기존 휴대폰에 비해 강력한 연산능력을 가진 스마트폰의 출시 이후 개인 컴퓨터에서 제공되던 온라인 서비스의 영역이 점차 스마트폰으로 확산되고 있는 추세이다. 이러한 기술의 발전은 ...

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
https://www.riss.kr/link?id=A101431372
서화정 (부산대학교) ; 김호원 (부산대학교) ; Seo, Hwa-Jeong ; Kim, Ho-Won
-
2011
Korean
KCI등재
학술저널
327-330(4쪽)
0
0
상세조회0
다운로드기존 휴대폰에 비해 강력한 연산능력을 가진 스마트폰의 출시 이후 개인 컴퓨터에서 제공되던 온라인 서비스의 영역이 점차 스마트폰으로 확산되고 있는 추세이다. 이러한 기술의 발전은 ...
기존 휴대폰에 비해 강력한 연산능력을 가진 스마트폰의 출시 이후 개인 컴퓨터에서 제공되던 온라인 서비스의 영역이 점차 스마트폰으로 확산되고 있는 추세이다. 이러한 기술의 발전은 사용자에게 서비스제공의 시간 및 공간적 제한을 없애 주었지만, 악의적 공격에 쉽게 노출되는 보안상의 취약점을 가진다. 특히 금융권 서비스 이용 시 사용자의 비밀 정보가 교환되므로 더욱 주의를 기울여야 한다. 이러한 보안 문제를 해결하기 위해서는 하나의 세션에 하나의 비밀 키만을 사용하는 OTP(One Time Pad)가 권장되고 있다. 지금까지 스마트 폰에서의 OTP기법들은 기존 환경에 초점을 맞추어 제안 및 구현되어 왔다. 하지만 모바일 환경에서의 보안은 기존 시스템에 비해 공격에 취약할 뿐 아니라 자원적인 한계점을 가진다. 따라서 스마트폰에 적합한 새로운 개념의 OTP의 도입이 요구되어 진다. 본 논문에서는 시간동기화를 통한 T-OTP(Time One Time Pad) 기법과 위치기반 정보를 접목한 L-OTP(Location-OTP) 프로토콜을 제시한다. 제안된 방식은 스마트폰에서 사용자가 가지는 유일한 위치정보를 통해 OTP를 생성한다.
다국어 초록 (Multilingual Abstract)
After releasing the smart phone equipping the strong computational capability compared to traditional mobil phone, a field of services, which is available on the personal computers, is expanded to smart phone. The development of technology reduces the...
After releasing the smart phone equipping the strong computational capability compared to traditional mobil phone, a field of services, which is available on the personal computers, is expanded to smart phone. The development of technology reduces the limited service utilization on time and space but it has a venerability exposing an information to malicious user. Especially we need to more attention when using the financial services which communicate the user's private information. To solve the security problem, OTP(One Time Pad), which uses a private key for a session, is recommended. OTP techniques in smart phone having focused on traditional environments have been proposed and implemented. However, security over mobile environments is more vulnerable to attack and has restriction on resources than traditional system. For this reason, definition of proper conceptual OTP on smart phone is required. In the paper, we present the L-OTP(Location-OTP) protocol, using T-OTP(Time One Time Pad) technique with location information. Proposal generates the OTP using unique location information which is obtained in smart phone.
참고문헌 (Reference)
1 제갈병직, "스마트폰 시장과 모바일OS 동향" 36 : 2010
2 금융보안연구원, "모바일OTP 보안성 분석서" 2011
3 김기영, "개방형 모바일 환경에서 스마트폰 보안 기술" 19 (19): 2009-12, 2009
4 IETF, "TOTP: Time-based One-Time Password Algorithm"
5 F Henry, "Hybrid positioning system"
6 Kupper, "A.: Location–.based Services —. Fundamentals and Operation" John Wiley & Sons 2005
1 제갈병직, "스마트폰 시장과 모바일OS 동향" 36 : 2010
2 금융보안연구원, "모바일OTP 보안성 분석서" 2011
3 김기영, "개방형 모바일 환경에서 스마트폰 보안 기술" 19 (19): 2009-12, 2009
4 IETF, "TOTP: Time-based One-Time Password Algorithm"
5 F Henry, "Hybrid positioning system"
6 Kupper, "A.: Location–.based Services —. Fundamentals and Operation" John Wiley & Sons 2005
무선 센서 네트워크에서 Compromised Aggregator에 대응을 위한 모니터링 기반 시큐어 데이터 병합 프로토콜
RFID와 리더간의 안전성이 검증된 키 분배 프로토콜의 개선
Network-based Mobility Control in Mobile LISP Networks