검색 상세

사전공격 방지를 위한 S/KEY의 정형 명세 및 검증 : Formal Specification and Verification for S/KEY Against Dictionary Attack

Formal Specification and Verification for S/KEY Against Dictionary Attack

  • 발행기관 한국정보과학회
  • 발행년도 2004
  • 총서유형 Journal
  • UCI G704-E00398.2004.31.9.007
  • KCI ID ART001177576

초록/요약

S/KEY 시스템은 공격자의 패스워드 재공격을 방지하기 위해 제안되었다. 하지만 S/KEY 시스템은 공격자가 자신이 가지고 있는 사전에서 패스프레이즈(passphrase)를 유추해 낼 경우, 결국 인증을 하는데 필요한 일회용 패스워드를 알아낼 수 있는 취약점을 가지고 있다. 이 논문에서는 passphrase에 대한 사전공격을 방지하기 위해 EKE(Encrypted Key Exchange) 프로토콜을 적용한 새로운 S/KEY 시스템을 제시한다. 그리고 새로 제안된 S/KEY 시스템의 안전성을 검증하기 위해 Casper와 CSP로 프로토콜을 명세하고, FDR 모델 체커를 이용하여 그 안전성을 검증하였다.

more