• Title/Summary/Keyword: 사용자 안전성

Search Result 1,775, Processing Time 0.03 seconds

Data Sharing Scheme based on Attribute Re-Encryption in Cloud Computing (클라우드 환경에서 속성 재암호 기반의 데이터 공유 기법)

  • Kim, Su-Hyun;Lee, Im-Yeong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2015.04a
    • /
    • pp.402-403
    • /
    • 2015
  • 클라우드 컴퓨팅 환경에서는 사용자의 데이터를 수많은 분산서버를 이용하여 데이터를 암호화하여 저장한다. 이러한 클라우드 스토리지에 사용자의 수많은 데이터가 저장됨에 따라 클라우드 스토리지의 신뢰성에 문제가 발생하고 있다. 비신뢰적인 관리자 및 공직자로부터 클라우드 서버에 저장된 사용자의 데이터를 안전하게 저장하기 위한 다양한 암호 기술들이 계속해서 연구되고 있다. 하지만 기존의 데이터 암호 기술들은 클라우드 스토리지 상에서 여러 사용자 간의 데이터 공유 서비스에 적용하기 힘든 단점을 가지고 있다. 따라서 본 논문에서는 비신뢰적인 클라우드 스토리지를 고려하여 속성기반 암호로 암호화된 키를 재암호화하여 다른 사용자와 안전하고 효율적으로 공유할 수 있는 데이터 공유기법을 제안한다.

A Symmetric Key Management Scheme for Mobile Ad Hoc Networks (이동 Ad Hoc 네트워크를 위한 대칭키 관리 기법)

  • 송지은;왕기철;조기환
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04a
    • /
    • pp.314-316
    • /
    • 2003
  • Ad Hoc 네트워크는 무선의 고유특성으로 인해 여러 가지 보안상 위협에 취약한 면을 지니고 있다. 이러한 위협들의 예로는 무선채널을 통한 엿돋기, 트래픽 모니터링과 같은 수동적인 공격과 악의적인 사용자로부터의 서비스 거부 공격(Denial Of Service), 그리고 신뢰성이 손상된 개체나 도난 당한 장치로부터의 공격등과 같은 능동적인 공격이 있다. 임의의 네트워크 환경에서 이러한 공격에 대한 안전한 통신을 보장하기 위해서 기밀성, 인증, 무결성 그리고 가용성등을 충족시켜야 한다. 이러한 보안상의 요구는 적절한 키 관리 방법을 필요로 한다. 하지만 기존의 방법들은 키의 일치를 위해 과도한 통신 오버헤드. 오랜 지연시간을 요구하거나 안전상 취약점을 노출한다. 본 논문에서는 호스트가 이동하는 상황에서, 빠르게 비밀키를 공유하도록 클러스터 구성을 이용하고 보다 안전한 키 관리를 위해 임계치 암호화 방식을 사용하는 방법을 제안한다. 더불어 제안하는 방법은 프로토콜에서 사용되는 임시키들과 부분키들을 주기적으로 update하여 안전성을 향상 시키며, 호스트들이 이동하는 상황에서도 안전하게 비밀키를 공유하도록 해준다. 따라서 본 논문에서 제안하는 방법은 이동 Ad Hoc 네트워크에서 높은 가용성을 보장하고 보다 안전하게 그룹키나 세션키를 공유하는 방법으로 이용될 수 있다.

  • PDF

Security Analysis of Authentication Information in Transit using HTTP Proxy (HTTP 프락시를 활용한 인증정보 전달 안전성 분석)

  • Kim, Moon-Sun;Ahn, Kyung-Jin;Lee, Hyung-Hyo
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2011.01a
    • /
    • pp.237-240
    • /
    • 2011
  • 국내 주요 포탈사이트들은 SSL 보안프로토콜을 통해 ID/PW 방식의 사용자 인증정보를 전달하게 된다. 본 논문에서는 설정된 SSL 채널을 통해 전달되는 웹 브라우저와 포털 사이트 간 인증정보를 HTTP 프락시인 Paros를 이용하여 안전성을 분석한다.

  • PDF

Implementation of ECC/ECDSA Cryptography Algorithms based on Java Card (자바 카드 기반 ECC/ECDSA 암호 알고리즘 구현)

  • 한진희;김영진;전성익;서창호
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2001.11a
    • /
    • pp.407-410
    • /
    • 2001
  • 본 논문에서는 자바 카드용 ECC (Elliptic Curve Cryptosystems) 및 ECDSA (Elliptic Curve Digital Signature Algorithm) 알고리즘 구현 및 시험 결과에 대해 언급하고자 한다. 163비트 타원곡선 암호시스템(ECC)은 현재 많이 사용되고 있는 RSA 1024 비트 이상의 안전성을 보장한다. 또한, 짧은 키 길이를 사용하기 때문에 메모리와 처리능력이 제한된 스마트 카드나 이동 통신 등과 같은 분야에서 매우 유용하게 사용될 수 있으며, ECC나 ECDSA를 자바 카드 상에 구현하여 사용함으로써 사용자들은 보다 강화된 보안성과 안전성을 제공받을 수 있을 것이다.

  • PDF

A Study of improving user authentication procedures for enhanced safety of personal authorization methods (본인확인서비스의 안전성 강화를 위한 본인인증 수단 및 절차 개선 방안 연구)

  • Chio, Jung-Suk;Kim, Jong-Bae
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2015.10a
    • /
    • pp.668-671
    • /
    • 2015
  • 본인확인이란 적법하고 합당한 절차에 따라 합의된 사용자임을 증명하고 인증하는 과정을 의미한다. 본 연구에서는 본인확인서비스에서 본인임을 인증하는 다양한 수단들의 특징에서 살펴보고 대표적인 본인확인수단인 아이핀과 휴대폰 서비스의 인증절차 개선 방안을 제안한다. 제안한 방안을 통해 안전성이 강화된 본인확인서비스 제공과 이용이 가능할 것이다.

Development of Slope Information Retrieval and Real-time Warnings System for a Landslide Disaster Reduction from Mobile Environments (모바일 환경에서의 산사태 재해 저감을 위한 사면 정보 검색 및 실시간 경고 시스템 개발)

  • Kim, Sung-Ho;Ji, Young-Hwan;Lee, Seung-Ho
    • The Journal of the Korea Contents Association
    • /
    • v.10 no.2
    • /
    • pp.81-88
    • /
    • 2010
  • This paper describes a development of next generation information remote retrieval and warning system that enables the user to make slope information retrieval remotely for a rockfall and landslide disaster reduction from mobile environments. And this system will be able to warn with a real-time stability condition about the slope which circumference are contiguous in standard user location. Slope information which provides to the user, become the service which upgrades from depth deep information directness will be able to confirm in order from field with applies multimedia style information which is various. In order to retrieve slope information with the wire and wireless internet from the remote place, we used mobile PC carrying is simple. Also this system attached GPS receiver to mobile PC in order to confirm user location as a real-time from the electronic map from field. Specially this system user location divide the safety of the slope which within the area where are fixed in the center are representative with 'safe area', 'collapse area' and 'collapse forecast area' etc. And to indicate with the icon of each other different color simultaneously in the electronic map. With like that reason, this system which sees the user even while moving safety condition about circumferential slope from the electronic map is having the strong point will be able to grasp with a real-time in one eye. Also warning message leads at the case real-time when the collapse will occur in specific slope, to inform to the user. Therefore this system which sees will be able to reduce the disaster which is caused by in landslide a very big strong point and has.

An Individual Privacy Protection Design for Smart Tourism Service based on Location (위치 기반 스마트 관광 서비스를 위한 개인 프라이버시 보호 설계)

  • Cho, Cook-Chin;Jeong, Eun-Hee
    • The Journal of Korea Institute of Information, Electronics, and Communication Technology
    • /
    • v.9 no.5
    • /
    • pp.439-444
    • /
    • 2016
  • This paper proposes the technique to protect the privacy of those who uses Smart Tourism Service based on location. The proposed privacy protection technique (1) generates a shared private key, OTK(One Time Key) without information exchanging Users with a Tourism Server and provides Users and a Tourism Server with message confidentiality by encrypting data with the key, (2) concatenates users' ID, login time(timestamp), and randomly-generated nonce, generates OTK by hashing with a hash function, encrypts users' location information and query by using the operation of OTK and XOR and provides Users and a Tourism Server with message confidentiality by sending the encrypted result. (3) protects a message replay attack by adding OTK and timestamp. Therefore, this paper not only provides data confidentiality and users' privacy protection but also guarantees the safety of location information and behavior pattern data.

e-Navigation 국제동향 및 대응방안 마련 연구

  • Guk, Seung-Gi;Kim, Jeong-Rok;Park, Hye-Ri;Park, Su-Hyeon
    • Proceedings of the Korean Institute of Navigation and Port Research Conference
    • /
    • 2012.10a
    • /
    • pp.388-390
    • /
    • 2012
  • e-navigation은 해양 환경의 보호를 증진하고 바다에서의 안전과 보안을 위한 항해 및 관련서비스를 선박의 이안에서 접안에 이르기까지 향상시키기 위해 전자적인 수단으로 선박과 해상의 해양 정보에 대해 조화로운 방법으로 수집, 통합, 교환, 표현 및 분석하는 것을 말한다. 기존 안전 확보를 위한 규제의 방식을 탈피하기 위해 사고의 원인의 많은 부분을 차지하는 인간-사용자의 실수를 사전에 방지하고 또한 사용자의 편의를 증진할 수 있는 방식을 채택하고자 사용자의 요구사항을 정리하고 그에 따른 종합적인 아키텍처를 수립하여 정책, 기술 및 이를 통한 서비스를 제공하겠다는 것이 e-navigation의 근본 목적이다. 선박의 안전 운항을 위해 현재까지 제공된 선상의 시스템이나 해상에서의 서비스를 받고 있는 많은 사용자들은 보다 효율적이고 체계적인 안전 운항과 이를 지원하는 의사결정 지원을 위해 보다 향상된 기술과 성능을 갖는 새로운 도구를 갖기를 지속적으로 원하고 있으며 관련국제기구인 국제해사기구(IMO), 국제항로표지협회(IALA), IEE, ITU 등 다양한 분야의 국제기구에서 지속적으로 논의되고 있다. 이러한 국제기구의 e-Navigation에 관한 논의에 대하여 적절한 대응, 일관성을 가진 대응을 위한 방안 마련을 제시하였다.

  • PDF

The Vulnerability Analysis of a Security Protocol in Mobile Systems (이동 시스템 기반 보안 프로토콜의 취약성 분석)

  • 김일곤;김현석;전철욱;이지연;최진영
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10c
    • /
    • pp.46-48
    • /
    • 2004
  • 무선 이동 시스템을 기반으로 안전한 키 교환 및 사용자 인증을 위한 다양한 보안 프로토콜이 제시되고 있다. 무선 이동 시스템 기반 보안프로토콜은 유선기반 보안프로토콜과 다르게 공개키와 대칭키가 혼합된 암호화 방식을 사용하고 있다. 본 논문에서는 이동 시스템 환경에서 동작하는 BCY 프로토콜의 안전성을 분석하기 위한 기술에 대해 언급하고, Casper/CSP 언어 및 FDR 도구를 이용하여 보안 취약성을 분석하고자 하였다.

  • PDF

고속 암호연산 프로세서 개발현황

  • 주학수;주홍돈;김승주
    • Review of KIISC
    • /
    • v.12 no.3
    • /
    • pp.48-56
    • /
    • 2002
  • 전자상거래의 트래픽이 엄청나게 증가하고 많은 사용자들이 안전한 온라인 거래를 요구함에 따라 고속 암호연산 프로세서의 필요성은 증대되고 있다. 고속 암호연산 프로세서란 복잡한 연산이 많은 암호방식의 연산 속도를 가속시키기 위한 보조프로세서이다. 본 고에서는 암호 사업분야 중 고속 암호연산 프로세서의 필요성을 알아보고 국내·외제품들을 분류한 뒤 프로세서들의 기능, 성능비교 및 안전성을 위주로 조사·분석하였다. 또한 고속 암호연산 프로세서의 전망 및 발전방향을 알아보고 프로세서가 사용되는 SSL가속기, IPSec가속기, HSM, 스마트카드 제품들의 성능을 위주로 소개하기로 한다.