• 제목/요약/키워드: 사전 인증

검색결과 266건 처리시간 0.023초

축평원 리포트 - happy! 가족의 발견 응. 너는 그러냐?

  • 이명재
    • KAPE누리
    • /
    • 통권231호
    • /
    • pp.7-8
    • /
    • 2015
  • 가족친화 인증기관인 축산물품질평가원에서는 부부 간 인식차이로 발생할 수 있는 갈등요인 사전예방과 인식전환을 통해 일가(家)양립을 지원하고 행복한 가정생활 증진을 돕기 위해 행복증진 프로그램으로 '가족사랑 체험-Happy가족의 발견' 행사를 개최했습니다. '한 미음으로 가는 차이 여행'을 슬로건으로 10월 29~30일 개최된 이번 행사는 총 17가족, 22명이 참가했습니다. 아래 고객홍보팀 이명재 과장의 수기와 참가 가족의 이야기로 1박 2일의 다복한 시간을 들여다봅니다.

  • PDF

패스워드를 이용한 키 분배에 관한 연구 (A Study on Key exchange using password)

  • 이덕규;이임영
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2002년도 추계학술발표논문집
    • /
    • pp.279-282
    • /
    • 2002
  • 고전적인 암호 프로토콜은 사용자-선택 키를 기반으로 하였다. 하지만 이러한 방법은 공격자에게 패스워드-예측 공격을 허용하는 문제점을 가지고 있다. 기존에 제안된 방식들은 패스워드에 대한 보호를 강화함으로써 패스워드를 보호하여 하였다. 이러한 문제점으로부터 안전하지 못한 네트워크 상에서 사용자를 인증하고 서로간의 세션키를 공유하는 새로운 방법을 제안한다. 제안된 프로토콜은 능동적인 공격자에 의한 사전공격(Dictionary attack), 패스워트 추측 공격, forward secrecy, server compromise, client compromise와 세션키 분실에 안전하게 설계되었다.

  • PDF

해운이슈 - IMO의 선박재활용협약, 세계해운업계의 '뜨거운 감자' - 2013년 발효될 경우 세계해운시장에 상당한 파문일 듯 -

  • 한국선주협회
    • 해운
    • /
    • 제3호통권49호
    • /
    • pp.18-24
    • /
    • 2008
  • 국제해사기구(IMO)의 선박재활용협약 세계적인 해운이슈로 부각되고 있다. 이는 동 협약이 발효될 경우 세계해운시장에 상당한 영향을 끼칠 수 있는 파괴력을 지녔기 때문이다. 동협약의 적용대상 선박은 총톤수 500톤이상 선박으로 현재 협약적용 대상선박은 약 5만여척에 달하고 있다. 이 협약이 발효되면 선주들은 협약 발효후 5년내 선내의 유해물질 조사, 목록을 작성하여 기국정부 인증후 증서를 유지하고, 선박재활용전 유해물질을 사전에 제거해야 하는 등 선주들의 비용부담이 가중될 것으로 예상되고 있다. 더구나, 문제의 핵심은 선박보유 자체가 부담이 되는 협약이라는 것이다. 다음은 선박재활용협약의 논의배경과 전망을 정리한 것이다.

  • PDF

디지털콘텐츠(S/W) 품질인증제도개선방안

  • 김용재
    • 한국전자거래학회:학술대회논문집
    • /
    • 한국전자거래학회 2003년도 종합학술대회 논문집
    • /
    • pp.268-273
    • /
    • 2003
  • □ e-비즈니스의 활성화로 비대면 거래의 특성과 유료화의 증가에 따른 거래 당사자간의 분쟁을 예방하는 차원에서 디지털콘텐츠의 품질을 향상시키는 방안을 강구 ㆍ우리나라 디지털콘텐츠(S/W) 품질 완성도 향상을 위한 제3차 시험 필요 ㆍ선진국의 기술보호 장벽에 대한 제도적 대안 필요 ㆍ해외 시험소 이용에 따른 비용유출 방지 과다한 초기 투자비용의 부담으로 민간업체에서 운영 불가능 ㆍ사전 검증된 고급품질의 디지털콘텐츠(S/W)공급으로 사용자 구매 촉진 ㆍ고급품질의 디지털콘텐츠(S/W) 공급으로 사용자 만족도 향상르로 우리나라 산업 발전에 기여 ㆍ고급품질의 지지털콘텐츠(S/W) 공급으로 수입대체로 인한 국제 수지 개선 효과

  • PDF

안전하고 효율적인 A-EKE에 관한 연구 (A Study on Authentication and Encrypted Key Exchange with Security and Efficiency)

  • 이덕규;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.2105-2108
    • /
    • 2003
  • 고전적인 암호 프로토콜은 사용자-선택키를 기반으로 하였다. 하지만 이러한 방법은 공격자에게 패스워드-예측 공격을 허용하는 문제점을 가지고 있다. 기존에 제안된 방식들은 패스워드에 대한 보호를 강화함으로써 패스워드를 보호하여 하였다. 이리한 문제점으로부터 안전하지 못한 네트워크 상에서 사용자를 인증하고 서로간의 세션키를 공유하는 새로운 방법을 제안한다. 제안된 프로토콜은 능동적인 공격자에 의한 사전공격(Dictionary attack), 패스워드 추측 공격, forward secrecy. server compromise, client compromise와 세션키 분실에 안전하게 설계되었다.

  • PDF

웹 서비스를 위한 QR 코드 기반 상호 인증 시스템 (QR-Code Based Mutual Authentication System for Web Service)

  • 박지예;김정인;신민수;강남희
    • 한국통신학회논문지
    • /
    • 제39B권4호
    • /
    • pp.207-215
    • /
    • 2014
  • 많은 웹 서비스에서 편리성을 이유로 패스워드 기반 인증 시스템을 주로 사용한다. 패스워드 기반 인증 시스템은 패스워드 추측공격, 사전식 대입공격, 키 로깅 공격 등 다양한 공격에 취약한 것으로 알려져 왔다. 뿐만 아니라 대부분 웹 기반 인증 시스템은 서버가 사용자를 인증하는 단방향 인증만을 제공하므로 사용자는 현재 접속하여 비밀 정보를 남기고자하는 서버가 적합한지 검증 할 수 없다. 따라서 DNS 스푸핑 공격이나 피싱, 파밍과 같은 공격에 대응하기가 어렵다. 이러한 웹 서비스의 보안 취약점을 개선하기 위해 OTP를 사용하거나 패스워드 길이를 증가시키고, 특수기호를 포함하는 패스워드를 생성하게 하는 방안들이 적용되고 있다. 그러나 OTP 장치의 구입비용 발생, 복잡한 패스워드로 인한 사용자의 편리성 저하 등 실용성의 문제가 있다. 무엇보다 단방향 인증 기반에서는 여전히 취약점이 존재한다. 이를 해결하기 위해 본 논문에서는 QR-Code를 활용한 다중채널, 다중요소 인증시스템을 제안한다. 제안하는 시스템은 상호 인증을 제공하여 피싱이나 파밍과 같은 공격에 대응할 수 있다. 또한 휴대용 스마트 기기를 OTP 생성기로 활용하여 사용자의 편리성을 보장하면서 기존 패스워드 공격들에 대응할 수 있다.

디지털 위성중계기에 대한 시스템 단위의 우주환경 검증 시험 (System Level Space Environment Testing of Satellite Digital Transponder)

  • 송영중;김정호;이수현;서학금;신관호;진봉철
    • 한국통신학회논문지
    • /
    • 제38C권12호
    • /
    • pp.1159-1169
    • /
    • 2013
  • 국내기술을 적용하여 설계 및 제작한 디지털중계기 우주인증모델 개발은 개발과정중 사전에 예측하지 못한 다양한 시행착오를 겪었다. 특히 진공이라는 특수환경에 대한 열설계 경험 부족으로 인하여 1차 진행된 열진공 시험시 설계/조립/시험구성 오류사항들을 식별하게 되었고 중계기에 대한 성능검증을 성공적으로 수행할 수 없었기 때문에 사전에 계획되지 않은 2차 열진공 시험을 수행하게 되었다. 본 논문은 디지털 중계기의 1차 열진공 시험 시 발생한 오류사항에 대한 분석과 2차 시험시 적용한 해결방법과 그 결과를 제시한다. 이를 통하여 본 과제의 2차 우주인증모델 개발시 열적 성능이 개선된 디지털중계기를 얻을 수 있을 것이다. 또한 추후 국내외에서 개발될 중계기 탑제체의 열진공 시험시 참고자료로서 활용될 수 있을 것이다.

훔쳐보기 방지를 위한 한글 패스워드 시스템 (Hangul Password System for Preventing Shoulder-Surfing)

  • 김종우;김성환;박선영;조환규
    • 한국콘텐츠학회논문지
    • /
    • 제11권4호
    • /
    • pp.33-41
    • /
    • 2011
  • 전통적인 텍스트 기반 패스워드들은 가장 일반적인 인증 방법으로 사용되고 있음에도 불구하고, 추측, 사전공격, 키 로거, 훔쳐보기와 같은 심각한 문제점을 가지고 있다. 이러한 문제점을 개선하기 위한 대안으로 그래피컬 패스워드에 대한 연구 및 개발이 이루어져 왔다. 하지만 그래피컬 패스워드는 전통적인 텍스트 기반 패스워드에 비해 오히려 훔쳐보기 공격에 더 취약하다는 문제점을 가지고 있다. 본 논문에서는 훔쳐보기 방지를 위한 한글 기반의 새로운 패스워드 입력 방법을 제안한다. 제안 방법은 패스워드로 한글을 사용하고, 사용자가 패스워드를 직접 입력하는 대신 회전하는 그리드 상에 패스워드를 위치시키도록 한다. 제안 방법은 로그인 화면에서 사용자의 패스워드를 유인 문자와 함께 보여줌으로써 공격자가 패스워드를 훔쳐보는 것을 어렵게 만든다. 본 논문에서는 제안 방법에 대한 무작위 공격, 사전공격 및 훔쳐보기 공격에 대한 안전성을 분석하였으며, 분석 결과는 이들 공격에 대해 안전하다는 것을 보여준다.

연속된 수화 인식을 위한 자동화된 Coarticulation 검출 (Automatic Coarticulation Detection for Continuous Sign Language Recognition)

  • 양희덕;이성환
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제36권1호
    • /
    • pp.82-91
    • /
    • 2009
  • 수화 적출은 연속된 손 동작에서 의미 있는 수화 단어를 검출 및 인식하는 것을 말한다. 수화는 손의 움직임과 모양의 변화가 다양하기 때문에 수화 문장에서 수화를 적출하는 것은 쉬운 문제가 아니다. 특히, 자연스러운 수화 문장에는 의미 있는 수화, 수화가 아닌 손동작이 무작위로 발생한다. 본 논문에서는 CRF(Conditional Random Field)에 기반한 적응적 임계치 모델을 제안한다. 제한된 모델은 수화 어휘집에 정의된 수화 손동작과 수화가 아닌 손동작을 구별하기 위한 적응적 임계치 역할을 수행한다. 또한, 수화 적출 및 인식의 성능 향상을 위해 손 모양 기반 수화 인증기, 짧은 수화 적출기, 부사인(subsign) 추론기를 제안된 시스템에 적용하였다. 실험 결과, 제안된 방법은 연속된 수화 동작 데이타에서 88%의 적출률, 사전에 적출된 수화 동작 데이타에서 94%의 인식률을 보였으며, 적응적 임계치 모델, 짧은 수화 적출기, 손 모양 기반 수화 인증기, 부사인 추론기를 사용하지 않은 CRF 모델은 연속된 수화 동작 데이터에서 74%의 적출률, 사전에 적출된 수화 동작 데이타에서 90%의 인식률을 보였다.

재등록이 필요 없는 암호 해시체인 기반의 일회용 패스워드 인증기법 (One-Time Password Authentication Scheme Based on Cryptographic Hash Chain without Re-Registration)

  • 신동진;박창섭
    • 정보보호학회논문지
    • /
    • 제27권6호
    • /
    • pp.1251-1259
    • /
    • 2017
  • 고정된 패스워드 그리고 패스워드의 사전공유라는 단순 패스워드가 지니는 문제점을 해결하기 위해 해시체인 기반의 일회용 패스워드가 제안되었다. 루트 해시값을 사전에 등록시킨 후에 사용하기 때문에 고정된 패스워드의 문제점을 해결하였으나, 해시체인을 구성하는 해시값들이 소진된 이후에는 새로운 해시체인의 루트 값을 재등록 하는 단점을 가지고 있다. 재등록을 필요로 하지 않는 여러 유형의 해시체인 기반의 일회용 패스워드 기법들이 제안되었으나, 제약조건 및 효율성 측면에서 문제점들을 내포하고 있다. 본 논문에서는 재등록이 요구되지 않으면서 기존 제약조건을 만족하면서도 매 인증 시 각 2회의 암호해시함수만으로 일회용 패스워드를 생성하고 이를 검증하는 해시체인 기반의 일회용 패스워드 기법을 새로이 제안하고 기존 기법들과 보안요구사항 및 효율성 측면에서 비교 분석한다.