Military Application of Two-factor Authentication to Data Leakage and Access Prevention

데이터 유출 및 접근방지를 위한 이중 인증방식의 군(軍) 적용방안

  • Received : 2018.11.30
  • Accepted : 2018.12.30
  • Published : 2018.12.31

Abstract

Most of the Internet users in Korea are issued certificates and use them for various tasks. For this reason, it is recommended that accredited certification authorities and security related companies and use public certificates on USB memory and portable storage devices rather than on the user's desktop. Despite these efforts, the hacking of the certificate has been continuously occurring and the financial damage has been continuing. Also, for security reasons, our military has disabled USB to general military users. Therefore, this study proposes a two-factor method using the unique information of the USB memory and the PC which is owned by the user, and suggests a method of managing the private key file secure to the general user. Furthermore, it will be applied to national defense to contribute to the prevention of important data and prevention of access by unauthorized persons.

우리나라 인터넷 사용자의 대부분은 공인인증서를 발급받아 이를 이용해 다양한 업무에 사용하고 있다. 이런 이유로 공인인증기관 및 보안관련 업체에서는 공인인증서를 사용자의 데스크톱(PC)에 저장하지 말고 USB메모리 및 휴대용 저장장치에 저장하고 사용하는 것을 권장하고 있다. 이런 노력에도 불구하고 공인인증서의 해킹은 지속적으로 발생하고 금전적 피해도 잇따르고 있다. 또한, 우리 군에서는 보안상의 이유로 일반 사용자에게는 USB를 사용할 수 없게 하고 있다. 그러므로 본 연구는 사용자가 소유한 USB메모리와 PC의 고유정보를 이용한 이중 암호화(Two-factor)방식을 제안하여 일반 사용자에게 안전한 개인키 파일 관리방안을 제시하고자 한다. 나아가 이를 국방에 적용하여 중요자료의 생산 및 보관중인 비밀에 대한 외부유출 및 비인가자의 접근방지에 기여하고자 한다.

Keywords

References

  1. 한국인터넷진흥원, 17년도 대국민 전자서명 이용실태조사, 2017.12
  2. B. Kaliski, PKCS #8: Private-Key Information S yntax Standard V1.2, RSA Laboratories, 2008.
  3. 전자신문, 액티브X 없이도 은행.정부서 인증...'브라우저 공동인증' 개발, 검색일 : 2018. 10. 21.
  4. 보안뉴스, 공인인증서 유출현황, 검색일 : 2018.11.1.
  5. 김선종. (2015). 스마트폰 환경에서 공인인증서 사용시 소유 및 생체인증 연동 방법. 정보보호학회지, 25(6), 13-17.
  6. 김선주, 조인준. (2015). USB 메모리의 컨테이너 ID를 이용한 PKI 기반의 개인키 파일의 안전한 관리 방안. 한국콘텐츠학회논문지, 15(10), 607-615. https://doi.org/10.5392/JKCA.2015.15.10.607
  7. 국방부, "국방 정보화업무 훈령", 2018. 02
  8. 한광택,이수연,박창섭. (2014). 국방전산통신망을 위한 국방인증체계(MPKI) 개선 방안에 관한 연구. 융합보안논문지, 14(6), 111-119.
  9. 전정훈. (2016). 바이오 인증 기술의 활성화에 따른 보안 위험성에 관한 연구. 융합보안논문지, 16(5), 57-63.
  10. 김홍태,이문식,강순부. (2014). 군사분야 비밀자료 관리를 위한 암호 알고리즘. 융합보안논문지, 14(6), 141-147.