Detailed Information

Cited 0 time in webofscience Cited 0 time in scopus
Metadata Downloads

어깨너머공격 모델링 및 보안 키패드 취약점 분석Shoulder Surfing Attack Modeling and Security Analysis on Commercial Keypad Schemes

Other Titles
Shoulder Surfing Attack Modeling and Security Analysis on Commercial Keypad Schemes
Authors
김성환박민수김승주
Issue Date
2014
Publisher
한국정보보호학회
Keywords
Shoulder surfing attack; Attack potential; Security Keypad
Citation
정보보호학회논문지, v.24, no.6, pp.1159 - 1174
Indexed
KCI
Journal Title
정보보호학회논문지
Volume
24
Number
6
Start Page
1159
End Page
1174
URI
https://scholar.korea.ac.kr/handle/2021.sw.korea/100569
DOI
10.13089/JKIISC.2014.24.6.1159
ISSN
1598-3986
Abstract
스마트폰, 태블릿 PC와 같은 스마트 기기들의 사용이 증가하면서 애플리케이션을 이용한 금융 업무 등 중요 업무를해당 스마트 기기를 이용하여 처리하는 경우가 많아지고 있으며, 이러한 정보를 획득 할 수 있는 여러 공격들이 존재하고 있다. 그 중 사회공학기법인 어깨너머공격은 해킹 기술과 같은 특정 컴퓨터 기술 없이도 직접적으로 정보를 획득할수 있어 강력한 공격 방법으로 꼽힐 수 있다. 그러나 지금까지의 어깨너머공격은 사용자 모르게 정보를 엿보는 행위라는 단순한 정의밖에 존재하지 않았다. 또한, 국제표준인 공통평가기준(CC)의 공통평가방법론(CEM)에서 제공하는attack potential 방법론은 어깨너머공격에 대한 내성을 정량적으로 나타내지 못하는 한계를 가지고 있다. 이에 본연구에서는 어깨너머공격에 필요한 공격조건들을 나열하고 공통평가기준에서 제공하는 공격 성공 가능성(attackpotential)의 방법론을 차용하여 어깨너머공격까지 공격 성공 가능성을 계산할 수 있도록 이를 포함할 수 있는 공격성공 가능성을 제안한다. 더불어, 현재 스마트 기기들에 제공되고 있는 모바일뱅킹 애플리케이션의 보안 키패드인 쿼티키패드와 숫자 키패드의 안전성을 분석하고 공격 시나리오를 기반으로 하여 현재 제공되고 있는 모바일뱅킹 애플리케이션들의 어깨너머공격에 대한 공격 성공 가능성을 알아본다.
Files in This Item
There are no files associated with this item.
Appears in
Collections
School of Cyber Security > Department of Information Security > 1. Journal Articles

qrcode

Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.

Related Researcher

Researcher Kim, Seung joo photo

Kim, Seung joo
Department of Information Security
Read more

Altmetrics

Total Views & Downloads

BROWSE