An Authentication Protocol using Fuzzy Signature Vault Scheme

퍼지서명볼트스킴을 이용한 인증 프로토콜

  • 문현이 (이화여자대학교 컴퓨터학과) ;
  • 김애영 (이화여자대학교 컴퓨터학과) ;
  • 이상호 (이화여자대학교 컴퓨터학과)
  • Published : 2008.04.15

Abstract

In this paper, we design an authentication protocol based on Fuzzy Signature Vault Scheme using a light signature feature extraction method for user convenience and efficiency of electronic commerce. The signature is used broadly in electronic commerce because it is one of the simple and low-cost biometric items. However, signature has a problem that there are few low-cost and safe protocols. To solve this problem, we design a feature extraction method which is adequate for characters of signature and Fuzzy Vault Scheme. In addition, we design and analyze an efficient authentication protocol with some parameters used in this procedure. The followings are advantages when this protocol is applied to authentication procedure; 1) using convenient and low-cost signatures, 2) being possible to verify users with spending only about second for signature processing and authentication, 3) one time on transmission for sign-in and verification and 4) getting user authentication with secret value at the same time.

본 논문에서는 경량화된 서명의 특징추출기법을 이용하여 사용자의 편의성 및 전자상거래의 효율성을 높일 수 있는 퍼지볼트스킴 기반의 인증 프로토콜을 설계한다. 서명은 간편하고 저렴한 생체정보 중 하나이기 때문에 전자상거래에서 보편적으로 사용되는 인중수단이지만, 전자상거래시 저비용의 안전성을 확보한 프로토콜의 부재라는 취약성을 가진다. 이러한 문제를 해결하기 위하여, 비밀정보를 정확하게 생성해내는 퍼지볼트스킴 및 서명의 특성에 적합한 특징추출기법을 설계하고, 이 특징추출 과정에서 적용된 매개변수들을 활용하여 서명 기반의 효율적인 인증 프로토콜을 설계한다. 본 프로토콜을 적용시의 효과는 1) 간편하고 저렴한 서명의 이용, 2) 서명처리 및 인증에 약 1초의 시간소비로 실시간 사용자 검증 가능, 3) 로그인 및 검증시 통신횟수 1회로 최저, 4) 사용자 인증과 동시에 비밀 값 획득 등이다.

Keywords

References

  1. A. Juels and M. Sudan, 'A Fuzzy Vault Scheme,' in Proc. IEEE International Symposium on Information Theory, pp. 408, 2002
  2. U. Uludag, S. Pankanti and A. Jain, 'Fuzzy Vault for Fingerprints,' in Proc. AVBPA, LNCS, Vol. 3546, pp. 310-379, 2005
  3. A. Kholmatov and B. Yanikoglu, 'Biometric Crypto-system Using Online Signatures,' in Proc. ISCIS, LNCS, Vol.4263, pp. 981-990, 2006
  4. M. Freire-Santos, J. Fierrez-Aguilar and J. Ortega- Garcia, 'Cryptographic Key Generation using Hand- written Signature,' in Proc. SPIE, Vol.6202, pp. 225-231, 2006