DOI QR코드

DOI QR Code

A Study on Smart-Card Based User Authentication

스마트카드 기반의 사용자 인증 기법에 관한 연구

  • 이재영 (세명대학교 정보통신학부)
  • Received : 2018.06.05
  • Accepted : 2018.06.12
  • Published : 2018.06.30

Abstract

User authentication scheme is a method for controlling unauthorized users' access to securely share the services and resources provided by the server and for verifying users with access rights. Initial user authentication scheme was based on passwords. Nowadays, various authentication schemes such as ID based, smart-card based, and attribute based are being researched. The study of Lee et al. suggested a user authentication scheme that provides forward secrecy and protects anonymity of users. However, it is vulnerable to attacks by outsiders and attackers who have acquired smart-cards. In this paper, we propose a modified smart-card authentication scheme to complement the weakness of the previous studies. The proposed user authentication scheme provides the security for the ID guessing attack and the password guessing attacks of the attacker who obtained the login request message and the user's smart-card.

Keywords

References

  1. 이성엽․박기성․박요한․박영호, "순방향 안전성을 제공하는 대칭키 기반의 원격 사용자 인증 방식," 한국멀티미디어학회논문지, 제19권, 제3호, 2016, pp.585-594. https://doi.org/10.9717/kmms.2016.19.3.585
  2. 문종호․원동호, "전방향 안전성을 제공하는 개선 된 대칭키 기반의 원격 사용자 인증 방식," 한국멀티미디어학회논문지, 제20권, 제3호, 2017, pp.500-510. https://doi.org/10.9717/KMMS.2017.20.3.500
  3. https://jjaiwook79.blog.me/30153115340
  4. 이용재.김영곤.박태성.전문석, "스마트 폰의 QR-Code의 인식 기법을 이용한 사용자 인증 기법설계," 디지털산업정보학회논문지, 제7권, 제3호, 2011, pp.85-95.
  5. 김현성, "전방향 안정성을 제공하는 키 동의 및 원격 사용자 인증 기법," 보안공학연구논문지, 제 12권, 제 1호, 2015, pp.1-12.
  6. KW. Kim, JD. Lee, "On the Security of Two Remote User Authentication Schemes for Telecare Medical Information Systems," Journal of medical systems, Vol. 38, No. 5, 2014, pp.1-11. https://doi.org/10.1007/s10916-013-0001-1
  7. Mj. Kim, KW. Lee, SJ. Kim, DH. Won, "An Efficient and Secure Authentication Scheme Preserving User Anonymity," 디지털산업정보학회논문지, 제6권, 제3호, 2010, pp.69-77.
  8. 박기성․이성엽, 박요한․박영호, "사물인터넷에서 ID 기반 원격 사용자 인증 방식," 멀티미디어학회논문지, 제18권, 제12호, 2015, pp.1483-1491.

Cited by

  1. 퍼지추출 기술을 활용한 스마트 카드 기반 패스워드 인증 스킴 vol.14, pp.4, 2018, https://doi.org/10.17662/ksdim.2018.14.4.125
  2. 무선 센서 네트워크 환경을 위한 보안성이 향상된 프라이버시 보호형 two-factor 인증 프로토콜 vol.15, pp.4, 2018, https://doi.org/10.17662/ksdim.2019.15.4.071