• 제목/요약/키워드: 융합인증

검색결과 614건 처리시간 0.026초

자율주행환경에서 가명성 관리 (Pseudonym Management in Autonomous Driving Environment)

  • 홍진근
    • 한국융합학회논문지
    • /
    • 제8권10호
    • /
    • pp.29-35
    • /
    • 2017
  • 본 논문에서는 협업 지능형교통시스템과 연동되는 자율주행 차량과 연동되는 환경에서 인증서 정책과 특성에 대해 살펴보았다. 차량의 인증 기능가운데는 가명 인증기능이 있다. 이 가명성은 차량 운전자, 승객이나 차량을 식별하는 정보에 대한 프라이버시를 보호할 목적으로 제공된다. 그러므로 가명인증서의 사용 목적은 BSM 인증이나 오 동작에 대한 리포팅을 위해 사용한다. 그런데 이 가명 인증서는 차량의 OBE에서 사용되며 암호 키는 없는 것이 특징이다. 본 논문에서는 이 가명인증서의 주요 기능인 위치 개인정보 보호나 가명기능, 그리고 링키지 값이나 CRL의 폐기 처리, 등록 기관에서 요청 셔플링 처리, 버터플라이 키 처리 등을 살펴보면서, 동시에 가명인증 기능 관리를 위한 제반 인증정책과 그 특성들을 세부적으로 고찰하였다. 차량의 가명관리와 관련하여 공격자는 BSM 전송을 기록하여 운전자나 차량의 추적할 수 있으므로 이에 대한 대책으로 연결 해제 기능을 부여해야 한다. 이러 측면에서 본 연구의 결과는 기여하고 있다고 할 수 있다.

전장관리체계(C4I)에서의 암호 및 인증방법 개선 방안에 관한연구 (A Study on Improvement Methods for Encrytion and Authentication in Batt le Field Management System(C4I))

  • 이원만;구우권;박태형;이동훈
    • 융합보안논문지
    • /
    • 제12권6호
    • /
    • pp.39-50
    • /
    • 2012
  • 군에서 현재 운영하는 전장관리체계는 각각의 네트워크와 별도의 암호장비를 이용하여 운용되고 있다. 운용업무별 별도의 네트워크 사용으로 체계별 보안성은 확보했으나 사용자 및 체계연동을 위한 개인인증 방법은 아직 연구과제다. 즉, 동일한 사용자가 서로다른 체계를 운용하기 위해서는 각각의 암호모듈과 ID/PW를 부여받고 사용하고 있다. 현재 전장관리체계는 공개키 기반구조로 운용되고 있으며 암호장비는 대부분 인편을 통해 배부되어 이동간 피탈되기 쉬운 구조를 갖고 있다. 또한 전장관리체계(C4I)별 암호키를 운용하고 있어 한사람이 여러개의 암호인증모듈을 관리하는 등 암호키 운영관리에 제약 사항이 있다. 이런 공개키 기반구조(PKI)의 문제점 및 이를 보완하기 위한 ID기반의 암호시스템과 속성기반 암호시스템의 비교를 통해 차기 암호인증시스템의 구축방안을 연구하였으며 체계간 접속을 위한 인증방법 및 안전한 자료 소통을 지원하는 자료 암호화 저장 및 소통방안을 제안한다.

OTP 통합인증과 안전성 분석 (Integrated OTP Authentication and Security Analysis)

  • 김인석;강형우;임종인
    • 융합보안논문지
    • /
    • 제7권3호
    • /
    • pp.101-107
    • /
    • 2007
  • 최근 개인용 컴퓨터 및 네트워크의 발전과 보급 확대 등으로 인하여 인터넷뱅킹과 같은 전자 금융의 사용이 급속도로 증가하고 있다. 전자금융의 활성화가 금융권의 업무 효율성과 고객의 금융거래의 편의성 측면에서 상당히 큰 기여를 하고 있지만, 전자금융거래가 갖는 비대면성의 특성으로 인하여 이에 대한 보안 문제가 점차 증대되고 있다. 따라서 최근 금융권에서는 전자금융 거래시 본인확인 강화를 위하여 OTP(One Time Password)를 도입하고, 고객이 하나의 OTP 기기를 이용하여 금융권에서 공동으로 사용하기 위한 OTP 통합인증센터를 구축하였다. 본 논문에서는 전자금융의 보안강화를 위하여 금융권에서 추진 중인 OTP 통합인증센터의 주요 업무를 살펴보고 OTP 통합인증센터의 핵심 기능인 OTP 통합인증 서비스에 대한 안전성 분석을 제시한다.

  • PDF

SMART 평가법을 활용한 정보보호 관리체계(ISMS) 인증 의무대상자 선정 기준 개선 방안에 관한 연구 (A Study on The Improved Selection Method of Information Security Management System(ISMS) Certification Object Applying SMART Technic)

  • 장상수
    • 융합보안논문지
    • /
    • 제14권4호
    • /
    • pp.85-94
    • /
    • 2014
  • 2004년 도입된 정보보호 안전진단 제도는 2013년에 실효성이 보다 높은 정보보호 관리체계(ISMS) 제도로 일원화를 하였다. 기존 권고형태의 정보보호 관리체계 인증 제도가 일정 규모 이상 정보통신서비스제공자에게 의무화가 된 것이다. 이는 인터넷 침해사고로 국민생활에 영향을 미치는 정보통신서비스제공자를 대상으로 하기 때문에 책임성 등을 고려하여 의무대상자의 선정 기준을 명확히 할 필요가 있다. 그러나 현행 법 규정상 의무대상자 선정 기준 자체가 모호하여 법 적용하는데 상당한 문제가 야기 되고 있다. 더욱이 규제 제도인 인증 제도는 대상자 선정 기준이 명확해야 함에도 불구하고 객관적이지 않아 의무대상자가 제도 자체에 대한 불신과 많은 문제 제기를 하고 있다. 본 연구에서는 이를 개선하기 위하여 SMART 평가법을 적용하여 인증 의무대상자 여부를 쉽게 판단 할 수 있도록 인증 의무대상자 선정 모델을 개발하고, 개발된 모델을 통하여 실증적으로 타당성을 검증하여 제도 개선 방안을 제시하여 제도의 실효성 확보에 도움을 주고자 한다.

디바이스 불변 정보를 이용한 사용자 인증 시스템 설계 (Design of a User Authentication System using the Device Constant Information)

  • 김성열
    • 중소기업융합학회논문지
    • /
    • 제6권3호
    • /
    • pp.29-35
    • /
    • 2016
  • 본 논문은 디바이스 불변 정보를 이용한 사용자 인증 시스템(DCIAS)을 설계 제안한다. 네트워크상의 시스템 접근 시 사용자 인증에 사용될 접근 디바이스 불변정보를 이용한 새로운 패스워드를 설계 정의하고, 다른 응용들에서 획득한 패스워드를 재사용하는 수동적 재전송 공격으로부터 요구되는 보안 위협에 대처할 수 있도록 신 개념 사용자 인증 시스템을 설계 제안한다. 또한 서버 내에 임의의 암호화된 장소에 설계 정의한 패스워드를 저장하여 네트워크를 통한 불법적인 시스템 접근을 무력화시키도록 설계한다. 따라서 제안한 본 시스템을 이용하면 어떠한 네트워크를 통하여 시스템에 접근하더라도 어느 곳에 패스워드가 저장되어 있는지를 알 수 없고, 설상 알았다고 하더라고 저장된 정보가 암호화되어 있어 해독이 쉽지 않아 네트워크상의 어떠한 재전송 공격이라도 무력화할 수 있다는 강력한 보안 특성을 갖는다.

스마트시티 매니지먼트 시스템에서의 사용자인증보안관리 (User Authentication of a Smart City Management System)

  • 황의동;이용우
    • 한국융합학회논문지
    • /
    • 제10권1호
    • /
    • pp.53-59
    • /
    • 2019
  • 본 논문에서는 스마트시티에 대한 사용자 인증을 통합하여 수행하는 UTOPIA 스마트시티 보안 관리 시스템을 소개한다. 스마트시티 관리 시스템은 엄청난 수의 사용자와 서비스를 관리해야하며 하나하나 개별적으로 신중하게 관리해야하므로, 특별히 고안된 보안 관리가 필요하다. UTOPIA는 ICT 기반의 스마트시티 시스템으로서 UTOPIA 포탈 시스템과, UTOPIA 프로세싱 시스템, UTOPIA 인프라 시스템의 삼 단계 구조를 가지고 있다. UTOPIA 프로세싱 시스템은 SmartUM이라고 명명된 스마트시티 미들웨어를 기반으로 한다. UTOPIA 스마트시티 보안관리 시스템은 SmartUM 미들웨어의 최상층 계층인 어플리케이션 보안 계층과 최하위계층인 인프라 보안 계층에 구현되어져 있다. UTOPIA 스마트시티 보안관리 시스템은 현존하는 모든 사용자 인증 기술을 지원한다는 원칙하에 제작되었다. 본 논문에서는 어플리케이션 보안 계층을 소개하고, 어플리케이션 보안 계층에서의 인증관리에 대하여 설명한다.

블록체인 분산신원증명에 기반한 탈중앙화된 마스크 중복구매 확인 시스템 (A Decentralized Face Mask Distribution System Based on the Decentralized Identity Management)

  • 노시완;장설아;이경현
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제9권12호
    • /
    • pp.315-320
    • /
    • 2020
  • 신원인증은 오래전부터 사회에서 개인을 식별하고 그에 맞는 서비스 등을 제공하기 위해 사용되던 중요한 기술이다. 인터넷 인프라의 발전으로 사회의 많은 부분이 온라인 영역으로 전환되며 신원인증 기술 또한 온라인으로 확장되었다. 하지만 여전히 신원인증 기술은 정부와 같이 신뢰하는 제3의 기관에 전적으로 의존하고 있다는 한계가 있다. 중앙화된 신원관리체계는 서로 다른 신원관리체계를 운용하는 기관 사이의 신원인증 과정을 매우 복잡하게 만들고 비용·시간적으로도 매우 비효율적으로 만들고 있다. 특히 2020년 코로나 바이러스로 인한 마스크 품귀 사태에서 사용된 중복구매 방지 시스템의 구축과정에서 중앙화된 신원관리체계의 한계가 여실히 드러났다. 분산신원증명은 사용자 스스로 자신의 신원정보를 관리하는 방법으로 최근에는 블록체인기술을 사용한 분산신원증명 기술이 다수 제안되고 있다. 본 논문에서는 기존의 중앙화된 신원관리체계의 한계를 분석하고 차후 코로나 바이러스와 같은 국가적인 비상상황에서 사용가능한 분산신원증명 시스템을 제안한다.

덕성여자대학교 비교과프로그램 품질관리 인증평가제 도입 검토: 상시 모니터링(continuous monitoring) 융합 기반 사후인증체제 (A Study on the Introduction of Certification Evaluation System for Quality Management of Extracurricular Programs of Duksung Women's University: Post Certification System Based on Continuous Monitoring Convergence)

  • 김영준;권량희
    • 문화기술의 융합
    • /
    • 제7권2호
    • /
    • pp.49-60
    • /
    • 2021
  • 본 연구는 덕성여자대학교 비교과프로그램 품질관리를 위한 인증평가제의 도입을 검토하는 데에 목적을 두어 실시되었다. 연구 방법은 문헌 분석과 전문가 회의와 같이 두 가지의 절차를 병행하여 구성되었다. 연구 내용은 덕성여자대학교에서 학생들의 학습역량 강화 지원을 위하여 다양하게 운영되고 있는 비교과프로그램의 품질관리를 보다 공식화된 수준과 체계화된 흐름에 따라 시행하기 위한 인증평가제의 도입 관련 수반조건이 구성되었다. 연구 결과, 「비교과인증평가에관한내규」는 비교과프로그램의 상시 모니터링과 연차 성과평가 간 연계적 흐름을 실제화하는 데 주요한 시행 기반이 될 뿐 아니라, 덕성여자대학교를 비롯한 비교과통합관리 지원체계를 구축하고 있는 각 대학별로 공통 사항에 해당된다는 측면을 분석할 수 있었다.

공학인증 관련 지방 사립 대학교 공학 교육 현황 조사와 분석 (Survey and Analysis of the Present State of Education in Regard to the Accreditation in Engineering Education)

  • 문상국
    • 예술인문사회 융합 멀티미디어 논문지
    • /
    • 제6권1호
    • /
    • pp.271-280
    • /
    • 2016
  • 최근 수년간 국내 공과대학에서는 21세기 지식 정보화, 세계화 시대에서 대외적인 경쟁력을 갖고 능동적으로 대처함으로써 지속적 국가발전의 주축이 될 고급 인력을 배출하기 위하여 공학교육의 수준을 국제적인 기준에 뒤지지 않도록 향상시켜야 하는 시대적 요구에 부응하여, 이러한 상황을 능동적으로 대처하고 지속적으로 공학교육 수준의 질을 국제적 기준에 맞추기 위해 계속적으로 노력하고 있다. 이에 공학교육인증제(ABEEK)를 시행함에 있어 공학교육의 나아갈 방향을 모색하고 구체적인 공학교육과정을 정립하는 것과 관련하여 공학적 관점 뿐 아니라 학제적 관점을 접목시키는 이론적, 경험적 연구 활동들을 수행하고 있다. 본 연구에서는 목원대학교 공과대학의 예를 들어 공학인증을 대비한 지방 사립대학교 공학교육의 현황을 AS-IS 와 TO-BE 모델 기법을 적용하여 조사하고 분석하였다. 제안된 분석은 지방 사립대학교의 현황을 현실적으로 파악하도록 하고, 성공적인 공학인증을 받을 수 있는 자료가 된다.

사용자 편의성 및 안전성이 강화된 ZigBee 인증 프로토콜 (ZigBee Authentication Protocol with Enhanced User Convenience and Safety)

  • 유호제;김찬희;임성식;오수현
    • 융합보안논문지
    • /
    • 제22권1호
    • /
    • pp.81-92
    • /
    • 2022
  • 빠르게 성장하고 있는 IoT 시장은 일반 가정에서뿐만 아니라 스마트홈이나 스마트시티까지 확대되고 있다. IoT에서 사용하는 주요 프로토콜 중 ZigBee는 스마트홈의 도어락 시장에서 90% 이상 차지하고 있고 소형화된 센서 디바이스에서 주로 사용하고 있어 프로토콜의 안전성이 매우 중요하다. 하지만, ZigBee를 사용하는 디바이스가 네트워크에 연결되는 인증과정에서 고정된 키를 사용하고 있어 전방향 안전성을 만족하지 못하고 있고, 최근에 개발한 ZigBee 3.0에서도 해결되지 못하였다. 본 논문에서는 ZigBee 인증 프로토콜에 전방향 안전성을 제공함과 동시에 기존 프로토콜에서도 빠르게 적용할 수 있는 설계방법을 제안한다. 제안하는 개선된 ZigBee 인증 프로토콜은 IoT에서 연산량이 적고 전방향 안전성을 제공하는 ECDH를 적용하기 위해 최근 개발된 OWE 프로토콜을 분석 및 적용하였다. 이를 바탕으로 ZigBee 인증 프로토콜의 안전성을 제공하며, 별도의 인증서나 패스워드 입력이 필요하지 않아 사용자의 편의성 또한 제공할 수 있을 것으로 본다.