• 제목/요약/키워드: 인증기관

검색결과 922건 처리시간 0.025초

LDAP프로토콜에 대한 고찰

  • 최진주
    • 정보보호학회지
    • /
    • 제9권1호
    • /
    • pp.69-86
    • /
    • 1999
  • 본 문서에서는 개방된 네트워크에서는 인증기관의 필요성이 대두되고 있고 인증기관시스템에서는 인증서보관소에 있는 내용에 사용자가 접근을 위해 LDAP프로토콜이 주로 사용되고 있다. 그러므로 LDAP프로토콜과 검색방법에 대해 살펴보고자 한다.

  • PDF

비밀키 안전성을 고려한 인증 프로토콜 설계 및 구현 (Design and Implementation of Certification Protocol Considered on Security of Private Key)

  • 박소희;김춘길;김순자
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1998년도 종합학술발표회논문집
    • /
    • pp.67-82
    • /
    • 1998
  • 컴퓨터 통신망과 인터넷의 발달로 등장한 전자상거래는 안전성과 신뢰성이 보장되어야 한다. 이를 위해, 본 논문에서는 기존의 인증기관과 전자지갑을 기능별 구조로 고찰한뒤 비밀키의 안전도를 개선할 수 있는 전자상거래에서의 인증 프로토콜을 제안하고 구현한다. 제안한 인증 프로토콜은 사용자의 공개키/비밀키 쌍을 전자지갑이 직접 생성하고 인증기관은 사용자의 공개키만을 전자서명하도록 함으로써 전자상거래 시스템에서 사용자 비밀키에 더 높은 안전성과 신뢰성을 제공한다. 또한, 공개키 암호시스템으로는 키 길이와 메모리 면에서 효율적인 타원곡선 암호시스템을 사용한다.

  • PDF

네트워크 보안을 위한 도메인 방식의 키 관리 시스템 (A Key Management System for Network Security Using Domain Names)

  • 이광재;김정선
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1998년도 종합학술발표회논문집
    • /
    • pp.183-190
    • /
    • 1998
  • 네트워크의 보안문제는 트래픽의 증가요인의 하나로 작용한다. 본 논문에서 키 분배와 인증 문제를 해결하면서 트래픽을 증가를 억제할 수 있는 키 관리 시스템을 제안하였다. 인터넷의 도메인 방식을 이용한 제안된 키 관리 시스템은, 기존의 키 관리 시스템인 중앙 집중형 키 관리 및 분산형 키 관리 시스템의 문제점을 개선할 수 있을 뿐 아니라 이들 시스템과 혼용하여 사용할 수 있을 것으로 판단된다. 키의 인증기관은 각각의 도메인에 존재하는 키 분배 센터 내에 분산시켜 상위 도메인으로부터 인증을 받게 되므로 인증 수준을 다중으로 할 수 있으며 단일화 된 인증기관의 위험을 해결할 수 있다.

  • PDF

전자 상거래를 위한 공개키 기반 인증 기술 (Public Key-based Authentication Technology for Electronic Commerce)

  • 임신영;유창열;송유진;함호상;박상봉
    • 정보보호학회지
    • /
    • 제7권3호
    • /
    • pp.77-98
    • /
    • 1997
  • 암호화 기술의 확장성 측면에서 우수한 공개키 기반 하부구조(Public Key Infrastructure)는 전자 상거래 서비스에서 필요한 제반 인증 기술을 제공하고 있다. 공개키를 보증하는 기반 기술과 인증서의 안전한 사용 기술은 공개키 기반 전자 상거래의 기본 기술이다. 이러한 기본 기술 중에는 키 복구(Key Recovery) 및 비밀 분산(Secret Sharing) 기술이 포함되며 인증기관(Certificate Authority : CA)을 통한 키 관리 효율성 및 인증기관과 서비스 사용자간의 안전한 정보 교환 기술이 또한 요구된다. 본 논문에서는 인터넷 기반의 전자 상거래 시 사용되는 공개키 기반의 인증구조에 대하여 검토 분석한다.

  • PDF

의료기관인증평가 전후 인증기준 준수율의 변화 : 대전지역 대학병원의 방사선사를 중심으로 (Changes in Compliance Rates of Evaluation Criteria After Healthcare Accreditation: Mainly on Radiologic Technologists working at University Hospitals in Daejeon Area)

  • 고은주;이진용;배석환;김현주
    • 대한방사선기술학회지:방사선기술과학
    • /
    • 제36권4호
    • /
    • pp.281-290
    • /
    • 2013
  • 이 연구는 의료기관인증 획득 당시와 인증획득 이후 인증기준 준수율이 얼마나 향상 또는 감소되었는지를 확인하고자 의료기관인증을 획득한 대전지역의 4개 대학병원에 종사하며 의료기관 인증평가를 경험한 방사선사를 대상으로 하였다. 연구방법으로는 의료기관인증평가 기준 틀을 재분류하여 환자안전, 직원 및 환경안전 영역에 대해 평가하였다. 환자안전(patient safety) 8문항, 직원안전(staff Safety) 5문항, 환경안전(environmental safety) 3문항으로 총 16문항으로 구성하였고 인증기준 준수율은 10점 척도로 인증평가 당시와 현재의 인증기준 준수율을 측정하였다. 연구결과 인증기준 준수율은 인증평가 당시에 비해 2012년 12월 현재 평균적으로 환자안전, 직원 및 환경안전 영역 모두가 떨어졌다. 세부문항 16개 중에서 가장 많이 떨어진 문항은 환자안전 영역의 손위생이었다. 손위생은 개인의 노력 및 필요성에 대한 인식도 중요하지만 지속적인 교육과 관리 감독이 역시 중요하다. 따라서 의료기관들은 인증기준 준수의 필요성에 대해 지속적인 교육 시행과 적극적인 관리 감독이 필요하다.

증명가능한 비밀 분산 기법을 이용한 변형된 SE-PKI 키 복구 시스템 (Modified SE-PKI Key Recovery System using the Verifiable Secret Sharing scheme)

  • 이용호;이임영
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2001년도 춘계학술발표논문집
    • /
    • pp.514-517
    • /
    • 2001
  • 정보보호를 위한 공개키 기반 구조의 구축은 사용자들에게 많은 미정을 줄 수 있다. 그러나 암호 키의 분실이나 불법적인 사용 등의 문제점을 내포하고 있다. 이러한 문제점을 해결할 수 있는 기술로서 공개키 기반 구조와 연동 가능한 키 복구 기술이 있으며, 현재 많은 연구가 진행중에 있다. 기존에 제안되어 있는 방식은 인증기관에게 저장공간을 요구하거나, 인증기관과 위탁기관간의 통신량이 증가하는 문제점을 가지고 있다. 본 논문에서는 이러한 문제점을 지적하고 이를 해결하는 변형된 SE-PKI 키 복구 시스템을 제안한다.

  • PDF

요양병원 인증제도의 현황과 방향에 대한 연구 (A Study on the Status and Direction of the Nursing Hospital Certification System)

  • 박종원
    • 벤처혁신연구
    • /
    • 제5권1호
    • /
    • pp.145-154
    • /
    • 2022
  • 본 연구는 요양병원 1주기 인증과 2주기 인증을 간단히 비교해 보고, 또 2주기 인증과 3주기 인증의 변화 및 성과를 검토하고, 인증 3주기를 준비하는 과정에서 당면과제와 해결방안을 사례로 살펴봄으로써 요양병원 실무자들에게 시사점을 주고 인증제도의 발전에 기여하고자 한다. 본 연구에서는 다음과 같이 제언한다. 첫째, 정부가 의도하는 인증의 실질적인 효과를 보기 위해서는 인증 전 단기간에 준비하는 전시성 행정이 아니라 항상 인증을 전문적으로 관리하고 모니터링하는 직원을 두거나 기존의 환자안전관리 담당자 등을 통하여 항상 의료의 질향상을 대비하는 시스템을 만들도록 제도적인 규정이나 지원이 있어야 한다. 둘째, 요양병원 인증제 시행 이후 의료기관인증제도가 병원성과에 미치는 연구가 질적/양적인 측면에서 부족한 상황이다. 따라서 인증제에 대한 효과를 보기 위해서는 이에 대한 연구가 활발히 진행될 수 있도록 다양한 연구적 지원도 필요하다. 셋째, 인증에 대한 표준지침이 크게 변경되지 않도록 장기적인 관점에서 인증 표준 지침서를 설계하고, 지침서 뿐만 아니라 의료기관에서 활용할 수 있는 표준 개별 규정, 양식도 인증원에서 제작하여 배포하고 각 의료기관에서는 현장에 맞게 수정만 할 수 있도록 한다면 의료기관들의 부담은 훨씬 줄어들 것이다. 넷째, 4주기 인증에서는 감염관리와 격리병동 운영지침 등에 대한 정확하고 현실감 있는 지침이 개발되어야 한다. 코로나 등으로 앞으로는 감염병 관리에 대한 중요성이 더욱 부각될 것이다. 다섯째, 의료기관에서는 단기간의 인증 준비가 아닌 평소의 활동들을 인증 기준에 맞추어 실행한다면 요양병원의 의료의 질을 향상시킬수 있고 경쟁력을 가질 수 있어 성과에도 영향을 미칠 것이다. 여섯째, 요양병원 관계자들은 인증을 준비함에 있어서 과거처럼 단기적으로 서류를 정리하거나 행정적으로 처리하기에는 문제가 있다. 이것 또한 역시 평소의 업무 프로세스를 인증기준에 맞춰 설계하여야 하며, 대부분의 업무 절차를 규정하고 지표화하여 관리하는 방식으로 변화하여야 한다고 생각한다.

인증기관을 이용한 OpenID 피싱 방지 기법에 관한 연구 (A Study on Phishing Prevention Mechanism of OpenID using Certificate Authority)

  • 김성수;김재우;김현철;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.1389-1392
    • /
    • 2009
  • OpenID는 서비스와 ID 관리를 사이트 독자적으로 수행하는 Silo 모델의 계정 및 정보 관리 문제를 해결한다. 그러나 악의적인 공격자로 인한 OpenID Provider에 대한 피싱 공격 위험이 발견됨에 따라 개인 정보 유출에 대한 큰 위협이 되고 있다. 본 논문에서는 기존 OpenID 구조에 인증기관을 추가하여 사용자 인증 이전에 IDP에 대한 유효성 검증을 먼저 수행함으로써 IDP 피싱으로 인한 개인 정보 유출 문제를 사전에 방지 할 수 있는 인증기관을 이용한 OpenID 피싱 방지 기법을 제안한다. 또한, 기존의 OpenID 피싱 방지 기법과의 비교 실험을 통하여 편리성, IDP 신뢰성, 피싱 공격의 대한 안전성 항목에서 우수함을 확인 할 수 있었다.

개정 고시에 따른 개인정보보호 관리체계(PIMS)인증의 주요변화

  • 전진환;조강래
    • 정보보호학회지
    • /
    • 제23권5호
    • /
    • pp.20-23
    • /
    • 2013
  • 방송통신위원회는 2011년부터 개인정보보호 관리체계(PIMS)를 시행하고, 심사를 통해 신청기업이 개인정보보호를 위해 일정수준 이상의 관리적 기술적 물리적 대책을 수립 및 운영하고 있을 경우 인증을 부여하고 있다. 이에 따라 이용자 및 정보주체는 해당 기관의 인증취득 여부를 통해 개인정보의 누출가능성을 최소화하고 효과적으로 보호하고 있음을 갈음하는 수단이 되고 있다. 본고에서는 개정 정보통신망법에 따라 지난 9월11일 방통위 의결을 통과한 개정 PIMS 고시에서의 주요하게 변화된 내용 중 민간인증기관 지정, 인증심사 항목의 개선에 대해 살펴보고, PIMS 인증을 준비 중인 기업의 이해를 돕고자 한다.