Vulnerability Analysis and Demonstration of Fingerprint Authentication in Secure USB Drives: Based on Product F

보안 USB 지문 인증 취약점 분석 및 실증: F 제품을 기반으로

  • Seunghee Kwak (Dept. of Information Security Engineering, Mokpo National University) ;
  • Suwan Go (Dept. of Information Security Engineering, Mokpo National University) ;
  • Junkwon Lee (Dept. of Information Security Engineering, Mokpo National University) ;
  • Jaehyuk Lee (Interdisciplinary Program of Information & Protection, Mokpo National University) ;
  • Jinseo Yun (Faculty of Interdisciplinary Studies, Chonnam National University) ;
  • Kyungroul Lee (Dept. of Information Security Engineering, Mokpo National University)
  • 곽승희 (목포대학교 정보보호학과) ;
  • 고수완 (목포대학교 정보보호학과) ;
  • 이준권 (목포대학교 정보보호학과) ;
  • 이재혁 (목포대학교 정보보호기술학협동과정) ;
  • 윤진서 (전남대학교 자율전공학부) ;
  • 이경률 (목포대학교 정보보호학과)
  • Published : 2023.07.12

Abstract

IT 산업의 발전으로 인하여, 이동식 저장장치의 빠른 발전에도 불구하고, 대중적으로 사용되는 USB 저장 장치의 분실 및 탈취로 인한 민감 데이터의 노출 문제가 발생하였다. 이러한 문제점을 해결하기 위하여, 다양한 인증 방식을 적용한 보안 USB 저장장치가 등장하였지만, 소프트웨어의 구조적인 문제점으로 인하여, 사용자 인증정보를 검증하는 함수가 노출되는 것과 같은 인증 과정에서 발생하는 취약점을 악용함으로써, 보안 USB 저장장치에 안전하게 저장된 민감한 데이터를 보호하지 못하는 보안 위협이 발생하는 실정이다. 따라서 본 논문에서는 보안 USB 저장장치 중, F 제품을 대상으로, 지문 인증과정에서 발생하는 취약점을 분석하고 실증한다. 본 논문의 결과는 보안 USB 저장장치의 데이터 보호 및 인증기술을 더욱 안전하게 향상시키기 위한 참고 자료로 활용될 것으로 사료된다.

Keywords

Acknowledgement

이 성과는 정부(과학기술정보통신부)의 재원으로 한국연구재단의 지원을 받아 수행된 연구임(No. NRF-2021R1F1A1050542, NRF-2021R1A4A2001810).