• 제목/요약/키워드: 웹 인증

검색결과 362건 처리시간 0.028초

이용자 인증정보 재사용 방지를 위한 연구 : 전자서명을 중심으로 (Study on The Prevention of User Authentication Information Reuse : Focusing on Electronic-Signature)

  • 우기준;김동국
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2019년도 제59차 동계학술대회논문집 27권1호
    • /
    • pp.361-363
    • /
    • 2019
  • 인터넷환경에서 금융회사는 홈페이지 사용자의 신원확인, 부인방지 등의 목적으로 공개키 기반구조(PKI: Public Key Infrastructure) 환경의 공인인증서를 홈페이지 로그인, 전자금융거래 등의 업무에 적용하고 있다. 사용자의 공인인증서를 이용하여 생성된 전자서명이 악성코드 감염 등으로 인하여 유출 시 사용자가 과거에 서명했던 전자서명이 재사용(로그인, 전자금융거래 등)될 수 있는 취약점이 존재하기에 인터넷 상에서의 전자서명 재사용에 대한 원인, 방지 절차 및 방법을 제안 하고자 한다.

  • PDF

지능형 가젯의 공유 및 원격관리에 대한 연구 (Issues on Designing Shared and UI-less Intelligent Gadgets Managements)

  • 최은정;배창석;이전우
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.65-66
    • /
    • 2009
  • 본 논문에서는 웹 인터페이스를 이용해 웨어러블 로깅 장치를 설계하는데 있어 고려되어야 할 문제점들을 기술한다. 또한 사용자들간의 공유 가젯들의 사용자 인증과 관련된 문제점들을 도출하여 적합한 모델을 제시하고자 한다. 본 논문에서의 지능형 가젯은 일종의 아주 작은 착용형 컴퓨터로, 사용자가 지니고 다니는 물품에 부착시켜 사용자가 경험하는 정보를 저장한다. 개발된 가젯들은 너무 작아서 사용자들이 이용할 수 있는 형태의 사용자 인터페이스를 갖추지 못하기 때문에, 사용자들은 원격지에서 그들의 가젯을 관리한다. 또한 사용자들은 가젯을 구입하여 다른 사용자에게 빌려줄 수도 있다. 이러한 이유로, 사용자들이 어디서든 가젯에 접근하여 정보를 수정할 수 있도록 하기 위해서 인터넷을 통해 가젯을 관리하여야 한다. 본 논문에서는 사용자의 상황 정보를 기록하고 웹 인터페이스를 통해 접근 가능한 지능형 가젯을 위한 아키텍처를 설계하였다.

웹 서비스 기반의 스마트폰 포렌식 프레임 워크 설계 및 구현 (Framework for Design and Implementation of SmartPhone Forensic Based on Web Service)

  • 김형환;전상준;김도현;이상진;은성경
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.842-845
    • /
    • 2011
  • 현재의 스마트폰 기반의 모바일 애플리케이션은 기본적인 전화, 문자와 같은 기능들 외 네비게이션과 같은 유용하고 편리한 기능들이 사용되고 있다. 이러한 애플리케이션에는 사용자와 관련된 많은 개인 정보들이 포함되어있고, 저장된 개인 정보는 사건 발생 시 사건의 직접적인 증거 혹은 간접적은 증거로 활용될 수 있다. 스마트폰에 저장된 증거를 수집하고 분석할 때 조사관들이 사용할 수 있는 기존의 도구는 복잡한 사용방법을 숙지해야 하고, 인증된 소프트웨어가 설치되어 있는 컴퓨터에서 국한되어 분석이 가능했다. 본 논문에서는 이와 같은 문제를 해결하기 위한 웹 서비스 개념의 스마트폰 포렌식 프레임워크를 제시한다.

Next.js와 Express.js를 활용한 전기 자동차 대여 시스템 (Electric Vehicle Rental System Using Next.js and Express.js)

  • 허태성;오주헌
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2023년도 제68차 하계학술대회논문집 31권2호
    • /
    • pp.469-470
    • /
    • 2023
  • 내연기관 자동차는 연료 소모로 인해 대기 중에 유해 물질과 온실가스를 배출한다. 반면에 전기 자동차는 전기로 작동되어 대기 중 오염을 줄이고 친환경적인 운행을 제공한다. 전기차 대여 시스템을 도입함으로써, 사용자들에게 친환경적인 교통수단을 이용할 수 있는 기회를 제공하고, 탄소 배출량을 줄이는 데 크게 기여할 수 있기에 해당 연구를 진행하였다. 이 연구에는 React 기반의 Next.js 웹 프레임워크를 이용하여 클라이언트 측과 서버 측 렌더링을 지원하고 사용자들에게 빠른 반응 속도와 사용 편의성을 제공한다. Bootstrap을 이용하여 사용자 인터페이스(UI)를 개발하고, 전기 자동차 대여 서비스에 필요한 화면을 구성하였다. 또한 Node.js 기반의 Express.js 웹 프레임워크를 이용하여 서버 사이드 로직과 RESTful API를 개발하는 데 사용하고 데이터베이스와의 통신, 사용자 인증, 대여 정보 관리 등을 처리하였다. 이러한 기술적 개발을 통해 전기 자동차 대여 시스템은 실용적이고 효율적인 서비스를 제공하며, 환경 보호와 탄소 배출 감소에 기여할 수 있는 프로젝트라고 볼 수 있다.

  • PDF

OSGi 기반 홈게이트웨이 시스템의 사용자 인증 모듈 설계 (Design of User Certification Module of Home Gateway System based on OSGi)

  • 명선규;김광현
    • 융합보안논문지
    • /
    • 제10권2호
    • /
    • pp.27-35
    • /
    • 2010
  • 임베디드 리눅스 시스템을 이용하여 OSGi 기반 원격 번들제어 서비스 및 방문자 확인을 위한 웹 카메라 제어를 통한 방문자의 신원을 확인할 수 있는 응용 시스템을 설계 및 구현하였다. 구현된 시스템은 임베디드 시스템에 리눅스와 자바를 포팅하여 오픈 Oscar 프레임워크를 설계하였고, 근거리 통신망을 통해 웹 카메라를 제어할 수 있도록 구현하였다. 또한, 구현 시스템에서 시리얼은 RFID 리더기의 데이터를 수신받아 원격지에서 웹을 통해 방문자의 정보를 확인할 수 있으며, 댁내에서는 무선으로 인터넷을 할 수 있는 시스템을 설계하였다. 본 논문에서는 기본적으로 각 장치의 관리 및 모니터링을 구현할 때 OSGi 기반의 통합된 서비스 제공을 통해 효율적인 홈네트워크 시스템 개발 및 다양한 응용 서비스의 개발 기간을 단축할 수 있음을 알 수 있었다.

쿠키보호기능을 제공하는 안전한 웹 시스템의 설계 및 구현 (Design and Implementation of Secure Web System with Cookies Protection Function)

  • 최은복;최향창;이형옥
    • 한국멀티미디어학회논문지
    • /
    • 제7권7호
    • /
    • pp.934-943
    • /
    • 2004
  • 본 논문에서는 웹에서 사용되는 쿠키를 안전하게 사용할 수 있도록 쿠키보호를 위해 쿠키 보호키 관리 시스템을 두고 사용자별로 다른 쿠키 보호키를 유지하게 함으로써, 쿠키 사용에 따른 사용자 정보의 무결성, 비밀성, 사용자 인증 서비스를 제공한다. 또한 웹 기술을 이용할 경우 노출된 URL을 이용해 내부 문서의 위치를 추측하고 접근하는 것을 방지하기 위해 URL을 노출시키지 않는 방법을 제시하였다. 본 시스템은 기업의 인트라넷에 적용함으로써 공격자에게 쉽게 정보 노출이 발생하는 취약한 쿠키의 안전함을 제공하고 내부사용자에 대한 내부문서 유출 문제를 최소화할 수 있을 것이다.

  • PDF

인증서 기반의 개선된 보안 쿠키의 설계와 구현 (The proposal of improved secure cookies system based on public-key certificate)

  • 양종필;이경현
    • 한국통신학회논문지
    • /
    • 제27권11C호
    • /
    • pp.1090-1096
    • /
    • 2002
  • 웹 프로토콜인 HTTP은 이전 상태 정보를 저장하지 못하는 stateless 특성을 해결하기 위해서 쿠키(cookie)가 제안되었다. 그러나 쿠키는 평문 형태로 전송이 되며, 사용자 컴퓨터에 일반 텍스트 형태로 저장된다. 따라서, 공격자에게 쉽게 노출되어 쿠키 파일의 복사, 수정이 가능하여 보안적인 안전성에 심각한 위험이 존재한다. 본 논문에서는 이러한 쿠키의 보안 문제를 해결하기 위해서 공개키 인증서 기반의 새로운 보안 쿠키를 설계한 후 이를 구현하였다. 제안된 보안 쿠키는 사용자와 웹 서버간의 상호 인증 및 사용자 정보의 기밀성 및 무결성을 제공한다. 또한 웹 서버의 사용자 관리에 따른 부가적인 관리비용을 최소화시키기 위해 사용자 관리 정보를 보안 쿠키에 포함시킬 수 있다. 부가적으로 제안 방안의 성능 평가를 위해 기존의 HTTP 환경에서의 보안을 위해서 널리 사용되고 있는 SSL과의 수행 시간을 비교 분석하였다.

가스공정의 웹기반 통합 안전, 보건, 환경 관리시스템 (WISHE) (Web-based Integrated Safety, Health and Environment Management System in Gas Industry)

  • 윤인섭;한경훈;박정수;정기택;김구회;신동일
    • 한국가스학회지
    • /
    • 제8권1호
    • /
    • pp.48-55
    • /
    • 2004
  • 본 연구는 기존의 통합 가스안전관리 시스템에 힌트를 얻어 가스 및 에너지$\cdot$환경 공정에 있어서 웹을 기반으로 하여 안전, 보건, 환경 분야의 통합 시스템(WISHE; Web-based Integrated Safety, Health and Environment Management System)을 구축하는 것이다. 지금까지 산업현장에서 각종 규제와 법률에 따라 각각 관리되던 안전, 보건, 환경의 고유 업무 영역을 객체 위주의 정보 흐름도를 이용하여 면밀하게 분석하고, 통합 가능성을 파악한 후 및 장소에 구애를 받지 않는 웹의 장점을 이용하여 통합시스템을 만들었으며, 주위 모듈 및 각종 인증제도와 유기적으로 연계하여 관리인력 및 비용절감을 가능하게 하였다.

  • PDF

일일벤처체험-기술보증기금

  • 벤처기업협회
    • 벤처다이제스트
    • /
    • 통권109호
    • /
    • pp.18-22
    • /
    • 2007
  • 기술을 평가하고, 기술을 기준으로 보증을 제공하여 우리나라 중소기업의 기술발전의 주춧돌 역할을 해온 기술보증기금(이사장 한이헌). 2006년부터는 벤처기업 확인기관으로서 대한민국의 미래 성장동력으로 커나갈 벤처.이노비즈기업을 적극적으로 발굴, 육성 중이다. 특히 기술보증기금의 벤처전담 부서인 벤처이노비즈팀에서는 벤처인증 및 벤처 지원정보, 벤처 투자 정보까지 제공하는 벤처포털 <벤처인 www.venturein.or.kr> 웹 사이트를 운영하고 있다. 뜨거운 여름, 부산에 위치한 기술보증기금 벤처이노비즈팀을 찾아 그동안 궁금했던 벤처 정보의 A부터 Z까지 알아본다.

  • PDF

ECDSA 인증모듈을 사용한 웹 카메라 서버용 영상처리 시스템 구현 (Implementation of mutual Authentication Module using ECDSA for web-Camera system)

  • 차재원;박덕용;김영철
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2003년도 하계종합학술대회 논문집 Ⅲ
    • /
    • pp.1503-1506
    • /
    • 2003
  • In this paper, we propose a mutual Authentication module, using ECDSA(Elliptic Curve Digital Signature Algorithm) for web-Camera system. which. is based on three module. first is authentication module which is based on ECDSA algorithm. second is transfort module using stream socket. the last module is graphic module. This paper describes cipher algorithm which can be used restrict condition for the same secret service with wire internet. we made a authentication module using based client and server system.

  • PDF