• Title/Summary/Keyword: 사용자 검증

Search Result 3,182, Processing Time 0.037 seconds

A User Authentication Technique Based on Self Recording History (본인 이력 기반 사용자 인증 방법)

  • Kyung, Ho Yun;Park, JiSu;Shon, Jin Gon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2014.04a
    • /
    • pp.467-470
    • /
    • 2014
  • 온라인 서비스가 증가하고 있으며, 그에 따른 개인의 서비스 계정도 늘어나고 있다. 하지만 지속적으로 늘어나는 서비스 계정의 의해, 관리의 어려움과 노출 위험성이 커지고 있다. 해결책으로 보안도 유지하면서 다양한 온라인 서비스의 종류에 구애 없이 하나의 통합된 사이트를 통해서 계정정보를 관리하면 편리할 것이다. 그래서 ID/PW 방식의 사용자 인증에 감사 가능을 결합한 본인 이력 기반 사용자 인증 방법을 제안한다. 본인이 생성한 비밀번호 이력 정보에 다양한 옵션을 설정할 수 있도록 하여 사용자 인증에 사용하고, 검증 과정에 본인이 직접 참여하는 메커니즘을 결합하여 본인 이력 기반 사용자 인증 방법이 완성된다. 제안 방식을 현재 인테넷뱅킹에서 사용 중인 인증 방식들과 보안성을 비교 검증하였다.

A study on comparison of Usability of Mobile Fullbrowsing Browser (모바일 풀브라우징 브라우저 사용성 비교 연구)

  • Jung, Ja-Young;Lee, Ja-Young;Lee, Jae-Seung
    • 한국HCI학회:학술대회논문집
    • /
    • 2009.02a
    • /
    • pp.1015-1019
    • /
    • 2009
  • 무선인터넷 기술발달로 대용량의 웹사이트를 휴대전화에 전송하는 것이 가능해지고 디스플레이도 3 인치 이상의 WVGA 고해상도 제품이 출시되고 있으며 망개방 이라는 시대적 요구와 맞물리면서 모바일 풀브라우저가 주목 받고 있다. 그러나, 유선 인터넷 환경의 웹사이트를 좁은 휴대전화 화면에 그대로 구현하여 사용하기란 쉽지 않다. 따라서, 본 연구는 모바일 풀브라우저의 현황을 살펴보고 사용성 검증을 통해 현재 서비스 환경에 최적화된 모바일 풀브라우저 UI 제안을 목적으로 한다. 이를 위해 국내외 주요 이동통신사의 풀브라우저에 적용된 공통적인 기본 UI 요소를 검토하여 추출하였다. 그 후 사용자 조사를 통해 추출된 기본 UI 요소들을 비교해 보고 각 기능의 중요도 및 기능 별 최적안을 도출하였다. 마지막으로 사용자 조사를 통해 검증된 이슈를 기반으로 향후 모바일 풀브라우저 인터페이스를 제안한다. 본 연구는 여러 모바일 풀브라우저의 기능별 방식에 대하여 사용자의 실제 경험을 통해 검증함으로써 향후 모바일 풀브라우저 개발에 있어 사용성을 향상 시키는 자료로 활용 될 수 있을 것이다.

  • PDF

Malware Detection Device Using Hybrid Filter (하이브리드 필터를 이용한 악성코드 탐지 장치)

  • Oh, Dong-Yeob;Park, Jae-Kyung
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2014.07a
    • /
    • pp.67-70
    • /
    • 2014
  • 최근의 다양한 환경에서 악성코드나 의심 코드에 의한 피해가 날로 늘어나고 있는 추세이며 이를 종합적으로 대응할 수 있는 시스템에 대한 연구가 활발히 이루어지고 있는 상황이다. 이러한 악성코드는 사용자의 동의 없이도 PC에 설치되어 사용자가 인지하지 못하는 피해를 지속적으로 영산하고 있으며 그 심각성도 날로 심해지고 있는 실정이다. 또한 다양한 시스템으로부터 수집되는 방대한 양의 데이터를 실시간으로 처리하고 검증하는 기술 및 탐지 기법을 토대로 악성코드를 탐지하고 분석할 수 있는 대응기술로 고도화 되어야만 한다. 이러한 악성코드는 사용자의 PC에 설치되기 이전부터 검사 및 판단하여 사전 대응하는 것이 매우 중요하다. 본 논문에서는 이러한 악성코드가 실제 PC상에 설치되기 이전에 탐지할 수 있는 기법을 제시하며 이를 장치형태로 검증하였다. 본 논문에서 제시하는 기술을 토대로 악상코드 근절에 대한 근본적인 대안을 제시할 것이라 판단한다.

  • PDF

The Influence of Acceptance Factors and Usage of GSS on Organizational Member's Performance (GSS의 수용 요인과 GSS의 사용이 개인의 성과에 미치는 영향에 관한 연구)

  • Kang, So-Ra;Yang, Hee-Dong;Park, Hyun-Yoe
    • 한국IT서비스학회:학술대회논문집
    • /
    • 2006.11a
    • /
    • pp.483-490
    • /
    • 2006
  • 본 연구에서는 조직 구성원의 협업을 위하여 도입되는 그룹지원시스템(group support system; GSS)를 대상으로 GSS의 사용에 미치는 영향과 GSS의 사용으로 인한 개인의 성과의 관계에 대한 연구를 실시하였다. 본 연구를 위해 개인의 기술수용 요인에 대한 연구에서 보편적으로 널리 사용되어 온 기술수용모델(technology acceptance model; TAM)과 사용자의 과업과의 연관성을 고려한 과학기술적합(task-technology fit; TTF) 개념, 그리고 적응구조화이론(adaptive structuration theory; AST)을 통합하여 그룹 구성원들이 GSS의 도입의도에 맞게 사용하는 것이 개인과 조직의 성과를 향상시키는지 검증하였다. 연구결과, 높은 TTF는 사용자들이 GSS에 대하여 지각하는 유용성과 용이성에 영향을 미친다는 것을 검증하였다. 또한, TTF가 사용자들의 적절한 사용을 이끌고 있음을 검증하여 TTF 중심의 연구와 AST의 적절한 사용(faithfulness on appropriation; FOA)을 중심으로 하는 두 연구에 대한 통합 모델을 제시하였다.

  • PDF

A Study on Efficient Certificate Status Validation Scheme in Distributed OCSP (분산 OCSP에서 효율적인 인증서 상태 검증 기법에 대한 연구)

  • Hong, Sung-Ock;Kim, Kyoung-Ja;Chang, Tae-Mu
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2004.05a
    • /
    • pp.1107-1110
    • /
    • 2004
  • PKI(Public key Infrastructure)기반에서 CA(Certificate Authority)는 사용자를 인증하기 위해서 인증서를 생성하고, 인증서의 상태를 검증하기위해서 CRL(Certificate Revocation List)를 발행하여 인증서 취소 상태를 확인하도록 한다. CRL을 사용할 경우 사용자의 증가로 인하여 CRL의 크기가 증가 함으로써 많은 부담과 실시간 처리가 어렵다. 이와 같은 단점을 보안하기 위해서 최근에는 실시간 처리가 가능한 OCSP(Online Certificate Status Protocol)방법이 제안되었지만 이 또한 사용자의 급증으로 하나의 OCSP 서버에 집중화 됨으로써 OCSP 서버의 부하가 많이 생긴다. 본 논문에서는 집중 OCSP 서버에서 생기는 부하를 줄이기 위해 여러 개의 OCSP 서버를 두고, 각 OCSP 서버의 응답 처리 시간을 빠르게 하기 위해서 CA가 실시간으로 인증서 취소 정보를 해당 OCSP 서버에게 분배하여 전달하고 Front Server를 둠으로써 각 OCSP의 Load를 모니터링하여 부하가 적게 걸린 OCSP에게 인증서 상태 검증을 함으로써 신뢰성과 각 OCSP 서버의 부하를 줄이는 방안을 제시한다.

  • PDF

A study on the development of protocol modal and verificator (프로토콜 검증 모델 및 검증기 개발)

  • 민재홍
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 1999.11a
    • /
    • pp.312-321
    • /
    • 1999
  • Advanced system and softwares are required for informal ion communications ions protocol in Information sharing. electronlc commerce and intranet applications with the increase of Internet usage. Therefore. the development methodology of telecommunications protocol to meet user's requirement and increase reliability becomes more important. This study aims to develop the verification model and tool for ATM protpcol using SDL formal description technique and will becomes basic technique for the implementation of integrated protocol development tool.

  • PDF

Effective Web Application Testing Using User Sessions (사용자 세션을 이용한 효과적인 웹 응용 테스팅)

  • 이춘우;이병정;김희천;우치수
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.04b
    • /
    • pp.358-360
    • /
    • 2004
  • 웹 응용은 현재 가장 빠르게 성장하고 있고 사회에 미치는 영향이 큰 분야이다. 잘 못 동작하는 웹 응용은 사회적은 큰 손실이 될 수 있다. 이에 웹 응용의 검증 방법의 중요성이 대두되고 있다. 검증 방법으로는 코드 분석과 테스팅이 있다 허나 시장에 제품이 출시되는 시간이 매우 짧고, 관련 기술의 발달이 빠른 웹 응용 개발의 특성상 코드 분석은 왜 정확한 검증 결과를 얻을 수는 있으나 적절하다고는 할 수 없다 따라서 테스팅을 검증 방법으로 사용하게 된다. 그렇다고 해도, 테스팅에 들이는 시간과 노력이 코드 분석과 비슷하다면 이 또한 적절한 검증 방법이라고 할 수 없다. 테스팅의 비용을 줄여 전체적인 개발 비용을 줄이는 것이 필요하다 테스팅의 비용은 테스트 케이스를 수행하는 시간과 테스트 케이스로 생성, 분석하는 시간으로 측정 가능하다. 이 논문에서는 이 시간들을 줄이기 위해 전체 웹 응용의 경로 중 사용빈도가 높은 경로를 테스트 케이스로 타여 테스트 케이스 실행 시간을 줄이고, 각 페이지에 안는 입력 값으로 빈도가 높은 사용자 세션 정보를 이용하여 테스트 케이스의 생성을 자동으로 할 수 있게 하여 테스터가 직접 테스트 케이스를 생성하는 것보다 시간을 줄였다.

  • PDF

Security Improvement of Crisis Response Manual using Formal Methods (정형기법을 통한 위기대응 매뉴얼 신뢰성 향상)

  • Jeong, Kum-Taek;Lee, Hyuk;Seo, Suk;Choi, Jin-Young
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2010.11a
    • /
    • pp.280-282
    • /
    • 2010
  • 위기대응 매뉴얼은 지진, 태풍 등 상황에 적절하게 적용되며 신뢰성 있게 작동한다는 것이 보장되어야 한다. 따라서 위기대응 매뉴얼의 검증은 필수적이며, 이를 위해 본 논문에서는 정형기법 도구인 Statemate를 이용한 명세, 검증 및 신뢰성 개선방안을 제시한다. 모델체킹을 통해서 매뉴얼 사용자들의 임의적인 판단을 일의킬 수 있는 Non-Determinism과 대응 매뉴얼이 달성하고자 하는 목표의 도달여부에 대해 검증을 수행할 수 있으며, 이외에도 사용자가 원하는 검증 속성을 Temporal Logic으로 작성해서 검증할 수 있다. 또한 도구에서 지원하는 시뮬레이션을 통해 제한적이지만 조치내용의 적절성 여부와 추가적으로 발생 가능한 트리거를 찾음으로써 위기대응 매뉴얼의 신뢰성을 향상시킬 수 있다.

A New Model for Verifying Smartphone Applications in the Open Market (스마트폰 어플리케이션 오픈마켓의 새로운 검증모델 제안)

  • Lee, Ki-hong;Min, Jae-won;Cho, Shin-Young;Park, Min-Woo;Chung, Tai-Myoung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2010.11a
    • /
    • pp.1008-1011
    • /
    • 2010
  • 스마트폰 어플리케이션 오픈마켓은 누구나 자유롭게 어플리케이션을 개발하여 등록하고, 사용자가 원하는 어플리케이션을 구매하여 사용할 수 있다. 이러한 시스템은 어플리케이션 시장을 활성화시킨 반면 많은 보안상의 위협을 야기한다. 이러한 문제점을 해결하기 위해 여러 방안이 제시되고 있는데, 본 논문에서는 어플리케이션을 등록할 때의 검증절차를 보다 효율적으로 개선하기 위한 보안등급 세분화를 연구하였다. 개발자가 어플리케이션을 마켓에 등록 시 적절한 검증 등급을 설정하여 검증시스템의 효율을 높이고, 마켓에서 등록된 어플리케이션에 검증된 보안 등급 정보를 제공함으로써 사용자에게 구매할 어플리케이션의 안정성을 판단할 근거를 제공해 준다.

A Study on the Automatic Signature Verification System Using Stable Feature Information (안정화된 특징정보를 이용한 서명 검증 시스템에 관한 연구)

  • 박준성;조성원
    • 제어로봇시스템학회:학술대회논문집
    • /
    • 2000.10a
    • /
    • pp.246-246
    • /
    • 2000
  • 다른 생체기반 검증시스템에 비해 서명 검증 시스템에서 가장 문제점은 불안정한 특징 정보를 가진다는 것이다. 그러나, 서명은 인류역사를 통해 인간에게 가장 익숙한 방법이므로 사용자에게 거부감이 없어 수많은 연구가 진행되고 있다. 본 논문에서는 이 문제를 해결하기 위해 좀더 안정화 되어 있고 유용한 특징정보를 사용하여 서명 검증 시스뎀을 구현한다

  • PDF