• Title/Summary/Keyword: 웹에서의 정보보호

검색결과 429건 처리시간 0.028초

Web Page Fingerprinting을 위한 Web Server 설계 (Web Server Design For Web Page Fingerprinting)

  • 박수빈;조동섭
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 춘계학술발표대회
    • /
    • pp.633-636
    • /
    • 2008
  • 디지털 핑거프린팅(Digital Fingerprinting) 기술은 워터마킹(Watermarking)기술의 한 분야로 콘텐츠에 구매자의 정보를 인지할 수 없는 방법으로 삽입한다는 측면에서 저작권을 위한 판매자의 정보를 삽입하는 워터마킹과 구분된다. 핑거프린팅 기술에서는 주로 구매자의 정보를 삽입하기 때문에 콘텐츠를 처음으로 유포한 구매자를 역 추적할 수 있는 기능(trace traitor)을 제공하는데 본 논문에서는 저작권 보호에 주된 초점이 맞춰져 있는 워터마크 기술을 응용, 핑거프린팅 기법을 사용하여 웹 서버를 통하여 핑거프린팅 기술의 조건을 충족시키는 방법으로 정보를 삽입하여 보여 지는 웹 페이지의 변화없이 판매자가 아닌 구매자(사용자)의 IP정보를 전송할 수 있는 알고리즘을 제안한다.

Port Forwarding에 기반한 네트워크 통신보호 시스템의 설계 및 구현 (Design and Implementation of Secure Network Communication System based on 'Port Forwarding' Mechanism)

  • 권문상;이성우;조유근
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1998년도 가을 학술발표논문집 Vol.25 No.2 (3)
    • /
    • pp.497-499
    • /
    • 1998
  • 인터넷이 월드 와이드 웹()의 인기에 힘입어 일상 생활의 일부가 되고는 있지만 보안 요건 중의 하나인 '통신의 비밀성(Confidentiality)요건'을 만족시키지 못하고 있기 때문에 많은 네트워크 응용에서 문제가 되고 있다. 새로운 네트워크 프로토콜인 IPv6[4]에서는 프로토콜 단계에서의 암호화 서비스 제공을 통해 네트워크 통신을 보호해 줄 것으로 기대되지만 아직 표준으로 확정되지 않았으며 실제 네트워크 통신에 언제부터 사용 가능할 지 예측할 수도 없다. 이러한 상황에서, 기존의 네트워크 응용들에 대해 암호화 서비스를 제공하는 방법으로 원천코드(source code)를 변경하여 다시 컴파일 하는 수밖에 없다. 본 논문에서는 '포트 포워딩(port forwarding)'기법을 사용하여 클라이언트/서버 모델로 동작하는 기존 TCP/IP네트워크 응용들의 원천코드(source code)변경 없이 네트워크 통신을 보호할 수 있는 네트워크 통신 보호 시스템을 설계하고 구현하였다.

  • PDF

Single Sign-On 솔루션의 재전송 공격 취약점 분석 (An Analysis of Replay Attack Vulnerability on Single Sign-On Solutions)

  • 맹영재;양대헌
    • 정보보호학회논문지
    • /
    • 제18권1호
    • /
    • pp.103-114
    • /
    • 2008
  • Single Sign-On은 한 번의 로그인으로 여러 시스템에 인증된 상태로 접근할 수 있게 해주는 인증기술이다. 웹 서비스를 그룹단위로 통합하는 곳이 늘어감에 따라 이를 위해 다양한 Single Sign-On 솔루션이 개발되어 사용되고 있지만 이러한 솔루션들의 보안성은 대부분 쿠키에만 의존하기 때문에 공격자는 단순한 네트워크 도청과 재전송 공격을 통해 사용자의 세션을 가로채는 것이 가능하며 세션을 가로챈 이후 Single Sign-On이 적용된 타 사이트로도 이동할 수 있어 또 다른 보안문제를 발생시킬 수 있다. 본 논문에서는 유명 포털사이트 및 메신저에서 사용되고 있는 Single Sign-On 솔루션을 예로 들어 이러한 취약점을 분석하고 사용자의 세션을 보호하는 방법을 제안한다.

기밀성 및 공정성이 보장되는 웹 기반 Pay-Per-View (Private and Fair Web-Based Pay-Per-View)

  • 엄상용;주한규
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.685-687
    • /
    • 2001
  • 인터넷이 활성화되면서 다양한 웹 기반 서비스가 제공되어진다. 그 가운데 하나가 VOD(Video On Demand) 서비스이다. VOD는 다양한 프로그램을 사용자가 원하는 시점에 볼 수 있도록 한다. VOD 서비스를 유료화할 경우 시청한 양만큼 요금을 지불하는 pay-per-view 방법을 생각할 수 있다. Pav-per-view방식으로 서비스를 하는 경우 사용자는 각 프로그램을 시청한 양에 따라 요금이 부과되고 서비스 제공자는 부과된 요금이 정당함을 보증하는 공정성을 제공하여야 한다. 또한 사용자의 시청 내역을 타인으로부터 보호하는 기밀성이 보장되어야 한다. 이 연구에서는 기밀성과 공정성을 제공하는 웹 기반 pay-per-view 방식을 개발하였다. 이 논문에서 제안된 pay-per-view 방식은 대칭키 암호 기법을 이용하여 내용 및 자료 요청에 대한 기밀성을 제공하며 전자 서명과 다중 해쉬를 사용하여 사용자의 요금 부과에 대한 공정성을 제공한다. 또한 제안된 방식은 반복적으로 시청되는 내용에 요금을 차등하게 부과할 수 있는 유연성을 가지고 있다.

  • PDF

대중화를 위한 안전한 카풀 시스템 개발 (Development of a Safe Carpool System for Popularization)

  • 장은겸;변호근;이정민;허영기
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2024년도 제69차 동계학술대회논문집 32권1호
    • /
    • pp.235-238
    • /
    • 2024
  • 본 논문은 환경 보호와 도시 이동성 최적화를 위한 효율적인 운행 수단인 카풀(Carpool)을 제안한다. 카풀은 도로의 차량 수를 감소시켜 도로 교통 혼잡과 주차 공간 필요성을 줄이는 효과를 가져온다. 또한 카풀은 운전자 개인이 부담해야 할 운행 비용을 여러 명이 함께 부담하여 경제적 부담을 감소시킨다. 본 프로젝트에서는 실시간 GPS를 이용하여 이용자의 실시간 위치를 파악하여 이용의 편의성과 안전성을 향상시켰다. 카카오페이 API를 활용한 선 결제 시스템, 파이어 베이스를 이용한 채팅 기능, 웹 소켓을 활용한 실시간 알람 기능을 이용하여 더욱 안전한 이용이 가능하도록 하였다. 웹 환경에서도 관리자가 회원들의 관리를 보다 효율적으로 할 수 있게 하였다. 본 논문에서는 기존의 카풀 서비스의 문제점을 제시하고 그에 대한 해결 방안을 구현하여 안전한 카플 서비스를 지원한다.

  • PDF

컨텍스트 기반 강제적 접근통제 모델 (Context-Based Mandatory Access Control Model)

  • 오이면;최은복
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1161-1164
    • /
    • 2004
  • 정보통신기술의 급속한 발전과 웹을 통한 기업모델의 다양화로 인해 개인정보를 통한 새로운 경영기법의 발전은 향상되었던 반면 개인정보의 오용과 남용은 인터넷 발전의 가장 큰 저해 요소 중 하나로 대두되게 되었다. 그러므로 방대한 정보를 부당한 사용자로부터 보호하면서 개인의 프라이버시를 보장하기 위해서는 적절한 접근통제 정책이 요구되어진다. 본 논문에서는 Biba 모델의 엄격한 무결성 정책에 대한 접근모드, 시스템 상태정보 그리고 주체의 생성과 실행에 따른 제약조건을 기술하였다. 또한, 객체의 용도(purpose)와 접근권한의 제약조건으로 구성되는 컨텍스트를 엄격한 무결성 정책에 적용하므로서 주체에 의한 객체정보의 임의적 연산을 방지하므로서 객체 정보를 보호할 수 있다.

  • PDF

다중 가중치를 적용한 웹 기반 정보보호수준 측정 도구 설계 및 구현 ((Design and Implementation of a Web-Based Tool for Information Security Levelling with Multiple Weights))

  • 성경;최상용;소우영;김성옥
    • 한국컴퓨터산업학회논문지
    • /
    • 제3권9호
    • /
    • pp.1315-1328
    • /
    • 2002
  • 최근 보안 사고가 증가됨에 따라 조직의 효율적인 정보보호 관리를 위한 보안수준 측정 방법 및 도구의 개발에 대한 요구가 높아 가고 있다. 그러나 대부분 외국의 연구로서 수준 측정을 위한 항목 구성이 우리 조직의 실정에 맞지 않고 또한 도구 역시 사용의 편이성이나 경제성을 제공하지 못하고 있으며, 국내의 연구 또한 조직의 특성을 적절히 감안하지 못하고 있다. 따라서 본 논문에서는 최근 개발된 국내의 표준을 기초로 조직이 정보보호 관리체계를 구축하기 이전에 조직의 정보보호수준을 보다 정확하게 측정하기 위한 도구를 설계 구현하였다. 수준 측정 시 4가지의 다중 가중치를 조직의 특성에 따라 가변적으로 적용하여 측정결과의 정확성을 높였다.

  • PDF

다중 해상도와 적응성 스펙트럼 워터마크를 기반으로 한 디지털 영상 정보의 소유권 보호 (Copyright Protection of Digital Image Information based on Multiresolution and Adaptive Spectral Watermark)

  • 서정희
    • 정보보호학회논문지
    • /
    • 제10권4호
    • /
    • pp.13-19
    • /
    • 2000
  • 정보 통신 기술의 급속한 발달로 인해 웹 상에서 멀티미디어 데이터 및 전자적인 공문서는 점점 더 확산되고 있고, 이런 디지털화 된 정보에 대한 소유권 보호 및 인증의 필요성이 요구되고 있는 실정이다. 본 논문에서는 직교 웨이브릿 변환을 이용하여 각 계층의 주파수 영역에 잘 적응하는 다중 워터마크를 내장하는 적응성 스펙트럼 워터마크 알고리즘 을 제안한다. 실험결과 low-Pass fitering, bluring, sharpen filtering, 웨이브릿 압축과 같은 영상 변형뿐만 아니라 brightness, contrast, gamma correction, histogram equalization. cropping과 같은 영상의 변형에 강인한 워터마크 영상을 생성시켰다

유해 멀티미디어 분석 및 차단 기술 동향

  • 한승완;최병철;임재덕
    • 정보보호학회지
    • /
    • 제22권3호
    • /
    • pp.19-24
    • /
    • 2012
  • IT 기술의 발달은 생활의 편리함을 제공하지만 그와 더불어 새로운 사회 문제들을 야기시키고 있다. 그 중에서도 유해 매체의 범람은 자라나는 청소년들에게 가장 심각한 영향을 끼치는 사회 문제이다. 본 논문에서는 클린 인터넷 환경을 제공하여 유해 멀티미디어로부터 청소년을 보호하고 정보복지를 실현시킬 수 있는 현재의 기술적 방법들에 대해 살펴본다. 그리고 최근 유해음란물의 주요 유포경로가 되고 있는 웹 하드 등의 온라인 서비스 제공자(OSP: Online Service Provider) 측면에서 유해음란물이 배포되기 이전에 효과적으로 필터링할 수 있는 방안을 제시한다. 또한, 미디어, 통신, 디바이스, 서비스 환경의 변화에 효과적으로 대처하기 위해 요구되는 유해 멀티미디어 차단 기술의 향후 연구 방향에 대해서도 제안한다.

A Study on the Security Processor Design based on Pseudo-Random Number in Web Streaming Environment

  • Lee, Seon-Keun
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권6호
    • /
    • pp.73-79
    • /
    • 2020
  • 현재, 인터넷 세상은 스트리밍 서비스의 급격한 보급과 더불어 보안의 취약성 역시 매우 급속도로 증가되는 추세이다. 이러한 스트리밍 보안을 위하여, 본 논문은 웹 스트리밍 콘텐츠에 대한 PN 분산 구조 기반 보안프로세서 (SP-WSC)를 제안한다. 제안된 SP-WSC는 기본적으로 PN 분산 코드 알고리즘을 웹 스트리밍 특성에 맞게 설계하였기 때문에 다양한 멀티미디어 컨텐츠에 대한 보안을 수행할 수 있다. 제안된 SP-WSC는 웹 서버의 보안 취약성과 독립적이다. 그러므로 SP-WSC는 웹 서버의 취약성에 무관하게 동작할 수 있다. 즉, SP-WSC는 외부의 비인가 신호에 대한 방어력을 증대시켜 멀티미디어 컨텐츠를 보호한다. 또한 부수적으로 이것은 트래픽 과부하에 의한 버퍼링 현상을 감소시킬 수 있는 방안을 제시한다.