서로 다른 패스워드를 사용하는 두 사용자를 위한 경량 패스워드 기반 키 교환 프로토콜

Light-Weight Password-Based Authenticated Key Exchange for Two Users using Different Passwords
  • 권정옥
  • 김기탁
  • 정익래
  • 이동훈

초록

본 논문에서는 두 사용자들 사이에 패스워드를 공유하고 있지 않은 환경에서 세션 키(session key)를 공유할 수 있는 패스워드 기반 키 교환 프로토콜을 제안한다. 제안 프로토콜에서 두 사용자들은 서버에 자신의 패스워드를 등록한 후, 서버의 도움을 받아 동일한 세션 키를 공유하게 된다. 제안 프로토콜은 랜덤오라클(random oracle)을 사용하지 않고 전방향 안전성(forward secrecy)을 만족하는 프로토콜로써, 기존 랜덤오라클을 사용하는 프로토콜과 비교했을 때 효율성면에서 큰 차이가 없다. 제안 프로토콜에서는 인간이 기억하기 쉬운 패스워드만을 사용하고 프로토콜을 수행하는데 필요한 다른 모든 정보는 공개된 정보이다.

키워드

Password-based key exchangeDictionary attacksForward secrecyKnown-key secrecy
제목
서로 다른 패스워드를 사용하는 두 사용자를 위한 경량 패스워드 기반 키 교환 프로토콜
제목 (타언어)
Light-Weight Password-Based Authenticated Key Exchange for Two Users using Different Passwords
저자
권정옥김기탁정익래이동훈
발행일
2008
저널명
정보보호학회논문지
18
5
페이지
17 ~ 30