• 제목/요약/키워드: 웹로그

검색결과 430건 처리시간 0.028초

모바일 학생증을 이용한 아두이노 기반의 출입통제 시스템 (An Entrance Control System using mobile student ID App and Arduino board)

  • 양성민;황경하;금진수;이지수;전중남
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 추계학술발표대회
    • /
    • pp.346-348
    • /
    • 2014
  • 본 시스템은 스마트폰 어플리케이션과 아두이노 보드, 웹서버로 구성된 시스템으로서, 학생들이 보다 편리하게 교내 건물에 출입 할 수 있게 하기 위해서 개발하였다. 학생들이 플라스틱 카드로 만들어진 학생증 없이도 스마트폰 어플리케이션으로, 교내 건물에 출입 할 수 있는 기능을 제공함으로써 많은 플라스틱 카드를 대체할 것으로 생각된다. 이를 통해 플라스틱 카드를 따로 가지고 다니지 않아도 되는 편의성을 제공하며 학생증 분실 위험도 막을 수 있다. 또한 플라스틱 카드 제작을 줄여 친환경의 Green IT를 실현할 수 있다. 학생인증 방법은 스마트폰 어플리케이션에서 종합정보시스템 상의 학번과 비밀번호를 입력하면 서버에서 일치 여부를 확인하여 로그인 승인을 해준다. 이후 블루투스 통신을 통해 아두이노 보드에 출입 요청을 보내면 아두이노 보드에 연결된 모터로 문을 개폐한다. 이외에 학생증의 본래 기능인 학생 증명 기능과 학생증으로 이용할 수 있는 제휴업체의 정보도 제공한다.

침해된 웹 SSO 계정 보호를 위한 보안 조치 실험 연구 (Measurement of Remediation for Compromised User Account of Web Single Sign-On (SSO))

  • 남지현;최형기
    • 정보보호학회논문지
    • /
    • 제31권5호
    • /
    • pp.941-950
    • /
    • 2021
  • 계정 통합 시스템(SSO)은 다수의 웹사이트 계정 비밀번호를 통합 관리하기 때문에 높은 보안이 요구된다. 계정 통합 시스템을 이용하는 사용자는 웹사이트 로그인 시 주인증기관(IdP)을 통해 인증된다. 본 논문에서는 주인증기관 계정이 탈취된 사용자의 피해를 최소화하기 위하여 주인증기관이 취할 수 있는 보안 요구사항을 제시한다. 이를 만족하지 않을 시 발생하는 보안 위협을 설명한다. 실험을 통해 주인증기관이 보안 요구사항을 만족하지 않으면 사용자가 공격을 인지하더라도 공격자의 세션을 취소시킬 수 없음을 증명한다.

Single Sign-On 솔루션의 재전송 공격 취약점 분석 (An Analysis of Replay Attack Vulnerability on Single Sign-On Solutions)

  • 맹영재;양대헌
    • 정보보호학회논문지
    • /
    • 제18권1호
    • /
    • pp.103-114
    • /
    • 2008
  • Single Sign-On은 한 번의 로그인으로 여러 시스템에 인증된 상태로 접근할 수 있게 해주는 인증기술이다. 웹 서비스를 그룹단위로 통합하는 곳이 늘어감에 따라 이를 위해 다양한 Single Sign-On 솔루션이 개발되어 사용되고 있지만 이러한 솔루션들의 보안성은 대부분 쿠키에만 의존하기 때문에 공격자는 단순한 네트워크 도청과 재전송 공격을 통해 사용자의 세션을 가로채는 것이 가능하며 세션을 가로챈 이후 Single Sign-On이 적용된 타 사이트로도 이동할 수 있어 또 다른 보안문제를 발생시킬 수 있다. 본 논문에서는 유명 포털사이트 및 메신저에서 사용되고 있는 Single Sign-On 솔루션을 예로 들어 이러한 취약점을 분석하고 사용자의 세션을 보호하는 방법을 제안한다.

웹 영상을 활용한 "섬"앱 서비스에 관한 연구 (Application-Services, "Islands" utilizing web-picture)

  • 권오태;강효순
    • 한국정보통신학회논문지
    • /
    • 제15권12호
    • /
    • pp.2712-2716
    • /
    • 2011
  • 시대의 변화에 따라 휴대폰의 발달도 크게 확산되고 있으며, 그 중에서도 전화만 받고, 거는 형식의 아날로그가 아닌 디지털 시대에 맞추어 휴대폰도 멀티서비스 기능이 부과되어, 다양하고도 많은 정보를 얻을 수 있는 스마트폰이 탄생하게 되었다. 새로운 디지털혁명 속에 스마트폰 가입자가 대중화의 기준점, 1,500만을 넘어선 것은 2011년 9월이다. 본격적인 스마트폰 대전의 1차전이라 할 수 있는 삼성전자의 '옴니아2'와 애플의 '아이폰'이 2009년 말에 출시되었던 것을 감안하면, 스마트폰은 가히 폭발적으로 성장했다고 할 만하다. 앞으로 스마트폰이 휴대폰 시장, 아니 우리들 실생활에 미치는 영향은 더욱 커질 것으로 예상한다. 이렇듯 스마트폰은 날이 갈수록 우리 생활 속에 깊숙이 자리 잡아가고 있으며, 주 5일제 근무 등에 따라 많은 사람들이 여행과 여가를 즐기기 위하여 많은 여행 정보를 찾게 된다. 따라서 본 연구는 우리나라 바다의 섬 여행이라는 테마를 갖고 이에 따른 웹 영상을 활용한 섬의 앱 서비스에 관련하여 연구를 시작하고자 한다.

콘텐츠 배급을 위한 RSS 기반의 VoiceXML 다이얼로그 시스템 (VoiceXML Dialog System Based on RSS for Contents Syndication)

  • 권형준;김정현;이현구;홍광석
    • 정보처리학회논문지B
    • /
    • 제14B권1호
    • /
    • pp.51-58
    • /
    • 2007
  • 본 논문은 갱신이 잦은 콘텐츠의 배급 및 구독을 위해 등장한 시맨틱 웹의 대표적인 기술인 RSS(RDF Site Summary or Really Simple Syndication)와 인터넷에 존재하는 정보를 음성으로 제공하기 위해 제안된 XML 규격의 W3C 표준 마크업 언어인 VoiceXML을 결합한 시스템의 프로토타입을 제시한다. 제안하는 시스템은 인터넷 기반으로 제공되는 콘텐츠를 유무선 전화망을 통해 음성인식 및 합성기술로 제공하기 위한 것으로서, RSS 서비스를 제공하기 위한 기존의 구성을 수정하지 않고 갱신된 콘텐츠의 구독이 손쉬운 RSS의 장점을 VoiceXML에 적용할 수 있는 특징이 있다. 정보 요청자 측면에서는 RSS로 제공되는 콘텐츠 탐색에 인터넷 환경이 아닌 유무선 전화망을 이용하므로 시공간의 제약을 줄일 수 있으며, 정보 제공자 측면에서는 음성인식 및 합성기술을 이용한 콘텐츠의 배급에 최신 정보의 제공을 위한 별도의 구성요소를 필요로 하지 않는 장점이 있다. 제안하는 시스템의 예로 뉴스 서비스를 구현한 결과, 실제 콘텐츠를 구독하고 탐색할 때에 응답 시간과 음성 인식 측면에서 장애 없이 RSS Feed를 이용해 비주얼 환경으로 제공되는 내용과 동일한 내용을 음성으로 제공받을 수 있었다.

사용자 경험을 기반으로 한 학교도서관 모바일 앱 서비스 개발에 관한 연구 (A Study on the Development of School Library Mobile App Service Based on User Experience)

  • 박소라;이미화
    • 한국비블리아학회지
    • /
    • 제32권2호
    • /
    • pp.49-67
    • /
    • 2021
  • 학교도서관에서 도서관 목록 검색 및 독서교육종합지원시스템에 접근할 수 있는 모바일 웹 서비스가 제공되고 있지만, 이용자의 요구를 반영하고 모바일기기의 특성을 고려한 서비스를 제공하지는 못하고 있다. 이에 본 연구는 학교도서관 이용자 요구에 맞는 학교도서관 모바일 앱 서비스의 내용과 방안을 모색하고자 문헌연구, 학교도서관 모바일 웹 서비스 현황 분석, 학생과 교사의 모바일 서비스 사용자 경험 설문조사를 실시하였다. 설문조사를 바탕으로 학교도서관 DLS 모바일 서비스의 내용구성 및 설계 방안을 마련하였다. 우선, 단계를 4단계에서 3단계로 축소하였다. 1단계에서는 회원가입 시 화면 잘림 오류 개선, 접근성을 높이기 위해 다양한 로그인 플랫폼을 추가하고, 2단계에서는 통합검색 및 상세검색, 이용교육 및 독서교육 자료 제공, 독후활동, 소속 학교도서관 이용안내와 공지사항, 상호대차, 전자책 등과 같이 주로 사용되는 메뉴를 제공하며, 3단계에서는 소장자료 검색결과 상세화면 표시를 중심으로 예약 등의 관련 기능을 제공하도록 제안하였다. 본 연구는 학교도서관을 위한 모바일 앱 서비스 개발에 활용될 수 있을 뿐만 아니라 현행 모바일 웹 서비스의 변경 시에도 적용할 수 있을 것이다.

맞춤구성을 위한 템플릿과 Option 기반의 추론 (Customized Configuration with Template and Options)

  • 이현정;이재규
    • 지능정보연구
    • /
    • 제8권1호
    • /
    • pp.119-139
    • /
    • 2002
  • 전자 카탈로그 상에서의 상품 검색은 카탈로그에 명시되어 있는 상품을 찾는 표준상품검색과 소비자가 원하는 상품을 맞춤 하는 맞춤상품검색으로 분류할 수 있다. 현재의 대부분의 상품 검색은 표준상품 검색에 의존하고 있다. 특히 기업간 구성요소기반(Component-based)상품의 경우 표준상품검색만으로는 구매자의 다양한 요구에 응하기가 어렵다. 따라서 웹 상의 전자 카탈로그에서의 동적인 맞춤검색에 대한 요구가 증가하고 있다. 본 연구에서는 구성기반 상품에 대해서 표준상품검색만으로는 구매자가 원하는 상품의 검색가능성(Feasibility)과 검색된 대안들이 조정(Adjust) 프로세스 과정을 거쳐 최적해 도달 가능성(Admissibility)이 보장되지 않음을 보이고, 이에 대한 효과적인 방법론으로 검색가능성과 최적해 도달 가능성을 지원하는 Template-based Reasoning 방법론을 제안한다. Template-based Reasoning은 구매자의 요구사항에 따른 대안탐색 부분과 선택된 대안에 대한 조정과정의 두 단계로 이루어진다. 구매자의 주요 선호도(MUST Preference)에 근거하여 대안들을 탐색하고, 탐색된 대안들 간의 우선순위를 결정한다. 조정 단계에서는 옵션(Options)의 확장을 통해 구매자의 맞춤사양에 따른 상품을 제안하고, 제약 및 규칙기반 추론 (Constraint and Rule Satisfaction Approach)을 이용하여 옵션(Options)들 간의 제약조건에 따른 호환성(Compatibility)을 조사하고, 적정가격의 상품을 제안한다. 본 방법론은 Template을 사용하여 기본적으로 구매자가 원하는 상품을 검색하기 위한 검색노력을 줄이고, 검색된 대안들로부터 구매자와 시스템이 웹상에서 서로 상호작용(interactivity) 하여 해를 찾고, 제약조건과 규칙들에 의해 적합한 해를 찾아가는 방법을 제시한다. 본 논문은 구성기반 예로서 컴퓨터 부품 조립을 사용해서 Template-based reasoning 예를 보인다. 본 방법론은 검색노력을 줄이고, 검색에 있어 Feasibility와 Admissibility를 보장한다.

  • PDF

로그인 과정에서의 화자인증 메커니즘을 이용한 사용자인증 방안 연구 (A study on user authentication method using speaker authentication mechanism in login process)

  • 김남호;최지영
    • 스마트미디어저널
    • /
    • 제8권3호
    • /
    • pp.23-30
    • /
    • 2019
  • 인터넷과 스마트폰 활용이 대중화되면서 사용자들은 다양한 방법과 미디어를 통해 언제 어디서나 정보시스템에 접근하여 필요한 서비스를 이용하는 다채널 환경에서 살고 있다. 이러한 서비스를 받는 과정에서 사용자는 본인임을 인증하는 사용자 인증 단계를 필수적으로 수행해야 하는데 대표적인 방식이 아이디 패스워드 인증 방식이다. 아이디 패스워드 기반의 사용자 인증 방식은 본인의 인증정보를 기억 후 키보드를 통한 입력만으로 인증이 가능하므로 타 인증 방식들과 비교했을 시 가장 편리하다는 평가를 받는다. 반면 현대 웹 서비스에선 요구하는 패스워드의 문자열 조합방식이 다르고 복잡성이 높은 엔트로피 값의 패스워드 설정만을 허용하고 있다. 이러한 복잡한 문자열로 구성된 패스워드는 사용자가 이용하고자 하는 서비스가 많을수록 개인정보 유출방지를 위해 주기적으로 패스워드 변경을 권고하기 때문에 이를 기억해야 할 사용자 인증정보의 개수도 비례하여 증가한다. 이러한 높은 엔트로피 값을 가지는 사용자의 인증정보를 시각 장애인이나 손사용이 불편한 사람 혹은 고령층이 일일이 기억하고 키보드 입력을 통해 사용하기엔 어려움이 따른다. 따라서 본 논문에서는 위와 같은 취약계층 및 일반 사용자에게 로그인 과정에서의 간편한 사용자 인증 방식 제공을 위해 구글 어시스턴트와 MFCC 및 DTW 알고리즘 그리고 화자 인증을 사용한 사용자 인증 방식을 제안한다.

방사성폐기물 처분안전성 평가 자료 제공을 위한 핵종 수착 데이터베이스(KAERI-SDB) 개발 (Development of Sorption Database (KAERI-SDB) for the Safety Assessment of Radioactive Waste Disposal)

  • 이재광;백민훈;정종태
    • 방사성폐기물학회지
    • /
    • 제11권1호
    • /
    • pp.41-54
    • /
    • 2013
  • 방사성폐기물 처분 안전성 평가를 위하여 방사성 핵종의 수착특성에 대한 정보제공이 필요하다. 그러나 우리나라는 최근까지 핵종 수착 데이터베이스에 대한 접근성이 취약하여 이용에 제한이 있었다. 사용자들에게 효율적인 방법으로 핵종 수착관련 정보를 제공하기 위해 웹을 기반으로 하는 핵종 수착 데이터베이스(KAERI-SDB)를 개발하였다. KAERI-SDB를 개발하기 위하여 1998년에 개발된 수착 데이터베이스 프로그램인 SDB-21C을 분석하고 사용자 요구사항을 반영하였으며, 사용자가 웹 브라우저를 통하여 실시간으로 수정 및 보완된 핵종 수착 자료에 실시간으로 접근이 가능하도록 구성하였다. KAERI-SDB는 로그인/회원가입, 자료 검색 및 저장 그리고 검색결과에 대한 차트 구현 등의 기능들이 포함되도록 고안되었다. KAERI-SDB는 수착 자료를 이용하고자 하는 이용자들의 접근성을 향상함으로써 방사성폐기물 처분 안전성 평가에 폭넓게 활용될 것으로 예상된다. 나아가, 핵종 수착관련 자료들을 일반인에게 공개함으로써 방사성폐기물 처분 프로그램에 대한 신뢰도와 대중 수용성을 증진시킬 수 있을 것으로 기대된다.

공연예술 활성화를 위한 CRM의 전략적 활용방안 (Possible Ways to Make a Strategical Use of CRM for Facilitating Performing Arts)

  • 김충언
    • 한국콘텐츠학회논문지
    • /
    • 제12권4호
    • /
    • pp.225-234
    • /
    • 2012
  • 본 연구의 목적은 공연예술 활성화를 위한 CRM(Customer Relationship Management)의 전략적 활용방안을 모색하는 것이다. 국내의 대표적인 공연장인 LG아트센터와 공연기획사인 크레디아를 중심으로 CRM의 사례를 살펴보았다. LG아트센터는 독자적인 공연장운영시스템(Theater Management System : TMS) 운영을 통해 고객중심의 편리한 매표방식과 축적된 고객정보를 바탕으로 한 성공적인 공연프로그램 기획이 가능하였다. 크레디아는 공연관리시스템을 도입하여 도입이전 보다 회원이 많이 증가하였으며 회원관리 전담인력을 구성하여 체계적으로 관리가 가능하게 되었고 웹로그 분석(web-log analysis)으로 고객의 니즈에 부합한 다양한 상품들을 개발하여 공연티켓판매 뿐만 아니라 교차판매를 통한 수익증대와 고객만족을 실천하고 있는 것으로 나타났다. 그러나 회원제도와 포인트제도가 천편일률적인 형태로 운영되고 있어 회원별 등업 제도 실시와 등급별 포인트 적립을 통해 신규관객을 개발하고 우수고객을 유지할 수 있는 CRM의 전략적 적용이 요구된다.