• Title/Summary/Keyword: 블록체인정보

Search Result 765, Processing Time 0.033 seconds

Analysis of Blockchain Software Vulnerability against OS Command Injection Attack (블록체인 소프트웨어의 취약점을 이용한 OS 커맨드 인젝션 공격에 대한 연구)

  • Kim, Byoungkuk;Hur, Junbeom
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.29 no.2
    • /
    • pp.309-320
    • /
    • 2019
  • Blockchain has been developed as a key technology for many cryptocurrency systems such as Bitcoin. These days, blockchain technology attracts many people to adopt it to various fields beyond cryptocurrency systems for their information sharing and processing. However, with the development and increasing adoption of the blockchain, security incidents frequently happen in the blockchain systems due to their implementation flaws. In order to solve this problem, in this paper, we analyze the software vulnerabilities of Bitcoin and Ethereum, which are the most widely used blockchain applications in real world. For that purpose, we conduct an in-depth analysis of source code of them to detect software vulnerabilities, and examine an OS command injection attack exploiting the detected ones.

User-Centric Access Control Service for Blockchain-Based Private Information Management (블록체인 기반의 개인정보 관리를 위한 사용자 중심의 접근제어 서비스)

  • Kim, Seung-Hyun;Kim, Soohyung
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.31 no.3
    • /
    • pp.341-351
    • /
    • 2021
  • Recently, user-driven privacy control technology, such as distributed ID management, has been gaining attention. However, the existing blockchain-based access control studies have not provided a sufficient level of privacy control method to users. This paper proposes a method that combines permissioned blockchain technology and a recent privacy control standard. To allow users to participate in privacy control, a token-based user access control service that conforms to the UMA2 standard was applied to the blockchain dApp. By combining the blockchain and UMA2, the proposed method provides a user-centered privacy control function that the existing blockchain could not provide. In addition, we solved the problem of privacy, security, and availability of entities, which are the disadvantages of UMA2.

신규 참여자의 형평성 향상을 위한 블록체인에서의 새로운 증명 방식 연구: Proof-of-Probability

  • Kim, Sungmin;Kim, Kyeong Seon;Kim, Joongheon
    • Review of KIISC
    • /
    • v.28 no.3
    • /
    • pp.18-25
    • /
    • 2018
  • 최근 블록체인 기술을 응용한 가상화폐에 대한 관심이 높아지면서 자본금이 많지 않은 사람들도 블록체인 네트워크에 참여하기 시작했다. 가장 유명한 가상화폐인 비트코인이 채택한 PoW 방식은 고성능 하드웨어의 과열된 열풍을 불어왔고 PoS 방식은 기존 지분이 많은 참여자들이 많이 존재하여 소수의 자본금을 가진 신규 참여자들이 네트워크에 새로 참여하기 어려운 환경이다. 따라서 본 논문에서는 기존 블록체인 증명방식인 PoW, PoS 방식보다 네트워크 참여를 위한 자본금이 적고 신규로 참여하더라도 리스크가 적은 PoP(Proof-of-Probability) 방식을 소개한다. PoP 방식은 블록을 생성할 시 실제 암호화된 해쉬와 수많은 가짜 해쉬를 각 노드들이 정렬하여 진짜 해쉬를 복호화하여 찾은 노드가 블록을 생성하는 방식이다. 또한 1개의 해쉬를 복호화하여 검증받을 때 1분의 대기시간을 두어 과열된 컴퓨팅파워 경쟁을 제한한다. 지분(Stake)이 많을수록 블록을 생성할 확률은 높아지지만 이는 PoS 방식처럼 절대적이지 않다. 이 방식을 이용한다면 지분을 많이 가진 유효성 검증자(Validators)에 의한 집중화를 피하며 블록체인 네트워크에 참여하려는 진입장벽도 낮출 수 있을 것 이다.

Legal System of Blockchain and Domestic and Foreign Blockchain Legal System - Focusing on Industrial Revitalization - (블록체인의 법률체계와 국내외 블록체인 법제 현황 -산업 활성화를 중심으로-)

  • An, Myeonggu;Park, Yongsuk
    • Journal of Digital Convergence
    • /
    • v.17 no.10
    • /
    • pp.67-75
    • /
    • 2019
  • As 4th industrial revolution has emerged as a hot topic, the blockchain technology capable of enabling super intelligence as a premiere has been an attracting attention. With the interest in blockchains, various platforms using blockchains are emerging. Reflecting this trend, several countries including US, EU, China, and Japan are preparing blockchain and related laws or amending existing laws. In Korea, the platform business based on blockchain is being done, but the related laws are insufficient. In this study, we first present the legal system of the blockchain, examine each component, and then compare the current state of the legal system in US, EU, China, and Japan based on the blockchain legal system. Finally, we propose a brief improvement plan of the legal system for industrial development by commercialization of blockchain. In the future, we would like to study the individual legal system about the blockchain.

사물인터넷 서비스 연동을 위한 블록체인 아키텍처

  • Choi, Jongseok;Heo, Shinwook;Kim, Howon
    • Review of KIISC
    • /
    • v.28 no.5
    • /
    • pp.20-25
    • /
    • 2018
  • 본 논문에서는 사물인터넷 서비스와 블록체인 플랫폼간의 연동을 위한 아키텍처를 제안한다. 블록체인은 다양한 산업분야에서 데이터 신뢰성 및 안전성 측면에서의 효율성을 제공한다. 반면에 데이터 쓰기 및 읽기에 대한 낮은 성능 때문에 실제 서비스 적용하기 어렵다. 특히 사물인터넷 서비스와 같은 다량의 데이터가 발생하는 분야에서는 블록체인을 실질적으로 적용하기 어렵지만, 사물인터넷은 프라이버시 및 데이터 보안 측면에서 많은 보안 문제를 야기할 수 있는 분야로써, 블록체인을 통한 데이터 추적 및 신뢰성 보안을 필수적으로 요구된다. 본 논문에서는 이와 같이 실시간성과 신뢰성을 보장하기 위한 사물인터넷 연동형 블록체인 플랫폼 아키텍처를 소개한다. 실시간성을 유지하기 위해서 단일 피어 검증을 통한 실시간 데이터 관리를 활용하며, 신뢰성 유지를 위해서 합의를 통한 분산원장을 활용한다. 단일 피어 검증 데이터는 합의 과정을 거치기 이전에 데이터를 수신받은 단일피어가 분산원장과 별도의 상태 데이터베이스를 통해 실시간 데이터를 저장하여 실시간 서비스에 제공한다.

A Study on the Data Model for the Block-chain Based Web Service (블록체인 기반 웹 서비스 데이터 모델 연구)

  • Kim, Ji-Won;Kim, Hyung-Jong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2019.05a
    • /
    • pp.299-301
    • /
    • 2019
  • 블록체인 기술이 발전함에 따라 블록체인을 기반으로 하는 웹 서비스가 기획되고자 할 때, 데이터 저장에 대해서 무결성과 기밀성 유지, 데이터의 크기 등의 문제가 발생할 수 있다. 따라서 서비스에 내에서 사용되는 다양한 데이터의 각 특성에 따라 저장소를 선택하여야 한다. 블록체인 기반 웹 서비스의 유형을 분류하고, 서비스에서 사용되는 데이터를 분류할 수 있도록 데이터 분류 체계도와 그 과정에 대해 제안한다. 이를 통해 블록체인 기반 웹 서비스에서 블록체인과 외부 저장소 혼용의 효율 상승을 기대한다.

Access controlled Blockchain services based on Attribute-Based Encryption (속성기반 암호기법을 활용한 블록체인 서비스 유형 연구)

  • Ryu, Hyewon;Kim, Hyung-Jong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2019.05a
    • /
    • pp.201-203
    • /
    • 2019
  • 블록체인은 P2P 네트워크로 탈중앙화된 신뢰성 기반 데이터 공유 서비스를 제공한다. 다양한 블록체인 플랫폼 중에서도 이더리움은 가장 상용화된 플랫폼으로 비트코인의 한계를 극복하면서도 스마트 컨트랙트를 통한 신뢰성 있는 서비스를 제공한다. 본 논문에서는 블록체인 기반 분산 컴퓨팅 플랫폼인 이더리움에 속성기반 암호기법을 적용하여 네트워크 내의 블록체인에 대한 제한적 접근 서비스를 제안하고 이를 통해 블록체인 서비스 유형을 제시한다.

Design of Scalable Blockchain Storage Technology (고확장성 블록체인 저장 기술 설계)

  • Kim, Changsoo;Lee, Myungcheol
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2021.11a
    • /
    • pp.316-319
    • /
    • 2021
  • 블록체인은 블록체인 네트워크에 참여하는 모든 노드에 동일한 원장을 중복 저장함으로써 참여자 모두에게 데이터가 공개되며, 이를 통해 데이터의 투명성을 확보하고 참여자 다수의 합의를 통해 데이터의 신뢰성을 보장하는 기술이다. 현재의 블록체인 시스템은 이러한 데이터 소유의 탈중앙화를 통해 데이터의 신뢰성을 확보할 수 있게 되었으나, 합의, 저장, 분석 등 여러 방면에서 확장성 한계로 인해 주로 가상 자산의 거래에만 활용되고 있다. 본 논문은 다양한 일반 산업 및 비즈니스에서의 블록체인 기술의 활용성을 증대하기 위해 요구되는 데이터의 다양성, 대규모 용량, 대용량 데이터, 트랜잭션 처리 속도 등 저장 확장성 문제를 해결하기 위한 고확장성 블록체인 저장 기술을 제안하고 설계 개념 및 특징, 그리고 고확장성 저장 기술을 제공하기 위한 시스템 SW 구조를 제시한다.

Study on Chaincode execution cost base endorsing peer routing method to reduce endorsement time in Hyperledger Fabric (하이퍼레저 패브릭에서 보증 시간 감소를 위한 체인코드 실행 비용 기반 보증 피어 라우팅 방안 연구)

  • Jang, Sung-Il;Kwon, Jae-Hwan;Kim, Ji-Yong;Im, Chae-Hyun;Kim, Myung-Ho
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2020.07a
    • /
    • pp.37-40
    • /
    • 2020
  • 최근 블록체인이 활성화되면서 블록체인 시장 및 블록체인 모델의 활용도가 늘어나고 있다. 그중 하이퍼레저 패브릭은 프라이빗 블록체인의 대표적인 플랫폼이다. 하이퍼레저 패브릭에서 클라이언트는 트랜잭션을 보증 피어에게 전송할 때 사전에 정해진 보증 피어에게만 전송한다. 이는 트랜잭션의 실행 비용 및 보증 피어의 성능을 고려하지 않아 보증 시간을 증가시키는 문제가 발생한다. 본 논문은 이 문제를 해결하기 위해 트랜잭션의 실행 비용에 따라 효율적으로 보증 피어를 라우팅하는 기법을 제안한다.

  • PDF

블록체인 기반기술 국제 표준화 현황

  • Oh, Kyeong Hee
    • Review of KIISC
    • /
    • v.30 no.4
    • /
    • pp.53-60
    • /
    • 2020
  • 코비드19에 따른 비대면 경제가 촉진되면서 지난 4차산업혁명위원회에서는 초연결·비대면 신뢰사회를 위한 인프라로서 '블록체인 기술 확산 전략'을 발표하였다. 개별적으로 구현되는 블록체인이 글로벌 인프라로 연결되기 위해서는 상호연동을 위한 표준화가 필수적이다. ISO TC 307 블록체인 및 분산원장기술 WG 1 기반기술 작업반에서는 2017년 시작된 TC 307의 첫 국제표준(IS)인 용어 표준을 발간하였다. 또한 두 번째 국제표준인 참조구조 표준에 대한 DIS 투표가 곧 시작될 예정이다. 이 논문에서는 ISO TC 307 기반기술 작업반에서 이루어지고 있는 표준화 작업을 소개한다.