• 제목/요약/키워드: 비밀 경로

검색결과 51건 처리시간 0.028초

익명성 보호를 위한 스마트 컨트랙트의 배송추적 방지 모델 (Delivery Tracing Protect Model Based Smart Contract for Guaranteed Anonymity)

  • 김영찬;김영수;임광혁
    • 산업융합연구
    • /
    • 제16권1호
    • /
    • pp.15-20
    • /
    • 2018
  • 인터넷 쇼핑의 증가와 함께 운송장에 적힌 배송정보를 악용한 범죄가 보이스피싱을 통한 물품 가로채기, 상해, 성범죄에 이르기까지 갈수록 고도화 세분화 되고 있다. 따라서 고객의 배송정보에 대한 익명성을 보장하기 위해서 다수 운송업자 상호간에 제품의 배송 구간에 대한 경로 정보를 비밀로 유지하는 배송추적 방지 시스템이 필요하다. 이를 위해서 인터넷 쇼핑의 대금결제와 개인정보의 연계 분리는 블록체인기반 암호화폐의 익명성 기술을 사용하여 보호하고 운송정보에 포함되는 배송정보를 암호화해서 익명성을 보호하는 배송추적 방지 모델 제안한다. 우리의 제안 모델은 고객의 배송정보에 대한 익명성을 보장함과 동시에 기업에게 고객의 배송정보를 제외한 제품판매에 대한 정보를 동시에 제공함으로서 블록체인 기반 인터넷 쇼핑의 활성화에 기여한다.

소규모 멀티캐스트를 기반으로 한 멀티캐스트 보안구조 (Multicast Secure Architecture based on PIM-SM)

  • 김성선;이상순;정영목
    • 한국컴퓨터정보학회논문지
    • /
    • 제6권2호
    • /
    • pp.116-122
    • /
    • 2001
  • 기존의 멀티캐스트 보안 프로토콜은 DVMRP, CBT와 같이 비교적 규모가 큰 라우팅 프로토콜에 적합하도록 설계되어 있어서 사용자가 비교적 적고 호스트들간의 지역적인거리가 멀고 최단경로 라우팅 특성을 가지는 PIM-SM(Protocol Independent Multicast-Sparse Mode) 라우팅 프로토콜을 지원하는데 무리가 있다. 본 연구에서는 모든사용자간의 가입/탈퇴시 또는 서비스 사용 중에 사용자의 정당한 서비스 보호를 위해 서브그룹을 RP단위로 나누고, 송신자만의 비밀키를 따로 관리하는 보안 구조를 설계하였다. 그결과 데이터 전송 시 그룹 키에 의한 자료 변환 작업이 불필요하여 키 분배시간이 단축되고, 다른 보안 구조에 비해 구조가 보다 간단해졌다.

데이터베이스에서 다중 트랜잭션의 동시성 제어를 위한 직렬성 알고리즘 설계 (Design of serializability Algorithm for Concurrency Control of Multi Transaction in Database)

  • 김홍진;오상엽;김영선
    • 한국컴퓨터정보학회논문지
    • /
    • 제6권2호
    • /
    • pp.1-7
    • /
    • 2001
  • 데이터베이스의 발달은 데이터 보안에 대한 새로운 인식과 필요성으로 정보의 보호와 데이터베이스의 효율적인 관리 및 데이터에 대한 연산들로 구성된 트랜잭션 관리가 필요로 하다. 사용자가 데이터에 접근할 때 사용자의 보안인가와 데이터의 보안 등급에 의해서 트랜잭션 동시성이 제어된다. 그래서 기존의 보안 알고리즘은 비밀 경로를 제거하는 부분에 초점을 맞추었기 때문에 하위 등급 트랜잭션에 의해 상위등급 트랜잭션의 수행이 반복적으로 지연되는 상위 등급 트랜잭션의 직렬성을 만족시키지 못하는 문제가 발생하였다. 따라서 본 논문에서는 트랜잭션의 직렬성 위배 문제를 방지하여 상위 트랜잭션 재수행 및 지연에 의한 자원 낭비를 막고 동시성 제어의 효율을 높이는 알고리즘을 제시한다.

개인정보 관리의 중요성을 교육하기 위한 역할 놀이 교수학습 설계 : 부산광역시 초등학생 3학년 대상으로 (A Role-play base Instructional Learning Design for Personal Information Management's Importance:Focus on the third-grade elementary students)

  • 김수진;임화경
    • 컴퓨터교육학회논문지
    • /
    • 제8권5호
    • /
    • pp.73-83
    • /
    • 2005
  • 현재 초등학생들의 인터넷 이용률은 급격히 증가하고 있는 반면, 아이디와 비밀번호를 무분별하게 관리하고 있으며, 그에 따른 정보 유출의 심각성을 전혀 인식하지 못하고 있다. 본 논문에서는 초등학생 대상으로 개인정보 관리의 중요성을 인식시키기 위한 교수학습 방법을 설계하였다. 설계한 교수학습 방법은 역할놀이 모형을 기반으로 하였으며 초등학교 3학년을 대상으로 현장 수업에 적용하였다. 수업한 결과를 분석하여 설계한 교수학습 방법이 기존의 강의법보다 더 효과가 있음을 보인다.

  • PDF

SSL MITM 프록시 공격에 대한 효과적 방어방법 (An Effective Protection Mechanism for SSL Man-in-the-Middle Proxy Attacks)

  • 임차성;이우기;조태창
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제16권6호
    • /
    • pp.693-697
    • /
    • 2010
  • 신용카드 정보나 공인 인증서들이 웹을 통해 전송되어지는 현재 전자상거래 시스템에서 사용자의 의도와 다르게 클라이언트가 웹 프록시 서버를 경유하게 되거나 프록시 서버의 경로가 변경될 경우가 종종 발생한다. 이때 전송되는 기밀 정보가 SSL(Secure Sockets Layer) 또는 TLS(Transport Layer Security)프로토콜을 통해 암호화 되어 전송 되어도 프록시 서버에서 인증서 변조를 통하여 계좌번호나 신용카드 비밀번호를 스니핑 당하는 위험에 노출된다. 본 논문에서는 현재 사용되고 프록시 정보 변조 해킹에 의해 무방비 상태의 신용카드 결제 보안 시스템에 대해서 분석하고 이를 방지하기 위한 인증 프록시 서버와 프록시 변조 MITM(Man-In-The-Middle) 공격 방지 방법에 대해서 제안한다.

다단계 보안 환경에서 동적 다중 버전 제어 (Dynamic Multiversion Control in Miltilevel Security Enviroments)

  • 정현철;황부현
    • 한국정보처리학회논문지
    • /
    • 제4권3호
    • /
    • pp.659-669
    • /
    • 1997
  • 데이타들의 일관성과 보안성의 유지는 데이타베이스 보안에서 해결되어야 할 중요한 문제이다. 이 목적을 달성하기 위하여 트랜잭션의 직렬성이 보장되어야 하며 상하위레벨 (혹은 상하위 보안등급)트랜잭션들 사이에 비밀경로가 발생하 않아야 한다. 본 논문에서는 빈번한 갱신이 발생할 때 다중 버전 유지에 따른 디스크 공간부담과 이중 버전 유지에 의한 오래된 버전을 판독하게 되는 문제를 해결할 수 있는 동적 버전 제어 방법을 제안한다. 디스크 공간 문제는 적절한 버전 생성과 동적인 버전 갯수를 유지시키므로써 해결될 수 있고 오래된 버전 판독 문제는 가능한 한 최근의 버전을 판독하게 하므로써 해결 될 수 있다.

  • PDF

조선말(朝鮮末) 일제(日帝) 참모본부(參謀本部) 장교의 한반도 정찰과 지도제작 (Japanese Military Surveys and Making Topographic Maps of the Korean Peninsula at the End of Chosun Dynasty)

  • 남영우;도변리회;산근구미자;이호상;소림무
    • 대한지리학회지
    • /
    • 제44권6호
    • /
    • pp.761-778
    • /
    • 2009
  • 본 연구는 조선왕조 말기에 일본 육군성 참모본부 소속의 장교들로 조직된 간첩대가 한반도에 침투하여 비밀측량을 실시한 배경과 과정을 파악하고 그 실체를 규명한 것이다. 본 연구의 대상이 된 지도들은 첩보장교들의 목측에 의해 은밀하고 신속하게 제작된 노상측도와 목측신속도(目測迅速圖)로 제작된 것들이다. 종래에는 1885년경부터 노상측도가 행해진 것으로 밝혀진 바 있으나, 본 연구에서는 1882년 이소바야시 중위에 의해 최초로 노상측도가 시도되었음이 밝혀졌다. 그들은 1883~1887년에 걸친 정찰루트와 간행지도를 분석한 결과 단기간에 지도제작은 물론 정보수집을 위하여 역할이 분담되었던 것으로 확인되었다.

산업기밀 유출사고 사례분석을 통한 유형별 대응방안 연구 (A Study on The Countermeasure by The Types through Case Analysis of Industrial Secret Leakage Accident)

  • 장항배
    • 융합보안논문지
    • /
    • 제15권7호
    • /
    • pp.39-45
    • /
    • 2015
  • 최근 기업이 보유한 산업기밀은 영업비밀보호법, 산업기술유출방지법 등 다양한 산업보안 관련 법률에 의해 보호 받고 있다. 그러나 그러한 보호에도 불구하고 산업기밀의 침해 및 유출사고는 해마다 증가하고 있다. 한국산업기술보호협회의 조사에 따르면 산업기밀 유출 예상 피해액은 연평균 "50조 원"으로 추정되며 이는 중소기업 4,700여 개의 연 매출액과 맞먹는 금액이다. 이처럼 산업기밀 유출은 국가와 기업의 경쟁력은 물론이고 경제적으로도 심각한 피해를 초래한다. 하지만 산업기밀 유출범죄에 대한 투자와 노력은 피해규모에 비해 한 없이 부족한 수준이며 일부 대기업을 제외한 대부분의 기업들이 산업기밀 유출보안을 위한 별도의 조직, 인력, 예산이 없어 산업기밀 유출에 대한 대응체계가 부족한 것이 현실이다. 본 논문은 국내외 산업기밀 유출범죄 분석을 통하여 산업기밀 유출에 따른 피해실태를 파악하고 발생원인, 유출경로 등 다양한 분류체계를 통하여 산업기밀 유출범죄에 대한 전반적인 흐름을 파악하여 관련 연구에 대한 기초자료가 될 것으로 기대한다.

게임 사이트의 계정과 비밀번호 유출 악성코드 분석을 통한 탐지 및 대응방안 연구 (A Study on the Detection of Malware That Extracts Account IDs and Passwords on Game Sites and Possible Countermeasures Through Analysis)

  • 이승원;노영섭;김우석;이미화;한국일
    • 정보보호학회논문지
    • /
    • 제22권2호
    • /
    • pp.283-293
    • /
    • 2012
  • 최신의 변종 악성코드는 백신에 의해 쉽게 탐지 되지 않아 장시간에 걸쳐 개인정보와 같은 다양한 데이터를 유출시키기도 한다. 일반적으로 인젝션, 취약한 인증과 세션관리, 크로스 사이트 스크립팅(XSS), 안전하지 않은 직접 객체 참조 등의 웹 취약점을 활용한 거점 좀비 PC를 이용하여 네트워크 연계를 통하여 정보 유출형 악성코드가 빈번히 설치되고 있다. 악성코드가 실행되면 임의의 서비스와 프로세스로 등록되고, 등록된 악성코드는 이를 기반으로 공격자가 정보를 수집하는 사이트로 주기적으로 정보를 유출한다. 본 논문에서는 2011년 1월부터 빈번하게 발생한 악성코드 중에서 유용한 사례로 웜 형태의 신종 악성코드인 소위 "winweng"의 체계적인 분석을 통해서 감염경로 및 정보유출의 과정과 방법에 대하여 분석하고 이에 대한 대응 방안을 연구하였다.

청소년 성매개 감염병 교육을 위한 스마트폰 어플리케이션 개발과정 (Developing a Customized Sexually Transmitted Infections (STIs) Smartphone Application for Adolescents: An Application of the Instructional System Design Model)

  • 정수경;차지영
    • 한국산학기술학회논문지
    • /
    • 제18권2호
    • /
    • pp.651-659
    • /
    • 2017
  • 청소년을 위한 성매개 감염병 교육의 필요성이 증가되고 있지만 대부분의 청소년들은 교과과정의 부족한 시간으로 인하여 제대로 된 교육을 받지 못하고 있다. 이 시기의 성매개 감염병 노출은 증상이 없거나 경미하여 청소년들이 성매개질환에 대한 인지를 못하는 경우가 많아 장기적인 생식기계의 문제를 야기할 수 있다. 스마트폰의 보급과 더불어 청소년들이 정보의 대부분을 스마트폰을 통하여 얻고 있어 스마트폰을 활용한 교육이 청소년에서 효과적이다. 청소년의 성 매개 감염병 지식을 향상시키기 위한 교육의 방법으로 딕 앤 케리의 체계적인 교수 설계 모델을 적용하여 성 매개 감염병 교육 스마트폰 어플리케이션 개발을 하였다. 본 연구는 이 스마트폰 어플리케이션 개발 전략 및 개발 과정을 기술하였다. 이 스마폰 어플리케이션은 6명의 전문가들과 함께 개발되었으며 교육 내용은 청소년들이 이해하기 쉬운 용어를 사용하였다. 학습능력 향상을 위한 주요 전략으로는 만화로 된 교육내용, 비밀 문의와 질의응답 기능, 버튼 색 변화 및 반복 학습기능 수록 등이다. 본 연구에서 개발된 스마트폰 어플리케이션은 학교, 청소년 관련 기관 및 병원에서 청소년들의 성매개 감염병 지식, 성매개 감염병 예방 및 성매개 감염병 대처 능력을 향상 시키는데 활용 될 수 있다.