메뉴 건너뛰기
소속 기관 / 학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
고객센터 ENG
주제분류

논문 기본 정보

저자정보
(포항공과대학교) (포항공과대학교)
저널정보
Korean Institute of Information Scientists and Engineers Journal of KIISE Journal of KIISE Vol.51 No.5
오류 신고하기

피인용 0

검색

    초록·키워드

    TLS(Transport Layer Security) 프로토콜은 컴퓨터 네트워크 상에서 암호화된 통신 기능을 제공하는 프로토콜로 HTTPS, 이메일, VolP 등 다양한 네트워크 애플리케이션에서 널리 사용되고 있다. TLS와 같은 보안 프로토콜의 오류는 많은 보안 취약점을 야기하기 때문에 이의 엄밀한 검증은 매우 중요한 문제이다. 따라서 프로토콜의 스펙 수준에서 보안성 성질을 검증하기 위한 여러 모델검증 기술이 연구되어 왔다. 하지만 프로토콜 스펙 수준에서의 검증은 설계 수준에서 발생하는 오류들을 탐지하지 못하는 한계점이 존재한다. 본 논문에서는 TLS 소프트웨어를 Maude 프레임워크를 사용하여 설계 수준에서 정형명세하고, 이를 통하여 FREAK 공격과 같이 설계 수준에서 발생하는 취약점을 모델검증을 이용하여 엄밀하게 분석할 수 있음을 보였다.

    최근 본 자료 전체보기

      UCI(KEPA) : I410-151-24-02-089789144