$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

이동통신 환경에서 프라이버시 보호를 위한 새로운 이동발호 프로토콜
New Mobile Originated Protocol for Privacy Protection in Mobile Communication Environments 원문보기

한국해양정보통신학회논문지 = The journal of the Korea Institute of Maritime Information & Communication Sciences, v.12 no.1, 2008년, pp.71 - 80  

김순석 (한라대학교 컴퓨터공학과)

초록
AI-Helper 아이콘AI-Helper

본 논문은 차세대 이동통신 환경에서 이동 사용자에 대한 위치와 신분 프라이버시를 만족하기 위해 개발 중인 새로운 통합시스템의 일부로, 종전 유럽의 GSM(1) 시스템에서 제공되지 못한 고수준의 프라이버시를 만족하는 새로운 이동발호프로토콜을 제안하고 분석 한 것이다. 아울러 제안하는 프로토콜은 이동 사용자가 홈 도메인에서만 머무르는 것이 아니라 원격지 도메인으로 이동하는 경우를 포함한다.

Abstract AI-Helper 아이콘AI-Helper

We have studied to protect location and identity privacy of mobile users in mobile communication environments. In this paper, we propose and analyze new mobile originated protocols as a part of our new integrated system for high level privacy protection service which is not provided in the tradition...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 따라서 본 논문에서는 기존 Kesdogan[2, 3]등이 제안한 임시익명아이디를 이용한 방법을 개선하고 이미 본 저자가 제안한 바 있는 논문 [4, 5]의 방법을 보다 확장한 새 로운 이동 발호 프로토콜을 제안하고자 한다. 또한 제안하는 방법은 이동사용자에 대한 프라이버시 보호는 물론이고, IMT-2000시스템에서 제공하고 있는 사용자와 네트워크 제공자와의 상호인증 서비스를 지원하고 있다.
  • 또한 이동 착호시에도 홈 도메인에서의 방법과 마찬가지로 외부 이용자로부터 MS로의 경로 설정을 위해 필요한 MS의 임시익명 아이디인 PMSI 정보와 기타 부가정보들을 리모트 익명 서버가 네트워크 제공자에게 제공한다. 본 프로토콜 기술을 위해 추가된 각종 표기들은 다음과 같다.
  • 본 연구의 목적은 차세대 이동통신환경에서 이동사용자 대한 신분과 위치에 대한 프라이버시를 보호하기 위한 새로운 시스템을 개발하는데 있다. 특히, 본 논문은 이러한통합 시스템 가운데 이동사용자의 발호 설정에 대한 부분을 중점 적으로 다루고자 한다.
  • 본 장에서는 이동사용자가 홈 도메인에서 타 도메인으로 그 위치를 이동한 경우에 대한 이동발호 프로토콜에 대해 기술하고자 한다. 먼저 이 경우에 대한 구성 요소와 기본 모델은 [그림 3]과 같다.
  • 왜냐하면 일단 메시지 tKssraHNP)를 해쉬해서 보냈다는 것은 해쉬된 메시지 Kmn, R, 그리고 反NP에 대한 무결성과 그 속에 들어있는 세션키 Kn을 보호하려 는 데 그 목적이 있다. 또한, 세션키를 계산하는 식 Km=H(r2, g hri) 에 서 HNP가 Kmn을 계 산하기 위해 서 는 해 쉬 함수 H와 r2 를 안다하더라도 g"'을 알아야 하며, 또한 을알기 위해서는 MS에게서 전달받은 g"'을 안다하더라도 HNP만이 알고있는 자신의 개인키 인 /!를 모르면 세션 키 Kmn을 계산해 낼 수 없기 때문이다.
  • 암호문들을 복호화한 다음, 전달받은 PMS7와 자신이 복호화한 FMS7가 같은지 를 확인한다. 이때 사용자가 메시지를 보낼 당시 의 FMS7와 자신이 메시지를 받은 직후에 阳가 다를 수 있기 때문에 보낼 당시의 시간를 아울러 확인한다. 이후 메시지 { g ", CertHAs, Kms', ( g 气Kms)Khas\을 키 «砒, 으로 암호화한 다음, 사용자에게 전송한다.
  • 그 이후에 주고받는 통화 내용들은 설정된 이 세션키를 이용하여 암호화가 이루어진다. 이때 사용자의 신분을 노출시키지 않으면서 네 트워크 제공자와 인증을 해야 하기 때문에 , 사용자의 신분에 대한 증명을사용자측 익명 서버가 대신해 주는 것이 본 방법의 기본 아이디어이다.
  • 제안한 프로토콜에 대한 분석은 ASPeCT 프로젝트에서 기술하고 있는 이동통신에서의 인증부분에 관한 보안 요구사항들[6, 기과 아울러 본 연구의 주목적인 사용자에 대한 프라이버시를 만족하는지를 기준으로 살펴보고자 한다.
  • 시스템을 개발하는데 있다. 특히, 본 논문은 이러한통합 시스템 가운데 이동사용자의 발호 설정에 대한 부분을 중점 적으로 다루고자 한다. 여기서 프라이버시의 보호 대상은 이동사용자이며 그 범위는 이동환경에서 불법적인 도청을 시도하려는 제 3자, 이동통신사업자(즉, 네트워크 제공자), 그리고 이들 두 객체 간의 결탁으로 한정 한다.

가설 설정

  • . CertHAS : 무선 공개키기반구조(PKI, Public Key 11血810«加6)에서 H4S의 상위 인증기관(CA, Certificate Authority) 이 각각 서 명 한 인 증서 (certificate), 이때 편의상 H4S의 상위 인증기 관은 동일한 것으로 가정한다.
  • . H : 암호학적인 충돌회피 일방향 해쉬함수 (cryptographic collision-free one-way hash function).
  • Cert&is : 무선 공개키기반구조(PKI, Public Key Infi澎 tructure) 에서 RAS의 상위 인증기관 (CA, Certificate Authority)이 각각서명한 인증서 (certificate), 이때 편의상 HAS와 RAS의 상위 인증기관은 동일한 것 으로 가정 한다.
본문요약 정보가 도움이 되었나요?

참고문헌 (9)

  1. ETSI, 'GSM Recommendations: GSM 01.02- 12.21,' Feb. 1993, Release 1992 

  2. D. Kesdogan, H. Federrath, A. Jericow, and A. Pfizmann, 'Location Management Strategies increasing Privacy in Mobile Communication Systems,' Proc. of the 12th IFIP International Conference on Informatin Security(IFIP/SEC'96), 1996 

  3. D. Kesdogan, P. Reichl, and K. Junghartchen, 'Distributed Temporary Pseudonyms: A New Approachfor Protecting Location Information in Mobile Communication Networks,' ESOROCS '98, LNCS vol. 1485, pp. 295-312, 1998 

  4. S. S. Kim, S. S. Yeo, H. J. Park, and S. K. Kim, 'A New Scheme for the Location Information Protection in Mobile Communication Environments,' Proc. of the MMM-ACNS 2005: 3th International Workshop on Mathmatical Methods, Models, and Architectures for Computer Network Security, LNCS, Vol. 3685, pp. 436-441, 2005 

  5. 김순석, '이동통신 환경에서 사용자 프라이버시 보호를 위한 새로운 이동 착호프로토콜,' 한국해양정보통신학회논문지, 제 10권 12호, pp 2193-2201, 2006 

  6. ACTS AC095, 'ASPeCT Deliverable D02, Initial Report on Security Requirements, AC095/ATEA/W21/DS/P/02/B,' Feb. 1997, Available on-line as http://www.esat.kuleuven.ac.be/cosic/aspect/ 

  7. G. Horn and B. Preneel, 'Authentication and Payment in Future Mobile Systems,' ESORICS '98, LNCS, vol. 1485, pp. 277-293, 1998 

  8. A. Pfitzmann, B. Pfitzmann, and M. Waidner, 'ISDN-MIXes Untraceable Communication with Very Small Bandwidth Overhead,' Proc. of the 7th IFIP International Conference on Informatin Security(IFIP/SEC'91), 1991 

  9. H. Federrath, A. Jericow, and A. Pfitzmann, 'MIXes in Mobile Communication Systems: Location Management with Privacy,' Proc. of the Workshop on Information Hiding, 1997 

저자의 다른 논문 :

관련 콘텐츠

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로