• Title/Summary/Keyword: 부인 방지

Search Result 1,632, Processing Time 0.031 seconds

OTP 기반 인증기술 국제 표준화 동향

  • Kim, Keun Ok;Shim, Hee Won
    • Review of KIISC
    • /
    • v.23 no.3
    • /
    • pp.46-50
    • /
    • 2013
  • 최근, 피싱 파밍 등 전자거래 환경의 보안위협의 크게 증가하면서 안전한 전자거래를 위한 다양한 인증기술에 대한 논의가 활발히 진행되고 있다. 본 논문에서는 이와 관련하여 ITU-T SG17 국제표준화기구에서 추진하는 OTP 기반 부인방지에 대한 표준안을 분석하고, 해당 프레임워크의 실제 전자거래 환경에 적용하기 위한 방안을 분석한다. 기존 전자거래 환경에서는 전자거래에 대한 부인방지 기능을 제공할 수 있는 기술로 공개키 기반의 전자서명이 주로 사용되었는데, 해당 표준안은 대칭키 기반의 일회용패스워드(OTP) 기술을 이용해서 부인방지 기능을 제공할 수 있는 새로운 방법을 제시하고 있다. OTP 부인방지 프레임워크는 사용자와 서비스제공자가 OTP 생성키를 이용해서 거래정보와 연계된 부인방지토큰 요청 메시지를 생성하고, 제3의 신뢰기관인 TTP를 통해 부인방지토큰을 생성 및 검증한다. 해당 프레임워크에서는 부인방지 서비스를 제공하기위한 4가지 서비스 모델을 제시하고 있어서, 전자거래환경에 맞는 서비스 모델을 선택적으로 적용이 가능하다.

A Digital Signature Protocol Supporting Non-repudiation Based on Public-Private Algorithms (부인방지를 지원하는 공개키.관용키 알고리즘에 기반한 전자 서명 프로토콜)

  • 김선희;이헌길
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1999.10c
    • /
    • pp.309-311
    • /
    • 1999
  • 기존 전자성명방식의 검증의 남용 문제를 해결하기 위한 방법으로 부인방지 서명방식이 제안되었다. 그러나, 부인방지 서명방식은 기밀성이 제공되지 않고, 송.수신자에게 많은 비밀 정보를 요구하며, 그 정보들을 자주 변경하여야 한다. 또한, 문제 발생시에 부인 프로토콜을 따로 수행함으로서 많은 작업 시간을 요구한다. 송.수신자 사이에 서버를 두는 방법도 제안되었지만 클라이언트 수가 많은 경우 서버는 많은 오버헤드를 가지게 되어 효율적이지 못하다. 본 노문에서는 부인 방지를 위해 송.수신자 사이의 Challenge-Response 방식에 기초하여 공개키.관용키 알고리즘을 사용한 새로운 프로토콜을 제시한다. 두 개의 공개키를 사용하여 검증에 필요한 비밀 정보의 수를 줄였고, 영수증을 통해 부인 프로토콜의 필요성을 없앴을 뿐 아니라, 송.수신 부인 방지가 모두 가능하게 하였다. 또한, 관용키 알고리즘으로 원본 메시지를 암호화하여 기밀성을 제공한다.

  • PDF

Design of An Fair Non-Repudiation Protocol Using Digital Signature Recorder (전자서명 기록기를 이용한 공정한 부인방지 프로토콜의 설계)

  • Lee, Yong-Joon;Oh, Hae-Seok
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.29 no.9C
    • /
    • pp.1345-1351
    • /
    • 2004
  • Due to the overwhelming importance the Internet gained nowadays, more and more sophisticated security services are requested. However many applications such as Internet Banking, Home Trading System, Electronic Medical Recede, electronic commerce, etc. are related to non-repudiation. Non-repudiation services are one of these new security requirements. ill comparison to other security issues, such as privacy or authenticity of communications, non-repudiation has not been studied intensively. Informally, we say that a protocol is fair if at the end of the protocol execution either originator receives a non-repudiation of receipt evidence and recipient receives a non-repudiation of origin evidence or none of them receives any valid evidence. The most non-repudiation protocols rely on a trusted third party(TIP) that has to intervene during each protocols run. the TIP may create a communication bottleneck. ill this paper, we suggest the digital signature recorder that guarantees fairness logically and supplies minimal network bottleneck to be composed verification server physically.

The Protocol of Receiver non-repudiation for e-mail based Internet EDI (E-Mail기반의 인터넷 EDI를 위한 수신부인방지 프로토콜)

  • 김준범;권혁인;김영찬
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1999.10c
    • /
    • pp.342-344
    • /
    • 1999
  • 인터넷 ED 시스템은 TCP/IP 프로토콜을 사용하여 문서를 전송하게 되는데 전송 도중 패킷 스니핑에 의하여 문서정보가 노출될 수 있다. 이러한 정보노출을 방지 할 수 있는 대표적인 보안 기법에는 인터넷 EDI 보안 프로토콜로 권고되고 있는 S/MIME과 전자우편 암호화 프로그램인 PGP가 있다. S/MIME은 내부에서 사용되는 암호알고리즘의 사용제약으로 인하여 완벽한 구현이 어려우며 PGP의 경우 보안측면에 있어서 수신부인 방지 기능을 제공하지 못하고 있다. 본 논문에서는 S/MIME과 PGP에서 사용되고 있는 보안 기법을 분석하여 기밀성, 인증, 무결성, 송수신 부인방지 기능을 가지는 시스템을 제시한다. 본 시스템은 기존 암호화 알고리즘들의 문제점을 보완할 수 있는 혼합모델을 사용하여 기밀성과 무결성, 송신부인방지 기능을 구현하였고, 인증서버인 삼성 PKI 서버와의 인터페이스를 개발하여 인증을 획득하였다. 수신부인방지의 경우 암호화 메카니즘만으로 획득될 수 없기 때문에 수신자가 문서를 읽는 순간 송신자 측으로 수신자의 전자서명을 자동으로 전송해 주는 프로토콜을 통하여 구현하였다.

  • PDF

A Design of Secure FTP Supporting Non-repudidation Service in Distributed Network Environment (분산 통신망 환경에서 부인방지 서비스를 제공하는 안전한 FTP설계)

  • 최용한;박종운;윤혁중;이원호;김동규
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1998.10a
    • /
    • pp.609-611
    • /
    • 1998
  • 본 고에서는 분산 통신망 환경에서 여러 지역에 분산되어 있는 이기종의 각종 시스템들에게 효율적으로 정보보호 서비스를 제공하기 위해 수행중인 프로젝트인 일부분으로서, 송신자가 송신자의 이득을 위해, 수신자가 수신자의 이득을 위해 메시지를 보낸적이 없다고 부인하는 것을 방지하는 발신처 부인방지와 수신처 부인방지 서비스의 제공과 통신망에서 오류에 의한 전송 실패와 수신자의 파일의 수신자부인을 구분해 주는 전송 부인방지 서비스를 제공해주는 FTP를 설계하였다. GSS-APTI를 사용하여 소스 수준에서 호환성을 갖도록 안전성 서비스들에 대해 일관된 인터페이스를 제공하도록 하였고, 응용 클라이언트와 응용 서버간의 안전한 문맥을 확립하기 위해 세션키를 사용하여 효율적인 키 사용으로 공개키 시스템에서의 오버헤드를 축소하였다. 논문서 설계된 안전한 FTP는 전자상거래 등의 여러 응용에서 활용될 수 있을 것이다.

  • PDF

Design of Non-repudiation Module for Secure FTP Service (안전한 FTP 서비스를 위한 부인방지 모듈 설계)

  • 이원호;오명관;한군희
    • Journal of the Korea Academia-Industrial cooperation Society
    • /
    • v.4 no.3
    • /
    • pp.150-154
    • /
    • 2003
  • This paper designs the secure FTP model which provides origin non-repudiation and receipt non-repudiation service that sender and recipient profit of each other to prevent the repudiated of transmission of message and which provides the delivery non-repudiation service to prevent the repudiated of file reception and fact of the transmission failure of an error from the network. The FTP model which is designed to use the GSS-API and in order to have compatibility from source level, with security service it provided the interface which is consistent, establishes the secure context which application client and application server for is safe the session key which overhead from opening to the public key system with efficient key use and it used it minimized.

  • PDF

Cracking in Welds and Its Prevention(IV) - Hot Cracking in Welds(III) - (용접부의 균열 및 그 방지(IV) - 고온균열(III) -)

  • 박화순
    • Journal of Welding and Joining
    • /
    • v.20 no.4
    • /
    • pp.427-428
    • /
    • 2002
  • 용접부의 균열 및 그 방지(Ⅱ)와 (Ⅲ)' 에서는 고온 균열의 종류와 특징, 발생기구 및 방지대책에 대한 일반적인 내용을 언급하였다. 여기서는 실용 재료를 중심으로 하여 그들 재료의 고온균열감수성과 방지 대책에 대하여 간략하게 소개하기로 한다.

Cracking in Welds and Its Prevention(II) - Cracks in Welds and Hot Cracking(I) - (용접부의 균열 및 그 방지(II) - 균열의 종류 및 고온균열(I)-)

  • 박화순
    • Journal of Welding and Joining
    • /
    • v.20 no.2
    • /
    • pp.1-3
    • /
    • 2002
  • 전 호에서는 용접부와 밀접한 관계가 있는 가스의 성질 및 가스가 용접부에 미치는 영향에 대하여 서술하였다. 본 호에서는 용접부의 균열 및 그 방지에 대하여, 먼저 용접 부에서 발생하는 균열의 종류와 고온균열 중의 일부를 소개하기로 한다 고온균열은 응고균열, 연성저하균열, 액화균열로 크게 나눌 수 있으며, 총 3회에 나누어 서술한다.

Proposal and Implementation on Non-Repudiation of Origin for DNP3 (DNP3에 적합한 발신 부인 방지 기법 제안과 그 구현)

  • Yu, Ki-Soon;Song, Kyoung-Young;Jang, Min-Ho
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.40 no.5
    • /
    • pp.815-825
    • /
    • 2015
  • DNP3(Distributed Network Protocol) is one of the most representative protocols which is used in SCADA(Supervisory Control and Data Acquisition) system. IEC 62351 is listing the integrity, confidentiality, availability and non-repudiation or accountability as the security requirement. However, IEEE Std. 1815 that is DNP3 standards does not define a mechanism for non-repudiation or accountability. In this paper, we propose a non-repudiation of origin technique about the sender of critical ASDU and implement the proposed scheme using software such as OpenSSL and SCADA source code library.

안전관리시리즈 - 충전부(LivePart) 감전보호 시험

  • Jeon, Hui-Deuk
    • Product Safety
    • /
    • s.184
    • /
    • pp.58-63
    • /
    • 2009
  • 전기기기에 의해 감전재해는 전기기기의노출된 충전부에 직접 접촉하여 발생하는 경우와 전기기기의금속제 외함 등의 비충전부분이 절연열화 등의 원인으로 누전되었을 경우 접촉하여 발생하는 것이다. 본 고에서는 충전부(LivePart)로부터 인체감전 사고 방지를 방지하기 위하여, 충전부 직접 노출에 대한 안전성을 확보 및 이중구조에서 기초절연의 접촉에 대한 적합성 판단을 제시 하고자 한다.

  • PDF