• 제목/요약/키워드: 메시지 보안

검색결과 673건 처리시간 0.031초

공개키 암호화 알고리즘을 이용한 웹 기반 메일 시스템의 개발 및 구현 (Development of Web-Based Mail-System using the Public-key Encryption Algorithm)

  • 하경재;문철곤
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 가을 학술발표논문집 Vol.27 No.2 (3)
    • /
    • pp.402-404
    • /
    • 2000
  • 웹에 기반한 메일 서비스의 급속한 성장으로 인하여 전자 메일은 인터넷을 이용하는 많은 사용자들의 주요 정보 교환수단이 되었다. 현재의 웹에 기반한 메일 시스템에서 SMTP 프로토콜을 이용하여 메일을 전송할 경우, 전송되는 메시지는 아무런 보안 조치도 취해지지 않은 상태로 전송된다. 그러므로 네트워크에 연결된 내,외부의 침입자에 의하여 정보가 도청될 경우 쉽게 정보가 해석될 수 있는 문제점이 있다. 본 논문에서는 웹 상에서의 메일 서비스로 전자메일을 전송할 경우 데이터부분을 암호화하여 전송함으로써 외부의 침입자에 의해 전송데이터가 가로채지더라도 해독하지 못하도록 하였으며 받은 전자메일에 대하여 원래의 데이터로 복호화 할 수 있는 웹 기반 메일 시스템을 개발하였다. 이를 위하여 보안기능이 강화된 MIME 인코딩 알고리즘을 제안하고 이를 응용한 웹 기반 메일 서비스 및 클라이언트 어플리케이션을 구현하여 실제로 데이터 도청 시 메일 메시지가 보호될 수 있음을 보였다.

  • PDF

센서 네트워크의 INSENS에서 싱크홀 공격을 탐지하기 위한 강인한 양방향 인증 기법 (Robust Bidirectional Verification Scheme for Detecting Sinkhole Attacks in INSENS of Sensor Networks)

  • 송규현;조대호
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2015년도 제51차 동계학술대회논문집 23권1호
    • /
    • pp.77-80
    • /
    • 2015
  • 무선통신을 기반으로 하는 WSN은 통신의 특성상 네트워크보안에 취약점을 가진다. 무선통신의 취약점은 누구나 네트워크에 접근이 가능하다는 것이다. 이에 따라 침입에 강인한 무선 센서 네트워크인 INtrusion-tolerant routing protocol for wireless SEnsor NetworkS(INSENS)가 제안됨으로써 WSN의 초기 라우팅 설정 시 침입하는 공격자를 사전에 차단할 수 있게 되었다. 그러나 라우팅 설정 후에 노드가 공격자에 의해 훼손당하게 된다면, 노드의 주요정보를 이용해 공격자는 또다시 라우팅 공격이 가능해진다. 본 논문에서는 공격자에 의해 훼손된 노드가 라우팅 공격 중 대표적인 공격인 싱크홀 공격 메시지를 방송하였을 때, 페어와이즈 키를 통해 효과적으로 공격메시지를 차단하는 양방향인증기법을 제안한다. 이로써 INSENS에서 발생하는 싱크홀 공격을 차단함으로써 WSN의 보안 강화에 기여한다.

  • PDF

Syslog 실시간 감시시스템 설계 (A Design of Syslog Real-time Monitoring System)

  • 김도형;김귀남
    • 융합보안논문지
    • /
    • 제8권1호
    • /
    • pp.43-48
    • /
    • 2008
  • 기존에는 Syslog 메시지를 확인하기 위해서는 Telnet에나 Console을 통해 대상 System에 로그인을 하여야 했다. 이는 System의 이상유무를 실시간으로 감시할 수 없는 단점이 있다. 이러한 단점을 해결하기 위해 본 논문에서는 Syslog 실시간 감시 시스템을 설계하였다. 제안된 시스템은 로그인 과정 없이 Syslog 메시지를 실시간 감시하여 System의 이상을 실시간으로 탐지함으로써 적시에 문제를 해결할 수 있다. 본 논문에서 제안된 실시간 모니터링 시스템은 Windows 기반으로 구성되었다.

  • PDF

타임스템프를 이용한 공증 보안메일 시스템 (Notarized Secure-Mail System Using Trust TimeStamp)

  • 신동규;서문석;허원근;임종인
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2001년도 종합학술발표회논문집
    • /
    • pp.313-317
    • /
    • 2001
  • 본 논문에서는 전자메일에 보안기능과 공중기능을 함께 부여하는 방법에 대해 기술하고 있다. MIME(Multipurpose Internet Mail Extensions)[8]에 대하여 메시지의 무결성과 전자서명 생성 및 검증, 메시지의 암호화 및 복호화, 부인방지 기능을 지원하기 위해S/MIME(Secure/Multipurpose Internet Mail Extensions)[1][2]을 적용하고 또한 문서에 대한 공증기능을 부여하기 위하여 서명 생성 후 오랜 기간 뒤에도 서명과 서명 생성 시 사용된 인증서의 유효성과 폐지여부를 검증 할 수 있도록 제 3 신뢰기관에 의해 발행된 Timestamp[7]를 적용하였다. 그리고 서명된 메일 형식에 receiptRequest[4] 식별자를 사용하여 수신자의 서명을 포함한 signed receipt[4]를 송신자에게 다시 보내게 하여 메일 수신여부를 검증 할 수 있도록 하였다.

  • PDF

취약성 분석 데이터를 이용한 부정확한 경고 축약 알고리즘 (Imprecise Alert Reduction Algorithm Using Vulnerability Assessment Data)

  • 양진석;김태균;홍순좌;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 추계학술발표대회 및 정기총회
    • /
    • pp.1031-1034
    • /
    • 2005
  • 침입탐지시스템과 같은 기존의 보안 시스템의 가장 큰 단점 중에 하나는 많은 경고로 인하여 정확한 공격 탐지 분석이 매우 힘들다는데 있다. 이는 관리자의 지식과 경험으로 극복될 수 있지만 관리자의 지식과 경험이 많다 할지라도 관리 네트워크의 범위가 클수록 경고 메시지 분석에 대한 어려움이 존재한다. 또한 관리자에게 보고하는 많은 경고 중에 정확하지 않은 경고가 다수 포함되어 있기 때문에 필요하지 않은 경고까지 분석해야하는 부담을 갖는다. 본 논문에서 제시하는 알고리즘은 보안 시스템의 경고와 취약성 분석 데이터의 상관관계를 분석하여 취약성이 존재하지 않는 공격에 대한 경고 메시지를 필터링한다.

  • PDF

보안이 향상된 OLSR 프로토콜 (SE-OLSR: Secure Enhanced Optimized Link State Routing Protocol)

  • 전민철;강석인;김종욱;홍만표
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2011년도 한국컴퓨터종합학술대회논문집 Vol.38 No.1(D)
    • /
    • pp.105-108
    • /
    • 2011
  • OLSR(Optimized Link State Routing) 프로토콜은 모바일 애드 혹 네트워크(Mobile Ad hoc Networks)에서 사용되는 프로액티브(proactive) 프로토콜이다. OLSR에서는 각 노드가 자신의 MPR(multi-point relay) 노드를 선정하고, MPR 노드를 통해 모든 메시지를 전달한다. 만약 공격자가 네트워크 정보를 조작 하여 자신이 다른 노드들의 MPR로 선정되도록 한다면, 공격자는 주변의 노드의 메시지를 폐기시킬 수 있다. 본 논문에서는 이러한 OLSR의 취약점을 보안하기 위한 SE-OLSR(Secure Enhanced OLSR) 프로토콜을 제안한다.

J2EE 1.4를 이용한 XML-Aware Network 구현 방안 (Implementation methodology of XML-Aware Network used J2EE 1.4)

  • 여창훈
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (3)
    • /
    • pp.79-81
    • /
    • 2004
  • 오늘날의 웹 환경이 웹 서비스 혹은 분산 컴퓨팅 환경으로 변화하여 가고 있다. 이 웹 서비스 환경을 위해 구조화된 문서로 사용할 수 있는 XML을 기반으로 활발히 개발이 이루어 지고 있고 또한 관련 기술들이 소개 되고 있다. 그러나 XML은 오늘날의 웹 환경과 같은 Content-aware network 방식이 아니라 새로운 encoding-data 방식이기 때문에 보안에 아주 취약 하다는 문제점을 낳고 있다. 특히 XML은 Network의 전송을 위해 SOAP 메시지를 사용하게 되는데 SOAP 메시지는 방화벽을 그대로 통과하기 때문에 해커들의 주 사용 도구가 될 수가 있다. 본 논문에서는 XML의 보안 측면을 보다 강화하기 위해 최근 화두로 떠오르고 있고 XML-Aware Networkng에 대해서 소개하고 J2EE 1.4 에 포함된 API를 사용하여 XML Aware Networking을 위한 구현 방안을 제시 하는데 초첨을 맞추고 있다.

  • PDF

디지털 서명이 가능한 보안 전자메일 시스템의 구현 (Implementation of Secure E-Mail System with Digital Signature)

  • 이종철;강민섭
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (중)
    • /
    • pp.1111-1114
    • /
    • 2002
  • 본 논문에서는 메시지 암 복호화는 물론 디지털 서명 및 배달 증명이 가능 가능한 보안 전자 메일 시스템의 설계 및 구현에 관하여 기술한다. 제안된 시스템은 이메일의 내용을 암호화하여 이메일 수신자만이 그 내용을 볼 수 있도록 하는 기밀성을 제공해 주며, 디지털서명 기능을 제공하여 송신자라고 주장하는 사용자와 이메일을 실제로 보낸 송신자가 동일인인가를 확인해준다. 또한, 메시지 무결성, 송신자 부인 봉쇄 그리고, 배달증명 서비스를 제공한다. 제안된 시스템의 구현은 자바 암호 API 클래스를 기반으로 하였고, GUI를 위해 J빌더 6을 사용하였다.

  • PDF

Mobile Ad-hoc Network 상의 분산된 서비스에 대한 신뢰도 평가 기법 설계 및 구현 (Design and Implementation about Trust Evaluation Mechanism of Distributed Services In Mobile Ad-hoc Network)

  • 장종덕;유황빈;윤창표
    • 융합보안논문지
    • /
    • 제9권4호
    • /
    • pp.29-34
    • /
    • 2009
  • 이동 애드혹 네트워크 환경에서 신뢰할 수 없는 서비스들로 인해 과도한 트랜잭션이 발생되고 있다. 본 논문은 이러한 문제점을 극복하기 위한 방안으로, 이동 애드혹 네트워크 내에서 발생하는 기본적인 트랜잭션 메시지와 추가적인 트랜잭션 메시지에 의미를 부여하여 보다 나은 서비스를 제공하는 노드 선택의 기준이 될 수 있는 신뢰도 평가 기법을 제안한다. 제안한 신뢰도 기법을 구현하고 시뮬레이션을 통해서 평가된 신뢰도 값을 확인한다.

  • PDF

MPICH-G2상에서 안전한 송수신을 위한 확장 구조 (Extensions to the MPICH-G2 Architecture for Secure Communication)

  • 박금례;최시열;박성용;권오영;박형우
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.463-465
    • /
    • 2003
  • 그리드 상에서 사용되는 MPICH-G2는 효율적이고 확장이 용이한 구조를 지니고 있지만 최근 그리드 상에서 요구되는 병렬 입출력, 보안 및 QoS와 같은 기능을 제공하지 못하고 있다. 본 논문은 MPI의 attribute caching 방법을 이용하여 MPI의 표준 인터페이스를 훼손하지 않으면서 MPICH-G2상에서 메시지의 송수신시에 암호화 및 복호화 등의 보안 기능을 수행할 수 있는 확장된 구조 및 구현 방안을 제시한다. 본 논문에서 제시된 구조 및 구현 방안은 MPICH-G2 상에 향후 추가될 수 있는 서비스에 의존적이지 않기 때문에, QoS나 메시지 압축과 같은 기능 추가를 위해 손쉽게 사용될 수 있다.

  • PDF