DOI QR코드

DOI QR Code

A Implementation of Messenger using Hybrid Cryptosystem

하이브리드 암호 시스템을 이용한 메신저 구현

  • Han, Kun-Hee (Division of Information & Communication Engineering, Baekseok University) ;
  • Shin, Seung-Soo (Dept. of Information Security, College of Information & Communication, Tongmyong University)
  • 한군희 (백석대학교 정보통신학부) ;
  • 신승수 (동명대학교 정보보호학과)
  • Received : 2010.09.01
  • Accepted : 2010.10.15
  • Published : 2010.10.31

Abstract

Since existing Nate-on Messenger application stores users' personal information in the database of its server, it is extremely venerable to internal threats, not to mention the communication data being transmitted without any safety measures. To solve such problematic areas of the existing application, we have developed a safer messenger application. The messenger application proposed in this paper discloses only the least required personal information of its users and the rest of the personal information is safely encrypted in the database using private passwords. This protective measure prevents the administrator or a third party from misusing the information since he/she will not be able access the information. In addition, users will be able to freely and safely communicate using this new messenger since transmitted data will also be encrypted.

기존 네이트온은 사용자의 개인 정보를 서버의 데이터베이스에 저장을 하기 때문에 내부자 공격에 취약하고, 사용자간의 통신 내용도 그대로 송.수신되었다. 이러한 정보노출 문제점을 해결하기 위한 안전한 메신저를 구현하였다. 본 논문에서 제안한 메신저에서는 서버에게 사용자의 최소한의 개인정보만을 공개하고 중요한 개인정보는 사용자만 알고 있는 패스워드로 암호화하여 서버의 DB에 저장한다. 서버 관리자 또는 제 3자는 악의적인 의도로 사용자의 중요한 정보를 알 수 없다. 또한 네트워크상에 노출되었던 통신 내용도 송.수신 시 암 복호화 되어 때문에 안전하게 통신을 할 수 있다.

Keywords

References

  1. Grey, M., "Love It or Hate It: Instant Messaging Invades the Enterprise", Gartner, 2001.
  2. Beer, S., "Instant Mayhem", SMH, 2003.
  3. Grey, M. Batchelder, R., "Free Instant Messaging: Taming the Wild Beast", Gartner, 2001.
  4. 신동휘, 최윤성, 박상준, 김승주, 원동호. "네이트온 메신저의 사용자 인증 메커니즘에 대한 취약점 분석," 정보보호학회 논문지, pp. 67-80, 2007.
  5. 전웅렬, 원동호, 김승주, "국내 상용 제품의 취약성 분석," 정보보호학회지, 제19권 제4호, 2009.
  6. 윤영준, 표경환, 신승수, 한군희, "사용자 사이의 안전한 통신을 위한 메신저 설계", 한국산학기술학회춘계학술대회 논문집, 2010.
  7. Behrouz A.Forouzan. "Cryptography and Network Security", (주)한국맥그로힐, 2008.
  8. 임종인, 이동훈. "금융분야의 안전한 암호이용에 대한 연구," 2008.
  9. 박해룡, 전인경, 이향진, 최은영, 강연정, 이환진, 신동휘. "암호이용활성화 보고서", 한국정보보호진흥원, 2008.