• 제목/요약/키워드: 시스템간 인증

검색결과 610건 처리시간 0.031초

무선인터넷 종단간 보안을 위한 인증시스템에 관한 연구

  • 김정태;이현우;현창희
    • 한국기술혁신학회:학술대회논문집
    • /
    • 한국기술혁신학회 2004년도 정기총회 및 추계학술대회 논문집
    • /
    • pp.231-238
    • /
    • 2004
  • 유선인터넷 환경에서는 SSL 또는 PKI 기반의 인증시스템이 널리 사용되며 전자상거래가 활성화되어 있는 것에 반해, 무선인터넷 환경에서는 무선인터넷의 활성화가 상대적으로 뒤쳐짐에 따라 특정한 기술이 주도적으로 선도하고 있지 못하다. 2004년 말로 예정된 무선인터넷 공인인증서비스가 시작되면 이러한 무선인터넷에서의 종단간 보안을 위한 인증시스템에 대한 요구가 증가할 것으로 보인다. 따라서, 무선인터넷 환경에서 활용될 수 있는 다양한 인증시스템의 장단점을 분석하는 것은 향후 국내 인증시스템 도입에서 참고가 될 수 있을 것이다.

  • PDF

메인 인증 서버와 IVEF를 이용한 VTS 시스템간 사용자 인증 개선방안 (Using the Main Authentication Server and the IVEF in VTS System for Improve of Client Authentication)

  • 조승현;정재욱;박남제;이병길;원동호
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2012년도 제46차 하계학술발표논문집 20권2호
    • /
    • pp.343-344
    • /
    • 2012
  • 국제해사기구(IMO)에서 진행하는 "e-Navigation" 프로젝트의 구성요소인 해상교통관제시스템(VTS)을 정의하고, VTS 시스템간 정보교류를 위한 기술로 IVEF(Inter-system VTS Exchange Format)를 소개한다. 현재까지 국제항로표지협회(IALA)에서 개발한 IVEF에는 접속자에 대한 신뢰도 높은 인증 기술이 포함되지 않는다. 하지만 해상교통정보는 국가적으로 보안수위가 높은 정보이므로 정보 요청 자에 대한 신뢰 높은 인증이 절대적으로 필요한 부분이다. 따라서 본 논문에서는 메인 인증 서버와 IVEF를 이용하여 VTS 시스템간의 신뢰도를 높일 수 있는 인증 시스템을 제안한다.

  • PDF

환경감시 시스템의 정보 인증 서브 시스템 설계 및 구현 (Implementation of Information Authentication Sub-System for The Environmental Telemetry Monitoring System)

  • 신동명;김영덕;최용락
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 봄 학술발표논문집 Vol.27 No.1 (A)
    • /
    • pp.241-243
    • /
    • 2000
  • 환경부나 지방자치단체에서는 환경문제를 사전에 예방할 수 있는 체계를 마련하기 위하여 오염물질 배출업체가 환경감시 시스템을 통하여 환경오염물질의 배출상태를 실시간으로 측정하여 공시하도록 의무화 하고 있다. 그러나 환경단체나 지역주민들은, 환경부나 지방자치단체에 제공된 환경정보에 대한 신뢰감이 부족한 현실이다. 본 논문에서는 환경정보의 신뢰성 제공을 위하여 암호학적 인증 메커니즘을 이용한 환경정보 인증 서브 시스템을 설계, 구현하였다. 제시한 환경정보 인증시스템에서는 클라이언트/서버간 인증, 환경정보에 대한 무결성 보장 및 접근통제, 감사기록의 기능을 제공한다.

  • PDF

X.509 공개키 기반구조에서 Kerberos 인증에 관한 연구 (A study on an Efficient Kerberos Authentication based on X.509)

  • 김철현;김영자
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (중)
    • /
    • pp.1177-1180
    • /
    • 2002
  • 본 논문에서는 IETF CAT Working Group에서 발표한 PKINIT기반의 인증서비스를 향상시킨 Kerberos 인증 메커니즘을 제안한다. PKINIT기반의 X.509, DS/DNS를 적용하여 영역간의 서비스를 제공하는 인증과 키 교환방식으로 DNS를 통해 외부영역의 위치를 탐색하고 X.509 디렉토리 인증 시스템을 적용, 영역간 인증은 DNS 서버로부터 공개키를 획득하여 다른 영역을 인증하도록 하였다. 영역간 인증과 키 교환은 Kerberos의 관용키 암호방식을 사용하고 세션 연결은 X.509 공개키 방식에 기반을 두고 있다. 효율적인 TGT(티켓승인 티켓) 교환과 통신상의 Overload를 감소시키는 효과와 인증절차의 간소화를 가지는 Kerberos시스템을 설계하였다.

  • PDF

정보보호시스템 평가.인증체계 모델 제안

  • 김수연;오동규;이승우;최희봉;원동호
    • 정보보호학회지
    • /
    • 제14권2호
    • /
    • pp.100-112
    • /
    • 2004
  • 최근, 정보통신 기술의 발달로 국가 간의 정보 경쟁이 치열해지고 이와 더불어 개인, 사회 간의 정보경쟁 역시 치열해짐에 따라 정보 보안의 중요성이 더욱 높아져 가고 있다. 이에 선진국들은 정보보호시스템 평가 $.$인증체계를 통해 안전성과 신뢰성을 보증하는 우수한 정보보호시스템 개발을 촉진하여 정보보호산업의 육성에 기여해 왔다. 우리나라의 경우 1998년에 처음으로 정보보호시스템 평가를 위한 기준을 고시했으나, 산업육성의 측면과 안전한 제품을 공급하여 신뢰할 수 있는 정보사회를 구축하기 위해서 국가보안시스템 평가$.$인증체계 모델의 보완 및 개선이 요구된다. 따라서, 본 논문에서는 국내 외 평가인증체계 관련기관 및 스킴, 절차 등을 연구 분석하고, 평가 $.$인증체계의 요구사항을 도출하여 정보보호시스템 평가ㆍ인증체계를 제안한다.

PKI 표준화 동향과 PKI 영역간 상호 연동 방법

  • 염흥열
    • 정보보호학회지
    • /
    • 제12권4호
    • /
    • pp.23-45
    • /
    • 2002
  • 공개키 기반구조는 공개키 알고리즘을 이용하여 정보보호 서비스를 제공하는 정보처리 및 정보통신시스템에서 사용자 공개키의 무결성과 인증성을 제공하기 위한 중요한 기반 서비스이다. 공개키에 대한 무결성을 제공하기 위해서는 전자서명이 요구되며, 인증성을 제공하기 위해서는 제3의 신뢰기관이 요구된다. 제3의 신뢰기관이 통칭 인증기관이다. 사용자는 인증서를 이용하여 응용에게 공개키의 무결성과 인증성을 알려주며, 응용은 인증서에 포함되어 있는 공개키를 이용하여 정보통신 시스템에서 다양한 정보보호 서비스를 실현한다. 인증서 정책은 하나의 인증서를 특정응용에 적용 가능한지를 알려주기 위한 법칙들의 집합이라고 될 수 있다. PKI 영역(Domain)은 하나의 통일되고 합의된 인증서 정책으로 구현되는 인증기관들과 사용자들의 집합이라고 볼 수 있다. PKI 응용 영역간의 상호 연동은 PKI 서비스를 확장하기 위하여 중요한 기술이다. 본 고에서는 PKI 영역간 상호 연동을 위한 공개키 기반구조의 개요와 필요성 등을 기술하고, IETF PKIX의 공개키 기반구조 표준화 동향을 분석하며, 상호 연동을 위하여 요구되는 인증서 정책과 인증서 확장자를 살펴보고, 대표적인 주요 인증서 정책들을 분석하며, 최근 PKI 포럼에서 연구된 PKI 영역간 상호 연동 방식을 살펴보고, 마지막으로 상호 연동 방식간의 특징과 장단점을 제시한다.

공개키 알고리듬을 이용한 분산 컴퓨터망에서의 인증 방식 (Authentication for Distributed Computer Network Using Public Key Algorithm)

  • 염홍열;백종현;김창련;김성우
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1996년도 종합학술발표회논문집
    • /
    • pp.190-204
    • /
    • 1996
  • 분산 컴퓨터망에서의 고객과 서버간의 서비스는 인증이 완료된 후 제공되어야 한다. 분산망에서의 지금까지 알려진 대표적인 인증 시스템은 Kerberos 인증 기법이다. 현재 Kerberos 인증 방식에서는 대칭형 알고리듬인 DES 알고리듬과 패스워드에 바탕을 두고 있다. 그러나 여기서는 DES 의 채용으로 인한 안전성 문제와 영역(Realm) 간 인증 정보교환시 복잡한 키 관리가 요구되는 단점이 있다. 본 논문에서는 Kerberos 인증 방식이 갖는 문제점을 분석하고, 이를 바탕으로 공개키 알고리듬을 이용한 인증 구조를 제안한다 또한 IDEA 를 이용한 인증 방식과 공개키 암호 알고리듬을 이용한 인증 방식을 시뮬레이션한다. 시뮬레이션에 이용된 C 루틴은 64 비트 IDEA 루틴, 128 비트 MD5 루틴, 고속의 지수 연산 루틴, 768 비트 지수 연산 루틴, 그리고 RSA 암호키 생성 루틴 등이다. 본 논문의 결과는 분산 컴퓨터 망에서의 인증 시스템 설계시 유용하게 활용될 수 있을 것이다.

  • PDF

CDKey를 이용한 KMI 구축과 사용자 인증 (KMI & User Authentication by CDKey)

  • 김철환;장현석
    • 한국전자거래학회:학술대회논문집
    • /
    • 한국전자거래학회 2003년도 종합학술대회 논문집
    • /
    • pp.274-279
    • /
    • 2003
  • 은행간 계좌이체, 증권거래에서부터 출발한 공인인증시스템이 일반 전자상거래까지 확산되고 있는 가운데 인증키의 안전한 보관 및 이동사용의 중요성이 대두되고 있다. 본 연구에서는 KMI(Key Management Infrastructure)와 복제방지 기술이 적용된 CDKey 가 연동되는 시스템을 구성하고 이를 이용하여 이러한 시스템이 안전한 본인 인증, 안전한 인증키 보관, 편리한 인증서 이동에 활용될 수 있도록 하는 방안을 제시한다.

  • PDF

사용자와 시스템간의 신뢰경로가 보장되는 인증시스템 (The Trusted Path Authentication System between the User and the Secure OS)

  • 두소영;고종국;은성경;김정녀
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (하)
    • /
    • pp.961-964
    • /
    • 2001
  • 인증시스템은 보안운영체제시스템을 구성하기 위한 중요한 서브시스템 중의 하나이다. 본 논문에서는 사용자가 시스템에 접근하기 위해서 가장 먼저 거치게 되는 인증 절차 수행에 있어서 허가된 사용자의 접근만을 허용하고, 인증요청 메시지의 진위 여부를 확인시켜주는 기능과 사용자가 입력하는 중요 정보가 다른 사용자에게 유출되지 않도록 보장하는 기능을 추가한 다 단계 사용자 인증방법을 소개한다. 본 논문에서는 역할기반의 접근제어 시스템을 커널 내부에 구성하고, 사용자인증에 비밀번호와 하드웨어 장치인 스마트카드를 사용함으로써 강화된 사용자 인증 시스템을 구현하였다.

  • PDF

실시간 영상처리를 이용한 얼굴 인증 시스템 구현 (The Implementation of Face Authentication System Using Real-Time Image Processing)

  • 백영현;신성;문성룡
    • 한국지능시스템학회논문지
    • /
    • 제18권2호
    • /
    • pp.193-199
    • /
    • 2008
  • 본 논문은 실시간 영상처리 기반의 얼굴 인증시스템 구현을 제안하였다. 실시간 얼굴 인증 시스템 구현을 위해 두 단계의 처리과정을 수행한다. 첫 번째 얼굴검출 단계에서 Wavelet 변환, LoG 연산자, Hausdorff 거리 매칭 알고리즘의 특징을 사용하여 최적화된 얼굴 검출한다. 두 번째 단계에서 실시간 얼굴 인식을 위해 적용한 새로운 dual-line 주성분분석법은 일반적인 주성분분석법의 국부적인 변화를 수용할 수 있도록 수직라인에 수평라인을 결합하여 제안하였다. 제안된 시스템은 크기나 해상도에 영향을 적게 받으며, 모의실험 결과 기존 알고리즘보다 더 우수함을 보였다. 마지막으로 얼굴 인증시스템의 구현을 통하여 성능검증 및 실시간으로 처리됨을 확인하였다.