본 논문은 문자열 기반 패스워드 인증에서 키보드 감시 문제를 유발하는 하드웨어 취약점에 대한 효과적인 대응방안을 제안한다. 악의적인 공격자가 해당 취약점을 이용하면 기존의 보안 ...
http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
https://www.riss.kr/link?id=A76239377
2008
Korean
KCI등재
학술저널
187-194(8쪽)
4
0
상세조회0
다운로드국문 초록 (Abstract)
본 논문은 문자열 기반 패스워드 인증에서 키보드 감시 문제를 유발하는 하드웨어 취약점에 대한 효과적인 대응방안을 제안한다. 악의적인 공격자가 해당 취약점을 이용하면 기존의 보안 ...
본 논문은 문자열 기반 패스워드 인증에서 키보드 감시 문제를 유발하는 하드웨어 취약점에 대한 효과적인 대응방안을 제안한다. 악의적인 공격자가 해당 취약점을 이용하면 기존의 보안 소프트웨어가 실행되고 있는 상황에서도 키보드로부터 입력되는 사용자의 모든 문자열을 탈취할 수 있었으나 본 논문에서 제시하는 방안을 활용하면 공격자가 키보드 감시에 성공한다 하더라도 사용자의 입력 문자열을 온전히 탈취할 수 없다. 따라서 제안한 방안을 구현하여 적용하면 보다 안전한 인터넷 기반 금융거래가 가능해질 것으로 사료된다.
다국어 초록 (Multilingual Abstract)
This paper proposes an effective countermeasure to an intrinsic hardware vulnerability of the keyboard controller that causes sniffing problem on the password authentication system based on the keyboard input string. Through the vulnerability, some po...
This paper proposes an effective countermeasure to an intrinsic hardware vulnerability of the keyboard controller that causes sniffing problem on the password authentication system based on the keyboard input string. Through the vulnerability, some possible attacker is able to snoop whole the password string input from the keyboard even when any of the existing keyboard protection software is running. However, it will be impossible for attackers to gather the exact password strings if the proposed policy is applied to the authentication system though they can sniff the keyboard hardware protocol. It is expected that people can use secure Internet commerce after implementing and applying the proposed policy to the real environment.
목차 (Table of Contents)
참고문헌 (Reference)
1 "키보드 해킹기법 및 대응기술 분석" 금융 ISAC 8-10, 2005
2 배광진, "키보드 보안의 근본적인 취약점 분석" 한국정보보호학회 18 (18): 89-96, 2008
3 임강빈, "키보드 보안" 2008
4 태커스(주), "가상 데이터 전송을 이용한 키보드 해킹 방지 장치 및 방법"
5 David A. Solomon, "Windows Internals" Microsoft Press 340-344, 2006
6 "PS/2 Model 50 and 60 Technical Reference"
7 "Enhanced Super I/O Controller with Keyboard/Mouse Wake-up"
1 "키보드 해킹기법 및 대응기술 분석" 금융 ISAC 8-10, 2005
2 배광진, "키보드 보안의 근본적인 취약점 분석" 한국정보보호학회 18 (18): 89-96, 2008
3 임강빈, "키보드 보안" 2008
4 태커스(주), "가상 데이터 전송을 이용한 키보드 해킹 방지 장치 및 방법"
5 David A. Solomon, "Windows Internals" Microsoft Press 340-344, 2006
6 "PS/2 Model 50 and 60 Technical Reference"
7 "Enhanced Super I/O Controller with Keyboard/Mouse Wake-up"
서버에서 효율적인 메모리 사용량을 제공하는 공개키 기반 검색 암호 시스템
비교연산을 사용하지 않는 오류주입 공격에 안전한 CRT 기반의 RSA
Security Analysis on the Full-Round SCO-1
학술지 이력
연월일 | 이력구분 | 이력상세 | 등재구분 |
---|---|---|---|
2026 | 평가예정 | 재인증평가 신청대상 (재인증) | |
2020-01-01 | 평가 | 등재학술지 유지 (재인증) | ![]() |
2017-01-01 | 평가 | 등재학술지 유지 (계속평가) | ![]() |
2013-01-01 | 평가 | 등재학술지 유지 (등재유지) | ![]() |
2010-01-01 | 평가 | 등재학술지 유지 (등재유지) | ![]() |
2008-01-01 | 평가 | 등재 1차 FAIL (등재유지) | ![]() |
2005-01-01 | 평가 | 등재학술지 선정 (등재후보2차) | ![]() |
2004-01-01 | 평가 | 등재후보 1차 PASS (등재후보1차) | ![]() |
2003-01-01 | 평가 | 등재후보학술지 선정 (신규평가) | ![]() |
학술지 인용정보
기준연도 | WOS-KCI 통합IF(2년) | KCIF(2년) | KCIF(3년) |
---|---|---|---|
2016 | 0.41 | 0.41 | 0.43 |
KCIF(4년) | KCIF(5년) | 중심성지수(3년) | 즉시성지수 |
0.45 | 0.4 | 0.508 | 0.04 |