상세 보기
초록
로그인 시 사용하는 비밀번호는 엿보기 공격, 추측 공격 등에 취약하다. 이러한 비밀번호 기반 인증 기법의 취약점을 보완하기 위해서 OTP 토큰, 모바일 OTP, SMS 인증코드 등을 이용한 two-factor 인증 기법이 사용되고 있다. 그러나 상용화된 two-factor 인증 기법들은 인증을 위한 추가적인 기기를 항상 소지해야 하거나, 각 서버에서 제공하는 인증 어플리케이션을 설치해서 사용해야 하는 번거로움이 있다. 또한 2차 인증 기기에서 생성되거나 서버로부터 수신된 인증번호를 사용자가 직접 옮겨 입력해야 하는 불편함이 있다. 본 논문에서는 서버에서 생성한 인증 URL을 사용자가 이용하는 모바일 메신저로 전송하고, 수신된 인증 URL을 사용자가 클릭함으로써 인증이 완료되는 사용자 편의성을 강화한 two-factor 인증 기법을 제안한다. 상용화된 two-factor 인증 기법들과 제안 기법을 인증 기법 분석표로 비교 분석하고, 제안 기법을 모바일 메신저를 이용해 직접 구현함으로써 실제 적용 가능성을 확인한다.
키워드
Usability; Authentication URL; Mobile Messenger; Two-Factor Authentication; 편의성; 인증 URL; 모바일 메신저; 2차 인증
- 제목
- 사용자 편의성을 강화한 모바일 메신저 기반의 two-factor 인증 기법
- 제목 (타언어)
- Two-Factor Authentication Scheme based on Mobile Messenger with Improved Usability
- 저자
- 이상혁; 김현; 이동훈
- 발행일
- 2013
- 저널명
- 보안공학연구논문지
- 권
- 10
- 호
- 5
- 페이지
- 549 ~ 566