• 제목/요약/키워드: 이중 인증

검색결과 138건 처리시간 0.028초

모션 패스워드 인증방식을 이용한 스마트폰 뱅킹 (A Smart Phone Banking using motion password Athentication)

  • 송종근;장원태;이훈재;김태용
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2012년도 제46차 하계학술발표논문집 20권2호
    • /
    • pp.199-201
    • /
    • 2012
  • 스마트폰은 사용자들에게 편리함을 제공하지만 분실과 악성코로 인한 보안적인 측면에서 문제점을 이슈가 되고 있다. 본 논문에서는 이중 보안 시스템 환경을 이용하여 기존에 사용되어지고 있는 스마트폰 뱅킹 환경에서의 문제점을 해결하고자 한다. 분실 또는 악성코드를 통해 개인정보 유출, 금전적인 피해를 줄이기 위해서는 스마트폰 뱅킹 서비스 환경에서 개인정보의 통제 및 보호가 보장되는 개인인증 방법을 제공할 필요가 있다. 이를 위해서 기존 방식과 더불어 스마트폰의 자이로센서를 이용한 모션 패스워드 인증방식을 제안한다.

  • PDF

PKINIT기반의 Kerberos 인증과 키 교환에 관한 연구 (A study on Kerberos Authentication and Key Exchange based on PKINIT)

  • 신광철;정일용;정진욱
    • 정보처리학회논문지C
    • /
    • 제9C권3호
    • /
    • pp.313-322
    • /
    • 2002
  • 본 논문에서는 IETF CAT Working Group에서 발표한 PKNIT 기반의 인증서비스를 향상시킨 Kerberos 인증 메커니즘을 제안한다. PHNIT기반의 X.509, BS/DNS를 적용하여 영역간의 서비스를 제공하는 인증과 키 교환방식으로 DNS를 통해 외부영역의 위치를 탐색하고 X.509 디렉토리 인증 시스템을 적용, 영역간 체인(CertPath)으로 DNS 서버로부터 공개키를 획득하여 다른 영역을 인증하도록 하였다. 영역간 인증과 키 교환은 Kerberos의 관용키 암호방식을 사용하고 세션 연결은 공개키 방식에 기반을 둔 X.509를 연동시키기 위하여 디렉토리서비스를 이용하였다. 이로써 Client를 확인하기 위한 임의 난수 키($K_{rand}$) 생성과 이로 인한 이중 암호화 과정을 배제하였으며 통신상의 Overload를 감소시키는 효과와 인증절차의 간소화를 가지는 Kerberos 시스템을 설계하였다.

파스칼 삼각 이론 기반의 IoT 장치간 효율적인 인증 설립 기법 (Efficient Authentication Establishment Scheme between IoT Device based on Pascal Triangle Theory)

  • 한군희;정윤수
    • 한국융합학회논문지
    • /
    • 제8권7호
    • /
    • pp.15-21
    • /
    • 2017
  • 최근 4차 산업 혁명이 사회적으로 대두되면서 IoT 관련 제품에 대한 사용자들의 관심이 증가하고 있다. IoT 장치에 사용되고 있는 센서의 종류와 기능은 점점 다양화되고 있어 IoT 장치의 상호 인증 기술이 요구되고 있다. 본 논문에서는 서로 다른 종류의 IoT 장치들이 서로 상호 연계하여 원활하게 동작될 수 있도록 파스칼 삼각형 이론을 이용한 효율적인 이중 서명 인증 키 설립 기법을 제안한다. 제안 기법은 IoT 장치간 인증 경로를 2개(주경로와 보조 경로)로 구분하여 IoT 장치의 인증 및 무결성을 보장한다. 또한, 제안 기법은 IoT 장치를 인증할 때 추가적인 암호 알고리즘이 필요하지 않도록 키를 생성하기 때문에 적은 용량을 필요로 하는 IoT 장치에 적합하다. 성능 평가 결과, 제안 기법은 IoT 장치의 지연시간을 기존 기법보다 6.9% 향상되었고, 오버헤드는 기존 기법보다 11.1% 낮은 결과를 얻었다. IoT 장치의 인증 처리율은 기존 기법보다 평균 12.5% 향상되었다.

순환골재 품질인증 및 관리에 관한 규칙 16차 개정연혁 및 개정내용에 대한 고찰 (Comprehensive Review of the Evolution and Key Amendments in the 16th Regulation on Quality Certification and Management of Recycled Aggregate)

  • 전수민
    • 한국건축시공학회지
    • /
    • 제23권6호
    • /
    • pp.739-750
    • /
    • 2023
  • 「순환골재 품질인증 및 관리에 관한 규칙」제정 이후 최근 개정까지 총16차례의 개정에 대하여 국토교통부에서 공고한 개정취지와 변경 내용을 살펴보았는데, 업무개선이 5차례, 품질제고가 2차례였고 나머지 9차례는 용어변경 등 단순변경에 해당하였다. 이중 품질제고 취지의 2차례 개정은 실질적인 효과를 도출하지 못하였기에 현재까지의 전반적인 규칙 개정 방향은 업무개선 또는 업무효율화였다고 볼 수 있다. 업무개선 개정 중 인증 유효기간을 폐지한 6차 개정과 실태조사 면제대상을 확대하고 재심사 절차를 간소화한 16차 개정이 인증업무 전반에 큰 변화를 가져온 중요한 개정이었다. 유효기간 폐지, 실태조사 면제 및 재심사 간소화 등 순환골재 인증규칙 개정의 흐름은 지속적으로 규제를 줄여 기업의 경쟁력을 강화하는 방향으로 진행되어왔다. 최근의 16차 개정을 통하여 조사면제 및 담당자 겸직허용 등 규제가 크게 완화된 만큼 인증업체에서는 규제 완화 취지에 부응하여 충실한 순환골재 품질관리를 통하여 건설폐기물법의 목적인 국가 자원의 효율적 이용에 이바지하여야 할 것으로 사료된다.

IMT-2000 인증 프로토콜 설계 (Design of Authentication Protocol for IMT-2000)

  • 강형우;윤이중;이수연;박창섭;이동훈
    • 한국정보처리학회논문지
    • /
    • 제6권8호
    • /
    • pp.2133-2144
    • /
    • 1999
  • 2000년대 초반에 서비스가 개시될 것으로 예상되는 IMT-2000 시스템은 전세계적으로 단일 표준을 결정하여 하나의 단말기로 세계적인 고품질 서비스를 목적으로 하고 있다. 본 논문에서는 IMT-2000 시스템의 가입자 인증 프로토콜을 설계할 때 고려해야 할 보안 사항을 살펴보며 IMT-2000 시스템을 위한 보안 고려사항을 만족하는 효율적인 가입자 인증 프로토콜을 제안한다. 제안된 프로토콜은 가입자 인증, 가입자의 위치정보 보호와 안전한 통신을 제공하며 IMT-2000 시스템의 서비스 목표인 글로벌 로밍을 제공한다.

  • PDF

우주환경을 고려한 정지궤도위성에 적합한 X대역 필터의 멀티팩터 시험 결과 연구 (The Multipactor Test results on the X Band filter of Space Qualification Model appropriated for the Geostationary Satellite considering for space environments)

  • 박종희;김영길
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2017년도 춘계학술대회
    • /
    • pp.65-68
    • /
    • 2017
  • 본 논문은 정지궤도위성 관측탑재체 고속 데이터 전송을 위한 X-대역 이중모드 고전력 채널필터의 우주인증모델에 대한 멀티팩터 시험을 통하여 설계시 요구되는 8 dB 마진과의 비교 검토를 수행하였다. 해석적인 요구되는 마진을 시험을 통해서도 충족하며, 만족한 시험결과를 얻었음을 확인하였다. 멀티팩터의 설계 및 시험은 ECSS의 규격을 준용하여 시험이 실시되었으며, 이를 근간으로 설계시 마진을 충분히 확보되면, 별도의 시험 없이 우주인증 모델용 필터 개발에 있어서 참조하여 사용할 수 있을 것으로 제안한다.

  • PDF

인터넷 뱅킹 환경에서 사용자 인증 보안을 위한 Two-Channel 인증 방식 (A Study on the Two-channel Authentication Method which Provides Two-way Authentication using Mobile Certificate in the Internet Banking Environment)

  • 유한나;이재식;김정재;박재표;전문석
    • 한국통신학회논문지
    • /
    • 제36권8B호
    • /
    • pp.939-946
    • /
    • 2011
  • 인터넷 뱅킹 서비스는 기존의 오프라인 서비스에 비해 편리성을 제공하지만, 해킹 등에 보안에 대한 많은 문제점을 가지고 있다. 이에 대해 금융기관은 보안을 강화하기 위해서 공인인증서, 보안토큰, 보안카드 OTP와 같은 인증 방법들을 제공하여 취약점을 보완토록 하였지만, 해킹 사건이 끊이지 않고 발생하고 있다. 특히 기존 인증방법들은 메모리해킹이나 중간자 공격과 같은 해킹에 대해서 취약점이 제기되고 있어, 새로운 인증방법이 필요하게 되었다. 본 논문에서는 인터넷 뱅킹에서 전자금융거래를 할 때 사용자의 PC와 Mobile 기기에서 이중으로 인증을 받는 Two Channel 인증 방식을 제안하고, 기존의 방식들과 비교분석을 통하여 안전성 및 신뢰성 측면이 강화되는 것은 확인할 수 있다.

방사능 방호 제품에 대한 KOLAS 인증 방안 연구 - 마스크를 중심으로 (Study on KOLAS Certification Approach for Radiation Protection Products - Focusing on Masks)

  • 박남희;여욱현;홍성진
    • 한국재난정보학회 논문집
    • /
    • 제19권4호
    • /
    • pp.815-825
    • /
    • 2023
  • 연구목적: 본 논문은 방사선비상계획구역 내 거주하는 주민의 방사능재난 발생시 대피과정에서 사용할 수 있는 방호제품으로서 마스크를 개발하는 과정에서 KOLAS 인증을 받을 수 있는 방안을 연구하는 것이다. 연구방법: 각종 보고서와 논문, KOLAS 인정기구 및 각종 마스크 홈페이지 자료를 조사하여 연구하였다. 연구결과: 국내 방사능재난방재대책을 수립하여 주민보호조치를 강화하고 있으나 방호제품 보급은 갑상샘방호약품이 유일하다. 방사능재난에 대비하여 마스크와 같은 보조적인 지원용품 보급이 필요하다. 방호마스크를 공인인증할 수 있는 KOLAS 인정 공인기관이 없는 실정이다. 결론: 성능 인증 기준이 있는 마스크의 경우 산업용 방진마스크로 공인시험성적서를 발급받고 인증을 받은 후에 자체 기준으로 일반성적서를 받는 이중 과정을 거쳐서 마스크의 KOLAS 인증이 가능하다.

클라우드 환경에서 이중 복제 키를 사용한 사용자 프라이버시 보호 기법 (User Privacy Security Scheme using Double Replication Key in the Cloud Environment)

  • 정윤수
    • 한국융합학회논문지
    • /
    • 제9권4호
    • /
    • pp.9-14
    • /
    • 2018
  • 최근 인터넷 속도가 빨라지면서 클라우드 환경에서는 서비스 수신 장치가 일반 PC에서 휴대폰 또는 태블릿 PC 등의 소형 장치로 변화되고 있는 추세이다. 휴대폰 또는 태브릿 PC 등과 같은 소형 장치들은 유선보다는 무선에서 사용되는 경우가 많기 때문에 제3자로부터 악의적으로 개인 정보가 노출될 수 있는 문제점이 많다. 본 논문에서는 다양한 무선 매체를 통해서 서비스되고 있는 클라우드 서비스 중에서 사용자의 프라이버시를 제3자로부터 안전하게 보호할 수 있는 이중 복제키 생성 과정을 통한 사용자 프라이버시 보호 기법을 제안한다. 제안 기법은 복제된 키를 서버와 중간 장치의 동기화를 위해서 사용되며, 사용자의 프라이버시를 보호하는 인증 처리 과정의 시간을 단축하는 것을 목표로 한다. 이 때, 제안기법은 서버와 중간 장치의 동기화에 Interleave()수와 랜덤수를 사용하기 때문에 제3자의 악의적인 공격을 안전하게 예방할 수 있다.

블록체인을 이용한 모바일 DRM 기반 개선된 인증 메커니즘 설계 및 구현 (Design and implementation of improved authentication mechanism base on mobile DRM using blockchain)

  • 전진오;서병민
    • 디지털융복합연구
    • /
    • 제19권4호
    • /
    • pp.133-139
    • /
    • 2021
  • 네트워크 기술의 비약적인 발전으로 모바일 디지털 콘텐츠 분야에서도 콘텐츠 보안 기술에 관한 연구가 활발히 이루어지고 있다. 그동안 콘텐츠 보호는 불법 복제 방지, 인증 그리고 인증서 발급/관리 등에 한정되었지만, 여전히 비밀정보 공개나 인증의 측면에서 많은 취약점이 존재한다. 본 연구는 휴대전화 번호 또는 단말기 번호를 통한 콘텐츠 다운로드 권한의 이중 관리를 기반으로 콘텐츠에 대한 비밀정보를 강화하고자 한다. 또한 3단계 사용자 인증 프로세스를 바탕으로 디지털 콘텐츠가 안전하게 배포되도록 강인한 모바일 DRM(Digital Right Management) 시스템을 구축하여 재전송 공격을 방지하고자 한다. 그리고 불법 복제 차단 및 저작권 보호를 위하여 사용자 인증을 기반으로 1차/2차 프로세스 과정에서 블록체인 기반 콘텐츠 보안 강화에 대해 연구하였다. 또한 정상적인 사용자가 제3자에게 본인 소유의 콘텐츠를 재분배하여 비정상적으로 콘텐츠를 사용할 때에도 이를 위해 3단계에 걸친 최종적인 권한 발급을 통해 Client 인증 과정을 더욱 향상시켰다.