• Title/Summary/Keyword: 사용자 안전성

Search Result 1,781, Processing Time 0.037 seconds

Design of a Traffic Processing System Architecture for Home Network Security Appliance (홈 네트워크용 보안 어플라이언스를 위한 트래픽 처리 시스템 구조 설계)

  • 이순구;김형식
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10a
    • /
    • pp.409-411
    • /
    • 2004
  • 홈 네트워크 기술은 최근에 급격히 발달하고 있으나, 안전성 분야에 대해서는 이직 연구가 미흡한 실정이다. 본 논문에서는 홈 네트워크를 위한 보안 어플라이언스를 제안한다. 필터링과 리맵핑 기술을 이용하여 악의적인 접근을 차단하고, 홈 네트워크 내부의 정보를 보호함으로써 홈 네트워크의 안전성을 향상시키며. 사용자의 편의성을 고려한 통합된 환경설정 기능을 제공하는 보안 어플라이언스를 설계하고자 한다.

  • PDF

The Security Analysis of SSH protocol using Casper, FDR (Casper, FDR를 이용한 SSH 프로토콜의 안전성 분석)

  • 김일곤;최진영
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10c
    • /
    • pp.442-444
    • /
    • 2002
  • 인터넷의 비약적인 발전과 더불어, 인터넷을 활용한 각종 온라인 서비스가 활성화되어 가고 있는 추세이다. 온라인 쇼핑몰, 온라인 뱅킹과 같은 전자 상거래 서비스는 이용자와 서비스 제공자간의 상호 신뢰를 기반으로 동작해야만 하는 서비스이다. 해당 서비스에 대한 적합한 사용자를 인증하고 인가하기 위한 다양한 인증 프로토콜(EKE, S/KEY, Kerberos 등)에 대한 다양한 연구가 진행되어 오고 있다. 본 논문에서는 FDR, Casper과 같은 보안 프로토콜 분석 및 검증 도구를 이용하여 SSH 프로토콜의 위험성을 분석하여 보안 프로토콜의 안전성을 향상시키고자 한다.

  • PDF

A Novel Method for Effective Protection of IPTV Contents with One-Time Password and Conditional Access System (IPTV 시스템에서의 효과적인 콘텐츠 보호를 위한 일회성 암호와 수신제한시스템을 사용한 보안 모델)

  • Seo, Ki-Taek;Kim, Tae-Hun;Kim, Jung-Je;Lim, Jong-In;Moon, Jong-Sub
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.20 no.4
    • /
    • pp.31-40
    • /
    • 2010
  • The evolution of internet have opened the world of IPTV. With internet protocol, IPTV broadcasts contents stream. The IP protocol doesn't provide secure service due to IP characteristics. So, it is important to provide both connect and secure service. Conditional Access System and/or Digital Right Management are being used to protect IPTV contents. However, there exist restrictions in the view of security. In this paper, we analyse existing security technologies for IPTV and propose a novel method to enforce security efficiently. In the proposed method, OTP is used for encryption/decryption contents and CAS controls key for encryption/decryption and the right of user. With this scheme, it reduces the load of the system and provides more security.

A Study on Weaknesses of Sun et al.'s Conditional Access System in Pay-TV Broadcasting Systems (Pay-TV 방송 시스템을 위한 Sun 등이 제안한 접근제어 시스템의 취약점 분석에 관한 연구)

  • Kim, Jung-Yoon;Kang, Seong-Yong;Jang, Hak-Beom;Choi, Hyoung-Kee
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2011.04a
    • /
    • pp.808-811
    • /
    • 2011
  • Sun 등은 pay-TV 를 위한 새로운 접근제어 모델을 제안하였다. 그들의 모델은 서비스 제공자와 사용자 간의 형평성 (fairness)을 보장하고, 사용자에게 편의 (convenience)를 제공한다. 또한, Sun 등은 그들이 제안한 접근제어 모델을 지원하기 위한 새로운 접근제어 시스템을 제안하였다. 그들이 제안한 시스템은 대규모 그룹에도 적용할 수 있도록 확장 가능한 (scalable) 키 관리를 수행한다. 그러나 그들의 시스템은 pay-TV 의 핵심 보안 요구사항인 후방향 안전성 및 전방향 안전성(backward/forward secrecy)을 만족하지 못할 뿐 아니라, 공모 공격 (collusion attack)에 대한 취약점이 존재하고, 공격에 대한 낮은 복원 능력 (poor reparability)을 갖는다. 본 논문에서는 공격 시나리오를 통해 Sun 등이 제안한 시스템의 보안 문제점을 분석하고 그 결과를 제시한다.

수확철 이후 농약사고 예방 위한 제언 - '빈 용기 수거.안전한 농약보관' 사용자가 만드는 제2의 안전성

  • Park, Hak-Sun
    • Life and Agrochemicals
    • /
    • s.252
    • /
    • pp.24-27
    • /
    • 2009
  • 농업인이 첨단 자재인 농약사용을 망설이거나 소비자가 우리 농산물이 안전한지 아닌지를 의심하는 것만큼 불행한 현실은 없다. 농업인은 올바른 사용 및 보관법을 준수하여 대소의 사로를 예방해야 하면 소비자는 농업 여건과 방제해야 하는 현실을 시인하고 이해해야 한다.

  • PDF

전기제품 PL 사례

  • Korea Electrical Products Safety Association
    • Product Safety
    • /
    • no.3 s.147
    • /
    • pp.48-51
    • /
    • 2006
  • 소형믹서 결함으로 인한 피해배상 요구/옥매트 장시간 켜놓아 불 제조사·사용자 절반의 책임/세라믹팬히터로부터라고 생각되는 화재로 주택 전소/믹서기 안전 성 결여에 의한 어린이 상해배상 요구/전기보온포트의 뜨거운 유출로 인한 화상 치료비 배상요구 건

  • PDF

국내 정보보호제품의 표준 적합성 시험과 인증 체계

  • 장청룡;김학범;이홍섭
    • Review of KIISC
    • /
    • v.11 no.2
    • /
    • pp.1-6
    • /
    • 2001
  • 사이버 패러다임으로 의하여 지식기반사회에서 요구되는 신뢰성과 안전성을 실현하기 위하여 정보보호 기능 이용 이 대중화됨에 따라 이러한 기능을 구현한 제품의 제조와 활용이 보편화되고 있다. 이에 따라 정보보호 제품에 대하 여서도 이를 이용하는 사용자들은 일반적인 개방형 시스템의 적합성 시험과 유사한 수준의 시험을 통과한 제품을 구매하여 자신에게 적절한 안전한 시스템을 구축하여 운용하기를 원하게 된다. 이를 위하여 본 고에서는 정보보호제품 의 표준적합성 시험과 관련된 국내외 동향을 살펴보고 국내 환경에 적용가능한 정보보호 제품의 적합성시험 및 인증 체계의 수립시의 고려사항들을 제안하고자 한다.

  • PDF

A Study for Efficiency of Database Encrypting and Searching Systems (데이터베이스 암호화 및 검색 시스템의 효율성에 관한 연구)

  • Lee Yu-Jeong;Park Hyun-A;Byun Keun-Duck;Lee Dong-Hoon
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2006.06a
    • /
    • pp.707-711
    • /
    • 2006
  • 암호화 문서 검색 시스템은 사용자의 비밀키를 이용하여 데이터베이스 서버에 저장되어 있는 암호화 문서를 키워드를 이용하여 검색하는 시스템이다. 이러한 시스템은 데이터베이스 서버 관리자조차도 사용자들에 의해 저장되고 검색되는 문서에 대한 어떠한 정보도 노출시키지 않는 장점이 있다. 즉, 암호화 문서 검색 시스템은 일반 사용자들이 자신의 정보가 손쉽게 노출되는 것을 원치 않는 사회적 변화에 발맞추어 앞으로 지속적으로 발전할 수 있는 연구 주제이다. 하지만, 지금까지 제안된 대부분의 기법들은 이론적인 안전성에만 치우친 나머지 현실적인 적용 가능성이 고려되지 않았다. 이에 본 연구에서는 기존에 제안된 대표적인 기법들을 현실 상황에 맞게 구현하여 검색 시스템의 효율성에 대해 판단한다. 더불어 해당 결과를 바탕으로 앞으로 암호화된 검색 시스템이 나아가야 할 방향을 제시한다.

  • PDF

Applet Design of File Access Control and User Authentication based on Java Card (JAVA CARD기반의 사용자 인증 및 파일 접근권한 Applet 설계)

  • 구은희;신인철
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.04a
    • /
    • pp.280-282
    • /
    • 2004
  • 최근 개인자료의 유출 및 불법적인 사용이 사회적으로 큰 이슈가 되고 있어 개인의 정보보호 및 신분확인에 대한 요구가 증가하게 되었다. 이로 인하여 최근 안전한 데이터 전송과 거래를 위해 스마트카드의 이용이 증가되고 있는 추세이다. 특히 자바카드는 스마트카드 플랫폼에 자바의 기술을 접목시킨 것으로 양방향 통신, 정보의 보호기능 등을 수행할 수 있으며, 개인을 확인할 수 있고 이동성이 뛰어나며 복제가 어렵고 암호 알고리즘을 카드 내부에서 수행하여 보안상 매우 좋은 이점을 지니고 있어 스마트카드에서 필요로 하고 있는 다양한 서비스의 내용을 충분히 안정적으로 제공하고 있다. 본 논문에서는 이런 다양한 응용분야에 이용되는 자바카드의 보안성을 높이기 위하여 기존의 단순한 사용자 인증에 사용되는 PIN정보와 생체정보인 사인데이터를 함께 이용한다. 또한 개인에 따른 정보를 저장하는 방법과 이 정보를 접근하기 위하여 데이터를 사용하는 사용자간의 접근을 제한하기 위한 사용자의 접근권한을 설계하였다. 이와 같은 Applet을 설계함으로써 개인정보의 보다 안전하고 신뢰성을 보장하고 개인의 불법적인 유출 및 도용의 완벽한 제어가 될 것으로 기대된다.

  • PDF

Projections of State Invariant (상태 불변식의 투영)

  • Chun, Seung-Su;Kwon, Gi-Hwon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.04a
    • /
    • pp.415-418
    • /
    • 2002
  • 상태 불변식은 도달 가능한 모든 상태에서 항상 만족되는 식이다. 이는 복잡한 시스템의 이해와 분석에 활용될 뿐만 아니라 시스템의 안전성, 일관성, 완전성 검사에 사용된다. 이와 같은 이유로, 상태 불변식의 추론은 폭 넓게 연구되었다. 기존의 연구에서는 시스템의 가능한 모든 상태를 고려하여 상태 불변식을 생성했다. 이러한 방법으로 생성된 상태 불변식은 매우 복잡하며 사용자가 이를 이해하고 활용하기가 어렵다. 본 연구에서는 두 가지 투영 방법을 통해 단순화된 상태 불변식을 생성한다. 첫째, 지정 범위를 통한 투영으로 고려해야 할 상태들을 줄인다. 둘째, 해당 범위에서 사용된 명제들로 상태 불변식을 투영하여 최소 부정 불변식을 찾고 이를 제거한다. 그 결과 사용자의 관심을 특정 범위와 명제에 집중시킬 수 있었으며 단순화된 상태 불변식을 통해 사용자의 이해와 활용도를 높일 수 있었다.

  • PDF