• Title/Summary/Keyword: 이중 인증

Search Result 138, Processing Time 0.049 seconds

A two factor authentication using mobile devices against shoulder surfing attacks (어깨넘어 훔쳐보기 공격에 대항하는 모바일 기기를 이용한 이중 사용자 인증 기법)

  • Lee, Hak-Jun;Lee, JongHyup
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2014.04a
    • /
    • pp.464-466
    • /
    • 2014
  • 비밀번호를 비기술적인 방법으로 해킹 중 어깨넘어 훔쳐보기 공격은 사회공학적인 공격기법으로서 많은 보안 메커니즘의 등장에도 불구하고 원천적인 차단이 어려운 공격이다. 특히 현금자동입출기기는 개방적인 공간에 설치되어있어 어깨넘어 훔쳐보기 공격에 취약하다. 본 논문에서는 사용자가 금융서비스를 받고자 할 때, 현금자동입출기기, 스마트폰, 사용자 사이의 안전한 신뢰관계를 구축하고 비밀번호와 지문인식을 이용한 안전한 이중 사용자 인증 기법을 제안한다. 제안하는 기법은 어깨넘어 훔쳐보기 공격의 용이성 및 재현 가능성을 제한하여 안전한 금융서비스가 가능하도록 한다.

Double Lock up Computers Using OTP in User Computer Environment (사용자 컴퓨터 환경에서 OTP를 활용한 컴퓨터 이중 잠금)

  • Shin, Sun-Kyung;Lee, Deok Gyu
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2019.10a
    • /
    • pp.424-426
    • /
    • 2019
  • 사용자의 PC에 대한 보안 중, PC를 사용하는 자가 본인이 맞는지에 대한 인증에 주목한다. 기존에 패스워드로만 이뤄졌던 사용자 계정 보안에 OTP(One-Time Password)를 접목 하는 프로젝트 설계 및 구현을 제안하고자 한다. 최근 인터넷과 같은 통신 기술 능력이 급속도로 발전함에 따라 많은 비즈니스들이 온라인을 통해서 이루어지고 있다. 이러한 환경에서 사용자 인증은 안전한 인터넷 사용을 위한 필수적인 요소이다. 따라서 일회용 패스워드의 기술과 필요성을 소개함으로 사용자 컴퓨터 환경에서 OTP를 활용한 컴퓨터 이중 잠금을 소개하고자 한다.

Implementation of Intelligent Web Service Access Management for Supporting High Ava ilability and Business Continuity (고 가용성과 업무의 연속성 보장을 위한 지능적 웹 서비스 접속관리의 구현 방안에 관한 연구)

  • Joong Kang-Itrun;Lee Kwang-Eooung
    • Journal of the Korea Society of Computer and Information
    • /
    • v.10 no.5 s.37
    • /
    • pp.151-160
    • /
    • 2005
  • High availability and business continuity in the mission critical enterprise environment have been a matter of primary concern. It is desirable to implement replicated servers, duplicated devices and disaster recovery sites so that these issues are accomplished. When that happens, web browser's users may be accessed web server through a specific Uniform Resource Locator. A critical issue arises if web browser's users recklessly change the URL and access into other site. In this case, data integrity between duplicated sites may not be guaranteed. In this paper, we introduce the method of integrating the technologies of user authentication, certificate authority and business continuity and Propose the design and implementation of intelligent service access management.

  • PDF

A new password authentication scheme using two-way password in Smartphone Banking (이중 패스워드 방식을 이용한 스마트폰 뱅킹 관리)

  • Song, Jong-Gun;Kim, Tae-Yong;Lee, Hoon-Jae;Jang, Won-Tae
    • The Journal of the Institute of Internet, Broadcasting and Communication
    • /
    • v.12 no.3
    • /
    • pp.195-200
    • /
    • 2012
  • Smart Phone devices offer convenience for users, but present a new set of security issues due to loss or malicious code. In this paper, a mobile cloud system environment is used with existing smart phones in an attempt to solve the problems in a banking environment. In order to prevent financial damages due to loss or personal information leakage by malicious code, a mobile cloud computing service that provides control and protection of personal information in environment that ensures individual authentication is used. Existing ID / Password with certificate, with the way smart phone dual password authentication scheme using the gyro sensors proposed.

Password-based user authentication scheme using a dual-display method (이중 표시 방법을 이용한 패스워드 기반 사용자 인증 기법)

  • Yong, Seung-Lim
    • Journal of the Korea Society of Computer and Information
    • /
    • v.20 no.1
    • /
    • pp.119-125
    • /
    • 2015
  • In this paper, we propose a user friendly password input method for mobile devices which is secure against SSA. The proposed method is a numeric password input method such as a conventional PIN method. One of the buttons, numbers and colors, so as to display the two pieces of information to double. The user can select one of the colors or numbers within one button to type in the password. Because an attacker does not know whether the user has entered any color and number, the proposed technique is safe from the SSA. Also to be secure for smudge attacks and password guessing attacks through random changes in the number and color information.

An Analysis of S/W Project Quality and Organizational Performance by SPICE Certification (SPICE인증 여부에 따른 프로젝트 품질성과 및 조직성과 분석)

  • Ryu Sung Hun;Lee Jea Hun;Lee Ki Hun;Lee Eunseok
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2005.11b
    • /
    • pp.403-405
    • /
    • 2005
  • IT산업이 발달하고 고도화 됨에 따라 소프트웨어가 차지하는 비중이 점차 높아지고 있다. 국내의 경우 정보통신부가 2001년 하반기부터 소프트웨어업체 사업자 평가제도를 도입/시행 중으로 이에 따라 소프트웨어 개발/관리 조직들은 소프트웨어 품질 평가 심사모형인 5티CE 및 CMM의 등급 인증획득과 등급 상향을 위해 큰 관심과 노력을 기울이고 있다. 그러나 이중 SPICE 인증의 신뢰성이나 효과에 대한 충분한 검증 및 연구가 이루어 지고 있지 않아, 본 논문에서는 특히 SPICE 등급을 인증받은 조직이 비인증 조직과 비교하여 품질 및 성과에 차이를 보이는지 조사하였다. 자료수집의 한계에도 불구하고 본 논문을 통해 SPICE 인증 조직이 비인증 조직보다. 프로젝트 품질 성과 및 조직성과 측면에서 어떤 개선효과를 거두고 있는지 특히 피심사부서의 담당관련자들을 중심으로 조사, 분석하여 그 결과를 요약하였다.

  • PDF

An Improved Knock Code-Based Authentication Scheme (보안성과 편리성이 향상된 노크코드 기반 인증 기법)

  • Lee, Sanghwa;Park, Yongsu
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2017.11a
    • /
    • pp.239-242
    • /
    • 2017
  • 스마트폰에 저장되는 개인정보가 늘어나면서 이를 보호하기 위한 여러가지 인증기법이 제안되었다. 이중 안드로이드 OS에 탑재된 패턴락은 가장 많이 사용되는 인증기법 중 하나이지만 Smudge 공격과 Shoulder surfing 공격에 취약하다고 알려져 있다. LG 전자는 패턴락에 비해 보안성, 편리성이 뛰어난 노크코드라는 기법을 고안하였다. 노크코드는 꺼진 화면에 사용자가 정한 영역을 순서대로 '터치'함으로써 인증을 완료한다. 본 논문에서는 '터치'만을 사용하는 기존 노크코드 기법에 '슬라이드'를 입력으로 추가할 수 있도록 변형시킨 기법 두 가지를 제안하였다. 분석 결과, 기존 기법에 비해 패스워드의 길이가 n(6~8)으로 같을 경우 패스워드의 개수가 $4^n$배까지 증가했음을 정량적으로 보였고 슬라이드 입력을 이용해 Smudge를 직접적으로 제거함으로써 Smudge 공격에 대한 저항력을 높일 수 있음을 보였다.

A Security Server in a Distributed Environment : SESAME (분산 환경에서의 정보보호 서버 : SESAME)

  • 이정현;윤이중;이대기;김대호
    • Review of KIISC
    • /
    • v.7 no.4
    • /
    • pp.29-44
    • /
    • 1997
  • 본 논문에서는 분산 컴퓨팅환경에서 자원을 보호하기 위한 기술적인 해결책으로서 정보보호 시스템 하부구조인 유럽의 SESAME시스템을 분석하였다. 이 시스템에서는 Kerberos, GSS-API, 대칭키 및 비대칭키 인증 메카니즘 등의 정보보호 기반기술을 활용하여 인증 및 키 분배, 접근제어 등의 정보보호 서비스를 특정 응용 시스템 또는 특정 프로토콜에 의존하지 않고 어떠한 시스템 환경에서돠 서비스 제공이 가능한 시스템 구조를 제시하였다. 향루 정보보호 응용시스템의 설계시 이러한 SESAME와 유사한 시스템 설계 방식을 취한 시스템을 많이 볼 수 있게 될 것으로 전망된다.

  • PDF

농장탐방 - 자기 농장에 맞는 운영체계가 핵심

  • Choe, In-Hwan
    • KOREAN POULTRY JOURNAL
    • /
    • v.43 no.11
    • /
    • pp.158-161
    • /
    • 2011
  • 지난 8월 3일 서초구 소재 축산회관 회의실에서 '2011 우수종계장 인증 현판 전달식'이 개최되었다. 선정기준은 분양검정, 방역위생, 경영개선, 사육입지, 능력검정실적 등 서류 및 현장 실사를 통해 종합평가를 실시했고, 우수종계장 인증을 신청한 4개소 가운데 2개소(산란종계 1개소, 육용종계 1개소)의 우수종계장이 선정되었다. 이중 경상북도 문경시 문경읍에 위치한 (주)마니커농산 문경지점(육용종계)을 방문하였다.

개별인증 출입보안시스템 구현 - RFID.지문인식.무게정보 이용 -

  • Lee, Dong-Man;Kim, Sang-Sik;Lee, Jae-Hong
    • Proceedings of the Korea Society for Industrial Systems Conference
    • /
    • 2009.05a
    • /
    • pp.20-26
    • /
    • 2009
  • 본 연구는 건물 내부에서 외부로 외부에서 내부로 출입하는 출입자를 정확히 파악하기 위하여 보안이 강화된 개별인증 출입보안시스템을 구축하는데 있다. 시스템 구현을 위해서 RFID 기술, 지문인식 기술을 적용한 통합인증단말기와 무게를 측정하는 전자저울을 활용 하였다. 개별 인증이 가능한 출입 인증 보안시스템을 구현한 결과를 요약하면, 첫째, 내부에서 외부로 나오는 경우와 외부에서 내부로 들어가는 경우를 분리한 이중 출입방식으로 외부인이 내부에서 나오는 사람의 인증만으로 쉽게 건물 안으로 진입하는 보안상의 문제점을 해결 하였다. 둘째, 건물 내부 물품을 외부로 유출할 시 무게 차이 때문에 출입문이 차단되어 관리자의 허락 없이는 물품을 밖으로 유출할 수 없게 되어 도난을 방지문제를 해결 하였다. 셋째, 몸무게 정보를 이용하여 출입자들이 동시에 출입문을 통과하지 못하도록 제한하여 모든 출입자의 로그정보를 정확하게 저장할 수 있도록 하였다. 넷째, 데이터베이스에 저장된 출입로그 데이터를 출퇴근 관리프로그램에 지원하여 급여 계산 및 인사 업무에 활용할 수 있도록 하였다. 다섯째, 건물에 화재가 나거나 폭탄 테러와 같은 위험 발생 시 출입자를 정확하게 파악할 수 있게 되어 용의자 파악이 용이하도록 하였다.

  • PDF