• 제목/요약/키워드: 식별 및 인증

검색결과 194건 처리시간 0.023초

개인정보 수탁사의 보안관리 대상 식별 방안 연구 : 개인정보처리방침 및 정보보호인증 데이터 이용 (An Evaluation of the Necessity of Security Management of Personal Information Consignees : using Privacy Policy and ISMS data)

  • 최원녕;국광호
    • 융합보안논문지
    • /
    • 제20권3호
    • /
    • pp.79-88
    • /
    • 2020
  • 인터넷 기업의 영업 이익과 업무 효율성을 높이기 위해 개인정보를 이용한 업무 위탁행위가 증가되고 있다. 개인정보를 위탁받은 업체들에서 개인정보 노출 사고가 발생하는 경우 업무를 위탁한 기업들이 고스란히 피해를 입게 된다. 본 연구는 개인정보를 위탁받은 업체들의 업무 속성들을 분석하고 개인정보의 중요도에 따른 가중치를 적용하여 개인정보 노출 위험성이 높은 업체를 식별할 수 있는 모델을 제시하는데 목적이 있다. 이를 위해 개인정보 위탁관계, 개인정보 위탁서비스, 개인정보 이용항목들을 분석하고 사회연결망 분석과 군집분석을 활용하여 네트워크 중심성이 높은 업체 중 정보보호인증 획득이 필요한 업체를 식별하였다. 본 연구 결과는 개인정보를 이용하는 기업들을 관리하는 민간기업이나 공공기업의 정보보호 전략 수립에 활용될 수 있을 것이다.

USB 장치 정보를 이용한 사용자 인증방안 (User Authentication System Using USB Device Information)

  • 이진해;조인준;김선주
    • 한국콘텐츠학회논문지
    • /
    • 제17권7호
    • /
    • pp.276-282
    • /
    • 2017
  • ID/PW(Identifier/Password) 인증방식은 다양한 보안취약성이 존재함에도 사용이 편리하고 구축비용이 저렴하여 아직까지 폭 넓게 사용하고 있으며, 유추해내기 어려운 복잡한 패스워드의 사용과 주기적인 변경을 요구하고 있다. 하지만 사용자 입장에서는 복잡한 패스워드를 기억하고 주기적으로 변경하는 것은 매우 불편한 일이다. 이에 본 논문에서는 USB(Universal Serial Bus) 메모리를 활용하여 복잡한 패스워드를 주기적으로 변경할 필요가 없는 인증시스템을 제안하였다. 사용자 인증시마다 자동으로 재생성 되도록 하고 기존의 인증데이터는 재사용이 불가능하도록 설계하였다. 이를 바탕으로 ID/PW 인증시스템을 크게 고치지 않으면서 사용이 편리하고, 인증서 / 지문인식 수준의 보안성을 제공할 수 있다.

근거리 통신 기반의 상황 인식을 위한 모바일 인증 시스템의 구현 (Implementation of Mobile Authentication System for Context-Awareness based on Near Field Communication)

  • 박흥복;서정희
    • 한국전자통신학회논문지
    • /
    • 제12권1호
    • /
    • pp.39-46
    • /
    • 2017
  • 오늘날, 모바일 기기는 생활의 필수 요소가 되고 있고, 모바일 컴퓨팅과 상황 인식 및 지능적인 서비스의 결합은 모바일 상호 작용을 촉진한다. 주변의 지능 감지 기술의 중요성은 매우 중요하다. 이러한 기술은 우리의 주변 정보를 자동으로 상황 인식을 취득할 수 있다. 상황 인식은 주변의 다양한 기기들을 식별하고 상태를 감지함으로써 사용자의 다양한 활동을 지능적인 서비스를 위한 폭 넓은 모바일 애플리케이션을 구현할 수 있다. 따라서 본 논문은 기존의 플라스틱 학생증을 NFC가 가능한 모바일 인증 시스템으로 설계하고, 대학 캠퍼스에서의 출석 인증과 같은 학생들의 모바일 인증을 위한 애플리케이션을 제안한다. 실험 결과, NFC 가능한 모바일 기기간의 터치 기반의 상호 작용은 먼 거리에서 읽는 것을 방지하고, 학생 인증을 자동화함으로써 지각 및 결석 처리와 같이 어떤 상황에서의 한계를 감지할 수 있어 NFC 기술의 장점을 극대화할 수 있었다.

PUF 기반의 보안 USB 인증 및 키 관리 기법 (The Authentication and Key Management Method based on PUF for Secure USB)

  • 이종훈;박정수;정승욱;정수환
    • 한국통신학회논문지
    • /
    • 제38B권12호
    • /
    • pp.944-953
    • /
    • 2013
  • 최근 USB는 소형화되고 저장 공간도 대용량화되어 활성화되는 반면, USB를 통해 중요한 데이터들이 유출되는 사고로 이어지고 있다. 이와 같은 심각한 문제에 대처하기 위해 보안업체는 데이터 암 복호화, 사용자 인증 및 식별, 데이터의 임의복제 방지, 분실 시 데이터 삭제, 보안 USB 관리 시스템 등 다양한 보안기능을 적용한 보안 USB 제품들을 출시하고 있다. 하지만 물리적인 플래시 메모리 분리, 패스워드 해킹 및 메모리덤프를 통한 비밀번호 획득, 그리고 지문인증 우회 기법 등 다양한 공격 기법들이 등장하고 있다. 따라서 보안 USB에 관한 보안 기술도 많은 위협들을 고려하여 보완되어야 할 것이다. 보안 USB로서 기본적으로 갖추어야 할 요소는 강력하고 안전한 인증 및 데이터 암복호화 기술이다. 기존의 보안 USB에서는 패스워드를 통한 사용자 인증 기술을 적용하고 있으며 이에 대한 취약점들이 계속해서 등장하고 있기 때문에 더 안전한 인증 기법이 필요하다. 또한 데이터 암복화를 위해서는 암호모듈 칩을 활용하고 있지만 키 관리 문제도 고려할 사항이다. 그러므로 본 논문에서는 안전한 인증을 위해서 PUF (Physical Unclonable Function)를 기반으로 보안 USB와 인증서버 간에 상호인증 기법과 키 관리 기법을 제안한다. 또한 보안 USB는 USB 내에 저장되는 데이터의 메타정보와 인증정보 대한 로그를 인증서버에 저장함으로써 체계적인 관리를 제공한다.

개인통신서비스를 위한 인증 및 키분배방식 연구 (A Key Distrubution Protocol with User Authentication for Mobile PCS)

  • 정선이;정진욱
    • 한국통신학회논문지
    • /
    • 제18권12호
    • /
    • pp.1945-1955
    • /
    • 1993
  • 본 논문은 개인통신서비스(PCS)의 운영에 있어 필수적인 요소로 부상하고 있는 개인식별 기능을 갖는 두가지 키분배 방식을 제안하였다. PCS를 위한 서비스절차와 안정성 요구분석을 수행하고, 기존에 제안된 디지털 이동통신을 위한 키분배방식의 안전성을 검토하였따. 특히 기존 방식중 Park 등이 제안한 ElGamal변형방식이 이용자 인증과정에 있어서 능동적 공격자에 대해 취약함을 입증하였다. 본 제안방식 I,II 는 Rabin 과 ElGamal 암호계를 변형, 혼합한 것으로, PCS 운영에 있어서 빈번히 요구되는 인증시 계산량을 감소시켰고 이용자의 제한된 계산능력을 고려하여 이용자의 계산량을 줄였으며, PCS 안전성 요구사항을 만족시킨 것이다. 타 방식과 비교분석한 결과, 안전성 및 효율성 특히 이용자의 계산량에 있어서 제안방식이 더 개선되었음을 확인하였다.

  • PDF

비행시험 위해요인 식별 연구 (Flight Test Hazard Identification)

  • 김무근;임인규;유병선;강자영
    • 한국항행학회논문지
    • /
    • 제22권4호
    • /
    • pp.279-287
    • /
    • 2018
  • 항공기 개발 및 인증 등을 위한 비행시험은 타 항공우주산업 분야 보다 높은 항공 사고 발생 리스크를 가지고 있다. 따라서 안전관리시스템 중 리스크 관리를 위해 필요한 위해요인 식별은 비행시험 중 유사한 항공 사고를 예방할 수 있는 매우 중요한 요소이다. 그러나 국제적으로 발행되는 사고 통계자료는 통상적으로 상업 운송용 항공기에 국한된 것으로 비행시험의 특성을 반영하지 못하고 있으며, 국내 여건 또한 비행시험 중 위해요인을 식별할 수 있는 각종 데이터베이스가 구축되어 있지 않거나 가용하지 않은 실정이다. 따라서 본 연구에서는 항공기의 개발 및 인증을 위한 비행시험 특성을 알아보고, 리스크 관리에 필요한 국제기구 및 항공선진국 등에서 구축한 항공 사고 통계 및 예방 자료 등을 기초로 항공 사고의 주요 원인을 추적해 보았다. 미국교통안전위원회가 보유하고 있는 항공 사고/준사고 데이터베이스 중 비행시험 시 발생한 총 312건의 최종 보고서가 조사되었으며, 약 200여개의 비행시험 위해 요인이 식별되었다. 본 연구의 결과는 향후 국가종합 비행성능시험장의 안전관리시스템 구축을 위한 기초 자료로 활용될 예정이다.

UID 기반 이기종 망 간 에서의 이동성 제공 알고리즘 (Mobility Support Algorithm for Heterogeneous Networks Based UID)

  • 김동일
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 춘계학술대회
    • /
    • pp.544-547
    • /
    • 2013
  • 차세대 네트워크 환경은 유선과 무선, 방송과 통신, 음성과 데이터의 융합을 고려한 통합망 형태로 진화하고 있다. 특히, 인터넷 프로토콜(IP) 기반의 코어 네트워크(Core network)를 중심으로 다양한 접속기술을 갖는 서로 다른 이기종(Heterogeneous) 접속망이 존재하는 환경에서 대용량의 멀티미디어 서비스들을 언제, 어디서나, 이동 중에도 끊김 없이 제공받고자 하는 사용자의 요구 또한 증가하고 있는 상황이다. 본 논문에서는 이러한 융합 서비스 관리자로서 유비쿼터스 식별자(UID)를 사용하여 통합된 식별체계와 인증 및 과금을 지원하고 통합 프로파일 관리를 통하여 사용자 정보를 서비스 제공자에게 제공하는 알고리즘을 구현 단말이 이동되는 경우에도 융합 서비스를 제공할 수 있도록 제시한다.

  • PDF

오토마타를 이용한 소프트웨어 악성코드 식별 기술 (On the Technique for Software Malicious Code Detection Using Automata)

  • 장희진;박재근;소우영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 추계학술발표대회 및 정기총회
    • /
    • pp.987-990
    • /
    • 2005
  • 프로그래밍 기술과 인터넷 통신의 발달로 인하여 보안성이 검증되지 않은 다양한 프로그램들이 생성되고 쉽게 유포되어 보안 취약성으로 인해 야기되는 다양한 문제의 심각성이 더해가고 있다. 따라서 사용자가 보안상 안전하게 사용할 수 있는 소프트웨어 인증절차가 필수적으로 요구되고 있는데, 이를 위해 정보유출, 파괴 등을 목적으로 하는 악성코드를 소프트웨어의 소스코드레벨에서 사전에 검출할 수 있는 기술이 요구된다. 따라서 본 논문에서는 정규형 오토마타 이론을 이용하여 프로그램의 흐름을 예측 및 분석하고 이에 따른 악성프로그램의 흐름을 규칙으로 정하여 이러한 흐름에 만족하는 경우 악성코드를 식별하는 기법을 제안한다.

  • PDF

MHT 기반 콘텐츠 인증 기술의 전송량 개선 (Network Overhead Improvement for MHT-based Content Authentication Scheme)

  • 김대엽
    • 디지털융복합연구
    • /
    • 제16권1호
    • /
    • pp.271-279
    • /
    • 2018
  • 인터넷을 이용하여 콘텐츠를 보다 효율적으로 공유하기 위하여 P2P, CDN과 같은 다양한 기술들이 개발되어왔다. 이러한 기술들은 콘텐츠 배포자에 집중되는 요청 패킷이 네트워크에 분산된 다수의 노드들에 의해 처리되도록 설계되어, 네트워크 병목 문제를 해결할 뿐만 아니라 콘텐츠 배포 시스템과 네트워크의 상태와 상관없이 지속적으로 콘테츠를 배포할 수 있다. 그러나 분산 노드로부터 콘텐츠를 전송 받는 경우, 사용자가 실제 콘텐츠 전송 노드를 식별/인증할 수 없기 때문에 공격자 개입 및 악의적인 콘텐츠 변경을 통한 다양한 해킹이 가능하다. 그러므로 분산 노드/호스트를 이용한 네트워킹 기술의 경우, 콘텐츠 인증 기술이 반드시 필요하다. 본 논문에서는 CCN에 적용된 콘텐츠 인증 기술인 MHT 기반의 콘텐츠 인증 기법을 소개하고, MTH의 인증 정보 중복 전송 문제를 해결하여 전송량을 개선할 수 있는 방안을 제안하고, 기존 기술과의 성능 비교를 통하여 개선안의 성능을 평가한다.

바이오인증 기반의 전자서명을 이용한 스마트 뱅킹 시스템 설계 (A Design of Smart Banking System using Digital Signature based on Biometric Authentication)

  • 김재우;박정효;전문석
    • 한국산학기술학회논문지
    • /
    • 제16권9호
    • /
    • pp.6282-6289
    • /
    • 2015
  • 최근 공인인증서 유출 사고가 급증하고 있으며 이로 인한 전자금융사기가 빈번하게 일어나고 있다. 공인인증서와 개인키는 파일 형태로 존재하여 접근이 용이하고 쉽게 복사가 가능하기 때문에 PC의 하드디스크나 이동식디스크 등에 저장해두는 경우 악성코드에 의한 파밍, 피싱, 스미싱 등의 해킹 공격에 의하여 유출될 위험이 높다. 따라서 안전한 저장매체인 보안토큰, 저장토큰 등을 권고하고 있지만 분실 위험, 비용 문제 등의 이유로 실제로 사용하는 사람은 소수에 불과하다. 본 논문에서는 이러한 문제를 해결하고 단점을 보완하기 위하여 인증서와 개인키를 인증기관에서 보관하도록 하고 사용자는 본인 소유의 단말에서 바이오인증절차를 거쳐 인증기관에게 기기 고유 식별자와 인증토큰을 전달함으로써 인터넷 뱅킹을 위한 본인확인 및 전자서명을 수행할 수 있는 시스템을 제안한다. 제안하는 시스템은 인증서 비밀번호 입력 없이 바이오인증만으로 인증기관을 통하여 전자서명을 수행할 수 있어 기존 시스템에 비하여 서비스 이용이 간편하며 키로깅, 저장매체 분실, 인증서 유출 등의 위협요소를 무력화시킴으로써 안전한 인터넷 뱅킹 환경을 제공한다.