• 제목/요약/키워드: 위조방지

검색결과 106건 처리시간 0.024초

파라미터 위조, 변조 방지를 위한 URL 암호화 기술

  • 신준석;이덕규
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 춘계학술발표대회
    • /
    • pp.195-196
    • /
    • 2022
  • url 은 사용자들에게 편의성을 제공하지만 이로 인해 발생하는 보안 문제점들이 있다. 파라미터 값을 변조해 발생하는 온라인 쇼핑몰 해킹이나 회사 내부망에서 관리자 페이지나 사내 기밀 게시판 등 평소라면 접근할 수 없는 숨겨진 페이지에 접근을 시도하는 문제점들이 발생해 이를 방지할 AES 방식의 url 암호화 기술을 구상해 보았다.

블록체인을 이용한 위변조 안드로이드 악성 앱 판별 (Identification of Counterfeit Android Malware Apps using Hyperledger Fabric Blockchain)

  • 황수민;이형우
    • 인터넷정보학회논문지
    • /
    • 제20권2호
    • /
    • pp.61-68
    • /
    • 2019
  • 대부분의 인터넷 서비스를 손쉽게 이용할 수 있다는 장점으로 인해 스마트폰 사용자가 지속적으로 증가하고 있으나, 위조앱이 급증하고 있어 스마트폰 내부에 저장된 개인정보가 외부로 유출되는 문제점이 발생하고 있다. Android 앱은 자바 언어로 개발되었기 때문에 디컴파일 과정을 수행한 후 리패키징 취약점을 역이용할 경우 손쉽게 위조앱을 만들 수 있다. 물론 이를 방지하기 위해 난독화 기술을 적용할 수 있으나 대부분의 모바일 앱에는 미적용 상태로 배포되고 있으며, 안드로이드 모바일 앱에 대한 리패키징 공격을 근본적으로 차단하는 것은 불가능하다. 또한 스마트폰 내에 앱을 설치하는 과정에서 위조 여부를 자체 검증하는 기능을 제공하지 않아 스마트폰내 저장된 개인정보가 외부로 유출되고 있다. 따라서 이를 해결하기 위해 Hyperledger Fabric 블록 체인 프레임 워크를 사용하여 정상앱 등록 과정을 구현하고 이를 기반으로 효율적으로 위조앱을 식별 및 탐지할 수 있는 메커니즘을 제시하였다.

2019년 소비재 주요트렌드와 인쇄와 마킹의 역할

  • Omenyinma, Chinaecherem
    • 월간포장계
    • /
    • 통권312호
    • /
    • pp.86-90
    • /
    • 2019
  • 이번호에는 Videojet Technologies의 산업마케팅매니저인 Chinaecherem Omenyinma가 소비재제품산업에 영향을 미치는 주요 트렌드와 관련 문제점을 진단해 본다. 일상용품에 사용되는 플라스틱 사용에 대한 변화하는 태도에서부터 위조제품을 방지하는데 있어서까지, 브랜드는 변화하는 패션과 고객 요구에 모두 대응할 수 있어야 한다. 이 글을 통해 다양한 인쇄 및 마킹기술이 이러한 문제를 극복하는 중요한 요소가 될 것이며 소비자제품 생산업체가 시장 변화에 민첩하게 대응하면서 어떻게 이를 달성할 수 있는지를 중심으로 살펴보도록 한다.

  • PDF

복제 공격 저항성을 갖는 전자봉인 보안 모델 (A Security Model for Duplication Resistant eSeal)

  • 김주해;최은영;이동훈
    • 정보보호학회논문지
    • /
    • 제17권5호
    • /
    • pp.111-116
    • /
    • 2007
  • 전자봉인 장치는 능동형 RFID장치로서, 화물 컨테이너의 문에 설치되어 컨테이너가 허가받지 않은 자에 의해 개봉되지 않았다는 것을 보증해 주는 장치이다. 전자 봉인장치는 RFID를 이용하므로 도청이나 위조를 막아야만 한다. 또한 보안 프로토콜을 사용하는 전자봉인 장치는 복제가 불가능해야 한다. 전자봉인의 복제 방지 기능이 제공되지 않는다면, 공격자는 컨테이너의 내용물을 바꾸어 넣은 다음에 복제된 전자봉인으로 재봉인 함으로서 전자봉인이 개봉되었었다는 사실을 숨길 수 있을 것이다. 본 논문에서는 도청과 위조를 방지함과 동시에, 봉인의 복제에 대한 저항성을 갖는 프로토콜을 제안하고자 한다.

블록체인 기술을 이용한 학교문서위조 예방모델의 연구 (Study of a prevention model against institutional documentation forgery using blockchain technology)

  • 김기홍;김동철
    • 한국중재학회지:중재연구
    • /
    • 제28권2호
    • /
    • pp.165-178
    • /
    • 2018
  • Exchanging information with a person without credentials over the Internet does not pose any problems. A decentralized system based on blockchain technology enables the user to exchange new value(currency) with other uncredited users. The blockchain technology creates a new paradigm in which the distribution system can be founded on trust. Various applied distribution systems are being developed based on this paradigm. This study analyzed the problems between an institute's grading system and the central administration system. The limitations of an institute's current central management system were presented through actual cases. To improve the problem, a decentralized system based on block chain technology was presented in order to overcome the fundamental limitations by utilizing blockchain technology, peer-to-peer network, and the distribution system. In the central system, a malicious moderator could create a malicious edit that becomes the cause of a dispute, but in a decentralized system, a problem cannot be created even if there were to be a malicious moderator. However, it is difficult for a single college institute to create a distribution system in order to actualize an effective system. Comparatively, it would be possible to create a decentralized system in which all educational institutes in Korea (elementary schools, middle schools, high schools, colleges) took part in. The application of a decentralized system would improve the public transparency and reliability of educational institutes.

발명하는 사람들-제57호

  • 한미영
    • 발명하는 사람들
    • /
    • 57호
    • /
    • pp.1-16
    • /
    • 2007
  • 매니페스토 물결운동 동참/발행인 칼럼/일본 특허출원 "더 편리하고, 빨라진다"/지식재산 전문인력육성 추진기획단 발족/한반도 평화지도 여성이 그리자/꿈의 사업 시제품제작/구체적 이념 정책에 반영되도록 압력.감시/"한국형 매니페스토 정착시킬 것"/전국 5개도시 각 60시간 과정, 11월경 자격시험 거쳐 배출/"영재교육 붐 일고 있듯 발명창의교육도 붐 일 것"/"발명창의성 교육 중점 강의"/"자격증 따서 아이들 가르칠 거예요"/특허청 30주년 기념 엠블럼/특허청 대학 특허교육 지원 강화/특허서식, 민원인이 작성하기 쉽도록 개편/'미특허소송판례' 9월부터 온라인 무료서비스/서울대 등 주요대학 특허교육 확산/'2007 상표-디자인전' 8월2일 개최/역사 속의 발명품/하루 10분 발명교실/특허Q&A/국회 산자위 소속 김태년 의원/대학 중점 연구분야 특허지도 그린다/차세대 'IPTV' 특허출원 대폭 증가/아이디어 착상 및 발명기법/"지금은 여성발명가 시대" 정부의 관심이 필요하다/도마크의 크론토질/화폐 위조방지 기술 특허출원 동향/여성발명기업 육성 방안 등 논의/협회 대구지역 모임 활발/특허청, 기술사업화 중매 선다/지역명성 상표권으로 재탄생/한국여성발명협회 회원사 발명품 가이드

  • PDF

제약산업에서의 위조의약품 방지를 위한 전자계보(e-Pedigree) 도입에 관한 연구 (A Study on Introduction of e-Pedigree for eradicating Counterfeit Drugs in Pharmaceutical Industry)

  • 남궁광;최용정
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2012년도 제45차 동계학술발표논문집 20권1호
    • /
    • pp.51-54
    • /
    • 2012
  • 전 세계적으로 유통되고 있는 가짜의약품으로 인하여 제약사들은 판매수익과 기업브랜드 이미지에 큰 피해를 입고 있으며 가짜 의약품을 복용한 소비자들은 생명에 위협을 받고 있는 실정이다. 이러한 가짜의약품의 유통을 근절시키기 위하여 세계 각국에서는 의약품의 생산에서부터 소비자에게 판매될 때까지, 즉 의약품 유통과정을 추적하여 가시성있는 이력관리를 할 수 있도록 RFID 및 barcode 등 IT기반의 e-Pedigree(electronic pedigree)를 법제화시키고 있지만 구체적이고 실질적인 구축방법이 제시되지 못하고 있다. 따라서 본 연구는 국내 제약산업의 유통합리화와 소비자 안전성을 제고시키기 위하여 RFID 기반의e-Pedigree 적용방안을 제시하는데 그 목적이 있고 더 나아가 세계 각 국가의 e-Pedigree 구축을 위한 참조모델 개발에 일조하고자 한다.

  • PDF

수동형 RFID 태그 위조 방지를 위한 알고리즘 (Algorithm for the passive RFID Tag Forgery Problem)

  • 손종수;공신조;정인정
    • 한국지능정보시스템학회:학술대회논문집
    • /
    • 한국지능정보시스템학회 2007년도 추계학술대회
    • /
    • pp.423-429
    • /
    • 2007
  • 본 논문은 RFID 시스템 상의 RFID Tag의 보안 취약점을 보완하는 방법을 제시한 논문으로서 임의로 취득한 RFID 태그의 데이터를 불법적으로 위조하는 것을 회피하는 알고리즘을 제시한다. 현재까지 제안된 RFID Tag의 보안 문제 해결방법들은 일정정도의 계산능력을 가진 칩을 내장해야만 구현기 가능하기 때문에 작은 메모리 용량을 갖는 수동형 RFID Tag를 사용하는 현업에서는 해당 알고리즘을 적용하는 것이 불가능했다. 본 논문에서 제시하는 방법은 기존 RFID Tag 보안문제 해결방법에서 제시한 해싱 함수를 사용하지만 해싱함수를 Tag에 내장하지 않고 해싱 키를 내장함으로서 현실적용이 가능하도록 하였다. 본 논문에서 제시한 방법을 통해 FRID Tag의 내용을 임의로 바꾸는 것을 회피할 수 있다.

  • PDF

WISA 2002에 제안된 무선 전자 지불 시스템의 안전성 (On the Security or a Mobile Payment System Proposed at WISA 2002)

  • 한대완;이동훈;황상철;류재철
    • 정보보호학회논문지
    • /
    • 제13권6호
    • /
    • pp.113-119
    • /
    • 2003
  • WISA 2002에서 함우석 등은 무선 환경에 적합한 단방향 지불 시스템을 제안하였고, 제안 시스템의 전자 화폐가 모듈러 멱승과 같은 공개키 연산 없이 위조 불가능성과 이중 사용 방지의 특성을 지닌다고 주장하였다. 본 논문에서는 제안된 전자 화폐가 제안자들의 주장과는 달리 실제로는 구매 내역의 위조가 가능함을 보임으로써, 올바른 서명이 없이는 다양한 공격이 가능함을 보인다.

웹에 기반한 전자 서명 제공 멀티미디어 메일러

  • 이성민;김태우;김태윤
    • 한국정보처리학회논문지
    • /
    • 제5권7호
    • /
    • pp.1863-1872
    • /
    • 1998
  • 전자 메일과 월드 와이드 웹은 가장 보편적으로 사용된느 인터넷 응용 서비스이다. SMTP 프로토콜을 사용하여 멀티미디어 데이터를 전송한는데는 몇 기지 문제점이 있다. 이러한 문제점을 해결하기 위해서 MIME 프로토콜이 제안되었다. 전자 메일을 통해서 중요한 자료를 전송하는 사용자의 수가 증가함에 따라 전자 메일은 전자 서명 제공을 필요로하게 되었다. 제안한 시스템은 MIME 프로토콜을 지원하며 RSA와 DES-CRC 알고리즘을 사용해서 설계되었다. CGI를 이용하여 메시지에 서명, 변환 과정을 거친 후에 전송한다. 본 시스템은 메시지 위조를 방지하여 사용자에게 안전성을 제공한다.

  • PDF