• 제목/요약/키워드: 사용자 안전성

검색결과 1,775건 처리시간 0.032초

PKI 제품의 적합성 시험

  • 이종후;김충길;이석래;이재일;김학범;류재철
    • 정보보호학회지
    • /
    • 제11권2호
    • /
    • pp.27-37
    • /
    • 2001
  • PKI 정보보호 제품의 개발에 있어서 반드시 고려해야 하는 요소 가운데 하나는 PKI 정보보호 제품이 안전성, 신뢰 성 등의 요구조건을 만족하며, 확장성 및 상호연동성을 갖도록 개발되었는지 확인하는 것이다. 만약 이와 같은 사항들 이 만족되지 못한다면, 사용자는 PKI 정보보호 제품의 안전성 및 신뢰성을 의심할 수밖에 없다. 또한 다른 PKI 제품 들과의 연동에 있어서 문제를 일으킬 수밖에 없으며, 이는 결과적으로 사용자에게 불이익을 가져다 주게 된다. 이러한 문제를 방지하기 위해서는 개발 단계에서부터 X.509 등 관련된 기술 표준을 정확하게 준수하여야 한다. 또한 표준 적 합성 확인을 위해서 PKI 정보보호 제품이 표준에 따라 적합하게 구현되었는지 검증하는 절차가 필요하다. 즉, PKI 정 보보호 제품의 표준 적합성 여부에 대한 검증을 전문적으로 수행할 수 있는 시험도구의 개발이 요구된다. 본 논문에서는 PKI 정보보호 제품의 표준 적합성 여부를 판단할 수 있는 시험 절차를 제시하고, 이에 따라 PKI 정 보보호 제품에 대한 검증을 수행할 수 있는 시험도구를 구현하였다. 즉, PKI 정보보호 제품이 인증 서비스 제공을 위 해 사용하는 X.509 등 인증 관련 기술이 표준을 준수하고, 이를 통해 PKI 제품 간의 상호운용성을 지원할 수 있는지 여부를 검증하려는 것이다.

  • PDF

사용자 익명성과 프라이버시 제공을 위한 블라인드 티켓 기반 AAA 서비스 모델에 관한 연구 (A Study on Blind Ticket-Based AAA Service Model for User Anonymity and Privacy offer)

  • 문종식;이임영
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2006년도 하계학술대회
    • /
    • pp.774-777
    • /
    • 2006
  • 컴퓨터 및 네트워크의 발전은 사용자들에게 다양하고 풍부한 서비스를 제공하고 있다. 그러나 최근 사용자의 익명성, 프라이버시 측면에서 많은 문제점을 드러내고 있다. 따라서 본 연구에서는 사용자가 서비스를 이용하는데 안전하고 효율적이면서 사용자의 프라이버시 및 익명성을 제공할 수 있으며, 이동성을 고려하여 홈 네트워크에서 외부 네트워크로 이동하더라도 티켓을 사용하여 안전하고 빠른 인증을 제공할 수 있게 한다.

  • PDF

802.11b 기반의 무선랜 인증 및 보안 기술

  • 박애순;윤미영;김영진
    • 정보와 통신
    • /
    • 제19권8호
    • /
    • pp.114-127
    • /
    • 2002
  • 무선랜 기술은 사설망 내에서의 무선랜 기술을 기반으로 발전해 왔다. 최근 공중망을 기반으로 무선랜 기술이 발전하면서, IEEE 802.11b(1)에서 이루어지던 인증 및 보안 기술로는 안전성을 만족할 수 없게 되었고, 여기에 사용자의 이동성 보장은 필수사항으로 요구되고 있다. 본 논문에서는 지금까지 이루어지던 무선랜 인증 및 보안기술을 사용자의 이동성 보장을 위한 framework으로 발전시키기 위하여 필요한 인증 및 보안기술과, IEEE 802.11b 기반의 무선랜 망에서 필요한 향상된 인증 및 보안기술에 대하여 다양한 관점에서 기술한다. 802.11b 기반으로 이루어지는 보안 및 인증 기술을 보다 향상된 사용자 인증, 데이터 기밀성 향상을 위하여 802.1x(2)기반으로 실현하는 인증기술에 대하여 기술한다. 본 논문의 전개는 이동성을 요구하지 않는 경우의 기본적인 인증 메커니즘인 EAP-MD5(3)기반의 challenge/response 메커니즘과, 이동성을 필요로 하는 경우의 인증을 위한 MIP 인증 메커니즘(4-7)에 대하여 기술한다. 마지막으로 사용자의 증가 및 서비스 영역의 확대로 요구되는 새로운 framework에 대하여 기술한다.

안전한 정보 전송을 위한 RFID 네트워크 에이전트 기반의 사용자 이동성 제공 방안 (RFID Agent based User Mobility Support Mechanism for Secure Information Transmission)

  • 윤동근;서창호;최성곤
    • 한국콘텐츠학회논문지
    • /
    • 제10권10호
    • /
    • pp.45-53
    • /
    • 2010
  • 본 논문에서는 안전한 정보 전송을 위한 RFID 네트워크 에이전트 기반의 사용자 이동성 제공 방안을 제안한다. RFID 태그를 지닌 사용자가 서비스를 받으며 이동하는 경우, 계속적으로 서비스를 제공하기 위해서는 사용자 이동성이 지원되어야 하며, 정보를 안전하게 전송받을 수 있어야 한다. 이와 관련된 기존 연구가 있지만 핸드오버 지연 시간이 길다는 문제점을 가진다. 이 문제를 해결하기 위해서, 핸드오버 지연 시간을 최소화하기 위한 방안을 제시하였으며, 제안 방안과 기존 연구의 핸드오버 지연 시간을 비교하였다. 또한, 큐잉 이론을 기반으로 한 수학적 분석을 통해 제안 방안의 핸드 오버 지연 시간이 기존 연구보다 적음을 확인하였으며, 제안 방안이 기존 연구보다 우수함을 보였다.

모바일 플랫폼에서 MTM을 이용한 안전한 사용자 인증 방법 (Secure User Authentication Method using MTM on Mobile Platform Environment)

  • 이선호;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 추계학술발표대회
    • /
    • pp.1206-1208
    • /
    • 2010
  • 이동통신은 사용자가 단말기를 통해 음성이나 영상, 데이터 등을 장소에 구애받지 않고 통신할 수 있도록 이동성을 제공하는 통신 서비스로 이동이 자유롭지 못한 유선통신과 달리 언제 어디서나 서비스를 받을 수 있어 사용자가 지속적으로 증가하고 있다. 국내의 경우 단순 음성통화 서비스만 가능한 1세대 이동통신 서비스가 1984년에 시작되었으며 2세대, 3세대를 거쳐 현재 데이터 통신 기능이 강화된 3.5세대 통신이 사용되고 있다. 통신의 발달과 함께 모바일 디바이스 역시 점차 발전되어 스마트폰이 등장하게 되었다. 여러 가지 기능을 제공하는 스마트폰의 장점으로 인해서 스마트폰 사용자 수가 급격히 증가하고 있으며, 앞으로도 지속적으로 증가할 것으로 전망하고 있다. 하지만, 스마트 폰은 일반 모바일 디바이스와 다르게 개인 정보 및 주요 정보가 디바이스에 저장되는 경우가 많아 이를 분실할 경우 심각한 개인정보 유출 사고로 확대될 수 있는 문제점을 가지고 있다. 따라서 이를 해결할 수 있는 보안 기술의 필요성이 높아지고 있으며 이러한 모바일 환경에서 안전성 제공 방안의 하나로 신뢰 컴퓨팅 기술을 적용하는 연구가 진행되고 있다. 본 논문은 이러한 신뢰 컴퓨팅 기술을 제공하는 MTM을 이용하여 모바일 디바이스의 주요 정보 노출을 방지하며, 비밀번호 손상 시 가용성을 제공하기 위한 사용자 인증 기술을 제안한다.

Diffie-Hellman 키 교환 방식을 이용한 안전한 인스턴트 메신저의 구현 (Implementation of Secure Instant Messenger using Diffie-Hellman Key Exchange Algorithm)

  • 정보고;이광수
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 봄 학술발표논문집 Vol.27 No.1 (A)
    • /
    • pp.406-408
    • /
    • 2000
  • 컴퓨터와 네트워크의 보급이 일반화되면서 인터넷을 통한 정보 전달이 일상 생활처럼 되고 있다. 이러한 현상에 맞추어 등장한 인스턴트 메신저는 즉각적인 메시지의 전달이라는 장점으로 인해 국내에서도 사용자가 급속히 늘고 있다. 그러나 현재와 같이 아무런 보호장치 없이 네트워크를 통해 사용자 정보나 메시지가 노출되면 잠재적 보안 위험이 따르게 되며, 전송되는 정보의 암호화를 포함하는 안전한 인스턴트 메신저 서비스의 필요성이 대두되고 있다. 본 논문에서는 보안 기능이 포함된 안전한 인스턴트 메신저를 설계하고 자바 언어를 이용하여 구현하였으며, 시스템 설계는 일반 사용자도 쉽게 사용할 수 있고 관리가 편리한 시스템에 역점을 두었다.

  • PDF

RFID 스마트카드내 DNA STR Information과 일회용 의사난수를 사용한 다중 사용자 인증시스템 (Multi User-Authentication System using One Time-Pseudo Random Number and Personal DNA STR Information in RFID Smart Card)

  • 성순화;공은배
    • 정보처리학회논문지C
    • /
    • 제10C권6호
    • /
    • pp.747-754
    • /
    • 2003
  • 본 논문에서는 DNA 생체정보와 소유자 기반의 hardware RFID(Radio Frequency Identification) 스마트카드, 그리고 Software 인증 분야인 PKI 전자서명을 도입한 다중 사용자 인증시스템을 제시한다. 이는 현 시스템의 인가딘 자의 접근 방법인 ID or password 가 안전한 방법이 아니므로 논문[1] 에서 제안한 사항을 다음과 같이 개선하였다. 즉, 사용자 인증 카드인 two card(the biometric registered seal card and the DNA persional ID card) 대신 하나의 RFID 스마트카드로 사용자 인증을 할 수 있고, 카드 분실시 사용자 정보 노출의 위험을 저가의 RFID로 해결한다. 또한 DNA personal ID 민으로 일난성 쌍둥이, 수혈한 환다, 암세포에서 돌연변이가 발생한 경우의 사용자 인증이 어려운 경우까지 사용자 ID 에 대응하는 일회용 의사난수와 DNA 정보로 사용자 인증을 해결하였다. 그러므로 현 생체 정보 사용자 인증시스템의 단점인 패턴 매칭과 패턴 비교의 에러르 정확한 digital DNA 생체정보로 안전하게 스마트카드에 저장하여 터미널에 로그온하는 local applications에 적용할 수 있다. 스미트카드내 RFID는 사용자를 판독, 추적, 관리할 수 있으므로 카드 분실시 카드 위치를 추적하고 개인 정보를 관리할 수 있으며, 어떠한 개인 DNA 정보도 노출되지 않는다. 현 PKI 전자서명의 비밀키 안전성을 해결한다. 뿐만 아니라 이러한 시스템은 생체정보의 RFID 스마트카드 사용 확대 계기로, 신용카드, 신분증, 그리고 여권 등에서도 이용할 수 있다. 제시한 시스템의 안전성을 통계학적 분석으로 보여진다.

비밀분산법을 이용한 익명성 보장 핑거프린팅 기법 (Anonymous Fingerprinting Using Secret Sharing Scheme)

  • 용승림;이상호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (A)
    • /
    • pp.365-367
    • /
    • 2003
  • 핑거프린팅 기법은 암호학적인 기법들을 이용하여 디지털 데이터를 불법적으로 재배포한 사용자를 찾아냄으로써 디지털 데이터의 저작권을 보호한다. 익명성이 보장되는 핑거프린팅 기법은 대칭적인 기법과 달리 사용자만이 핑거프린트가 삽입된 데이터를 알 수 있고 비대칭 기법과 달리 데이터가 재배포되기 전에는 사용자의 익명성이 보장되는 기법이다. 본 논문에서는 사용자의 익명성이 보장되는 새로운 핑거프린팅 기법을 제안한다. 비밀분산법을 이용하여 사용자의 신원정보를 숨겨두었다가 재배포 발견시 조정자에게 누가 재배포하였는지 증거를 제출함으로써 재배포자의 배포 사실을 증명한다. 또한 등록시에 Schnorr 서명을 이용하여 고발된 사용자가 범행을 부인할 수 없도록 한다. 제안된 방법은 이산대수문제와 양자간 안전한 계산과정의 안전성에 근거하여 사용자의 익명성이 보장된다.

  • PDF

웹기반 가상 OS에서의 File System 설계 및 구현 (Design and Implement of a File System in Web-based Virtual OS)

  • 심충섭;김진석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 봄 학술발표논문집 Vol.28 No.1 (A)
    • /
    • pp.121-123
    • /
    • 2001
  • 최근 인터넷관련 기술은 사용의 편의성이 강조되고 있다. 이에 많은 연구자들은 언제 어디서나 사용자만의 컴퓨터환경을 제공하는 가상 OS(WebOS: Web Operating System)를 개발하였다[1,2,3]. 그러나 가상 OS를 구현할 때 기존 시스템(Unix, Linux, Windows등)의 File System을 사용하면 시스템의 정보를 사용자가 예측할 수 있기 때문에 시스템 안전성 문제가 발생할 수 있다. 본 논문에서는 기존 시스템의 File System을 이용하지 않고 가상의 File System을 사용함으로써 기존 시스템보다 안전하며 향후 가상 OS에서 개발되어질 프로그램들에 사용할 수 있는 DB구조의 File System을 설계 및 구현한다.

인덕션 안전성 향상을 위한 기능보조 디바이스 개발 (Development of Functional Auxiliary Device to Improve Induction Safety)

  • 김민경;서동민;유동헌;유진영;정성호;최헌수;백수황
    • 한국전자통신학회논문지
    • /
    • 제16권6호
    • /
    • pp.1263-1270
    • /
    • 2021
  • 최근 음식 문화생활은 소비자들이 직접 요리를 하는 트렌드로 변화하고 있으며 인덕션 조리기구의 사용비율이 증가하고 있다. 이에 본 연구에서는 요리 인구 증가에 따른 요리의 편리성을 향상하도록 인덕션 조리기구의 안전성 개선을 위한 기능보조 디바이스 개발을 제안한다. 제안한 디바이스는 앱을 통해 IoT와 연동된다. 앱을 통해 디바이스는 인덕션의 화력 조절과 시간 예약을 제어할 수 있다. 또한, 조리 시 용기의 물 넘침을 방지하기 위해 초음파 센서를 사용하고, 미세먼지 측정 센서를 통해 사용자가 안전하게 인덕션을 사용할 수 있다. 제작한 디바이스를 통해 실제 조리 상황을 가정하여 연구를 진행한다. 본 연구는 디바이스를 통해 조리 시에 사용자의 피로감을 줄이고 초과 조리, 또는 물 넘침과 같은 위급상황 시에 사용자를 위한 안전성 개선을 확인하였다.