$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

EAP 인증/키설정 프로토콜 비교분석
A Comparative Analysis of EAP Authentication/Key-Establishment Protocols 원문보기

한국해양정보통신학회논문지 = The journal of the Korea Institute of Maritime Information & Communication Sciences, v.9 no.6, 2005년, pp.1323 - 1332  

박동국 (순천대학교 정보통신공학부) ,  조경룡 (순천대학교 정보통신공학부)

초록
AI-Helper 아이콘AI-Helper

EAP (Extensible authentication protocol) 프로토콜은 사실, IP 기반 위에서 다양한 유무선 접속 환경에 맞는 여러 가지 인증/키설정 (authentication and key establishment) 프로토콜을 수용할 수 있게 해주는 일종의 큰 틀이라고 할 수 있다. EAP와 함께 쓰일 수 있는 다양한 인증/키설정 프로토콜이 IETF에서 표준화되고 있고, 실제 환경에서 쓰이고 있다. 본 논문은, 이들 프로토콜 중에서 대표적인 것들 여섯 개를 골라서 비교 분석하고, 일부 유력한 패스워드 방식 인증/키설정 프로토콜을 둘러싼 지적재산권 분쟁의 여지에 대하여 기술적 해석을 시도하였으며, 이용환경 관점에서 어떤 취사 선택을 해야 할 것인가를 결론부분에서 제안하였다.

Abstract AI-Helper 아이콘AI-Helper

EAP (Extensible authentication protocol) is a sort of general framework for authentication rather than a specific authentication protocol. An important consequence of this is that EAP can accommodate a variety of authentication/key-establishment protocols for different internet access networks possi...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서는, 현재 IETF RFC 형태로 확정된 EAP 용 인증 프로토콜과 현재 IETF에서 드래프트 상태에 있는 EAP 용 인증 프로토콜 몇 가지를 비교, 분석 하고, 이들 프로토콜 선택 시 고려해야 할 점들에 관해 논하고자 한다.
  • 이제 이 세 가지 범주에 속하는 대표적 AP용 인증 프로토콜을 차례로 살펴보고, 중요 이슈를 짚어 보기로 한다.
  • 이제, CHAP 프로토콜의 구체적 절차를 살펴보자. 먼저, CHAP 링크 설정 단계에서 이용자의 ID 즉, , 4가 네트워크 8로 - 구체적인 예를 들면전화 국내에내에 있는 NAS로 - 전달된다.
  • 이제, SRP 프로토콜을 좀 더 자세히 분석하여 SRP 프로토콜과 Lucent 사의 지적재산권과의 마찰이 무엇 때문에 발생하는지 살펴보도록 흐X자. 먼저 A와 B를 각각 이용자와 서버로 두자.

가설 설정

  • 우리는 B의 입장에서 인터넷을 보도록 흐}자. 더욱 실감 나도록 하자면, 우리 (B)가 KT나 하나로와 같은 ISP 사업자라고 가정하자. 저 구름 너머에서 어떤 사람이 자기 이름(ID)을 /!라고 밝히면서 - 일종의 "identity claim" - 인터넷 접속을 요구, 즉 로긴(log-in)을 시도하여 왔다.
본문요약 정보가 도움이 되었나요?

참고문헌 (24)

  1. L. Blunk and J. Vollbrecht, 'PPP Extensible Authentication Protocol (EAP),' IETF RFC 2284, March 1998 

  2. IEEE Standard 802.1X, Standards for Local and Metropolitan Area Networks: Port-Based Access Control, 2001 

  3. IEEE, 'LAN MAN standards of the IEEE Computer Society: wireless LAN medium access control (MAC)and physical layer(PHY)specification', IEEE Standard 802.11, 1997 

  4. B. Lolyd, et aI. 'PPP Authentication Protocols', IETF RFC 1992, October 1992 

  5. W. Simpson, 'PPP Challenge Handshake Authentication Protocol (CHAP)', IETF RFC 1994, August 1996 

  6. G. Zorn, 'Deriving Keys for use with Microsoft Point-to-Point (MPPE)', IETF draft, Octo-ber 2000 

  7. B. Schneier, Applied Cryptography, 2nd ed. Wiley, 1996, pp. 171-173 

  8. http://www.cisco.com/warp/public/784/packet/exclusive/apr02.htmI 

  9. B. Aboba and D. Simon, 'PPP EAP TLS Authentication Protocol,' IETF RFC 2716, October 1999 

  10. L.C. Paulson, 'Inductive Analysis of the Internet Protocol TLS', ACM Transactions on Computer and System Security 23, 1999, pp. 332-351 

  11. P. Funk and S. Blake-Wilson, 'EAP Tunneled TLS Authentication Protocol (EAP-TTLS)', IETF draft, July 2004 

  12. T. Wu, 'The Secure Remote Password Protocol', in Proceedings of the 1998 Internet Society Network and Distributed System Security Symposium, San Diego, CA, Mar 1998, pp. 97-111 

  13. J. Carlson, B. Aboba and H. Haverinen, 'EAP SRP-SHAI Authentication Protocol', IETF draft, July 2001 

  14. S.M. Bellovin and M. Merritt, 'Encrypted Key Exchange: Password-based Protocols Secure Against Dictionary Attacks', Proceedings of the 1992 IEEE Computer Society Conference on Research in Security and Privacy, 1992, pp.72-84 

  15. S.M. Bellovin and M. Merritt, 'Cryptographic Protocols for Secure Communications', U.S. Patent #5,241,599,31 August 1993 

  16. D. Jablon, 'Extended password methods immune to dictionary attack', In WETICE '97 Enterprise Security Workshop, Cambridge, MA, June 1997 

  17. D. Jablon, 'Cryptographic methods Is for remote authentication', U.S. Patent #6,226,383, 1 May 2001 

  18. http://www.ietf.org/ietf/IPR/LUCENT-SRP 

  19. http://www.ietf.org/ietf/IPR/WU-SRP 

  20. http://www.ietf.org/ietf/IPR/PHOENIX-SRP-RFC2945.txt 

  21. DongGook Park, et aI., 'Forward secrecy and its application to future mobile communications security', PKC 2000, Lecture Note in Computer Science (LNCS) 1751, Springer-Verlag, 2000 

  22. N. Doraswamy and D. Harkins, IPSec: the new security standard for the Internet, internets, and virtual private networks, 2nd Ed., Prentice Hall, 2003 

  23. H. Andersson et aI., 'Portected EAP protocol (PEAP)', IETF draft, 23 Februry 2002 

  24. L. Salgarelli, 'EAP SKE authentication and key exchange protocol', IETF draft, Nov 1, 2003 

저자의 다른 논문 :

관련 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로