메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색

논문 기본 정보

자료유형
학위논문
저자정보

서세현 (강원대학교, 강원대학교 대학원)

지도교수
최황규
발행연도
2013
저작권
강원대학교 논문은 저작권에 의해 보호받습니다.

이용수6

표지
AI에게 요청하기
추천
검색

이 논문의 연구 히스토리 (2)

초록· 키워드

오류제보하기
비밀번호 기반의 사용자 인증은 동일한 비밀번호를 반복 사용하므로 보안이 취약하여 이를 해소하기 위해 OTP(One-Time Password)가 도입되었다. 하지만 사용자가 서버와 동기화된 모바일 기기에서 OTP를 생성하여 PC에 입력하는 경우 PC가 악성코드에 감염되어 있으면 해커가 사용자 계정과 비밀번호 그리고 OTP 값을 해킹할 수 있다. 본 논문에서는 이러한 보안상의 취약점을 해결하기 위해 사용자는 로그인 계정과 비밀번호를 PC에 입력하여 1차 서버인증을 하며 OTP 인증을 위한 2차 로그인 시 모바일 기기에서 PC 화면에 출력된 QR 코드를 스캔하여 곧장 서버로 OTP 값을 전송한다. 이를 통해 정보 유출로 인한 해킹을 방지하고 PC에 OTP 값을 입력하는 불편함을 해결하는 새로운 이중 인증 방식인 DTOTP를 제안한다. 시스템은 이중 전송을 통해 PC인증 방식의 OTP 보다 향상된 보안성을 제공하면서 기존 OTP 알고리즘을 그대로 사용할 수 있어 구현이 용이하며 은행, 포털 및 게임 서비스 등에 안전하게 활용할 수 있다.

목차

Ⅰ. 서 론 1
1. 연구 배경 1
2. 연구 내용 3
Ⅱ. 관련 연구 5
1. 연구 개요 5
2. 이중 인증 (Two-Factor Authentication) 8
3. OTP (One-Time Password) 8
4. QR-Code (Quick-Response Code) 15
Ⅲ. 시스템 설계 20
1. 시스템 구성 20
2. 시스템 동작과정 21
Ⅳ. 구 현 24
1. 시스템 24
2. Mobile Application 27
Ⅴ. 검토 및 분석 30
1. 보안성 분석 30
2. 보안 요구사항 검토 32
3. 활용성 35
4. 무작위 대입 공격의 보안성 분석 36
Ⅵ. 결 론 41

최근 본 자료

전체보기

댓글(0)

0