• 제목/요약/키워드: 단일인증

검색결과 152건 처리시간 0.022초

프라이버시를 제공하고 중계 공격에 안전한 다중-컨텍스트 RFID 상호 인증 프로토콜 (Privacy Preserving and Relay Attack Preventing Multi-Context RFID Mutual Authentication Protocol)

  • 안해순;윤은준;남인걸
    • 한국통신학회논문지
    • /
    • 제36권8B호
    • /
    • pp.1028-1037
    • /
    • 2011
  • 최근 Selim등은 공개키 암호 기반의 프라이버시를 제공하기 위해 다중-컨텍스트 RFID 인증 프로토콜을 제안하였다. 하지만 Selim등이 제안한 프로토콜은 리더와 태그 간의 인증을 수행하는 과정에서 공개키 기반의 암호 알고리즘을 사용하므로 수동형 태그에는 적합하지 않을 뿐만 아니라 상호 인증 부재로 인한 위장 공격에 취약하다. 위와 같은 효율성 문제와 보안 취약점 해결을 위해 본 논문에서는 각각 다른 영역에서 단일 수동형 태그와 다양한 목적을 제공하는 리더들 간의 상호 인증을 제공함으로써 프라이버시 침해와 태그 위장 공격을 방지하며, 중계 공격과 서비스 거부 공격에 안전한 다중-컨텍스트 RFID 상호 인증 프로토콜을 제안한다. 결론적으로 제안한 프로토콜은 RFID 리더로부터 수집된 공간과 시간의 정보를 토대로 안전한 상호 인증이 수행되고, 수동형 태그에 적합하도록 안전한 일방향 해쉬 함수와 대칭키 암호 연산을 수행함으로써 강한 보안성과 높은 연산 효율성을 제공한다.

Ad-Hoc 네트워크의 노드 인증을 위한 효과적인 그룹 키 관리기법 (A Effective Group Key Management for Ad Hoc Network Nodes)

  • 이풍호;한인성;주현규;김진묵;유황빈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 춘계학술발표대회
    • /
    • pp.1023-1026
    • /
    • 2006
  • 에드 혹 네트워크는 불규칙한 이동성을 지닌 다수의 노드들에 의해 자율적으로 구성되는 네트워크이다. 그러나 에드 혹 네트워크는 저 전력, 낮은 프로세싱 능력, 무선채널이라는 에드 혹 네트워크만의 특징으로 인해 패킷 드롭, 재전송 공격, 서비스 거부 공격, 비잔틴 공격, 신원사칭과 같은 보안상 여러 가지 공격에 취약하다는 문제점을 안고 있다. 때문에 이러한 취약점을 개선하려는 방안으로 노드 간에 인증, 기밀성, 무결성을 비롯한 여러 가지 요소를 충족시키기 위한 보안기법이 연구되어 왔다, 그러나 Ad Hoc 네트워크는 기존의 회선을 사용하는 정적인 형태의 네트워크가 아닌 시간에 동적으로 네트워크 구조가 변화하며, 네트워크에서 불규칙한 이동성을 지닌 노드들은 적은양의 자원을 소유하는 원인으로 인해 기존의 보안기법은 효과적이지 못하다. 본 논문에서는 신뢰성이 확보된 이웃 노드 간에 그룹을 형성하고, 그룹멤버의 안전성을 입증하는 그룹 인증서를 생성하여 그룹에 접근하는 단일노드 혹은 또 다른 그룹간의 인증을 수행하는 기법을 제안한다. 또한 그룹 멤버 간에 그룹 키를 생성하여 데이터 유출에 대한 위험성 문제를 해결하고, 인증과 기밀성 유지로 인한 자원소비를 감소시킬 수 있도록 하였다.

  • PDF

IMT-2000 인증 프로토콜 설계 (Design of Authentication Protocol for IMT-2000)

  • 강형우;윤이중;이수연;박창섭;이동훈
    • 한국정보처리학회논문지
    • /
    • 제6권8호
    • /
    • pp.2133-2144
    • /
    • 1999
  • 2000년대 초반에 서비스가 개시될 것으로 예상되는 IMT-2000 시스템은 전세계적으로 단일 표준을 결정하여 하나의 단말기로 세계적인 고품질 서비스를 목적으로 하고 있다. 본 논문에서는 IMT-2000 시스템의 가입자 인증 프로토콜을 설계할 때 고려해야 할 보안 사항을 살펴보며 IMT-2000 시스템을 위한 보안 고려사항을 만족하는 효율적인 가입자 인증 프로토콜을 제안한다. 제안된 프로토콜은 가입자 인증, 가입자의 위치정보 보호와 안전한 통신을 제공하며 IMT-2000 시스템의 서비스 목표인 글로벌 로밍을 제공한다.

  • PDF

EMR 시스템을 위한 그리드 기술 기반의 보안성 및 데이터 접근성 향상 기법 (A method for improving security and data accessibility in EMR systems based on GRID technologies)

  • 신동민;신동규;신동일
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2010년도 한국컴퓨터종합학술대회논문집 Vol.37 No.1(C)
    • /
    • pp.211-215
    • /
    • 2010
  • 지금까지 병원에서 사용하던 일반 종이차트를 벗어나 전자적으로 환자의 데이터를 기록하고 유전자 데이터를 이용하여 환자의 유사 질병까지 찾아 낼 수 있는 EMR(Electronic Medical Record 전자 의무 기록)이 개발되면서 의료계는 환자에게 더욱 신속하고 정확한 진료를 할 수 있게 되었다. 본 논문은 이에 그리드 환경을 접목하여 더 빠른 데이터 처리와 신뢰성 과 접근성을 높일 수 있는 방법을 제시한다. 첫째, 현재 기 개발된 EMR 시스템의 환경에서 인증된 사용자만이 스토리지에 접근 할 수 있도록 GSI Service를 이용하여 단일 인증 방식으로 보안성을 높이며 동시에 단 한번의 인증절차로 모든 자원을 활용 할 수 있다. 둘째, Replica Service를 이용하여 기존의 스토리지를 복제 하여 중요한 데이터 들을 보호하며 다수의 접근이 발생할 경우 처리를 분산 시킬 수 있는 방법을 제시한다. 그리드 미들웨어인 글로 버스가 스토리지와 서버 상에서 CA인증을 담당하며 파일 전송을 담당하는 RFT는 스토리지의 Replica를 관리하는 RLS서버의 정보를 사용 하여 멀리 떨어져 있는 복제된 데이터와의 관계를 기억하고 접근시 가장 가용성이 뛰어난 머신에서 데이터를 불러온다. 이런 글로버스의 서비스 들은 중요하며 고용량이 데이터를 분산 시킴으로써 데이터의 지역성을 높여 재사용 혹은 동시 접근시 처리 시간을 단축 시킬 수 있다. 본 논문은 그리드 환경을 접목하여 이러한 서비스를 구현할 경우 높은 신뢰성과 접근의 신속성을 보장할 수 있다고 제시한다.

  • PDF

스마트폰 사용자 인증을 위한 카메라 영상 프레임 비교에 관한 연구 (Study on the Camera Image Frame's Comparison for Authenticating Smart Phone Users)

  • 장은겸;남석우
    • 한국컴퓨터정보학회논문지
    • /
    • 제16권6호
    • /
    • pp.155-164
    • /
    • 2011
  • 스마트폰을 기반으로 한 앱은 병원의 의료 서비스, 은행 및 카드사의 금융서비스, 기업 및 가정의 유비쿼터스 기술 등 다양한 영역에 활용되고 있다. 이러한 서비스 환경에서 외부인에 의한 스마트폰의 불법적인 노출은 공 사적 정보의 유출을 포함한 자산의 손실이 발생한다. 이를 위한 보호 기법으로 비밀키 및 패턴 인식 기술, 정적인 단일 영상인증 기법이 적용되고 있으나 정적인 킷값의 유출 또는사진과같은영상을활용하여접근이가능하다는문제를 가지고 있다. 본 논문에서는 이러한 위험요소 및 문제로부터 스마트폰을 보호하기 위한 기술로 사용자 얼굴 인증 기술을 제안한다. 제안 기술은 사용자의 얼굴 동영상의 키 프레임을 실시간으로 추출하여 사용자를 인증하고 스마트폰의 접근을 제어한다. 인증 정보는 다수의 키 프레임으로 구성되며, 영상의 화소 및 휘도의 DC 값을 활용한 유사도 판별 알고리즘으로 사용자의 접근을 통제한다.

iCAS 환경의 국내 IPTV 서비스를 위한 인증기관 설립방안에 관한 연구 (Trust Authority(TA) Establishment Strategy for Domestic IPTV Service in iCAS environment)

  • 최현우;정영곤;여돈구;염흥열
    • 정보보호학회논문지
    • /
    • 제20권6호
    • /
    • pp.171-181
    • /
    • 2010
  • 서버로부터 단말로 제한수선시스템을 다운로드 하기 위한 기술인 iCAS (interchangeable CAS) 규격은 사업자 간 IPTV 단말의 호환성 및 이동성을 제공한다. 하지만 이와 같은 단말의 이동성을 보장하기 위해서는 규격 내의 생태계(eco-system) 에서 키 혹은 인증서를 체계적으로 관리하는 주체인 인증기관 (TA) 이 필요하게 되는데, 기존 제한 수신시스템에서는 솔루션 제공 업체가 인증기관의 역할을 수행했으나 표준화가 되어 단말의 이동성이 제공되기 위해서는 iCAS 기술이 적용된 전체 생태계를 관리하는 단일의 인증기관 설립이 필요하다 따라서 본 논문에서는 iCAS 상용화를 위한 인증기관 관련 이슈들을 분석하고, iCAS 환경의 IPTV를 위한 인증기관 설립 방안을 제시한다.

홍채인식을 위한 홍채영역 분할 특징추출 방법 (Feature Extraction Methods using Iris Region Segmentation for Iris Recognition)

  • 은인기;이관용
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2007년도 한국컴퓨터종합학술대회논문집 Vol.34 No.1 (C)
    • /
    • pp.432-435
    • /
    • 2007
  • 본 논문은 신원확인 수단으로 부각되어 관심이 높은 홍채인식에 대한 연구이다 홍채인식 시스템의 경우 홍채영역에 따라 각 영상들의 특징 값이 차지하는 비중이 서로 다르게 분포되어 있고 눈썹이나 조명에 의한 잡음으로 인하여 인식성능에 영향을 미친다. 이 경우 기존에 등록되어 인증된 사용자의 홍채영상일지라도 제대로 인식하지 못하거나 인증에 실패할 수 있으며, 실세계에서의 홍채영역 사용이 원활하지 못하게 된다. 그러므로 단일 생체인식 시스템에서 홍채인식을 할 경우, 중요한 특징을 그대로 유지하고 인식성능을 향상시키기 위해서 획득된 홍채 영상의 정규화와 전처리 과정을 거친 다음 홍채영역을 분할한 후 각 영역에서의 보정치 적용을 통한 특징추출 방법을 제안한다. 또한 웨이블릿 변환과 주성분 분석을 이용하여 인식 성능이 개선된 특징추출 방법임을 보인다.

  • PDF

공학교육인증의 단일인증프로그램 운영실태 및 효과분석 (Analysis of Operational Status and Effectiveness of Single-Track Accredited Program in ABEEK)

  • 한지영
    • 공학교육연구
    • /
    • 제23권4호
    • /
    • pp.66-75
    • /
    • 2020
  • This study was conducted using the literature review and survey research to analyze the operational status and effectiveness of the single-track accredited program, which has been mandatory since 2016. The research targets to achieve the purpose of the study were the nationwide engineering education accreditation system operating colleges, departments, and engineering education innovation centers. Finally, 183 copies were collected from faculty members at 69 colleges and 554 copies at the department level. As a result of the survey, the college recognized more positively about the operation of the single-track accredited program, and more than 50% of respondents said that there were difficulties due to the operation of the system. The contents required were analyzed and presented. Based on this, the engineering education accreditation system, including the single-track accredited program, suggested the direction of support at the government level and the ABEEK level to better settle down in the field of engineering colleges.

개인정보보호를 위한 안전한 다자계산 기술평가시스템 (Secure multiparty computation technology valuation system for privacy protection)

  • 성순화;공은배
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (1)
    • /
    • pp.490-492
    • /
    • 2002
  • 인터넷의 발전으로 이동 전자상거래에서 개인 휴대단말기의 개인정보보호에 대한 필요성이 절실하다. 따라서 본 연구는 개인 휴대단말기의 허가된 사용자를 나타내는 패스워드를 다자계산을 위한 PP(Proactive Pseudorandomness) protocol의 단일 패스워드체제로 해커에 능동적이며 신속하게 대처할 수 있으며, 제3의 인증기관 없이 개인 휴대단말기의 허가된 사용자를 인증할 수 있다. 또한 개인정보보호를 위한 새로운 프로그램이 대체될 때, 그 대체프로그램의 효과를 기술평가시스템을 도입하여 증명 가능 키 분배의 영지식프로토콜로 기술 발전속도 변화의 사회적 영향을 검토할 수 있다.

  • PDF

생체정보 다분할 분산저장 기법을 통한 보안성 향상의 생체인증 시스템 설계 (The design of Biometrics System to enhance the security through the Distributed Stored of Multiple Split bio_Templates)

  • 홍윤기;윤지원
    • 융합보안논문지
    • /
    • 제16권7호
    • /
    • pp.31-39
    • /
    • 2016
  • 보안 시스템에 있어 생체정보는 소유와 사용의 편리성으로 매우 유용하나 일반적으로 불법 유출 시 변경이 불가능하여 타인의 재사용에 따른 범죄와 개인 프라이버시 침해의 위험성이 있으므로 최근 생체정보의 저장관리에 대한 보안의 중요성은 지속적으로 증가하고 있다. 기존의 생체인증 시스템은 단일 저장 장소에 하나의 완전한 템플릿을 암호화 하여 보관 하였지만 본 논문에서는 템플릿을 사용자 마다 서로 다른 방법으로 분할하여 암호화 후 분할형태로 개인식별 정보와 서로 다른 저장장소에 보관하여 인증 시에만 복원 후 삭제함으로 템플릿 보관 및 불법 유출에 따른 문제와 사용자의 불안 심리를 해소할 수 있는 생체정보 다분할 분산 저장 시스템을 설계하였다.