• 제목/요약/키워드: 위.변조 방지

검색결과 104건 처리시간 0.027초

이산코사인변환의 선형성을 이용한 Semi-Fragile 워터마킹 (Semi-fragile watermarking Using The Linearity Property of The Discrete Cosine Transform)

  • 변영배;유세근;김종원
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.2073-2076
    • /
    • 2003
  • 본 논문에서는 이산코사인변환의 선형성을 이용하여 정지화상의 위변조를 방지하기 위한 semi-fragile 워터마킹 방법을 제안하였다. 제안한 방법에서는 이산코사인변환의 선형특성을 이용하여 공간영역에서 임의의 DCT 계수를 변형시킬 수 있으므로 이산코사인변환을 행하지 않고도 워터마킹 정보를 삽입할 수 있으므로 빠른 워터마킹 삽입이 가능하다 또한 정해진 DCT 계수에만 워터마킹 정보를 삽입할 수 있으므로 비가시성의 향상을 가져올 수 있다. 제안한 방법이 압축에 강인함을 실험을 통하여 입증하였다.

  • PDF

전자서명기반의 해킹방지 보안 커널시스템 설계 (Design of Security Kernel System based on the Digital Signature to Prevent Hacking)

  • 도경화;이상훈;이영택;정우식;전문석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (A)
    • /
    • pp.422-424
    • /
    • 2003
  • 최근 전자서명방식의 사용이 급증하고 있으나, 인터넷의 해킹과 데이터의 피해는 날로 심각해져가고 있다 특히, 정보의 특성에 따라 데이터의 접근을 허용하지 않아야 하는 경우는 보안에 대한 중요성이 더욱 강조된다. 따라서, 본 논문은 시스템의 안전성을 위하여 암호화와 공개키기반구조를 이용하고 있으며, 중요 데이터의 안전성을 높이기 위하여 데이터베이스 접근시에도 전자서명 및 암호화롤 통한 보안 커널시스템을 제안하고 설계한다. 본 논문은 교육망이라는 특정 목적을 가진 네트웍망을 실험환경으로 하여 전자서명방식을 통한 인증 뿐만아니라, 데이터의 공개 및 위.변조를 막기 위한 방법인 보안 커널시스템을 제공하기 위한 방법을 제안하고 설계한다.

  • PDF

블록체인을 활용한 CAN 데이터 프레임의 신뢰성 검증에 관한 연구 (A Study on the Reliability Verification of CAN Data Frame Using Blockchain)

  • 최수민;김재영;신용태
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2019년도 추계학술발표대회
    • /
    • pp.208-210
    • /
    • 2019
  • 최근 커넥티드카, 자율주행차량 등 차량에 관한 기술이 연구개발 되어 발전함에 따라 차량의 기술이 더욱더 확장되었다. 주변 차량, 인프라, 네트워크, 스마트폰 등 다양한 통신 기기들이 차량과 연결이 가능해졌다. 다만, 차량 기술의 발전과 더불어 차량 시스템 해킹 공격 방식이 다양해지고 있지만 이에 관한 연구와 대응 방안은 미흡한 편이다. 따라서 본 논문에서는 블록체인을 활용하여 차량 통신에 사용되는 CAN(Controller Area Network) 데이터 프레임 내의 차량 ID 가 해킹 공격에 의해 위·변조 되는 것을 방지함으로써 신뢰성 검증이 가능한 방안에 대해 제안하였다.

클라우드 컴퓨팅 환경에서 효율적인 분산 저장 서버 관리를 위한 그룹키 확립 프로토콜 (Group Key Establishment Protocol for Efficient Distributed Storage Server Management in Cloud Computing)

  • 김수현;홍인식;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.946-949
    • /
    • 2012
  • 클라우드 컴퓨팅환경에서 사용되는 분산 파일 시스템은 데이터를 저장하는 분산 저장 서버와 각 데이터의 메타데이터를 저장하는 마스터 서버로 구성되어 있다. 마스터 서버와 분산 저장 서버는 수시로 서버의 상태나 메타데이터의 정보를 교환하지만, 통신 시 암호화가 전혀 고려되지 않아, 제 3자에 의한 도청이나 위변조시 사용자의 데이터에 대한 가용성을 보장받지 못할 수 있다. 이에 대한 방지 대책으로 통신 과정을 암호화함으로써 해결할 수 있지만, 무한히 확장 가능한 분산 저장서버에 대해 단일 마스터 서버와의 통신과정을 암호화하게 된다면 수많은 키에 대한 관리 대책을 필요로 하게 된다. 하지만 이 때, 분산저장서버를 하나의 그룹으로 묶어 그룹키를 사용하여 통신과정을 암호화한다면 보다 효율적으로 해결할 수 있다. 따라서 본 논문에서는 분산 저장 서버와 마스터 서버 간 안전하고 효율적인 암호화 통신을 위한 그룹키 확립 프로토콜을 제안하였다.

지상 무기체계에서 블록체인 기반의 메시지 인증 기법 (A Message Authentication Scheme based on Blockchain Techniquein the Ground Weapon System)

  • 박준호;윤문형;김용호;이정훈;정오균
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2019년도 춘계종합학술대회
    • /
    • pp.405-406
    • /
    • 2019
  • 최근 정보통신 기술 및 사물인터넷 기반 기술 등의 발달로 다양한 디바이스들이 네트워크로 연결되는 초연결 사회로 진입하고 있다. 이렇게 무선 통신 기술의 보편적 적용과 그에 따른 보안 기술의 중요성이 확대되고 있는 실정에서 국방 분야도 예외는 아니다. 이러한 흐름 속에서 국방 분야에 블록체인을 활용한 인증 기법에 대한 연구가 점차 활발하게 진행되고 있다. 기존 연구에서는 블록체인을 국방 분야에 적용하기 위한 기반 연구로서 지상 무기체계에 적용 가능한 블록체인 기반의 네트워크 인증 기법을 제안하였다. 이에 대한 후속 연구로서, 본 논문에서는 지상 무기체계에서 블록체인 기반의 메시지 인증 기법을 제안한다. 제안하는 기법에서는 기존 연구에서 수행된 네트워크 인증 기법 하에서 메시지 단위 인증을 수행한다. 이를 통해 체계 연동 장비에서 전송되는 메시지에 대한 위변조 공격을 방지함으로써 데이터를 안전하게 전송하는 것이 가능하다. 제안하는 기법을 통해 무기체계에서의 데이터 전송의 신뢰성이 향상될 것으로 예상된다.

  • PDF

공공 클라우드 환경에 적합한 안전한 데이터 관리 기법 연구 (A Study on Secure Data Management Scheme in Cloud Environment in the Public Sector)

  • 위유경;곽진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 춘계학술발표대회
    • /
    • pp.580-583
    • /
    • 2013
  • 하드웨어, 소프트웨어 등 각종 IT 자원을 필요한 만큼 빌려서 사용하고 사용한 정도에 따라 과금이 되는 클라우드 컴퓨팅이 대중적으로 보급됨에 따라 공공 서비스에서의 클라우드 컴퓨팅 활용방안에 대해서 관심이 증가하고 있다. 따라서 다수의 사용자가 하나의 공공 클라우드 스토리지를 사용하는 환경에 적합한 안전하고 효율적인 데이터 관리의 중요성이 요구되고 있다. 그러나 신원이 불분명한 사용자의 공공 클라우드 스토리지 무단접근과 악의적인 목적으로 공공 클라우드에 악성코드가 추가된 데이터의 업로드 및 데이터 위변조 등의 다양한 위협이 존재한다. 따라서 본 논문에서는 공공 클라우드 환경에 적합한 안전한 데이터 관리 기법에 대해 제안한다. 제안하는 기법은 공공 클라우드 서버로부터 인증정보를 전송받아 구성원임을 증명받고, 전송받은 서버 인증정보를 바탕으로 사용자 인증값을 생성하여 데이터와 함께 저장하여 데이터를 보호한다. 따라서 신원이 불분명한 사용자의 접근을 막고, 악의적인 데이터의 클라우드 스토리지 저장을 방지하고, 추가적으로 데이터의 출처를 명확하게 하여 공공 클라우드 스토리지의 신뢰성을 높일 수 있다.

블록체인과 유전 알고리즘을 활용한 게임 캐릭터 생태계 구축에 대한 연구 (A Study on Game Character Environment Building Using Blockchain and Genetic Algorithm)

  • 김수연;김수현;정윤오;박소영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2021년도 추계학술발표대회
    • /
    • pp.326-329
    • /
    • 2021
  • 본 논문에서는 블록체인 기술을 활용하여 게임 콘텐츠의 위변조를 방지하고 유전 알고리즘을 이용하여 게임 콘텐츠의 유기적 생태계를 구축하는 방법을 제안한다. 블록체인 기술을 바탕으로 모든 게임 플레이어는 Non-Fungible Token (NFT)으로 보호되는 독자적인 게임 캐릭터를 생성 및 관리할 수 있다. 또한 각 게임 캐릭터는 캐릭터의 고유 성질을 나타내는 유전 정보로 정의되며, 유전 알고리즘에 의하여 새로운 캐릭터가 생성되도록 함으로써 게임 캐릭터들의 유기적 생태계가 구축될 수 있다. 제안한 기술을 바탕으로 한 경영 시뮬레이션 웹 게임인 Cryptoy 를 개발하였고, 이를 통해서 제안한 기술의 안전성 및 정확성을 분석하였다.

블록체인 기반 티켓 거래 시스템 (Blockchain-based ticket trading system)

  • 박성은;박연희;이주현;허선정;김성욱
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2023년도 춘계학술발표대회
    • /
    • pp.246-247
    • /
    • 2023
  • 최근 문화 공연 수요의 증가에 따라 암표 거래도 증가하는 추세이다. 이를 해결하고자 본 논문은 블록체인 기반 티켓 거래 시스템을 제시한다. 메타마스크로 티켓 거래를 진행하며 블록체인에 거래 내역을 기록함으로써 악의적인 재판매 행위를 근절하는데 목적이 있다. 블록체인 기술을 활용해 티켓 거래 내역의 위변조 위험성을 낮추고 무결성을 보장하여 기존 티켓 거래 사이트보다 높은 신뢰성을 제공한다. 또한 티켓 재판매 시 가격을 원가 이하로 제한하고 양도자의 지갑 주소를 양수자에게 비공개하여 사이트 외 추가적인 불법 거래를 방지한다. 본 연구가 공정한 디지털 거래 환경을 조성할 것이라 기대한다.

패킷 감시·분석을 통한 데이터베이스 보안 모델의 설계 및 구현 (Design and Implementation of Database Security Model Using Packet Monitoring and Analysis)

  • 홍성진;조은애
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 추계학술발표대회
    • /
    • pp.282-285
    • /
    • 2007
  • 최근 금융, 공공기관 등에서 개인 정보 유출이 빈번해짐에 따라 사회적으로 심각한 문제가 발생하고 있다. 한국산업기술진흥협회의 조사에 따르면, 이런 정보 유출이 외부의 불법적 시스템 침입으로 인해 발생하는 것보다, 대부분 데이터 접근이 인가된 내부자 소행으로 나타나고 있다. 이는 데이터베이스의 보안 취약성으로 인해, 내부의 비인가자 또는 인가자의 데이터 접근에 대한 통제 정책이 제대로 이루어지지 않기 때문이다. 이에 따라, 본 논문에서는 클라이언트에서 데이터베이스 서버로 요청되는 네트워크상의 패킷 분석을 통한 데이터베이스의 접근통제방법을 제안한다. 제안된 보안모델에서는, 사용자 정보 및 SQL 의 위 변조를 방지하기 위해서 공개키 인증과 메시지 인증코드 교환으로 무결성을 확보하였다. 또한 권한별 테이블의 컬럼 접근통제를 확장하기 위해서 데이터 마스킹 기법을 구현하였다.

강화된 부인방지를 위한 대리서명 프로토콜의 설계 (Design of Delegation Signature Protocols for Strong Non-Repudiation)

  • 이용준;이근왕;김희숙;오해석
    • 융합보안논문지
    • /
    • 제4권2호
    • /
    • pp.35-41
    • /
    • 2004
  • 최근에 권한의 위임을 통한 대리 서명 기법들이 많이 연구되고 있다. 대리서명 기법은 원서명자가 서명 권한을 대리서명자에게 위임하여 대리서명자가 원서명자를 대신해서 서명을 생성하는 것을 말한다. 이러한 대리서명 기법은 위임자의 권한 위임장이 위 변조와 오남용의 위험으로 부터 안전하게 보호되어야 한다. 또한 대리서명의 수행을 위해서 원서명자의 위임에 대한 정보가 명확해야 한다. 이러한 대리서명 기법을 사용하기 위해서는 몇 가지의 보안 사항들이 요구된다. 본 논문에서는 원서명자와 대리서명자가 기존의 인증서를 발급받은 환경에서 원서명자가 대리 서명자에 대해 검증자를 통하여 위임정보를 등록하는 프로토콜을 제안하고자 한다. 위임내용에 대해 원서명자가 전자서명을 하고 검증자는 이에 대한 내용을 검증한 후 대리서명에 대한 권한, 기간 등의 제약사항을 설정한 후 대리 서명자는 위임내용에 대해 고지를 받고 허가된 범위 내에서 대리 서명을 하게 된다. 마지막으로 기존의 방법들과의 비교 분석을 통하여 제안하는 위임 등록 프로토콜에 대한 효율성을 제시하고자 한다.

  • PDF