Skip to main content
QUICK REVIEW

[논문 리뷰] Password Cracking and Countermeasures in Computer Security: A Survey

Aaron L. -F. Han|arXiv (Cornell University)|2014. 11. 28.
Advanced Malware Detection Techniques인용 수 7
한 줄 요약

이 종합적 서베이는 컴퓨터 보안 분야에서 암호문 복구 기법과 대응 조치에 대한 포괄적인 개요를 제공하며, 브루트 포스, 사전 공격, 규칙 기반 공격 등의 방법을 분석하고, 암호 정책, 다중 인증, 사전 점검과 같은 방어 조치를 수반한다. 이는 정보기술 보안 전문가 및 일반 대중을 위한 기초 자료로 기능하며, 인증 시스템을 강화하기 위한 실용적인 대응 조치를 강조한다.

ABSTRACT

With the rapid development of internet technologies, social networks, and other related areas, user authentication becomes more and more important to protect the data of users. Password authentication is one of the widely used methods to achieve authentication for legal users and defense against intruders. There have been many password-cracking methods developed during the past years, and people have been designing countermeasures against password cracking all the time. However, we find that the survey work on password cracking research has not been done very much. This paper is mainly to give a brief review of the password cracking methods, import technologies of password cracking, and the countermeasures against password cracking that are usually designed at two stages including the password design stage (e.g. user education, dynamic password, use of tokens, computer generations) and after the design (e.g. reactive password checking, proactive password checking, password encryption, access control). The main objective of this work is to offer the abecedarian IT security professionals and the common audiences some knowledge about computer security and password cracking and promote the development of this area. Keywords- Computer security; User authentication; Password cracking; Cryptanalysis; Countermeasures

연구 동기 및 목표

  • 컴퓨터 보안 분야에서 암호문 복구 연구에 대한 종합적인 서베이가 부족한 점을 보완하기 위해.
  • 브루트 포스, 사전 공격, 규칙 기반 공격 등 주로 사용되는 암호문 복구 방법을 분석하기 위해.
  • 암호 설계 단계(예: 사용자 교육, 토큰)와 설계 후 단계(예: 접근 제어, 암호화)에서 시행되는 대응 조치를 검토하기 위해.
  • 정보기술 보안 전문가 및 일반 대중이 사용자 인증 시스템을 보다 안전하게 만들기 위해 기본 지식을 제공하기 위해.
  • 기존 지식을 통합하고 격차를 규명함으로써 암호 보안 분야의 향후 연구 및 개발을 촉진하기 위해.

제안 방법

  • 암호문 복구 및 방어 기법에 관한 기존 문헌에 대한 체계적 서베이.
  • 계산 및 언어학적 접근 기반으로 암호문 복구 기법을 브루트 포스, 사전 공격, 규칙 기반 공격으로 분류.
  • 암호 설계 단계에서의 대응 조치 분석, 예: 사용자 교육, 동적 암호, 하드웨어 토큰.
  • 실행 중 및 설계 후 방어 조치 검토, 예: 반응형 및 사전 점검 암호 확인, 암호화, 접근 제어 메커니즘.
  • 다양한 시스템 아키텍처에서 암호 보안을 향상시키기 위한 기술적 및 정책 기반 전략의 통합.
  • 실제 사례 및 사례 연구를 활용하여 다양한 접근 방식의 효과성과 한계를 설명.

실험 결과

연구 질문

  • RQ1현대 암호문 복구에서 주로 사용되는 기법은 무엇이며, 효율성과 성공률 측면에서 어떻게 다릅니까?
  • RQ2암호 정책, 다중 인증, 접근 제어와 같은 현재의 대응 조치는 암호 공격을 완화하는 데 얼마나 효과적입니까?
  • RQ3약한 암호를 탐지하는 데 있어 반응형 대비 사전 점검 암호 확인의 강점과 약점은 무엇입니까?
  • RQ4사용자 행동과 시스템 설계가 암호 보안 결과에 어떻게 영향을 미치나요?
  • RQ5하드웨어 가속 및 기계 학습과 같은 기술적 발전은 어떻게 암호문 복구 능력을 진화시키고 있나요?

주요 결과

  • 규칙 기반 공격 및 하이브리드 공격은 취약하거나 예측 가능한 암호에서 높은 성공률을 기록하며, 암호문 복구 기법이 크게 발전하였다.
  • 다중 인증 및 하드웨어 토큰은 단순 지식 기반 인증보다 암호가 유출될 위험을 크게 줄인다.
  • 사전 점검 암호 확인 메커니즘은 약한 암호가 사용되기 전에 이를 탐지하고 완화함으로써 시스템 전체의 보안을 향상시킨다.
  • 반응형 암호 확인은 유용하지만, 약한 암호가 처음 사용되는 것을 방지할 수 없다는 한계가 있다.
  • 사용자 교육과 강력한 암호 정책은 필수적이지만, 기술적 통제 조치가 함께 없으면 충분하지 않다.
  • 암호화 및 접근 제어 메커니즘의 통합은 온라인 및 오프라인 암호 공격 모두에 대한 보호를 강화한다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.