상세 보기
초록
본 논문에서는 두 사용자들 사이에 패스워드를 공유하고 있지 않은 환경에서 세션 키(session key)를 공유할 수 있는 패스워드 기반 키 교환 프로토콜을 제안한다. 제안 프로토콜에서 두 사용자들은 서버에 자신의 패스워드를 등록한 후, 서버의 도움을 받아 동일한 세션 키를 공유하게 된다. 제안 프로토콜은 랜덤오라클(random oracle)을 사용하지 않고 전방향 안전성(forward secrecy)을 만족하는 프로토콜로써, 기존 랜덤오라클을 사용하는 프로토콜과 비교했을 때 효율성면에서 큰 차이가 없다. 제안 프로토콜에서는 인간이 기억하기 쉬운 패스워드만을 사용하고 프로토콜을 수행하는데 필요한 다른 모든 정보는 공개된 정보이다.
키워드
Password-based key exchange; Dictionary attacks; Forward secrecy; Known-key secrecy
- 제목
- 서로 다른 패스워드를 사용하는 두 사용자를 위한 경량 패스워드 기반 키 교환 프로토콜
- 제목 (타언어)
- Light-Weight Password-Based Authenticated Key Exchange for Two Users using Different Passwords
- 저자
- 권정옥; 김기탁; 정익래; 이동훈
- 발행일
- 2008
- 저널명
- 정보보호학회논문지
- 권
- 18
- 호
- 5
- 페이지
- 17 ~ 30