• 제목/요약/키워드: 인증기법

검색결과 1,456건 처리시간 0.034초

NFC에 기반한 모바일 쿠폰 프로토콜에 대한 안전성 분석 및 대응 방안 (Security Analysis on NFC-based M-coupon Protocols and its Countermeasure)

  • 하재철
    • 한국산학기술학회논문지
    • /
    • 제16권2호
    • /
    • pp.1388-1397
    • /
    • 2015
  • 최근 NFC 기반의 모바일 디바이스를 이용하여 모바일 쿠폰 시스템을 구현하는 응용 비즈니스 모델이 제안되었다. 본 논문에서는 안전한 모바일 쿠폰 시스템을 위한 보안 요구 사항을 살펴보고 기존에 제시된 프로토콜에 대해 보안성 침해요소를 분석하였다. 그리고 구현의 효율성과 안전성을 고려하여 D-H(Diffie-Hellman) 키 일치 기법에 기반한 새로운 모바일 쿠폰 프로토콜을 제안하였다. 제안한 프로토콜은 공개 키 기반 구조나 비밀 키 분배 문제를 해결하면서 사용자 인증 기능을 제공하며 중계 공격에도 대응할 수 있도록 설계되었다.

NAT-PT를 고려한 단대단 IPSec 보안 메커니즘 (An End-to-end IPSec Security Mechanism considering NAT-PT)

  • 현정식;황윤철;정윤수;이상호
    • 한국정보과학회논문지:정보통신
    • /
    • 제30권5호
    • /
    • pp.604-613
    • /
    • 2003
  • RFC2766에 정의된 NAT-PT(Network Address Translation-Protocol Translation)는 IPv6 디바이스들이 IPv4 디바이스들과 서로 통신할 수 있도록 제공된 IPv4/IPv6 변환 메커니즘이다. 그러나 NAT-PT는 IPSec의 주요 목적인 종단간 보안을 제공하기 못하는 제약을 가지고 있으므로 기밀성, 인증, 무결성과 같은 보안 서비스를 제공하지 못한다. 이 논문에서는 IPSec 보안 서비스를 제공하기 위한 SNAT-PT(Secure NAT-PT)와 이를 기반으로 동작하는 보안 호스트 구조를 제안한다. 그리고 제안된 구조에서 종단간 IPSec 프로토콜이 동작함을 보이기 위하여 더미(dummy) IP헤더를 이용한 터널링 기법을 제시한다.

무선 센서네트워크에서 침입탐지를 위한 탐지노드 활성화기법 연구 (A Study on the Activation Technique of Detection nodes for Intrusion Detection in Wireless Sensor Networks)

  • 성기택
    • 한국산학기술학회논문지
    • /
    • 제12권11호
    • /
    • pp.5238-5244
    • /
    • 2011
  • 최근 무선센서네트워크 분야는 군사, 생체, 건강관련 광범위한 응용분야에서 많은 주목을 받아 왔다. 대부분의 센서네트워크가 높은 보안성을 요구하는 임무의 기능을 수행한다. 외부로부터의 공격에 대한 네트워크 보안, 효율적인 암호화 시스템, 보안 키 관리 및 인증 부분에서 많은 연구가 이루어져 왔지만, 내부 위협으로부터 네트워크를 보호에 관한 연구는 미비하다. 본 논문에서는 센서네트워크에서의 모든 패킷을 관찰하는 탐지노드를 활성화하는 노드 선택방법을 제안하였다. 제안된 방법은 최적화식으로 모델링되었으며, 접근방법의 검정을 위하여 경험적 Greedy 알고리즘 기반의 시뮬레이션 결과를 나타내었다.

홈 네트워크에서 미디어 호환성 분석 기법 (Method for Analyzing Media Compatibility in Home Networks)

  • 박용석;김현식;박세호
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 춘계학술대회
    • /
    • pp.641-643
    • /
    • 2014
  • DLNA(Digital Living Network Alliance) 규격은 홈 네트워크에서 멀티미디어 콘텐츠 공유를 가능하게 한다. 일반적인 사용자는 DLNA 인증을 받은 기기라면 모든 멀티미디어 콘텐츠가 기기 간 상호호환 되어야 한다고 생각하겠지만, 옵션 사양으로 지정되거나 제조업체가 자체적으로 지원하는 멀티미디어 포맷은 호환되지 않는다. 또한 DLNA 기기들이 지원하는 멀티미디어 포맷과 관련된 정보들이 쉽게 노출되어 있지 않기 때문에, 멀티미디어 콘텐츠 공유 및 재생에 어려움이 발생한다. 본 논문에서는 DLNA 기기들이 네트워크를 통해 주고 받는 콘텐츠 디렉터리 정보를 분석하여 기기 간 미디어 호환성을 파악하는 방법을 다룬다. 미디어 포맷이 상호호환 가능한 기기에 대한 정보를 사용자에게 제공함으로서 사용자는 보다 쉽게 DLNA 시스템을 사용할 수 있다.

  • PDF

위험기반 통합계정관리모델에 관한 연구 (A Study on the Integrated Account Management Model)

  • 강용석;최국현;신용태;김종배
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 추계학술대회
    • /
    • pp.947-950
    • /
    • 2014
  • 최근 해킹 기법의 발전으로 사이버테러를 비롯한 APT공격이 증가하고 있다. 이는 정보기술환경이 모바일, 클라우드, BYOD 기반으로 변화함에 따라 새로운 취약점 또한 증가하고 있기 때문이다. 그러나 기존의 보안 모델은 대응과 치료를 중심으로 적용되고 있어 변화된 침입 위협에 대한 근본적이 방어책을 제시하지 못하고 있는 실정이다. 이에 본 연구에서는 예방 중심의 보안 모델을 제안한다. 본 연구에서 제안하는 모델은, 궁극적으로 보안공격에 대응하기 위해서는 계정, 권한, 인증, 감사추적 및 이상행위 감시라는 것이 매우 중요하다는 관점에서 수립된 모델이다. 본 연구의 결과는 다양한 보안위협요소에 효과적으로 대응할 수 있는 프로세스를 강화함으로써, 끊임없이 진화하는 새로운 유형의 공격에 대비하고, 정보시스템의 신뢰성을 확보할 수 있는 참조모델로 활용될 수 있을 것이다.

  • PDF

공인인증서 유출형 안드로이드 악성앱 탐지를 위한 Tainting 기법 활용 연구 (A Study on Tainting Technique for leaking official certificates Malicious App Detection in Android)

  • 윤한재;이만희
    • 융합보안논문지
    • /
    • 제18권3호
    • /
    • pp.27-35
    • /
    • 2018
  • 공인인증서는 개인을 증명하거나 통신간의 위변조 등을 방지하기 위하여 공인인증기관에서 발행하는 전자화된 정보로써 사이버 상의 인감도장이라 할 수 있다. 공인인증서는 암호화 된 파일의 형태로 PC 및 스마트폰에 저장되어 인터넷뱅킹 및 스마트뱅킹 서비스를 이용할 때 개인을 증명하기 위해 사용하기 때문에 외부로 유출될 경우 위험할 수 있다. 급증하는 안드로이드 기반 악성 어플리케이션 중 파일로 존재하는 공인인증서와 개인정보 등을 외부의 서버에 전송하는 악성 어플리케이션 또한 발견되고 있다. 본 논문은 공인인증서 탈취 악성코드를 사전에 판단하여 차단하기 위해 안드로이드 기반 동적 분석 도구인 DroidBox를 이용하여 공인인증서 외부 유출행위 여부를 판단하는 방안을 제안한다.

  • PDF

인터넷 메신저의 통신내역 수집기술 (Method to Extract Communication History in Instant Messenger)

  • 이진경;한지성;이상진
    • 정보보호학회논문지
    • /
    • 제21권2호
    • /
    • pp.49-60
    • /
    • 2011
  • 인터넷 메신저는 네트워크를 통해 대화를 나누거나 데이터 등을 주고받을 때 가장 널리 쓰이는 통신수단 중 하나이다. 그러므로 디지털 포렌식 관점에서 메신저의 통신내역을 확보하는 일은 전화, 휴대폰과 같이 전통적인 통신내역을 수집하는 작업처럼 매우 중요하다. 하지만 메신저의 통신내역은 사용자 컴퓨터에 암호화되어 저장되거나 메신저 서버에 보존되기 때문에 의미 있는 데이터 수집이 쉽지 않다. 본 논문은 네이트온, 버디버디, 야후!, Mi3 메신저를 대상으로 사용자 컴퓨터에 저장된 통신내역을 복구하는 방법과 메신저 서버에 존재하는 통신내역을 열람하기 위한 인증우회기법을 제시한다.

소프트웨어 프로세스 개선을 위한 통합 자산 저장소 구축 (Construction of Assets Integration Repository for Software Process Improvement)

  • 박은주;김행곤
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 추계학술발표대회
    • /
    • pp.550-553
    • /
    • 2008
  • 최근 많은 기업들이 조직 내의 소프트웨어 프로세스 개선을 위한 CMMI 레벨 획득을 위해 노력을 기울이고 있다. 하지만 기존의 CMMI 지원 솔루션들은 특정 프로세스 영역별로 분리되어 제한적으로 활용됨으로써 원활한 평가 지원에 한계가 있다. 따라서 소프트웨어 단계별 프로세스 전반에 걸쳐 툴, 자산 그리고 산출물들의 연계적 적용, 관리를 지원하는 통합 저장소 활용이 절대적으로 요구된다. 본 논문에서는 이질적인 CMMI 관련 툴, 방법론 그리고 다양한 문서 등을 효과적으로 관리 지원을 위한 통합 저장소인 PARMS(Process Assets Repository Management System) 개발 기술에 대해 서술한다. 즉, 통합 저장소 아키텍처와 메타데이터를 설계하고, 통합 모델을 제시한다. 이들 모델을 기반으로 하여 기 개발된 각 도구간의 효과적 네트워킹을 위한 미들웨어 아키텍처 구현은 CBD 개발 기법을 적용한다. 그리고 구현된 프로토타이핑 시스템 실행 예를 제시하고 저장소 평가 모델을 적용하여 평가한다. 이를 통해 소프트웨어 프로세스 개선을 위한 기존의 지원 도구로부터 산출되는 이질적인 산출물들을 통합하여 보다 쉽고 간편한 제어 및 관리를 가능케 하며, 통합된 소프트웨어 프로세스 개선 자산을 통해 CMMI의 인증 지원에 유용한 도구로 활용가능하다.

무선 센서 네트워크에서 효율적인 오용키 탐지 기법 (An Efficient Misused Key Detecting Method in Wireless Sensor Networks)

  • 김종명;한영주;박선호;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 춘계학술발표대회
    • /
    • pp.1088-1091
    • /
    • 2008
  • 무선 센서 네트워크에서 보안 서비스를 제공하기 위하여 키 관리 방법에 대한 연구가 많이 진행되어 왔다. 대부분 센서 노드의 자원적인 제약사항으로 인해 공개키 방법보다는 대칭키 방법을 이용하기 위한 연구가 진행되었으며 그 결과 센서 노드 사이에 대칭키를 공유하여 기밀성, 인증 그리고 무결성 등의 보안 서비스를 제공할 수 있게 되었다. 하지만 센서 노드의 저장 공간의 제약으로 인해 모든 노드와의 대칭키를 저장할 수 없어 대부분의 센서 네트워크에서의 키 관리 메커니즘들은 확률적인 방법을 이용하여 키를 공유하도록 한다. 이 경우 확률적으로 공격자가 네트워크에 물리적 노드 획득 공격을 감행할 경우 공격자에게 타협되지 않은 정상 노드 사이의 키를 얻을 수 있다. 공격자는 이러한 키를 이용하여 센서 네트워크의 정상적인 동작을 방해할 수 있으며 특히 센서 네트워크 어플리케이션의 동작에 있어서 치명적인 영향을 줄 수 있다. 본 논문에서는 이렇게 공격자에게 드러난 키를 통해 공격자가 공격을 감행한 경우 해당 오용키를 효율적으로 파악하고 정상노드 사이의 대칭 키를 안전한 키로 대체하는 방법을 제안한다.

비파괴법을 활용한 격자지보의 성능평가 기법 제안 (Introduction to the quality evaluation of lattice girder using nondestructive test)

  • 정혁상
    • 한국터널지하공간학회 논문집
    • /
    • 제18권5호
    • /
    • pp.431-439
    • /
    • 2016
  • 본 논문은 비파괴 기법을 활용한 격자지보재의 품질평가 기법에 대한 내용을 다루었다. 일반적인 격자지보재의 성능평가는 강재의 인장강도시험과 육안조사로 이루어진다. 강재의 인장강도시험은 현장에 반입되는 격자지보의 시편을 확보하여 수행하게 되는데 이때 시편 확보를 위해 격자지보재를 훼손시켜야하는 단점을 가지고 있고 대부분의 현장에서는 인장강도시험기를 보유하고 있지 않아 시험인증기관에 의뢰해야하는 불편함을 가지고 있다. 또한 강재 생산시 발행된 성적서(Mile sheet)로 대체하기도 하나 이는 신뢰성이 결여될 수 밖에 없다. 더욱이 현장에서의 육안조사는 신뢰성이 결여되는 문제점을 가지고 있기 때문에 현장에서 자재의 훼손없이, 쉽고 빠르게 격자지보재의 품질을 평가할 수 있는 방법이 필요하게 되었다. 따라서 본 연구에서는 동일 시편에 대한 인장강도시험의 항복강도와 계장화압입시험의 항복강도를 비교 분석하여 비파괴시험법의 적용성을 분석하였다. 시험결과 계장 화압입시험은 95%이상의 정밀도를 보였으며 현장에서 성능평가가 가능한 계장화압입시험에 의한 품질평가기법을 제안하고자 한다.