• Title/Summary/Keyword: 메일 서버

Search Result 111, Processing Time 0.027 seconds

A Design of Messenger Protocol for Secure Communication (안전한 통신을 위한 메신저 프로토콜 설계)

  • Shin, Seung-Soo;Han, Kun-Hee
    • Journal of the Korea Academia-Industrial cooperation Society
    • /
    • v.11 no.10
    • /
    • pp.3958-3963
    • /
    • 2010
  • Internet messenger applications are utilized not only by individuals but also in corporate environments since it provides many convenient functions such as email, chatting and SMS services. However convenient they may be, current messenger applications have revealed a great deal of security problems. For instance, the existing Nate-on messenger is exposed to internal threats since it stores sensitive information in the database of its server and transmits communication data through the network without any safety measures intact. In order to solve such problematic issues of existing messenger applications, we propose the following protocol.

Development of a Web-based Digital Notary System Conforming International Standards (국제 표준을 준수하는 웹 전자 공증 시스템의 개발)

  • 장혜진
    • Journal of the Korea Academia-Industrial cooperation Society
    • /
    • v.5 no.1
    • /
    • pp.16-20
    • /
    • 2004
  • This paper developed a secure web-based digital notary system. The system conforms to international standards, and gives users very good accessibility to it. The technologies and the application systems for timestamp-related services are not yet popularized, but they are potentially meaningful to many kinds of areas such as ecommerces, digital right managements, and internet mail systems. The digital notary system uses the timestamp requests and responses which conforms to rfc 3161. The system supports secure communication between web-based notary server and its clients by using SSL(Secure Socket Layer), and use nonces for prevention of replay attacks.

  • PDF

Implementation of Picture Surveillance System using xHTML (xHTML을 이용한 화상 감시 시스템 구현)

  • 정경택;송병만;마석주;전용일;정동수
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.7 no.7
    • /
    • pp.1421-1426
    • /
    • 2003
  • In this paper, we implement a picture surveillance system using IBM-compatible PC with web camera. The reflex RGB data captured from WebCam is stored to HDD through USB port at every 5 seconds intervals. Also, if strangers are detected through Motion Detection routine, warning voice message is broadcasted and invasion message is transmitted by e-mail and transmit the e-mail title to mobile phone through WAP(Wireless Application Protocol) push. The detected image is stored to hard-disk in ‘month-day-hour-minute-second. jpg’ data type. And the image data is transmitted to web server through FTP(File Transfer Protocol) because invader can deletes or destroys the image data on hard-disk We implement a surveillance system which is able to utilize through internet regardless of time and space.

Key Exchange Method in Instant Messaging Service Using Elliptic Curve Cryptography (타원곡선 암호체계를 이용한 인스턴트 메세징 서비스에서의 키 교환 방식)

  • Park, Su-Young;Park, Byung-Jun;Jung, Choi-Yeoung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.11c
    • /
    • pp.1925-1928
    • /
    • 2003
  • 컴퓨터와 네트워크의 보급이 일반화되면서 인터넷을 통한 정보전달이 일상 생활처럼 되고 있다. 기존에는 정보를 전달하기 위한 방법이 주로 전자메일에 한정되어 있던 것에 반해, 요즘은 좀 더 즉각적으로 메시지를 전달해주는 인스턴트 메신저를 많이 사용하고 있다. 인스턴트 메신저는 이러한 장점으로 인해 국내에서도 사용자가 급속하게 늘고 있다. 현재 사용하고 있는 대부분의 인스턴트 메신저는 서버에 로그 온 할 때 패스워드를 대칭키 암호기술로 암호화해서 보내지만 패스워드 크래킹 프로그램들이 많이 알려져 있어 전송되는 정보가 제 3자에 의한 암호 해독이 가능하게 된다. 또한 키 분배 및 관리에 있어서 어려움이 있다. 대칭키 암호기술의 어려움을 극복하는 방안으로 제안되었던 공개키 암호기준은 키 분배 및 관리는 편리해졌지만 알고리즘이 더 복잡하고 키의 길이가 상당히 길어 많은 제약이 따르며 처리속도가 오래 걸린다는 단점을 지닌다.[1] 이에 대안으로 제안된 타원곡선 암호체계(Elliptic Curve Cryptography, ECC)는 동일한 키 사이즈를 갖는 다른 암호체계보다 훨씬 강하다고 알려져 있다. 본 논문에서는 ECC를 이용하여 빠르고 효율적이며 높은 안전도를 나타내는 인스턴트 메신저에서의 패스워드 키 교환 방식을 설계한다.

  • PDF

Two Factor Authentication System base on Software type of Secure Card For Secure Login (안전한 로그인을 위한 보안카드 기반 이중 인증 시스템에 대한 연구)

  • Jo, Je-Gyeong;Seo, Jong-Won;Lee, Hyung-Woo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.05a
    • /
    • pp.977-980
    • /
    • 2007
  • 로그인 과정은 사용자의 ID와 Password를 기반으로 시스템에 대한 사용권한을 부여한다. 로그인 과정에서 입력된 ID와 Password 정보는 패킷 스니핑 또는 Keylogger 프로그램 등을 이용하여 악의적인 공격자에 의해 노출될 수 있다는 취약점이 있다. 웹서버 또는 웹메일 시스템 등에 등록된 ID와 Password가 노출된다면 이는 개인 프라이버시 문제와도 연결되어 매우 심각한 문제이기도 하다. 현재 대부분의 시스템에서는 ID와 Password 만을 가지고 사용자에 대한 인증 및 로그인 과정을 수행하기 때문에 더욱더 강력한 복합 로그인 메카니즘이 제시되어야 한다. 본 연구에서는 기존의 ID/Password 기반 로그인 기법과 더불어 소프트웨어 형태의 보안카드를 핸드폰에 설치하여 유무선망을 통한 이중 인증(Two factor authentication) 기법을 제시한다. 제안한 소프트웨어 형태의 보안카드 기반 로그인 기법은 ID/Password와 함께 부가적 정보로써 사용자의 핸드폰에 발급받은 보안카드내 난수 형태로 생성된 번호를 사용한다. 따라서 제안한 시스템을 사용할 경우 기존의 ID와 Password와 연계되어 일회용 패스워드 형태로 제공되는 보안카드 정보를 사용하여 로그인 과정을 수행하기 때문에 보다 안전한 인증 시스템을 구축할 수 있다.

Analysis and Design of Learning Support Tool through Multi-Casting Techniques (멀티 캐스팅 기법을 통한 학습지원도구의 분석 및 설계)

  • Kim, Jung-Soo;Shin, Ho-Jun;Han, Eun-Ju;Kim, Haeng-Kon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2001.04b
    • /
    • pp.727-730
    • /
    • 2001
  • 초고속 인터넷 서비스의 확대에 따라 이를 교육에 직 간접적으로 응용하기 위한 노력이 지속적으로 진행되어 왔다. 특히 웹 기반의 가상강의 저작도구를 통한 웹 코스웨어는 원거리 학습자들의 학습 욕구를 자기 주도적인 학습을 통해 가능케 했고 기존의 텍스트, 사운드를 통한 가상강의에서 동영상이 가미된 주문형 교육 서비스(EOD: Education On Demand)가 가능해졌다. 그러나 이를 이용하는 학습자는 전체적인 모듈의 이해를 통해 수업이 진행됨에 따라 학습과정에서는 질의응답을 튜터를 통해 웹 캐스팅이 이루어졌다. 따라서, 질의응답은 텍스트 형식의 E-mail, 채팅, 게시판, 방명록을 통해 이루어지므로 학습자가 요구한 질의 내용을 잘못 이해하고 튜터가 학습 과정에서의 피드백을 제공하지 못함으로써 개인 학습의 동기부여가 감소됨에 따라 흥미를 잃게 되었다. 본 논문에서는 이러한 문제점을 개선하기 위해 멀티 캐스팅 기법을 통해 교육용 서버를 이용한 학습지원도구를 분석, 설계한다. 가상강의는 기본적인 컨텐츠를 제시하고 그를 통해 수업이 진행되는 과정에서의 질의응답을 일대다(One-To-Many)의 멀티 캐스팅 서비스를 튜터가 지정한 교육용 서버를 통해 텍스트 형식이 아닌 강의자료로 쓰인 문서 파일에 직접 작성하여 전송하게 된다. 따라서 튜터는 메일링 서비스를 통해 질문사항을 자신의 폴더 서비스로 확인하고 즉시 학습자에게 피드백을 제공함으로써 튜터와 학습자들간의 커뮤니케이션이 활발히 이루어지며, 상호작용의 증가를 통해 웹 기반의 컨퍼런싱(WBC: Web Based Conferencing)을 가질 수 있게 된다.rver는 Client가 요청한 Content(services)를 전달 해 주는 컨텐트 전달 모듈(Content Deliver Module)과 서버 Phonebook 엑세스 모들(Server Phonebook Access Module)로 구성되어 있다.외 보다 높았다(I/O ratio 2.5). BTEX의 상대적 함량도 실내가 실외보다 높아 실내에도 발생원이 있음을 암시하고 있다. 자료 분석결과 유치원 실내의 벤젠은 실외로부터 유입되고 있었고, 톨루엔, 에틸벤젠, 크실렌은 실외뿐 아니라 실내에서도 발생하고 있었다. 정량한 8개 화합물 각각과 총 휘발성 유기화합물의 스피어만 상관계수는 벤젠을 제외하고는 모두 유의하였다. 이중 톨루엔과 크실렌은 총 휘발성 유기화합물과 좋은 상관성 (톨루엔 0.76, 크실렌, 0.87)을 나타내었다. 이 연구는 톨루엔과 크실렌이 총 휘발성 유기화합물의 좋은 지표를 사용될 있고, 톨루엔, 에틸벤젠, 크실렌 등 많은 휘발성 유기화합물의 발생원은 실외뿐 아니라 실내에도 있음을 나타내고 있다.>10)의 $[^{18}F]F_2$를 얻었다. 결론: $^{18}O(p,n)^{18}F$ 핵반응을 이용하여 친전자성 방사성동위원소 $[^{18}F]F_2$를 생산하였다. 표적 챔버는 알루미늄으로 제작하였으며 본 연구에서 연구된 $[^{18}F]F_2$가스는 친핵성 치환반응으로 방사성동위원소를 도입하기 어려운 다양한 방사성의 약품개발에 유용하게 이용될 수 있을 것이다.었으나 움직임 보정 후 영상을 이용하여 비교한 경우, 결합능 변화

  • PDF

A Study on the Design of Secure Messenger Using ECC of ElGamal Method in PKI Environment (PKI환경에서 ElGamal 방식의 ECC를 이용한 안전한 메신저 설계에 관한 연구)

  • Park Su-Young;Choi Kwang-Mi;Jung Choi-Yeoung
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.10 no.8
    • /
    • pp.1443-1448
    • /
    • 2006
  • As computers and networks become popular, distributing information on the Internet is common in our daily life. In the past, e-mail has been the primary choice of exchanging information but messengers are gaining popularity abroad and domestically because of their nature of getting immediate responses. Information leakage by invasion that is enemy of evil in communication of communications division Server and Agent between each agents that become burden of communication for effective administration of data for most of existing messenger is becoming an issue. In this paper, we design a secure messenger system that could be obtained maximum security. It use ECC based on ElGamal methodology using PKI for secure communication. For the message encryption and decryption between the same group non, each group is kept distinct by drawing an elliptic curve and an arbitrary point is chosen on the curve.

Multi-Factor Authentication System based on Software Secure Card-on-Matching For Secure Login (안전한 로그인을 위한 소프트 보안카드 기반 다중 인증 시스템)

  • Lee, Hyung-Woo
    • The Journal of the Korea Contents Association
    • /
    • v.9 no.3
    • /
    • pp.28-38
    • /
    • 2009
  • Login process uses both ID and password information to authenticate someone and to permit its access privilege on system. However, an attacker can get those ID and password information by using existing packet sniffing or key logger programs. It cause privacy problem as those information can be used as a hacking and network attack on web server and web e-mail system. Therefore, a more secure and advanced authentication mechanism should be required to enhance the authentication process on existing system. In this paper, we propose a multi-factor authentication process by using software form of secure card system combined with existing ID/Password based login system. Proposed mechanism uses a random number generated from the his/her own handset with biometric information. Therefore, we can provide a one-time password function on web login system to authenticate the user using multi-factor form. Proposed scheme provide enhanced authentication function and security because it is a 'multi-factor authentication mechanism' combined with handset and biometric information on web login system.

A Study of Information Leakage Prevention through Certified Authentication in Phishing, Vishing, SMiShing Attacks (Phishing, Vishing, SMiShing 공격에서 공인인증을 통한 정보침해 방지 연구)

  • Park, Dea-Woo;Seo, Jeong-Man
    • Journal of the Korea Society of Computer and Information
    • /
    • v.12 no.2 s.46
    • /
    • pp.171-180
    • /
    • 2007
  • The financial crime that used morale anger Phishing, Pharming, Vishing, SMiSing etc. will gain during recent cyber crimes. We are study systematically whether or not leakage of information and infringement can how easily occur to Phishing, Vishing, SMiSing using a social engineering technique and VoIP at these papers through experiment. A hacker makes Phishing, Vishing site, and test an information infringement process of a user through PiSing mail and a virus, a nasty code, Vishing, a SMiSing character, disarmament of Keylogger prevention S/W etc. as establish server. Information by Phishing, Vishing, SMiSing is infringed with leakage in the experiment results, and confirm, and test certified certificate and White List and a certified authentication mark, plug-in program installation etc. to prevention, and security becomes, and demonstrate. Technical experiment and prevention regarding Phishing of this paper and Vishing attack reduce the damage of information infringement, and be education for Ubiquitous information security will contribute in technical development.

  • PDF

A Study of Home-visit Care Agencies' Perceptions and Attitudes toward Home and Community Long-term care Agency Quality Assessment (HCLA-QA) Program (방문요양기관의 재가장기요양기관평가에 대한 인식 및 태도)

  • Han, Eun-Jeong;Lee, Jung-Suk;Kwon, Jinhee
    • 한국노년학
    • /
    • v.32 no.2
    • /
    • pp.467-485
    • /
    • 2012
  • National Health Insurance Corporation initiated Home and Community Long-term care Agency Quality Assessment(HCLA-QA) program in 2010. This study aims to explore long-term care agencies' perceptions and attitudes toward HCLA-QA program, focused on the home-visit care agencies. Total 473 agencies completed the questionnaires(response rate 13.6%), using the e-mail and fax survey methods with high-capacity web-fax server of NHIC. On the results of this study, we found the agencies' different perceptions and attitudes on HCLA-QA program according to their quality ratings as QA results. Compared to the agencies with low quality ratings, the agencies with high quality ratings tend to have more time for preparation, better understandings about HCLA-QA program, more positive perceptions that quality indicators generally are valid, and more affirmative attitudes that the notifications of QA results are helpful for agencies. Our findings can be very useful for establishing strategies for improving the HCLA-QA program. The policy makers, the insurer, and the agencies need to consider the opinions of the agencies with high quality ratings as well as the ones with low quality ratings.