MD5와 Crypt를 이용한 안전한 웹 인증 시스템의 설계 및 구현

Design and Implementation of Web Authentication System Using MD5 and Crypt

  • 윤현경 (한남대학교 컴퓨터공학과) ;
  • 김완경 (한남대학교 컴퓨터공학과) ;
  • 소우영 (한남대학교 컴퓨터공학과)
  • 발행 : 2004.05.01

초록

현재 구축되고 있는 대부분의 업무용 시스템은 C/S 환경에서 벗어나 인터넷이라는 매체를 통해 하나의 웹 정보시스템으로 구축되어지고 있고 이를 업무시스템으로 활용하고 있다. 하지만 웹을 통한 정보 제공은 다수의 사용자에게 노출되어 있는 상태이며 여러 가지 보안 위험에 노출되어있는 것이 사실이다. 특히 Web시스템 초기 인증부분은 사용자의 ID 와 Password가 평문 이나 다름없는 단순인코딩 상태로 노출되는 문제점이 있다. 본 논문에서는 이러한 업무시스템의 불안전한 인증 시스템을 보완하고자 MD5 와 Crypt 함수에 기반 한 인증시스템의 구축을 위하여 웹 인증 메커니즘을 제안하고, 실제 인증 시스템에 적용하여 구현하였다.

키워드