• 제목/요약/키워드: 공인 인증

검색결과 959건 처리시간 0.03초

공인인증기반 가상사설망(VPN)에서의 문제점과 해결방안에 관한 연구 (Comprehension Analysis on PKI-Based VPN Architecture)

  • 김재홍;유인태;윤정원
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.23-26
    • /
    • 2002
  • 인터넷은 확장성과 사용상의 편의성을 바탕으로 급격한 확산을 가져오게 되었다. 그러나 인터넷의 개방성과 확장성으로 인해 보안상 취약성이 나타나게 되었다. 이에 따라 인터넷 환경에서 저렴한 비용으로 전용 사설망과 같은 보안성을 보장해주는 가상사설망(VPN)의 도입이 활성화되고 있다. 전자상거래와 재택근무등 가상사설망 구축의 범위가 커지면서 사용자 인증과 키관리 및 분배 자동화를 위하여 공개키기반의 공인인증서비스를 적용한 VPN구축이 필요하게 되었다. 본 글에서는 공인인증서비스를 적용한 VPN구축사례를 통해 공인인증서비스의 적용시 문제점과 그 해결방안에 대해 알아본다.

  • PDF

국내 인증 기술 및 서비스 현황

  • 강효관
    • 정보보호학회지
    • /
    • 제30권3호
    • /
    • pp.31-36
    • /
    • 2020
  • 사용자를 온라인에서 확인하는 인증 기술은 최근 코로나 19로 인한 비대면 서비스들의 확산으로 더욱 중요해졌다. 이러한 인증 기술로는 인터넷/모바일 뱅킹, 전자 정부 등에 널리 사용되고 있는 공인인증서부터 카카오 뱅크 등의 사설인증, 블록체인을 이용한 분산ID 기술, 사용자 편의성을 강조한 간편 인증 등으로 진화하고 있다. 본 기고에서는 여러 가지 형태의 인증 방식에 대한 특징과 동향을 살펴보고 이를 통한 발전 방향을 살펴보고자 한다.

EPC C1G2 상호인증 프로토콜 제안 (Proposal on EPC C1G2 mutual authentication protocol)

  • 김건우
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2005년도 추계종합학술대회
    • /
    • pp.1113-1116
    • /
    • 2005
  • 최근들어 Radio Frequency Identification(RFID) 태그가 다수의 상품에 부착되고 여러 분야에 적용되기 시작했지만, 편리성이나 비용문제로 인해 인증과 암호화 같은 보안기능은 적용되지 않고있다. 보안 기능이 없는 RFID 시스템은 개인정보 노출, 불법 리더의 접근, 위조 태그의 남용과 같은 심각한 부작용을 초래하지만, 태그 자원의 제약으로 인해 보안기능을 적용하기가 쉽지않다. 현재 여러 기술을 따르는 RFID 시스템 중 EPCglobal 의 EPC Class 1 Generation 2(C1G2) 는 산업계의 여러 분야에서 특히, supply-chain 모델에서 사실상 국제표준으로 여겨진다. 본 논문에서는, RFID 보안 프로토콜 중 EPC C1G2 메커니즘의 Inventory 과정에서 태그가 리더를 인증하는 기법을 제안한다. C1G2 시스템에서는 인증되지 않은 리더의 태그 액세스가 가능한데, 이는 태그의 리더 인증으로서 차단될 수 있다. 또한, EPC C1G2 태그-리더 간의 상호인증 기법을 제안한다. 이 과정에서 태그 ID 는 노출되지 않고 전송되며, 태그 인증을 통해 태그 위변조를 방지할 수도 있다. 제안 메커니즘은 태그를 식별하는 절차에서 인증을 위해 프로토콜 패스 수의 증가가 없다. 다만 리더와 태그에서 Inventory 과정의 ACK command 와 태그의 reply 구현에 약간의 수정을 필요로 한다.

  • PDF

군용항공기 감항인증을 위한 추진체 기술기준에 대한 고찰 (A Study to the Technical Criteria of Propulsion System for the Military Airworthiness Certification)

  • 전진각;김성래
    • 한국추진공학회:학술대회논문집
    • /
    • 한국추진공학회 2017년도 제48회 춘계학술대회논문집
    • /
    • pp.205-206
    • /
    • 2017
  • 본 논문은 군용항공기의 감항인증을 위한 표준감항인증기준 및 추진체 기술기준에 대한 연구 내용이다. 본 논문에서는 군용항공기의 감항인증 제도 소개, 민간항공기 감항인증과의 차이점 및 특징, 표준감항인증기준을 소개하고 추진체 주요 기술기준 내용, 그리고 기준 적용 사례들을 연구하였다.

  • PDF

안전한 사용자 인증을 위한 패스워드 등록에 관한 연구 (A Study on Secure Password Registration for User Authentication)

  • 강서일;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1111-1114
    • /
    • 2004
  • 휴대 단말기의 높은 보급률 및 무선 인터넷 망의 발달로 인해 휴대 단말기를 이용한 서비스가 증가하고 있는 추세이다. 이와 같은 서비스는 서비스를 받는 사용자의 인증을 필요로 한다. 다양한 서비스의 가입에 따른 사용자의 인증은 가입사가 인증하는 방안을 제시하고 있지만 접속하는 휴대 단말기를 사용하는 사용자에 대한 인증은 제공하지 않는다. 이로 인해 휴대 단말기의 도난이나 제삼자의 활용으로 휴대 단말기의 실질적 소유자가 피해를 입을 수 있다. 이에 휴대 단말기의 사용자 인증 서비스를 제공하고자 한다. 휴대 단말기의 사용자 인증은 휴대 단말기를 소지하고 있는 사용자, 또는 휴대 단말기를 활용하는 사용자가 실제 당사자인지를 확인하는 것이다. 본 논문에서는 사용자가 휴대 단말기의 서비스 제공업자(이동 통신회사)에 사용자의 패스워드를 등록하고 이를 활용하여 사용자 인증을 제공하는 방식에 대한 연구를 진행하였다.

  • PDF

서울형 어린이집 공인인증에 대한 보육시설 종사자의 인식연구 (A Study on the Child Care Providers' Perception on the Seoul-Type Child Care Accreditation System)

  • 김영옥;최인화
    • 한국보육지원학회지
    • /
    • 제7권2호
    • /
    • pp.181-203
    • /
    • 2011
  • 본 연구에서는 서울형 어린이집 공인인증을 통과한 보육시설의 종사자를 대상으로 서울형 어린이집 공인인증에 대한 인식을 알아보았다. 이를 위해 시설장 69명과 보육교사 240명, 총 309명을 대상으로 설문조사를 하였으며, 빈도분석, ${\chi}^2$ 검증을 이용하여 수집된 자료를 분석하였다. 그 결과 첫째, 시설장과 교사 모두 서울형 어린이집 공인인증 시행의 주요 목적은 보육서비스에 대한 효과적인 질관리 시스템 마련이며, 서울형 어린이집의 인증 대상으로 가장 적합한 시설은 민간보육시설이고 다음은 가정보육시설이라고 인식하는 것으로 나타났다. 서울형 어린이집 공인인증을 준비하는 것이 보육시설 평가인증에 비해 쉽다는 응답이 높았으며, 서울형 어린이집 공인인증을 통해 국 공립과 민간보육시설 사이의 선호도 차이가 해소될 것을 시설장과 교사 모두 기대하는 것으로 나타났다. 둘째, 서울형 어린이집의 운영체계에서 시설장은 맞춤보육서비스 평가 시 '계획서만 제출'하는 방식을, 교사는 '맞춤보육서비스 실시 후 평가'를 가장 원하는 것으로 나타났다. 안심보육서비스와 클린운영 영역에서는 시설장과 교사 모두 현재 제도에 대한 선호도가 높았다. 셋째, 서울형 어린이집 공인인증의 활성화를 위해 가장 필요한 것은 보육교사의 시간 외 수당에 대한 보완과 정부의 연속성 있는 보육정책이라는 응답이 높았다.

인증 시그널링 트래픽 최소화를 위한 수학적 분석에 관한 연구 (Analytical Model for Reducing Authentication Signaling Traffic in 3GPP Networks)

  • 한찬규;송세화;최형기
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.1155-1158
    • /
    • 2009
  • 모바일 서비스는 사용자보호를 위해 인증 및 암호화 기능이 필수적으로 제공되어야만 한다. 3GPP는 3 세대 이동통신 (UMTS)를 위한 인증보안구조인 AKA를 정의하였다. AKA에서는 인증벡터를 다수 개 생성하여 처리하는 기법을 채택하고 있으나 이러한 기법이 인증서버의 load 증가 및 방문서버의 저장공간 소모라는 문제점을 야기한다. 하지만 인증벡터를 다수 개 생성하는 기법은 단말의 핸드오버를 위한 필수불가결한 기법이다. 따라서 본 논문에서는 사용자의 이동패턴 및 인증요청 처리 속도에 따른 인증벡터의 동적 선택 알고리즘을 제안하여 이동통신 네트워크의 signaling load를 최소화하고자 한다. 이를 위해 확률 및 큐잉 이론이 도입되었으며, 시뮬레이션을 통해 수학적 분석을 검증한다. 또한 기존 관련연구에서 제안 하는 알고리즘과 비교 평가하였다.

차량 매칭 서비스에서 JWT를 활용한 효율적인 인증방법 (Efficient Authentication Scheme using JWT for Ride Sharing Services)

  • 김언동;박요한
    • 한국방송∙미디어공학회:학술대회논문집
    • /
    • 한국방송∙미디어공학회 2020년도 추계학술대회
    • /
    • pp.330-332
    • /
    • 2020
  • 최근 4차 산업혁명이 가속화되면서 IT 기반 산업들이 제품 중심 사업에서 서비스 위주의 사업으로 변화하는 양상을 보인다. 그에 뒤 받침 하듯이 세계 스타트업 기업 가치를 측정해 보았을 때 1위부터 4위까지 모두 IT 기반의 사업이라는 것을 확인할 수 있다. 그중 750억 달라 가치를 가진 Uber, 560억 가치를 가진 디디추싱은 모두 차량 공유 시스템을 서비스를 기업으로, 세계 각국의 사람들의 현재 차량 매칭 서비스에 관심이 집중 되어있다. 이러한 차량 매칭 서비스는 사용자들 실시간 매칭을 해주기 때문에 많은 사람들이 서버에 접속하여 인증을 요청하게 된다. 또한 기업은 많은 사람들의 실시간 인증을 처리해야하기 때문에 다수의 요청을 처리하는 것은 시스템 사양을 결정하게 되는 중요한 요소가 된다. 이러한 서버 기반 인증 방식은 메모리에 부하가 걸리는 문제가 발생한다. 본 논문에서는 다수의 사람들이 들어오는 차량 매칭 서비스에서 토큰 인증 기반 방식인 JWT를 활용하여 기존의 서버에 사용자의 정보를 저장하는 세션 인증 방식보다 좀 더 효율적인 인증 방식을 제안하고자 한다.

  • PDF

이벤트 기반 IoT 디바이스 데이터 통신을 위한 OAuth 2.0 (OAuth 2.0 For Event-based IoT Device Data Communication)

  • 육근웅;임태범
    • 한국방송∙미디어공학회:학술대회논문집
    • /
    • 한국방송공학회 2015년도 하계학술대회
    • /
    • pp.531-532
    • /
    • 2015
  • 웹 서비스에 주로 적용되어 왔던 OAuth 2.0 사용자 인증 기법을 이벤트 기반 IoT 디바이스 데이터 통신 처리에 이용할 수 있도록 확장한다. OAuth 2.0 사용자 인증 기법은 최소화된 인증 절차에 맞추어져 있지만, 이벤트 기반의 IoT 디바이스의 데이터를 응용하기에는 적합하지 않은 실정이다. OAuth 2.0 사용자 인증 기법을 이용하여 이벤트 기반의 IoT 디바이스 데이터 통신으로 동작하기 위한 구성방법, Data Format, 그리고 전송 구조를 제안한다.

  • PDF

PingPong-128을 이용한 OTP 인증 프로토콜 (OTP Authentication Protocol using PingPong-128)

  • 이장춘;이훈재;임효택;이상곤
    • 한국정보통신학회논문지
    • /
    • 제12권4호
    • /
    • pp.661-669
    • /
    • 2008
  • 현재 네트워크상에서 사용자 인증은 시스템 보안에 중요한 역할을 하고 있다. 공개된 네트워크에서는 개인 정보를 보호하기 위해 여러 가지 인증 절차를 거치게 된다. 이러한 인증 방법에는 간단한 ID/Password 인증부터 복잡한 생체 공학 인증까지 다양한 기술들이 존재 한다. 최근 금융보안업계가 주축이 되어 일회용 패스워드(OTP: One Time Password) 인증 시스템을 활용하기 위한 기술적 시도 및 개발이 활발히 이루어지고 있다. 일회용 패스워드는 사용자가 인증 받고자 할 때 새로운 패스워드를 생성하고, 사용 후 폐기하는 구조를 취하고 있다. 이는 매번 같은 패스워드를 사용했을 때 발생하는 보안 문제점을 해결할 수 있다. 그러나 OTP 인증 방법에도 MITM 공격, 도청, 재전송 공격 등에 의한 취약한 문제점들이 노출되고 있다. 본 논문에서는 기존의 인증 프로토콜 문제점을 개선하고 PingPong-128을 이용한 OTP 인증 프로토콜을 제안한다.