• 제목/요약/키워드: 인증관리

검색결과 1,994건 처리시간 0.025초

Bluetooth, Zigbee를 응용한 Smart Grid 시스템의 인증 및 키 관리 (Authentication and Key Management of Smart Grid System using Bluetooth and Zigbee)

  • 장영현;표성배;송진영;박대우
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2011년도 제44차 하계학술발표논문집 19권2호
    • /
    • pp.87-90
    • /
    • 2011
  • Smart Grid는 전기 공급자와 수요자를 이어주는 전기 네트워크를 설치하여, 전기기기와 IT기술이 융합된 형태로 사용자내에서 Bluetooth, Zigbee를 이용한 전기기기를 통제하는 효율적인 에너지 네트워크의 일종이다. 하지만 Bluetooth, Zigbee는 인증과 키관리 문제가 있어 보안의 문제가 일어날 수 있다. 본 논문에서는 스마트 그리드에서 사용될 전기IT기기를 응용하여 제어하는 Bluetooth, Zigbee의 인증과 키관리, 키 생성 프로토콜을 통한 보안성 문제를 연구한다. 또한 Bluetooth, Zigbee에 대한 키 생성 프로토콜을 연구한다. 본 연구는 Smart Grid 시스템의 보안성과 안전성을 강화하여 Smart Grid 기술 발전에 기여할 것이다.

  • PDF

LDAP 인증을 이용한 그리드 네트워크 관리 시스템의 설계 (Design of Grid Network Management System using LDAP Authentication)

  • 노민기;하지아;안성진
    • 융합보안논문지
    • /
    • 제2권2호
    • /
    • pp.179-187
    • /
    • 2002
  • 그리드는 지리적으로 흩어져 있는 이종의 자원들을 고속 네트워크로 연결하여 협업하기 위한 기반구조이다. 그리드 응용의 수행되기 위해서는 먼저 네트워크의 안정성과 신뢰성이 보장되어야 함으로 네트워크 자원들은 관리되어야 한다. GMA는 대규모 분산된 자원의 모니터링을 위한 효과적인 구조를 제안한다. 본 논문에서는 GMA를 기반으로 실제적이고 전체적인 네트워크 관리를 위한 웹 기반 그리드 네트워크 관리 시스템을 설계하였다. 그리드 네트워크 관리 시스템은 여러 분산된 관리 시스템을 스스로 유지시키면서 연결할 수 있어야 한다. LDAP 인증을 이용하여 시스템 접근에 대해 관리자 인증을 수행하여 그리드 네트워크 관리 시스템의 안정성을 보장한다.

  • PDF

인증서 검증서버의 인증경로 생성 (Building Certification Paths in Certificate Validation Server)

  • 노종혁;김태성;원형석;진승헌
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (1)
    • /
    • pp.604-606
    • /
    • 2002
  • PKI에 필수적인 요소인 인증서 검증에 있어 인증서 검증서버인 ETRI/VA는 인증서의 상태 검증의 적시성을 제공하고 인증경로 생성 및 검증에 대한 클라이언트의 부담을 줄이며. PKI 상호연동을 지원하고 도메인간의 인중서 정책을 중앙집중 관리한다. 본 논문은 ETRI/VA에서의 신속하고 효율적인 인증경로 생성 방법을 제안하였다. 인중기관 인증서로 이루어진 인증경로를 미리 생성하고 저장하여 사용함으로써 검증 요청시 빠르게 인증경로를 생성할 수 있고. 요청에 의해 생성된 인증경로를 저장하여 이후 동일한 검증대상 인증서의 검증시 기 저장된 인증경로를 재사용하게 함으로써 효율적으로 인증경로를 생성한다.

  • PDF

GAP 인증·미인증 상추 및 오이 농가의 미생물학적 오염도 평가 (Investigation of Microbial Contamination Levels between GAP and non-GAP Certified Farms of Lettuce and Cucumber)

  • 김정숙;정덕화;심원보
    • 한국식품위생안전성학회지
    • /
    • 제31권6호
    • /
    • pp.414-419
    • /
    • 2016
  • 본 연구는 상추와 오이의 GAP 인증 및 미인증 농가를 대상으로 토양, 용수, 작물 (상추, 오이), 장갑, 포장재 (비닐)에 대한 미생물 오염도를 비교 평가하고 농가의 위생관리 실태를 조사하여 GAP 인증 농가에 대한 미생물학적 안전성 강화를 위한 자료로 활용하고자 하였다. 미생물 오염도 조사 결과 상추 농장의 경우 위생지표세균 오염도는 GAP 인증 농가가 미인증 농가 보다 조금 낮거나 유사하였고, 병원성미생물인 S. aureus와 B. cereus는 GAP 인증 농가의 토양과 용수에서 미인증 농가 보다 높게 검출되었다. 오이농장은 토양의 대장균군과 B. cereus, 장갑의 일반세균 및 대장균군 오염도가 GAP 미인증 농가보다 GAP 인증 농가에서 높았고, 그 외에는 GAP 인증 농가와 미인증 농가가 유사한 오염도를 나타내었다. 전체적으로 결과를 비교했을 때 GAP 인증 농가와 미인증 농가의 미생물 오염도 수준이 크게 차이가 나지 않는 것으로 확인되어 GAP를 인증 받았음에도 불구하고 미생물에 대한 관리는 미흡한 것으로 나타났다. 농가의 위생관리 실태 조사 결과에서는 GAP 인증 농가가 미인증 농가보다는 미생물 오염을 방지하기 위한 노력들을 하고 있는 것으로 확인되었으나, GAP 인증 및 미인증 농가 모두 농업용수의 관리와 작업 시 사용되는 작업자의 장갑 관리에 있어서는 미흡한 것으로 확인되었다. 이상의 연구결과는 농산물의 미생물 오염방지에 대한 방안을 제시하고 GAP 인증을 개선하는데 기초자료로 활용될 수 있을 것으로 판단된다.

CGSR 기반의 이동 애드 흑 네트워크에서 신뢰성 있는 통신을 위한 노드간 인증 기법 (A Multistage Authentication Strategy for Reliable N-to-N Communication in CGSR based Mobile Ad Hoc Networks)

  • 이혜원;문영성
    • 한국정보과학회논문지:정보통신
    • /
    • 제32권6호
    • /
    • pp.659-667
    • /
    • 2005
  • 이동 애드 혹 네트워크(Mobile Ad Hoc Network, MANET)는 유선 기반 망에 의존하지 않으면서 이동 단말기들로 구성된 망으로 다중 홉 기반의 무선 통신을 제공한다. 그러나 동적인 토폴로지 변화, 중앙의 감시와 관리의 결여, 자원의 제약성, 무선 매체의 사용 등의 문제점 때문에 수동공격인 도청에서 능동공격인 DoS까지 다양한 공격에 노출되기 쉽다. 이를 위해 메시지 인증이나 사용자 인증, 안전한 패킷 전송 기법 둥 다양한 보안 기법을 적용할 수 있으나, 인증이 이루어지지 않은 네트워크는 다른 보안성이 만족된다 하더라도 공격자에게 쉽게 노출된다. 본 논문에서는 CGSR[1]에서 제안하고 있는 클러스터링 기법을 기반으로 하여 인증된 노드들만이 통신에 참여할 수 있도록 하는 일반 노드와 클러스터 헤드키 관리자로 구성된 계층적 노드 인증기법을 제안한다. 키 관리를 위해서는 부분 분산 기법[2]을 적용하며, 키 관리자와 클러스터 헤드 간 인증 및 클러스터 헤드간 인증, 일반 노드와 클러스터 헤드간의 인증 등의 다단계 인증절차 갖는다. 더 나아가 노드간 통신시 자신의 ID를 교환함으로써 부인봉쇄를 제공한다. 본 논문에서는 제안하는 메커니즘이 보안 요구사항을 어떻게 만족시키는지 분석하고 각 공격유형에 대한 방어기법을 보인다. 성능평가를 위해서 제안하는 메커니즘의 인증 시간을 분석함으로써 노드증가 시에도 제안하는 모델이 잘 동작할 수 있음을 보인다.

유비쿼터스 환경의 인증 및 권한 메커니즘 동향을 통한 분산 인증기법 방안 연구 (A Study on the Distribute Authentication Method Scheme through Authentication and Right Mechanism Trend of the Ubiquitous Environment)

  • 오동열;성경상;김배현;오해석
    • 융합보안논문지
    • /
    • 제8권1호
    • /
    • pp.35-42
    • /
    • 2008
  • 사용자가 접하는 정보 시스템과 어플리케이션에 대한 관리가 중요한 문제로 대두되면서 시스템 접근과 관리를 위한 방법론이 제기되고 있다. 여러 가지 형태의 인증 기술이 사용되고 있지만, 복잡한 인증 관리 및 운용에 따른 비효율성은 유 무선 환경의 다양하고 새로운 비즈니스의 성공적인 전개를 위해서는 부적절하다. 또한 서로 다른 인증 방식을 사용하는 모바일 컴퓨팅 환경 하에서 유연하고 연속적인 서비스를 기대하기란 매우 어렵다. 유비쿼터스 컴퓨팅 환경하에서는 상호운용성 및 보안성이 지원되는 분산 인증 방안을 연구 개발하는 것은 매우 중요한 사안이다. 이에 따라 본 논문에서는 유선(fixed) 컴퓨팅 환경에서뿐만 아니라 이동(mobile) 컴퓨팅 환경까지 고려한 유비쿼터스 컴퓨팅 환경으로 확장 가능한 분산 인증의 관리 및 운용 방안에 대한 요구사항과 권한 메커니즘에 대해 살펴봄으로써, 향후 진정한 유비쿼터스 환경에서의 분산형 인증기법에 관한 적극적인 참여를 유도할 수 있을 것으로 기대한다.

  • PDF

건설 가설재의 안전인증 분류방안 (The Classification Plan on Safety Certification System of Temporary Equipment)

  • 박상욱;박준모;김옥규
    • 한국건설관리학회:학술대회논문집
    • /
    • 한국건설관리학회 2008년도 정기학술발표대회 논문집
    • /
    • pp.794-799
    • /
    • 2008
  • 건설 가설재 성능검정제도의 전환기에 들어서 주요 가설재들의 성능검정을 평가하고 선진국의 관련 체계와 비교하여, 안전인증제를 통해 새로운 건설공사용 가설재들의 인증제도를 제안하고자 한다. 현재의 성능검정제도는 1992년에 시작되어 2003년에 재 개정되면서, 3년마다 재 검정을 받도록 하고 있다. 그러나 제조능력을 향상시키지 못하고 업체 간 가격경쟁의 심화로 인해 대부분 같은 형태, 기능의 제품만을 양산하고 있는 실정이다. 기존 성능검정제도에서 안전인증제로의 전환은 보다 체계적인 심사방법 및 품질관리 시스템을 포함하고 있으며, 건설 환경 변화에 대응할 수 있는 다양한 요구사항에 맞춘 규격을 제시할 수 있도록 하고 있다. 안전인증제를 통한 건설공사의 가설재는 의무인증대상과 임의인증대상으로 나누어지며, 종전보다 제품의 품질과 관리 시스템을 향상시켜줄 수 있을 것으로 기대된다.

  • PDF

정보보호 관리체계 도입의 필요성 고찰 (특허정보제공 기업을 중심으로)

  • 강윤철;임성택
    • 정보보호학회지
    • /
    • 제23권4호
    • /
    • pp.7-14
    • /
    • 2013
  • 영업비밀 관련 또는 특허문제로 소송이 빈번하게 발생하는 요즘 특허 전쟁에 있어서도 해당 정보를 적절하게 보호하고 유지하기 위한 특허정보 관리체계에 있어서의 정보보안은 매우 중요한 요인으로 인식되고 있다. 이러한 상황에서 보안사고가 발생했을 경우, 이에 효과적으로 대응하기 위한 방안들에 대해 기업 전반에 걸쳐 인지될 필요성 또한 부각되고 있으며 이를 가능하게 해주는 방안으로 국제인증 기준이 떠오르고 있다. 각종 정보보호의 중요성에 따른 기업 관리시스템들이 이러한 인증체계를 도입 및 운영하고 있는 추세이며 이를 뒷받침 해주기 위해 특허법을 비롯하여 관련 컴플라이언스를 준수하기 위한 개인정보보호법(안전성 확보조치), 정보통신망 이용촉진 및 정보보호 등에 관한 법률과 같은 정보보호 법률을 기준으로 제시할 수 있다. 사례 기업에서는 이 중 정보보호 국제인증의 대표격인 ISO27001을 바탕으로 현재 특허관련 기업에 필요한 정보보호관리체계를 정립 및 적용하였다. 해당 정보보호 관리체계는 특허관련 업무분장에서 주요하게 다루어지지 않았던 기술적, 관리적, 물리적 보안에 대한 부적합사항을 충족시키고 특허정보보호업무, 감사업무, 검사업무, 전산운영 등 분산된 업무를 일관된 업무로 통합하는 효과적인 관리체계가 될 수 있음을 제시하였다.

인터넷 ID 관리 시스템 개요 및 비교 (Overview and Comparison of Internet Identity Management System)

  • 조영섭;진승헌
    • 전자통신동향분석
    • /
    • 제22권3호통권105호
    • /
    • pp.136-143
    • /
    • 2007
  • 인터넷의 확산과 웹 2.0 환경의 도래에 따라, 사용자가 관리해야 하는 디지털 형태의ID 정보가 기하 급수적으로 증가하고 있다. 이것은 사용자의 ID 관리 부담, 동일한 패스워드의 반복적인 사용으로 인한 보안성 저하, ID 정보의 유출에 의한 사용자 프라이버시 침해 문제 등을 발생시키고 있다. 따라서 사용자를 인증하고, 사용자의 ID 정보를 관리해주는 ID 관리 시스템이 매우 중요해지고 있다. 본 고에서는 인터넷 규모의 온라인 서비스를 대상으로 사용자를 인증하고 사용자의 ID 정보를 관리하는 대표적인 ID관리 시스템인 SAML, CardSpace, Open ID를 살펴 보고, 이들 시스템의 특징을 비교 분석한다.