DOI QR코드

DOI QR Code

Minesweeper Game Based Password Authentication Scheme Resistant to Shoulder-Surfing Attack

지뢰찾기 게임을 응용한 어깨너머 훔쳐보기 공격에 안전한 패스워드 인증 기법

  • Kim, Taejin (Department of Computer Science and Engineering Soongsil University) ;
  • Kim, Siwan (Department of Computer Science and Engineering Soongsil University) ;
  • Park, Eunae (Department of Computer Science and Engineering Soongsil University) ;
  • Yi, Jeong Hyun (Department of Computer Science and Engineering Soongsil University)
  • Published : 2012.04.26

Abstract

스마트폰이 널리 보급되면서 사진, 금융정보 같은 중요한 정보를 저장하고 이를 활용한 다양한 서비스가 제공되고 있으며, 이러한 중요정보를 보호하기 위해 사용자인증의 중요성이 증대되고 있다. 하지만 일반적으로 많이 사용하는 4자리 PIN(Personal Identification Number)은 무작위 대입 공격 및 어깨너머 훔쳐보기 공격에 취약하다. 이러한 문제점을 해결하기 위해 다양한 인증 기술들이 개발되고 있다. 본 논문은 지뢰찾기 게임을 이용하여 어깨너머 훔쳐보기 공격에 안전한 새로운 패스워드 기반 사용자 인증방식을 제안한다. 제안기술은 사용자가 쉽게 패스워드를 기억할 수 있으며 실제 패스워드를 직접 입력하는 것이 아닌 패스워드를 이용한 계산된 값을 입력하는 방식을 통해 어깨너머 훔쳐보기 공격에 안전성을 보장한다.

Keywords