Secure Access Token Model of Open Banking Platform using Hash Chain

오픈뱅킹플랫폼에서 해쉬체인을 이용한 안전한 액세스토큰 모델

  • Jung, Jin-Kyo (Interdisciplinary program of Information Security, Chonnam National University) ;
  • Kim, Yong-Min (Dept. of Electronics Commerce, Chonnam National University)
  • 정진교 (전남대학교 정보보호협동과정) ;
  • 김용민 (전남대학교 전자상거래학과)
  • Published : 2016.07.12

Abstract

본 논문에서는 오픈 뱅킹 플랫폼의 안전한 권한 부여를 위한 OAuth 인증 과정의 권한코드 획득 단계와 액세스토큰 사용 단계에서의 보안 취약점을 분석하여 위협 모델을 정의하고 위협에 대응하는 방법을 제안한다. 제안 하는 방법은 크게 3단계로 구분한다. 1단계로 핀테크 앱을 등록 한 후, 2단계로 사용자가 권한을 핀테크 앱에 제공하기 위하여 사용자와 핀테크 앱의 신원을 안전하게 확인하고, 액세스토큰을 준비하는 단계, 3단계로 액세스토큰 탈취에 의한 재사용 공격에 대한 안전한 액세스토큰의 사용으로 구성되어 있다. 본 논문에서는 기존 연구와의 비교를 통하여 OAuth 인증 플로우의 보안 위협에 대해 기존 권한승인 획득 단계와 액세스토큰 사용 단계를 포괄하는 넓은 위협에 대응을 할 수 있다.

Keywords