학술논문

바이오매트릭스 정보를 이용한 모바일 OTP 키 생성방법 / A Study on the Mobile OTP Key Creation Method using Biometrics Information
Document Type
Dissertation/ Thesis
Source
Subject
OTP
바이오매트릭스
음성
지문
일회용암호
Language
Korean
Abstract
기존 OTP 방식은 단순히 일회용 패스워드를 생성하는 과정에만 목적을 두고 있을 뿐, OTP 기기 및 모듈에 대한 실제 소유자에 대한 확인과 인증에 대한 보안 기능을 제공하지 못하여 분실이나 불법 사용에 무방비하였다. 본 연구는 본인의 음성, 지문의 바이오매트릭스 정보를 이용하여 이러한 문제를 해결할 수 있도록 모바일용 일회용 암호키를 생성해내는 기법을 제안하고 모의실험과 프로토타입 시스템을 구축하여 접근 방법의 유효성과 실용성을 검증하였다.지문 특징을 이용한 OTP 씨드를 생성하는 기존의 방법은 지문의 특징점 수가 적어 패스워드 생성 숫자가 많지 않은 단점이 있었다. 이를 극복하기 위하여 동일 지문을 오버레이 함으로써 지문의 간섭 효과를 이용하여 패스워드의 씨드를 최소 3배에서 8배까지 기하급수적으로 증가시켜 임의성을 강화시키는 효과를 제공할 수 있었다. 한편 음성은 지문에 비하여 상대적으로 30배에 달하는 많은 수의 OTP 씨드를 생성해낼 수 있었다. 음성 OTP 생성방법의 타당성 확보를 위해 시뮬레이션을 통해 카오스와 랜덤함수, 백색 잡음을 제거한 사용자의 음성 샘플링 그리고 제안한 음성의 스킵 샘플링에 의한 토큰 생성의 무작위성과 확산성을 비교하였을 때 제안 방법의 우수성을 확인할 수 있었다. 그리고 모바일 뱅킹 프로토타입 시스템에서 음성 OTP 생성 및 인증과정을 확인하였고, OTP 보안 요구사항을 모두 만족함으로써 제안한 방법이 유용함을 증명하였다.음성의 경우 원격지에서 데이터 입력과 취득이 용이한 모바일 폰 환경에 보다 적합하며, 지문의 경우는 데이터 처리량이 적지만 스캐너가 부착된 장비가 필요하기 때문에 임베디드나 온라인 PC 환경에 보다 적합한 방법이라고 생각된다.