• 제목/요약/키워드: 웹 인증

검색결과 362건 처리시간 0.034초

XML Digital Signature에 기반한 XML/EDI System의 설계 및 구현 (Design and Implementation of XML/EDI System Based on XML Digital Signature)

  • 원덕재;이형석;송준홍;신동규;신동일
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 춘계학술발표논문집 (하)
    • /
    • pp.919-922
    • /
    • 2002
  • 최근 차세대 웹 표준문서 포맷으로 부상되고 있는 XML(eXtensible Markup Language)을 사용한 B2B 전자상거래 규격에 대한 국내외적인 표준화 작업이 가속화되고 있다. 아울러 기업 간 문서 교환시의 인증 및 보안문제 또한 필수적인 사항이 되어가고 있다. 본 논문에서는 기업 간 문서교환 및 문서교환 시의 보안문제 해결을 위한 XML 전자서명(XML-Dsig:Digital Signature)표준에 기반한 XML/EDI 시스템을 설계 및 구현하였다.

  • PDF

XML 전자서명을 지원하는 XML 기반 전자상거래 시스템의 설계 및 구현 (Design and Implementation of e-commerce system Suppoting XML Digital Signature)

  • 김세영;이재일;박정환;신동규
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.766-768
    • /
    • 2001
  • 정보통신 기술의 비약적인 발전으로 인해 인터넷은 현재 필수 불가결한 생활의 도구가 되고 있으며, 개인 및 기업에서의 인터넷 활용이 급증함에 따라 인터넷 그 자체를 사업수단으로 이용하는 추세가 가속화 되고 있다. 또한, 최근 차세대 웹 표준문서 포맷으로 부상되고 있는 XML(eXtensible Markup Language)을 사용한 B2B 전자상거래 표준인 ebXML(e-business eXtensible Markup Language), Microsoft의 Biztalk Framework CommerceNet와 eCo Framework XML/EDI 등의 개발이 활발히 진행되고 있다. 이에 본 논문에서는 기업 간 문서교환을 위한 XML 전자상거래 시스템을 구현하고, 전체 시스템 내에서 보안상의 요구를 충족하기 위하여 W3C(World Wide Web Consortium)외 XML 전자서명(Xml-Dsig : Disital Signature) 표준에 입각한 기업 간 문서 교환시의 인증 및 보안을 위한 시tm템을 설계하였다.

  • PDF

AHP 분석을 이용한 스프링 프레임워크 기반의 부실 예측 평가 관리 시스템 (Spring Framework-based Insolvency Prediction Evaluation Management System Using AHP Analysis)

  • 이상헌;예재윤;정민승;김재천
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.618-621
    • /
    • 2015
  • 본 논문은 스프링 프레임워크를 이용한 클라우드 환경에서의 부실예측 지원시스템을 제안한다. 제안된 시스템은 자동화된 통합인증 및 접근제어 시스템으로서 각기 독립된 모듈에서 처리된 데이터를 기초로 거래관리 모듈로 통합하여 부실예측을 평가하고 지원시스템의 데이터의 기법을 다른 모듈과 공유함으로써 자산의 부실채권을 이용한 회수를 관리하여 효율성을 높인다. 제안하는 시스템은 고객과 기업의 전략경영 등의 기능을 강화하여 업무투명성, 비용절감, 고객 접근성이 기존시스템보다 효율적으로 사용될 것으로 기대된다. 또한 프레임워크를 적용함에 따라 소프트웨어의 재사용성을 최대화할 수 있으며, 개발된 표준 API를 적용함으로써 개발비용 및 기간의 단축시킬 수 있으며, 각 컨테이너(공통모듈 플러그인) 형태로 프레임워크를 설계함으로써 기능의 추가가 쉽고, 재사용이 가능하며, 사용자가 요구하는 웹 환경을 구축함으로써 정부에서 제시하는 표준 프레임워크와 호환성을 제공한다.

유통 물류 부문 온실가스 관리 시스템 구현 연구 (A Study on Implementation of Green-House-Gas Management System for Distribution and Logistics)

  • 조수형;김대환
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.1421-1423
    • /
    • 2012
  • 온실가스 저감에 필요한 기술에는 온실가스 배출량 관리를 비롯하여 배출권 할당, 인증, 거래, 분석, 계획 등의 기술들이 있다. 본 논문은 유통 물류 부문 기업 들이 배출하는 온실가스를 체계적으로 관리 하기 위해 필요한 온실가스 관리 시스템 구현에 관한 연구로서 온실가스 벤토리를 포함한 통합관리 시스템 구현에 대해 설명하고 있다. 구현된 온실가스 관리 시스템은 최신의 웹어플리케이션 개발 방법론에 따라 기능 및 서비스를 SaaS 방식으로 제공할 수 있도록 설계 되었다. 기능별로 서비스 관리와 사용자 관리 그리고 온실가스 인벤토리 기능으로 나누었으며 유통 물류 분야에 적합하도록 데이터 수집에 있어서 편리성을 제공하도록 설계하였다.

모바일 전자ID지갑 운용을 위한 NFC 기술 분석 (An analysis of NFC technology for Operating Mobile Digital ID Purse)

  • 전재우;임선희;윤승환;이옥연;진승헌;김수형
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.619-620
    • /
    • 2009
  • 웹 기반의 전자ID지갑을 모바일 환경에서 활용하게 되면 오프라인에서 각종 인증 및 지불 등이 모바일 전자ID지갑을 통해 가능하게 된다. 모바일 전자ID지갑이 오프라인에서 활용되려면 근거리 무선망을 통한 통신이 이루어져야 하는데, 이를 위해서는 각 사업자별로 동일한 방식으로 무선 통신이 이루어져야 모바일 전자ID지갑의 상호운용성을 보장할 수 있다. 이러한 근거리 무선통신 기술로 NFC(Near Field Communication)가 세계 표준으로 지정되어 기술 개발이 이루어지고 있다. 본 논문에서는 전자ID지갑의 역할을 오프라인으로 확대시킬 수 있는 NFC 기술과 이와 관련된 보안 알고리즘, NFC와 USIM 인터페이스에 대해 연구한다.

사용자 중심 ID 관리 기법을 이용한 OpenID 시스템의 설계 (A Design of OpenID System Using ID Management Method User-Centric)

  • 정의경;윤철용;김현철;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.1373-1376
    • /
    • 2009
  • 인터넷의 확산과 웹 2.0 서비스의 등장은 기존 서비스 제공자 중심의 ID 관리를 사용자 중심의 ID 관리 형태로 변화시키는 계기가 되었다. 그러나 기존 사용자 중심 ID 관리 기법은 사용자 인증 및 정보 관리에 대한 문제가 존재한다. 본 논문에서는 서비스 제공자가 필요로 하는 정보만을 사용자가 선별적으로 선택하여 제공함으로서 기존 ID 관리 기법의 문제를 해결할 수 있는 사용자 중심의 ID 관리 기법을 이용한 OpenID 시스템을 제안한다. 또한, 실험 및 비교분석을 통하여 보안성 및 효율성 측면에서 우수함을 확인 할 수 있었다.

효과적인 Credential Stuffing 공격 방지 방안 (An Effective Prevention to Credential Stuffing Attacks)

  • 김충배
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2022년도 제65차 동계학술대회논문집 30권1호
    • /
    • pp.113-114
    • /
    • 2022
  • 본 논문에서는 사용자 계정 탈취인 1차 공격을 통해 수행되는 2차 공격인 크리덴셜 스터핑 공격을 효과적으로 대응할 수 있는 방안을 제안한다. 사전파일을 통해 공격을 시도하는 사전 공격보다 공격 성공 확률이 더욱 높은 이 공격은 최근 다크웹에서 거래되는 사용자 계정 정보를 구매하여 공격자가 적은 노력으로 손쉽게 계정을 탈취할 수 있어 정보화 시대에서 다양한 온라인 계정을 사용하는 사용자를 위협하고 있다. 본 논문에서는 기존에 알려진 대응 방안인 2-Factor 인증, 서비스별로 다른 패스워드 사용 방식을 응용하여 사용자가 암기하기 쉬운 특정 패턴을 활용하여 시스템별 상이한 패스워드를 더욱 쉽게 설정할 수 있도록 제안하여 크리덴셜 스터핑 공격으로부터 사용자 계정을 보호할 수 있음에 더 우수함을 보인다.

  • PDF

e-Healthcare 시스템을 위한 역할기반 사용자 접근제어 (A Role-based User Access Control for e-Healthcare System)

  • 민경현;조현숙;이봉환
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 추계학술발표대회
    • /
    • pp.1559-1562
    • /
    • 2008
  • 본 논문에서는 제 3 자들 간에 디지털 인증서를 교환하여 신뢰를 구축하는 방법인 신뢰관리 시스템을 확장하여 역할에 대한 정책을 정의하고 정의된 역할을 인증서에 입력하여 접근을 제어하는 RBAC 방식을 제안하여 이를 e-Healthcare 시스템에 적용하였다. 정책 문서는 XML 로 정의하고 인증서버를 모듈화하여 e-Healthcare 시스템과의 연동 및 웹에서 사용 가능하도록 확장하였고 다양한 접근 권한이 가능한 PACS 테스트베드를 구현하여 성능을 분석하였다.

텍스트 마이닝 기반의 미국 국방 표준 동향 분석을 통한 한국 국방 표준의 발전 방안 연구 (A Study on the Development of Korean Defense Standards through Text Mining-Based Trend Analysis of United States Defense Standards)

  • 채수환;심보현;염슬기;홍성돈
    • 한국산학기술학회논문지
    • /
    • 제22권3호
    • /
    • pp.651-660
    • /
    • 2021
  • 본 연구는 국방 분야 선진국인 미국의 표준에 대한 제정 동향을 파악하고, 한국 국방 표준에 적용 가능한 방안을 검토하였다. 이를 위해 웹에 등록된 MIL-STD를 비롯하여 다양한 미국 국방 문서에 대해 제목을 중심 데이터를 수집한 후, 텍스트 마이닝을 이용하여 단어 빈도를 분석하고 그 결과를 워드클라우드 형태로 생성하였다. 그 결과, 시대별로 MIL-STD에 등장하는 단어의 동향을 파악할 수 있었다. 문서 자체의 형식으로 인해 많이 등장하는 단어, 전 시대에 걸쳐 많이 등장하는 단어도 있는 반면, 과거에는 자주 쓰이다 현재는 많이 쓰이지 않는 단어나 과거에는 주목을 받지 못하다가 현재에 와서야 많이 등장하는 단어도 파악이 가능하였다. 또한 MIL-STD를 포함한 다양한 국방 문서를 대상으로 생성한 워드클라우드를 통해 그 특징을 도출하였다. 결론적으로 한국 국방 표준도 재료의 안전한 사용 및 다양한 화물 운반 기준을 마련하는 것에 대한 고민이 필요한 것을 확인하였다. 더 나아가 국방 분야 표준 및 규격에 4차 산업혁명 등과 관련된 최신 기술을 반영하여 표준을 선점하고 규격을 마련하는 것이 중요할 것이다. 또한 국방표준 문서체계를 명확하게 정립하고 효율적인 관리에 투자한다면, 국방 분야 표준의 질 향상을 기대할 수 있을 것이다.

WEB 기반의 기업용 RADIUS 무선랜 보안 시스템 개발 (Development of a RADIUS WLAN Security System for Industrial Applications Based on WEB)

  • 정연우;손종윤;전중창;최경선
    • 한국정보전자통신기술학회논문지
    • /
    • 제9권6호
    • /
    • pp.599-603
    • /
    • 2016
  • 최근 네트워크 환경이 모바일 사용자의 증가와 기술적 성능향상으로 유선랜에서 무선랜으로 급격하게 교체되고 있다. 그러나 무선랜은 사용의 편리성만큼 의도하지 않은 자료유출과 같은 보안 취약성의 위협에 노출된다. 따라서 내부 사용자에게는 편리성을 극대화하며 해커로부터는 위협을 회피할 수 있는 안전한 무선랜 보안시스템 개발이 요구된다. 본 연구에서는 모든 무선랜 제조사의 제품과 호환이 가능하고 EAP 인증을 수행할 수 있는 기업용 RADIUS 무선랜 보안시스템을 개발하였다. 본 시스템은 웹기반의 인터페이스를 바탕으로 하고 있으며, 사용자 관리를 위한 DB 접속기능을 제공함으로써 사용자의 PC에서 802.1x 인증접속을 수행할 수 있도록 하였다.