• 제목/요약/키워드: 사전 인증

검색결과 265건 처리시간 0.024초

공인인증서 유출형 안드로이드 악성앱 탐지를 위한 Tainting 기법 활용 연구 (A Study on Tainting Technique for leaking official certificates Malicious App Detection in Android)

  • 윤한재;이만희
    • 융합보안논문지
    • /
    • 제18권3호
    • /
    • pp.27-35
    • /
    • 2018
  • 공인인증서는 개인을 증명하거나 통신간의 위변조 등을 방지하기 위하여 공인인증기관에서 발행하는 전자화된 정보로써 사이버 상의 인감도장이라 할 수 있다. 공인인증서는 암호화 된 파일의 형태로 PC 및 스마트폰에 저장되어 인터넷뱅킹 및 스마트뱅킹 서비스를 이용할 때 개인을 증명하기 위해 사용하기 때문에 외부로 유출될 경우 위험할 수 있다. 급증하는 안드로이드 기반 악성 어플리케이션 중 파일로 존재하는 공인인증서와 개인정보 등을 외부의 서버에 전송하는 악성 어플리케이션 또한 발견되고 있다. 본 논문은 공인인증서 탈취 악성코드를 사전에 판단하여 차단하기 위해 안드로이드 기반 동적 분석 도구인 DroidBox를 이용하여 공인인증서 외부 유출행위 여부를 판단하는 방안을 제안한다.

  • PDF

개인정보에 기초한 키 분배방식의 분석 및 개선방안 (Analysis and Improvement of ID-based Key Distribution Systems)

  • 임채훈
    • 정보보호학회논문지
    • /
    • 제1권1호
    • /
    • pp.47-65
    • /
    • 1991
  • 개인정보에 바탕을 둔 키 분배방식은 공개 키 분배상식에서의 공개키 인증문제나 통신량 집중현상을 자연스럽게 해결할 수 있는 매우 효율적인 방법으로 널리 연구되고 있다. 특히 사전통신 없이도 안전하게 세션키를 공유할 수 있는 비대화형의 키 분배방식은 일방통신만이 허용되는 E-mail 등에서 보안 서비스를 제공하는데 중요한 역할을 한다. 본 논문에서는 기존에 제안된 대표적인 방식들을 분석하고 안전성이나 효율성 등에 있어서 가능한 개선방안들을 제시하고자 한다. 특히 기존에 제안된 대부분의 비대화형 방식에서 공통적으로 겪고 있는 사용자간의 결탁문제를 해결한 매우 효율적인 방법으로 최근에 제안된 Maurer-Yacobi 방식을 분석하여 그 문제점을 제기하고 이를 해결할 수 있는 개선방안도 제시한다.

일방향 함수를 이용한 개선된 패스월드 변경 프로토콜 (Improved Password Change Protocol Using One-way Function)

  • 전일수
    • 정보보호학회논문지
    • /
    • 제16권2호
    • /
    • pp.121-127
    • /
    • 2006
  • 최근에 Chang등$^[9]$은 Yeh등$^[8]$이 제안한 패스워드 기반의 인증된 키교환 프로토콜의 성능을 향상시키기 위하여 새로운 패스워드 기반의 키교환 프로토콜과 패스워드 변경 프로토콜을 제안하였다. 그러나 Wang등$^[10]$은 Chang등의 패스워드 변경 프로토콜이 사전공격과 서비스거부 공격에 취약함을 제시하였다. 본 논문에서는 Chang등의 패스워드 변경 프로토콜에 존재하는 문제점을 해결하기 위한 개선된 프로토콜을 제안한다. 본 논문에서 제안한 프로토콜에서는 주고받는 메시지에서 패스워드를 유추하고 유추된 패스워드를 검증하는 것이 불가능하도록 메시지의 형태를 변경한다. 제안한 프로토콜은 기존의 패스워드 기반의 프로토콜이 갖는 장점을 유지하면서 이 방식의 문제점들을 효율적으로 해결한다.

제로 트러스트 기술 동향에 관한 연구 (A Study on Zero Trust Technology Trends)

  • 김미연;김대겸;장종민;박상준;정수환;박정수
    • 스마트미디어저널
    • /
    • 제12권2호
    • /
    • pp.15-26
    • /
    • 2023
  • 전 세계적인 COVID-19 팬데믹으로 인해 업무처리 방식이 원격으로 전환됨에 따라 기업의 외부에서 내부 중요리소스에 접근하는 빈도가 기하급수적으로 증가하였고 기업은 각종 보안 위협에 쉽게 노출되었다. 이러한 접근 보안 문제를 해결하기 위해 ZTA(Zero Trust Architecture) 솔루션이 주목받고 있다. ZTA는 사전에 설정한 정책에 따라 접근에 대한 인증과 허가를 엄격하게 관리하며 외부 유저는 물론 내부 유저도 신뢰하지 않는다는 원칙을 기반으로 동작한다. 본 논문에서는 ZTA의 정의를 포함해 주요 연구 동향을 분석하였고 각 기업별로 상이한 ZTA 솔루션을 정리하였다.

안면인식 기술을 활용한 차량 시동 제어 시스템 (Vehicle Start Control System using Facial Recognition Technology)

  • 이민혜;강선경;신성윤;임순자
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2021년도 추계학술대회
    • /
    • pp.425-426
    • /
    • 2021
  • 최근 청소년들의 무면허 운전으로 인한 인재 사고가 빈번하게 발생하고 있다. 무면허 주행은 일부 청소년들의 호기심과 도전의 온상이 되고 있으며 이를 방지하기 위해 가정에서 스마트키를 관리하는 것에도 한계가 있다. 따라서 본 논문에서는 안면인식 알고리즘을 이용하여 운전석에 앉은 운전자의 얼굴을 사전에 저장된 정보와 비교하고 등록된 운전자임을 판단하여 시동을 제어하는 시스템을 설계하였다. 등록된 운전자 인증이 성공 시 매칭 정확도와 Unlock 메시지를 라즈베리파이에 연결된 LCD에 출력하며 미등록자인 경우, Lock 메시지를 출력한다.

  • PDF

순환 신경망을 사용한 텍스트 기반 패스워드 예측 연구 동향 (Text-based Password Guessing Research Trend using Recurrent Neural Networks)

  • 임세진;김현지;강예준;김원웅;오유진;서화정
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 추계학술발표대회
    • /
    • pp.473-474
    • /
    • 2022
  • 텍스트를 기반으로 하는 패스워드는 다방면에서 가장 많이 사용되고 있는 인증 수단이다. 하지만 이러한 패스워드는 사용자의 기억에 의존하기 때문에 사람들은 일반적으로 기억하기 쉽게 '!iloveY0u'와 같은 암호를 사용한다. 이로 인해 사용자들의 패스워드 간에 규칙성이 생기게 되어 HashCat과 같은 크래킹 도구에 의해 해킹될 수 있다. 딥러닝을 통한 패스워드 예측의 경우, 일반적인 패스워드 크래킹 도구와 달리 패스워드 구조 및 속성에 대한 사전 지식 및 전문적 지식 없이도 패턴을 추출하고 학습할 수 있어 활발히 연구되고 있다. 본 논문에서는 딥러닝 모델 중에서도 순환 신경망을 사용하여 텍스트 기반의 패스워드를 예측하는 연구의 동향에 대해 알아본다.

컨조인트 분석을 이용한 영유아 김 선택 속성의 상대적 중요도 분석 (Assessing Relative Importance of Laver Attributes for Infants Using Conjoint Analysis)

  • 이호진;이민아;박혜경
    • 한국식품영양과학회지
    • /
    • 제45권6호
    • /
    • pp.894-902
    • /
    • 2016
  • 본 연구에서는 부모의 영유아(0~36개월) 김의 선택 속성과 수준을 조사 및 분석하고 최적의 영유아 김 속성 및 수준을 도출하여 부모가 가장 선호하는 영유아 김의 속성을 제시함으로써, 향후 영유아 식품 시장에서의 소비자 니즈를 충족시킬 수 있는 차별화된 상품 개발 및 마케팅 전략 구축을 위한 기초자료를 제공하고자 하였다. 이를 위해 FGI(Focus Group Interview) 형태의 예비 조사를 통해 부모가 가장 선호하는 영유아 김의 선택 속성 및 수준을 도출하였으며, 이를 바탕으로 본 조사를 통해 영유아 김 최적 모형 도출을 위한 설문조사 및 분석을 실시하였다. 예비 조사 결과 도출된 영유아 김의 속성은 '인증 종류', '기름 종류', '식감', '조미 종류', '김 장당 사이즈', '풍미'로 구성되었으며, 속성 중 '인증 종류'는 '유기농 인증'과 'HACCP'으로 수준을 구분하였으며, '기름 종류'는 '들기름', '참기름', '올리브유' 3개의 수준으로 구분하였다. 속성 중 '식감'은 '부드러운 식감', '중간 식감', '질긴 식감' 3개의 수준으로 부드러움의 정도를 표시하였으며, '조미 종류'는 '간장', '소금', '무조미' 3개의 수준으로 간의 정도를 구분하였다. 속성 중 '김 장당 사이즈'는 '기존 사이즈'와 '1/2 사이즈'로 수준을 구분하였으며, '풍미' 는 '일반 풍미', '당근 풍미', '양파 풍미' 3개의 수준으로 구분하였다. 따라서 총 6개의 속성과 16개의 수준을 바탕으로 18개의 프로파일을 디자인하여 본 조사를 한 결과 N모델(유기농, 참기름, 부드러운 식감, 무조미, 1/2 사이즈, 일반 풍미)에 대한 선호도가 가장 높은 것으로 나타났다. 또한 영유아 김 선택 속성의 상대적 중요도를 분석한 결과 '조미 종류', '풍미', '식감', '기름 종류', '사이즈', '인증' 순으로 나타났으며, 선택 속성의 수준에 대한 효용값을 살펴보면 '조미 종류' 는 '무조미', '간장 조미', '소금 조미' 순으로 선호하는 것으로 나타났다. '풍미'에 대한 효용값을 살펴보면 '일반 풍미', '양파 풍미', '당근 풍미' 순이며, '식감'의 경우 '부드러운 식감', '중간 식감', '질긴 식감' 순으로 선호하였다. '기름 종류' 에 대한 효용값은 '들기름', '올리브유', '참기름' 순이며, '사이즈'는 '1/2 사이즈', '기존 김 사이즈' 순이고, '인증 종류' 에 대한 효용값은 '유기농', 'HACCP' 순으로 선호도가 높은 것으로 나타났다. 각 속성과 속성 수준들의 효용값을 이용하여 부모들이 가장 선호하는 가상의 최적 영유아 김 수준을 도출한 결과 '무조미', '일반 풍미', '부드러운 식감', '1/2 사이즈', '유기농', '들기름'으로 영유아 김 선호 예측 점수는 77.71점, BTL 모형을 바탕으로 예측된 시장점유율은 53.7 %로 나타났다. 또한, 현재 판매되는 대표적인 영유아 김의 속성 결합은 '간장 조미', '일반 풍미', '중간 식감', '기존 사이즈', 'HACCP', '참기름'을 바탕으로 구성된 모형을 바탕으로 선호 예측 점수는 67.78점, BTL 모형을 바탕으로 예측된 시장점유율은 46.3%로 나타났다. 따라서 전체 조사 대상자는 '무조미' 김에 대한 요구도가 '간장 조미' 김보다 높았으나, 도출된 효용값을 시장 세분화 변수로 활용하여 군집분석(Cluster analysis)을 통한 사후적 시장 세분화를 실시한 결과 군집 1은 현재 판매되는 대표적인 영유아 김의 특징인 '간장 조미김'에 대한 중요도가 높았으며, 군집 2는 컨조인트 분석을 통해 구성한 최적의 영유아 김의 특징인 '무조미 김'에 대한 중요도가 높은 것으로 나타났다. 따라서 본 연구에서 실시한 사후적 시장 세분화 결과를 바탕으로 향후 소비자 라이프스타일에 따른 특성이나 영유아 식품 브랜드 선호도, 충성도에 대한 추가적인 조사를 통해 사전적 시장 세분화 결과를 도출하여 비교한다면, 보다 세분화된 제품의 개발 방향 및 마케팅 전략을 마련할 수 있으리라 판단된다.

ARCS 동기유발 전략을 적용한 가정과 식품표시 수업이 중학생의 학습동기와 식품표시에 대한 인식 및 활용도에 미치는 효과 (The Effects of the Food Labeling Home Economics Instruction applying ARCS Motivation Teaching Strategy on Middle School Students' Learning Motivation, Recognition and Use of Food Labels)

  • 여수경;채정현
    • 한국가정과교육학회지
    • /
    • 제23권1호
    • /
    • pp.113-141
    • /
    • 2011
  • 본 연구의 목적은 중학교 기술 가정 교과의 식품표시와 관련된 수업을 ARCS 동기유발전략을 적용하여 개발한 후 이 수업이 학습동기와 식품표시에 대한 인식과 활용에 효과를 주는지 검증하는데 있다. 본 연구의 목적을 달성하기 위해 ARCS 동기유발 전략을 적용한 식품표시 관련 가정과 수업의 교수 학습 과정안을 총 4차시 개발하였고, 사전-사후 실험설계를 사용하여, 실험집단 4학급은 ARCS 동기유발전략을 적용한 수업을, 비교집단 3학급은 강의식 수업을 적용하여 실험집단과 비교집단의 사전 점수와 사후 점수를 비교하였다. 불성실하게 응답한 7부를 제외한 203부를 대상으로 SPSS Win 12.0을 이용하여 공변량분석(ANCOVA)을 실시하였다. 본 연구의 결과는 다음과 같다. 첫째, ARCS 동기유발전략을 적용한 식품표시 관련 가정과 수업의 교수 학습 과정안과 학습자료, 교사용 참고자료를 4개의 학습주제(영양성분표시, 식품첨가물, 유전자조작과 방사선조사식품, 식품품질인증표시)별로 개발하였다. 둘째, 학습동기에 대한 실험에서 사전 학습동기를 통제한 공변량 분석을 실시한 결과, ARCS 동기유발수업을 받은 실험집단과 강의식 수업을 받은 비교집단의 학습동기와 동기유발요소(주의집중, 관련성, 자신감, 만족감) 모두에서 유의미한 차이를 보였다. 셋째, 사전 식품표시에 대한 인식을 통제한 공변량 분석을 실시한 결과, 사후 식품표시에 대한 인식 검사에서 식품표시에 대한 인식이 수업방법에 따라 실험집단과 비교집단 간에 유의한 차이를 보였다. 그리고 식품표시에 대한 인식 하위영역인 식품표시사항 이해도와 식품표시 실생활 도움 및 교육필요도에서도 모두 유의한 차이를 보였다. 넷째, 사전 식품표시 활용도를 통제한 공변량 분석을 실시한 결과, 식품표시 활용도에 대한 사후 식품표시 활용도는 수업방법에 따라 실험집단과 비교집단간에 유의한 차이를 보였다. 그리고 식품표시 활용도 하위영역인 식품표시사항 활용도와 식품선택시 활용도 모두에서도 유의한 차이를 보였다.

  • PDF

전문직 표시·광고규제의 몇 가지 쟁점: 의료광고를 중심으로 (Regulation of Professional Advertising: Focusing on Physician Advertising)

  • 이동진
    • 의료법학
    • /
    • 제17권2호
    • /
    • pp.177-219
    • /
    • 2016
  • 상업광고는 경쟁의 수단이자 그 자체 표현양식이기도 하다. 따라서 이는 영업의 자유(헌법 제15조)와 언론 출판의 자유(헌법 제21조 제1항)의 보호를 받는다. 영업의 자유 내지 경쟁과 관련하여서는 부정경쟁행위로서 제재되어야 하는 부당광고와 그 제한이 부당한 경쟁제한으로 오히려 금지될 수 있는 정당한 광고의 구분이 중요하다. 언론 출판의 자유 내지 표현과 관련하여서는 검열금지의 원칙(헌법 제21조 제2항)이 문제된다. 이 글에서는 이들 두 쟁점을 중심으로 (자유)전문직 광고규제, 특히 의료광고를 검토하였다. 그 결과는 다음과 같다. 첫째, (자유)전문직 광고, 특히 의료광고라 하더라도 사전심의를 받게 할 것은 아니다. 이는 검열금지가 상업광고에 대하여 적용되어야 한다는 뜻은 아니다. 검열금지를 상업광고에까지 적용하는 것은 부적절하다. 그러나 헌법재판소는 검열금지를 상업광고에 적용하고 있고, 실제로 의료광고에서 사전검열이 필요하다고 보이지도 아니한다. 사전심의를 지지하는 이는 주로 의료에 정보비대칭성이 있고, 잘못된 의료로 인한 해가 중대할 뿐 아니라 회복불가능하다는 점에서 그 근거를 찾는데, 의료법은 의료과오책임과 설명의무로 이에 대응하고 있고 의료광고가 여기에 미치는 영향은 매우 제한되어 있기 때문이다. 사전심의는 전면 폐지하거나 굳이 틀을 유지하려면 심의 받은 광고에 대한 인증제도 또는 완전한 자율규제로 전환하여야 한다. 둘째, (자유)전문직 광고, 특히 의료광고에 대하여 광고 일반보다 더 높은 규제를 가할 근거도 없다. 더 높은 수준의 규제를 가하여야 한다는 주장은 그 근거로 (자유)전문직은 윤리성, 비영리성을 갖고 있고, 특히 의료업은 국민건강보험체제에 편입되어 있는바, 경쟁이 이 체제의 안정성을 해할 수 있다는 점을 지적한다. 그러나 (자유)전문직이라 하더라도 직업윤리 등의 제약 하에 영리를 추구하고 경쟁할 수 있고, 또 실제로 하고 있으며, 의료업이 국민건강보험체제에 편입되어 있다는 사정 또한 경쟁의 수단 등에 일정한 제약을 부과할 뿐 경쟁 자체를 배제하지는 아니한다. 의료업에 대하여 일반 광고규제보다 더 엄격한 광고규제를 가하는 것은 초보의사에 대한 진입장벽으로 작용할 가능성이 높고, 그러한 점에서 경쟁제한적 행위로서 그 정당성이 의심스럽다.

  • PDF

전자상거래에서의 소비자보호에 관한 법.제도적 연구 (A Legal and Systematic Study On Consumer Protection In Electronic Commerce)

  • 권상로
    • 한국콘텐츠학회논문지
    • /
    • 제9권12호
    • /
    • pp.787-796
    • /
    • 2009
  • 전자상거래는 1990년대 후반 이후부터 폭발적인 성장을 거듭해 가고 있다. 그러나 전자상거래의 비대면성과 익명성, 국제성, 일방성, 현혹가능성 등과 같은 특성으로 인하여 소비자의 피해가 증가하고 있다. 따라서 본 논문에서는 소비자보호를 위한 법 제도적 개선점을 다음과 같이 종합적으로 도출해 보았다. 첫째, 전자상거래소비자보호법상 청약철회권 행사기간을 연장할 필요가 있다. 둘째, 전자상거래는 비대면적으로 이루어지기 때문에 소비자가 착오를 일으킬 가능성이 높으며, 소비자가 자신의 착오를 입증하기가 용이하지 않으므로 사전에 착오가 발생하지 않도록 정확한 정보가 제공되도록 해야 한다. 셋째, 전자약관에 대한 인증마크 제도를 도입하여야 한다. 넷째, 소비자의 안전한 개인정보관리를 통한 개인정보유출과 이용에 대한 불안감이 없도록 법적, 제도적 그리고 기술적 대책이 강구되어야 한다. 다섯째, 인터넷 신뢰마크에 대한 엄격한 감독이 요구된다. 마지막으로 온라인 조정에 있어서 절차상 전송된 메시지나 문서에 대한 해킹 등을 통하여 제3자의 개입과 간섭이 있을 수 있으므로 당사자간의 명확한 인증을 통하여 시스템상에서의 보안성을 높일 필요가 있다.