• 제목/요약/키워드: 세션화

검색결과 223건 처리시간 0.033초

임베디드 시스템에서 효율적인 키 갱신을 적용한 Traitor Tracing (A Traitor Tracing Using an Efficient Key Renewal in Embedded System)

  • 박종혁;이덕규;여상수;김태훈;이승;조성언
    • 한국항행학회논문지
    • /
    • 제12권3호
    • /
    • pp.245-254
    • /
    • 2008
  • 브로드캐스트 메시지가 전송되면 권한이 있는 사용자들은 자신이 사전에 부여받은 개인키를 이용하여 먼저 세션키를 복호화하고 이 세션키를 통하여 디지털 정보를 얻게 된다. 이와 같이 사용자는 브로드캐스터가 전송하는 키를 이용하여 메시지나 세션키를 획득하게 되는데, 이러한 과정에서 브로드캐스터가 키를 생성하고 분배하는 과정이 필요하다. 또한 사용자가 탈퇴나 새로운 가입 시에 효율적인 키 갱신이 필요하게 되며 사용자의 악의적인 행동이나 기타 공격자에 대한 공격에 대해 추적하고 확인할 수 있어야 한다. 이를 실현할 수 있는 방식이 Traitor Tracing 방법으로 본 논문에서는 공격자 확인과, 추적을 행할 수 있으며, 키 생성에서 각 사용자의 키가 효율적인 갱신 주기를 가질 수 있도록 Proactive 방식을 이용하여 제안한다.

  • PDF

공동 브라우징을 지원하는 웹 기반의 동기적 원격 학습 시스템 (A Web-based Synchronous Distance Learning System Supporting the Collaborative Browsing)

  • 이성제;신근재;김엄준;김문석;성미영
    • 한국멀티미디어학회논문지
    • /
    • 제4권5호
    • /
    • pp.430-438
    • /
    • 2001
  • 본 논문에서는 공동 브라우징을 지원하는 웹 기반의 동기적 원격 학습 시스템의 설계와 구현 내용을 소개한다. 본 논문에서 제안하는 시스템은 학사관리 시스템, 화이트보드 시스템, 화상 회의 시스템, 공동 브라우징 시스템, 그리고 세션 관리자로 구성되어 있다. 본 시스템을 구성하는 시스템 중 공동 브라우징 시스템은 다른 원격학습 시스템에서 찾아보기 어려운 독특한 시스템이다. 우리의 공동 브라우징 시스템은 상용 웹 브라우저에서 실행되며, 교사가 교육에 필요한 웹사이트들을 이동할 때 교사의 웹 브라우저의 내용을 그대로 사용자에게 동기화 되어 보여줌으로써 마치 학습자 자신이 웹 서핑을 하는 것처럼 느끼게 해준다. 세션 관리자는 멀티유저와 멀티그룹을 지원하며 화이트보드, 화상회의, 공동 브라우징 시스템 등의 다양한 원격 학습 컴포넌트들이 같은 세션 정보를 가질 수 있게 하여 하나의 원격학습 시스템으로 통합될 수 있게 한다. 본 시스템은 공동 브라우징 등 여러 가지 동기적인 기능을 지원하여 원격 학습의 효율을 증진시키고, 마치 동일한 강의실에서 학습하고 있는 듯한 효과를 얻을 수 있게 해준다.

  • PDF

타원곡선 디피헬만 기반 검증 토큰인증방식 구현 연구 (Study on Elliptic Curve Diffie-Hellman based Verification Token Authentication Implementation)

  • 최정현
    • 인터넷정보학회논문지
    • /
    • 제19권5호
    • /
    • pp.55-66
    • /
    • 2018
  • 기존 서버기반 인증방식은 취약한 패스워드 기반 인증을 사용함으로 개인정보유출사고가 빈번했다. 이는 불법적 아이디 도용의 문제를 야기함으로 대체할 새로운 인증방안이 연구되었다. 최근 OAuth 2.0 및 JWT 토큰기반 인증을 웹사이트 인증에 사용하고 있지만 토큰 도청만으로 인증정보가 유출되는 취약점이 있어 보완책이 강구되고 있다. 이를 위해 본 논문은 유효시간이 포함된 암호화 인증코드를 담은 검증토큰을 사용한 인증방식을 제안한다. 이 방안의 검증은 검증토큰을 복호화 하여 나온 인증코드를 자신의 계산과 비교하면 된다. 본 토큰 암복호화 방식은 타원곡선 그룹연산 기반 DH(디피헬만)의 세션키 방식과 빠른 XOR 암호방식을 사용하므로 세션키 합의 오버헤드가 없고 암호화 계산이 빠르다. 본 논문의 인증은 기존 토큰인증의 장점, 빠른 XOR 암호화의 장점, 그리고 안전한 DH 세션키 방식을 사용하여 인증 취약점으로 인한 개인정보 유출위협에 대응하는 탁월한 인증방식이다.

SIP를 위한 Qiu등의 개선된 패스워드 인증 기법에 대한 보안 분석 및 강화 기법 (Cryptanalysis and Remedy Scheme on Qiu et al.'s Enhanced Password Authentication Scheme for SIP)

  • 김현성
    • 디지털융복합연구
    • /
    • 제18권5호
    • /
    • pp.249-256
    • /
    • 2020
  • 세션 시작 프로토콜(Session Initiation Protocol, SIP)은 인터넷 프로토콜 기반 네트워크에서 세션 생성과 관리 및 종료하는데 사용되는 신호 프로토콜이다. 이를 통해 음성 기반 전자 상거래나 인스턴트 메시징과 같은 서비스를 구현할 수 있다. 최근에 Qiu등은 SIP를 위한 개선된 패스워드 인증 기법을 제안하고 모든 알려진 공격에 안전하다고 주장하였다. 하지만, 본 논문에서는 Qiu등의 인증 기법이 오프라인 패스워드 추측 공격에 취약하고 서비스 거부의 문제가 있음을 도출한다. 또한, 이러한 문제를 해결하기 위한 강화된 패스워드 인증 기법을 제안한다. 제안한 기법은 서버의 검증자를 사용하지 않고 타원곡선암호의 기본 연산을 활용한다. 정형화된 보안 검증 툴인 ProVerif에 기반한 보안 검증을 제시한다. 보안 분석을 통해 본 논문에서 제안한 강화된 인증 기법이 SIP 상의 다양한 보안 공격에 안전함을 보인다.

Nespot 무선랜 사용자 인증 취약점 분석 및 일회용 세션키 기반 무선랜 인증 기법 (Advanced WLAN Authentication Mechanism using One-time Session Key based on the Vulnerability Analysis in Nespot Wireless Lan System)

  • 이형우
    • 한국멀티미디어학회논문지
    • /
    • 제11권8호
    • /
    • pp.1101-1110
    • /
    • 2008
  • 네스팟(Nespot)은 편리한 무선 인터넷 접속 서비스를 제공한다. 초기 접속 과정에서 사용자 아이디 및 패스워드 정보를 입력받아 IEEE 802.1X EAP-MD5 기반 인증 단계를 수행한다. 하지만 네스팟에서 사용되는 EAP-MD5 기반 사용자 인증 단계에서 송수신되는 패킷을 수집하여 분석한 결과 사용자 ID 값이 노출되어 전송되고 있으며, 네스팟 서버와 접속 장치간 상호 인증의 취약성이 발견되었다. 이에 본 연구에서는 네스팟에서 사용하는 IEEE 802.1X EAP-MD5 기반 사용자 인증 시스템의 취약점을 분석하고, 추가적으로 간략화된 일회용 세션키(one-time session key) 공유 방식을 적용하여 상호 인증 및 무선 구간의 암호화 기능을 제공하는 등 기존 네스팟 공중 무선랜 기반 사용자 인증 서비스에서의 취약점을 보완하고 이를 개선할 수 있는 기법을 제시하였다.

  • PDF

MoCoS : 이동단말기를 이용한 모바일 공동작업 시스템의 설계 (MoCoS : Mobile Collaboration System PDAs)

  • 이은령;김지용;양정화;김연희;김두현
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (3)
    • /
    • pp.193-195
    • /
    • 2001
  • 본 논문에서는 데스크탑 환경에서의 공동작업 시스템을 Windows CE환경에 적합하게 고안한 MoCoS 시스템에 대해 설명한다. Windows CE를 기반으로 하는 이동단말기의 경우, 사용할 수 있는 리소스가 데스크탑에 비해 상당히 제한적인 점등의 특성을 가지고 있다. MoCoS 시스템은 세션관리와 공동작업 어플리케이션을 클라이언트-서버구조로 분리하여 처리함으로써 이러한 제 한 사항을 해결하였다. 또한 클라이언트 모듈은 Java언어로 작성함으로써 향후 다양한 플랫폼 및 05를 사용하는 단말기로의 확장도 용이하도록 하였다.

  • PDF

음성 트래픽 향상을 위한 서비스 메커니즘 (Service Mechanism for Enhanced Voice Traffic)

  • 김성태;강현국
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (3)
    • /
    • pp.757-759
    • /
    • 2001
  • 인터넷의 확산 및 고속화로 인하여 사용자들이 급격하게 증가하고 있으며, 이에 따라 인터넷을 이용한 다양한 멀티미디어 서비스들이 전개되고 있다. 또한, 기존 PSTN 위주의 음성 통신이 인터넷을 이용한 음성통신으로 급속히 바뀌고 있으며, 이를 효율적으로 연동하고 제어하기 위한 다양한 표준들이 나타나고 있다. 본 논문에서는 급속하게 발전되고 있는 인터넷 텔레포니 기술 중 세션제어를 위한 기녈 프로토콜 표준인 SIP를 살펴보고, 서비스 품질 향상을 위한 RSVP를 이용하여 보다 향상된 음성통신을 위한 기존의 시그널링 메커니즘을 살펴보고, 음성 트래픽 서비스 품질 향상을 위한 가장 효율적인 새로운 메커니즘을 제시 하고자 한다.

  • PDF

3차원 항행기법을 이용한 그룹웨어용 사용자 인터페이스 (A User Interface using 3D Navigation for CSCW Applications)

  • 이남경;송동호
    • 한국데이타베이스학회:학술대회논문집
    • /
    • 한국데이타베이스학회 1995년도 제4회 멀티미디어 산업기술 학술대회 논문집
    • /
    • pp.97-100
    • /
    • 1995
  • 3차원 공간에서 항행기법을 이용한 사용자 인터페이스는 정보의 시각화를 통한 편리성과 연속적인 제어를 통한 자연스런 대화가 가능하다는 장점이 있다. 또한, 응용범위와 표현력의 증가, 사용자의 이해를 증진시킬수 있는 점등 잇점이 많다. 하지만 개념의 미확립. 구현상의 복잡성 등의 문제점으로 인해 아직까지는 개발이 부진한 상태에 있다. 본 논문에서는 이런 3차원 항행기법을 그룹웨어 응용프로그램이 요구하는 사용자관리, 도메인 관리 및 세션관리에 적용해 봄으로써 공간상에 시각정보를 나타내는 방법에 관한 구체적인 면을 설명한다.

  • PDF

브로드캐스트 암호화를 이용한 효율적인 컨텐츠 제공 (Efficient Offered Contents Using Broadcast Encryption)

  • 이덕규;이임영
    • 한국사이버테러정보전학회:학술대회논문집
    • /
    • 한국사이버테러정보전학회 2004년도 제1회 춘계학술발표대회
    • /
    • pp.65-70
    • /
    • 2004
  • 브로드캐스트 암호화 기법은 공개된 네트워크 상에서 멀티미디어, 소프트웨어, 유료 TV 등의 디지털 정보들을 전송하는데 적용되고 있다. 브로드캐스트 암호화 기법에서 중요한 것은 오직 사전에 허가된 사용자만이 디지털 정보를 얻을 수 있어야 한다는 것이다. 브로드캐스트 메시지가 전송되면 권한이 있는 사용자들은 자신이 사전에 부여받은 개인키를 이용하여 먼저 세션키를 복호화하고 이 세션키를 통하여 디지털 정보를 얻게 된다. 본 논문에서는 브로드캐스트 방법을 이용하여 컨텐츠에 대한 요구사항을 살펴본 뒤 이를 통해 브로드캐스트 암호화의 개념을 적용하여 DRM 모델을 제시하고자 한다. 사용자로 하여금 원하는 복사의 수만큼 복사할 수 있는 권한을 제공함으로써 사용하기에 편리하도록 하였다.

  • PDF

개방형 분산처리 환경에서의 다자간 대화형 응용서비스 및 다중 세션 관리 서비스 설계 (Design of Cooperative Interactive Application Service and Session Management Service in ODP Systemns)

  • 이종화
    • 한국정보처리학회논문지
    • /
    • 제5권5호
    • /
    • pp.1140-1150
    • /
    • 1998
  • 본 논문의 목적은 여러 다른 유형의 정보를 사용하고 다자간에 공동작업을 지원하는 응용의 요구사항을 분석하고, 이러한 특성을 갖는 응용이 필요로 하는 유용한 공통 서비스를 제공함으로 개발 환경을 지원하는 데 있다. 응용 계층의 수평 서비스로서 다자간 대화형 응용 서비스와 기반 구조 계층의 지원 서비스로서 다중 세션 관리 서비스가 정의되었으며, 개방형 분산 처리 시스템의 개념과 규칙에 따라 설계되었다. 따라서, 응용 개발자들은 이 두 서비스를 이용하여 본 논문에서 고려한 특성을 갖는 응용을 구축할 수 있을 것이다.

  • PDF