View : 882 Download: 0

Full metadata record

DC Field Value Language
dc.contributor.author서승현-
dc.creator서승현-
dc.date.accessioned2016-08-26T12:08:47Z-
dc.date.available2016-08-26T12:08:47Z-
dc.date.issued2002-
dc.identifier.otherOAK-000000070802-
dc.identifier.urihttps://dspace.ewha.ac.kr/handle/2015.oak/190392-
dc.identifier.urihttp://dcollection.ewha.ac.kr/jsp/common/DcLoOrgPer.jsp?sItemId=000000070802-
dc.description.abstractOver the past several years Internet has developed quickly and Internet is the most important technique to obtain information. So, various services such as electronic commerce, telecommunication and so on can be provided over the Internet. However, Internet is vulnerable to many attacks such as illegal access and eavesdropping since it is an open network. For secure communication over an insecure network such as Internet, the encryption of transmitted information and the user authentication that assures of the identity of the second party involved in a communication must be necessary. For these, we need to establish an encryption key being shared by sender and receiver. In this thesis, I propose a new key exchange protocol, called OTP-EKE (One-Time-Password based Encrypted Key Exchange), to share a session key between a server and a user. OTP-EKE protocol provides the password-verifier based authentication and the establishment of the session key to encrypt information. To generate password-verifier, OTP-EKE uses a one-time-password S/Key scheme. In the phase of session key establishment, session key can be shared securely by using encryption of transmitted messages with the password-verifier. In the phase of password proof in which the user verifies that he knows the password, the number of modular exponentiations is reduced by applying one-time-password method. And the efficiency is improved by reducing the number of rounds.;지난 수년간 인터넷은 정보를 얻기 위한 핵심적인 기술로 빠르게 발전하였고, 전자 상거래, 원격지 사용자간의 통신 등의 서비스가 인터넷을 통해서 가능하게 되었다. 그러나 인터넷은 개방형 네트워크이기 때문에 공격자에 의한 불법적인 시스템 침입과 통신 내용의 도청 등과 같은 여러 공격들에 대해서 취약하다. 따라서 인터넷과 같은 개방형 네트워크 상에서 안전한 통신을 하기 위해서는 전송될 정보의 암호화가 필요하며, 이를 위해서 통신 상대자간에 공통으로 사용할 수 있는 키의 공유가 우선되어야 한다. 또한 통신 상대자간에는 정보를 교환하고 있는 상대가 실제 의도한 상대인지를 확인하는 사용자 인증 과정도 반드시 필요하다. 본 논문에서는 서버와 사용자간의 세션키를 공유하기 위한 새로운 키 교환 프로토콜 OTP-EKE(One-Time-Password based Encrypted Key Exchange)를 제안하였다. OTP-EKE 프로토콜은 패스워드 확인자 기반의 키 교환 프로토콜로서 사용자에게 편리한 패스워드 방식을 이용하여 서버와 사용자간의 인증을 제공하고, 통신 정보를 암호화하는데 사용되는 세션키를 설정한다. 특히 사용자 패스워드 확인자를 일회용 패스워드 S/Key 방식처럼 생성하고, 세션키 설정 단계에서 전송하는 메시지를 사용자 패스워드의 확인자로 암호화함으로써 세션키를 안전하게 공유하도록 하였다. 서버와 사용자간에 세션키를 공유한 후에 사용자가 자신의 패스워드를 올바로 알고 있음을 서버에게 인증하는 증명 단계에서는, 기존의 확인자 기반 방식들과는 다르게 일회용 패스워드 방식을 적용하여 모듈라 지수승 계산 횟수를 줄임으로써 효율성을 향상시켰다. 또한 OTP-EKE 프로토콜을 수행하기 위해 필요한 메시지 전송 회수도 최대한 줄임으로써 성능을 향상시켰다.-
dc.description.tableofcontents논문 개요 I. 서론 = 1 II. 기본개념 = 5 2.1 용어 정의 = 5 2.2 암호학적 기본 개념 = 6 2.2.1 사용자 인증 = 6 2.2.2 암호학적 해쉬 함수 = 7 2.2.3 일회용 패스워드 = 8 2.2.4 세션키(session key) = 9 2.2.5 Diffie-Hellman 키 합의 프로토콜 = 10 III. 기존연구 = 13 3.1 A-EKE = 14 3.2 B-EKE = 15 3.3 AuthA = 16 IV. 제안 프로토콜: OTP-EKE = 18 4.1 보안 요구사항 = 19 4.2 제한 사항 = 20 4.3 OTP-EKE 프로토콜 = 21 4.3.1 사용자 ID와 패스워드를 설정하는 초기 단계 = 23 4.3.2 OTP-EKE 프로토콜 실행 단계 = 24 V. 안전성 및 효율성 분석 = 30 5.1 안전성 분석 = 30 5.2 효율성 분석 = 33 VI. 구현 = 36 6.1 프로토콜 구현 환경 = 36 6.2 프로토콜 처리 흐름 = 37 6.3 수행 결과 = 39 VII. 결론 및 향후 연구 과제 = 53 참고 문헌 = 55 영문 초록 = 58-
dc.formatapplication/pdf-
dc.format.extent887104 bytes-
dc.languagekor-
dc.publisher이화여자대학교 과학기술대학원-
dc.title일회용 패스워드에 기반한 키 교환 프로토콜의 설계-
dc.typeMaster's Thesis-
dc.format.pagev, 61 p.-
dc.identifier.thesisdegreeMaster-
dc.identifier.major과학기술대학원 컴퓨터학과-
dc.date.awarded2002. 2-
Appears in Collections:
일반대학원 > 컴퓨터공학과 > Theses_Master
Files in This Item:
There are no files associated with this item.
Export
RIS (EndNote)
XLS (Excel)
XML


qrcode

BROWSE