• 제목/요약/키워드: 공인 인증

검색결과 958건 처리시간 0.031초

무선 네트워크상에서 실시간 상호인증시스템에 관한 연구 (Research of Real Time Mutual Authentication System in Wireless Network)

  • 정돈철;한승조
    • 한국정보통신학회논문지
    • /
    • 제10권11호
    • /
    • pp.1996-2001
    • /
    • 2006
  • Open System 인증방식, Shared Key 인증방식, MAC 주소기 반 인증방식 등은 보안이 필요한 무선 LAM에서는 사용이 어려운 실정이다. 따라서 현재는 PKI를 적용한 802.1X 인증방법과, 사용자 인증에 PKI를 적용한 방법이 많이 연구되고 있다. 하지만 인증서 검증 프로토콜은 PKI초기부터 CRL이 라고 하는 인증서 폐기 목록을 사용하였는데 배포시점에 대한 문제는 여전히 존재한다. 이러한 문제점을 개선하기 위하여 본 논문에서는 CRL과 OCSP 서 버를 이용하지 않고 CA를 직접 이용하기 위하여 CVS를 적용시켰다. 또한 저속 저용량의 무선단말이 안전하고 빠르게 무선망에 접속 할 수 있도록 대리 인증서버를 이용하여 인증 절차를 간소화시키면서 공인 인증서를 이용한 상호인증이 가능한 시스템을 제안하였다.

전자금융거래시스템 취약점 분석 및 안전성 강화방안 연구

  • 이원철;이석래;이재일;김인석
    • 정보보호학회지
    • /
    • 제15권4호
    • /
    • pp.44-49
    • /
    • 2005
  • 전자금융거래를 포함하여 안전한 전자거래 기반 마련을 위해 1999년 7월 1일 전자서명법의 시행과 더불어 시작된 공인인증서비스는 비대칭형(공개키) 암호기술을 기반으로 하는 전자서명(Digital Signature)에 법적 효력을 부여하여, 온라인 전자결제 등 전자거래를 위한 안전한 기반을 마련하여 왔다. 그러나, 최근 정보화의 급속한 발전으로 일반인도 쉽게 해킹툴을 접할 수 있게 되어, 인터넷뱅킹 해킹사고 등 전자금융거래의 안전성이 위협을 받고 있다. 본고에서는 전자금융거래에서 중요한 역할을 담당하는 공인인증서비스의 취약점을 분석하고 공인인증서비스 안전성 강화 방안에 대하여 기술한다.

2006년 공학교육 프로그램 인증평가 예비논평서 분석 연구 (The Study of ABEEK Accreditation Assessment Draft Statement in 2006)

  • 강소연;김미경;김명랑;최금진
    • 공학교육연구
    • /
    • 제10권1호
    • /
    • pp.77-85
    • /
    • 2007
  • 1999년 한국공학교육인증원이 창립된 이래 2001년 2개 대학의 인증 평가 실시 이후 2005년 현재 전국공과대학의 10%가 인증 평가가 이루어졌다. 인증기준을 만족시키기 위한 공과대학들의 교육적 노력들을 통해 공학교육인증제도가 한국공학교육을 변화시키고 있는 것이 사실이다. 인증을 준비하는 많은 대학들은 공학교육개선을 위한 통합시스템을 개발하였으며 전국의 50개 이상의 공학교육센터들이 만들어졌다. 또한 학생들에 대한 지속적인 상담과 관찰, 포트폴리오 지도, CQI 등을 통해 공학교육이 개선되고 있음은 매우 고무적이다. 그러나 인증을 준비하는 대학들이 공인원의 인증 평가 기준을 만족시키기 위해 최선의 노력을 하고 있지만 지금까지 유지되어 오던 교육시스템을 수정해야 하는 어려움을 겪고 있다. 더욱이 해마다 공인원의 평가기준이 엄격해 지고 있는 현실에서 이를 준비하는 학교들은 각 기준을 만족하는 수준과 주요 요소들에 대해 분명한 가이드라인을 알고 있지 못하다. 따라서 본 연구는 2006년 인증평가를 받은 4개 종합대학의 예비논평서 분석을 통해 공인원의 인증평가 기준의 주요 요소와 수준을 정리하고 이를 통해 인증을 준비하는 대학들이 최소한 준비해야 할 내용들을 제시하며 공인원이 각 대학에 제시해 주어야 할 요소들을 제언하고자 한다.

신인증기준 실시에 대한 제안 (The Proposal for the Execution KEC2005)

  • 강소연;최금진;함승연
    • 공학교육연구
    • /
    • 제8권2호
    • /
    • pp.52-63
    • /
    • 2005
  • 공학교육의 문제점을 해소하고 국제적으로 인정받는 양질의 공학교육을 실시하기 위하여 도입된 공학교육 프로그램 인증은 해를 거듭할수록 참여하는 대학과 프로그램의 수가 급격하게 증가하고 있다. 이에 따라 공인원에서는 한국의 실정에 적합한 인증기준을 연구하여 KEC2005를 공표하였다. 이미 인증을 받은 대학이나 현재 인증 평가를 받기위해 인증을 준비하는 대학은 앞으로 이 인증기준을 적용하여 평가를 받아야 하므로 KEC2005를 기준으로 전환하는데 어려움을 안고 있다. 따라서 공인원에서 KEC2005를 실시하는데 있어서 몇 가지 제안을 하고자 한다. 첫째, 인증기준에 대한 요구사항을 구체적인 예시를 통하여 분명히 제시해 주어야 한다. 둘째, 학습성과에 대한 구체적인 모델과 방법론을 제시해야 한다. 셋째, 교수들의 자발적인 참여 속에 이상에 치우치지 않은 현실적이고 타당성있는 평가가 이루어져야 한다. 넷째, 평가자의 재교육 등의 전문성과 다양성 확보가 필요하다. 다섯째, 인증을 준비하는 대학에 대한 공인원의 적극적인 자문과 정확한 정보제공이 필요하다.

그룹 인증 기법을 이용한 이동 멀티미디어 방송 콘텐츠 사용자 관리 방안 (Management of Digital Media Broadcasting Contents Users Based on Group Signature Scheme)

  • 신기우;박영훈;서승우
    • 한국방송∙미디어공학회:학술대회논문집
    • /
    • 한국방송공학회 2010년도 추계학술대회
    • /
    • pp.155-158
    • /
    • 2010
  • 급증하고 있는 이동 멀티미디어 방송 콘텐츠 서비스의 수요에 발맞추어 이 서비스를 이용하는 사용자들을 효율적으로 관리하는 방안에 대해 관심이 집중되고 있다. 1991년 Chaum과 van Heyst에 의해 소개된 그룹 인증 관리 기법은 익명성의 보장이나, 관리상의 편의로 인해 앞에서 언급된 문제를 해결하는 데 중요한 역할을 할 것으로 예상되었다. 하지만, 이후 소개된 몇개의 그룹 인증 관리 기법들이 실제로는 익명성을 보장하지 못 하거나, 외부 그룹에 의해 악용될 수 있다는 점이 증명되어, 그룹 인증 관리 기법을 실제로 응용하기 이전에 안전성 보장을 위해 요구되는 적합한 기준들을 선정하고, 이 기준에 부합하는지를 살펴보는 일이 더욱 시급한 문제로 대두되었다. 이에 본 논문은 이동 멀티미디어 방송 콘텐츠 서비스를 이용하는 사용자들을 그룹 인증 기법으로 관리하는 데 있어, 요구되는 안전성 조건과 이에 적합한 그룹 인증 기법을 소개하고, 실제로 소개한 그룹 인증 기법이 본 논문에서 선정한 안전성 조건에 부합하는지를 증명하였다. 더불어, 그룹 인증 기법을 실제 효과적으로 응용할 수 있는 비즈니스 모델을 제안하여 그룹 인증 기법의 효용 및 앞으로의 개발 방향을 제시하였다.

  • PDF

정보통신 표준 및 시험 인증 체계의 선진화를 위한 과제와 전략

  • 김원식
    • 정보와 통신
    • /
    • 제25권1호
    • /
    • pp.59-63
    • /
    • 2008
  • 2007년 10월 18일, 우리의 와이브로 기술이 ITU-R-RA-07 회의에서 OFDMA TDD WMAN이란 이름으로 IMT-2000 국제표준 중 여섯 번째 표준으로 채택되었다. 아울러 해당 주파수($2.3{\sim}2.4GHz$)가 4G 이동통신 공통대역으로 선정됨으로써 우리나라 기술이 세계로 진출할 수 있는 교두보를 마련하였다. 그에 앞서 TTA는 2006년 7월에 세계에서 두 번째로 WiMAX포럼 국제공인 인증시험소로 지정되어 내년 초부터 공식 시험인증 서비스를 시작할 예정이다. 이는 제품이 시장에 출시되기 전에 공인인증시험소를 통한 적합성 시험과 상호운용성 시험을 권고하고 있기에 국내 WiMAX 산업의 국제 경쟁력 강화를 위해 TTA와 정부, 사업자 및 장비업체들과의 공동 노력으로 이뤄낸 결과이다. 이렇듯 표준화의 중요성과 시험인증의 필요성이 날로 커져가고 있음에 본 고에서는 TTA의 표준/시험인증 현황 및 향후 추진전략에 대해 살펴보고자 한다.

국내 건설사업관리(CM) 인증자격의 문제점 및 개선방안 - 한국과 미국의 인증자격 비교분석을 중심으로 - (Improvement for the Point at Issue of National Construction Management Professional Certified in Korea - in view of Compararive Analysis for CM Certification of Korea vs US -)

  • 김창교;전재열
    • 한국건설관리학회:학술대회논문집
    • /
    • 한국건설관리학회 2004년도 제5회 정기학술발표대회 논문집
    • /
    • pp.79-86
    • /
    • 2004
  • 국내 건설산업의 기술자격제도는 노동부주관 $\ulcorner$국가기술자격법$\lrcorner$ 에 의하여 운영되며, 대표적인 국가자격은 건축사, 기술사 및 기사 등을 들 수 있다. 1990년 중반에 도입된 건설사업관리(CM)는 건설산업을 활성화하기 위한 필수불가결의 조건이 되고 있으나 국가자격으로 공인되지 못하고 있으며, 현안문제로서 가장 시급하다고 판단되는 전문인력 양성은 민간 CM교육기관들의 "공인민간자격"으로서 각각의 교육프로그램과 별도의 인증자격을 가지고 이루어지고 있는 실정이다. 문제는 국제공인자격으로서 신뢰성을 확보하고 있는 유일한 미국CM협회(CMAA)의 "CCM"인증자격과 미국VE협회(SAVE)의 "CVS"인증자격의 사례로 볼 때, 외국에 비하여 CM인증자격이 과다하며, 신뢰성과 효율성을 확보하지 못한 상태로 인증자격자득에게 혼란을 주면서 양산되고 있다는 점이다. 본 고에서는 국내CM인증자격의 문제점을 살펴보고 인증자격의 통합 및 체계화를 통하여 국가공인자격으로 발전하기 위한 개선방안을 제시하고자 한다.

  • PDF

이기종 FMIPv6 기반의 이동 망에서 이동 노드 주도형 핸드오버 인증 기법 (A Handover Authentication Scheme initiated by Mobile Node for Heterogeneous FMIPv6 Mobile Networks)

  • 최재덕;정수환
    • 정보보호학회논문지
    • /
    • 제17권2호
    • /
    • pp.103-114
    • /
    • 2007
  • 기존의 이동 네트워크에서는 링크 계층에서 액세스 인증과 네트워크 계층에서 FMIPv6의 핸드오버 인증이 독립적으로 수행되어 AAA 인증 서버의 오버헤드 증가 및 잦은 핸드오버 인증 수행으로 인증 지연을 초래하는 문제점이 있었다. 본 논문에서는 이기종 FMIPv6 기반의 이동 네트워크에서 이동 노드 주도형 통합 핸드오버 인증 프로토콜을 제안한다. 제안기법은 FMIPv6 환경에서 이동 노드가 직접 핸드오버 인증키를 생성하여 인증 서버를 통해 안전하게 NAR로 전송하고, NAR에서는 AP들과 계층적 키 관리 구조를 갖는다. 이동 노드에서 생성한 인증키는 FMIPv6에서 핸드오버 할 때 PAR과 이동 노드 사이에서 FBU 메시지를 안전하게 전송할 수 있고, NAR에서 계층적 키 관리를 통해 이동 노드의 링크 액세스 인증을 수행할 수 있다. 제안 기법은 이동 노드에서 핸드오버 인증키 생성, AAA 서버 기능의 단순화로 AAA 서버의 오버헤드를 줄이고, 잦은 핸드오버 인증 수행 절차를 감소시킴으로써 핸드오버 인증 지연 시간을 감소시킨다. 또한 제안 기법은 PFS, PBS를 제공하고 DoS 공격에 안전하다.