• 제목/요약/키워드: 다중 인증

검색결과 303건 처리시간 0.03초

모바일 환경에서 다중 바이오인식 기반의 금융 거래를 위한 사용자 인증 프레임워크 (A Framework of User Authentication for Financial Transaction based Multi-Biometrics in Mobile Environments)

  • 한승진
    • 한국컴퓨터정보학회논문지
    • /
    • 제20권1호
    • /
    • pp.143-151
    • /
    • 2015
  • 바이오인식 기술은 기존의 PIN이나 패스워드와 달리 분실하거나 도용될 가능성이 적기 때문에 새로운 인증 수단으로 대체되고 있다. 그러나 바이오인식 정보는 PIN이나 패스워드 혹은 개인정보와 달리 노출되어 도용이 된다면 수정할 방법이 없다. 따라서, 기존의 단일 모달리티에 단일 바이오인식 정보처럼 노출이 되면 치명적인 방법이 아닌 다중 모달리티와 다중 바이오인식 정보를 사용하여 사용자와 TTP 혹은 금융기관 간 인증하도록 함으로써 본 논문은 보다 신뢰성있는 방법을 제안하고 기존의 방법과 보안 및 성능을 비교한다.

다중모달을 이용한 전자상거래시스템 개발 (Development of a Electronic Commerce System of Multi-Modal Information)

  • 장찬용;류갑상
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2001년도 추계종합학술대회
    • /
    • pp.729-732
    • /
    • 2001
  • 다중정보를 이용한 개인 인증시스템은 음성인식, 얼굴인식, 전자서명 둥의 방법을 이용하여 보안 시스템을 구축하는 기술로서 통신망 전반에 존재하는 많은 위협들로부터 중요한 정보를 보호할 수 있는 매우 효율적인 방법이다. 본 논문에서는 공개키 암호 및 전자서명 기술을 기반으로 디지털 정품 컴퓨터 S/W 및 H/W 와 관련된 제품을 인터넷 공간에서 거래할 수 있는 전자상거래 시스템(CBT-Shop)을 구현하였다. 다중정보의 개인인증 기술을 싸이버테크 인터넷 쇼핑몰의 설계와 구현에 적용함으로서 보안이 고려된 상거래시스템 구현이 가능하게 됨을 설명하고 있다.

  • PDF

VANET에서 다중 익명 인증서 기반 효율적인 익명 인증 프로토콜 (An Efficient Anonymous Authentication Protocol Based on Multiple Anonymous Certificates in VANET)

  • 정채덕;서철;박영호;이경현
    • 정보처리학회논문지C
    • /
    • 제16C권5호
    • /
    • pp.589-596
    • /
    • 2009
  • 최근까지 VANET 환경에서 차량의 익명성과 비연결성을 제공하기 위하여 제안된 익명 인증 프로토콜들은 신뢰기관이 차량에게 다수의 익명 인증서를 발급하거나, 차량과 RSU (Road-Side Unit)간의 상호인증 이후에 RSU가 차량에게 단기 (Short-time) 익명 인증서를 발급하였다. 하지만, 이러한 프로토콜들은 익명 인증서 생성 단계에서 신뢰기관을 비롯하여 차량 및 RSU의 높은 오버헤드를 발생시킨다. 따라서, 본 논문에서는 차량 및 RSU간의 한 번의 상호인증으로 RSU가 차량에게 다중 단기 익명 인증서를 발급하는 효율적인 익명 인증 프로토콜을 제안한다. 시뮬레이션을 통하여, RSU 서비스율 및 차량의 계산량 관점에서 기 제안되었던 가장 효율적인 익명 인증 프로토콜보다 효율적임을 보인다. 또한, 기 제안된 프로토콜들은 다수의 RSU들이 손상될 경우, 차량에 대한 비연결성과 추적성을 제공하지 못하는 반면 제안 프로토콜은 다수의 RSU가 손상되더라도 차량의 비연결성과 추적성을 제공한다.

개인별 주요 블록의 다중 반경 LBP 매칭을 이용한 모바일 환경에서의 얼굴인증 (Face Authentication using Multi-radius LBP Matching of Individual Major Blocks in Mobile Environment)

  • 이정섭;안희석;금지수;김태형;이승형;이현수
    • 방송공학회논문지
    • /
    • 제18권4호
    • /
    • pp.515-524
    • /
    • 2013
  • 본 논문에서는 모바일 환경에서의 얼굴인증을 위해 개인별 주요 블록에 대한 LBP 매칭 기반의 새로운 방법을 제안한다. 주어진 사진으로부터 개인별 주요 블록을 구성하기 위하여 유사도가 높은 블록을 찾아 블록별 확률 분포를 계산하고 임계값을 적용하여 사람마다 다른 블록의 개수를 얼굴인증에 사용하도록 한다. 그리고 단일 반경 LBP 기반 얼굴인증 방법의 성능 향상을 위하여 다중 반경 LBP 히스토그램을 이용하여 개인별 주요 블록을 결정한다. 실험 결과 다중 반경 LBP 히스토그램을 이용함으로써 단일 반경 LBP 히스토그램만 사용하여 얼굴인증을 수행할 때보다 타인의 인증을 수락하는 오인수락율을 줄일 수 있었다. 또한, 기존 방법과의 성능 비교에서 제안한 방법이 블록의 개수는 기존 방법의 44.59%만 사용하면서 인증 오류율은 평균 7.72% 낮은 결과를 얻었다.

프라이버시를 제공하고 중계 공격에 안전한 다중-컨텍스트 RFID 상호 인증 프로토콜 (Privacy Preserving and Relay Attack Preventing Multi-Context RFID Mutual Authentication Protocol)

  • 안해순;윤은준;남인걸
    • 한국통신학회논문지
    • /
    • 제36권8B호
    • /
    • pp.1028-1037
    • /
    • 2011
  • 최근 Selim등은 공개키 암호 기반의 프라이버시를 제공하기 위해 다중-컨텍스트 RFID 인증 프로토콜을 제안하였다. 하지만 Selim등이 제안한 프로토콜은 리더와 태그 간의 인증을 수행하는 과정에서 공개키 기반의 암호 알고리즘을 사용하므로 수동형 태그에는 적합하지 않을 뿐만 아니라 상호 인증 부재로 인한 위장 공격에 취약하다. 위와 같은 효율성 문제와 보안 취약점 해결을 위해 본 논문에서는 각각 다른 영역에서 단일 수동형 태그와 다양한 목적을 제공하는 리더들 간의 상호 인증을 제공함으로써 프라이버시 침해와 태그 위장 공격을 방지하며, 중계 공격과 서비스 거부 공격에 안전한 다중-컨텍스트 RFID 상호 인증 프로토콜을 제안한다. 결론적으로 제안한 프로토콜은 RFID 리더로부터 수집된 공간과 시간의 정보를 토대로 안전한 상호 인증이 수행되고, 수동형 태그에 적합하도록 안전한 일방향 해쉬 함수와 대칭키 암호 연산을 수행함으로써 강한 보안성과 높은 연산 효율성을 제공한다.

안전한 로그인을 위한 소프트 보안카드 기반 다중 인증 시스템 (Multi-Factor Authentication System based on Software Secure Card-on-Matching For Secure Login)

  • 이형우
    • 한국콘텐츠학회논문지
    • /
    • 제9권3호
    • /
    • pp.28-38
    • /
    • 2009
  • 로그인 과정에서는 사용자의 ID와 Password를 기반으로 시스템에 대한 사용권한을 확인하고 접근 권한을 부여한다. 하지만 로그인 과정에서 입력된 ID와 Password 정보는 패킷 스니핑 또는 키 로그(Key log) 프로그램 등을 이용하여 악의적인 공격자에 의해 노출될 수 있다는 취약점이 있다. 웹서버 또는 웹메일 시스템 등에 등록된 ID와 Password가 노출된다면 이는 개인 프라이버시 문제와도 연결되어 매우 심각한 문제를 야기한다. 본 연구에서는 기존의 ID/Password 기반 로그인 기법과 더불어 소프트웨어 형태의 보안카드를 핸드폰에 설치하여 유무선망을 통한 다중 인증(Multi-factor authentication) 기법을 제시한다. 제안한 소프트웨어 형태의 보안카드 기반 로그인 기법은 ID/Password와 함께 부가적으로 바이오 정보를 이용할 수 있으며 사용자의 핸드폰에 소프트 형태의 보안카드를 생성/전송/저장하게 된다. 따라서 제안한 시스템을 사용할 경우 기존의 ID 및 Password 정보에 대해 각 개인별 바이오 정보 기반 일회용 패스워드(Biometric One-Time Password) 방식으로 소프트 보안카드를 생성할 수 있으며 이를 이용하여 웹 및 인터넷 로그인 과정을 수행하기 때문에 보다 안전한 다중 인증 시스템을 구축할 수 있다.

복합 생체 척도 거리를 이용한 사용자 인증시스템의 구현 (An Implementation of User Identification System Using Hrbrid Biomitic Distances)

  • 주동현;김두영
    • 융합신호처리학회논문지
    • /
    • 제3권2호
    • /
    • pp.23-29
    • /
    • 2002
  • 본 논문에서는 정확도 향상을 위해 다중 생체 인식정보와 비접촉 IC카드를 사용하는 사용자 인증시스템을 제안하였다. 다중 생체 인식정보는 안면영상, 홍채영상, 4-digit 음성암호로 구성하였으며, 비접촉 IC-Card는 사용자의 기본정보를 제공한다. 만약 사용자의 기본정보화 부합되는 표본화된 다중생체 인식정보와 현장에서 측정된 생체정보와의 거리가 threshold보다 작은경우에 본인으로 인증하였고, 그외의 경우에는 기각시키는 방식을 사용하였다 본 논문에서는 실험을 통해, 기존의 인식방식보다 사용자의 인증률이 개선됨을 보였다.

  • PDF

안드로이드 플랫폼을 위한 통합적인 사용자 인증 관리 모델 (IU_AMDroid : An Integrated User Authority Manager Model for the Android Platform)

  • 남춘성;장경수;신동렬
    • 한국콘텐츠학회논문지
    • /
    • 제13권11호
    • /
    • pp.533-540
    • /
    • 2013
  • 안드로이드 플랫폼은 현재 단일 사용자 위주의 보호만을 지원하기 때문에 다중 사용자를 위한 보안 방법이 필요하다. 특히, 개인정보 및 금융정보가 담긴 어플리케이션과 같은 특정 앱 뿐만 아니라 콘텐츠 접근을 위한 권한 관리가 필요하다. 따라서 본 논문은 안드로이드 플랫폼 기반 디바이스를 대상으로 통합된 사용자 인증 매니저 모델을 제안한다. 이를 통해 어플리케이션의 실행, 설치, 삭제를 세분화하여 관리할 수 있는 인증 매니저 모델을 제시한다.

터치길이 인식과 다중입력을 결합한 패스워드 인증기법 (A Password Authentication Scheme Combining the Multiple Input with the Touch Length Recognition)

  • 장유리;김애영;이상호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2012년도 한국컴퓨터종합학술대회논문집 Vol.39 No.1(C)
    • /
    • pp.307-309
    • /
    • 2012
  • 본 논문에서는 다중 입력 방식과 터치의 길이 인지 방식을 결합한 패스워드 인증기법을 제안하고 분석한다. 이 기법은 기존의 패스워드 인증기법보다 경우의 수가 굉장히 크다는 점에서 여러 스마트폰 공격으로부터 안전하며, 해결하기 까다로운 엿보기 공격으로부터 안정성이 강화되면서도 동시에 사용자 편리성이 떨어지지 않는다는 점에서 효율적인 패스워드 인증기법임을 확인하였다.

네트워크 보안을 위한 도메인 방식의 키 관리 시스템 (A Key Management System for Network Security Using Domain Names)

  • 이광재;김정선
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1998년도 종합학술발표회논문집
    • /
    • pp.183-190
    • /
    • 1998
  • 네트워크의 보안문제는 트래픽의 증가요인의 하나로 작용한다. 본 논문에서 키 분배와 인증 문제를 해결하면서 트래픽을 증가를 억제할 수 있는 키 관리 시스템을 제안하였다. 인터넷의 도메인 방식을 이용한 제안된 키 관리 시스템은, 기존의 키 관리 시스템인 중앙 집중형 키 관리 및 분산형 키 관리 시스템의 문제점을 개선할 수 있을 뿐 아니라 이들 시스템과 혼용하여 사용할 수 있을 것으로 판단된다. 키의 인증기관은 각각의 도메인에 존재하는 키 분배 센터 내에 분산시켜 상위 도메인으로부터 인증을 받게 되므로 인증 수준을 다중으로 할 수 있으며 단일화 된 인증기관의 위험을 해결할 수 있다.

  • PDF