• Title/Summary/Keyword: 웹 서비스 적합성

Search Result 163, Processing Time 0.031 seconds

QR-Code Based Mutual Authentication System for Web Service (웹 서비스를 위한 QR 코드 기반 상호 인증 시스템)

  • Park, Ji-Ye;Kim, Jung-In;Shin, Min-Su;Kang, Namhi
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.39B no.4
    • /
    • pp.207-215
    • /
    • 2014
  • Password based authentication systems are most widely used for user convenience in web services. However such authentication systems are known to be vulnerable to various attacks such as password guessing attack, dictionary attack and key logging attack. Besides, many of the web systems just provide user authentication in a one-way fashion such that web clients cannot verify the authenticity of the web server to which they set access and give passwords. Therefore, it is too difficult to protect against DNS spoofing, phishing and pharming attacks. To cope with the security threats, web system adopts several enhanced schemes utilizing one time password (OTP) or long and strong passwords including special characters. However there are still practical issues. Users are required to buy OTP devices and strong passwords are less convenient to use. Above all, one-way authentication schemes generate several vulnerabilities. To solve the problems, we propose a multi-channel, multi-factor authentication scheme by utilizing QR-Code. The proposed scheme supports both user and server authentications mutually, thereby protecting against attacks such as phishing and pharming attacks. Also, the proposed scheme makes use of a portable smart device as a OTP generator so that the system is convenient and secure against traditional password attacks.

Design and Implementation Issues of Scalable WAP Gateway for Web Services at Mobile Environment (이동 환경에서 웹서버를 위한 WAP Gateway의 디자인과 구현 이슈)

  • 강성훈;한영태;민덕기
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2000.04a
    • /
    • pp.481-483
    • /
    • 2000
  • PCS, Digital Cellular, CDPD, 그리고 Handheld PC와 같은 휴대단말기를 사용해 각종 정보망의 서비스를 받으려면 움직임이 점차 커지고 있다. 이에 발 맞추어 일반 이동단말기에서 인터넷을 접속 할 수 있는 여러 기술들이 개발되었으며, 현재 사용하는 것으로 Unwired Planet 사가 개발한 HDML(Handheld Device Markup Language)기술이 있고, WAP Forum에서 제시한 WAP(Wireless Markup Language)가 있다. WAP의 구조에서 가장 핵심적인 요소로서 WAP Gateway가 있으며, 현재까지 WAP Gateway에 대한 특별한 표준화가 이루어지지 않은 단계에서 각 컨텐츠 사업자가 WAP Gateway를 나름대로 구현하고 사용하는 실정이다. 본고는 보다 확장성을 가지고 무선이라는 환경에 적합하도록 서비스를 개선할 수 있는 WAP Gateway의 설계 및 구현 이슈에 대하여 다룬다.

  • PDF

A Study on Implementation of Green-House-Gas Management System for Distribution and Logistics (유통 물류 부문 온실가스 관리 시스템 구현 연구)

  • Cho, Soohyung;Kim, Dae-Hwan
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2012.04a
    • /
    • pp.1421-1423
    • /
    • 2012
  • 온실가스 저감에 필요한 기술에는 온실가스 배출량 관리를 비롯하여 배출권 할당, 인증, 거래, 분석, 계획 등의 기술들이 있다. 본 논문은 유통 물류 부문 기업 들이 배출하는 온실가스를 체계적으로 관리 하기 위해 필요한 온실가스 관리 시스템 구현에 관한 연구로서 온실가스 벤토리를 포함한 통합관리 시스템 구현에 대해 설명하고 있다. 구현된 온실가스 관리 시스템은 최신의 웹어플리케이션 개발 방법론에 따라 기능 및 서비스를 SaaS 방식으로 제공할 수 있도록 설계 되었다. 기능별로 서비스 관리와 사용자 관리 그리고 온실가스 인벤토리 기능으로 나누었으며 유통 물류 분야에 적합하도록 데이터 수집에 있어서 편리성을 제공하도록 설계하였다.

Management System for Experimental Data In Remote Measurement Device Using TCP/IP Socket (TCP/IP 소켓을 이용한 원격 측정 장치의 실험 데이터 통합 관리 시스템 개발)

  • Kim, Seon-Yeong;Cho, Hwan-Gue
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2010.06b
    • /
    • pp.397-400
    • /
    • 2010
  • 최근의 과학 실험은 그 규모나 내용에 있어서 점차 대형화되는 동시에 복잡해지고 있다. 이로 인하여 다양한 측정 장비로부터 도출된 실험 결과를 효율적으로 분석, 관리, 종합하는 도구의 필요성이 커지고 있다. 본 논문에서는 원격 측정 장치로부터 서로 다른 포맷의 실험 데이터를 자동 수집한 후 이중 정제한 데이터들만 추출하여 웹에서 시각화하는 실험 데이터 통합 관리 시스템을 제안한다. 먼저 원격 측정 장치의 데이터를 자동으로 수집하기 위해 폴링 서버를 설계하여 장치마다 폴링 에이전트를 도입하였다. 이를 통해 관리자가 각 측정 장치에 직접 접근하지 않고도 데이터를 수집할 수 있다. 폴링으로 확보한 데이터는 파싱을 통해 정제하고, 이들 데이터로 데이터베이스를 구축한다. 정제한 데이터는 시각화하여 사용자가 웹에서 쉽게 파악할 수 있다. 데이터 폴링은 TCP/IP Socket을 통해 수행하므로 보편적으로 사용하는 FTP 방식에 비해 데이터 확보 시 신뢰성을 높일 수 있으며, 폴링 여부 판단 시에는 동기식, 실제 폴링 시에는 비동기식 통신 방법을 사용하여 폴링의 효율을 높였다. 본 시스템을 활용하여 사용자의 임의적인 데이터 접근을 최소화하였고 데이터의 전송, 저장, 관리를 자동화함으로써 편의성을 높였다. 본 시스템을 활용하여 원격 실험 장치로부터 데이터를 확보할 때의 정확성과 폴링 및 파싱 속도를 실험을 통해 측정하였고, 그 결과 폴링 시 100%의 정확도와 정상 포맷의 데이터에 대해서 100%의 파싱 결과를 보임으로써 본 시스템이 원격 장치의 실험 데이터를 통합 관리할 때 적합함을 알 수 있었다. 추후 데이터의 속성에 따라 클러스터링 할 예정이며 클러스터링에 따른 시각화 서비스를 제공할 계획이다.

  • PDF

A Study on Ontology-Based Semantic Search System (온톨로지 기반의 시맨틱 검색 시스템에 대한 연구)

  • Heo, Sun-Young;Kim, Eun-Gyung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.05a
    • /
    • pp.463-466
    • /
    • 2007
  • 현재 웹 서비스에서 주로 사용하고 있는 키워드 기반 검색은 사용자의 의도와는 상관없는 정보까지 검색하는 경우가 많아서, 실제로 원하는 정보를 찾는데 많은 시간과 노력을 요구한다는 단점이 있다. 이러한 단점을 보완하기 위해서 최근 시맨틱 웹이라는 개념이 등장하였으며, 본 논문에서는 검색 결과의 신뢰성을 향상시키기 위해 온톨로지를 기반으로 시맨틱 검색시스템을 설계하였다. 본 논문에서 설계한 온톨로지 기반의 시맨틱 검색 시스템은 기능적으로 크게 두 부분으로 구성되어 있다. 즉, 자료 수집을 하는 로봇 에이전트와 온톨로지를 기반으로 자료를 검색하는 시맨틱 검색 엔진으로 구성된다. 로봇 에이전트는 자율적으로 웹을 순회하면서 자료를 수집하고 필터링하여 메타데이터 저장소로 가져오는 역할을 한다. 시맨틱 검색 엔진은 사용자의 검색 폼으로부터 전달된 정보 검색 요구사항을 기초로 시맨틱 질의어로 변환한 후, 온톨로지 저장소를 활용하여 검색한다. 시맨틱 검색 엔진은 사용자가 입력한 검색어를 시맨틱 질의어로 변환해 주는 질의처리 모듈과 사용자의 의도를 추론하여 보다 향상된 검색을 가능하게 해주는 추론(Inference) 모듈, 온톨로지를 보관해주는 온톨로지 저장소 등으로 구성된다. 본 논문에서 설계한 온톨로지 기반의 시맨틱 검색 시스템은 키워드 기반 검색에 비해 사용자가 원하는 정보를 찾는데 소요되는 시간과 노력을 줄여 주고, 사용자의 의도에 적합한 정보를 제공할 것으로 기대된다.

  • PDF

웹 환경에서의 MPEG-21테스트베드의 구현

  • Son Jeong-Hwa;Son Hyeon-Sik;Gwon Hyeok-Min;Jo Yeong-Ran;Kim Man-Bae
    • Journal of The Institute of Information and Telecommunication Facilities Engineering
    • /
    • v.1 no.2
    • /
    • pp.70-81
    • /
    • 2002
  • 1990년대 후반부터 다양한 디지털 통신망을 이용하여 멀티미디어 컨텐츠 서비스가 가능하게 되었다. 하지만 멀티미디어 컨텐츠의 전달 및 이용을 위한 기반 구조들의 독자적 발전 및 다양한 통합 관리 시스템 때문에 멀티미디어 컨텐츠 표현 방식의 호환성, 네트워크 방식과 단말기 등의 잠재적인 문제점이 발생한다. 이를 위해서 현재 존재하는 기술 및 기반 구조들 사이의 연동을 통한 큰 멀티미디어 프레임워크인 MPEG-21이 진행 중이다. 본 논문에서는 현재 표준화 작업이 진행 중인 MPEG-21을 기반으로 하는 웹 (Web) 기반 테스트베드를 제안한다. 기본적으로 테스트베드는 서버(server), 클라이언트(client), DIA(Digital Item Adaptation)의 세 모듈로 구성된다. 서버의 역할은 멀티미디어 컨텐츠를 Digital Item(DI)의 형태로 생성하고, 클라이언트가 DI를 요구할 경우 DIA 모듈을 통해서 변환된 DI를 클라이언트에게 제공한다. DIA 모듈은 서버에서 동작되며 클라이언트로부터 요청된 DI를 분석하고 클라이언트로부터 전송된 환경 정보를 이용하여 클라이언트 환경에 적합하게 변환된 (adapted) DI를 생성하는 것이 주 기능이다. 클라이언트는 서버에 저장되어 있는 DI를 선택하고 사용자 선호도(user preferences), 터미널 능력(terminal capabilities) 등의 필요한 정보를 서버로 전송한다. 테스트베드에서는 스포츠 경기의 동영상, 정지 영상, 경기 내용, 역사를 기록한 파일 등의 DI를 이용한다. 표현 언어는 XML이며, HTTP 기반의 웹 환경에서 구동되도록 설계된다.

  • PDF

Exploring Factors Influencing Users' Continuance Intention in Social Networking Sites (사회네트워킹 사이트 이용자 지속의도에 영향을 미치는 요인에 관한 탐구)

  • Park, Ji-Hong
    • Journal of the Korean Society for information Management
    • /
    • v.25 no.4
    • /
    • pp.205-226
    • /
    • 2008
  • The success of social networking sites (SNSs) may depend on many factors. Continuance use of SNSs is one of these. Especially, in the Web environment where users can leave one service with a single mouse click, maintaining existing members cost much time and efforts. Without continuance use of SNSs, SNS-based service would not create any value. This study focused on identifying factors influencing users' continuance intention in SNSs. Based on relevant literature review, six influencing factors were initially identified. They were reputation, relational capital, knowledge quality, compatibility, personalization, and satisfaction. Web-based questionnaire survey was conducted and a total of 325 usable responses were collected. Reliability test and two rounds of exploratory factor analyses resulted in identifying five factors. The relationship between the factors and the continuance intention was tested by using multiple regression analyses. The analyses revealed that satisfaction was the most significant factor. Knowledge quality and relational capital also had significant effects while reputation and personalization did not have significant effect on continuance intention. Instead, reputation and personalization showed significance in influencing satisfaction.

A Study on the Behaviors and Customer Satisfactions of University Library Users of the Electronic Journals (대학도서관 전자저널이용자의 이용행태와 만족도에 관한 연구 - K대학교 도서관이용자를 중심으로 -)

  • Oh, Dong-Geun;Kim, Sook-Chan
    • Journal of the Korean Society for information Management
    • /
    • v.23 no.4 s.62
    • /
    • pp.129-146
    • /
    • 2006
  • This study analyzed the user behaviors of the electronic journal users and the influences of service quality of electronic journals on the customer satisfactions, customer loyalty, and frequency of visit to the library building. Approximately 60 percent of users prefer e-journal to printed formats. Service quality of electronic journal was measured by four dimensions: reliability of service, convenience of service, public relations, and user instructions.100 faculty members and 267 graduate school students were surveyed using questionnaires. It was concluded that each dimensions of service quality positively influenced on the customer satisfactions, and customer satisfaction positively influenced on loyalty, and negatively on frequency of visit to the library building.

A Study on The Integration of Healthcare Information Systems based on SOA for PHR services (PHR 서비스를 위한 SOA 기반 보건의료분야 통합정보시스템에 관한 연구)

  • Park, Yong-Min;Oh, Young-Hwan
    • Journal of the Institute of Electronics Engineers of Korea TC
    • /
    • v.48 no.2
    • /
    • pp.29-35
    • /
    • 2011
  • PHR(Personal Health Record) to support the lifelong healthcare of their medical information to consumers anytime, anywhere can view and manage health information to help direct input can be defined as a service. The PHR is to provide services efficiently and PHR systems and health-related information systems should be integrated and linked. However, the current healthcare information systems field in order to meet the growing demand for healthcare construction and operation of various systems, and accordingly continues to increase budget for information, but the current system, although the association between a variety of system integration and linkage is being made. This paper proposes a Integrated information system on Healthcare based on Web service to solve problems mentioned above. SOA(Service Oriented Architecture) is a major method of integrating services on the Web. It enables new requirements to be added to existing systems without modification of legacy services, so it makes rapid adaption to varying business environment. Therefore, In this paper, PHR services based on SOA as a platform for the health care sector to design and implement an integrated information system by web services based PHR services for the construction of a new integrated information system is proving to be a suitable model.

The PHR Pilot Service for Specific Cancer Patients (특정 암 환자를 PHR 파일롯 서비스)

  • Hwang, Ein Jeong;Kim, So Hyun;Oh, Do Hoon
    • Journal of the Institute of Electronics and Information Engineers
    • /
    • v.51 no.6
    • /
    • pp.162-168
    • /
    • 2014
  • 'Personal Healthcare Records' (PHR) is a service for providing individual clinical data to patients. PHR service should be useful for the patient and healthcare service providers. This study has aimed at not only providing patients' clinical data but also developing optimized healthcare service for every patients. The research has been conducted as 3 phases: formal case analysis, caregivers interviews and patients interviews. The patients interviews were limited to cancer patients. As results, 3 key functions have been developed. First, it offers patient's clinical pathway as a personalized medical treatment scheduler. Second, it supplies Question & Answer board on online. Last, it supports patients to input their healthcare record. This Myongji PHR service has 3 months of pilot test on web and mobile application(android version). For further commercialized PHR service, the standardization for clinical pathway registration and user convenience need to be considered.