• Title/Summary/Keyword: 사용자 안전성

Search Result 1,775, Processing Time 0.032 seconds

전자입찰 시스템 보안

  • 정승욱
    • 한국전자거래학회:학술대회논문집
    • /
    • 한국전자거래학회 2000년도 종합학술대회발표논문집
    • /
    • pp.267-274
    • /
    • 2000
  • ▣ 정의 ◈ 전자 입찰 시스템 : 전자적으로 안전한 문서 교환을 통해 입찰 프로세스를 진행할 수 있는 시스템 ▣ 필요성 ◈ 효율적인 업무처리, 경제적인 비용절감효과 ◈ 웹상에서 이뤄지는 정보교환의 안전성을 위하여 암호화와 전자서명이 적용된 전자입찰 시스템 요구 ▣ 특징 ◈ 입찰 프로세스 - 내자, 외자, 시설공사 - 관리자 : 입찰 기관 - 사용자 : 수요 기관, 공급기관 ▣ 적용분야 ◈ 기업이나 공공기관의 물품구매 구매입찰에 활용(중략)

  • PDF

EC에서 패스워드를 기반으로 한 병렬처리 사용자 암호해독 및 패스워드 관리에 관한 연구 (The Parallel Processing User Decryption and User Password Management based the Password in Electronic Commerce)

  • 정창렬;김단환;고진광
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (하)
    • /
    • pp.2351-2354
    • /
    • 2002
  • 전자상거래의 인구는 매년 급속히 증가하고 있으며, 또한 전자상거래의 대다수 쇼핑몰 사이트가 패스워드를 기반으로 사용자를 인증하고 있다. 그런데 사용자는 이런 패스워드 기반 사이트를 방문하면서 보안과 안전을 고려하지 않고 패스워드를 만들어서 사용하고 있다. 이러한 패스워드는 사용자의 프라이버시의 침해와 개인정보가 노출이 되는 문제를 안고 있다. 이러한 문제점을 관리적 측면에서 패스워드를 해독하여 해독하기 쉬운 일반적이고 평이한 패스워드를 사용자는 mail를 통해 알려서 패스워드의 위험성을 주지시키도록 한다. 사용자의 패스워드를 알기 위해서는 암호해독 기법이 필요 하는데 이 해독기법을 빠르고 정확하게 하기 위해서 분산화 된 동적 작업배분방법을 이용한 병렬처리 패스워드 해독 기법을 제안하여 구현하였다. 본 연구에서는 이러한 암호해독을 하여 진자상거래에서 사용자가 사용한 패스워드를 안전하게 관리할 수 있도록 하고, 사용자의 프라이버시를 효과적으로 보호 할 수 있는 모델을 제안한다.

  • PDF

스마트폰 응용 프로그램 개발 및 코드 서명

  • 조태남;문남미
    • 정보보호학회지
    • /
    • 제21권1호
    • /
    • pp.19-25
    • /
    • 2011
  • 최근 스마트폰의 사용자가 국내외적으로 급증하고 있으며 국내 사용자 수도 수백만에 이르고 있다. 스마트폰의 종류는 매우 다양하며 이 장치들이 기반하고 있는 플랫폼도 다양하다. 스마트폰 플랫폼 개발자들은 해당 플랫폼 장치에서 실행될 수 있는 일관된 응용 프로그램 개발을 지원하기 위해 개발 툴을 제공하고, 안전성 제공을 위해 응용 프로그램의 배포 과정을 지원한다. 응용 프로그램이 배포되기 위해서는 사전에 코드 서명이 이루어져야 하는데, 이 코드 서명을 통하여 사용자는 개발자 및 프로그램의 무결성 등을 확인할 수 있다. 본 고에서는 스마트폰 시장에서 주류를 이루고 있는 플랫폼별로 개발 지원 툴과 이를 통한 코드 서명에 대하여 살펴본다.

패스워드 기반의 독립적 인증 및 키 교환 프로토콜 (Password-based Independent authentication and Key Exchange protocol)

  • 김지영;정경숙;정태충
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (A)
    • /
    • pp.512-514
    • /
    • 2003
  • 본 논문은 신뢰할 수 없는 네트워크를 통해서 사용자를 인증하거나 키를 교환하는 것에 적합한 패스워드 기반 프로토콜을 제안한다. 기존의 패스워드 기반의 프로토콜들은 클라이언트와 서버 사이에 인증기관(CA)을 통하여 사용자를 인증하는 반면, 본 논문에서는 사용자와 서버가 독립적으로 키 교환 및 인증을 하는 패스워드 기반 프로토콜을 제안한다. 충분하지 않은 패스워드의 랜덤성과 짧은 길이로 인하여 패스워드를 사용해 인증 및 키 교환을 하는 것은 많은 주의를 요한다. 그러므로 Diffie-Hellman 키 교환 방식에 기반한 SRP 프로토콜과 ECDSA의 서명 기법을 적용하여 안전성이 높은 프로토콜을 제안한다.

  • PDF

공개키 기반 구조를 이용한 EC 사용자 인증 시스템에 관한 연구

  • 정우필;박정선
    • 대한안전경영과학회:학술대회논문집
    • /
    • 대한안전경영과학회 1999년도 추계학술대회
    • /
    • pp.469-479
    • /
    • 1999
  • Internet상의 전자문서, 전자거래 등과 관련된 전자업무에서는 다음과 같은 중요 인증 문제를 필요로 하게 한다. 첫째, 당사자(사용자)의 신분확인 기능(신원확인). 둘째, 전자업무 내용의 정보보호 및 무결성 기능(비밀성 보장). 셋째, 전자행위에 대한 부인봉쇄(분쟁해결) 등이 그것이다. 따라서 이러한 전자업무의 중요 인증 문제와 관련하여 신뢰할 만한 제3자, 즉 인증기관(CA : Certificate Authority)의 확인 및 증명해주는 제도가 필요하다. 위에서 언급한 제 가지 인증 문제 중 전자업무에서의 가장 기초적인 인증 문제인 당사자(사용자)의 신분확인 기능(신원확인)에 대한 문제를 연구하고자 한다.

  • PDF

정보통신 Security 체제의 개요와 동향

  • 김동규
    • 정보보호학회지
    • /
    • 제1권1호
    • /
    • pp.119-124
    • /
    • 1991
  • 통신기술의 발달은 정보화 사회로 진입하는 현 시점에서 더욱 그 가치와 요구를 증가시키고 있으며 이에 따라 네트워크에 가입하는사용자와 그 사용자들의 비밀정보 (Secure infirmation)들이 점점 늘어나고 있는 추세이다. 이러한 비밀 정보들은 통신하는 과 정에서 악의있는 공격자들에 의해 쉽게 액세스(Access)될 수 있고 심지어는 변경, 위조되어 정당한 사용자들에게 심각한 피해를 주는 위험에 노출되어 있는 상황이다. 따라서 이러한 비밀정보들의 안전성을 보장할 수 있는 다양한 메카니즘과 서비스들이 절실히 요구되고 있 는 실정이다.

  • PDF

익명성을 보장하는 비대칭 공모자 추적 기법의 설계 (Construction of an Asymmetric Traitor Tracing Schemes with Anonymity)

  • 이문식;강순부;이주희
    • 정보보호학회논문지
    • /
    • 제22권6호
    • /
    • pp.1231-1242
    • /
    • 2012
  • 공모자 추적 기법은 불법 디코더를 만드는데 관여한 사용자(공모자)들 중에서 적어도 한명의 사용자를 추적함으로서 사용자의 개인키를 악의적인 목적으로 공유하지 못하게 하는 기법이다. 일반적으로 공모자 추적 기법에서는 시스템 매니저가 모든 사용자들의 개인키를 생성하여 배분하는 것이라 가정하지만, 시스템 매니저가 모든 사용자들의 개인키를 알고 있다면 불법 디코더가 발견되었을 때, 이를 만들기 위해 어떤 사용자가 공모했다는 사실을 제3자에게 확신시킬 수 없는 단점이 있다. 시스템 매니저가 모든 사용자의 개인키를 알 수 없도록 설계하여 그러한 단점을 해결할 수 있고 나아가 개인 프라이버시를 증대시키기 위한 기법이 비대칭 공모자 추적 기법이다. 기존에 두편의 비대칭 공모자 추적 기법들이 제안되었지만 한편은 안전하지 않다는 것이 증명되었다. 본 논문에서는 다른 한편의 기법이 안전하지 않다는 것을 언급하고, 공모자 추적 기법과 익명성의 연결성을 연구하여, 이를 바탕으로 실질적이고 새로운 기법을 제안하고자 한다. 제안하는 기법은 익명 인증 시스템과 비대칭 공모자 추적 기법을 연결하는 구체적인 기법으로 안전성을 증명하고 적용할 수 있는 응용분야를 함께 제시하고자 한다.

건설현장 스마트 안전대 사용자별 인식 차이에 관한 연구 (Exploring Different Users' Perception of Smart Harness on Construction Sites)

  • 김현태;안창범;박문서
    • 한국건설안전학회 논문집
    • /
    • 제4권1호
    • /
    • pp.22-29
    • /
    • 2021
  • 추락사고 방지를 위해 근로자의 단순 실수와 부주의까지 포용할 수 있도록 건설현장 스마트 안전장비 사용 의무화 등의 정책 및 법령이 시행됨에 따라, 스마트 안전장비 기술 개발 및 현장 도입에 대한 관심이 더욱 증가되고 있다. 그러나 스마트 안전장비의 잠재성에도 불구하고, 사용자에게 채택되거나 사용되지 않으면 건설 안전에 기여할 수 있는 기회는 주어지지 않는다. 본 연구의 목적은 추락사고 방지를 위한 스마트 안전장비의 성능과 특징에 따른 사용자별 인식과 기대의 차이를 통해 스마트 안전장비 채택에 관한 결정요인을 조사하는 것이다. 이를 위해 스마트 안전장비 중 최근 국내/외에서 기술개발 및 연구가 활발히 진행 중인 스마트 안전대에 대한 안전관리자 및 근로자의 인식을 조사하였다. 연구 결과는 스마트 안전장비에 대한 사용자별 인식 차이를 확인함으로써 건설현장 추락사고 방지를 위한 스마트 안전장비 도입 활성화에 관한 통찰을 제공할 것이다.

사용자 신원확인을 일한 타원곡선 암호알고리즘의 적용 (User Identification Using Elliptic Curve Cryptography)

  • 정재훈;박영만;박상규
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2001년도 종합학술발표회논문집
    • /
    • pp.210-214
    • /
    • 2001
  • 본 논문에서는 이동 통신 시스템에서 사용자 신원확인 및 인증을 하기 위해 타원곡선과 지문인식을 적용하는 시스템을 제안하였다. 제안된 시스템은 타원곡선 암호 시스템의 계산량, 키 크기, 대역폭의 측면에서의 효율성이 고려되었다. 또한, 타원곡선 이산대수 문제가 어렵다는 점에 초점을 맞추었다. 수학적인 증명과 안전성을 분석하여 제안된 시스템의 성능을 분석하였다.

  • PDF

SSL/TLS, WTLS의 현재와 미래

  • 이진우;남정현;김승주;원동호
    • 정보보호학회지
    • /
    • 제14권4호
    • /
    • pp.27-36
    • /
    • 2004
  • 최근, 인터넷 사용이 증가함에 따라 해킹이나 바이러스, 개인 정보 유출 등의 발생 빈도도 비례하여 증가하고 있는 실정이다. 이에 이러한 역기능들을 방어 통제하기 위한 웹 보안의 중요성도 함께 증대되고 있다. SSL/TLS와 WTLS는 전송 레벨 웹 보안 프로토콜로서 현재 유무선 네트워크 환경에서 사용자의 인증, 데이터의 무결성 및 기밀성을 보장하기 위하여 보안 시스템 개발 시 그 활용도가 매우 크다. 본 고에서는 SSL/TLS와 WTLS의 변천사를 살펴보고, 각 프로토콜의 주요 동작과정 및 안전성을 분석한다. 또한, 사용자의 익명성을 제공하기 위하여 SSL/TLS을 확장한 SPSL(Secure and Private Socket Layer) 프로토콜을 분석하며, 향후 SSL/TLS와 WTLS의 발전 방향에 대하여 모색한다.