• 제목/요약/키워드: 서명체계

검색결과 118건 처리시간 0.024초

모바일 환경에서 XML 기반 전자 서명 시스템의 성능 평가 (The Performance Evaluation of XML-based Digital Signature System on Mobile Environment)

  • 김남윤;황기태
    • 한국통신학회논문지
    • /
    • 제29권4C호
    • /
    • pp.570-580
    • /
    • 2004
  • 최근 인터넷과 모바일 통신의 발전으로 인해 전자 서명을 이용한 전자 상거래(M-Commerce)가 널리 사용되고 있다. 모바일 환경은 유선 환경에 비해 단말기의 하드웨어와 네트워크가 취약하다. 따라서 효율적인 시스템 구축을 위해서는 전자 문서의 처리, 전자 서명 생성, 모바일 네트워크 대역폭이 성능에 미치는 영향에 대한 체계적인 분석이 요구된다. 본 논문에서는 이를 위해 전자 계약 시스템을 모델로 하여 XML을 기반으로 하는 전자 계약서와 RSA 전자 서명 알고리즘을 사용한 테스트 시스템을 구축하였다. 그리고 전자 서명 서비스의 수행 시간에 영향을 주는 요소를 분석한 후, 현재 상용화되고 있는 Compaq iPAQ 3850 단말기와 CDMA 2000 1x 네트워크를 이용하여 모바일 전자 서명 시스템의 성능을 체계적으로 분석하였다.

아이디 기반 대리 Signcryption 기법들에 대한 연구 (A Study on ID-Based Proxy Signcryption Schemes)

  • 윤여정;박찬일;윤현수
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2010년도 한국컴퓨터종합학술대회논문집 Vol.37 No.1(D)
    • /
    • pp.67-71
    • /
    • 2010
  • 아이디 기반 암호 체계는 공개키를 생성하기 위하여 별도의 정보 교환을 하지 않고, 사용자의 신원을 확인할 수 있는 고유 정보를 이용하여 공개키를 생성함으로써 효율적인 공개키 생성 및 관리가 가능하다. 또한 대리 서명 기법은 원 서명자가 부득이하게 서명을 할 수 없을 경우 자신이 선택한 대리 서명자에게 서명 권한을 위임함으로써 대리 서명자가 원 서명자 대신 서명을 할 수 있는 기능을 제공하는 기법이다. Signcryption 기법은 하나의 기법으로 서명과 암호화 모두를 수행 할 수 있다. 위 기법들의 장점을 한번에 취할 수 있는 기법이 아이디 기반 대리 Signcryption 기법이다. 본 논문에서는 아이디 기반 대리 Signcryption 기법을 이해하기 위해 필요한 기반 지식과 아이디 기반 대리 Signcryption 기법에 대하여 기술하고자 한다.

  • PDF

ITU, Internet 도메인 네임 관리개선을 위한 gTLD-MoU회의 개최

  • 이홍림
    • TTA 저널
    • /
    • 통권51호
    • /
    • pp.108-117
    • /
    • 1997
  • 현행 Internet 도메인 네임(domain name)에 대한 관리체계를 개선하기 위한 gTLD-MoU회의가 4월 29일부터 5월1일까지 스위스 제네바의 ITU본부에서 개최되었다. 현재 미국 독점으로 관리되고 있는 Internet top level domain name의 등록 및 관리체계를 전면적으로 개선하기 위해 개최된 본 회의는 지난해 11월 발족이후 이에 대한 검토작업을 진행해 온 IAHC(Internet International Ad Hoc Committee)의 주관으로 IANA, ISOC, ITU, WIPO를 포함, 전 세계로부터 101개 기관, 126명의 대표가 참석하였으며, 향후 Internet top level domain name의 등록업무 및 관리체계 개선에 관한 세부내용을 담은 양해각서(gTLD-MoU)에 대한 논의와 함께 80개 기관 대표가 서명에 참가한 가운데 gTLD-MoU에 대한 서명식을 가졌다. 한편, gTLD-MoU가 5월 1일로 정식 발효됨에 따라 ITU는 앞으로 gTLD-MoU의 관리기관(depository) 역할을 수행하게 되며, MoU 및 서명자 관리와 관련정보의 유통업무 등을 담당하게 된다.

  • PDF

전자상거래 인증서비스 체계

  • 백석철
    • 정보보호학회지
    • /
    • 제9권3호
    • /
    • pp.31-42
    • /
    • 1999
  • 인터넷상에서 안전한 전자상거래를 영위하기 위하여 필수적인 전자서명용 인증서 발급 서비스 체계에 대하여 설명한다. 우선 인증서 발급서비스를 하기 위하여 필요한 망 구 조와 등록관리시스템 전자서명생성키 생성 및 관리 시스템 인증서 생성 및 관리 시스템 디 렉토리 시스템 시점확인 시스템 웹서비스 시스템 및 보안 설비들의 기능을 서술하고 이러한 시스템들을 이용한 인증서 발급업무의 흐름을 세가지 유형으로 분리설명한다., 또한 이증서 갱신 폐지 정지등에 대해서도 언급하며 끝으로 한국정보인증이 인증서비스를 바탕으로 향후 에 제공할 서비스에 대해 소개한다.

  • PDF

국내.외 전자서명 및 인증제도 동향 분석

  • 이대기;김희선;조영섭;진승헌;정교일;조현숙
    • 정보보호학회지
    • /
    • 제11권4호
    • /
    • pp.44-60
    • /
    • 2001
  • 거래를 포함한 커뮤니케이션이 효율적으로 발전함에 따라 보다 다양한 채널의 커뮤니케이션이 가능해졌으나, 신뢰 메커니즘이 아직 형성되지 못하여 불확실성과 위험 요소를 야기시킬 수 있기 때문에 정보 사회에서의 신뢰성에 대한 문제는 점점 중요한 의미를 갖게 되었다. 정보사회에서 신뢰를 형성하는 방법은 매우 다양하다. 기존에는 이용자의 경험 및 타인으로부터의 정보입수, 공급자의 신용 및 명성, 정부의 법·제도 등을 토대로 신뢰형성이 이루어져 왔으나, 정보사회에서는 전자서명이라는 새로운 기술과 이러한 기술을 사회적으로 이용가능하게 하는 인증 관리 체계의 도입을 토대로 이루어지고 있다. 본 고에서는 전자서명과 인증제도의 국내·외적인 동향에 대해 분석하고자 한다.

  • PDF

합성 알고리즘을 이용한 안전한 문서화상 전송체계에 관한 연구 (A study on secure transmission system for document image using mixing algorithm)

  • 박일남;이대영
    • 한국통신학회논문지
    • /
    • 제22권11호
    • /
    • pp.2552-2562
    • /
    • 1997
  • 본 논문에서는 문서 화상에 대한 합성에 의한 안전한 전송 체계를 제안한다. 이를 위해 앞서 제안한 바 있는 DM 및 RDM 알고리즘을 적용한다. 문서화상의 보안 체계는 문서 자체의 보안 뿐 아니라 문서의 무결성과 사용자의 정당성을 인증하기 위한 디지털 서명 체계가 포함된다. 디지털 서명된 보안 문서는 비보안 문서에 합성되고, 이는 합성 여부의 시각적 구분이 어려워 제 3자에게는 통상의 문서 교환으로 인식될 것이다.

  • PDF

전자서명 이용활성화 방안 연구 - 전자서명 대국민 인식 및 만족도 조사를 중심으로 - (A Study on PKI Utilization through the Research on the Perception and Satisfaction about Electronic Signature)

  • 박추환;강원영;이석래
    • 한국전자거래학회지
    • /
    • 제9권2호
    • /
    • pp.51-68
    • /
    • 2004
  • 본 논문은 2000년 공인인증서비스를 시작한 이래 지금가지 추진하여 온 정부차원의 이용활성화를 위한 법제도, 정책, 기술개발 등에 대한 이용자들의 인식, 만족도 및 개선 요구사항 등을 통하여 대국민 전자서명 인식제고 활동의 주요성과를 조명해 보고 향후 전자서명 이용활성화 방안 수립을 위한 제반 정책적 제언을 통하여 안전하고 신뢰할 수 있는 인터넷 전자거래보호환경을 조성하는데 있다.

  • PDF

Efficient and Secure Signature Scheme applicable to Secure multi-party Computation

  • Myoungin Jeong
    • 한국컴퓨터정보학회논문지
    • /
    • 제28권7호
    • /
    • pp.77-84
    • /
    • 2023
  • 본 연구는 다자간 계산에 참여하는 참여자가 조작되지 않은 진실한 입력을 입력하도록 보장하는 기능을 통해 안전한 다자간 프로토콜의 보안을 강화해야 할 필요성으로부터 시작되었다. 이것은 악의적인 참가자가 참여하는 경우이지만 전통적인 보안 모델을 벗어나는 것으로, 실제 상황에서 입력 조작을 통한 악의적인 행동은 종종 일어나며 이를 통해 프라이버시를 침해받거나 다자간 계산 결과의 정확성이 보장받을 수 없는 경우가 발생한다. 따라서 본 연구에서는 인증 기술을 이용하여 입력의 정확성을 강화하기 위해 비밀 공유를 기반으로 하는 안전한 다자간 기술에 결합하여 적용이 가능한 서명 체계를 제안하며 배치인증 기술을 이용하여 인증의 효율성을 강화하기 위한 방법에 대해 연구한다. 이를 위해 경량화된 서명 체계인 CL signature scheme에 commitment scheme과 영지식증명을 적용하여 입력 인증이 가능한 스킴을 설계하였으며, 인증 간에 효율성을 향상시키기 위해 배치인증을 적용하였다.

안드로이드 이중 코드서명 체계 연구 (A Study on Android Double Code-Signing)

  • 박경용;위성근;서승현;조태남
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.869-872
    • /
    • 2012
  • 전 세계적으로 스마트폰의 대중화와 보급률이 증가함에 따라 모바일 악성코드 확산으로 인한 피해가 늘어나고 있다. 많은 플랫폼들 중 최근 사용량이 증가하고 있는 안드로이드 마켓에는 악성코드 검증 절차가 없기 때문에 악성코드 배포에 용이한 환경을 가지고 있다. 또한 개발자가 생성한 자가 서명 인증서를 사용하기 때문에 개발자의 신원을 확인하기 어렵고, 유통 중에 발생할 수 있는 어플리케이션의 변조 유무를 확인하기 어렵다는 등의 취약점이 존재한다. 이러한 취약점들을 고려한 이중 코드서명 기법이 제안되었으나 기존 환경을 유지하려는 제약사항 때문에 취약점들을 보완하는 것에 한계가 있었다. 본 연구에는 안드로이드가 기반하고 있는 자바 코드서명 방식을 개선함으로써 기존연구가 해결하지 못한 취약점을 해결하였다.

FALCON 전자서명 알고리즘의 최적화 동향 (Optimization Trends of the Falcon Digital Signature Algorithm)

  • 이규섭;조성민;서승현
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2023년도 추계학술발표대회
    • /
    • pp.40-43
    • /
    • 2023
  • FALCON 알고리즘은 격자기반 서명 체계로 서명 길이 및 공개키가 짧고, 서명 생성/검증 속도가 빠르다는 장점이 있다. 하지만 Fast Fourier Transform(FFT), discrete Gaussian sampling과 같은 리소스가 많이 사용되는 연산이 활용되기 때문에 최적화 연구가 필요하다. 최근에는 병렬처리 및 파이프라인 기법을 활용할 수 있는 하드웨어를 통한 최적화 및 ARM 아키텍쳐의 병렬 처리 유닛을 활용하고 메모리 접근 방식을 최소화하는 방법들이 연구되고 있다. 이에 본 논문에서는 FALCON 알고리즘 대상 최적화 연구 동향과 그 결과를 분석하고 향후 추가적으로 필요한 FALCON 최적화 구현 방안에 대해서 기술한다.