$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

스마트폰을 이용한 사용자 인증 메커니즘
User Authentication Mechanism using Smartphone 원문보기

한국정보통신학회논문지 = Journal of the Korea Institute of Information and Communication Engineering, v.21 no.2, 2017년, pp.301 - 308  

정필성 (HEART MEDIA Co., Ltd.) ,  조양현 (Division of Computer Science, Sahmyook University)

초록
AI-Helper 아이콘AI-Helper

스마트폰의 대중화와 인터넷의 발전으로 많은 사람들이 스마트폰을 이용하여 본인확인 인증절차를 진행한다. 스마트폰을 이용하면 개인용 데스크탑 컴퓨터를 이용하는 상황보다 쉽고 빠르게 인증이 가능하기 때문이다. 하지만 인터넷 해킹 기술과 악성코드 배포 기술이 빠르게 진화하고 공격형태도 더 다양해짐에 따라서 모바일 환경에 적합한 인증방법이 요구되고 있다. 인증방법으로는 소지기반 인증, 지식기반 인증, 생체기반 인증, 패턴기반 인증, 다중요소 인증 등의 방법이 있다. 본 논문에서는 스마트폰을 이용하여 수집 가능한 정보를 인증요소로 활용하는 사용자 인증 메커니즘을 제안한다. 제안 인증 메커니즘을 사용하면 본인의 스마트폰 정보 및 환경정보를 숨김 인증요소로 활용하여 타인에게 노출이 안된 상태에서 인증과정을 진행할 수 있는 장점이 있다. 제안 인증 메커니즘을 이용한 사용자 인증 시스템을 구현하여 적용성, 편의성, 보안성을 기준으로 효용성을 평가하였다.

Abstract AI-Helper 아이콘AI-Helper

With the popularization of smart phones and the development of the Internet, many people use smart phones to conduct identity verification procedures. smart phones are easier and faster to authenticate than personal desktop computers. However, as Internet hacking technology and malicious code distri...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 스마트폰을 이용하면 PC 보다 다양한 인증요소를 획득할 수 있으며 이를 이용하여 더 강력한 보안 체계를 유지할 수 있다. 본 논문에서는 사용자의 스마트폰에서 획득 가능한 와이파이 검색 정보,블루투스 기기 검색 정보, 스마트폰 볼륨 정보, 화면 가로, 세로 모드 정보, 디바이스 UUID 정보 등을 획득하여 인증요소로서 활용하는 사용자 인증 메커니즘에 대해서 제안하였다. 와이파이와 블루투스 정보의 경우 해당 위치에서만 인증이 이루어지도록 할 수 있는 위치기반 인증요소로서 활용할 수 있다.
  • 본 논문에서는 위에서 언급한 문제점들을 해결하기 위해서 스마트폰을 이용하여 수집 가능한 상황 정보를 인증 요소로 활용하여 강화된 보안성과 편리성을 제공하는 사용자 인증 메커니즘을 제안한다. 사용자는 인증과정을 진행할 때 아이디와 비밀번호가 타인에게 쉽게 노출이 될 수 있지만 스마트폰을 이용해 수집한 자동식별 정보를 추가적으로 활용하면 보안성을 강화할 수 있다.
  • 이에 따라서 안전성, 편리성, 안정성, 이용성을 본인 확인수단의 적합성 기준으로 제시하였다. 본 논문에서는 인증기술의 기술로 적용성(적용 가능성, 적용 비용, 기술 중립성, 기존인프라 활용성), 편의성(소지사용, 발급, 교육 편의성), 보안성(오프라인 공격대응, 온라인공격대응, 거래조작 공격대응)을 기준으로 효용성에 대해서 논의 한다.
  • 수집된 정보 중 와이파이 SSID는 사용자의 위치 정보를 이용하여 특정 위치 또는 특정 네트워크에 등록된 경우에만 인증 시도가 이루어지도록 처리하기 위한 목적을 가진다. 블루투스 기기 검색 정보는 위치, 인증시도 전에 사용자 검증 등에 활용할 수 있다.
  • 사용자 인증을 위한 요소에 있어서 한국인터넷진흥원에서 발표한 본인확인수단의 적합성 기준으로 보편성, 유일성을 갖추어야 하며, 본인확인 기관은 경제성과 법적 타당성(서비스의 명확성)을 고려하여야 하며,사용자는 대체수단의 범용성 및 본인확인기관에 대한 신뢰성을 고려하여 대체 수단을 선택하여야 한다고 보았다. 이에 따라서 안전성, 편리성, 안정성, 이용성을 본인 확인수단의 적합성 기준으로 제시하였다. 본 논문에서는 인증기술의 기술로 적용성(적용 가능성, 적용 비용, 기술 중립성, 기존인프라 활용성), 편의성(소지사용, 발급, 교육 편의성), 보안성(오프라인 공격대응, 온라인공격대응, 거래조작 공격대응)을 기준으로 효용성에 대해서 논의 한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
아이디와 비밀번호를 인증 매커니즘으로 사용할때 발생하는 문제는 무엇인가? 기존 인증 메커니즘인 아이디와 비밀번호를 이용하여 사용자 인증을 진행할 경우 보안에 대한 걱정으로 비밀번호를 길고 복잡하게 입력하게 되는데 오히려 이로 인하여 사용자가 비밀번호를 잊어버리는 경우가 있다. 또한 본인과 연관된 단어나 숫자를 비밀번호에 활용하거나 관리의 어려움 때문에 다른 계정에서 서로 같은 비밀번호를 사용하게 된다.
두 개 이상의 단일 인증을 결합한 다중 인증을 필수적으로 사용하지 않는 이유는 무엇인가? 하지만 이러한 인증 기법을 적용한다 하더라도 다양한 방법으로 인증 정보를 해킹하려고 시도하고 있기 때문에 두 개 이상의 단일 인증을 결합한 다중 인증을 권고하고 있다. 하지만 단일 인증에 비해 다중 인증은 시간이 오래 걸리고 복잡하다는 이유로 많은 사람들이 다중 인증의 필요성을 인식하지만 필수적으로 사용하고 있지는 않고 있다[1-3].
인증 기술의 의미는 무엇인가? 스마트폰이 대중화되고 실시간 인터넷이 가능해짐에 따라 스마트폰을 이용한 개인 인증 기술 및 개인 정보 보호에 대한 관심이 높아지고 있다. 인증 기술은 임의의 정보에 접근할 수 있는 주체의 능력이나 주체의 자격을 검증하는 것으로 시스템이 접근을 요청한 사용자가 그 본인이 맞는지 확인해 주는 모든 과정을 의미한다. 스마트폰을 이용한 본인 인증 방법으로는 아이디와 비밀번호를 이용한 인증, SMS 인증, 일회용 비밀번호(OTP, One Time Password) 인증, 디지털인증서 등의 인증 기법이 존재한다.
질의응답 정보가 도움이 되었나요?

참고문헌 (10)

  1. K. Y. Jin, S. H. Choi, J. W. Seo, and Y. G. Kim, "An Approach to Systems with Multi-Factor Method," Journal of the Korea Academia-Industrial cooperation Society, vol. 13, no. 2, pp. 842-848, Feb. 2012. 

  2. J. Y. Lee, H. S. Shim, K. S. Han, Y. L. Choi, and J. B. Kim, "A Study on the Models of Internal system users Authentication considering Multi Factors," Journal of the Korea Institute of Information and Communication Engineering, vol. 19, no. 9, pp. 2044-2055, Sept. 2015. 

  3. C. S. Kim, S. B. Youn, and M. K. Lee, "Shoulder-Surfing Resistant Password Input Method for Mobile Environment," Journal of the Korea Institute of Information Security and Cryptology, vol. 20, no. 3, pp. 93-104, June 2010. 

  4. S. S. Ji, "The Improved-Scheme of Two Factor Authentication using SMS," Journal of the Korea Industrial Information Systems Research, vol. 17, no. 6, pp. 25-30, Dec. 2012. 

  5. M. K. Choi, T. C. Kwan, and D. H. Lee, "Analysis of Security Vulnerability in Home Trading System, and its Countermeasure using Cell phone," Journal of The Korea Institute of Information Security and Cryptology, vol. 23, no. 1, pp. 19-32, Feb. 2013. 

  6. "Standardization trend of non-face authentication technology based on telebio recognition," Journal of The Korea Institute of Information Security and Cryptology, vol. 25, no. 4, pp. 43-50, Oct. 2015. 

  7. MAS, Internet banking and technology risk management guidelines, Version 3.0, Monetary Authority of Singapore, June 2008. 

  8. J. S. Seo, and J. S. Moon, "A Study on User Authentication with Smartphone Accelerometer Sensor," Journal of The Korea Institute of Information Security and Cryptology, vol. 25, no. 6, pp. 1477-1484, Dec. 2015. 

  9. H. Ketabdar, K. A. Yuksel, A. Jahnbekarn, M. Roshandel, and D. Skirop, "MagiSign: User Identifaction /Authetication Based on 3D Around Device Magnetic Signatures," The Fourth International Conference on Mobile Ubiqutous Computing, Systms, Services and Technologies, pp. 31-34, 2010. 

  10. A. Bianchi, I. Oakley, V. Kostakos, and D. S. Kwon, "The Phone Lock: Audio and Haptic Shoulder-Surfing Resistant PIN Entry Methods for Mobile Devices," TEI'11 Proceedings of the fifth international conference on Tangible, embedded, and embodied interaction, pp. 197- 200, Jan. 2011. 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

GOLD

오픈액세스 학술지에 출판된 논문

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로