• 제목/요약/키워드: 디지털 인증

검색결과 651건 처리시간 0.026초

기업비밀유통을 위한 MSEC 기반 그룹 키 관리 프로토콜 설계와 구현 연구 (The Study on Design and Implementation of MSEC-based Group Key Management Protocol for Corporate Secret Distribution)

  • 최정현
    • 인터넷정보학회논문지
    • /
    • 제11권6호
    • /
    • pp.87-110
    • /
    • 2010
  • 국내 기업의 우수 기술 관련 기밀 정보량은 늘어났지만 정보 유통의 디지털화로 유출 위험은 커지고 불법유출 경로를 파악하기가 매우 어려워서, 실제 유출 사례가 늘어감에도 막을 대책이 없어 재정적 피해는 점점 커지고 있다. 그러나 현재 문서보호 시스템은 저작물 보호 차원에서 설계되어 있어서, 합법적 사본이 유출될 경우 불법적 사용 방지 및 추적에 무방비이고, 내부자가 공모한 유출에는 대책이 전혀 없다는 것이 문제이다. 기업비밀의 특성상 폐쇄된 멀티캐스트 그룹 내 유통으로 제한하는 것이 적합하지만 그룹 기반 표준 프로토콜을 적용하여 기업비밀보호에 필요한 보호조건을 충분히 만족시키는 설계 연구가 없었다. 본 연구는 원천봉쇄 시스템 구조 설계 연구의 후속 연구로서 MSEC 기반 키-관리 프로토콜을 IGMP, SNMP와 접목하여 완전한 보호기능을 달성하는 비밀정보 유통 프로토콜을 제안하고, 프로토콜 구현의 단계적 시간 순서 차트까지 설계하였다. 본 연구는 비밀정보보호의 강력 보안조건인 암호화 유통원칙, 키와 정보 분리원칙, 반출시 처리와 저장의 분리원칙, 사용자와 호스트의 이중 인증 원칙을 적용한 키-관리 프로토콜 및 비밀정보 유통 프로토콜을 제안한다.

안전한 무선 Multihop Ad hoc 네트워크를 위한 연구 (Investigation of Secure Wireless Multihop Ad hoc Network)

  • 이상덕;박종안;한승조;변재영
    • 한국항행학회논문지
    • /
    • 제11권1호
    • /
    • pp.118-126
    • /
    • 2007
  • 에드혹 네트웍은 동적으로 노드들을 조직화하고 네트워크 토폴로지를 사람들과 장치들 사이에 통신 인프라 없이 네트워킹이 가능하도록 하는 무선 모바일 시스템이다. 애드혹 네트워크 시스템이 매력적인 솔루션이지만 상업적으로 성장하는 것을 방해하는 결점들이 존재하며 이 결점들의 주된 문제는 보안에 관련된 것이다. 애드혹 네트워크 시스템은 평상 보안 공격에 취약하다고 알려져 있는데 이는 집중화된 키 분배센터와 노드들이 암호화 키와 디지털 증명서를 제공하기 위한 신뢰된 인증권한을 확립하기 어렵기 때문이다. 애드혹 라우팅 프로토콜 상에서 공격을 예방하기 위해 많은 알고리즘들이 사용되고 있으며, 본 논문에서 우리는 무선 멀티-홉 네트워크상에서 데이터를 안전하게 전송하는 시큐어 프레임워크에 대해 기술했고 기존의 존재하는 소스 라우팅 스키마와 제안된 스키마를 시뮬레이션 결과로 비교했다.

  • PDF

군통신위성 디지털 중계기의 간섭 회피 처리 구조 설계 및 구현 (Design and Implementation of Interference-Immune Architecture for Digital Transponder of Military Satellite)

  • 설영욱;유재선;정건진;이대일;임철민
    • 한국항공우주학회지
    • /
    • 제42권7호
    • /
    • pp.594-600
    • /
    • 2014
  • 현대전에서는 적의 전자기파 공격에 대응하여 안전한 통신 채널을 확보하는 것이 매우 중요하다. 군통신위성 중계기는 차세대 군통신위성에 탑재를 위한 통신 탑재체로써 간섭환경 하에서 지상 터미널 간의 신호를 안전하게 중계하여 전시 통신망을 유지하도록 한다. 본 논문에서 소개하는 위성중계기는 온보드 상에서 부분적인 신호처리를 수행하는데 위성 통신 링크를 저비용으로 제어할 수 있다. 이의 핵심 기능으로써 전송 보안 제어 기능은 통신 링크를 위협하는 간섭 신호에 대한 면역성을 확보한다. 보다 구체적으로 본 논문에서는 전송 보안 제어 기능을 구현하기 위한 효율적인 설계 구조를 소개한다. 핵심 아이디어로써 시분할 형태의 채널 그룹별 제어 코드 생성 및 금지 대역 정보에 대한 소프트웨어 처리 방법으로 전체 하드웨어 복잡도를 현저하게 낮출 수 있음을 설명한다. 생성된 결과 코드가 균등 분포의 임의성을 가짐을 예시하였으며, 우주 인증 시험 결과를 간략히 소개한다.

All-IP 이동 통신망에서 HSS 시스템의 효과적인 백업과 실시간 이중화 기법 (Effective Backup and Real-Time Replication Techniques for HSS System in All-IP Mobile Networks)

  • 박성진;박형수
    • 한국산학기술학회논문지
    • /
    • 제10권4호
    • /
    • pp.795-804
    • /
    • 2009
  • 디지털 이동통신 서비스의 가입자 정보를 실시간으로 관리하는 HSS(Home Subscriber Server) 시스템은 사용자의 콜처리를 위한 기본 정보뿐만 아니라 사용자 인증과 운영 등에 관한 추가적인 정보를 제어하기 위해 가입자 데이터베이스를 주기억장치에 상주시켜 운영하는 주기억 장치 데이터베이스(main memory database system)를 필요로 한다. 그러나, 신뢰성과 안정성이 중요시되는 HSS-DBS의 경우, 초기 로딩시간이 길고 메모리 손실시 그 영향이 훨씬 크기 때문에 보다 안전한 데이터의 저장 방식과 백업 기법이 필요하다. 본 논문에서는 HSS 시스템의 안전성과 성능을 고려한 효율적인 백업 이중화 기법을 제시하였다. 제안한 쉐도잉 백업 기법을 통해 위치 등록으로 인한 실시간 백업의 과부하를 최소화하고 일정 시간 간격을 두고 지연 회복시킴으로써 오류 발생 시 신속하게 복구할 수 있으며 원격 서버에 실시간으로 백업하는 백업 이중화 기법을 통해 안정적인 시스템 운영을 보장한다.

국내 중형 통신위성의 발전 방안 (A Study of Mid-sized Communication Satellite in Korea)

  • 우형제;이대일;한상우
    • 한국위성정보통신학회논문지
    • /
    • 제11권3호
    • /
    • pp.104-109
    • /
    • 2016
  • 해외 제작으로 개발된 무궁화위성의 상용 중계기 기술을 시작으로 위성통신의 중계기술은 Ku 대역 및 Ka 대역의 우주인증용 탑재체 구성부품의 개발을 거쳐 천리안위성 1호에 국내 기술로 개발된 Ka 대역 탑재체를 성공적으로 탑재하여 운용함으로써 발전을 거듭하고 있다. 군용 위성통신은 능동중계기인 Dehop/Rehop 중계기를 탑재한 무궁화위성 5호의 아나시스(ANASIS) 체계로써 시작되어, 항재밍/저피탐 기능을 갖춘 대전자전 중계기(DAT)와 통신용량 증가에 유연하게 대처할 수 있는 디지털 중계기(DCAMP)의 탑재가 개발 중에 있다. 본 논문에서는 국내에서 개발되는 정지궤도 위성의 개발현황을 살펴보고, 탑재 개발되었던 상용 및 군용의 중계기술을 토대로 국내 군 위성통신의 개발 방향을 논하고자 한다. 제한된 주파수 자원을 고려할 때, 평시에는 다양한 중용량의 군 위성통신 신호를 중계하고 준 전시에는 모드를 변경하여 지능적인 고기동 전술 재밍 신호에 대응할 수 있는 전장적응형 간섭회피의 겸용 중계기술이 주요할 것이다. 이러한 주파수 도약 및 중용량 겸용의 중형급 군 통신위성이 국내의 자립 기술로써 개발될 수 있는 기반이 마련되고 있다고 사료가 된다.

영상압축에 강인한 변질검증 워터마킹에 관한 연구 (A Study on Semi-fragile Watermarking for Robust Authentication on Image Compression)

  • 안성철;이경학;박화범;고형화
    • 한국통신학회논문지
    • /
    • 제31권12C호
    • /
    • pp.1165-1172
    • /
    • 2006
  • 소프트웨어의 발전으로 인해 디지털 컨텐츠에 대한 복사, 변경이 손쉽게 일반인들에 의해서도 가능하게 되어 컨텐츠의 제작자는 소유권 수장이나 내용의 변질에 대한 인증과 검증을 필요로 하게 되었다. 변질검증(Fragile) 워터마킹 기법은 워터마크가 삽입된 영상의 변질 및 훼손 여부를 판별할 수 있지만, 고의적이지 않은 표준화된 영상압축 등에서도 워터마크가 사라지는 문제점이 있다. 본 논문에서 JPEG 압축과 같은 영상처리에서는 강인하지만 변질에는 약한 Semi-Fragile 워터마킹 방법을 제안하였다. 제안한 방법은 블록간의 상관관계를 이용하여 워터마크를 생성하고, DCT(Discrete Cosine Transform)수행 후에 계수 값들의 양자화를 이용하여 HVS(Human Visual System)에 둔감한 부분의 계수 값에 삽입하는 방법을 제안하였다. 실험결과 공간영역 상에서 미세한 변화에도 변질여부의 검출 정도가 뛰어났으며, 변질된 부분을 블록별로 검출할 수 있어 공간상의 어떤 위치의 픽셀들이 변화하였는지를 시각적으로 확인할 수 있었다.

디지털 도어락 시스템을 위한 파일럿 기반 신호검출 성능 (Performance of pilot-based signal detection for digital IoT doorlock system)

  • 이선의;황유민;선영규;윤성훈;김진영
    • 전기전자학회논문지
    • /
    • 제22권3호
    • /
    • pp.723-728
    • /
    • 2018
  • 본 논문은 VLC (Visible Light Communication)의 새로운 응용 분야인 IoT 도어락 시스템을 위한 신호검출 방법을 제안한다. 보안성에 대한 이슈로 새로운 기술에 대한 수요가 있는 도어락 시스템에 VLC를 적용하기 위해서 극복해야 되는 사용자 인식을 위한 신호 검출 기법에 대해 설명한다. 이 시스템은 기존 인프라를 사용하여 가시광으로 통신을 수행하기 때문에 보안 및 높은 신호 검출 특성을 가진 것을 보인다. FFT를 사용한 신호 검출을 위하여 파일럿 신호를 기반으로 인증 채널에 접근한 사용자의 신호를 검출하고 이에 따른 채널 모델에서 오경보 확률과 검출 확률의 성능을 보인다.

홈 도메인에서의 콘텐츠 재배포를 위한 DRM 시스템 설계 (Design of DRM System for Contents Redistribution in Home Domain)

  • 문주영;이창보;김정재;전문석
    • 한국컴퓨터정보학회논문지
    • /
    • 제12권3호
    • /
    • pp.59-65
    • /
    • 2007
  • 본 논문에서는 콘텐츠 재배포가 안전하게 이루어질 수 있는 홈 도메인 기반의 DRM 시스템을 제안하였다. 이 시스템은 사용자의 콘텐츠 사용상의 제약과 불편을 해소하면서 동시에 콘텐츠 제작자 및 제공자의 권익을 보호할 수 있는 흠 도메인 내의 콘텐츠 재배포를 위한 DRM 시스템이다. 가정의 디지털 장치를 이용하여 콘텐츠를 자유롭게 사용할 수 있도록 디바이스 상호간의 콘텐츠 재배포가 가능하도록 흠 도메인을 구축한다. 즉, 홈 도메인에 등록된 디바이스는 해당 도메인의 다른 디바이스에게 콘텐츠를 재배포 할 수 있고, 그의 재배포 내역을 DRM서버에게 전송함으로써 콘텐츠 사용료에 대한 지불을 합리적으로 할 수 있다. 또한 이 시스템은 디바이스의 콘텐츠 재배포 권한을 도메인 내로 엄격히 제한함으로써 불법 재배포를 방지 할 수 있다.

  • PDF

워터마크가 삽입된 이차원 바코드와 위.변조 방지 시스템 (Forgery Protection System and 2D Bar-code inserted Watermark)

  • 이상경;고광은;심귀보
    • 한국지능시스템학회논문지
    • /
    • 제20권6호
    • /
    • pp.825-830
    • /
    • 2010
  • 일반적으로 인쇄 문서의 위변조를 방지하기위해 복사방지마크와 이차원 바코드가 많이 사용되고 있다. 하지만 이차원 바코드는 복사 방지 마크와 분리 배치되어 있어 사본 구별이 시각적으로 힘들고, 스캐너로만 인식할 수 있다는 단점이 있다. 따라서 본 논문은 이차원 바코드에 워터마크를 삽입해 시각뿐만 아니라 스캐너로 정확하게 구분 할 수 있는 위변조방지기술에 대해 연구했다. 복사 방지마크는 디지털 입출력 장치의 저주파 필터 특성으로 인해 특정 패턴이 소실되거나 변형되는 것을 이용해 패턴으로 만들었다. 원본과 사본을 스캔한 이미지의 히스토그램을 분석을 통해 성능검증을 했다. 그리고 이차원 바코드를 웹캠이나 핸드폰 카메라로 인식한 인증키로 온라인 서버에 접속해 내용을 확인하는 시스템을 제안했다.

IoT기반 클라우드 융합환경에서 안전한 접근제어를 위한 인증서 관리기법 설계 (A Design of Certificate Management Method for Secure Access Control in IoT-based Cloud Convergence Environment)

  • 박중오
    • 융합정보논문지
    • /
    • 제10권7호
    • /
    • pp.7-13
    • /
    • 2020
  • 4차 산업혁명의 핵심 IT기술인 사물인터넷은 타산업과 융합되어 사용자로부터 다양한 서비스를 제공하고 있다. IoT 융합기술은 사용자의 편의성 증대에 따른 통신환경에 대한 커뮤니케이션 패러다임을 이끌고 있다. 하지만 빠르게 발전하는 IoT 융합기술에 대한 보안 방안 마련이 시급하다. IoT는 디지털 윤리와 개인정보보호와 밀접한 관계를 가지고 있어, 타 산업에 IoT 도입에 따른 위협요소 대책안을 마련해야한다. 보안사고 발생 시 정보유출, 이미지 실추, 금적적인 손해, 인명피해 등 다양한 문제가 나타날 수 있다. 그러므로 본 논문에서는 IoT기반 클라우드 융합 환경에서 안전한 접근 제어를 위한 인증서 관리기법을 제안한다. 디바이스 및 사용자 등록, 메시지 통신 프로토콜, 디바이스 갱신 및 관리 기법을 설계하였다. 공격기법 및 취약점에 따른 안전성 분석을 수행하였으며, 기존 PKI 기반 인증서 관리기법 대비 효율성 평가결과 약 32%의 감소된 수치를 확인 할 수 있었다.