DOI QR코드

DOI QR Code

Two-Channel Authentication Using a Mobile Application in VPN

VPN 환경에서 스마트폰을 이용한 이중 인증

  • Kim, Do-yeon (Dept. of Information Security, Seoul Women's University) ;
  • Kim, Yoon-young (Dept. of Information Security, Seoul Women's University) ;
  • Park, Ji-eun (Dept. of Information Security, Seoul Women's University) ;
  • Choi, Go-eun (Dept. of Information Security, Seoul Women's University) ;
  • Hyun, Jeong-hoon (Dept. of IT Risk Management, Koscom Corporation)
  • 김도연 (서울여자대학교 정보보호학과) ;
  • 김윤영 (서울여자대학교 정보보호학과) ;
  • 박지은 (서울여자대학교 정보보호학과) ;
  • 최고은 (서울여자대학교 정보보호학과) ;
  • 현정훈 ((주)코스콤 IT리스크관리부)
  • Published : 2016.04.29

Abstract

본 논문은 안전한 통신 환경인 VPN 상에서의 통신을 전제로 하여 보안성에 있어서 취약한 FTP 시스템의 로그인 과정에 일회용 비밀번호(OTP)를 적용한 방법에 관한 논문이다. OTP는 모바일 Application을 통해 사용자의 간단한 개인정보와 시간 값을 조합하여 암호문으로 생성되도록 설계하였다. 사용자가 해당 값으로 FTP 서버에 접근 시 서버는 일치 여부를 판단 승인하여 데이터 공유를 가능하게 한다.

Keywords