• Title/Summary/Keyword: 웹 인증

Search Result 362, Processing Time 0.026 seconds

A Design of Web-based Biometric Authentication System using BioAPI (BioAPI를 이용한 웹 기반 사용자 인증 시스템의 설계)

  • Yun, Sung-Geun;Kim, Seong-Hoon;Park, Choong-Shik;Jun, Byung-Hwan
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2001.10b
    • /
    • pp.1037-1040
    • /
    • 2001
  • 생체인식 기술이 차세대 보안 기술로서 주목을 받고 있으나 대부분의 생체 시스템이 독립적으로 존재하고 있어, 표준화 노력의 일환으로 세계적인 생체인식협회인 BioAPI Consortium에서 표준 BioAPI version 1.1이 제정되었다. 본 논문에서는 BioAPI에서 제안한 명세서를 토대로 하여 클라이언트-서버구조로서 웹기반 사용자 인증시스템을 설계한다. 클라이언트는 입력 장치 및 BSP에 따른 Hybrid기법을 적용함으로서 신뢰성을 부여하여 웹 상에서 사용자의 취득 가능한 여러 생체 정보를 검증 자료로 사용하고, 실 시간성을 부여하기 위하여 ActiveX를 사용하여 객체의 크기를 작게 한다. 서버는 생체검증의 기본기능인 등록, 인증, 검증을 할 수 있도록 BioAPI 인터페이스를 사용하여 BSP에 따른 기 입력된 사용자의 생체 정보를 검증하게 되며, 본 논문에서는 구조적 접근 방법을 사용한 서명과 ID 및 password 의 조합을 검증기로서 사용하게 된다. 개방형 네트워크인 웹 상에서 생체 정보를 이용한 사용자 검증시스템은 전자 상거래 등의 신원확인이 필요한 분야에 신뢰성을 제공한다.

  • PDF

Synchronization of the LDAP(Lightweigth Directory Access Protocol) information with web site member informal ion for a SSO(Single Sign-On) setup (SSO(Single Sign-On)체제 구축을 위한 웹 사이트 회원정보와 LDAP(Lightweight Directory Access Protocol)정보 동기화)

  • Cheon inhyeuk;Yi T.S.;Lee S.H.;Kim N.G.;Shin Kijeong
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2005.07b
    • /
    • pp.103-105
    • /
    • 2005
  • 공공 부문이나 대기업에서 운영하는 웹 사이트의 규모가 커지면서 분야별로 사이트가 나누어지게 되는데, 사이트를 이동할 때 마다 로그인을 다시 해야 하는 불편이 있다. 따라서 최근 이용자들의 불편을 줄이기 위하여 SSO (Single Sing-On) 통합인증 체제를 도입하는 사례가 늘고 있다. 통합 인증 시스템을 구축하면서 다수 웹 사이트의 회원을 통합하고 이에 대한 회원 정보 DB를 구축하여야 하는데, 빠른 인증서비스를 위해서 LDAP(Lightweight Directory Access Protocol)를 사용하는 것이 일반적이다. 이때 회원정보 DB와 LDAP의 정보에 대한 동기화 문제와 웹 사이트를 통한 회원가입과 동시에 적용되어야 하는 요구사항을 만족시키기 위해 본 논문에서는 회원 정보 DB와 LDAP의 정보 사이의 동기화 방법을 제안하고 구현하여 그 성능을 분석하였다.

  • PDF

Development of Certificate and Key Management System Using Web Service Technology (웹서비스 기술을 이용한 그리드 인증서 및 키관리 시스템 개발)

  • Kim, Sang-Wan;Park, Hyung-Woo;Lee, Sang-San;Kim, Jong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.11a
    • /
    • pp.237-240
    • /
    • 2002
  • 현재 그리드 컴퓨팅 툴킷으로 사용되고 있는 Globus는 PKI (Public Key Infrastructure) 기반의 인증방식을 이용하고 있다. PKI 인증방식은 통합 인증 기능(Single Sign-On)을 구현하기에 적당하지만, 그리드에 참여하는 수많은 컴퓨터와 사용자들의 공개키 인증서(public key certificate)를 발급하고 관리해야하는 부담이 따른다. 본 연구에서는 인증기관이 사용자에게 인증서를 발급하고, 인증서를 관리하는 과정을 자동화 해 줄 수 있는 시스템을 개발하고, 다양한 클라이언트에 서비스 제공을 위해 웹서비스를 통한 인터페이스 기능을 새로 추가하였다.

  • PDF

QR-Code Based Mutual Authentication System for Web Service (웹 서비스를 위한 QR 코드 기반 상호 인증 시스템)

  • Park, Ji-Ye;Kim, Jung-In;Shin, Min-Su;Kang, Namhi
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.39B no.4
    • /
    • pp.207-215
    • /
    • 2014
  • Password based authentication systems are most widely used for user convenience in web services. However such authentication systems are known to be vulnerable to various attacks such as password guessing attack, dictionary attack and key logging attack. Besides, many of the web systems just provide user authentication in a one-way fashion such that web clients cannot verify the authenticity of the web server to which they set access and give passwords. Therefore, it is too difficult to protect against DNS spoofing, phishing and pharming attacks. To cope with the security threats, web system adopts several enhanced schemes utilizing one time password (OTP) or long and strong passwords including special characters. However there are still practical issues. Users are required to buy OTP devices and strong passwords are less convenient to use. Above all, one-way authentication schemes generate several vulnerabilities. To solve the problems, we propose a multi-channel, multi-factor authentication scheme by utilizing QR-Code. The proposed scheme supports both user and server authentications mutually, thereby protecting against attacks such as phishing and pharming attacks. Also, the proposed scheme makes use of a portable smart device as a OTP generator so that the system is convenient and secure against traditional password attacks.

An Implementation of the Web Service for Authorization and Speech Recognition in the Mobile Environment (모바일 환경에서 인증과 음성인식을 위한 웹 서비스 구현)

  • Oh Jee-Young;Kim Yoon-Joong;Ko You-Jung
    • Journal of Korea Multimedia Society
    • /
    • v.8 no.2
    • /
    • pp.225-232
    • /
    • 2005
  • A PDA has limitation of storage space and inconvenience of Pen-based equipment to input. To solve these problems, this paper implemented that previous Speech Recognition provides using XML(extensile Markup Language) Web Service and PDA Client is possible to use speech command by request Speech Recognition Web Service. This system consists of Mobile Client and Speech Recognition Web Service Provider. The Mobile Client transmits user information and speech data to the Speech Recognition Web Service Provider using DIME(Direct Internet Message Encapsulation). The Speech Recognition Web Service Provider returns recognition results and user name only to an authorized Mobile Client. So We are able to use speech service without installing Speech Recognition or Speech DB in PDA.

  • PDF

A Study on the XACML Model for Integrated Authentication in Web Services (웹서비스 통합 인증에서의 XACML적용 모텔 연구)

  • 박병철;유석환;신동규;신동일;박범대;김형순
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2003.12a
    • /
    • pp.307-310
    • /
    • 2003
  • 웹서비스에 대한 높은 관심과 함께 그 실현이 점차 가시화되고 XML로 이루어진 지원 기술들의 전폭적인 지지로 잠재력은 더욱 확대되고 있다. 웹서비스는 기존 웹 기반의 디스플레이에 그쳤던 단순정보 교환을 애플리케이션 차원에서 데이터를 통신할 수 있어 개발 가능성이 무한한 프레임워크로 각광받고 있다. 그러나 현재 자원 관리에서의 효율성 문제가 드러나게 되었고 인증분야와의 접목에서도 한계를 드러내고 있다. XACML은 리소스에 대한 미세한 접근제어를 할 수 있는 XML기반의 언어이다. 접근하려는 리소스는 XML을 사용하여 표현되는 어떠한 객체도 될 수 있으며 XPath나 LDAP과 같은 프로토콜과 함께 바인딩하여 사용될 수도 있다. 보다 효율적인 접근 제어를 위하여 XACML 적용 모델을 연구하였다.

  • PDF

Development of Web-based Survey System for Supporting the Accreditation for Engineering Education (공학교육인증지원을 위한 웹기반 설문시스템의 개발)

  • Hyeong, Dae-Jin;Park, Kyung-Hwan
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2009.04a
    • /
    • pp.531-534
    • /
    • 2009
  • 본 연구에서는 공학교육인증에서 구성원의 의견이나 요구사항을 효과적으로 파악하기 위한 설문조사 수행 절차와 웹 기반 설문시스템의 기능 및 시스템 아키텍처를 제안하고 제안된 프레임워크에 따라 웹 기반 설문시스템을 개발한 방법을 소개한다. 본 설문시스템은 설문문항을 문항은행식으로 설문대상자별, 설문 영역별로 DB화하여 계층적으로 관리함으로써 체계적인 설문문항의 관리는 물론 웹 기반 설문지 작성의 노력을 줄일 수 있다. 그리고 웹상에서 전자메일을 통하여 설문조사를 수행하여 비용, 시간, 에러 발생을 줄일 수 있다는 면에서 큰 장점을 갖고 있으며, 설문조사 결과를 다양한 방식으로 분석하여 도식적 표현을 통한 보고서 작성 기능을 제공한다.

TTA 시험$\cdot$인증서비스 - 소프트웨어 분야 -

  • 김혜경
    • TTA Journal
    • /
    • s.86
    • /
    • pp.89-93
    • /
    • 2003
  • TTA(한국정보통신기술협회)는 2003년 2월 28일, 품질인증 제품으로 ㈜하나디에스디의''라이프에듀빌더 v 1.0'', ㈜연성정보기술의''이메일플러스 v 3.0'', ㈜포스정보의''책꽂이KDC v 3.1'', ㈜켈코인의''챌린저 웹진 웹스쿨 v 3.0'' 등 4개의 제품에 대하여 Good Software 마크를 발급하였다. 그리고 2003년 3월 10일에 VeriTest-TTA 인증제품으로 (주)스페이스 인터내셔널의''CD Tower v 3.1''은 VeriTest-TTA Good Quality, Optimized Performance & Internationalized 마크를, ㈜포스데이터의''BizBinder v 1.0''은 VeriTest-TTA Good Quality & Optimized Performance 인증마크를 발급하였다. 본 고에서는 상위의 인증 획득한 제품에 대하여 소개하고자 한다.

  • PDF

Modified Implementation of Authentication using Message Digest in WWW (WWW에서 메시지 축약을 사용하는 인증기법의 변형된 구현)

  • 유정각;이건희;손태식;채송화;김동규
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.10a
    • /
    • pp.691-693
    • /
    • 2001
  • WWW 의 발전과 함께 발생한 역기능으로 사용자의 계정 도용을 통해 사용자의 프라이대시를 침해하거나 도용한 계정의 권한을 남용하는 등의 문제가 발생하고 있다. HTTP는 기초적인 사용자 인증 기법을 지원하고 있으나 취약성이 존재하고. 이를 위해 소개된 메시지 축약을 응용한 새로운 인증기법 역시 구현의 불편함이나 브라우저의 지원 부족으로 거의 사용되지 않고 있다. 이러한 인증 과정을 단순화하고 대부분 웹 브라우저가 지원하는 애플릿을 통해 구현함으로써 수정으로 현재 서비스 중인 사이트에 적용할 수 있다. 이러한 안전한 인증 과정을 통해 사용자 도용 문제를 줄일 수 있다.

  • PDF

A Design for Cookies Protection System (쿠키 보호 시스템 설계)

  • 최향창;노봉남;최은복
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.04a
    • /
    • pp.904-906
    • /
    • 2002
  • 현재 웹을 이용해서 수많은 정보들이 움직이고 있다. 이러한 웹에서 사용자에 대한 정보의 편의를 위하여 쿠키가 이용되고 있다. 이러한 쿠키의 가장 큰 문제점은 클라이언트 영역에 평문으로 저장되므로 쉽게 공격자에 의해 쿠키정보가 위조되어 사용될 수 있으며 쿠키에 저장되어진 정보들 또한 쉽게 공격자에 의해 노출될 수 있다. 본 논문은 쿠키를 안전하게 사용할 수 있도록 쿠키 보호 시스템에 대해서 제안한다. 쿠키를 암호화하기 위한 키들을 모아놓은 쿠키 보호 키 관리 시스템을 유지하며 사용자 인증쿠키를 생성하고 이 인증쿠키를 이용해서 쿠키를 보호한다.

  • PDF