• 제목/요약/키워드: 운영자 인증기술

검색결과 61건 처리시간 0.025초

위기극복을 위한 기업의 현실적 전자상거래 활용전략

  • 김성희
    • 한국전자거래학회:학술대회논문집
    • /
    • 한국전자거래학회 1998년도 학술대회지 vol.1
    • /
    • pp.17-25
    • /
    • 1998
  • $\square$ 경쟁 원리에 따른 민간주도 추진 및 최소한의 정부 규제 (환경조성/수요창출 등) $\square$ 전자거래의 안전성, 신뢰성 확보 및 이용자의 권익 보호 (과세원칙/전자지급제도/전자서명, 인증, 암호화/지적소유권보호/소비자보호, 개인정보보호, 분쟁조정) $\square$ 글로벌화의 환경변화에 능동적으로 대응하는 유연한 법제도의 수립 및 시행 (과세 원칙 /전자지급제도) $\square$ 전자거래 기반에 대한 자유로운 현실적 접근. 활용 및 신뢰성ㆍ저렴화 선결 (전자거래기술개발 및 표준화) $\square$ 전자거래 관련 국제협력의 촉진 $\square$ 준비된 소비자 대응 및 네트워크 수요자를 대비한 1:1 마케팅 환경 조성 (집단적 의사대변) $\square$ 기술적 규제를 대비한 개도국 입장의 지속적인 요소기술 연구활동 촉진 및 EC 인프라 구축 $\square$ EC관련 규제체제와 기존 상거래와의 충돌 가능성 제거 및 흡수 (현실/규제의 융합) $\square$ EC 인프라 공동운영 및 거래의 수평적 협동 지원(중략)

  • PDF

첨단기술을 이용한 시설물 점검 및 진단장비 성능인증체계에 대한 연구 (A Study on the Performance Certification System of Inspection and Diagnostic Equipment for Infrastructure using Advanced Technologies)

  • 홍성호;김정곤;조재용;김도형;김정렬;김영민;이동욱
    • 한국재난정보학회 논문집
    • /
    • 제17권1호
    • /
    • pp.97-111
    • /
    • 2021
  • 연구목적: 지속가능한 기반시설 관리 기본법 시행으로 시설물관리가 강화되면서 다양한 시설물 진단장비가 필요할 것으로 예상되고 있다. 다양한 융합장비에 대한 시장요구에 맞춰 합리적인 수준의 인증제품 공급하기 위한 인증제도가 필요하다. 본 논문에서는 첨단 기술을 이용한 시설물 진단장비에 대한 인증체계 도입방안에 대하여 연구하였다. 연구방법: 기존 국내 유사인증제도에 대한 상세분석 및 비교를 통하여 인증제도의 기본적인 요소와 체계 및 절차에 대하여 검토하였다. 또한, 카탈로그방식, 최소성능기준(표본조사, 전수조사)에 대하여 진단장비 개발자(제조자), 발주자, 장비사용자를 대상으로 설문조사를 실시하였다. 연구결과: 설문결과 발주자는 최소성능기준 전수조사 방식을 선호하였으며, 장비사용자 역시 최소성능 전수조사 방식과 표본조사를 거의 비슷한 비율로 선호하였다. 반면, 장비개발자는 카탈로그방식을 선호하였다. 결론: 진단장비의 사용자 입장인 발주자와 사용자는 품질에 대한 신뢰가 중요하므로 최소성능기준제시를 선호하였다. 반면, 개발자(제조자)는 다양한 제품의 개발에 규제가 되므로 자기인증방식인 카탈로그방식을 선호하였다. 현재 사용자가 요구하는 최소성능기준 방식의 도입에 필요한 최소성능기준에 대한 구체적 방안이 마련되지 않은 상황이다. 또한 구체적인 최소성능기준 마련에도 상당한 기간의 연구가 필요하므로 무리하게 인증 제도를 도입하는 것은 바람직하지 않다. 따라서 현실적으로 국내 시설물진단 및 검정장비 시장의 안정적이고 지속적인 발전을 위해서는 카탈로그 방식을 중심으로 일정기간 제도를 운영하는 것이 적절하다. 또한, 향후 필요에 따라서 최소성능기준에 대한 구체적 방안이 마련되면 시장에 대한 영향을 최소화 하는 범위에서 인증 제도를 확대 및 발전시켜 나가는 것이 효과적이다.

All-IP 이동 통신망에서 HSS 시스템의 효과적인 백업과 실시간 이중화 기법 (Effective Backup and Real-Time Replication Techniques for HSS System in All-IP Mobile Networks)

  • 박성진;박형수
    • 한국산학기술학회논문지
    • /
    • 제10권4호
    • /
    • pp.795-804
    • /
    • 2009
  • 디지털 이동통신 서비스의 가입자 정보를 실시간으로 관리하는 HSS(Home Subscriber Server) 시스템은 사용자의 콜처리를 위한 기본 정보뿐만 아니라 사용자 인증과 운영 등에 관한 추가적인 정보를 제어하기 위해 가입자 데이터베이스를 주기억장치에 상주시켜 운영하는 주기억 장치 데이터베이스(main memory database system)를 필요로 한다. 그러나, 신뢰성과 안정성이 중요시되는 HSS-DBS의 경우, 초기 로딩시간이 길고 메모리 손실시 그 영향이 훨씬 크기 때문에 보다 안전한 데이터의 저장 방식과 백업 기법이 필요하다. 본 논문에서는 HSS 시스템의 안전성과 성능을 고려한 효율적인 백업 이중화 기법을 제시하였다. 제안한 쉐도잉 백업 기법을 통해 위치 등록으로 인한 실시간 백업의 과부하를 최소화하고 일정 시간 간격을 두고 지연 회복시킴으로써 오류 발생 시 신속하게 복구할 수 있으며 원격 서버에 실시간으로 백업하는 백업 이중화 기법을 통해 안정적인 시스템 운영을 보장한다.

이중 해시체인 기반의 명령어 메시지 인증 메커니즘 설계 (Design of Authentication Mechinism for Command Message based on Double Hash Chains)

  • 박왕석;박창섭
    • 융합보안논문지
    • /
    • 제24권1호
    • /
    • pp.51-57
    • /
    • 2024
  • 최근 산업제어시스템은 정보기술과 운영기술을 융합하는 Industrial IoT의 도입과 함께 진화를 계속하고 있지만, 과거에는 경험하지 못한 다양한 사이버 공격 역시 증가하고 있다. 제어센터에서 전송되는 다양한 명령어 메시지를 통해 시스템을 구성하는 필드 디바이스들에 대한 모니터링 및 운영 제어가 행해지기에 명령어 메시지에 대한 무결성과 더불어 제어센터에 대한 인증은 필수 요구사항이 되고 있다. 기존의 대칭키 기반의 메시지인증코드 방식 또는 공개키 기반의 서명 방식은 제어센터 그리고 자원 제약적 필드 디바이스의 비대칭성에 따른 적용상의 제약들이 존재한다. 특히, 대칭키 방식에서는 필드 디바이스에 설치된 대칭키가 공격자에게 노출되면 시스템 전반적인 보안 문제점이 발생한다. 본 논문에서는 명령어 메시지를 구성하는 구성 필드들이 취할 수 있는 데이터 값들이 제한적(낮은 엔트로피)이라는 점에 착안하여 암호해시함수로 구축된 이중 해시체인을 통한 메시지 인증기법을 제안한다. 한 쌍의 이중 해시체인은 오직 한 개의 명령어 메시지에 적용되기에 다중 사용을 위한 Merkle 트리에 기반을 둔 확장 기법 역시 제안한다. 메시지 인증을 위해 암호해시함수 이외의 암호 프리미티브는 사용이 안되기에 계산 복잡도는 매우 낮게 유지될 수 있음을 성능평가를 통해 확인한다.

분산 환경에서의 효율적인 콘텐츠 인증 기술 (A Efficient Contents Verification Scheme for Distributed Networking/Data Store)

  • 김대엽
    • 정보보호학회논문지
    • /
    • 제25권4호
    • /
    • pp.839-847
    • /
    • 2015
  • 인터넷을 이용하여 콘텐츠 서비스를 운영하려 할 때, P2P, CDN, ICN과 같이 콘텐츠 원배포자에게 집중되는 콘텐츠 요청을 분산 처리하는 기술이 일반적으로 고려되고 있다. 즉, 콘텐츠를 다른 노드들에 분산 저장시킨 후, 분산 저장된 콘텐츠를 이용하여 콘텐츠 요청을 원배포자 뿐만 아니라 여러 노드들이 처리할 수 있게 한다. 그러나 이와 같은 분산 처리 방법은 사용자가 콘텐츠를 수신할 때, 콘텐츠의 원배포자와 전송자가 다를 수 있다는 문제점을 갖고 있다. 즉, 악의적인 사용자에 의하여 콘텐츠가 위/변조된 상태로 전송될 수 있고, 이로 인하여 사용자는 다양한 위험에 노출될 수 있다. 이와 같은 문제를 해결하기 위하여 수신된 콘텐츠를 인증한 후 사용할 것을 권면하지만, 이는 네트워크 전송량 증가 및 서비스 지연의 원인이 될 수 있다. 본 논문에서는 분산 환경에서 보다 효율적으로 콘텐츠를 인증할 수 있는 기술을 제안하고 그 성능을 분석한다.

BCON : Blockchain-based Content Management Service Using DID

  • Kim, Hye-Won;Lee, Young-Eun;Kwon, Min-Ho;Lee, Myung-Joon
    • 한국컴퓨터정보학회논문지
    • /
    • 제26권6호
    • /
    • pp.97-105
    • /
    • 2021
  • 본 논문에서는 개인 스스로가 자신의 신원을 인증하여 개인 콘텐츠를 안전하게 보관, 콘텐츠에 대한 자신의 소유권을 신뢰성 있게 보장받을 수 있는 서비스인 BCON을 제안한다. 데이터 위변조가 불가능한 블록체인을 기반으로 탈중앙화된 신원확인 서비스를 지원하는 DID 기술은 사용자가 자신의 정보를 선택적으로 제공하여 자신의 신원정보에 대한 주권을 강화하고 스스로 개인 정보에 대한 통제가 가능하다. BCON은 블록체인에 사용자가 지정한 콘텐츠에 대한 정보를 저장하고 DID 기술을 기반으로 사용자 신원을 인증하여, 사용자가 개인 콘텐츠를 안전하게 분산 데이터베이스에 업로드하고 다운로드하는 기능을 제공한다. BCON은 콘텐츠 서비스 검증자, 콘텐츠 보관 서비스, 콘텐츠 매니지먼트 컨트랙트 및 사용자 어플리케이션으로 구성되며, 서비스 권한 관리를 위한 DID 레지스트리를 운영한다.

안전한 협업을 위한 VPC 기반 SaaS 프레임워크 (A VPC-based SaaS Framework for Secure Collaboration)

  • 이재경;손정갑;은하수;오희국
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.849-852
    • /
    • 2013
  • 클라우드 컴퓨팅은 인터넷 기술을 기반으로 하드웨어, 소프트웨어 등의 가상화된 컴퓨팅 자원을 제공하는 기술로 제공되는 서비스의 수준에 따라 IaaS(Infrastructure as a Service), PaaS(Platform as a Service), SaaS(Software as a Service), 세 가지 유형으로 분류된다. 최근에는 기업이나 조직에서 이들 유형 중 SaaS 도입에 대한 관심이 증가하고 있다. 이는 SaaS를 이용하면 기업이나 조직 간의 협업 시스템을 구축하기가 쉬워 업무 효율을 증진시킬 수 있기 때문이다. 하지만 SaaS는 서비스 제공자가 접근 권한을 가지고 있기 때문에 문서에 포함된 정보가 노출될 가능성이 있다. 이러한 문제를 해결하기 위해 본 논문에서는 VPC(Virtual Private Cloud)를 기반으로 하는 SaaS 프레임워크를 제안한다. 제안하는 프레임워크는 VPC 내부에서 SaaS를 운영하기 때문에 서비스 제공자의 개입을 최소화할 수 있으며, 독자적인 인증 관리 시스템과 모니터링 기능을 두어 SaaS에 대한 모든 접근을 관리할 수 있다.

자바카드를 이용한 파일 접근제어 시스템의 설계 및 구현 (Design and Implementation of File Access Control System using Java Card)

  • 구은희;우찬일
    • 전자공학회논문지 IE
    • /
    • 제43권1호
    • /
    • pp.46-51
    • /
    • 2006
  • 최근 정보를 안전하게 관리하기 위한 방법으로 휴대가 용이하며 물리적, 전기적 그리고 소프트웨어적인 공격으로부터 안전한 스마트카드 시스템이 주목받고 있다. 자바카드는 스마트카드 플랫폼에 자바 기술을 접목시킨 것으로 객체지향 기법을 적용한 보안상 매우 우수한 장점을 지니고 있으며 특성이 다른 하드웨어에서 동일한 동작을 수행할 수 있는 개방형 운영체제를 가짐으로써 다양한 응용 프로그램을 수용할 수 있는 유연성을 가지고 있다. 본 논문에서는 지금까지 각각의 스마트카드 하드웨어에 맞추어져 수행되던 불편함을 자바의 플랫폼 독립적인 실행 특성을 도입함으로써, 통일된 개발 환경을 구축하고 있는 자바카드 기술을 이용하여 하나의 카드로 소유자 이외에도 다수의 관리자가 각기 다른 접근권한으로 접근통제가 가능한 회원카드를 설계하였다. 제안한 방법에서 사용자 인증은 일반적으로 사용되고 있는 PIN과 함께 서명데이터를 이용하여 PIN이 가지고 있는 본래의 보안취약점을 개선하여 보다 안전한 사용자 인증을 수행한다. 본 논문에서 제안한 방법은 사용자 인증, 파일 보안 등급의 차등적인 접근권한을 설계하고 구현함으로써 보다 안전하고 편리한 사용방법을 제공한다.

유즈넷 서비스 인증에 관한 연구 (On the study of Usenet service authentication)

  • 이달원;조인준;황일선
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2002년도 춘계종합학술대회
    • /
    • pp.481-484
    • /
    • 2002
  • 인터넷 서비스 중 다른 곳으로부터 구할 수 없는 전문 지식을 취득할 수 있는 중요한 정보 획득 수단으로서 최신 전문가 그룹과 보조를 맞출 수 있는 유일한 방법은 뉴스 서비스이다. 이러한 목적 때문에 많은 국가에서 뉴스 서비스를 제공하고 있으며 국내에서는 3대 주요 뉴스서버가 해외의 뉴스서버들과 연동하여 대량의 뉴스 기사를 입수하여 국내에 배포하고 있으며 기업, 연구소, 대학교 등 많은 기관에서 국내외의 뉴스 기사를 서비스하고 있는 현실이다[1]. 그러나 그 중요성에 비해 뉴스 서비스의 사용자수는 감소하고 있어 현재는 비영리 목적으로 국가 차원에서의 지원과 운영이 요구되고 있으며 기술적 차원의 지원도 미비하여, 특히 보안 기능의 적용은 부분적으로 이루어지고 있어 매우 취약한 상태이며, 서비스 제공자가 필요로 하는 다양한 요구사항을 만족시키지 못하고 있는 상태이다. 본 논문에서는 기존 뉴스 서비스에서 제공해야 될 다양한 보안기능 중 인증에 대한 문제점을 기술하고 뉴스 서비스에서의 안전한 인증방법을 제시하고자 한다.

  • PDF

영양.식생활 교육자료의 인증 시스템 개발 연구 (Development of an accreditation system for dietary and nutrition related education resources)

  • 김지명;이경애;박유경;이경혜;오상우;이희승
    • Journal of Nutrition and Health
    • /
    • 제47권2호
    • /
    • pp.145-156
    • /
    • 2014
  • 본 연구에서는 영양 식생활 교육자료에 대한 인증 시스템을 개발하기 위하여 2011년 4월부터 10월에 걸쳐 연구를 진행하였다. 문헌고찰, 인터뷰, 자문회의 및 전문가 회의, 설문조사, 공청회 개최 등의 체계적인 연구 절차를 통해 타당성, 신뢰성, 적용가능성을 갖춘 인증 시스템을 개발하고자 하였다. 인증 시스템 개발을 위하여 보건복지부의 우수건강도서, 환경부의 우수환경도서, 교육과학기술부의 우수과학도서, 문화체육관광부의 우수학술도서 및 우수교양도서, 농림수산식품부의 농업교육프로그램, 대한의학회의 건강정보심의인증, 시각장애인연합회의 사용자웹접근성인증, 한국정보화진흥원의 웹접근성품질마크, 문화체육관광부의 데이터베이스품질인증 제도를 분석 참고하였다. 본 연구에서 개발된 영양 식생활 교육자료에 대한 인증 시스템은 제 3자에 의한 인증 시스템으로 운영되며, 이를 위해 인증 운영기관에 인증위원회가 구성되어 인증 전반에 대한 업무를 관장한다. 인증 심사 절차는 신청 및 접수, 자료 정리 및 분류, 1차 심사 (서면평가), 2차 심사 (전체회의), 결과통보의 순으로 진행한다. 인증 심사위원은 3인으로 구성하며, 총 인증 심사기간은 2개월로 하고, 상반기와 하반기로 년 2회 접수를 실시한다. 인증 심사 결과는 적합 또는 부적합으로 평가하며, 최종 인증을 받은 교육자료는 인증서 및 인증마크를 발급받고, 홈페이지, 보도자료 등을 통한 홍보 추진, 공동주관기관을 통한 판촉 및 홍보를 지원하도록 한다. 인증 유효기간은 웹사이트의 경우에만 2년으로 하며, 갱신심사로 기간을 연장할 수 있다. 이상에서 개발된 영양 식생활 교육자료에 대한 인증 제도는 정보에 대한 신뢰성을 높여 교육과 학습에 대한 만족도를 높여줄 것으로 기대된다.