• Title/Summary/Keyword: 위변조

Search Result 473, Processing Time 0.031 seconds

An Authentication Sever System for In-App Purchase (앱 내부결제를 위한 인증 서버 시스템)

  • Seok, Ho-Jun;Hwang, Sung-Min;Kim, Seog-Gyu
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2015.07a
    • /
    • pp.67-69
    • /
    • 2015
  • 본 논문은 앱 내부결제(In-App-Purchase)에 대한 해킹 방법을 방어 할 수 있는 서버 인증 시스템 구축 및 전자 영수증의 검증항목들을 제안하고 있으며 앱의 위변조 검사를 할 수 있는 앱 무결성에 관해서도 제안하고 있다. 또한 기존의 해킹 방식이 아닌 다른 해킹 방식이 나와 보안 시스템이 공격을 받았을 경우 사후 관리 시스템인 상품 지급 내역과 결제 내역을 대조 할 수 있는 대사 시스템을 제안하고 있다. 앱 개발에 있어 내부결제 기능적 구현이 아닌 해킹 피해를 피할 수 있는 방법을 제안함으로 결제보안을 높이고자 한다.

  • PDF

Protection of Mobile Agent Status in e-Commerce Environments (전자 상거래 환경에서 이동 에이전트의 데이터 보호 기법)

  • Jung, Young-Woo;Cho, Hyun-Jin;Kim, Gu-Su;Eom, Young-Ik
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2006.11a
    • /
    • pp.739-742
    • /
    • 2006
  • 전자상거래 환경에서 이동 에이전트는 사용자의 요구 사항을 바탕으로 사용자가 원하는 상품을 검색, 협상, 구매의사 결정 등을 하는 자율적인 프로그램을 말한다. 이동 에이전트를 사용함으로써 나타나는 많은 장점에도 불구하고 이동 에이전트가 갖는 자체적인 보안 위협으로 인해 전자상거래 환경에 적용 하는데 어려움이 있다. 특히 이동 에이전트가 저장하고 있는 정보에 대한 위변조 위협은 사용자로 하여금 정확한 상품 구매를 방해하는 중요한 문제이다. 본 논문에서는 공유키 암호화 기법과 공개키 암호화 기법을 이용한 키 교환 메커니즘을 통해 이동 에이전트 내부에 저장된 정보를 보호하는 기법을 제안한다.

  • PDF

The authentication technology Research for using secure e-passports (안전한 전자여권 사용을 위한 인증 기술 연구)

  • Jun, Sang-Yeob;Park, Jung-Hyo;Jang, Seung-Jae;Jun, Moon-Seog
    • Proceedings of the KAIS Fall Conference
    • /
    • 2010.05a
    • /
    • pp.183-186
    • /
    • 2010
  • 최근 전 세계적으로 전자여권을 도입하기 위한 연구가 미국을 중심으로 활발히 진행되고 있다. 또한 전자여권은 비접촉식 스마트카드 기능의 IC(Integrated Circuit) 칩에 사용자의 정보와 바이오정보 그리고 여러 보안 기능들을 포함함으로써 기존의 여권에서 발생하는 문제점들을 해결하고 있다. 그러나 기존의 RFID(Radio Frequency Identification) 기술에서 발생하는 데이터 위변조, 도청, 무단복제 및 바이오정보 노출 등의 문제점들을 아직 내재하고 있다. 따라서 본 논문에서는 현재 필수로 적용되는 BAC 메커니즘을 조금 더 안정적이고 효율적으로 개선한 EBAC 메커니즘을 제안한다.

  • PDF

Android Malware Detection Method Using Machine Learning (머신러닝 기법을 이용한 안드로이드 악성코드 탐지 기법)

  • Min, Seung-Wook;Cho, Hyung-Jin;Shin, Jin-Seop;Ryou, Jae-Cheol
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2012.06c
    • /
    • pp.280-282
    • /
    • 2012
  • 스마트폰 사용자가 증가함에 따라 스마트폰 사용자를 노리는 악성코드 또한 증가하고 있다. 국내의 다양한 스마트폰 운영체제 중 특히 안드로이드의 경우 오픈소스 정책 및 다양한 기기의 보급을 통해 사용자가 증가함에 따라 악성코드 또한 증가하고 있다. 현재 대부분의 악성코드 탐지 프로그램의 경우 위변조 혹은 새로운 악성코드에 대응이 어렵다는 문제점이 존재한다. 이에 본 논문에서는 행위기반 탐지 및 머신러닝 기법 적용을 통한 악성코드 탐지 방법을 제시하고자 한다.

Digital Watermarking using Redundant Biorthogonal Wavelet Transform (중복성을 갖는 쌍직교 웨이블릿 변환을 이용한 디지털 워터마킹)

  • Choe, Chi-Won;Lee, Hae-Seong;Byeon, Hye-Ran
    • Journal of KIISE:Software and Applications
    • /
    • v.28 no.3
    • /
    • pp.262-271
    • /
    • 2001
  • 디지털 컨텐츠의 저작권 보호와 위변조 탐지를 위해 사용되는 비가시적인 워터마킹 기법은 워터마킹된 영상의 화질저하를 최소로 하면서 화질이 현격히 저하되기 전에는 워터마크가 제거되지 않는 견고성을 갖도록 해야한다. 본 논문에서는 워커마킹된 영상에서 원영상을 사용하지 않고 저작권자를 탐지할 수 있는 디지털 워터마킹 기법을 제안한다. 제안된 기법은 크게 내장단계와 탐지단계로 나뉜다. 내장단계에서는 워터마킹된 영상의 화질이 크게 저하되지 않도록 시각적 마스킹 효과를 고려한다. 워터마크 탐지과정은 원 영상을 사용하지 않고 저작권 분쟁이 발생한 영상과 저작권 주장하는 사람이 제시한 해당 워터마크만을 사용하여 이루어진다. 본 논문에서 제안된 디지털 워터마킹 방법은 일반적인 영상의 변형에 상당히 견고한 특성을 가지며, 변형이 가해지지 않은 워터마킹된 영상을 저작자가 보관함으로써 다중 소유권 주장 문제에 대해서도 저작권 주장이 가능하다.

  • PDF

Improving crash classification with crash image and deep clustering (크래시된 이미지와 딥 클러스터링을 통한 크래시 분류 개선)

  • Kim, Yo-Han;Lee, Sang-Jun
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2019.10a
    • /
    • pp.809-812
    • /
    • 2019
  • 소프트웨어 크래시 분류를 개선하기 위해 호출 스택 정보를 기반한 많은 연구들이 있다. 본 연구에서는 크래시 직전 이미지를 수집하여, 기존 호출 스택 기반의 분류에서 발생하는 문제를 개선하고자 한다. 또한 이미지 자체의 직관성으로 개발자뿐만 아니라 개발 지식이 없는 실무자도 크래시 정보를 활용할 수 있고, 문제 해결을 위한 재현 루트 파악, 위변조 여부와 같은 추가 정보를 확인할 수 있을 것으로 기대한다. 비지도 학습 기반인 딥러닝 클러스터링 N2D 알고리즘을 통하여 이미지를 자동 분류하고 순위화하는 시스템을 구축하여, 특정 소프트웨어에 특화되지 않고 다양한 소프트웨어의 크래시 이미지 자동 분류에 기여할 수 있을 것으로 기대한다.

A Design of Security Protocol Based on CoAP for Secure Message Transmission in DASH7 Environment (DASH7 환경에서 안전한 메시지 전송을 위한 CoAP 기반 보안 프로토콜 설계)

  • Choi, Seulgi;Song, Kyung-Hwan;Song, Jin-Hee;Jun, Moon-Seog
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2015.10a
    • /
    • pp.624-627
    • /
    • 2015
  • IoT 환경에서는 자원 제약적인 디바이스가 보안이 취약한 무선 네트워크에 연결될 가능성이 존재한다. 초저전력 디바이스를 지원하는 무선 네트워크 표준 DASH7 Mode 2는 보안 분야 표준화가 진행 중이며 다양한 취약점에 대한 해결 방안을 모색 중이다. 따라서 본 논문에서는 DASH7 환경에서 IoT 표준 프로토콜인 CoAP를 이용하여 안전한 메시지 전송을 위한 프로토콜을 제안하였다. 또한 데이터 위변조, 재전송 및 가장 공격에 대한 안전성에 대하여 분석하였다.

A Message Authentication Scheme based on Blockchain Techniquein the Ground Weapon System (지상 무기체계에서 블록체인 기반의 메시지 인증 기법)

  • Park, Junho;Yoon, Moonhyung;Kim, Yongho;Yi, Jeonghoon;Jeong, Ohkyun
    • Proceedings of the Korea Contents Association Conference
    • /
    • 2019.05a
    • /
    • pp.405-406
    • /
    • 2019
  • 최근 정보통신 기술 및 사물인터넷 기반 기술 등의 발달로 다양한 디바이스들이 네트워크로 연결되는 초연결 사회로 진입하고 있다. 이렇게 무선 통신 기술의 보편적 적용과 그에 따른 보안 기술의 중요성이 확대되고 있는 실정에서 국방 분야도 예외는 아니다. 이러한 흐름 속에서 국방 분야에 블록체인을 활용한 인증 기법에 대한 연구가 점차 활발하게 진행되고 있다. 기존 연구에서는 블록체인을 국방 분야에 적용하기 위한 기반 연구로서 지상 무기체계에 적용 가능한 블록체인 기반의 네트워크 인증 기법을 제안하였다. 이에 대한 후속 연구로서, 본 논문에서는 지상 무기체계에서 블록체인 기반의 메시지 인증 기법을 제안한다. 제안하는 기법에서는 기존 연구에서 수행된 네트워크 인증 기법 하에서 메시지 단위 인증을 수행한다. 이를 통해 체계 연동 장비에서 전송되는 메시지에 대한 위변조 공격을 방지함으로써 데이터를 안전하게 전송하는 것이 가능하다. 제안하는 기법을 통해 무기체계에서의 데이터 전송의 신뢰성이 향상될 것으로 예상된다.

  • PDF

A Study on Secure Data Management Scheme in Cloud Environment in the Public Sector (공공 클라우드 환경에 적합한 안전한 데이터 관리 기법 연구)

  • Wi, Yukyeong;Kwak, Jin
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2013.05a
    • /
    • pp.580-583
    • /
    • 2013
  • 하드웨어, 소프트웨어 등 각종 IT 자원을 필요한 만큼 빌려서 사용하고 사용한 정도에 따라 과금이 되는 클라우드 컴퓨팅이 대중적으로 보급됨에 따라 공공 서비스에서의 클라우드 컴퓨팅 활용방안에 대해서 관심이 증가하고 있다. 따라서 다수의 사용자가 하나의 공공 클라우드 스토리지를 사용하는 환경에 적합한 안전하고 효율적인 데이터 관리의 중요성이 요구되고 있다. 그러나 신원이 불분명한 사용자의 공공 클라우드 스토리지 무단접근과 악의적인 목적으로 공공 클라우드에 악성코드가 추가된 데이터의 업로드 및 데이터 위변조 등의 다양한 위협이 존재한다. 따라서 본 논문에서는 공공 클라우드 환경에 적합한 안전한 데이터 관리 기법에 대해 제안한다. 제안하는 기법은 공공 클라우드 서버로부터 인증정보를 전송받아 구성원임을 증명받고, 전송받은 서버 인증정보를 바탕으로 사용자 인증값을 생성하여 데이터와 함께 저장하여 데이터를 보호한다. 따라서 신원이 불분명한 사용자의 접근을 막고, 악의적인 데이터의 클라우드 스토리지 저장을 방지하고, 추가적으로 데이터의 출처를 명확하게 하여 공공 클라우드 스토리지의 신뢰성을 높일 수 있다.

Automatic Detection of Forgery in Cell phone Images using Analysis of CFA Pattern Characteristics in Imaging Sensor (휴대폰의 CFA 패턴특성을 이용한 사진 위변조 탐지)

  • Shim, Jae-Youen;Kim, Seong-Whan
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2010.11a
    • /
    • pp.1118-1121
    • /
    • 2010
  • With the advent of cell phone digital cameras, and sophisticated photo editing software, digital images can be easily manipulated and altered. Although good forgeries may leave no visual clues of having been tampered with, they may, nevertheless, alter the underlying statistics of an image. Most digital camera equipped in cell phones employ a single image sensor in conjunction with a color filter array (CFA), and then interpolates the missing color samples to obtain a three channel color image. This interpolation introduces specific correlations which are likely to be destroyed when tampering with an image. We quantify the specific correlations introduced by CFA interpolation, and describe how these correlations, or lack thereof, can be automatically detected in any portion of an image. We show the efficacy of this approach in revealing traces of digital tampering in lossless and lossy compressed color images interpolated with several different CFA algorithms in test cell phones.