• 제목/요약/키워드: 안전성 검증

검색결과 2,751건 처리시간 0.041초

사전공격에 안전한 패스워드 기반 키 분배 프로토콜에 관한 연구 (A study on the Safe Password based Key Distribution Protocol against Dictionary Attack)

  • 원동규;정영석;오동규;곽진;원동호
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.393-398
    • /
    • 2003
  • 본 논문에서는 사용자 인증에 사용되는 패스워드 검증자의 안전성을 더욱 보강한 새로운 패스워드 검증자 기반 키 분배 프로토콜을 제안한다 기존 패스워드 기반 키 분배프로토콜 방식은 네트워크 상에서 패스워드의 안전한 전송이 어려웠고, 패스워드 파일의 안전한 보호가 어렵다는 문제가 있었다. 이에 패스워드 파일을 그대로 서버에 저장하지 않고 패스워드를 사용하여 생성한 검증자(verifier)를 저장하게 함으로써 패스워드파일을 보다 안전하게 보호할 수 있게 되었으며, 서버가 사용자의 패스워드를 알지 못하더라도 검증자를 사용한 증명방식을 통해 사용자를 인증할 수 있게 되었다. 본 논문에서는 사용자와 서버의 비밀정보로 만든 새로운 형태의 검증자를 사용하고, 사용자는 다른 저장정보 없이 기억하고 있는 ID와 패스워드만을 사용하여 키 분배를 수행하는 패스워드 검증자 기반 키 분배 프로토콜을 제안한다. 제안하는 프로토콜의 안전성 분석을 위해 active impersonation과 forward secrecy, man-in-the-middle attack, off-line dictionary attack 등의 공격 모델을 적용하였다.

  • PDF

효율적인 1-pass 패스워드 기반 키 분배 프로토콜에 관한 연구 (A study on the efficient 1-pass password-based key exchange protocol)

  • 안상만;오수현;원동호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (중)
    • /
    • pp.1119-1122
    • /
    • 2002
  • 본 논문에서는 Ford와 Kaliski[6]가 제안한 패스워드 은닉 기술을 적용하여 클라이언트와 서버의 은닉 변수로 은닉된 값을 서버가 패스워드 검증자로 사용하는 새로운 패스워드 기반 키 교환 프로토콜을 제안한다. 제안하는 프로토콜은 패스워드 검증자를 비밀리에 보관하여야하는 다른 검증자 기반 방식과 달리 클라이언트와 서버의 은닉 변수가 적용된 검증자를 사용하여 서버의 패스워드 검증자에 대한 안전성을 증가시켰다. 또한 Nyberg-Ruppel 방식[4]을 적용하여, 한번의 통신으로 사용자 인증과 키 교환을 할 수 있다. 본 논문에서 제안하는 프로토콜 안전성은 이산대수문제인 DLP(Discrete logarithm Problem)와 DHP(Diffie-Hellman Problem)[6]에 의존한다. 따라서 DLP와 DHP의 가정하에, 제안된 프로토콜은 오프라인 사진공격(off-line dictionary attack), 서버 데이터 도청(server data eavesdropping), 전향적 안전성(forward secrecy), Denning-Sacco 공격[1]에 대하여 안전하다.

  • PDF

국내 원자력발전소 인간공학 설계를 위한 안전규제기술요건 방안

  • 최성남;정윤형;김복렬
    • 한국원자력학회:학술대회논문집
    • /
    • 한국원자력학회 1996년도 춘계학술발표회논문집(4)
    • /
    • pp.549-554
    • /
    • 1996
  • 원전의 안전성을 보다 확보하기 위해서는 혁신적인 안전개념 도입과 체계적인 안전성 평가 및 성능검증의 강화가 수반되어야 한다. 본 논문에서는 신형 원전에 적용될 안전규제기술요건의 체계와 세부사항으로서 인간공학설계에 관련된 일반안전요건, 상세기술요건, 규제지침에 포함될 주요 내용의 기본사항을 제안하였고, 인간공학설계와 관련된 규제요건의 계층적 구조 방안을 정량화하고 가시화하기 위한 연구·개발될 내용과 방향을 제시하였다. 또한 제시된 요건에 관한 주요 기본사항들은 구체화하기 위한 다각적인 검증평가 과정과 추가 연구가 수행될 예정이다.

  • PDF

정형기법을 적용한 DO-178B 안전성 검증 및 인증 기준 개선

  • 김창진;최진영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 가을 학술발표논문집 Vol.33 No.2 (C)
    • /
    • pp.406-411
    • /
    • 2006
  • DO-178B는 항공분야 소프트웨어의 안전성 인증 기준으로서 실질적인 국제 표준으로 인정받고 있다. 그러나 목표달성 중심의 기준만을 제시함으로써 안전성 분석 및 검증에 대한 구체적인 가이드라인의 부족이 문제시 되어왔다. 본 논문을 통해 DO-178B의 취약점을 분석하고 정형기법을 적용한 개선방안을 제시한다. DO-178B 내용 중 정형기법을 적용하여 수행되어야 할 활동 요소들을 식별하고 정형언어를 통한 설계와 검증, 그리고 그 결과에 대한 증빙자료의 제출을 기준에 포함시킴으로써 개발 활동의 방향과 범위를 명확히 하고 인증 절차의 투명성을 향상시킬 수 있다.

  • PDF

항공소프트웨어 설계단계와 감항인증에서의 정형검증 적용연구 (Applied research in formal verification of certificates of airworthiness and aviation software design phase)

  • 장준하;최진영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 추계학술발표대회
    • /
    • pp.433-435
    • /
    • 2016
  • 기술의 발전에 따라 첨단무기체계인 군용항공기는 전투임무 수행시 내장형소프트웨어(Embedded Software)를 통해 기체내의 항공전자 장치, 항법장치, 조종장치 등의 물리적 기계적 움직임을 제어하고 있으며, 내장형 소프트웨어의 비율은 점점 증가하고 있다. 기체의 물리적 기계적 움직임이 내장형 소프트웨어에 의해 제어 되기 때문에 군용항공기의 전투능력 보존과 국방 목적의 수행을 위해선 먼저 내장형 소프트웨어 고유의 특성을 만족하고, 나아가 소프트웨어 안전성, 신뢰성, 보안성을 확보하는 것이 필요하다. 본 논문에서는 설계 단계에서 스케줄성에 대해 정형검증 하여, 내장형 소프트웨어의 실시간성, 결정성, 생존성을 보증하고, 이러한 과정을 통해 전체적인 소프트웨어 안전성, 신뢰성, 보안성을 향상시키는 방안을 연구하며, 추가로 2011년 발표된 항공 소프트웨어 표준인 DO-178C에서 요구하는 정형검증을 적용한 국내 감항인증 표준 제정의 확대방안을 연구한다.

VLFS 안전성 확보를 위한 방파제 설계 연구 (Design of Breakwater for the Safety of VLFS)

  • 조규남;유경훈;강점문;윤명철
    • 한국해양공학회:학술대회논문집
    • /
    • 한국해양공학회 2002년도 추계학술대회 논문집
    • /
    • pp.217-223
    • /
    • 2002
  • 초대형부유식 해상구조물의 안전성 확보를 위한 방파제 설계를 수행하여 그 효용성을 검증하고 관련 구조물의 설계에 대한 지침을 제공하였다. 초대형부유식 구조물의 설치 위치에 따라 파랑 하중을 계산하였고, 이 하중에 대한 최적의 직립식 방파제 단면을 통용되고 있는 Goda 식에 의하여 scantling 하였다. 케이슨의 안전성 검증을 위하여 유한요소해석을 수행하였고, 최종적으로 VLFS의 안전성 확보를 위한 하나의 방파제 설계도를 제시하였다.

  • PDF

철도시스템 개발에서 안전성 향상을 위한 시스템공학 프로세스의 검증 단계 개선에 관한 연구 (On the Improvement of the Verification Phase of Systems Engineering Process for Safety Improvement in the Development of Railway Systems)

  • 심상현;이재천
    • 대한안전경영과학회:학술대회논문집
    • /
    • 대한안전경영과학회 2012년 추계학술대회
    • /
    • pp.473-485
    • /
    • 2012
  • 최근 현대사회는 자동차, 철도 및 항공 등 대형 복합 시스템의 체계 속에서 지내고 있으며, 고장 및 사고로 인한 시스템의 안전 설계에 대한 고려와 안전에 대한 인식이 증가하고 있다. 따라서 기존의 시스템공학 프로세스에서 다루는 시스템 설계에 대한 단계별 안전 활동의 강화의 필요성 역시 강조되고 있다. 그 중에서도 시스템 설계의 최종 활동에 해당하는 검증 단계 활동이 제대로 수행되어야만 초기에 의도한 시스템 설계의 안전도 향상을 바라볼 수 있을 것이다. 본 논문에서는 안전 활동을 고려한 시스템공학 프로세스의 검증 단계의 개선사항 도출과 모델링을 통해 안전중시 시스템인 철도 차량 운전실 시스템을 대상으로 적용 및 조정 구축에 대한 내용을 기술하고 있다. 본 연구의 결과를 토대로 향후 품질 향상 및 비용 절감과 데이터의 관리 및 추적기능을 개선함으로써 안전사고 발생 가능성을 줄일 수 있을 것으로 기대된다.

  • PDF

룰 시그니처를 이용한 소프트웨어 보안성 검증 시스템 개발 (Development of a Software Security Verification System Using Rule Signatures)

  • 장희진;김완경;소우영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 가을 학술발표논문집 Vol.32 No.2 (1)
    • /
    • pp.85-87
    • /
    • 2005
  • 프로그래밍 기술과 인터넷 통신의 발달로 인하여 보안성이 검증되지 않은 다양한 프로그램들이 생성되고 쉽게 유포되어 보안 취약성으로 인해 야기되는 다양한 문제의 심각성이 더해가고 있다. 따라서 사용자가 보안상 안전하게 사용할 수 있는 소프트웨어 인증절차가 필수적으로 요구되고 있는데, 이를 해결하기 위해 소프트웨어 안전성 평가에 대한 연구가 진행 중이지만, 기존의 방법들은 특정 영역에 한정적이어서 일반적인 소프트웨어의 보안성 평가(security evaluation) 방법으로써 부적합하다. 뿐만 아니라 기존의 시스템들은 단순 패턴매칭에 기반을 두고 있어 오용탐지가 크고 정확성이 떨어진다는 문제점을 가지고 있다. 따라서 본 논문에서는 이러한 문제점들을 해결하기 위해 악성프로그램 코드의 구조와 흐름을 분석하여 규칙으로 정의하고 그 규칙에 따라 검사 대상 프로그램 코드에서 악성코드와 취약점 흐름을 탐지하는 규칙 기반의 소프트웨어 보안성 검증 시스템 프로토타입을 제안한다. 제안한 검증 시스템의 프로토타입은 악성코드와 소프트웨어 취약성을 동시에 탐지하여 보안성을 평가함으로써 범용적인 소프트웨어 평가에 활용 가능할 것이다.

  • PDF

효과 타입 시스템을 이용한 기계어 코드의 검증 (Verification of Machine Codes using an Effect Type System)

  • 정재윤;류석영;이광근
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제27권8호
    • /
    • pp.886-901
    • /
    • 2000
  • 네트웍을 이용한 분산 컴퓨팅 환경이나 소프트웨어의 안전성이 중요한 시스템 등에서, 외부로 부터 전달되는 코드의 안전성을 검증하는 일이 점점 더 중요한 문제가 되고 있다. 전자메일에 첨부되어 온 코드나 웹브라우저를 통해 외부로부터 전달된 코드를 수행하는 일이 일상생활에서 자주 발생하고 있다. 본 논문에서는 기계어 코드의 성질을 검증하는 방법을 제안한다. 코드제공자가 기계어를 만듦과 동시에 그 기계어 코드의 성질을 만들어내어 전달하면, 코드사용자는 전달받은 코드와 그 성질이 부합하는지를 검사하는 것이다. 소스언어의 안전성은 잘 정의된 컴파일러 시스템이 검증해 주지만, 중간언어나 기계어 코드의 성질을 검증하는 잘 정의된 방법은 아직 개발되어있지 않다. 중간언어로 etySECK을 설계하고 이 언어로 작성된 프로그램의 성질을 검증하는 방법을 제안한다. 그리고 타입과 효과분석방식을 사용하여 설계된 시스템의 안전성을 증명한다.

  • PDF

세포배양 유래 생물의약품 생산 공정에서 Minute Virus of Mice 안전성 검증을 위한 Real-Time PCR (Real-Time PCR for Validation of Minute Virus of Mice Safety during the Manufacture of Mammalian Cell Culture-Derived Biopharmaceuticals)

  • 이동혁;조항미;김현미;이정숙;김인섭
    • 한국미생물·생명공학회지
    • /
    • 제36권1호
    • /
    • pp.12-20
    • /
    • 2008
  • 세포배양 유래 생물의약품 생산 공정에서 다양한 바이러스가 오염된 사례가 있기 때문에 바이러스 안전성 검증이 필수적이다. MVM은 동물 세포주와 동물 세포 배양 공정에 오염되는 대표적인 바이러스이다. 세포배양 유래 생물의약품의 MVM 안전성을 확보하기 위해, 세포주, 원료물질, 제조공정, 완제품에서 MVM을 정량적으로 검출하고, 제조공정에서 MVM 제거 검증을 위한 시험법으로 활용이 가능한 real-time PCR 시험법을 확립하였다. MVM에 특이적인 primer를 선별하였으며, 형광염료 SYBR Green I을 사용하여 MVM DNA 정량 검출 시험법을 최적화하였다. 세포배양 법에 의한 감염역가와 비교한 결과 real-time PCR 민감도는 $6{\times}10^{-2}TCID_{50}/mL$이었다. 확립된 시험법의 신뢰성(reliability)을 보증하기 위해 시험법 검증을 실시한 결과 특이성(specificity)과 재현성(reproducibility)이 우수함을 확인하였다. 확립된 real-time PCR을 생물의약품 제조공정 검증에 적용할 수 있는지 확인하기 위하여 인위적으로 MVM을 오염시킨 CHO 세포에서 MVM검출 시험을 실시한 결과 MVM을 감염시킨 CHO 세포와 세포배양 상청액에서 MVM을 정량적으로 검출할 수 있었다. 또한 바이러스 필터 공정에서 MVM제거 효과를 감염역가 시험법과 비교 검증한 결과 더 높은 민감도로 빠른 시간에 동일한 결과를 얻을 수 있었다. 위와 같은 결과에서 확립된 MVM real-time PCR시험법은 생물의약품 안전성 보증을 위한 세포주 검증, 생물의약품 생산 공정 검증, 바이러스 제거 공정 검증 등에서 감염역가 시험법을 대신할 수 있는 신속하고, 특이성과 민감성이 우수한 시험법임을 확인하였다.