• 제목/요약/키워드: 단일인증

검색결과 152건 처리시간 0.024초

소프트웨어 정의 경계의 단일 패킷 인증 및 네트워크 접근통제 보안관리 개선 (Improved Single Packet Authentication and Network Access Control Security Management in Software Defined Perimeter)

  • 정진교;이상구;김용민
    • 한국콘텐츠학회논문지
    • /
    • 제19권12호
    • /
    • pp.407-415
    • /
    • 2019
  • 클라우드 컴퓨팅, 스마트워크 등으로 IT 환경 변화가 진행됨에 따라 기존의 경계 보안 모델이 한계를 보이고 있으며, 소프트웨어 정의 경계(Software Defined Perimeter)가 그 대안으로 논의되고 있다. 하지만, SDP Spec 1.0에서는 장치등록 절차와 정책 배포 과정 및 인증 키의 생성과 공유 과정이 명시되어 있지 않다. 이에 본 논문에서는 단일패킷인증(Single Packet Authentication)의 동작 절차를 개선하여 기존의 SDP 접근통제의 문제점을 보완하는 방법을 제안한다. 개선된 제안 방법을 통하여 기존 접근통제 방법에 비하여 일관되고 자동화된 통합 접근 통제 정책을 구현할 수 있음을 보이고자 한다.

모바일 환경에서 다중 바이오인식 기반의 금융 거래를 위한 사용자 인증 프레임워크 (A Framework of User Authentication for Financial Transaction based Multi-Biometrics in Mobile Environments)

  • 한승진
    • 한국컴퓨터정보학회논문지
    • /
    • 제20권1호
    • /
    • pp.143-151
    • /
    • 2015
  • 바이오인식 기술은 기존의 PIN이나 패스워드와 달리 분실하거나 도용될 가능성이 적기 때문에 새로운 인증 수단으로 대체되고 있다. 그러나 바이오인식 정보는 PIN이나 패스워드 혹은 개인정보와 달리 노출되어 도용이 된다면 수정할 방법이 없다. 따라서, 기존의 단일 모달리티에 단일 바이오인식 정보처럼 노출이 되면 치명적인 방법이 아닌 다중 모달리티와 다중 바이오인식 정보를 사용하여 사용자와 TTP 혹은 금융기관 간 인증하도록 함으로써 본 논문은 보다 신뢰성있는 방법을 제안하고 기존의 방법과 보안 및 성능을 비교한다.

다중 생체 인식을 이용한 사용자 인증시스템 (A User Authentication System using Multi-Modal Biometrics)

  • 금명환;김정수;이준규;이봉환
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 춘계학술발표대회
    • /
    • pp.1049-1051
    • /
    • 2007
  • 생체인식 기술은 급속도로 발전하고 있지만 각각의 생체 정보를 이용한 단일 생체인식 기술은 생체 방식에 따라 여러 가지 문제점이 노출되고 있다. 따라서 두 가지 이상의 생체 정보를 결합하여 단일 생체인식 기술의 문제점을 극복하고 보다 좋은 인식률을 확보하기 위해 다중 생체 인식 시스템이라는 복합 시스템이 제안되었다. 본 논문에서는 웹 기반의 다중 생체 인식 시스템을 개발하여 이를 인터넷 전자입찰시스템에 적용하였다. 얼굴 및 음성 인식 정보를 이용하여 인증 시스템에 로그인 하도록 구현하여 일반적인 웹사이트에서도 다중 생체 인식 시스템을 적용할 수 있음을 보였다.

  • PDF

망 인프라 공유를 위한 무선랜 시스템들간의 상호 인증 연동 방법 (An Authentication Interworking Mechanism between Multiple Wireless LANs for Sharing the Network Infrastructure)

  • 이완연
    • 정보처리학회논문지A
    • /
    • 제11A권6호
    • /
    • pp.451-458
    • /
    • 2004
  • 기존의 무선랜 시스템 관련 연구에서는 단일 시스템 환경에서 통신 중에 발생하는 보안 문제를 해결하거나 이동 중에 발생하는 재인증을 빠르게 지원하는 방법들을 주로 연구하였다. 본 논문에서는 다수의 무선랜 시스템들을 연동하여 통신 인프라를 상호간에 공유하여 사용하고자 할 때, 자신의 무선랜 시스템에 가입된 사용자들이 타 무선랜 시스템 영역에서도 인증을 성공적으로 수행할 수 있도록 지원하는 방법을 제시한다. 제시된 방법에서는 타 무선랜 시스템에 소속된 무선 접속장치 또는 인증 서버가 자신의 무선랜 시스템에 소속된 인증 서버와 연동하여 사용자의 인증 과정을 중재하도록 설계되었다. 제시된 인증 연동 방법은 802.1X와 EAP-MD5 규격을 기반으로 구현된 무선랜 시스템들을 대상으로 구현되었다.

캐나다의 단말장치 형식승인제도 및 기술기준 동향분석 (Certification Procedure and Technical Standards of Terminal Equipment in Canada)

  • 김영태;손홍
    • 전자통신동향분석
    • /
    • 제9권3호
    • /
    • pp.117-138
    • /
    • 1994
  • 기술의 발전과 함께 경제적 측면에서 전기통신은 사회기반구조의 중추적인 일부로 자리잡고 있으며, 궁극적으로는 전세계적인 단일 통신시장이라는 기치아래 각국의 통신시장 개방요구가 점차 확산되고 있다. 이와 맥을 같이 하여 가장 큰 시장을 형성하는 서비스의 최종이용자 장치 즉 단말장치에 대한 규제가 완화되어가고 있는 등 통신시장은 세계화 추세에 있다. 이의 일환으로 자국의 통신질서 유지를 위해 적용되고 있는 단말장치 형식승인제도에 대해 양국 또는 다국간의 국제적 차원에서 상호 공통으로 적용가능한 상호인증제도를 위한 전략수립에 비중을 두고 활동이 전개되고 있다. 본고는 우리나라 전기통신과 깊은 관계를 유지하고 있는 미국 중심의 북미자유무역협정(NAFTA) 체결국중에서 최근 신전기통신법 통과로 관심을 모으고 있는 캐나다에 대해 인증절차와 인증 기술기준 등을 포함한 형식승인제도 전분야를 분석하고 향후 수립될지 모르는 캐나다와의 상호인증을 위한 기초자료로 활용코자 한다.

Single Sign-On을 이용한 인증 관리 기법에 관한 연구 (A Study on Authentication Management Technique Used of SSO)

  • 최진탁
    • Journal of the Korean Society for Industrial and Applied Mathematics
    • /
    • 제10권1호
    • /
    • pp.61-69
    • /
    • 2006
  • 단 한 번의 인증으로 여러 시스템을 자유롭게 사용할 수 있는 SSO(Single Sign-On)기술은 단일 인증이라는 편이성과 최근 PKI기반의 강력한 보안 기능까지 갖추게 되어 기업에게 주목 받는 대상이 되었다. 최근에는 SSO기술을 기반으로 한 EAM이라는 권한관리 시스템이 등장하여 현재의 기업 IT 인프라 시스템의 효율성과 안정성을 증대시켰다. 본 논문에서는 SSO 기본 개념과 기존 SSO시스템의 특징을 분석하고, 다중 순환자를 통해 인증시 부하를 분산시킨 PKI 기반의 SSO 모델을 제안한다.

  • PDF

안드로이드 플랫폼을 위한 통합적인 사용자 인증 관리 모델 (IU_AMDroid : An Integrated User Authority Manager Model for the Android Platform)

  • 남춘성;장경수;신동렬
    • 한국콘텐츠학회논문지
    • /
    • 제13권11호
    • /
    • pp.533-540
    • /
    • 2013
  • 안드로이드 플랫폼은 현재 단일 사용자 위주의 보호만을 지원하기 때문에 다중 사용자를 위한 보안 방법이 필요하다. 특히, 개인정보 및 금융정보가 담긴 어플리케이션과 같은 특정 앱 뿐만 아니라 콘텐츠 접근을 위한 권한 관리가 필요하다. 따라서 본 논문은 안드로이드 플랫폼 기반 디바이스를 대상으로 통합된 사용자 인증 매니저 모델을 제안한다. 이를 통해 어플리케이션의 실행, 설치, 삭제를 세분화하여 관리할 수 있는 인증 매니저 모델을 제시한다.

이종(異種) 오류원 기반의 현실적인 다중 오류 주입 시스템 (Realistic Multiple Fault Injection System Based on Heterogeneous Fault Sources)

  • 이종혁;한동국
    • 정보보호학회논문지
    • /
    • 제30권6호
    • /
    • pp.1247-1254
    • /
    • 2020
  • 스마트홈 시대가 도래하면서 실생활의 다양한 곳에 기밀성을 제공하거나 인증을 수행하는 장비들이 존재하게 되었다. 이에 따라 암호화 장비 및 인증 장비에 물리적인 공격으로부터의 안전성이 요구되고 있다. 특히 외부에서 인위적으로 오류를 주입하여 비밀 키를 복구하거나 인증 과정을 우회하는 오류 주입 공격은 매우 위협적인 공격 방법의 하나다. 오류 주입 공격에 사용되는 오류원은 레이저, 전자파, 전압 글리치, 클락 글리치 등이 있다. 오류 주입 공격은 오류가 주입되는 횟수에 따라 단일 오류 주입 공격과 다중 오류 주입 공격으로 분류된다. 기존의 다중 오류 주입 시스템은 일반적으로 단일 오류원을 사용하였다. 단일 오류원을 여러 차례 주입하도록 구성된 시스템은 물리적인 지연 시간이 존재한다는 점과 추가적인 장비가 필요하다는 단점이 존재한다. 본 논문에서는 이종(異種) 오류원을 사용하는 다중 오류 주입 시스템을 제안한다. 그리고 제안하는 시스템의 효용성을 보이기 위해 Riscure사의 Piñata 보드를 대상으로 다중 오류 주입 공격을 수행한 결과를 보인다.

웹상의 BioAPI에 기반한 서명 다중 인증 시스템 (A Multiple Signature Authentication System Based on BioAPI for WWW)

  • 윤성근;김성훈;전병환
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제31권9호
    • /
    • pp.1226-1232
    • /
    • 2004
  • 차세대 보안 시장을 이끌어갈 신기술로 생체 인증 기술이 부상하고 있으나, 기존 시스템들은 대부분 생체 특징에 따라 개별 단위의 인증 방식을 제공하고 있다. 최근에는 이러한 개별 시스템들을 통합할 수 있도록 표준화하기 위한 연구가 활발히 이루어지고 있다. 본 논문에서는 생체 인증 기술의 표준화를 위해서 BioAPI 협회에서 발표한 BioAPI 명세서를 따르면서, 필기 서명이라는 단일 생체측정에 대해 함수적, 매개변수적, 구조적 접근법의 서로 다른 세 가지 검증기를 적용한 웹기반 인증 시스템을 제안한다. 시스템은 클라이언트-서버 구조이고, 클라이언트와 서버는 각각 BioAPI 규격에 따라 크게 세 계층으로 구성된다. 제안한 웹기반 단일 생체측정의 다중 인중 시스템은 사용자의 인증 거부율이 다소 증가되더라도 별도의 여러 생체측정을 요구하지 않으면서도 인증의 신뢰도를 크게 향상시킬 수 있다. 즉 세가지 서명 검증기를 결합한 경우, 사용자의 인증 거부율(FRR)이 약 2.7배 증가하였지만 오류 승인률(FAR)은 4만분의 1로 감소하는 것으로 나타났다. 따라서 제안한 방법은 개방형 네트워크인 인터넷에서의 효과적인 신원확인 방법으로 활용될 수 있으며, 또한 다양한 생체측정을 이용하는 시스템으로 쉽게 확장될 수 있다.

실용적 뇌파 기반 사용자 인증을 위한 단일 채널 EEG 측정 장비를 통해 수집된 EEG 샘플의 점진적 제거 방법 (An Incremental Elimination Method of EEG Samples Collected by Single-Channel EEG Measurement Device for Practical Brainwave-Based User Authentication)

  • 고한규;조진만;최대선
    • 정보보호학회논문지
    • /
    • 제27권2호
    • /
    • pp.383-395
    • /
    • 2017
  • 뇌파 기반 사용자 인증기술은 최근에 스마트폰, 금융 등 다양한 분야에서 사용되고 있는 지문인식 등의 기존 생체인식 인증기술과 비교해볼 때 가변성, 유출 저항성 등의 장점이 있다. 이러한 장점에도 불구하고 사용자로부터 인증에 필요한 뇌파를 수집하기 위해 필요한 장비의 경제성과 뇌파 수집 행위의 편의성 문제 때문에 뇌파 기반 사용자 인증기술이 실제 환경에서 사용되지는 못했다. 최근 하드웨어 기술의 발전으로 휴대성과 통신 기능을 갖춘 간소화 된 형태의 뇌파 수집 기기들의 개발로 인해 뇌파를 활용한 인증기술에 대한 관련 연구가 활발히 진행되어왔다. 그러나 본 논문에서 가장 간소화된 형태인 단일 채널 뇌파 측정기기를 통해 수집된 뇌파 샘플들을 대상으로 수행된 실험에 따르면 뇌파 수집 채널 수 감소에 따라 인증정확도의 감소 현상이 있는 것으로 파악되었다. 따라서 본 논문에서는 뇌파 기반 사용자 인증기술의 실용화를 위해 해결해야 할 기술적 문제점에 대해 분석하고 이를 위해서 점진적 뇌파 샘플 제거 방법을 통해 각 사용자의 인증에 유효한 뇌파 샘플 집합을 구성하는 방법을 제안한다.