• Title/Summary/Keyword: 웹 인증

Search Result 362, Processing Time 0.031 seconds

Web Page Generation Using the Embedded Fingerprinting (Embedded Fingerprinting을 사용한 웹 페이지 생성)

  • Su-Bin Park;Dong-Sub Cho
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2008.11a
    • /
    • pp.1421-1424
    • /
    • 2008
  • 개방형 네트워크 하에서는 상대방이 본인인지 여부와 정보내용이 도중에 변조되지 않았는지 여부등 안정성 확보가 보장되지 않는다. 그러므로 인터넷상의 전자상거래를 비롯한 네트워크를 통한 사회 경제활동에서도 수기서명, 날인 및 인감등록증명과 같은 기능을 하는 전자서명 및 인증기관에 의한 전자인증이 본격화되기 시작했다. 본 논문에서는 안전한 전자거래를 위한 전자문서 사용에 필수적인 전자서명을 핑거프린팅 기법을 이용하여 웹페이지에 적용하고, HTML로 표현된 웹문서의 안정성을 위한 알고리즘을 제안한다.

웹 서비스 보안기술 표준화 동향

  • 홍기융;홍기완;박종운;이규호
    • Review of KIISC
    • /
    • v.14 no.4
    • /
    • pp.19-26
    • /
    • 2004
  • 웹 서비스는 인터넷 기술을 이용한 표준화된 오픈 네트워크를 통해 조직 내 및 조직간 모든 컴퓨터 시스템을 결합시키는 새로운 컴퓨팅 패러다임으로 자리 잡으면서, 기술과 서비스의 융합(Convergence), 표준화(Standardization)가 급속도로 진행되고 있다. 이러한 현상은 정보 및 서비스의 공유를 필수적으로 수반하므로, 프라이버시, 기밀성, 무결성, 인증, 및 접근제어 등과 같은 보안과 신뢰성에 대한 중요성을 부각시킨다. 현재 웹 서비스 보안기술은 W3C, OASIS, WS-I의 세 표준화 단체를 중심으로 표준화가 진행되고 있다. 본 논문에서는 각 표준화 단체에서 추진하고 있는 웹서비스 보안기술의 최근 동향을 분석한다.

A Development of Study Management System using Torque's Ormapper. (Torque의 Ormapper를 이용한 학습관리 시스템 구현)

  • 공옥춘;홍승희;박승섭
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2003.05b
    • /
    • pp.775-778
    • /
    • 2003
  • 웹 사용의 보편화에 따라 많은 서비스가 이루어지고 있다. 이러한 서비스 중에는 웹을 통한 학습교육서비스 또한 많이 있다 웹 교육은 시간과 학습자의 수에 제약을 받지 않는 장점이 있으나, 웹에서 인증을 통해 학습 서비스를 받는 과정에서 로그 아웃이나 세션 시간 종료까지 실질적으로 사용자가 학습을 하고 있는지 활동을 자세히 알 수가 없어, 본 논문은 기반 Ormapper와 Java 세션 관리를 이용해서 학습을 받고 있는 사용자들을 관리하는 시스템을 개발하였다.

  • PDF

An Comparative Analysis on the Education Homepage Based on the Web Accessability Guidelines (교육용 홈페이지의 웹 접근성 평가 지침별 비교 분석)

  • Jung, Deok-Gil;Lee, Joung-Hun
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2008.08a
    • /
    • pp.105-108
    • /
    • 2008
  • 최근 인터넷 웹 콘텐츠의 접근성에 대한 표준화의 준수와 웹 접근성 향상을 위한 노력이 정부, 공공기관, 기업까지 확산되고 있다. 이 논문에서는 웹 접근성 표준 지침에 패하여 알아보고, 표준 지침별 평가 항목에 대하여 비교 분석한다. 또한, 웹 접근성 인증 기준에 의한 중요도에 대해서도 분석한다. 그리고 웹 접근성 평가도구인 KADO-WAH 프로그램을 활용하여 교육 관련 홈페이지를 웹 콘텐츠 접근성 지침에 따라 지침별 준수율을 비교 분석한다.

  • PDF

A Multiple Signature Authentication System Based on BioAPI for WWW (웹상의 BioAPI에 기반한 서명 다중 인증 시스템)

  • Yun Sung Keun;Kim Seong Hoon;Jun Byung Hwan
    • Journal of KIISE:Software and Applications
    • /
    • v.31 no.9
    • /
    • pp.1226-1232
    • /
    • 2004
  • Biometric authentication is rising technology for the security market of the next generation. But most of biometric systems are developed using only one of various biological features. Recently, there is a vigorous research for the standardization of various biometric systems. In this paper, we propose a web-based authentication system using three other verifiers based on functional, parametric, and structural approaches for one biometrics of handwritten signature, which is conformable to a specification of BioAPI introduced by BioAPI Consortium for a standardization of biometric technology. This system is developed with a client-server structure, and clients and servers consist of three layers according to the BioAPI structure. The proposed neb-based multiple authentication system of one biometrics can be used to highly increase confidence degree of authentication without additional several biological measurements, although rejection rate is a little increased. That is, the false accept rate(FAR) decreases on the scale of about 1:40,000, although false reject rate(FRR) increases about 2.7 times in the case of combining above three signature verifiers. So the proposed approach can be used as an effective identification method on the internet of an open network. Also, it can be easily extended to a security system using multimodal biometrics.

A Study on Authentication Server of Dynamic Signature Verification System (동적 서명인증시스템의 인증 서버에 관한 연구)

  • Kim Jin-Whan;Cho Hyuh-Gyu;Cha Eui-Young
    • The Journal of Society for e-Business Studies
    • /
    • v.10 no.3
    • /
    • pp.49-65
    • /
    • 2005
  • This paper is a research on the dynamic signature verification of error rate which are false rejection rate and false acceptance rate, the size of signature verification engine, the size of the characteristic vectors of a signature, the ability to distinguish similar signatures, and so on. We suggest feature extraction and comparison method of the advanced signature verification. Also, we have implemented web authentication server with Java technology for supporting various OS Platforms and designed for more efficient user interfaces.

  • PDF

A study on a digital library authentication and authorization architecture (전자도서관 인증과 인가에 대한 연구)

  • Won, Hyung-Suk;Kim, Tae-Sung;Cho, Sang-Rae;Jin, Seung-Hun
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.11b
    • /
    • pp.1103-1106
    • /
    • 2002
  • 전자도서관에서 기존의 자료 및 새로운 자료들이 디지털화되어 사용자에게 제공되고 있다. 하지만 디지털 자료에 대한 접근시 기존의 도서관 서비스와는 달리 많은 제약 조건 때문에, 사용자의 접근이 어려워 유용한 정보를 가진 많은 양의 디지털화된 자료들의 서비스들이 아주 제한적으로 이루어지고 있다. 이것은 디지털 자료 접근시 기존의 오프라인 도서관에서 사용하는 인증인가 방식을 그대로 사용하고 있기 때문이다. 전자도서관 인증과 인가에 대한 연구가 외국은 활발한 반면, 우리나라에서는 이에 대한 연구가 행해지고 있지 않다. 이에 본 논문은 전자도서관의 디지털 자료나 웹 서비스 접근 시 인증 인가가 필요한 이유와 인증인가 모델 개발시 고려사항들을 설명하고 이를 해결하기 위한 여러 인증 인가 모델들을 소개한다. 그리고 향후 개발될 전자도서관 인증인가 예상 모델과 개발에 필요한 향후과제를 제시한다.

  • PDF

A Study on Improvement of User Interface for Web INFOSHOP Service (웹 인포샵 서비스의 사용자 인터페이스 개선에 관한 연구)

  • 정유현
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 1998.11a
    • /
    • pp.446-449
    • /
    • 1998
  • 향후 인터넷의 개방형 접속 및 유료화에 대비하여 한국통신에서는 개방형 인터넷 접속과 PC 통신의 과금 회수 대행 서비스인 인포샵 서비스를 인터넷상에서도 실현하기 위한 웹 인포샵 서비스 기능을 대용량 통신처리시스템에 개발하고 있다. 웹 인포샵 서비스는 사용자 ID 없어도 전화망을 통하여 누구나 인터넷을 사용할 수 있고, 유료 웹 사이트에 접속한 시간 또는 정보 이용량에 따라 과금하여 이를 전화번호에 통합 과금하는 서비스이다. 웹 인포샵 서비스는 proxy를 기반으로 개발 중이기 때문에 사용자가 웹 인포샵 서비스를 이용하기 위해서는 사전에 반드시 사용하는 웹 브라우저의 proxy 서버 주소를 사용자 인증 및 과금 대행을 처리하는 WARP(Web Authentication Resolving Processor) 서버 주소로 설정해야 되는 불편함이 있다. 본 논문에서는 이러한 불편함을 해소하여 사용자가 쉽게 웹 인포샵 서비스를 이용할 수 있도록 웹 브라우저 상의 proxy configuration에 영향을 주지 않는 플러그인 소프트웨어를 이용함으로써 단축 아이콘의 클릭만으로 자동적 WARP 서버에 접속하는 방법에 관한 내용을 기술하고 있다.

  • PDF

Design and Implementation of Distributed Web Crawler Using Globus Environment (글로버스를 이용한 분산 웹 크롤러의 설계 및 구현)

  • 이지선;김양우;이필우
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.04a
    • /
    • pp.712-714
    • /
    • 2004
  • 대부분의 웹 검색 엔진들과 많은 특화된 검색 도구들은 웹 페이지의 색인화와 분석을 위한 전처리 단계로 대규모 웹 페이지들을 수집하기 위해 웹 크롤러에 의존한다. 일반적인 웹 크롤러는 몇 주 또는 몇 달의 주기에 걸쳐 수백만 개의 호스트들과 상호작용을 통해 웹 페이지 정보를 수집한다. 본 논문에서는 이러한 크롤러의 성능향상과 효율적인 실행을 위해 그리드 미들웨어인 글로버스 툴킷을 이용하여 분산된 크롤러를 제안한다. 본 웹 크롤러의 실행은 그 기능의 분산처리를 위한 각 호스트 서버들을 글로버스로 연결하고, 인증하여, 작업을 할당하는 단계와, 크롤러 프로그램이 실행되어 자료를 수집하는 단계. 마지막으로 이렇게 수집된 웹 페이지 정보들을 처음 명령한 시스템으로 반환하는 단계로 나누어진다. 결과 수집 작업을 보다 분산화 할 수 있게 하였으며 여러 대의 저 비용의 시스템에서 고 비용, 고 사양의 서버의 성능을 얻을 수 있었으며, 확장이 용이하고, 견고한 크롤러 프로그램 및 시스템 환경을 구축할 수 있었다.

  • PDF

안전한 웹 서비스를 위한 SOAP 메시지 보안기술 연구

  • 박배효;이재일
    • Review of KIISC
    • /
    • v.14 no.4
    • /
    • pp.10-18
    • /
    • 2004
  • 상호운영성, 유연성, P2P(피어투피어), 역동성, 확장성 등 웹 서비스가 지닌 다양한 특성으로 인하여 웹 서비스 보안은 안전한 웹 서비스 운영을 위한 핵심요소라 할 수 있다. 웹 서비스의 기본 구성은 서비스 수요자와 제공자, 검색소로 구성되며 WSDL(Web Service Definition Language), UDDI(University Discovery and Integration of Business for Web), SOAP(Smple Object Access Protocol)등 세 개의 표준으로 서비스는 이루어진다. 이 중에서 특히 메시지 교환을 담당하는 통신 프로토콜인 SOAP는 웹 서비스 보안의 중심에 있으며, 웹 서비스 보안은 SOAP 메시지의 사용자 인증과 무결성, 기밀성을 보장하는 것으로 정의할 수 있다. SOAP는 HTTP를 통해 일반적으로 전송되므로 HTTP 상의 모든 위협을 가지게 되며 전송계층에 기반을 둔 보안을 생각할 수 있지만, 사실상 웹 서비스는 다수의 중간 중개자를 가질 수 있는 구조이기 때문에 단대단 보안(메시지 레벨의 보안)이 반드시 필요하다. 또한, 웹 서비스 상에서 단대단 보안을 보장하기 위해서는 각 객체와 키와의 연결이 중요하며 특정 객체에게 발행한 보안토큰의 신뢰성 화보를 위한 메카니즘을 필요로 한다. 본 논문에서는 이러한 보안 요구사항을 만족하기 위하여 XML 메시지 보안을 위한 전자서명 및 암호화 표준과 SOAP을 위한 W3C, OASIS의 통합표준을 중심으로 SOAP 메시지 보안기술을 분석하고자 한다.