존 SMS 기반 인증을 대체하는 훨씬 더 안전한 인증이 가능하게 한다. 이 기법은 코드 실행 결과를 검증하는 별도의 서버를 두어, 어떤 서버든 단독 서버의 정보만으로는 사용자 인증을 받기에 불충분하도록정교하게 서버 간의 정보 및 역할을 분리함으로써, 강한 보안성을 제공한다. 사용자는 모바일 환경에서의 앱 설치, 구동 및 개인 정보 입력 등의 익숙한 과정을 통해 SMS 인증코드와 비교하여 제안 기법이 제공하는 향상된 보안성을 누릴 수 있다.

키워드

AuthenticationCode SegmentSmartphone PossessionServer CompromisedSecurity
제목
고유한 코드 함수 실행 결과를 이용한 스마트폰의 적법 소지 인증
제목 (타언어)
Authenticating Legal Possession of a Smartphone Using the Execution Result of Its Unique Code Function
저자
박준철
DOI
10.7840/kics.2020.45.6.1004
발행일
2020
저널명
한국통신학회논문지
45
6
페이지
1004 ~ 1015