• Title/Summary/Keyword: 인증기법

Search Result 1,457, Processing Time 0.032 seconds

A study on the FIDO authentication system using OpenSource (OpenSource를 이용한 FIDO 인증 시스템에 관한 연구)

  • Lee, Hyun-Jo;Cho, Han-Jin;Kim, Yong-Ki;Chae, Cheol-Joo
    • Journal of the Korea Convergence Society
    • /
    • v.11 no.5
    • /
    • pp.19-25
    • /
    • 2020
  • As the number of mobile device users increases, research on various user authentication methods has been actively conducted to protect sensitive personal information. Knowledge-based techniques have the disadvantage that security is deteriorated due to easy exposure of authentication means, and proprietary-based techniques have a problem of increasing construction cost and low user convenience to use the service. In order to solve this problem, a FIDO authentication system, which is a user authentication method using a smart device, has been proposed. Since the FIDO authentication system performs authentication based on the biometric information of the user, the risk of the authentication means being leaked is low, and since the authentication information is stored in the user's smart device, the user information due to server hacking is solved. Through this, it is possible to select and utilize user authentication technology suitable for the security level of the service. In this paper, we introduce the FIDO authentication system, explain the main parts required for FIDO UAF client-server development, and show examples of implementation using UAF open source provided by ebay.

Issues and Improvements in Extended Application of LID technologies (국내 LID 기법 적용확대의 문제점 및 개선방안)

  • Choi, Jong-Soo;Hyun, Kyoung-Hak;Lee, Jung-Min;Kang, Myung-Soo;Jung, Seung-Kwon
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2012.05a
    • /
    • pp.242-246
    • /
    • 2012
  • 우리나라의 경우 비점오염원에 의한 오염부하 기여도가 점차 증가하면서 '06년 관련 법규 개정을 통해 일정 규모 이상의 개발사업에 대해서는 비점오염저감시설 설치를 의무화하였으며, '11년 기준 국내에는 약 6,000여개 이상의 저감시설이 설치되었다. 해당 시설에 대한 모니터링 결과 장치형에 비해 자연형이 처리효율 및 유지관리 측면에서 유리한 것으로 보고되면서 환경부는 개발사업에 대해 저영향개발기법(LID)의 적용을 의무화하는 방안을 추진 중이다. 개발사업에 있어 LID는 토지이용기법을 통해 우수 유출과 오염원 유출을 저감하고자 하는 기법으로, 비용 및 유지관리 측면에서는 유리하나 기존 단위시설 적용기법에 비해 계획적인 요소가 강해 적용 확대 및 의무화가 용이하지 않은 한계가 있다. 따라서, 본 연구에서는 LID 적용 확대와 관련된 문제점을 분석하고 적용 의무화를 위해 필요한 대안을 모색해 보고자 하였다. 이를 위해 해당 기법 자체가 가지는 한계와 제도적인 문제점을 분석하였으며, LID 기법의 확대 적용을 위해 필요한 대안을 제안하였다. 분석 결과, LID 기법은 기존 장치형 시설에 비해 계획기법의 측면이 커 기술개발이 어려울 뿐만 아니라, 저감시설의 적용여부에 대한 검증도 곤란한 것으로 분석되었다. 또한, 처리효율 계량화가 어려워 오염총량제와 연계된 오염부하 삭감효과 인정이 곤란해 확대 적용에 한계가 있는 것으로 나타났다. 상기의 분석결과에 근거할 때, LID 기법의 확대 적용은 국내의 제도적 여건 및 LID 기법 자체의 한계를 감안하여 단계적으로 추진되어야 할 것으로 판단되며, 조속한 확대 시행을 위해서는 다음의 방안 마련을 제안한다. 첫째, 적용 여부에 대한 판단이 모호한 단점을 보완하기 위해 적정 적용여부를 심의할 수 있는 인증제도 도입을 제안한다. 이 제도는 친환경건축물인증제도 등 기존 유사 제도에 항목을 추가하는 방법과 별도의 제도를 신설하는 방법이 가능할 것이다. 둘째, 처리효율 정량화를 위해 기존 농도 위주의 처리효율 개념을 벗어나 유량 개념의 처리효율 산정이 필요하다. 즉, 처리용량 범위내에서 외부에 유출없이 우수저류 및 침투가 가능한 경우 전량 처리되는 것으로 간주하는 방식이다. 연구결과로 제안한 LID 기법 적용에 대한 인증제도 마련과 유량개념의 처리효율 산정방안이 도입된다면, 보다 조속한 시일내 LID 기법의 확대 적용이 가능할 것이다.

  • PDF

정형기법을 적용한 DO-178B 안전성 검증 및 인증 기준 개선

  • Kim, Chang-Jin;Choi, Jin-Young
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2006.10c
    • /
    • pp.406-411
    • /
    • 2006
  • DO-178B는 항공분야 소프트웨어의 안전성 인증 기준으로서 실질적인 국제 표준으로 인정받고 있다. 그러나 목표달성 중심의 기준만을 제시함으로써 안전성 분석 및 검증에 대한 구체적인 가이드라인의 부족이 문제시 되어왔다. 본 논문을 통해 DO-178B의 취약점을 분석하고 정형기법을 적용한 개선방안을 제시한다. DO-178B 내용 중 정형기법을 적용하여 수행되어야 할 활동 요소들을 식별하고 정형언어를 통한 설계와 검증, 그리고 그 결과에 대한 증빙자료의 제출을 기준에 포함시킴으로써 개발 활동의 방향과 범위를 명확히 하고 인증 절차의 투명성을 향상시킬 수 있다.

  • PDF

Secure Tethering Method through Enhanced Authentication for Mobile Communication (향상된 인증기법을 통한 안전한 모바일 테더링 기법)

  • Park, Tae-Sung;Kim, Sung-Yoon;Jun, Moon-Seog
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2010.06d
    • /
    • pp.81-84
    • /
    • 2010
  • 테더링 서비스(Tethering Service)는 인터넷에 연결된 모바일 장비가 스스로 중계기 역할을 하여 주변의 테더링을 사용하는 장비에 인터넷 접속을 가능케 하는 서비스이다. 즉, 별도의 모무선 모뎀 없이 이동전화를 PC나 휴대기기에 연결해 언제 어디서든 무선 인터넷을 이용할 수 있도록 하는 것이다. 이러한 테더링은 방식에 따라 블루투스, USB 케이블 연결, 무선랜 등이 사용되고 있으며, 이용자들은 스마트 단말기에 노트북 PC를 연결하여 인터넷 서비스를 이용한다. 테더링은 최근 OS3.0이 탑재되어 출시된 스마트 단말기에 테더링 기능이 지원되면서 관심이 급증하고 있다. 그러나 이러한 테더링의 확산은 유저들 사이에선 스마트 단말기 해킹 사이트를 통해 무료로 테더링 서비스를 이용할 수 있는 방법들이 유포되고 있으며, 부적절한 접속 방식으로 인해 사용자가 아닌 다른 유저한테 과금이 청구되는 사례도 있다. 테더링 통신 과정 중 거치는 장비들의 정보를 조작, 변조, 삭제 등이 가능하다. 따라서 본 논문에서는 무선 테더링에서의 상호인증을 통한 안전한 테더링 기법을 제안한다.

  • PDF

Authentication and Payment Scheme for 3G Mobile Telecommunications System (제 3세대 이동 통신 시스템을 위한 인증 및 지불 기법)

  • Kim, Sun-Hyoung;Kim, Tai-Yun
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.11b
    • /
    • pp.1027-1030
    • /
    • 2002
  • 본 논문에서는 제 3세대 이동 통신 시스템에서 안전한 전자상거래의 구현을 위한 인증 및 지불 메커니즘을 제안한다. 제 3세대 이동 통신 환경에서는 GSM이나 DECT와 같은 제 2세대 이동 통신 시스템에서 사용되지 못했던 공개키 기반 구조를 도입하여 각 이동 단말기 사이에 공개키 암호 시스템을 이용한 통신이 가능하게 되었다. 이동 사용자는 TTP(Trusted Third Party)로부터 획득한 공개키 인증서를 사용하여 외부 도메인에서도 종단간의 통신을 할 수 있으며 디지털 콘텐츠를 제공하는 사이트에 접속하여 안전한 서비스를 제공받을 수 있다. 본 논문은 이동 통신 환경에 적합한 소액지불 기법을 기반으로 하여 이동 사용자와 VASP간의 상호 인증 및 지불에 관한 기법을 제안한다.

  • PDF

An Application for Checking Unauthorized Access User (비인가 접근 사용자 확인을 위한 앱)

  • Yong, SeungLim;Jo, Hye-Min;Lee, Min-Cheol
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2015.07a
    • /
    • pp.167-168
    • /
    • 2015
  • 본 논문에서는 스마트폰 인증기법 중 연산기반 패스워드 기법을 통하여 사용자의 접근을 제어하고 비인가 접근자에 대해 얼굴을 촬영하여 비인가 접근 시도를 소유자가 확인할 수 있도록 한다. 우선적으로 사용자 접근 제어를 위해 연산기반 패스워드 기법을 이용하고, 비인가 접근이 확인되는 경우 잠금 기능과 함께 비인가자의 얼굴을 촬영하여 소유자가 비인가자를 확인할 수 있는 카메라 액션을 추가한다. 스마트폰 소유자는 사용자의 접근을 제어하고 비인가자의 접근에 대한 확인을 할 수 있으므로 안전성에 대한 향상을 기대할 수 있다.

  • PDF

The Design of An Ultra-Lightweight RFID Authentication Protocol Using The Index Processing Techniques and Random Numbers (인덱스 처리 기법과 난수 사용을 기반으로 하는 초경량 RFID 인증 프로토콜 설계)

  • Kang, Hyunwoo;Lee, Woo jin
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2015.10a
    • /
    • pp.676-679
    • /
    • 2015
  • 수동형 RFID는 제한된 자원으로, 무선채널을 사용하는 기술이다. 하지만 여러 보안 문제점이 있으며, 이를 해결하기 위한 각종 암호화 기법이나 알고리즘을 활용한 인증 프로토콜이 발표되었다. AES와 해시는 대표적인 암호화 알고리즘으로써 그 안정성이 검증되었지만, EPC Global에서 규정한 통신 횟수를 만족하기 힘들다. 본 논문에서는 인덱스 처리 기법과 난수 사용을 기반으로 하는 초경량 RFID 인증 프로토콜을 제안한다. 이 프로토콜은 산술 논리연산자를 사용하여 주요 보안 문제를 해결하였다. 그리고 RFID에 최저 통신횟수를 만족하도록 구현 가능한 프로토콜을 작성하였다.

A Study on Secure Data Management Scheme in Cloud Environment in the Public Sector (공공 클라우드 환경에 적합한 안전한 데이터 관리 기법 연구)

  • Wi, Yukyeong;Kwak, Jin
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2013.05a
    • /
    • pp.580-583
    • /
    • 2013
  • 하드웨어, 소프트웨어 등 각종 IT 자원을 필요한 만큼 빌려서 사용하고 사용한 정도에 따라 과금이 되는 클라우드 컴퓨팅이 대중적으로 보급됨에 따라 공공 서비스에서의 클라우드 컴퓨팅 활용방안에 대해서 관심이 증가하고 있다. 따라서 다수의 사용자가 하나의 공공 클라우드 스토리지를 사용하는 환경에 적합한 안전하고 효율적인 데이터 관리의 중요성이 요구되고 있다. 그러나 신원이 불분명한 사용자의 공공 클라우드 스토리지 무단접근과 악의적인 목적으로 공공 클라우드에 악성코드가 추가된 데이터의 업로드 및 데이터 위변조 등의 다양한 위협이 존재한다. 따라서 본 논문에서는 공공 클라우드 환경에 적합한 안전한 데이터 관리 기법에 대해 제안한다. 제안하는 기법은 공공 클라우드 서버로부터 인증정보를 전송받아 구성원임을 증명받고, 전송받은 서버 인증정보를 바탕으로 사용자 인증값을 생성하여 데이터와 함께 저장하여 데이터를 보호한다. 따라서 신원이 불분명한 사용자의 접근을 막고, 악의적인 데이터의 클라우드 스토리지 저장을 방지하고, 추가적으로 데이터의 출처를 명확하게 하여 공공 클라우드 스토리지의 신뢰성을 높일 수 있다.

An Optimized Pre-authentication Mechanism in WLAN-enabled Heterogeneous Wireless Networks (무선 이기종망에서 무선랜의 선인증 최적화 기법)

  • Seo, SungHoon;Baek, JaeJong;Lee, JongHyup;Song, JooSeok
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2009.04a
    • /
    • pp.1124-1125
    • /
    • 2009
  • 본 연구에서는 무선 이기종망 환경에서 운용되는 듀얼모드 단말이 현재의 연결을 무선랜으로 변경하는 경우에 필요한 선인증 과정의 최적화 기법을 제안한다. 제안된 인증 기법은 빠른 채널 변경 기술을 MAC(Media Access Control) 기능에 적용하여 현재 활성화 된 패킷 데이터 통신에 손실을 최소화 하고 핸드오프 과정에서 발생할 수 있는 인증 과정에 필요한 지연시간을 단축한다. 또한 시뮬레이션 실험을 통하여, 기존에 제안된 전통적인 인증 방법을 사용하는 일반적인 방식 보다 빠른 핸드오프를 수행하여 끊김없는 연결성을 보장함을 보인다.

A Study on User Authentication Scheme Using the Smart Phone in the Smart work Environment (스마트워크 환경에서 스마트폰을 이용한 사용자 인증 기법 연구)

  • Byun, Yun-Sang;Park, Dae-Sik;Kwak, Jin
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2011.11a
    • /
    • pp.797-800
    • /
    • 2011
  • 최근 정보통신기술의 발달과 스마트기기 이용의 확산으로 인해 생활환경 및 업무 환경이 크게 변화되었다. 특히 스마트폰의 보급이 빠르게 확산되어 스마트폰을 사용해 업무처리가 가능한 스마트워크 환경에 관심이 증가하고 있다. 국내의 스마트워크에 대한 연구 및 기술개발은 초기단계이며 기업 내부 네트워크에 접근하기 위한 사용자 인증 기법 또한 부족한 실정이다. 따라서 본 논문에서는 스마트워크 환경에서 스마트폰을 이용하여 보안카드와 이미지 패스워드 기반의 사용자 인증 기법을 제안한다.