• 제목/요약/키워드: 비밀유지

검색결과 135건 처리시간 0.025초

안드로이드 애플리케이션 로그인 세션관리 (Management the log-in session Using Android Application)

  • 이태권;권두위;박수현
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 춘계학술발표대회
    • /
    • pp.272-273
    • /
    • 2014
  • 본 논문에서는 안드로이드 스마트폰을 이용하여 회원가입, 로그인, 로그아웃 및 세션유지를 할 수 있는 방법을 제안했고, Android, php와 MySQL을 사용하여 개발했다. 로그인관리를 효율적으로 하기위한 알고리즘을 설계했고 이 알고리즘을 이용하여 회원가입, 로그인, 로그아웃 및 세션유지를 할 수 있는 구현화면을 제작했다. 처음 회원가입 기능을 통해 아이디와 비밀번호를 등록 후 로그인을 시도하면 로그인인증 과정을 거치게 되며 인증에 성공하면 다음 화면으로 이동된다. 로그인인증 후 사용자의 조작에 의하여 안드로이드 Activity간 이동이 있더라도 php에서 제공하는 세션유지 기능을 사용하여 로그인상태를 유지시키며, 로그아웃을 하게 되면 초기화면으로 이동하고 세션이 해제됨으로써 로그인유지 세션이 종료된다.

Kerberos상에서의 키 로밍 서비스에 관한 연구 (A Study on the Key Roaming Service in Kerberos)

  • 이용호;이임영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (1)
    • /
    • pp.631-633
    • /
    • 2002
  • Kerberos는 MIT에서 Athena 프로젝트의 일환으로 개발된 인증 서비스로써 관용 암호 기법만을 사용하고 있다. 공개된 네트워크 환경에서의 허가되지 않은 사용자의 접속을 방지하기 위한 대안으로 모든 사용자의 패스워드를 중앙집중식 데이터베이스에 저장하는 인증 서버를 이용하고 있다 이 인증 서버는 각 서버와 고유의 비밀키를 공유하게 된다. 이렇게 공유된 비밀키를 이용하여 사용자들에게 서비스를 제공하게 된다. 현재 Kerberos는 버전 5까지 개발되었고, IETF CAT Working Group에서 개발한 PKINIT 기반의 인중 서비스를 접목하려는 노력이 시도되고 있다. 키 로밍 서비스란 공개키 기반 구조 하에서 사용되는 공개키, 개인키 쌍 중에서 개인키에 대한 안전한 관리를 목적으로 개발된 서비스로써 시간과 공간에 제약받지 않고, 패스워드만을 가지고 자신의 개인키에 접근할 수 있는 기법을 제공한다. 본 논문에서는 사용자의 개인키에 대한 키 로밍 서비스를 제공하는 Kerberos 시스템을 제안한다. 키 로밍 서비스를 제공하는데 있어서 기존에 Keberos가 가지고 있는 모든 서비스는 그대로 유지되고 키 로밍을 위해 추가되는 통신상의 오버헤드를 최소화하였다.

  • PDF

DE 기반의 적응적인 가역정보은닉기법 (DE-Based Adaptive Reversible Data Hiding Scheme)

  • 최장희;윤은준;유기영
    • 전자공학회논문지CI
    • /
    • 제49권2호
    • /
    • pp.103-114
    • /
    • 2012
  • 공간 도메인에서 많은 DE 기반의 가역정보은닉 기법과 히스토그램 쉬프팅 기반의 가역정보은닉 기법들이 제안되어 왔다. 히스토그램 쉬프팅 기반의 가역정보은닉 기법은 스테고 이미지의 왜곡이 적다는 장점을 갖는다. 하지만 비밀 데이터의 삽입용량이 적고, 추가 데이터가 많다는 단점이 있다. 이에 반해, DE 기반의 가역정보은닉 기법은 높은 삽입 용량을 갖는다는 장점이 있지만 스테고 이미지의 왜곡이 많다는 단점이 있다. 본 논문에서는 삽입 용량을 유지하지만 스테고 이미지의 왜곡을 줄이는 DE 기반의 가역정보은닉 기법을 제안한다. 본 논문에서는 비밀 데이터를 삽입하기 전에 예측 오차들을 블록으로 나눈 후, 각 블록에 비밀 데이터를 삽입할 수 있는지 확인한다. 만약 블록에한 비트의 비밀 데이터만이라도 삽입하면 블록의 픽셀들은 변화한다. 제안하는 기법은 PSNR이 50dB 이상으로 다른 DE 기반의 가역정보은닉 기법보다 스테고 이미지의 왜곡을 줄인다.

비밀성과 무결성을 보장하는 역할기반 접근제어모델 (A Role-Based Access Control Model ensuring Confidentiality and Integrity)

  • 변창우;박석
    • 정보보호학회논문지
    • /
    • 제15권3호
    • /
    • pp.13-29
    • /
    • 2005
  • 역할기반 접근제어의 중요한 특징은 그 자체가 정책 중립적이라는 데 있다. 이것은 역할기반 접근제어에는 특정한 접근제어 정책이 내포되어 있다기 보다 응용 환경에 따라 요구되는 정책을 쉽게 표현할 수 있다는 것을 의미한다. 이런 이유로 전통적인 접근제어 정책인 강제적 접근제어 정책과 임의적 접근제어 정책을 역할기반 접근제어 모델로 구성 가능함을 보이고자 하는 연구가 진행되어 왔다. 특히, 역할기반 접근제어를 이용하여 강제적 접근제어를 표현하는 연구에서는 낮은 보안등급에서 높은 보안등급으로의 단방향 정보흐름을 유지할 수 있는 두 가지 규칙인 하향 갱신금지 규칙과 상향 판독 금지 규칙을 준수할 수 있도록 역할기반 접근제어의 일부 컴포넌트(사용자, 역할, 역할 계층, 세션)들을 재구성하고 제약사항들을 추가함으로써 해결하는데 초점을 두고 있다. 그러나 이런 기존 연구들은 비밀성 보장에 초점을 두었지만 실제 일부분에서 비밀성이 보장되지 못하고 있음을 밝힌다. 추가로 권한이 없는 사용자에 의한 정보 수정을 막는 무결성이 위반되고 있음을 밝힌다. 본 논문은 강제적 접근제어 정책에서 요구하고 있는 비밀성과 무결성을 동시에 만족시키는 역할기반 접근제어 모델을 제안한다. 역할기반 접근제어의 일부 컴포넌트들을 재구성하고 추가적인 제약사항들을 제안하였다.

유한 체 기반의 개선된 가역 비밀이미지 공유 기법 (An Improved Reversible Secret Image Sharing Scheme based on GF(28))

  • 김동현;김정준;유기영
    • 정보보호학회논문지
    • /
    • 제23권3호
    • /
    • pp.359-370
    • /
    • 2013
  • 2010년, Lin과 Chan은 가역 비밀이미지 공유(reversible secret image sharing) 기법을 최초로 제안했다. 이 기법의 장점은 쉐도우 이미지(shadow images)의 왜곡 비율(distortion ratio)이 작고, 비밀이미지의 삽입량(embedding capacity)이 기존의 기법들에 비해 높으며, 가역(reversible)이 가능하다. 그러나 그들의 기법은 몇 가지 문제점들이 존재한다. 첫째, 나머지 연산(modular operation)에 사용하는 소수 m에 의하여 전체 참가자들의 수가 제한된다. 둘째, 비밀 공유 과정 내 양자화 값(quantized value)과 다항식의 결과 값의 덧셈 연산에서 오버플로우(overflow)가 발생한다. 마지막으로, 다항식 최고차항의 계수가 0이 되어 t-1명의 참가자로도 비밀데이터 접근이 가능해지는 문제점을 가진다. 본 논문에서는 Lin과 Chan이 제안한 기법의 문제점을 해결하는 동시에 쉐도우 이미지의 왜곡 비율이 작고 비밀 이미지의 삽입량을 향상시키는 기법을 제안한다. GF($2^8$)상에서의 다항식 연산을 통해 전체 참가자 수의 제한과 오버플로우 문제를 해결하고, 다항식 최고차항의 계수 중 MSB 4-비트를 고정하는 방법을 적용하여 계수가 0이 될 수 있는 문제점을 해결한다. 실험결과에서는 Lin과 Chan의 기법에서 PSNR과 삽입량이 서로 반비례하지만 제안한 기법의 경우 삽입량이 증가하더라도 PSNR은 45dB 이상으로 유지됨을 알 수 있다.

로터리 다이커터(1)

  • 엄기증
    • 골판지포장물류
    • /
    • 통권77호
    • /
    • pp.95-101
    • /
    • 2008
  • 이 매뉴얼에는 놀라운 기술적 비밀 또는 특허가 될 만한 정보가 있는 것은 아니다. 대부분의 정보는 골판지 산업계 내에서 수십년 동안 존재해왔던 것들이다. 이 메뉴얼은 단지 현재 존재하고 있는 이런 정보들을 군에서 사용되는 유지관리 시스템에 맞추어 하나의 논리적인 형식으로 압축한 것에 지나지 않는다. 하지만 이 매뉴얼이 나오기 까지 물신양면으로 도움을 주신 몇몇 분들에게 감사를 전하고자 한다. 첫 번째로 미육군에 감사하고 싶다. 유지관리 초년장교로서 나는 심지어 가장 오래된 골동품인 1959년형 2.5톤 트럭조차도 수 십년간 최적의 수준으로 달리게 만드는 미육군의 매우 조직적이고 단순한 유지관리 시스템을 보고 매우 놀랐었다. 이 매뉴얼 안에 있는 조직적인 틀은 그러한 경험의 산물이다. 나에게 많은 훈련을 시켜 주었고 정보를 준 웨스트베코사(Westvaco Corporation)의 짐버트(Jim Burt)에게 감사하지 않을 수 없다. 이 책에 소개되어 있고 현재 골판지 산업계에서 사용되는 조정에 관한 대부분의 정보는 스톤 컨테이너사(Stone container corporation)의 던드래쥐(Don Drage)의 공이 크다. 이외의 정보는 종이판지 포장잡지(Paperboard packaging magazine)의 에드릴레이(Ed Riley)와 같은 지도자에 의해 쓰여진 기사들에서 얻어진 것이다. L.A. 사우어사(L.A. Saur Corporation)와 같은 장비와 부품회사들 또한 그들 전문분야에서의 가장 최신의 정보를 제공해 주었음을 밝히는 바이다.

  • PDF

로터리 다이커터(2)

  • 엄기증
    • 골판지포장물류
    • /
    • 통권78호
    • /
    • pp.83-89
    • /
    • 2008
  • 이 매뉴얼에는 놀라운 기술적 비밀 또는 특허가 될 만한 정보가 있는 것은 아니다. 대부분의 정보는 골판지 산업계 내에서 수십년 동안 존재해왔던 것들이다. 이 메뉴얼은 단지 현재 존재하고 있는 이런 정보들을 군에서 사용되는 유지관리 시스템에 맞추어 하나의 논리적인 형식으로 압축한 것에 지나지 않는다. 하지만 이 매뉴얼이 나오기 까지 물신양면으로 도움을 주신 몇몇 분들에게 감사를 전하고자 한다. 첫 번째로 미육군에 감사하고 싶다. 유지관리 초년장교로서 나는 심지어 가장 오래된 골동품인 1959년형 2.5톤 트럭조차도 수 십년간 최적의 수준으로 달리게 만드는 미육군의 매우 조직적이고 단순한 유지관리 시스템을 보고 매우 놀랐었다. 이 매뉴얼 안에 있는 조직적인 틀은 그러한 경험의 산물이다. 나에게 많은 훈련을 시켜 주었고 정보를 준 웨스트베코사(Westvaco Corporation)의 짐버트(Jim Burt)에게 감사하지 않을 수 없다. 이 책에 소개되어 있고 현재 골판지 산업계에서 사용되는 조정에 관한 대부분의 정보는 스톤 컨테이너사(Stone container corporation)의 던드래쥐(Don Drage)의 공이 크다. 이외의 정보는 종이판지 포장잡지(Paperboard packaging magazine)의 에드릴레이(Ed Riley)와 같은 지도자에 의해 쓰여진 기사들에서 얻어진 것이다. L.A. 사우어사(L.A. Saur Corporation)와 같은 장비와 부품회사들 또한 그들 전문분야에서의 가장 최신의 정보를 제공해 주었음을 밝히는 바이다.

  • PDF

기술자료

  • 엄기증
    • 골판지포장물류
    • /
    • 통권74호
    • /
    • pp.102-109
    • /
    • 2007
  • 이 매뉴얼에는 놀라운 기술적 비밀 또는 특허가 될 만한 정보가 있는 것은 아니다. 대부분의 정보는 골판지 산업계 내에서 수십 년 동안 존재해왔던 것들이다. 이 매뉴얼은 단지 현재 존재하고 있는 이런 정보들을 군에서 사용되는 유지관리 시스템에 맞추어 하나의 논리적인 형식으로 압축한 것에 지나지 않는다. 하지만 이 매뉴얼이 나오기 까지 물신양면으로 도움을 주신 몇몇 분들에게 감사를 전하고자 한다. 첫 번째로 미육군에 감사하고 싶다. 유지관리 초년장교로서 나는 심지어 가장 오래된 골동품인 1959년형 2.5톤 트럭조차도 수 십년간 최적의 수준으로 달리게 만드는 미육군의 매우 조직적이고 단순한 유지관리 시스템을 보고 매우 놀랐었다. 이 매뉴얼 안에 있는 조직적인 틀은 그러한 경험의 산물이다. 나에게 많은 훈련을 시켜 주었고 정보를 준 웨스트베코사(Westvaco Corporation)의 짐버트(Jim Burt)에게 감사하지 않을 수 없다. 이 책에 소개되어 있고 현재 골판지 산업계에서 사용되는 조정에 관한 대부분의 정보는 스톤 컨테이너사(Stone container corporation)의 던드래쥐(Don Drage)의 공이 크다. 이외의 정보는 종이판지 포장잡지(Paperboard packaging magazine)의 에드릴레이(Ed Riley)와 같은 지도자에 의해 쓰여진 기사들에서 얻어진 것이다. L.A. 사우어사(L.A. Saur Corporation)와 같은 장비와 부품회사들 또한 그들 전문분야에서의 가장 최신의 정보를 제공해 주었음을 밝히는 바이다.

  • PDF

Linkable 은닉 서명방식 (Linkable Blind Signatures)

  • 김승주;박성준;원동호
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1996년도 종합학술발표회논문집
    • /
    • pp.221-225
    • /
    • 1996
  • D. Chaum은 묵지가 내장된 봉투를 사용하는 실제적인 상황을 수식으로 표현한 은닉 서명방식을 제안하였다. 이 방식은 메시지를 숨기는 서명 방식으로 제공자의 신원과 메시지를 연결시킬 수 없는 익명성을 유지할 수 있다. 또한 M. Stadler 둥은 전자화폐에서의 돈 세탁 문제를 해결하는 공정한 은닉 서명방식을 제안하였다. 본 논문에서는 비밀키의 일부를 공개함으로써 은닉 서명을 제공자의 신원과 연결시킬 수 있는 "linkable 은닉 서명방식"을 제안한다. 또한, M. Stadler 등의 공정한 은닉 서명방식이 linkable 은닉 서명방식의 한 종류임을 살펴보고, 공정한 은닉 서명방식의 문제점과 해결방안을 제시한다.결방안을 제시한다.

  • PDF

최근 주요 해킹 피해 동향과 대응 방안

  • 성재모;노봉남;안승호
    • 정보보호학회지
    • /
    • 제16권1호
    • /
    • pp.80-84
    • /
    • 2006
  • 최근의 홈페이지 해킹은 단순 홈페이지 변조뿐만 아니라 피싱에 악용하거나 해킹한 홈페이지를 이용하여 홈페이지 방문자의 게임 계정과 비밀번호 유출 및 개인금융정보를 유출하는 등 금전적 이득을 위한 범죄적인 성향으로 바뀌고 있다. 인터넷 상에서 고객의 개인정보를 지키고, 기관의 신뢰를 유지하기 위해서 기관을 대표하는 얼굴인 홈페이지 보안 관리에 관심을 가져야 할 것 같다. 본고에서는 최근 발생한 홈페이지 관련 해킹 피해 사례를 분석해 보고 피해 예방을 위한 대응 방안을 기술한다.