• Title/Summary/Keyword: 이중 인증

Search Result 138, Processing Time 0.049 seconds

The Design of an Authentication System using Smart Card and Fingerprint (스마트 카드와 지문을 이용한 인증 시스템 설계)

  • 손인구;민경진;류은경;유기영
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04a
    • /
    • pp.500-502
    • /
    • 2003
  • 본 논문에서는 다양한 응용 분야에 이용되는 스마트 카드의 보안성을 높이기 위하여 스마트 카드와 무선 단말기, 무선 단말기와 사용자간의 인증을 구분하여 설계하였다. 기존의 스마트 카드와 지문을 이용한 인증 시스템은 스마트 카드내의 지운 정보의 유출이나 스마트 카드 상에서 지문 매칭시 현실적인 문제뿐 안 아니라 카드와 단말기 양측을 모두 인증하는데 어려움이 있었다. 그래서 본 논문은 기존의 스마트 카드와 단말기의 양방향 인증 등을 이용하지 않고, 스마트 카드가 무선 단말기를 인증한 다음. 우선 단말기에 부착된 지문 센서를 이용해 입력된 사용자의 지문 정보로 단말기가 사용자 인증을 하도록 하였다. 제안된 인증 시스템은 스마트 카드 및 지문을 이용하여 사용자측(스마트 카드와 카드 소유자)과 단말기간의 상호인증을 제공한다. 이러한 이중 인증 메카니즘을 무선 인터넷 환경에서 보다 안전한 인증 시스템을 제공할 수 있을 것이다.

  • PDF

Role-Based Network Access Control System on Open Network Two-Factor Authentication (네트워크 이중 인증을 통한 역할 기반 개방형 네트워크 접근 통제 시스템의 구현)

  • Lee, Chun-Jae;Cho, Ki-Ryang
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.32 no.8B
    • /
    • pp.502-508
    • /
    • 2007
  • This paper proposes a method to shut out all of the not certified network access packet by embodying the two-factor(MAC ADDRESS, ID/PASSWORD) authentication system. The Authenticating Gateway System takes over central server's policy and permit or hold up the packet by inherited policy. And checks the whether or not patched the OS version and getting influenced from computer virus. And takes the information about client's resources(H/W, S/W) without Agent in the client. That makes more stability of network operating circumstance and fast facing the attack from hackers. In the fixed mobile network circumstance, This method provides more simplicity and less expenses than IEEE802.1x authentication system(cisco nac).

Design of an USB Security Framework for Double Use Detection (이중사용 방지를 위한 USB 보안 프레임워크의 설계)

  • Jeong, Yoon-Su;Lee, Sang-Ho
    • Journal of the Korea Society of Computer and Information
    • /
    • v.16 no.4
    • /
    • pp.93-99
    • /
    • 2011
  • Recently, the development of internet technology makes user's personal data used by being saved in USB. But there is a critical issue that personal data can be exposed with malicious purpose because that personal data doesn't need to be certificate to use. This paper proposes USB security framework to prevent a duplicate use of personal data for protecting the data which in USB. The proposed USB security framework performs certification process of user with additional 4bite of user's identification data and usage choice of USB security token before certification data when the framework uses USB security product in different network. It makes communication overhead and service delay increased. As a result of the experiment, packet certification delay time is more increased by average 7.6% in the proposed USB security framework than simple USB driver and USB Token, and procedure rate of certification server on the number of USB is also increased by average 9.8%.

Password Based User Authentication scheme Using Dual Display (이중 표시 방법을 이용한 패스워드 기반 사용자 인증 기법)

  • Jeong, Jae-myoung;Yong, Seunglim
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2014.07a
    • /
    • pp.77-78
    • /
    • 2014
  • 모바일 기기의 사용 증가는 중요 정보의 저장과 분실에 대한 보안 요구사항을 증가시키고 있다. 이에 다양한 기기의 사용자 인증 기법에 대한 연구가 진행되고 있다. 본 논문에서는 기존의 숫자 입력 방식의 버튼에 색 정보를 추가하여 스머지 및 훔쳐보기 공격에 강하도록 한 패스워드 기법을 제안한다. 제안 기법은 하나의 버튼에 두 개의 정보를 표현함으로써 훔쳐보기 공격에 대한 안전성을 확보하며, 색 정보의 변경으로 스머지(Smudge) 공격, 무작위 공격에도 강인하도록 한다.

  • PDF

Double Certification Mobile Payment System Using Graphic Code (그래픽 코드를 이용한 이중 인증 모바일 결제 시스템)

  • Yoon, Tae-Hyun;Kim, Young-Gon;Kim, Ik-Su
    • 한국IT서비스학회:학술대회논문집
    • /
    • 2008.11a
    • /
    • pp.437-440
    • /
    • 2008
  • 현재 모바일 기기를 통한 모바일 지급결제는 인터넷 결제나 소액결제 등에서 대중적으로 이용되며 새로운 결제수단으로 각광받고 있다. 하지만 현재의 모바일 지급 결제는 안전성의 문제로 인해 소액에 치중하고 있다. 본 논문에서는 이러한 안전성의 문제점을 해결하여 고액 결제까지 가능하게 할 수 있는 새로운 인증방식을 제안한다. 제안한 인증 기법은 인증서버로부터 휴대폰으로 전송된 인증 정보와 결제단말기에서 전송된 인증정보가 일치하지 않으면, 인증이 되지 않는 방식을 이용하여 타인의 도용을 차단하였다. 또한 그래픽코드를 이용하여 신용카드와 현금카드를 들고 다니지 않아도 휴대폰을 통해 결제를 할 수 있게 하였다.

  • PDF

디바이스별 패스워드에 기반한 사물지능통신상의 인증 패러다임

  • Lee, Jae-Seong;Choi, Pil-Joo;Kim, Dong-Kyue
    • Review of KIISC
    • /
    • v.22 no.1
    • /
    • pp.39-46
    • /
    • 2012
  • 사물지능통신은 주변의 정보를 다양한 방식의 통신 장비를 이용해 장비 스스로 수집하여 제어하는 기술로서 미래의 새로운 통신 사업으로 주목받고 있다. 사물지능통신의 성장은 신뢰성 있는 네트워크 구축이 선결되어야 한다. 기존의 보안 시스템은 소유기반 인증 방식과 사용자가 패스워드를 입력하는 지식기반 인증 방식이 결합된 이중 인증 방식을 사용하였다. 그러나 사물지능통신 환경과 같이 사용자가 직접 개입할 수 없는 환경에서는 디바이스별 패스워드 기반의 지식기반 인증 방식은 구현이 어렵다. 본 논문에서는 디바이스별로 고유의 값이 생성되는 PUF(Physical Unclonable Function)에 기반하여 사물지능통신 상의 디바이스별로 패스워드 인증의 효과를 구현하는 새로운 지식기반 인증 패러다임을 제시하고자한다.

Two Factor Authentication System base on Software type of Secure Card For Secure Login (안전한 로그인을 위한 보안카드 기반 이중 인증 시스템에 대한 연구)

  • Jo, Je-Gyeong;Seo, Jong-Won;Lee, Hyung-Woo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.05a
    • /
    • pp.977-980
    • /
    • 2007
  • 로그인 과정은 사용자의 ID와 Password를 기반으로 시스템에 대한 사용권한을 부여한다. 로그인 과정에서 입력된 ID와 Password 정보는 패킷 스니핑 또는 Keylogger 프로그램 등을 이용하여 악의적인 공격자에 의해 노출될 수 있다는 취약점이 있다. 웹서버 또는 웹메일 시스템 등에 등록된 ID와 Password가 노출된다면 이는 개인 프라이버시 문제와도 연결되어 매우 심각한 문제이기도 하다. 현재 대부분의 시스템에서는 ID와 Password 만을 가지고 사용자에 대한 인증 및 로그인 과정을 수행하기 때문에 더욱더 강력한 복합 로그인 메카니즘이 제시되어야 한다. 본 연구에서는 기존의 ID/Password 기반 로그인 기법과 더불어 소프트웨어 형태의 보안카드를 핸드폰에 설치하여 유무선망을 통한 이중 인증(Two factor authentication) 기법을 제시한다. 제안한 소프트웨어 형태의 보안카드 기반 로그인 기법은 ID/Password와 함께 부가적 정보로써 사용자의 핸드폰에 발급받은 보안카드내 난수 형태로 생성된 번호를 사용한다. 따라서 제안한 시스템을 사용할 경우 기존의 ID와 Password와 연계되어 일회용 패스워드 형태로 제공되는 보안카드 정보를 사용하여 로그인 과정을 수행하기 때문에 보다 안전한 인증 시스템을 구축할 수 있다.

  • PDF

Security Protocol Design for Wireless Mobile Communication (무선 이동 통신을 위한 보안 프로토콜 설계)

  • 강형우;이수연;박창섭;이동훈;윤이중
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1998.10a
    • /
    • pp.541-543
    • /
    • 1998
  • 무선 이동 통신에서는 가입자의 이동성으로 인하여 가입자의 인증 프로토콜을 수행 할 때 신원이 노출되기 쉽다. 이러한 가입자의 신원 노출은 제 3자가 이동 가입자의 이동을 추적하거나 위치를 파악할 수 있게 할 수 있다. 또한 이동 가입자가 사용하는 단말기의 낮은 계산 능력으로 인하여 가입자의 단말기가 인증 프로토콜을 수행함에 있어서 적은 암호학적 연산이 요구된다. 본 논문에서는 단말기의 계산능력이 낮은 점을 고려하여 단말기에 적은 암호학적 연산이 요구되며 가입자의 위치와 행동의 노출 없이 안전하게 이동 가입자를 인증하는 프로토콜을 제안한다.

  • PDF

An On-line Electronic Coin Model Enhanced the Authentication and its Simulation (인증 기능이 강화된 온라인 전자 화폐 모형과 시뮬레이션)

  • 이성렬;주재훈
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1998.10a
    • /
    • pp.521-523
    • /
    • 1998
  • 본 연구에서는 인터넷 기반의 전자 상거래에서 극소액 지불을 지원하고, 원격지에서의 계정 개설과 관리 등을 용이하게 할 수 있도록 지불인과 수취인을 쉽게 인증할 수 있는 인증이 강화된 전자 현금 모형의 지불 프로토콜을 개발하고, 프로토타입을 통해 그 효과성을 실험하였다. 또한 본 연구에서 개발하고자 하는 온라인 전자현금인 OnCash에서는 기존의 전자 현금인 Ecash나 Netcash와 마찬가지로 공개키 암호방식과 비밀키 암호방식을 이용하여 메시지 기밀성을 유지하고 전자 화폐의 이중사용을 방지하고, 적정한 수준의 익명성을 유지할 수 있도록 하였다.

  • PDF

Network 2-Factor Access Control system based on RFID security control system (RFID 출입통제시스템과 연동한 네트워크 이중 접근통제 시스템)

  • Choi, Kyong-Ho;Kim, Jong-Min;Lee, Dae-Sung
    • Convergence Security Journal
    • /
    • v.12 no.3
    • /
    • pp.53-58
    • /
    • 2012
  • Network Access Control System that is one of the efforts to protect the information of internal applies to effectively control of insider and automatic network management and security. However, it has some problems : spoofing the authorized PC or mobile devices, connect to the internal network using a system that authorized users are away. In addition, information leakage due to malicious code in the same system. So in this paper, Network 2-Factor Access Control System based on RFID security control system is proposed for safety communication environment that performing a two-factor authentication using authorized user and devices to connect to the internal network.