• 제목/요약/키워드: 원격 인증

검색결과 287건 처리시간 0.022초

Design Errors and Cryptanalysis of Shin's Robust Authentication Scheme based Dynamic ID for TMIS

  • Park, Mi-Og
    • 한국컴퓨터정보학회논문지
    • /
    • 제26권10호
    • /
    • pp.101-108
    • /
    • 2021
  • 본 논문에서는 Shin이 제안한 TMIS를 위한 동적 ID 기반의 강력한 사용자 인증기법을 분석하고, Shin의 인증 기법이 스마트카드 분실 공격에 취약하여, 공격자가 사용자의 ID를 획득할 수 있고, 이로 인하여 사용자 가장 공격 등이 가능함을 보인다. 2019년에 Shin이 제안한 인증 기법은 ECC를 사용하여 강력한 난수 생성을 시도함으로써, 난수 ri를 모르면 ECC 알고리즘의 난이도에 의하여 난수 r'i를 계산해낼 수 없어서, 스마트카드를 분실하여도 안전하다고 주장하였다. 그러나 본 논문에서 Shin의 인증 기법을 분석한 결과, 전송 메시지와 스마트카드를 사용하면 난수 r'i를 쉽게 계산할 수 있고, 이로 인하여 공격자는 세션키 생성도 가능하였다. 또한 Shin의 인증 기법은 안전성 분석에 대한 취약점뿐만 아니라, 서버의 ID인 SID를 사용자들에게 전달하는 방식의 부재, 사용 시마다 약간씩 다른 템플릿을 가지는 생체정보의 특성을 고려하지 않은 점 등 다수의 설계상의 오류들이 존재하였고, 서버에서 사용자의 ID를 계산해내는 시간 복잡도가 다른 인증 기법들에 비하여 상당히 큰 오버헤드를 가진 것으로 분석되었다.

원격 조종 항공기 시스템의 인증 표준화 전략 (A Strategy on Standardization of RPAS Airworthiness Certification)

  • 유병선;신동진;장재호;박정민;강자영
    • 한국항행학회논문지
    • /
    • 제22권1호
    • /
    • pp.1-12
    • /
    • 2018
  • 현재 국내의 무인항공기 기술은 첨단성과 산업 경쟁력 측면에서 모두 항공 선진국에 비해 뒤쳐져 있지만 무인항공기를 기존의 유인 항공 체계에 편입하고 산업에 응용하고자 하는 세계적 노력을 방관만 할 수 없는 실정이다. 무인항공기는 기존의 항공 체계에 비교적 새로운 시스템이지만, ICAO는 체약국들과 항공업계가 무인항공시스템을 좀 더 이해하고 활용을 촉진할 수 있도록 많은 노력을 기울이고 있다. 특히 무인항공기시스템을 원격조종항공기시스템(RPAS)과 기타의 무인항공기시스템으로 분류하고, 가까운 장래에 RPAS를 유인항공기 영역에 통합해서 운용하기 위한 표준화 작업을 선도하고 있다. 이러한 취지에서 ICAO는 RPAS의 글로벌 운용을 위한 표준화를 추진하게 되었고, 본 연구에서는 ICAO 표준화 활동을 포함한 국내 RPAS 인증체계 구축 전략 연구를 수행하게 되었다. 따라서 본 논문에서는 RPAS 안전에 대한 국내외 규제 프레임워크를 분석하고 국내 RPAS 인증 체계 구축을 위한 전략을 제시하였다.

Tokenless OTP를 활용한 인증 모델 (The Authentication Model which Utilized Tokenless OTP)

  • 김기환;박대우
    • 한국컴퓨터정보학회지
    • /
    • 제14권2호
    • /
    • pp.205-214
    • /
    • 2006
  • 유비쿼터스 컴퓨팅 시대의 업무를 위하여 인터넷을 통한 원격 접속이 필요하고, 입력되는 ID와 패스워드에 대한 기밀성 무결성의 네트워크 보안을 위하여 OTP를 적용하고 있다. 현재의 OTP는 Token이라는 하드웨어를 보유하고 있어야 하며, 보안에서도 취약점이 있다. 본 논문에서는 OTP 네트워크에 스니핑 도구를 설치하고, Cain을 이용하여 ARP Cache poisoning 공격을 시행하여 사용자 암호에 대하여 스니핑으로 취약점을 확인한다. 새로운 보안 방안으로 Tokenless OTP를 적용할 수 있는 새로운 시스템을 제안하고, 기밀성과 무결성을 보장하고자 한다. 외부에서 원격 접속 시 Tokenless OTP를 활용하여 접근제어를 위한 테스트를 하고, 접속에서 인증시스템과 연동하여 접속제어를 할 수 있었다. 만약 인증과정에서 해킹을 당해도 사용자만이 알고 있는 핀 번호 없이는 접속이 불가능하다는 것이 확인되었다. 이 결과 Tokenless OTP를 적용할 시에 패스워드의 유출 및 오용과 해킹에 대한 방어가 되어 보안성을 강화하고, 안전성을 높이는 보안 시스템으로 평가되었다.

  • PDF

Tokenless OTP를 활용한 인증 모델 (The Authentication Model which Utilized Tokenless OTP)

  • 김기환;박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제12권1호
    • /
    • pp.107-116
    • /
    • 2007
  • 유비쿼터스 컴퓨팅 시대에서 업무를 위하여 인터넷을 통한 원격 접속을 할 때, 정보보안을 위해 입력되는 ID와 패스워드에 대한 기밀성, 무결성의 네트워크 보안을 위하여 OTP를 적용하고 있다. 현재의 OTP는 Token이라는 하드웨어를 보유하고 있어야 하며, 보안에서도 취약점이 있다. 본 논문에서는 OTP 네트워크에 스니핑 도구를 설치하고, Cain을 이용하여 ARP Cache poisoning 공격을 시행하여 사용자 암호에 대하여 스니핑으로 취약점을 확인한다. 새로운 보안 방안으로 Tokenless OTP를 적용할 수 있는 새로운 시스템을 제안하고, 기밀성과 무결성을 보장하고자 한다. 외부에서 원격 접속 시 Tokenless OTP를 활용하여 접근제어를 위한 테스트를 하고, 접속에서 인증시스템과 연동하여 접속제어를 할 수 있었다. 만약 인증과정에서 해킹을 당해도 사용자만이 알고 있는 핀 번호 없이는 접속이 불가능하다는 것이 확인되었다. 이 결과 Tokenless OTP를 적용할 시에 패스워드의 유출 및 오용과 해킹에 대한 방어가 되어 보안성을 강화하고, 안전성을 높이는 보안 시스템으로 평가되었다.

  • PDF

PANDA$^{1)}$와 VNC에 기반한 U-Kiosk 구현 (Implementation of U-Kiosk based on PANDA and VNC)

  • 석현철;박기웅;임상석;박규호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 가을 학술발표논문집 Vol.33 No.2 (A)
    • /
    • pp.238-243
    • /
    • 2006
  • 휴대용 단말기의 보급과 인터넷 및 무선 네트워크의 발달로 사용자들이 사용하는 개별 장치들이 보편화되어 있으며, 이들을 서로 유기적으로 엮은 서비스가 등장하고 있다. 본 논문에서는 이러한 서비스의 한 종류로 U-Kiosk의 개념을 소개한다. U-Kiosk는 Kiosk 단말장치나 공용 PC를 사용자 개인의 PC처럼 사용할 수 있도록 하여 이들의 리소스를 직접 제어할 수 있는 기능을 제공한다. 이것을 실현하기 위한 방안으로 본 논문에서는 공용 PC에서 개인 PC의 바탕화면 설정을 포함해 모든 자원을 직접 사용할 수 있도록 하는 부분을 구현하고 설명을 하였으며, 인증 과정에서 사용자의 개입을 최소한으로 줄이는 방법에 대해서 소개한다. 이를 위하여 초소형 보안 단말기인 PANDA를 사용하였으며, Zigbee 통신을 사용하여 사용자의 위치정보를 파악하여 자동으로 인증을 하도록 하는 Transient Authentication의 개념을 도입하였다. 두 컴퓨터 간의 원격 접속을 위해서는 VNC를 이용하여 구현하였으며, 사용자가 공용 PC로부터 일정 거리 안에 있을 경우, 자동으로 원격 접속이 이루어지고, 공용 PC로부터 멀어질 경우 자동으로 접속이 종료되도록 구현하였다. 이를 기반으로 제안하는 U-Kiosk의 개념에 맞는 테스트 베드를 구축 하였다. 이는 UFC Project$^{2)}$의 일부로서 차후 완벽한 인증 인프라를 구축하여 보다 안정적이고 사용하기 편리한 U-Kiosk의 구현에 초석이 될 것이다.

  • PDF

콘텐츠 품질 향상을 위한 교원연수 이러닝 콘텐츠 분석 (Analysis of e-Learning Contents in Distance Teacher Training for Quality Improvement)

  • 김용
    • 한국콘텐츠학회논문지
    • /
    • 제13권9호
    • /
    • pp.476-484
    • /
    • 2013
  • 본 연구에서는 교원 원격 연수의 연수 효과 제고를 위해 총 67종의 이러닝 콘텐츠에 대해 품질을 분석하였다. 분석결과 '연수 내용' 영역이 가장 품질이 높은 것으로 나타났으며 '교수 설계', '교수학습 전략', '평가', '상호 작용' 순이었다. '교수학습 전략', '평가', '상호 작용'은 품질인증 기준인 80점 미만의 점수를 나타내 이에 대한 개선이 필요한 것으로 나타났다. 인증된 콘텐츠와 부적합 콘텐츠 간의 품질 수준차이 분석에서는 '교수 설계', '교수학습 전략', '평가' 평가 영역 순으로 효과크기(ES)가 큰 것으로 나타났다. 평가 요인분석에서는 '화면구성', '교수학습 전략 선정' 등의 대부분의 평가 요인이 효과크기가 큰 것으로 나타났다. 본 연구를 통해 원격 연수를 위한 이러닝 콘텐츠 개발에서 어느 부분을 개선해야하는지 시사점을 제공할 수 있을 것으로 본다.

멀티미디어 기반에서의 Web을 통한 인증 없는 원격교육시스템 설계에 관한 연구 (A study on Web mortification distance education system design that not authentication in multimedia based)

  • 이영주;이성창
    • 대한전자공학회논문지TE
    • /
    • 제42권1호
    • /
    • pp.69-76
    • /
    • 2005
  • 멀티미디어 환경을 통한 비동기원격교육 시스템의 설계에 있어서 중요한 이슈는 상호작용과 일반 사용자가 얼마나 편리하고 용이하게 사용할 수 있느냐를 결정해 주는 사용자 인터페이스 설계에 있다. 본 연구에서 개발한 비동기 원격교육 시스템이 기존 시스템과 차별화된 현저한 특성은 비동기 원격교육에 꼭 필요한 멀티미디어적이고 사실적인 메타포를 사용하여 만들어졌으며, 학습자들이 즉석에서 피드백 효과를 거둘 수 있도록 상호작용적으로 설계되었다는 것, 그리고 퍼포먼스 측면을 고려하여 설계되어졌다는 것이며 교육공학적인 인터페이스 설계원리를 바탕으로 설계되었다는 것이다.

실시간 심음 전송을 위한 원격 의료상담시스템 (Telemedicine Conference System for Realtime Transfer of Heart Sound)

  • 이병문;조원희;윤영미
    • 한국콘텐츠학회논문지
    • /
    • 제9권8호
    • /
    • pp.158-165
    • /
    • 2009
  • 원격의료에 있어서 의사와의 상담은 매우 중요하다. 그러나 의사가 환자의 상태를 보다 정확히 판단하기 위해서는 최소한의 청진이 필요하다. 최근에 인터넷을 기반으로 화상 상담시스템이 개발되었으나 심장질환의 경우에는 원격으로 심음을 청진할 수 없어 원격의료 상담에 활용할 수 없었다. 이와 같은 문제를 해결하려면 의사와 환자가 상담도중에 심음을 측정하고 이를 실시간으로 전송할 수 있어야 한다. 본 논문에서는 의사가 인터넷을 통해 전송된 심음을 듣고 청진할 수 있는 실시간 심음 전송용 원격의료 화상청진 시스템을 제시하였다. 또한 u-헬스케어 환경에 적합하도록 모니터링 요원을 통해 주치의를 연결시켜줄 수 있도록 기능을 설계하고 구현하였다. 제안된 시스템은 환자와 의사의 이동성을 지원하기 위해 서버에이전트를 두어 사용자 인증과정에서 네트워크 주소정보를 제공하도록 기능구현을 하였다. 본 논문에서 구현한 시스템은 향후 심장질환자의 원격진료에 활용할 수 있을 것이다.

생체신호를 이용한 텔레바이오인식기술 동향 및 전망

  • 김재성;이새움
    • 정보보호학회지
    • /
    • 제26권4호
    • /
    • pp.41-46
    • /
    • 2016
  • 전통적으로 바이오인식기술은 출입국심사(전자여권, 승무원 승객 신원확인), 출입통제(도어락, 출입통제 근태관리), 행정(무인민원발급, 전자조달), 사회복지(미아찾기, 복지기금관리), 의료(원격의료, 의료진 환자 신원확인), 정보통신(휴대폰 PC 인터넷 인증), 금융(온라인 뱅킹, ATM 현금인출) 등 다방면에서 폭넓게 보급되어 실생활에서 널리 활용되고 있다. [그림1]은 신체적 특징(Physiological biometrics)과 행동적 특징(Behavioral biometrics)을 이용한 사용자 인증기술인 바이오인식기술의 유형과 함께 각 기술별 보안취약점(괄호 안 빨강색글자)을 나타내고 있다. 최근 들어, 모바일 지급결제서비스 ATM 인출기 인터넷전문은행 등과 같은 핀테크 분야에서 비대면 인증기술로 바이오인식기술이 각광을 받기 시작했다. 한편, 가짜지문 등 기존의 신체적 특징을 이용한 바이오인식기술의 위변조 위협에 대한 우려 존재함에 따라 뇌파 심전도 근전도 맥박 등 살아있는 사람의 행동적(신체의 기능적) 특징을 이용한 생체신호를 이용하여 비대면 인증기술로서 활용하기 위하여 주요 선진국에서 차세대 바이오인식 기술개발이 가속화되고 있는 추세이다.[1] 또한, 이러한 생체신호는 최근에 삼성전자, LG전자, 애플 등에서 스마트워치를 통해 심장박동수를 측정하고 스마트폰을 통하여 모바일 지급결제, 헬스케어 등과 같은 IoT 모바일 융복합 응용서비스에 활용될 전망이다. 본고에서는 뇌파 심전도(심박수)와 같은 생체신호를 측정하는 스마트워치 밴드형 의복형 또는 패치형태의 웨어러블 디바이스와 같은 생체신호센서, 생체신호 인증기술 및 관련표준화 동향을 고찰해 보기로 한다. 국내외 관련기술과 표준화 동향을 면밀히 분석하여 지난 2015년 5월29일에 발족한 국내외 전문가그룹인 KISA"모바일 생체신호 인증기술 표준연구회"(이하 KISA 표준연구회)가 구심점이 되어 한국형 생체신호를 이용한 차세대 텔레바이오인식기술에 대한 연구개발과 국내외 표준화 추진에 박차를 가할 계획이다.

Li & Hwang's 생체기반 인증스킴에 대한 취약성 분석 및 개선 (Structural vulnerability analysis and improvement of a biometrics-based remote user authentication scheme of Li and Hwang's)

  • 신광철
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권7호
    • /
    • pp.107-115
    • /
    • 2012
  • 최근 Li & Hwang의 스마트카드를 이용한 생체기반의 원격 사용자 인증 스킴은 난수를 사용하여 스마트카드, 일방향 함수, 생체정보에 기반을 둔 연산비용 효율이 매우 뛰어난 장점이 있다고 주장한다. 하지만 이 스킴은 적절한 인증을 제공하지 못하고 특히 도청, 위장공격에 의한 서비스거부(DoS)공격에 취약한 보안스킴으로 분석되고 있다. 공격자는 비보호 채널에서 사용자와 서버 간에 주고받는 메시지를 쉽게 위조할 수 있으며 악의적인 공격자는 서버를 속이고 사용자를 속이기 위해 비밀정보 없이도서버나 사용자로 위장할 수있다. 본 논문에서는 사용자의 패스워드정보를 노출하지 않고 가변인증자와 OSPA를 적용하여 서버에서 무결성 검사를 할 수 있는 기능을 추가하였다. Li & Hwang의 취약점인 가장공격과 상호인증을 보완함으로써 여러 공격에 대응할 수 있는 강력한 개선된 스킴을 제안한다.