머신러닝을 이용한 사용자 행동 인식 기반의 PIN 입력 기법 연구

A Study of User Behavior Recognition-Based PIN Entry Using Machine Learning Technique
  • 정창훈
  • Zayabaatar Dagvatur
  • 장룡호
  • 양대헌
  • 이경희

초록

이 논문에서는 스마트폰에서 사용자 인증 프로토콜에 머신러닝을 사용하는 기법을 제안한다. 우리가 제안하는 기법은 사용자가 PIN을 입력할 때, PIN 뿐만 아니라 추가적으로 스크린을 터치하는 시간 간격 및 위치를 인증 정보로 수집하여 식별자로 사용하는 기법이다. 먼저 사용자 등록 단계에서 다수의 사용자 터치 시간 및 위치 데이터를 수집 한 다음, 그 데이터로 머신러닝을 이용하여 모델을 제작한다. 그리고 사용자 인증 단계에서 사용자가 입력한 PIN을 비교하고, PIN이 일치하면 사용자의 터치 시간 및 위치 데이터를 모델에 입력하여 기존에 수집한 데이터와 거리를 비교하여, 그에 따라 인증 성공 여부가 결정된다. 우리는 사용성 실험과 보안성 실험을 통하여 이 기법을 사용하는데 큰 불편이 없다는 것(FRR : 0%)과, 이전의 사용되고 있던 PIN 입력 기법보다 안전하다는 것(FAR : 0%)을 보였고, 그에 따라 충분히 사용될 수 있는 기법이라는 것을 확인하였다. 또한 숄더 서핑 공격 실험을 통하여 PIN이 유출되어도 보안 사고가 발생하기 힘들다는 것(FAR : 5%)을 확인하였다.

키워드

SmartphoneAuthentication ProtocolUser Behavior RecognitionMachine LearningPIN스마트폰인증 프로토콜사용자 행동 인식머신러닝
제목
머신러닝을 이용한 사용자 행동 인식 기반의 PIN 입력 기법 연구
제목 (타언어)
A Study of User Behavior Recognition-Based PIN Entry Using Machine Learning Technique
저자
정창훈Zayabaatar Dagvatur장룡호양대헌이경희
DOI
10.3745/KTCCS.2018.7.5.127
발행일
2018-05
유형
Y
저널명
정보처리학회논문지. 컴퓨터 및 통신시스템
7
5
페이지
127 ~ 136