• 제목/요약/키워드: 웹 인증

검색결과 362건 처리시간 0.026초

웹 어플리케이션에서의 재전송 공격 방어 알고리즘 (A Defence Algorithm against Replay Attacks in Web Applications)

  • 원종선;손진곤
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.735-738
    • /
    • 2011
  • 회원가입 정보를 이용하는 대다수의 웹 어플리케이션은 쿠키 및 세션을 이용한 인증기법으로 로그인 인증을 한다. 그러나, 쿠키에 의존하여 로그인 인증을 하는 웹 어플리케이션은 재전송 공격(Replay Attack)에 취약하다. 재전송 공격이란 사용자가 로그인할 때 쿠키의 정보를 해커가 스니핑(Sniffing)하여 Opera 웹브라우저의 쿠키 관리자에서 강제로 재전송하여 위장할 수 있는 공격을 말한다. 본 논문에서는 쿠키와 세션 인증키를 이용하여 재전송 공격을 방어할 수 있는 알고리즘을 제안하였다. 그리고, 클라이언트와 서버간에 신뢰할 수 없는 통신으로 인한 스니핑의 문제점을 서버에만 저장된 암호화된 세션 인증키로 개선하였다.

RFID를 이용한 임베디드 MP3 플레이어 제어 미니 웹서버 사용자 접근 인증 (Users Access Authentication using RFID of the Embedded MP3 Player Control Mini Webserver)

  • 문일형;조동섭
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2007년도 가을 학술발표논문집 Vol.34 No.2 (D)
    • /
    • pp.536-539
    • /
    • 2007
  • 임베디드 미니 웹서버는 일반 웹서버처럼 다수의 사용자 접근을 수용할 수 없다. 하지만 다수의 사용자가 접근해야 하는 임베디드 장비라면 접근 사용자들에 대한 접근 인증과 사용자들의 서비스 관리가 필요하다. 일반 웹서버와 같은 로그인 방법보다 고유한 접근 방식인 RFID를 이용하여 접근 인증을 시도한다. 임베디드 장비에 MP3 플레이어를 구현한 뒤 미니 웹서버를 통해 MP3 플레이어를 제어한다. 이때 제어하는 사용자의 인증을 RFID를 사용하여 고유성을 유지한다.

  • PDF

인증서 기반 전자도서관 인증과 인가 (Certificate-based Digital Library Authentication and Authorization Architecture)

  • 원형석;김태성;조영섭;진승헌
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (A)
    • /
    • pp.494-497
    • /
    • 2003
  • 전자도서관은 기존의 자료 및 새로운 디지털 자료들을 웹을 통해 사용자에게 제공하고 있다. 하지만 웹을 통해 디지털 자료에 대한 서비스를 제공하고자 할 때 기존의 오프라인 도서관 서비스와는 달리, 많은 제약조건과 사용자의 접근 제어 방법을 도입하지 않아 대부분의 디지털 자료들에 대한 서비스가 매우 제한적으로 이루어지고 있다. 이것은 기존의 오프라인 도서관에서 사용하는 인증인가 방식을 전자도서관에 그대로 사용하고 있기 때문에 발생하는 문제이다. 이에 본 논문은 전자도서관에서 웹을 통해 디지털 자료를 서비스 할 때, 인증서를 통한 강화된 인증인가가 필요한 이유를 설명하고, 이를 해결하기 위하여 기존에 제안된 인중서 기반 인증 인가 모델을 살펴본다. 그리고 기존 모델의 문제점들을 보완한 인증서 기반의 인증인가 구조를 제시하고 향후 전자도서관 인증인가 모델 개발에 필요한 과제들을 제시한다.

  • PDF

웹 서비스 기반의 SAML 인증 시스템의 설계 (Design of SAML Authority System based on Web Service)

  • 송준홍;성백호;차석일;김현희;신동일;신동규
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (1)
    • /
    • pp.565-567
    • /
    • 2002
  • SAML(Security Assertion Markup Language)은 웹 서비스 환경에 최적화된 인중과 권한 부여를 표준적이면서도 확장성 있는 구조를 제공하는 공개된 표준이다. ebXML과 같은 공개된 XML 기반 거래 프레임워크에 SAML을 적용함으로써 기업 간 협력형 비즈니스 모델 내어서 문제가 되었던 550(Single Sign-on)를 위한 사용자 관리 및 인증의 부담을 최소화 할 수 있다 본 연구에서는 SAML에 대한 기술 분석과 함께 ebXML 및 웹 서비스 비즈니스 트랜잭션 내에서 적용 방안을 논의하고 원 서비스 모델 기반의 SAML 인증 시스템을 제시한다.

  • PDF

LAN 사용자의 웹 인포샵 서비스를 위한 보안 인증 시스템의 설계 및 구현 (A Design and Implementation of Security Authetication System For LAN-WISS)

  • 이종훈;백영미;안경환;류원한;한기준
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 추계학술발표논문집 (상)
    • /
    • pp.845-848
    • /
    • 2000
  • 본 논문에서는 웹 상에서 대체 인증 및 대체 과금의 방법을 제공하는 웹 인포샵 서비스를 LAN 사용자로 확대하기 위한 신뢰성 있는 사용자 인증 시스템을 설계하고 구현하였다. 이를 위해서는 사용자와 서버간의 키 교환에 의한 암호화/복호화 과정을 통해 네트웍상에서 사용자 정보를 보호할 수 있다. 암호화/복호화 알고리즘으로는 RSA 알고리즘을 사용하였고 이를 위한 모듈로는 사용자측은 JAVA 애플릿으로 구현하였고 서버쪽의 인증 에이전트는 JAVA로 구현되었으며 웹 인포샵 서비스 시스템과의 인터페이스는 C로 구현되었다.

  • PDF

모바일 OK 인증체계 및 구조 (Certification system and architecture for mobileOK)

  • 김성한;이승윤
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2007년도 추계종합학술대회
    • /
    • pp.619-622
    • /
    • 2007
  • 본 논문은 한국형 모범사례 표준(KMWBP) 및 KMOK(Korean Mobile OK)를 기반으로 하는 모바일웹서비스에 대하여 인증절차를 수행하는 경우에 요구되는 인증 체계를 규정한다. 이 인증체계 표준을 통하여 관련된 인증시나리오, 인증프로세스 및 평가항목 선정 등의 규격 등과 상호연계성을 제공하며, 주요내용으로는 인증 체제의 구조, 인증 시스템의 범위, 요구되는 기구 및 절차 등에 대해 기술한다. 모바일OK 인증체계 및 구조 표준화를 통하여 모바일 OK 시험 및 인증과 관련된 시험 및 인증을 실시하는 경우에 가이드라인으로 활용 가능하며, 아울러 콘텐츠 및 브라우저의 기술적 변화에 따른 웹시장에서의 산업 경쟁력 확보에 이바지 할 것이다.

  • PDF

디지털 증거 활용을 위한 웹 게시물 화면캡쳐 인증 시스템 (Screen Capture Authentication System for Web Postings to Used as Digital Evidence)

  • 강주영;이상진
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제6권1호
    • /
    • pp.9-16
    • /
    • 2017
  • 현대 사회에서는 누구나 쉽게 인터넷에 접근할 수 있으며, 웹 게시판이나 SNS 등에 자신의 의견 또는 사상을 자유롭게 표현한다. 하지만 그에 반해 연예인 또는 정치인 등 유명인사에 대한 비방이나 허위사실을 유포 하는 곳으로 이용되기도 한다. 일반적으로 웹 게시물을 증거로 제출하기 위해 화면캡쳐 방식을 많이 사용하는데 디지털 정보인 화면캡쳐 이미지는 위변조의 용이성, 진정성 등 증거능력 한계로 인해 법정에서 증거로 인정받기 어려움 점이 있다. 따라서 위와 같은 사례를 착안하여 웹 게시물 화면캡쳐 이미지를 법정에서 디지털 증거로 인정받기 위해 위변조가 어려운 Proxy Browser를 사용하여 웹 게시물 화면캡쳐 인증 시스템을 제안하고자 한다.

웹 표준을 준수하는 인증서기반 통합 인증 프로토콜 (Certificate-based SSO Protocol Complying with Web Standard)

  • 윤종필;김종현;이광수
    • 한국정보통신학회논문지
    • /
    • 제20권8호
    • /
    • pp.1466-1477
    • /
    • 2016
  • 공인인증서의 원리 기술인 공개키 기반 구조는 인터넷 환경에서 본인확인, 부인 방지, 문서의 위변조 방지 등의 기능을 제공하는 보안기술이다. 국내 정부기관 및 금융기관들은 인터넷 서비스의 보안 사고 방지를 위해 ActiveX를 이용한 PKI인증시스템을 사용하고 있다. 그러나 ActiveX와 같은 플러그인 기술은 보안에 취약할 뿐만 아니라 특정 브라우저에서만 사용가능하기 때문에 사용자에게 불편함을 초래한다. 이러한 문제점을 해결하기 위해 웹 표준(HTML5) 기반의 인증 기술 연구가 활발하게 진행되고 있다. 최근 국내은행에서 최초로 웹 표준 기반의 PKI인증 기술을 도입하였다. 하지만 채택된 방법은 웹 스토리지의 동일 출처 정책으로 인해 각 사이트마다 인증서를 등록해야 하는 불편함이 있다. 본 논문에서는 동일 출처 정책의 단점을 해결하면서 웹 표준을 준수하는 인증서 기반 통합 인증 프로토콜을 제안하고 안전성을 증명한다.

국내 자바 웹 응용을 위한 SAML 소프트웨어의 개발 (Development of SAML Software for JAVA Web Applications in Korea)

  • 조진용;채영훈;공정욱
    • 한국정보통신학회논문지
    • /
    • 제23권9호
    • /
    • pp.1160-1172
    • /
    • 2019
  • 연합인증은 다수의 보안도메인 간에 적용되는 사용자 인증 및 인가체계이다. 연구 및 교육 분야에서 활용되고 있는 다수의 국외 웹 응용서비스들은 표준화된 사용자 인증방식으로 SAML(Security Assertion Markup Language) 기반의 연합인증을 채택하고 있다. 하지만 국내는 공개 SAML 소프트웨어를 이용하기 힘든 특정 웹 서버나 웹 응용 서버의 시장 점유율이 높고 전자정부 표준프레임워크 기반의 Java 웹 응용이 많기 때문에 연합인증 기술을 적용하기 어려운 상황이다. 본 논문은 Java 기반의 웹 응용개발 환경에서 연합인증 기술을 쉽고 안전하게 활용케 할 목적으로 개발된 SAML4J 소프트웨어를 소개한다. SAML4J는 개발 프레임워크에 독립적인 세션 저장소를 지원하고 API를 통해 Web SSO 플로우를 처리케 함으로써 개발자 친화적인 장점이 있다. 네트워킹 테스트베드를 구성하고 개발한 소프트웨어의 기능과 성능, 확장성 및 보안성에 대해서 검증함으로써 SAML4J의 높은 활용가능성을 확인한다.

LAN-WISS(Web Infoshop Service System)을 위한 보안 인증 모듈 설계 및 구현 (Design and Implementation of Security Authentication Module for LAN-WISS)

  • 백영미;이종훈;안경환;이현우;한기준
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 가을 학술발표논문집 Vol.27 No.2 (3)
    • /
    • pp.526-528
    • /
    • 2000
  • 본 논문은 웹 인포샵 서비스를 인터넷 전용선 사용자에게도 제공하기 위해 반드시 필요한 보안 인증 모듈을 설계 및 구현하였다. 보안 인증 모듈은 사용자의 요청 처리와 사용자의 인증 절차 및 암호화 기능을 수행하는 인증 에이전트와 사용자 정보를 암호화하여 전송하고 인증 에이전트로부터 수신한 응답을 처리하는 클라이언트로 구성된다. 이 때 사용된 암호화 알고리즘은 공개 키 암호법인 RSA 알고리즘으로 사용자의 인증치를 보안 공격으로부터 보호한다. 유닉스 상에서 동작하는 인증 에이전트는 C와 JAVA로 구현했고 클라이언트는 JAVA와 JAVA APPLET으로 구현하였다. 현재 구분한 보안 인증 모듈과 웹 인포샵 서비스 시스템을 통합중이고 향후에는 과금 관리 기능, 시스템 관리 기능 등과 같은 부가 기능을 추가하여 최적화된 LAN-WISS를 완성할 계획이다.

  • PDF