• Title/Summary/Keyword: 노출제한

Search Result 396, Processing Time 0.03 seconds

A Key Exchange Protocol without Certificate and XKASS Expansion for Multi-usages (인증서 없는 키 교환과 다중영역 사용에 대한 XKASS 확장)

  • 김지현;오희국
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2003.12a
    • /
    • pp.483-488
    • /
    • 2003
  • XKASS(XML Key Agreement Specification)는 사용자를 통해 XKMS와 연동하여 인증서 기반으로 클라이언트를 확인하고 키 동의를 하는 프로토콜이다. 기존 XKASS 에서는 공개키 암호화 기법을 사용해 키 교환을 하는 방식과 전자서명 기법을 사용해 키 교환을 하는 방식을 사용한다 기존 XKASS의 전자서명과 공개키 방식의 암호화 해독화 방법은 인증서를 그냥 전달함으로써 사용자의 신원이 노출되는 문제점이 있고, 계산 비용이 많이 든다. 본 논문에서는 기존의 XKASS 프로토콜에서 인증서 기반 공개키 암호화 방식을 사용한 키 교환 프로토콜을 사용하지 않고 키 교환 프로토콜을 수행하여 공격자에게 사용자의 신원보호를 제공하고 계산 비용을 줄인 확장된 XKASS 방식을 제안한다. 사용자에게 제한된 priority를 주는 것으로 DoS(Denial of Service) 공격을 예방한 기존의 XKASS를 확장하여 다중 영역에 사용할 수 있도록 제안하였다.

  • PDF

User Authentication Scheme Based an HOTP in Moible Environment (Mobile 환경에서 HOTP기반의 사용자 인증 기법)

  • Go, Sung-Jong;Lee, Im-Yeong;Lee, Sang-Jeong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2013.05a
    • /
    • pp.564-567
    • /
    • 2013
  • ID/Password 방식은 노출 및 예측 공격에 대한 위험성을 안고 있다. 이를 해결하기 위한 방법으로 OTP(One time Password)를 인증 시스템에 적용할 수 있다. OTP는 매번 다른 패스워드를 생성하여 사용하는 사용자 인증 방식이다. 전자금융감독규정에 의해 OTP는 인터넷뱅킹, 모바일뱅킹, 텔레뱅킹 등 전자 금융 거래 시 보안카드를 대체하는 1등급 보안매체로 지정되었지만 OTP 단말기는 배포 및 사용의 편의성의 문제로 대중화의 어려움과 동기화 실패의 문제점이 존재하게 된다. 본 논문은 통신 기술의 발달로 현재 많이 대중화되어 있고 하나의 개인 컴퓨터와 같이 정보를 저장하고 연산이 가능한 Mobile 장치를 이용하여 HOTP기반의 OTP를 생성하여 사용자 인증을 제공함으로써 OTP 단말기의 배포 및 편의성의 문제를 해결할 수 있는 방식을 제한한다.

A Clustering Structure based Key Management Scheme using Locational Information in Wireless Sensor Networks (센서 네트워크에서의 위치 정보를 이용한 계층 구조 방식의 키 관리 기법)

  • Choi, Sung-Yong;Song, Joo-Seok
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2013.05a
    • /
    • pp.517-520
    • /
    • 2013
  • 센서 네트워크는 수많은 센서 노드들로 구성되는 네트워크이다. 각 센서 노드는 배치된 환경에서 정보를 수집하여 전송하는 동작을 한다. 하지만 정보 전송 시에 공격자에게 노출되어 정보가 공격당할 우려가 있기 때문에 안전한 통신을 위해서 키 관리 기법이 필요하다. 그러나 센서 노드의 특징인 제한적인 자원을 가지고 있다는 점 때문에 공개키 알고리즘을 적용하기 어렵고 또한 다른 키 관리 기법에도 제약 조건이 따른다. 이러한 센서 네트워크의 특징을 고려하여 기존에 연구된 키 관리 기법들을 보완할 효율적이고 안전한 키 관리 기법을 제안하고자 한다.

A Contingency Operation Method of the Satellite through Error Log and Essential Parameter Checking (오류 기록 및 주요 파라 미터 확인을 통한 위성의 비상 운영 방안)

  • Yang, Seung-Eun;Lee, Jong-In;Lee, Sang-Kon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2009.04a
    • /
    • pp.1047-1048
    • /
    • 2009
  • 인공위성은 전자와 양자들로 인한 방사현상, 위치에 따른 온도변화 및 진공에 의한 영향 등 극한 우주 환경에서 동작하므로 항상 위험에 노출되어 있다. 특히 저궤도 관측위성은 지구와의 통신이 제한적이기 때문에 위성에 문제가 발생할 경우 신속한 대응이 어려워 질 수 있다. 따라서 위성을 설계할 때에 다양한 오류 상황을 예상하고 이에 대비하여 비상 시 운영 가능한 방안을 마련해야 한다. 본 논문에서는 소프트웨어적인 비상 운영 방법을 제안한다. 위성에서 발생하는 오류를 기록하여 지상으로 전달하는 방법과 긴급한 문제가 발생 하였을 경우 주요 파라 미터를 확인하여 위성에서 조치를 취할 수 있는 방법에 대해 소개하도록 하겠다.

An Attribute-Based Scheme for Mobile Authentication (이동성 속성기반 스마트카드 인증스킴)

  • Seo, Hwa-Joeng;Kim, Ho-Won
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2011.04a
    • /
    • pp.785-788
    • /
    • 2011
  • 급속한 기술의 발전과 더불어 스마트카드 하나만으로도 서비스 제공에 필요한 인증이 가능한 기술이 제시되고 있다. 우리는 편리함과 간편함을 제공받는 대신에 보안취약성이라는 위험에 노출되게 된다. 스마트카드는 사용자의 정보와 같은 민감한 정보를 포함하기 때문에 이를 보호하기 위한 다양한 연산(사칙연산, 지수연산, 해시연산 그리고 암호화연산)들을 통해 메시지 인증 및 암호화를 수행하게 된다. 현재 산학연을 중심으로 다양한 암호화 프로토콜들이 제시되고 있다. 그 중에서도 2008년 Rhee. et. al에 의해 제시된 속성기반 스마트카드 인증기법은 사용자의 특성에 따라 다양한 서비스 제공이 가능하다는 장점을 가진다. 하지만 이동성을 제공하지 못하는 단점이 있어 자신의 스마트카드를 통한 인증범위가 제한되는 단점을 가진다. 본 논문에서는 이동성을 보장하는 개선된 속성기반 암호화 기법을 제시한다.

RFID mutual authentication protocol using OTP (OTP 를 이용한 RFID 상호인증 프로토콜)

  • Lee, Young-Sil;Jang, Won-Tae;Lee, Hoon-Jae
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2011.04a
    • /
    • pp.789-792
    • /
    • 2011
  • RFID(Radio Frequency Identification) 시스템은 비접촉식 무선 인식 기술로 유통 및 물류, 환경, 교통, 보안 분야 등 산업 전반에 걸쳐 다양하게 활용되고 있다. 그러나 태그의 정보가 전송과정에서 무선특성에 따른 과도한 정보 노출과 사용자의 위치정보 추적 등 심각한 프라이버시 침해를 유발시킨다. 본 논문에서는 해쉬된 ID 와 스트림 암호 알고리즘을 이용한 OTP 를 활용하여 리더와 태그간 상호인증을 제공하는 프로토콜을 제안한다. 제안된 프로토콜의 OTP 생성에 사용된 NLM-128 알고리즘은 $2^{128}$ 비도 수준(Security level)을 갖는 스트림 암호로써, 안전성 및 구현 용이성 등의 특징을 가지며 RFID/USN 등의 저전력, 제한된 메모리 및 컴퓨팅 사양에서 적용하기 용이한 알고리즘이다.

Development of intelligent video web service based on Micro-service architecture (마이크로 서비스 구조 기반 실시간 지능형 비디오 컨텐츠 제공 서비스 개발)

  • Yu, Miseon;Moon, Jaewon
    • Proceedings of the Korean Society of Broadcast Engineers Conference
    • /
    • 2020.07a
    • /
    • pp.43-44
    • /
    • 2020
  • IoT 산업과 인공지능 기술의 발전으로 다양한 데이터를 분석하여 서비스에 쉽게 활용할 수 있게 되었다. 이에 대해 클라우드 기반으로 된 분석 기술이 주로 발전하였으나, 개인 정보 노출 위험성 및 네트워크 종속성 문제를 해결하기 위해 최근에는 엣지 기반으로 분석하고 클라우드와 협업하는 기술 연구가 활발하게 진행되고 있다. 리소스가 제한적인 엣지 디바이스 기반 환경에서 원활한 서비스를 제공하기 위해서는 서비스의 기능을 목적별로 최소화하여 독립적이고 경량화된 어플리케이션을 엣지에 배포하고 실행되게 해야 한다. 마이크로서비스 설계 기법은 이를 해결 할 수 있는 대표적인 방법으로 대두되고 있다. 본 논문에서는 여러 마이크로 서비스의 결과를 전달 받아 최종적으로 적합한 결과를 재생하는 컨텐츠 제공 서비스 구조를 제안하고 구현 결과를 소개하였다. 높은 데이터 처리 성능을 요구하는 영상 처리 서비스를 제공함에 있어 제안하는 방법을 활용하여 엣지 디바이스 활용 효율성을 높이고 보다 만족도 높은 컨텐츠 제공 서비스를 제공할 수 있다.

  • PDF

Scream Recognition AI System for Women's Safe Way Home (여성안심 귀갓길 비명 인식 인공지능 시스템)

  • Yoon-Sun Oh;Da-On Lee;Sol Lee;Hyeong-Hoon Kim;Jae-Jun Choi
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2023.11a
    • /
    • pp.1025-1026
    • /
    • 2023
  • 최근의 범죄 동향을 살펴보면 묻지마 범죄와 여성 혐오 범죄가 계속해서 늘어나는 추세이다. 낮과 밤을 구분하지 않고 일어나는 사건·사고들에 특히나 범죄에 노출되기 쉬운 여성들은 일상생활에서조차 안전을 보장받지 못하고 있다. 이를 위해 생겨난 여성안심 귀갓길이라고 지정된 보호구역은 보호라는 말이 무색하게 제대로 사용할 수 있는 방범 시스템이 제대로 마련되어 있지 않은 실정이다. 이와 같은 상황을 개선하기 위해 기존의 시각적 방범과는 달리 탐지 범위가 넓고 상대적으로 제한이 적은 음향으로 접근한 새로운 방범 시스템 개발을 통해 여성들의 안전을 보장할 수 있도록 제안한다.

Right to be Forgotten in Cyberspace and Measures to Improve Personal Information Protection Law (사이버상 잊혀질 권리와 개인정보보호법의 개선방안)

  • Kwang-Hyun Park
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2024.01a
    • /
    • pp.101-103
    • /
    • 2024
  • 본 논문에서는 잊혀질 권리에 대한 법제도 및 법정책적 검토를 논하고자 한다. 잊혀질 권리는 알권리, 표현의 자유 등 다른 기본권과 충돌할 수밖에 없기 때문에 이 권리를 법률로 구체화하는데 다각적인 학제 간 연구가 선결문제로써 검토되어야 한다. 정보 주체에게 잊혀질 권리를 법제화하는 것은 그 정보를 사용하려는 사람의 표현의 자유를 제한하는 결과를 초래하기 때문에 일정한 한계를 노출할 수밖에 없다. 현행 개인정보 보호법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률 등에서 개인정보의 파기제도를 신설하여 부분적으로 잊혀질 권리를 반영하고 있지만 헌법상 중요한 가치인 잊혀질 권리와 알권리 및 표현의 자유에 대해 조화롭게 균형을 찾는 것이 선행과제인 것이다.

  • PDF

Providing Discriminative Anonymity for Privacy Protection and Service Differentiation (프라이버시 보호와 서비스 차별화를 위한 분류 가능한 익명성 제공)

  • Park, Yong-Nam;Park, Hee-Jae;Kim, Jong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.11a
    • /
    • pp.1123-1126
    • /
    • 2007
  • 인터넷을 통한 서비스 제공은 법규 준수, 사용 권한 확인, 요금 부과, 차별화된 서비스 제공 등의 다양한 이유로 사용자 인증을 필요로 한다. 이러한 확인 과정은 인증만 되면 언제 어디서든 서비스를 이용할 수 있다는 측면에서 사용자에게도 편리성을 제공해 주지만 사용자의 서비스 이용 정보가 쉽게 기록되고 노출될 수 있는 문제점을 가지고 있다. 이를 해결하기 위한 방법으로 사용자 정보를 보호하면서도 불법적인 사용자에게 악용되지 않도록 하기 위해 추적 가능한 익명성을 보장하는 방안이 제안되고 있다. 하지만 이러한 방법으로는 법 준수를 위한 서비스 제한 규정이나 사용자 별 차별화를 필요로 하는 서비스 모델을 지원하지 못한다. 본 연구에서는 사용자에게는 익명성을 보장하고 적법한 절차를 통한 추후 구매자 추적이 가능하면서도 서비스 제공자에게는 서비스 그룹별로 차별화된 서비스 제공이 가능한 새로운 익명 생성 방안과 이를 적용하는 디지털 콘텐트 구매 프로토콜을 제안하고 있다.