• 제목/요약/키워드: 어플리케이션 서비스 제공자

검색결과 145건 처리시간 0.031초

Privacy-Preserving Outlier Detection in Healthcare Services (IoT환경에서 프라이버시를 보장하는 의료데이터 이상치 탐색 기법)

  • Lee, Bo Young;Choi, Wonsuk;Lee, Dong Hoon
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • 제25권5호
    • /
    • pp.1187-1199
    • /
    • 2015
  • Recently, as high-quality sensors are being developed, it is available to conveniently measure any kind of data. Healthcare services are being combined with Internet of things (IoTs). And applications that use user's data which are remotely measured, such as heart rate, blood oxygen level, temperature are emerging. The typical example is applications that find ideal spouse by using a user's genetic information, or indicate the presence or absence of a disease. Such information is closely related to the user's privacy, so biometric information must be protected. That is, service provider must provide the service while preserving user's privacy. In this paper, we propose a scheme which enables privacy-preserving outlier detection in Healthcare Service.

모바일 지갑을 위한 스마트 채널 보안 기술 동향

  • Ma, Gun-Il;Yi, Jeong-Hyun;Choi, Dae-Seon
    • Review of KIISC
    • /
    • 제21권4호
    • /
    • pp.7-13
    • /
    • 2011
  • 모바일 지갑은 사용자의 디지털 ID 정보를 활용하여 다양한 개인화 서비스를 제공하고, 사용자의 갖고 있는 지불 수단을 통합하여 지능형 지불 결제 서비스를 제공하는 하나의 모바일 단말 어플리케이션이다. 이러한 모바일 지갑 서비스는 근거리 범위의 다양한 단말과 무선통신을 통해 이루어진다. 이때 무선통신은 사용자의 디지털 ID 정보와 지불정보 데이터를 포함하고, 모바일 지갑은 이를 통해 다양한사용자 편의 서비스를 제공하므로 이를 스마트 채널이라 부른다. 하지만 무선 통신은 근본적으로 공격자에게 쉽게 노출 될 수 있는 취약점이 존재한다. 따라서 모바일 지갑 서비스가 안전하게 이루어지기 위해서는 근거리 우선 단말간의 세션 보호 기술 연구 개발이 반드시 필요하며, 실제 이에 관련된 많은 연구가 진행되어왔다. 모바일 지갑을 위한 스마트 채널 보안 기술의 효과적인 연구를 위해 본 논문에서는 모바일 지갑의 스마트채널 보안 기술로 응용된 수 있는 기존의 근거리 무선 단말 간 세션 보호 기술 연구 사례를 조사 분석해본다.

A Study on Design and Implementation of Cloud Storage Data Encryption App using Cryptographic Algorithm (암호 알고리즘을 이용한 클라우드 스토리지 데이터 암호화 앱 설계 및 구현에 관한 연구)

  • Sohn, Minseok;Won, Yoojae
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 한국정보처리학회 2017년도 추계학술발표대회
    • /
    • pp.363-366
    • /
    • 2017
  • 최근 컨텐츠 제공 업체와 사용자들로부터 생성되는 미디어 데이터들의 용량이 늘어남에 따라, 사용자들은 자신이 보유한 단말 외에 추가적인 저장공간이 필요하게 되었다. 이에 추가 저장소 및 백업 장치로써 클라우드 스토리지 서비스의 사용률이 늘어나는 추세이다. 클라우드 서비스에 대한 수요가 증가하고 이와 함께 보안적인 이슈가 늘어남에 따라, 서비스 제공자들은 다양한 보안 기술들을 클라우드 시스템에 적용하고 있다. 본 논문에서는 클라우드 스토리지 서비스의 보안성을 위한 업로드, 다운로드간 파일 암 복호화 방법에 대해 제안한다. 제안한 어플리케이션은 보안 문제들을 해결하는 데에 도움이 될 것으로 기대된다.

Generalized Location-based Web Service System (범용 위치 기반 웹 서비스 시스템)

  • KIM, YongUk;Lee, Joon-Woo;Nah, Yunmook
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.543-546
    • /
    • 2009
  • 위치 기반 웹 서비스 연구는 여러 단말기와 인터넷 포탈의 로컬 서비스에서 이루어져 왔다. 개별 단말기에서 이루어진 작업과 로컬 서비스의 구현은 한정적인 영역으로 제한되어 있다. 인터넷 포탈의 로컬 서비스는 지리정보를 인지할 수 없고 정보의 제공자와 유형이 한정적이다. 휴대 단말기를 위한 컨텐츠는 휴대 단말기를 위한 어플리케이션에 종속적이다. 포탈과 단말기의 제약을 넘어 범용적으로 활용하려면 우선 웹 서비스의 범위를 확장시켜 위치 기반의 컨텐츠를 처리할 수 있게 해야 한다. 본 논문은 범용화된 위치 기반 웹 컨텐츠로 확장을 위해 기반 기술을 정리하며 그 구조와 구현을 다룬다. 이 시스템을 통해 위치 기반 웹 서비스 시스템을 일반화 시킬 수 있다.

안전한 사물인터넷 통신을 위한 IETF 표준기술 동향

  • Park, Ji-Ye;Gang, Nam-Hui
    • Information and Communications Magazine
    • /
    • 제33권12호
    • /
    • pp.35-40
    • /
    • 2016
  • 사물인터넷(IoT: Internet of Things)은 사물과 사물, 사물과 사람이 인터넷을 기반으로 상호 연결되어 유기적으로 교환되는 데이터를 기반으로 다양한 스마트 서비스를 제공할 수 있게 하는 촉망받는 차세대 패러다임이다. 세계적으로 사물인터넷 기술을 이용한 스마트 어플리케이션에 대한 관심이 높아지고 있고, 실제 사물인터넷 기술을 실 생활에 적용하기 위한 다양한 연구가 진행되고 있다. 사물인터넷에 대한 높은 관심만큼 보안에 대한 우려 또한 높아지고 있으며, 사물인터넷의 성공적인 서비스 정착을 위해서는 사용자와 서비스 제공자 모두가 만족할 수 있는 보안방안이 제공 되어야 한다. 이에 본 고에서는 국제표준기구인 IETF 표준을 중심으로 사물인터넷 환경에서 고려해야 하는 보안 이슈를 다루고 관련된 표준 보안 기술 동향을 소개한다.

Implementation of IoT Sensors Network Using Mobius Platform (모비우스 플랫폼을 이용한 IoT 센서 네트워크 구현)

  • Chang, Woo Young;Lee, Yong Cheol;Kang, Jeong Jin
    • The Journal of the Institute of Internet, Broadcasting and Communication
    • /
    • 제17권2호
    • /
    • pp.211-218
    • /
    • 2017
  • In this study, we implemented IoT Sensor Network using Mobius Platform and implemented four kinds of Z-wave sensors applicable to smart home service to verify its performance. The 12 common service functions (CSF) provided by Mobius enable application services including status monitoring of sensors to be implemented quickly. The standard service procedures and protocols have eliminated the design process of the system and shortened the meeting time for establishing protocol between application software developer, gateway developer and sensor developer, and discussion time for adjustment of opinion. We confirmed that the application service based on the implemented sensor network and the implementation of IoT sensor can shorten the development schedule, and confirmed that most of the products purchased in the market can be accommodated without change. We hope that such speediness and openness will be able to meet the demands of various services and contribute to expanding services and creating new markets.

Development of a Framework for Certification and Audit of ASP (ASP 인증ㆍ감리를 위한 프레임워크 개발)

  • 안재근;양정환;임춘성
    • Proceedings of the CALSEC Conference
    • /
    • 한국전자거래학회 2000년도 종합학술대회발표논문집
    • /
    • pp.255-263
    • /
    • 2000
  • 네트워크를 통해 어플리케이션을 임대해주는 정보시스템 서비스 모델인 ASP 모델이 IT 시장에서 새로운 비즈니스 모델로 등장하였다. 그러나 ASP 모델은 기존의 정보시스템 모델에 비해 특정 서비스에 많은 서비스제공자가 임시적으로 결합되고, 정보자산이 공중망과 데이터센터에 위치하는 특징을 가지고 있다. 그러므로 ASP 서비스를 성공적인 수행하기 위해서는 ASP 사업자가 서비스의 제공능력이 있는지에 대한 인증활동과 ASP 서비스 도입 및 운영과정이 적절하게 이루어지고 있는가에 대한 감리활동이 요구된다. 따라서 본 연구는 ASP의 특징을 분석하고, ASP 인증ㆍ감리 프레임워크를 설계를 수행하고자 한다. 이를 위해, 기존연구를 바탕으로, 분류기준을 기술적 계층, 수명주기, 공급자/고객의 관점이라는 세 가지 차원에서 정의하며, 각각의 세부항목 및 내용을 정의하고자 한다.

  • PDF

어께 넘어 훔쳐보기에 저항성을 가진 가상금융키패드의 구현

  • Kim, Hyun-Jin;Seo, Hwa-Jeong;Lee, Yeon-Chul;Park, Tae-Hwan;Kim, Ho-Won
    • Review of KIISC
    • /
    • 제23권6호
    • /
    • pp.21-29
    • /
    • 2013
  • 새로운 금융 서비스의 등장은 사용자의 부주의에 따라 악의적인 공격자에게 소중한 개인정보가 노출 될 수 있는 위험성을 가지고 있다. 현재의 금융어플리케이션의 보안은 눈에 보이지 않는 여러 암호 기술을 통해 통신상의 안전한 보안 매커니즘을 구축하였으나 사회공학적인 공격기법에 취약한 면을 가지고 있다. 특히 현재 금융어플리케이션의 키패드는 오타방지를 위해서 입력하는 끝 글자를 보여주고 있으나 이 점은 공공장소에서 사용 시 외부자의 훔쳐보기로 인해 노출 될 수 있다. 본 논문에서 제안하는 기법은 기존의 가상 키패드 입력 방법에서 마지막 글자를 보여주는 대신 각 키가 색을 가지고 끝 글자는 키의 색 정보로 대치하였다. 이로써 공격자가 입력란만을 보면 끝 글자를 통해 전체적인 비밀번호를 유출할 수 있는 수단이 사라져 기존의 훔쳐보는 공격으로부터 안전하다. 해당 기법을 실제 안드로이드로 구현 했을 시 기존의 기법에 비해 68% 향상된 보안성을 제공하면서도 기존의 기법과 유사한 정확도와 신속성을 지닌다. 이는 기존의 스마트폰 상에서의 보안 키패드를 안전하게 대체할 수 있는 기술로서 그 효용성이 높다고 할 수 있다.

Single Sign-on에 적용 가능한 인증 모델에 관한 연구

  • 서대희;이임영
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.311-314
    • /
    • 2002
  • 인터넷의 급속한 확산으로 인해 사용자들은 다양한 서비스 제공을 받고 있다. 그러나 사용자들 다양한 어플리케이션 서비스를 받기 위해서 각각 다른 ID와 비밀번호를 기억해야 하는 불편을 감수해야만한다. 이러한 비효율적이면서 보안적으로 많은 취약성을 가지고 있어 제안된 시스템이 SSO이다. SSO는 사용자와 관리자에게 효율성과 보안성을 동시에 높여 줄 수 있는 시스템이지만, 다양해져가는 인터넷 환경 속에서 여전히 문제점을 가지고 있다. 따라서 본 논문에서는 SSO에 적용 가능한 브로커 인증 모델을 제시함으로써 SSO를 실제 구성시 기존 모델이 가지고 있는 보안적인 취약성과 효율성을 높이고자 하였다.

  • PDF

Distributed Security for Web Application Contents Protection (웹 어플리케이션 콘텐츠 보호를 위한 분산 보안)

  • Heo, Jin-Kyoung
    • Journal of Digital Contents Society
    • /
    • 제9권1호
    • /
    • pp.125-130
    • /
    • 2008
  • User web service is increasing by development of internet technology. Quantity of encrypted data that transmitted through the network are increasing by development of encipherment technology. We have many problems; it is caused by technical development and service increase of user requests. It is like that, we have reliability of contents and illegality copy problem of internet contents in web application system. It is contents protection skills in web that encipherment technology, authentication and digital signature. We need message encoding and secret key for solve vulnerability of encipherment in web application system. In this paper, we propose a distributed secure system that can data confidentiality and user authentication. It prevent performance degradation from bottle neck in encipherment server, and improve service quality.

  • PDF