• 제목/요약/키워드: 기반구조

검색결과 16,545건 처리시간 0.039초

사용자 인증을 위한 공개키 기반구조 시스템 비교ㆍ분석 (An Analysis and Comparison of Public Key Infrastructure System for User Authentication)

  • 조한진;김봉한;이재광
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1998년도 종합학술발표회논문집
    • /
    • pp.21-32
    • /
    • 1998
  • 공개키 암호시스템은 온라인 전자상거래와 개방형 네트워크에서 정보보호가 요구되는 많은 응용들에 사용되고 있다. 공개키 암호시스템을 광범위하게 사용하려면 공개키 값을 관리하는 공개키 기반구조(Public Key Infrastructure)가 필요하다 이러한 공개키 기반구조의 기능이 없이, 공개키 암호화는 단지 전통적인 비밀키 암호화와 다를 것이 없다 본 논문은 전자상거래의 기본이 되는 공개키 기반구조가 기본적으로 갖추어야 할 특징과 공개키 기반구조를 구성하는 객체들, 그리고 공개키 기반구조를 구성하는 기본적인 방법에 대해 살펴보았다. 그리고, 현재 인증 기반 시스템으로 제안ㆍ사용되고 있는 PKI 중에서, X.509 기반 시스템(X.509, PEM)과 비-X.509 기반 시스템(PGP, SDSI, SPKI)에 대해 연구를 하였으며, 이에 대해 비교 분석하였다.

  • PDF

통합 어플리케이션 정보보호 기반구조

  • 최대선;진승헌;정교일
    • 정보보호학회지
    • /
    • 제12권5호
    • /
    • pp.27-35
    • /
    • 2002
  • 어플리케이션이나 서비스에서 요구하는 인증, 인가, 감사, 암호화 등의 어플리케이션 정보보호 분야의 현재와 미래의 요구사항을 분석하고 이러한 요구사항에 대응하는 솔루션으로 ETRI에서 개발 중인 통합 어플리케이션 정보보호 기반구조를 소개한다. 어플리케이션 환경을 현재의 현황과 앞으로의 추세를 고려하여 인터넷 서비스 환경, 어플리케이션 통합으로 나누어 분석하여 현재 정보보호의 문제점과 이에 따라 새롭게 요구되는 정보보호서비스를 도출한다. 또한 다양한 정보보호 서비스들의 통합관리의 필요성과 이에 따른 요구사항을 분석한다. 새로운 정보보호 서비스의 제공과 기존 정보보호 솔루션의 통합 및 연동, 관리 요구 사항을 만족시키기 위한 기반구조인 통합 어플리케이션 정보보호 기반구조의 개념과 구조를 소개한다.

공개키 기반 구조 (Overview on Public Key Infrastructure)

  • 염흥열;홍기융
    • 정보보호학회지
    • /
    • 제8권3호
    • /
    • pp.5-18
    • /
    • 1998
  • 인터넷을 통한 상거래가 21세기에 중요한 상거래 수단이 될 전망이다. 인터넷 상거래 시스템은 공개키 암호시스템에 바탕을 두고 실현되고 있다. 공개키 암호 시스템의 폭넓은 사용은 사용자 공개키가 신뢰성이 있어야 안전성을 보장받을 수 있다. 공개키 기반 구조는 이를 위하여 구축되어야 한다. 따라서 안전하고 신뢰성 있게 공개키를 관리하고 공표하기 위한 공개키 기반 구조는 인터넷전자상거래 시스템뿐만 아니라 정부 기간 통신망에서도 매우 중요한 역할을 수행할 것이다. 공개키 기반 구조는 기본적으로 공개키를 CA의 서명용 비밀키로 서명한 공개키 인즌서를 활용한다. 본 고에서는 공개키 기반 구조를 정의하고, 공개키 기반 구조에서 사용될 보안 알고리듬을 살펴보며, X.509 인증서 구조와 종류, 보안 알고리듬 및 보안 정책을 식별하기위한 OID(Object ID) 와 통신 개체를 확인하기 위한 X.500 DN(Distinguished Name)를 정의하고, 믿음의 연결 고리인 인증경로, 인증 경로의 검증 방안, 새로운 요구사항인 인증 경로의 제한, 인증서 발행 및 발급을 위한 인증서 정책, 그리고 인증서 관리 방법 등을 인터넷 공개키 구조인 PKIX문서를 중심으로 기술한다. 또한 공개키 기반 구조를 위한 규격을 제시한다.

  • PDF

소프트웨어 프로세스 개선을 통한 프로세스 수준과 성과 향상 방안 (A Study on the Elevation of Software Process Level and Performance through Software Process Improvement)

  • 문송철;김현수
    • 정보처리학회논문지D
    • /
    • 제13D권1호
    • /
    • pp.75-86
    • /
    • 2006
  • 소프트웨어 프로세스는 개선되는 추세에 있으나, 그 범위나 접근방법이 제한적인 것이 현실이다. 따라서 소프트웨어 프로세스 기반구조를 구축하고 구축된 기반구조를 개선해 나가며 지속적으로 관리, 활용해야 한다. 그러한 기반 구조를 통하여 소프트웨어 프로세스 수행 능력 수준을 높임과 아울러 조직의 프로세스 품질 문화가 합치되어 더욱 소프트웨어 프로젝트 품질과 조직의 프로세스 성과에 향상을 미칠 수 있는지 연구되었다. 연구 결과, 소프트웨어 사업자들이 지금까지 구축된 기술 기반구조와 함께 소프트웨어 프로세스 관리 및 조직 기반구조를 구축하여 근본적인 소프트웨어 프로세스 기반구조를 갖추는 것이 무엇보다 중요하며, 소프트웨어 프로세스 기반구조의 수준을 높이며 지속적인 관리활동으로 이어져 진행될 때, 프로세스 수행 능력 수준이 향상되고 프로세스 수행 능력 수준 향상과 더불어 프로세스 품질 문화 수준과의 적합을 통하여 프로세스 수준과 성과가 향상되는 것으로 분석되었다.

속성인증기술과 PMI

  • 진승헌;최대선;조영섭;윤이중
    • 정보보호학회지
    • /
    • 제10권4호
    • /
    • pp.33-40
    • /
    • 2000
  • 공개키기반구조(Public Key Infrastructure, PKI)는 인터넷 전자상거래를 위한 정보보호 기반구조로써 많이 활용되고 있다. 그러나 공개키 인증서는 사용자의 신원확인 정보만을 제공하기 때문에 사용자의 신원확인 정보뿐만 아니라 사용자의 권한 정보가 필요한 일반 응용 환경에서는 그 사용이 제한적일 수밖에 없다. 따라서 최근에는 사용자의 권한, 지위, 임무 등과 같은 사용자의 속성 정보를 제공하여 공개키 인증서의 제한적인 기능을 확장하려는 연구가 진행되고 있다. 본 고에서는 인증서 구조에 사용자에 대한 속성 정보를 제공하여 권한 관리가 가능하도록 하는 속성 인증서 기술과 속성 인증서를 발급, 저장 유통을 제어하는 기반구조인 권한관리기반구조 (Privilege Management Infrastructure, PMI)에 대하여 설명한다.

  • PDF

선진국의 PKI 관련 정부 지원 프로젝트 현황 분석

  • 염흥열
    • 정보보호학회지
    • /
    • 제10권1호
    • /
    • pp.71-86
    • /
    • 2000
  • 공개키 기반구조를 이용한 정보보호 서비스 개발이 활발히 추진되고 있다. 우리나라에서도 1999년 7월 전자서명법이 발효된 이후 민간부분 공개키 기반 구조를 이용한 다양한 인증기관이 구축되고 있고, 이는 전자상거래 시스템의 안전성을 크게 향상시킬 수 있을 것이다. 그러나 현재 정부 공개키 기반 구조 구축은 완료되지 않고 있다. 본 논문에서는 미국, 호주, 유럽, 그리고 캐나다에서 수행해왔던 공개키 기반 구조와 관련된 과제의 내용을 파악하고, 각 나라에서 구성된 PKI의 특성을 분석하며, 이를 바탕으로 국내 공개키 기반 구조를 위한 기술 표준안을 제시한다.

  • PDF

인터넷쇼핑몰의 사업자신원정보 구조화 방안 (An Approach to Structuralizing Business Information for Internet Shopping Malls)

  • 장용식
    • 지능정보연구
    • /
    • 제10권1호
    • /
    • pp.27-45
    • /
    • 2004
  • 온라인 쇼핑이 증가하고 있는 가운데, 우리나라는 "전자상거래 등에서의 소비자보호에 관한 법률"로 사업자신원 정보의 기재를 의무화하고 있다. 인터넷쇼핑몰들은 대부분 홈페이지 하단에 반구조적인 형태로 사업자신원정보를 기재하고 있으나, 기재항목과 표현형식이 구조화되어 있지 않아 사업자의 신원파악이 어렵기 때문에 소비자의 신뢰도에 나뿐 영향을 미칠 수 있다. 이에 본 연구는 사업자신원정보를 정확하게 표현하는 세 가지 구조화 방안 -HTML기반 구조, XML기반 구조, XML data island기반 구조 - 을 제시하고 비교하였으며, HTML기반구조와 XML data island 기반구조의 추출성능을 실험으로 비교하였다. 60개의 인터넷쇼핑몰 표본에 대해 실험결과, XML data island 기반구조는 사업자신원정보 추출시간이 웹문서의 크기와는 관계가 없으나, HTML기반구조는 웹문서의 크기에 비례하였다. 또한, 평균 추출시간을 비교한 결과 XML data island 기반구조가 HTML기반구조보다 정보 추출면에서 더 효율적이며 효과적임을 검정하였다.적임을 검정하였다.

  • PDF

DMKB를 이용한 IT 기반구조의 생존성 평가 시스템 (Survivability Assessment using DMKB for IT infrastructure)

  • 최은정;김명주
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제33권9호
    • /
    • pp.608-614
    • /
    • 2006
  • 초고속 네트워크의 보편화와 하드웨어 및 서버 기술의 발달로 인해 대규모 고성능 분산 네트워크 중심의 IT 기반구조 구축이 사회 전반에 걸쳐 확대되고 있다. 이러한 IT 기반 구조에 대한 평가 척도는 매우 다양하게 제시될 수 있지만, 기반 구조라는 특성 상 생존성 평가는 매우 중요한 척도로 간주된다. 주어진 IT 기반 구조에 대하여 어느 정도의 생존성을 가지고 있는지 평가하는 것은, 무수한 IT 기반 구조들에 대한 보편적인 평가 척도를 제시하는 것일 뿐만 아니라 해당 평가결과를 토대로 한 추가 개선 작업을 통하여 더욱 생존성이 강화된 IT 기반 구조로의 발전을 보장해준다. 본 논문에서는 현재의 IT 기반 구조를 구성하고 있는 개별 구성요소들에 대하여 이미 구축해 놓은 방어메커니즘 데이타베이스(DMKB)를 토대로 하여, 전체 IT 기반 구조의 생존성을 평가하는 시스템을 제시한다.

근사화 기법 기반 해양구조물의 설계 최적화 (Design Optimization of an Offshore Structure based on Approximation Techniques)

  • 심천식;송창용
    • 한국전산구조공학회:학술대회논문집
    • /
    • 한국전산구조공학회 2011년도 정기 학술대회
    • /
    • pp.689-692
    • /
    • 2011
  • 본 논문에서는 해양작업 상태의 하중조건을 고려한 부유식 원유생산 저장 하역 장치에 설치된 라이져 보강구조의 강도설계에 관련하여 다양한 근사화 기법 기반 설계 최적화 및 그 성능을 비교하고자 한다. 설계 최적화 문제는 하중조건별 구조강도의 제한조건 하에서 중량을 최소화하여 설계변수인 구조 부재치수가 결정되도록 정식화 된다. 비교 연구를 위해 사용된 근사화 기법은 반응표면법 기반 순차적 근사최적화(RBSAO), 크리깅 기반 순차적 근사최적화(KBSAO), 그리고 개선된 이동최소자승법(MLSM) 기반 근사최적화 기법인 CF-MLSM와 Post-MLSM이다. 본 연구에 적용한 MLSM 기반 근사최적화 기법들은 제한조건의 가용성을 보장할 수 있도록 새롭게 개발되었다. 다양한 근사화 모델 기반 설계 최적화 기법에 의한 결과는 설계 해의 개선 및 수렴속도 등의 수치적 성능을 기준으로 실제 비근사 설계최적화 결과와 비교검토 하였다.

  • PDF

정보통신기반구조 보호 현황

  • 이철원;이병각;김현주;김홍근
    • 정보보호학회지
    • /
    • 제9권2호
    • /
    • pp.82-82
    • /
    • 1999
  • 국가 정보통신기반구조는 국방과 같은 전통적인 군사적 목적이외에 정보통신시스템, 전력 및 가스 등과 같은 에너지시스템, 금융 및 재정시스템, 영공관리시스템을 포함하는 교통시스템 급수체계등과 같이 핵심적인 응용분야에까지 매우 다양하게 적용되고 있다. 이러한 정보통신기반구조가 인터넷 등을 이용하여 상호 접속이 됨으로써 하나의 정보통신기반구조의 붕괴, 마비 혹은 피해는 다른 정보통신기반구조에 까지 지대한 영향을 끼치게 되며 심지어는 국가안보에 까지 지대한 영향을 미치게 된다. 본 논문에서는 국가 정보통신기반구조와 관련한 정보전(Information Warfare)에 대한 개념을 정립하고 정보전에 대응하기 위한 국외 사례를 분석하여 다양한 보호대책을 제시하여 국내 정보통신기반구조 보호대책 수립에 도움을 주고자 한다.