• Title/Summary/Keyword: 설계인증

Search Result 1,679, Processing Time 0.036 seconds

A Study on the Certification of Electronic Commerce Services (전자상거래 서비스 인증에 관한 연구)

  • Choi, Doug W.;Shin, Jin-Gyu;Cho, Kyung-Pil;Chae, Hyun-Seok
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2004.05a
    • /
    • pp.431-434
    • /
    • 2004
  • 국내에서 전자상거래 인증(certification) 제도가 시행된 지 5년여에 이르고 있으나 일반 소비자 대중의 이러한 인증제도에 대한 인지도는 아직도 매우 낮은 편이며, 전자상거래로 인한 사고나 범죄 등 소비자의 피해를 줄이거나 방지하는 데에 현재의 인증제도가 기여하는 역할은 아주 미미한 실정이다. 본 연구에서는 국내외 전자상거래 관련 인증/시상 제도를 검토하여 인증제도 및 평가모델의 설계 단계에서부터 기존의 정성적인 방법을 지양하고, 전자상거래 전문가 및 이해당사자들의 의견을 종합적으로 반영하되, 통계적인 기법과 AHP 기법을 사용하여 이론적 엄밀성을 갖춘 평가모델을 개발하였다.

  • PDF

Multi-Server Authenticated Key Exchange Protocol (다중서버를 이용한 인증된 키교환 프로토콜)

  • 이정현;김현정;이동훈
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.13 no.1
    • /
    • pp.87-97
    • /
    • 2003
  • In this paper, we define two security concepts, “non-computable security” and “distribution security”, about authentication information committed to a authentication server without any trustee, and propose an authenticatied key exchange protocol based on password, satisfying “distribution security”. We call it MAP(Muti-Server Authentication Protocol based on Password) and show that SSSO(Secure Single Sign On) using MAP solves a problem of SSO(Single Sign On) using authentication protocol based on password with a trustee.

One-Round Certificateless Authentication and Group Key Agreement Protocol (One-Round 무인증서 기반 인증 및 그룹키 합의 프로토콜)

  • Ren, Huimin;Lee, Im-Yeong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2021.11a
    • /
    • pp.240-242
    • /
    • 2021
  • 인증 및 그룹키 합의 프로토콜은 통신하고자 하는 여러 구성원들의 그룹키를 합의하여 안전한 그룹 통신을 제공할 수 있다. 현재 안전하고 효율적인 인증 및 그룹키 합의 프로토콜을 위한 연구가 활발히 진행 중이다. 기존의 공개키 인프라 기반 인증 및 그룹키 합의 방식에는 인증서와 키의 관리 문제가 나타나며 신원 기반 인증 및 그룹키 합의 방식에는 키 에스크로 문제가 나타난다. 본 논문은 이러한 문제를 해결 할 수 있는 무인증서 기반 인증 및 그룹키 합의 방식을 제안한다. 또한, 본 논문에서는 기존에 무인증서 암호시스템에 발생할 수 있는 공개키 대체로 인한 위장 공격을 방지할 수 있는 방법을 설계한다. 제안하는 방식은 효율성을 제공하기 위해서 구성원 수거 증가하더라도 통신 Round 수가 증가하지 않는 특징을 갖는다.

A study on an Efficient Kerberos Authentication based on X.509 (X.509 인터넷 공개키 기반구조에서 Kerberos 인증에 관한 연구)

  • 김철현;신광철;김창원
    • Journal of the Korea Computer Industry Society
    • /
    • v.3 no.5
    • /
    • pp.641-652
    • /
    • 2002
  • In this paper, proposes Kerberos certification mechanism that improve certification service of PKINIT base that announce in IETF CAT Working Group. Bid to certificate other realm because search position of outside realm through DNS and apply X.509 directory certification system, acquire public key from DNS server by chain (CertPath) between realms by certification and Key exchange way that provide service between realms applying X.509, DS/DNS of PKINIT base. In order to provide regional services, Certification and key exchange between realms use Kerberos symmetric method and Session connection used Directory service to connection X.509 is designed using an asymmetric method. By efficient TGT (Ticket Granting Ticket) exchange and reusability of ticket, A Design of Kerberos system that have effect and simplification of certification formality that reduce overload on communication.

  • PDF

A Study on the Verification of Design Compatibility for a Europe Type Automatic Coupler Head according to TSI Certification Standards (TSI 인증기준에 따른 유럽 표준형 자동복합연결기 헤드의 설계적합성 검증 연구)

  • Min, Kyeong Bin;Park, Jin Kyu;Kang, Ji Sung;Kim, Ki Nam
    • Journal of the Korean Society for Railway
    • /
    • v.19 no.1
    • /
    • pp.29-37
    • /
    • 2016
  • The type approval system of the railway safety law, which was enforced in 2014, has been preferentially applied to the field of railway vehicles. The type approval system addresses railway vehicles and railway constituents. Unlike the previous system, it requires serial verification stages divided, in consecutive order, into verification of design compatibility and conformity and type test. These stages are in accord with international certification systems including TSI certification of the European commission. This study has been carried out to find and meet the design requirements for a coupler head, which is a part of the automatic coupler system; requirements were drawn from TSI and technical specifications that are subordinate to the domestic railway approval system. Through this study, it has been found that there exist 34 design requirements to acquire a complete coupler head. Among those requirements, 32 were verified by document inspection and two were able to be verified by performing FEA and gathering range analysis data.

A Security Server in a Distributed Environment : SESAME (분산 환경에서의 정보보호 서버 : SESAME)

  • 이정현;윤이중;이대기;김대호
    • Review of KIISC
    • /
    • v.7 no.4
    • /
    • pp.29-44
    • /
    • 1997
  • 본 논문에서는 분산 컴퓨팅환경에서 자원을 보호하기 위한 기술적인 해결책으로서 정보보호 시스템 하부구조인 유럽의 SESAME시스템을 분석하였다. 이 시스템에서는 Kerberos, GSS-API, 대칭키 및 비대칭키 인증 메카니즘 등의 정보보호 기반기술을 활용하여 인증 및 키 분배, 접근제어 등의 정보보호 서비스를 특정 응용 시스템 또는 특정 프로토콜에 의존하지 않고 어떠한 시스템 환경에서돠 서비스 제공이 가능한 시스템 구조를 제시하였다. 향루 정보보호 응용시스템의 설계시 이러한 SESAME와 유사한 시스템 설계 방식을 취한 시스템을 많이 볼 수 있게 될 것으로 전망된다.

  • PDF

Design of Web Filtering System through User Authentication (사용자별 인증을 통한 웹 필터링 시스템 설계)

  • 전해식;김성조
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.10c
    • /
    • pp.736-738
    • /
    • 2001
  • 예전에는 소수 사람들의 전 유물로만 여겨졌던 인터넷을 이제는 가정주부나 어린이들까지도 쉽게 접근할 수 있을 정도로 보편화되었다. 이렇게 보편화된 인터넷은 우리의 생활을 윤택하게 해주는 다른 한편에서는 불법 음란물의 확산 및, 인터넷 중독과 같은 사회문제를 낳고 있다. 이로 인해서 웹 필터링 시스템의 사용이 늘어가고 있으나 이 웹 필터링 시스템 또한 광범위한 정보의 차단으로 인해 다른 사람들의 표현 및 정보공유의 자유를 침해한다는 주장이 나오고 있다. 본 논문에서는 이러한 문제를 해결하기 위한 해결책으로 사용자별 인증을 통한 필터링 시스템을 설계하였다.

  • PDF

Design and Implementation about PC File Security System (PC화일보호시스템에 관한 설계 및 구현)

  • 손복만;남길현
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 1992.11a
    • /
    • pp.211-224
    • /
    • 1992
  • 컴퓨터의 이용이 대중화되면서 PC의 확대보급으로 데이타 보안의 필요성이 강조되고 있어 본 논문에서는 PC보안의 필요성을 인식하고 PC에서의 처리, 운용되는 자료들을 보호하기 위해서 패스워드 인증, 파일 속성 변경, DES암호 알고리즘을 이용한 파일 암호화 제어, 시스템 액세스 사용자 기록 등의 기능을 적용한 PC보안시스템을 설계 및 구현하였다. 특히 키 관리에 있어서는 인증을 위한 사용자_ID와 파일 암호화키를 사용자 패스워드로 재암호화 시켜 IC카드 대신 플로피 디스켓트에 저장 보관시키고 사용자 패스워드는 사용자 자신이 직접 보관하게 하는 혼용방법을 사용하였다.

  • PDF

Design & Implementation of Binding method for PKC & AC (공개키인증서와 속성인증서 연동방법의 설계)

  • 진승헌;김희선;조상래;조영섭
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10c
    • /
    • pp.679-681
    • /
    • 2002
  • 인터넷상의 안전한 전자상거래에 효과적인 인증/인가 서비스를 제공하기 위해서는 공개키기반구조와 권한관리기반구조의 효율적인 연동이 필요하며 이를 위해서는 먼저 공개키 인중서와 속성인증서의 연동이 필요하다. 그러나 현재까지는 공개키 인중서와 속성인중서의 프로파일에 대한 독자적인 연구만 진행되고 상호간의 구체적인 연동방법 및 시나리오에 대하여 기술하고 있지는 않다.[6],[7] 따라서 본 논문에서는 공개키 인증서와 속성인증서의 연동 방법의 요구사항을 정의하고 설계와 모델을 보임으로써 효과적인 인증/인가 서비스 제공 모델의 가능성을 제시한다.

  • PDF

Design of key Distribution Protocol with Mutual Authenticationi for Mobile Communication Environments (이동통신환경에 적합한 상호 인증을 제공하는 키분배 프로토콜의 설계)

  • 조동욱
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.10 no.2
    • /
    • pp.21-30
    • /
    • 2000
  • 본 논문에서는 이동통신환경의 특징과 기존의 키분배 프로토콜들에서 발생할 수 있는 공격들을 프로토콜 수행전 수행중, 수행후로 나누어서 살펴보고 이를 기반으로 이동통신환경에 적합한 키분배 프로토콜 설계에 필요한 요구사항 들을 제시한다 또한 제시된 요구사항을 기반으로 이동통신환경에 적합한 상호인증을 제공하는 키분배 프로토콜을 제안하고 제안한 프로토콜을 분석한다.