• 제목/요약/키워드: 서비스 인증

검색결과 2,197건 처리시간 0.032초

안전한 웹 서비스를 위한 SSL/TLS 프로토콜 취약성 분석 (An Analysis of the Vulnerability of SSL/TLS for Secure Web Services)

  • 조한진;이재광
    • 한국컴퓨터산업학회논문지
    • /
    • 제2권10호
    • /
    • pp.1269-1284
    • /
    • 2001
  • SSL은 인터넷의 표준 프로토콜인 TCP/IP 트래픽의 암호화를 위해, 기밀성과 인증, 그리고 데이터 무결성을 제공하는 프로토콜이다. 또한 SSL은 인터넷 클라이언트/서버 통신 보안을 위해, 여러 어플리케이션 계층에 적용할 수 있는 연결 중심형 메커니즘을 제공하기 위한 것을 목적으로 한다. 넷스케이프사에 의해 개발된 SSL은 현재 모든 클라이언트의 브라우저와 보안을 제공하는 서버에 의해 지원된다. 현재 SSL의 버전은 3.0이며, 1999년 1월 IETF의 TLS 작업 그룹이 TLS v1.0 명세서를 발표하였다. SSL은 여러 버전을 거치면서, 많은 취약성을 드러내었다. SSL과 TLS는 핸드쉐이크 프로토콜을 이용하여 암호학적 파라미터들을 교환하여 비밀키를 생성하는데, 이 과정에서 많은 공격이 취해질 수 있으며, 또한 레코드 프로토콜에서도 공격이 일어날 수 있다. 본 논문에서는 SSL 프로토콜을 분석하고, TLS와의 차이점을 비교하였으며, 현재 알려진 공격들을 자세히 분석하여, 개발자들이 구현 시 주의해야 할 것들을 제시하였다.

  • PDF

PCS의 호처리를 이용한 인증서 상태검증 모델 제안 (A Proposal for Certificate Status Validation Using the Call Processing of PCS)

  • 이영숙;원동호;이영교
    • 한국콘텐츠학회논문지
    • /
    • 제5권1호
    • /
    • pp.45-53
    • /
    • 2005
  • 이동통신 사용자들은 PKI를 기반으로 무선 인터넷을 통한 뱅킹, 증권거래, 전자 지불 등의 다양한 서비스를 이용하고 있다. 또한 이동통신 사용자간의 데이터 통신에 대한 필요성도 점차 증가하고 있다. 무선 PKI 환경에서 사용자들은 인증서를 이용하여 사용자 인증, 키 분배, 암 복호화 등을 수행할 수 있으며 그에 따라 이동통신 사용자간의 인증서상태 검증과정도 필요하게 되었다. 이미 개발되어 상용화되어 있는 이동통신용 교환기는 음성 통화를 위주로 설계되었으므로 이를 이용하여 데이터 통신을 하기 위해서는 음성호의 호처리 절차를 이용하여야 한다. 따라서 본 연구에서는 무선 PKI 환경을 이용한 이동통신 사용자간의 데이터 통신에 필요한 인증서상태 검증작업을 호처리 과정 내에서 효율적으로 처리할 수 있는 모델을 PCS(Personal Communication System)를 중심으로 제안하고자 한다.

  • PDF

All-IP 이동 통신망에서 HSS 시스템의 효과적인 백업과 실시간 이중화 기법 (Effective Backup and Real-Time Replication Techniques for HSS System in All-IP Mobile Networks)

  • 박성진;박형수
    • 한국산학기술학회논문지
    • /
    • 제10권4호
    • /
    • pp.795-804
    • /
    • 2009
  • 디지털 이동통신 서비스의 가입자 정보를 실시간으로 관리하는 HSS(Home Subscriber Server) 시스템은 사용자의 콜처리를 위한 기본 정보뿐만 아니라 사용자 인증과 운영 등에 관한 추가적인 정보를 제어하기 위해 가입자 데이터베이스를 주기억장치에 상주시켜 운영하는 주기억 장치 데이터베이스(main memory database system)를 필요로 한다. 그러나, 신뢰성과 안정성이 중요시되는 HSS-DBS의 경우, 초기 로딩시간이 길고 메모리 손실시 그 영향이 훨씬 크기 때문에 보다 안전한 데이터의 저장 방식과 백업 기법이 필요하다. 본 논문에서는 HSS 시스템의 안전성과 성능을 고려한 효율적인 백업 이중화 기법을 제시하였다. 제안한 쉐도잉 백업 기법을 통해 위치 등록으로 인한 실시간 백업의 과부하를 최소화하고 일정 시간 간격을 두고 지연 회복시킴으로써 오류 발생 시 신속하게 복구할 수 있으며 원격 서버에 실시간으로 백업하는 백업 이중화 기법을 통해 안정적인 시스템 운영을 보장한다.

차세대 ITS를 위한 WAVE 통신 시스템 성능 평가 (Performance Evaluation of WAVE Communication System for the Next-Generation ITS)

  • 이세연;정한균;신대교;임기택;이명호
    • 한국항행학회논문지
    • /
    • 제15권6호
    • /
    • pp.1059-1067
    • /
    • 2011
  • 차세대 ITS 환경에서는 도로에서 주행 중인 차량을 대상으로 하여 도로변에 RSE와 차량에는 OBU를 설치하여 고속 패킷 V2I 및 V2V 통신 기능, 보안 및 인증 기능, 기지국 셀 간 핸드 오버 기능 지원을 필요로 한다. 이에 따라, 이러한 서비스를 가능하게 하는 무선 통신 기술 역시 최대 200km/h의 차량 속도를 지원하고, 1km의 통신 거리를 가지며, 텍스트, 이미지, 동영상 등 멀티미디어 데이터 전송이 가능하도록 데이터 전송속도를 최소 10Mbps까지 지원하는 한편, 높은 통신 신뢰성을 갖도록 발전하고 있다. 본 논문에서는 IEEE 802.11p PHY/MAC을 기반으로 하는 WAVE 통신시스템을 구현하고, 차세대 ITS 환경에 부합하는지의 여부를 평가하였다.

신뢰도 평가를 통한 무선 센서 네트워크에서의 거짓 데이타 제거 (Trust-Based Filtering of False Data in Wireless Sensor Networks)

  • 허준범;이윤호;윤현수
    • 한국정보과학회논문지:정보통신
    • /
    • 제35권1호
    • /
    • pp.76-90
    • /
    • 2008
  • 무선 센서 네트워크는 자연재해 탐지 시스템, 의료 시스템, 그리고 군사적 응용분야 등의 다양한 환경에서 유용한 해결책을 제시하고 있다. 그러나 센서 네트워크의 구성 환경 및 자원 제약적인 본질적인 특성으로 인해 기존의 전통적인 보안기법을 그대로 센서 네트워크에 적용하기에는 무리가 있다. 특히 네트워크를 구성하는 센서 노드들은 제한된 배터리를 사용하기 때문에 센서 네트워크에 거짓 데이타가 유입되는 경우 서비스 거부 뿐만 아니라 센서 노드의 제한된 에너지를 소모시키는 등의 심각한 문제를 야기할 수 있다. 기존의 전통적인 암호학적 인증 및 키 관리 방법 등을 통한 보안 기법은 센서 네트워크의 물리적인 노드탈취 공격에 대한 취약성으로 인해서 이러한 거짓 데이타 판별에 대한 해결책을 제시하지 못한다. 본 논문에서는 기존의 평판기반 기법과 달리 각 센서 노드의 위치에 따른 센싱 결과에 대해 일관성 등의 요소를 기반으로 신뢰도를 평가하고, 거짓 데이타를 주입하는 내부 공격에 대한 보안기법을 제안한다. 분석 결과에 따르면 제안한 신뢰도 평가 기반의 데이타 통합 기법은 기존의 중앙값보다 견고한 데이타 통합 결과를 보여준다.

폐쇄 사용자 그룹을 위한 정보공유 관리 시스템의 개발 (Development of Information Sharing and Management System for Closed User Group)

  • 허미영;현욱;강신각
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2000년도 추계종합학술대회
    • /
    • pp.324-327
    • /
    • 2000
  • 인터넷 이용자가 급증하면서 특정 목적의 사용자들이 인터넷을 이용하여 그들간의 점보공유를 위한 시스템을 개발하고 있다. 이러한 시스템을 위해 필요한 기능으로 인터넷 이용자들이 쉽게 접근할 수 있는 웹 서비스를 지원하도록 하며, 폐쇄된 사용자만을 위한 인증 기능, 사용자들간에 공유되는 정보를 쉽게 관리하기 위한 DB 처리 기능, 사용자들이 특정 주제에 대하여 언제든지 자유롭게 의견을 제시하고 이를 저장하고 있으며 관리하는 게시판 기능, 사용자들간에 그룹을 지정하여 그룹간 메일을 전송하고 지난 메일을 저장 관리할 수 있는 메일 처리 기능 등을 들 수 있다. 본 논문에서는 이들 기능을 지원하기 위하여 리눅스상에서 구현된 시스템의 세부 기능 및 동작 절차를 소개하며 구현상에 발생된 문제점과 이의 해결 방안에 대하여 기술하고자 한다.

  • PDF

케어매니저 양성을 위한 교육과정 개발 (Development of a curriculum for Care Manager Education)

  • 정민영;손명동;박천규
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2009년도 춘계 종합학술대회 논문집
    • /
    • pp.1064-1069
    • /
    • 2009
  • 고령화 사회에서 급격히 증가하는 노인문제를 해결하기 위한 노인장기요양보험제도는 노인, 가족, 사회 전체에 큰 영향을 미치는 주요한 과제이다. 따라서 노인장기요양보험제도의 실천에 있어 중요한 역할을 수행하게 될 케어인력 양성과 그 중에서도 특히 케어매니저(Care Manager) 양성과 이를 위한 교육과정 개발은 매우 중요하다고 할 수 있다. 이는 케어매니저(care manager)는 노인장기요양보험제도의 전 과정에 개입하여 대상자들에게 적절한 서비스가 제공될 수 있도록 관리하는 중심적인 인력이기 때문이다. 이에 본 논문에서는 먼저 케어매니저 교육대상자를 신규 교육대상자, 기존 경력자로 분류하고, 교육과정을 각각 이론, 실기 및 현장실습으로 세분화하고, 각각의 경우에 합당한 교육 과목 및 시간을 배정하여 교육한 후, 필기시험을 거쳐 인증하는 과정을 밟는 캐어매니저 교육과정을 제시한다.

  • PDF

개방형 네트워크 보안 시스템 아키텍처에 관한 연구 (A Study on Open Based Network Security System Architecture)

  • 김창수;김택천;정회경
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2007년도 춘계종합학술대회
    • /
    • pp.782-785
    • /
    • 2007
  • 기존의 시스템들이 보안적인 요소를 포함하려 한다면 많은 비용 문제와 함께 복잡한 설치 과정을 거쳐야 했으며 폐쇄적인 구조로 많이 구성되어 사용자 측면에서는 많은 불편을 감수해야만 보안이 확립되는 단점을 갖는 구조를 취하고 있었다. 본 논문에서는 이런 단점들을 공개 보안 도구 사용과 보안 서버를 프락시 서버, 인증 서버 등을 모두 포함하는 베이스천 호스트(bastion host) 형태의 방화벽 시스템으로 구성함으로써 집중적인 구성이 가긍하여 비용 및 관리 면에서도 편리함과 독립적인 보안을 동시에 제공된다. 또한, 각각의 보안 대상 호스트에도 별도의 보안 소프트웨어를 설치하여 다양한 보안 레벨을 적용할 수 있도록 구성하였다. 더욱이 암호화 정책에 따라 암호화 알고리즘을 적용하여 보안의 수준을 한 차원 높였으며 자주 사용하는 서비스에 대해서는 프락시 서버를 제공하여 사용자들에게는 투명성을 제공했다. 본 논문에서는 시스템 보안과 네트워크 보안의 유기적인 연동을 통해 개방적이면서도 유연하고 독립적인 보안을 확립할 수 있는 형태의 보안 시스템을 제안한다.

  • PDF

인터넷 전자무역에서의 전자서명 적용방안 연구 (A Study on the Application Method of Digital Signature to International e-Trade over the Internet)

  • 박상환;이석래;박추환
    • 한국전자거래학회지
    • /
    • 제9권3호
    • /
    • pp.227-241
    • /
    • 2004
  • 인터넷의 확산과 정보통신 기술의 발전으로 무역업무의 효율화를 위해 도입되었던 VAN/EDI와 무역 자동화 중심의 전자무역 환경이 점차 ebXML 프레임워크 기반의 글로벌 전자무역 환경으로 바뀌어 가고 있다. 본 논문은 글로벌 전자무역 환경에서의 보안요소와 전자무역의 안전성과 신뢰성을 확보하기 위한 보안 표준기술로 SSL과 듀XML을 제시하였다. 이와 더불어, 거래 당사자에 대한 강력한 인증과 전자거래에 법적인 효력을 부여할 수 있는 전자서명 상호인정 기반의 전자무역 실현을 위한 3단계 방법론을 제안하였다. 실현 1단계로, 전자서명 적용을 위한 전자무역 비즈니스 프로세스 표준화 및 전자서명 상호인정 협정 협의체를 구성하고, 2단계에서는 전자서명 기반의 전자무역 시스템 설계 및 전자서명 상호인정 기술을 구현한다. 마지막, 3단계에서는 국가간 전자서명 상호인정 협정 체결하고 전자무역 서비스의 운영한다. 또한, 전자무역 프로세스에서 전자서명이 적용 가능한 전자무역 모델을 제시하였다.

  • PDF

멀티프로세서 기반의 병렬 AES 암호 알고리즘에 관한 연구 (A Study on Parallel AES Cipher Algorithm based on Multi Processor)

  • 박중오;오기욱
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권1호
    • /
    • pp.171-181
    • /
    • 2012
  • 본 논문은 대칭키 기반의 암호 알고리즘으로 사용하는 AES 암호 알고리즘을 정의하고, 멀티코어 프로세서의 자원을 최대 활용하기 위한 병렬 암호 알고리즘 설계를 제안한다. 제안한 병렬 암호 알고리즘은 코어의 개수에 따라 암호 알고리즘을 쓰레드별로 할당하여 암호 연산의 병렬 수행을 확인하였고, AES 암호 알고리즘에 비해 약 30% 성능향상을 확인하였다. 암호 알고리즘의 암 복호화 성능은 바이너리 비교 분석 툴을 통해 확인하여, AES 암호 알고리즘과 제안한 병렬 암호 알고리즘의 바이너리는 동일 결과를 확인하였으며, 복호화한 바이너리 또한 동일하였다. 본 논문에서 제안한 멀티코어 프로세서 환경의 병렬 암호 알고리즘은 개인 PC, 노트북, 서버, 모바일 환경에서 금융 서비스의 인증 및 결제에 적용 가능하고, 대형 데이터의 고속 암호화 연산이 필요한 분야에서 활용 가능하다.