달력

5

« 2024/5 »

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31

'p-CAPTCHAs'에 해당되는 글 1

  1. 2011.04.29 약한 암호에 대한 강한 보호 (p-CAPTCHAs)
반응형
때때로 컴퓨터는 폭력을 사용하기도 한다. 해킹 프로그램이 비밀번호로 가능한 모든 문자 조합을 공격하는 폭력적인 공격이라고 불린다. 그러므로 CAPTCHAs (Completely Automated Public Turing test to tell Computers and Humans Apart)는 기계로부터가 아닌 사람들로부터 기인한 입력의 추가적인 보호장치가 되고 있다. 그것은 사용자들에게 과제를 부여하는데 이것은 사람들에게는 매우 간단하지만 프로그램을 위해서는 매우 어려운 것이다. 예를 들어, 사용자들은 스크린에 디스플레이 되어지는 삐뚤어진 문자를 입력해야한다. 그러나 Captcha는 점점더 이것을 피하게 된다. 학생들을 위한 "SchulerVZ" 소셜 네트워크 회원들의 개인 데이터는 이러한 방법으로 이미 해킹되었다.

드레스덴 막스플랑크 연구소는 새로운 종류의 비밀번호 보호를 개발하고 있다. 이것은 문자와 Captcha를 결합한 것을 기반으로 하고 있다. 또한 그들은 Captcha가 컴퓨터에서 액세스되어지는 것을 보호하기 위해서 중요한 현상에 대한 물리학으로부터 수학적인 방법을 사용하고 있다. “우리는 더 효율적이며, 간단한 비밀번호 보호를 만들어내고 있다.” 라고 Konstantin Kladko가 말했다. 그는 드레스덴의 막스플랑크 연구소에서 근무하면서 학제간 연구를 진행하였으며, 현재 미국 Axioma연구소에서 근무하고 있다.

드레스덴에 있었던 연구자들은 초기에 완전히 새로운 방법으로 비밀번호와 Captcha를 결합하였다. Captcha는 경우에 따라서 컴퓨터와 사람 사용자를 구별하기 위해 각각에 새로운 것을 만들어내지 않는다. 물리학자들은 영상에 부호어(codeword)를 사용하게 되는데 예를 들어서 이것은 실제 비밀번호를 가지고 사람이 판독해내야만 하는 것으로서 소셜 네트워크나 온라인 은행계좌를 액세스할 때 제공된다. 추가적으로 연구자들은 문자결합을 사용하여 비밀번호를 암호화하였다.

그러나 이것이 모든 것을 나타내는 것은 아니다. Captcha는 동적이며, 혼란한 2차원적 해밀토니안 시스템에 대한 간단한 정보이다. 간단하게, 그의 영상은 회색톤의 픽셀 매트릭스로서 영상을 나타낼 수 있으며, 모든 픽셀들이 오실레이터로 나타내진다. 오실레이터들은 네트워크에서 결합되어진다. 모든 오실레이터는 두 상태 사이를 이동하게 되며, 이웃하고 있는 오실레이터에 영향을 주게 되기 때문에 결과적으로는 회색톤으로 나타나게 되는 것이다.

물리학자들은 일정 기간 동안에 시스템을 무질서하게 개발하게 된다. 회색톤의 매트릭스는 픽셀에 대한 색깔을 변화시키게 되며, 그 결과로서 더 이상 인식할 수 있는 단어가 포함되어 있지 않은 영상이 나타나게 된다. 그 뒤에 연구자들은 문자 결합을 가지고 영상을 암호화하고, 결과를 저장하게 된다. “그러므로 우리는 비밀번호로 보호된 Captcha 즉, p-Captcha에 대하여 이야기할 수 있다.” 라고 Sergej Flach가 말했다. 그는 막스플랑크 연구소에서 결정적인 연구결과를 얻기 위해서 Tetyana Laptyeva와 함께 팀을 구성했었다. 초기 영상의 혼란스러운 진화가 결정적이기 때문에(즉, 가역적이기 때문에), 모든 절차는 문자조합을 사용하여 되돌릴 수 있을 것이다. 그래서 사용자들은 Captcha에 숨겨져 있는 비밀번호를 다시 읽을 수 있게 된다.

“Captcha에서 비밀번호를 암호하는데 사용하는 문자 결합은 기억하기 매우 쉽다. 그러므로 대부분의 사람들이 원하는 것들을 고려할 수 있거나, 또는 간단한 비밀번호만을 기억할 수 있다.” 비밀번호가 비교적 약하다는 사실은 더 이상 중요하지 않다. 왜냐하면, 실제적인 보호는 Captcha의 암호화된 비밀번호로부터 나오기 때문이다.

한편으로, Captcha에 숨겨진 비밀번호는 적당한 시간에 폭력적인 공격을 수행해야 하는 컴퓨터에게는 너무 길다. 다른 한편으로는 물리학자들이 비밀번호 영상을 만들어내기 위해서 중요한 시스템을 사용하게 된다. 위상천이를 가진 시스템들은 하나의 물리적 상태에서 다른 상태로 변화하게 된다. 예를 들어, 상자성에서 강자성 상태로 변화하게 된다. 천이를 하게 될 지역들은 일시적으로 천이를 이미 완료한 형태를 반복적으로 구성하게 된다. “결과적인 영상은 항상 매우 선명하지 못하다. 그러므로 컴퓨터가 찾고 있는 원본으로부터 구별할 수가 없다.” 라고 Sergej Flach가 말했다.

“이 연구가 전문 잡지에 제출되었고, 아카이브 상의 온라인에서만 유용할지라도, 이미 커뮤니티에서 많은 반응들을 불러일으키고 있다. 예를 들어, 슬래시닷(Slashdot)과 같은 곳에서의 커멘트는 매우 인상적이었다.” 라고 Sergej Flach가 말했다. 전문가들은 이 방법의 독창성에 매우 감명을 받았다. 미래에는 비밀번호가 깨지기 어렵다는 것을 의미한다. 더군다나 이 방법은 기존의 컴퓨터 시스템에서 매우 쉽고, 빠르게 구현될 수 있다. “여러 개의 p-Captcha 레벨의 확장은 확실하다.” 라고 Sergej Flach가 말했다. 그러나 이것은 적당한 시간 동안에 혼란스러운 것들을 변환하기 위해서 컴퓨팅 파워를 증가하는 것이 필요하다. 그러므로 우리는 미래에 다양한 해밀토니언과 비해밀토니언 시스템들이 더 빠르고, 더 효율적인 보호를 하고 있는지를 조사할 수 있기를 바라고 있다.”
출처 : http://www.mpg.de/2823498/effective_password_protection?filter_ord

KISTI 미리안글로벌동향브리핑2011-04-26

반응형
:
Posted by 째시기