• 제목/요약/키워드: 서비스 인증

검색결과 2,197건 처리시간 0.03초

안전하고 신뢰할 수 있는 SaaS(Software as a Service) 인증제도 개발을 위한 프레임워크 (A Framework to Develop Safe and Reliable SaaS Certification Systems)

  • 서광규
    • 디지털융복합연구
    • /
    • 제10권10호
    • /
    • pp.523-528
    • /
    • 2012
  • 최근 IaaS(Infrastructure as a Service), PaaS(Platform as a Service), SaaS(Software as a Service)를 포함한 클라우드 서비스의 등장과 진화는 정보통신기술 발전에 기여한 가장 큰 잠재력을 가진 기술 중에 하나이다. 현재의 클라우드 관련 연구들은 기술 자체에 중점을 두고 있으나, 클라우드 서비스를 둘러싸고 있는 비즈니즈 측면에서의 이슈들에 대한 이해도 시급하다. 점점 더 많은 개인과 기업의 정보들이 클라우드 서비스에 놓이게 되면, 주된 관심은 어떻게 안전하고 신뢰할 수 있는 클라우드 서비스를 제공할 것인가에 맞추어지게 된다. 본 논문에서는 클라우드 서비스 중에서 그 중요성이 더 커지고 있는 SaaS에 대하여 초점을 맞추기로 한다. 성공적인 SaaS 서비스를 위해서는 SaaS 서비스의 안전성과 신뢰성을 보증할 수 있는 인증제도의 수립이 필요하다. 본 논문에서는 안전하고 신뢰할 수 있는 SaaS 서비스를 위한 인증제도의 프레임워크를 개발한다. 이를 위하여 SaaS 서비스 품질과 인증과 관련된 핵심 이슈들을 식별하고, SaaS 서비스 영역과 SaaS 서비스 제공자 영역의 인증제도를 위한 시스템적인 프레임 워크를 개발한다. 또한 개발된 인증제도의 평가방안도 제안한다.

올인원 서비스에서 자동적인 고객 인증 기법 (Automatic Client Authentication Method in All-In-One Services)

  • 김남윤
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권1호
    • /
    • pp.1-5
    • /
    • 2016
  • 최근 신용 카드, 멤버쉽 카드, 쿠폰 등을 모아서 관리할 수 있는 올인원 서비스가 활성화되고 있다. 특히 오프라인 결제와 연계하여 O2O(Online to Offline)의 핵심 서비스로 등장하고 있다. 이러한 기업과의 모바일 상거래를 위해서는 고객의 인증 작업을 거쳐야 하는데, 고객이 기업별로 아이디/패스워드를 저장하거나 입력하는 작업은 매우 번거롭다. 따라서 본 논문에서는 올인원 서비스에서 자동적으로 고객을 인증하는 기법을 제안한다. 회원 등록시 고객은 기업으로부터 인증 티켓을 수신한 후, 단말기에 저장한다. 인증 티켓에는 고객의 아이디와 패스워드가 기업용 대칭 키로 암호화되어 있으며 서비스 요청시 인증 티켓을 전달함으로써 자동적으로 인증 절차가 이루어진다.

국내 클라우드서비스 인증에서 보안 강화방안 연구 (Strengthening Security on the Internal Cloud Service Certification)

  • 이강신
    • 정보보호학회논문지
    • /
    • 제23권6호
    • /
    • pp.1231-1238
    • /
    • 2013
  • 클라우드서비스에 대한 수요가 급증하고 있는 환경에서 보안 및 개인정보 침해를 우려하고 있다는 사실은 자칫 산업 활성화를 저해할 가능성이 있다. 따라서 클라우드서비스의 이용 신뢰성을 보장하는 것은 매우 중요하다. 본 논문에서는 클라우드서비스의 신뢰성을 보장하기 위한 CSA 인증, FedRAMP 인증, 한국클라우드서비스협회의 인증 등 국내외의 제도들을 비교함으로써 국내의 클라우드서비스 인증에는 보안 통제사항이 부족하다는 결론에 도달한다. 이에 따라 보안을 강화하기 위하여 국제표준인 ISO/IEC 27017, 한국인터넷진흥원(KISA)의 정보보호관리체계(ISMS) 인증에서의 보안 통제사항을 참고하여 제도 운용의 용이성, 전문성 등을 고려한 적절한 발전방향을 제시하였다.

다중 디바이스에서 HTML5의 keygen과 Local-storage 기반의 2-factor 인증 (2-factor authentication using Keygen and Local-Storage in HTML5 on multiple devices)

  • 이규석;최진영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.853-856
    • /
    • 2012
  • 모바일 디바이스의 대중화와 SNS(Social Networking Service)의 발전은 각 개인이 데이터와 정보를 생성하는 Web 2.0 의 페러다임을 앞당겼으며 최근 SNS 서비스를 통하여 새로운 형태의 커뮤니케이션 형태가 생성되었다. 이러한 커뮤니케이션 도구를 이용하는 유저는 대부분 ID 와 Password를 기반으로 사용자를 인증하여 서비스를 제공받는다. 이와 같은 서비스에서는 각 사용자의 정보자체보다 사용자의 사회적 위치와 사용자간의 관계를 이용한 보안사고가 우려된다. 근래의 ID/Password로 인증하는 방식의 웹서비스 또는 정보서비스들은 대부분 개인 PC, 스마트폰, 업무 PC 등에서 접근하는 추세이며, 임의적 장소에서 임의의 기기로 해당 서비스에 접근하는 양상은 과거에 비하여 감소하는 추세다. 이 같은 추세에 따라, 주로 사용하는 기기에 HTML5의 keygen과 Web-Storage 기능을 사용하여 암호화된 Key를 생성하고 저장하여 ID 와 Password가 노출되어도 해당 기기가 아니면 인증되지 않는 시스템을 구현 할 수 있으며 타 기기의 경우 일회성을 갖는 인증 방식을 사용하여, 기존 보다 안전한 인증 시스템을 적은 비용으로 구축 할 수 있다.

클라우드 환경에서의 크리덴셜 스터핑 방지를 위한 인증 프로토콜 개선 방안 (Improvement of Authentication Protocol for Preventrion of Credential Stuffing in Cloud Environment)

  • 조정석;곽진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 추계학술발표대회
    • /
    • pp.196-199
    • /
    • 2018
  • 다양한 서비스 제공자들은 서비스 제공과 비용의 효율성을 위해 클라우드 환경을 활용하여 서비스를 제공하고자 한다. 하지만 국내의 경우 많은 서비스 제공자들이 클라우드 환경에 대한 의심으로 클라우드 환경 적용에 대한 확신을 가지지 못하고 있다. 대표적으로 서비스 제공자들은 클라우드 환경에서의 정보 유출이 발생할 경우, 기존의 서비스 제공 환경보다 더 큰 피해가 발생할 것이라고 생각하고 있다. 클라우드 환경의 취약점 중 하나는 인증이다. 클라우드 환경은 가용성을 위해 높은 수준의 인증을 수행하지 않는다. 그에 대한 예로 새로운 사용자가 추가되었을 경우 사용자의 정확한 목적을 파악하지 못한 채 서비스를 제공해준다. 또한 기존의 네트워크 환경에서 클라우드 환경으로 변화하면서 새로운 취약점이 등장하고 있으며, 그에 대한 대응책이 요구된다. 따라서 해당 논문에서는 클라우드 환경에서의 인증 개선 방안을 제시하고자 한다.

연속 미디어 서비스를 위한 인증제어기법 (Admission Control Technology for Continuous Media Service)

  • 김준;허대영
    • 전자통신동향분석
    • /
    • 제12권6호통권48호
    • /
    • pp.82-95
    • /
    • 1997
  • 비디오/오디오와 같은 멀티미디어 데이터 서비스 분야는 사용자들이 요구한 연속 미디어의 실시간 조건을 만족시킬 수 있는지 판단하기 위해 여러 인증제어기법들을 사용하여 왔다. 본 고에서는 인증제어기법의 기본 개념과 기법에 영향을 미치는 요인들을 분류하고, 지금까지 연구되어 온 인증제어기법 알고리즘들을 분석한다.

2006년도 TTA 사업 추진내용 및 방향 (시험·인증부문)

  • 조인섭
    • TTA 저널
    • /
    • 통권103호
    • /
    • pp.31-36
    • /
    • 2006
  • 시험인증연구소는 정보통신 제품에 대한 제3자 시험·인증 서비스를 제공함으로써 국산 정보통신 제품의 시장경쟁력 향상을 목적으로 2001년 12월에 설립된 이래 현재까지 4년 여 동안, 네트워크, S/W, 디지털방송, 이동통신 분야에서 약 3,130여 건의 시험·인증 서비스를 제공하는 등 눈부신 성장을 해 오고 있다.

  • PDF

고객센터 관리자 인증제도의 활성화 및 수출 상품화 방안에 관한 연구 (The Activation and Export Strategies of Call Center Manager Certification Test)

  • 김일진;정기주;이암
    • 서비스연구
    • /
    • 제5권2호
    • /
    • pp.161-176
    • /
    • 2015
  • 지난 수년 동안 응시자 수가 정체상태인 콜센터컬리지의 고객센터 매니저 및 예비 매니저 자격인증은 보급 확대를 위한 업그레이드가 절실한 시기라 할 수 있다. 본 연구는 고객센터 종사자들의 역량 확인 및 강화를 위한 인증 사업의 활성화 방안을 모색하는 데 있다. 인증 사업은 PBT(Paper-based Test)라는 한계로 인해 성장이 정체되고 있어, 그 타개책으로 IBT(Internet-based Test)모듈로 변경하여 국내외 시장에 서비스하는 사업 모델을 제시하고자 한다. 이를 위해 국내외 고객센터 산업동향 연구, 테스트서비스 성공사례 분석, 온라인 테스트 서비스 모델 및 제공방안 수립, 국내외 시장분석을 통한 중장기 전략을 제시하였다. 아울러 정보기술 융합을 통한 시장 경쟁력 확보, 인증 절차의 편의성 제고, 지식서비스 상품의 보급 확대와 함께 지식서비스 상품 수출의 선도적 지위를 선점하기 위한 방향을 제시하였다. 향후 연구에서는 서비스 운영, 수출 리스크에 대한 분석, 전략 중심의 연구를 통한 IT서비스 기반 지식서비스상품 수출 전략이 보완되어야 할 것이다.

신원 인증 공유를 위한 동적 신뢰 프레임워크 (A Dynamic Trust Framework for Sharing Identity Authentication)

  • 박승철
    • 한국정보통신학회논문지
    • /
    • 제16권10호
    • /
    • pp.2199-2206
    • /
    • 2012
  • 인터넷 환경에서 신원 인증 서비스를 제공하는 신원 제공자의 신원 인증 결과를 다수의 서비스 제공자가 공유하는 신원 인증 공유는, 반복적인 등록 회피와 싱글 사인온을 통한 사용자 편의성 제고, 신원 제공자로부터의 신원 인증 서비스 아웃소싱을 통한 서비스 제공자의 비용 절감, 그리고 제한된 수의 통제된 신원 제공자에게 한정된 신원 정보 노출을 통한 프라이버시 보호 등의 측면에서 몇 가지 중요한 장점을 제공한다. 그러나 신원 인증 공유 기술이 글로벌 인터넷 차원에서 광범위하게 적용되기 위해서는 신원 제공자, 서비스 제공자, 그리고 사용자간에 신원 인증과 관련된 신뢰 문제가 선결되어야 한다. 본 논문은 신원 인증 공유를 위한 신뢰 프레임워크의 현황을 분석하고, 분석 결과를 바탕으로 신원 인증 공유를 위한 동적인 개방형 신뢰 프레임워크를 제시한다.

SAML을 이용한 그리드와 웹 서비스 보안을 위한 자바 기반 Single Sign-On 라이브러리의 설계 및 구현 (Design and Implementation of a Java-Based Single Sign-On Library Supporting SAML (Security Assertion Markup Language) for Grid and Web Services Security)

  • 정종일;유석환;신동규;신동일;차무홍
    • 정보처리학회논문지C
    • /
    • 제12C권3호
    • /
    • pp.339-346
    • /
    • 2005
  • 최근 그리드의 개발 초점은 자원에서 서비스로 이동되고 있다. 그리드 서비스는 잘 정의된 인터페이스들의 집합을 제공하고 특정 규약들을 준수하는 웹 서비스로 정의된다. SAML은 이질적인 개체들 간에 인증, 인가 그리고 프로파일 정보를 교환하는 것을 가능하게 하는 웹 서비스를 위한 XML기반의 단일인증 표준으로서 분산 환경에서 이질적인 보안 서비스들 간에 상호운용성을 제공한다. 본 논문에서 구현한 XML기반의 단일인증 구현을 위한 API는 기존의 단일인증 기술들을 통합할 수 있는 방법을 제시하는 SAML명세를 구현하여 비 XML기반의 인증기술들과의 상호운용성을 제공함으로써 웹 서비스 표준을 채택한 그리드 아키텍처에서 이질적인 서비스들의 접근 용이성을 제시한다.