• 제목/요약/키워드: 인증기법

검색결과 1,457건 처리시간 0.026초

무선 네트워크에서 파이프라인 네트워크 코딩 기반 메시지 및 노드 인증 (PNC(Pipeline Network Coding)-Based Message and Node Authentication in Wireless Networks)

  • 안명기;조영종;강경란
    • 한국통신학회논문지
    • /
    • 제42권5호
    • /
    • pp.999-1008
    • /
    • 2017
  • 본 논문에서는 무선 네트워크 환경에서 효율적인 데이터 전달을 위한 파이프라인 네트워크 코딩(Pipeline Network Coding) 기법과 데이터의 무결성을 검증하기 위한 데이터 인증 기법, 가상 송신자에 대한 노드 인증 기법을 제안한다. 파이프라인 네트워크 코딩 기법은 네트워크 코딩을 수행하는 중계 노드가 송신자 대신 데이터를 전달함으로써 전체적인 네트워크 성능을 향상시키는 기법이다. 그러나 네트워크 코딩은 악의적인 공격자가 데이터를 위 변조하여 네트워크에 주입하는 공격인 오염 공격(pollution attack)에 취약하다. 이를 방어하기 위해 HMAC(Hash-based Message Authentication Code)을 사용한다. 이때 데이터 인증에 사용되는 태그를 생성하기 위해서는 인증을 수행하는 노드들에게 키를 분배해야한다. 키 분배에 따른 오버헤드를 최소화하기 위해 해쉬 체인을 적용하였다. 가상 송신자에 대한 인증 기법으로는 null 벡터를 사용한다. 최종적으로 제안 기법에 대한 안전성과 복잡도를 분석하고, 시뮬레이션을 통해 성능을 분석하였다.

무선 인터넷 환경에서 CHAP 인증 기법을 이용한 로밍 서비스 지원 방법 (Roaming Service Support Technique using CHAP in Wireless Internet)

  • 박정현;유승재;양정모
    • 융합보안논문지
    • /
    • 제4권2호
    • /
    • pp.53-60
    • /
    • 2004
  • 본 논문에서는 무선 인터넷 환경에서 CHAP 인증 기법을 이용한 로밍 서비스 지원 방법을 기술한다. 이를 위해 특별히 GPRS 망으로 이동한 이동 ISP 망 가입자가 자신의 홈 ISP 망을 접속하여 인증을 받기 위한 기법을 제시한다 또 이동 ISP 망 가입자의 단말에서 정의되어야 할 인증 메시지 구조와 GPRS 망 게이트웨이에서 구현될 메시지 구조를 제시한다. 아울러 GGSN과 ISP 망간의 인증 메시지 구조를 정의하며 이들 제안된 내용에 대해 시험 환경 구축을 통해 실제 시뮬레이션 결과를 보였다.

  • PDF

안전한 CoAP 환경을 위한 경량 인증기법 (A Study on Lightweight Authentication Scheme for Secure CoAP Environment)

  • 우시재;김대현;곽진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 춘계학술발표대회
    • /
    • pp.262-265
    • /
    • 2017
  • IoT 환경에서 사용되는 프로토콜 중 IETF의 CoRE 워킹 그룹에서 채택한 IoT 프로토콜 CoAP가 표준으로 사용되고 있으며 IoT 인증 프로토콜에 대한 연구도 활발하게 이루어지고 있다. CoAP 프로토콜은 저전력, 저용량 메모리 등의 제한된 환경에서 IoT 센서 디바이스들 간의 통신을 지원한다. CoAP 프로토콜은 안전성을 제공하기 위해 DTLS와 함께 사용되는데, 점점 경량화 되어가는 IoT 환경에서 오버헤드가 존재하는 DTLS에 대해 개선되어야 할 사항들이 존재한다. 이를 개선하기 위해 DTLS의 문제점을 해결하기 위한 여러 연구들이 진행되고 있으며, 본 논문에서는 LESS 인증기법을 분석하고 이를 기반으로 보다 향상된 효율성을 제공하는 기법을 제안한다.

모바일 ID를 저장하여 관리 및 이용하고 있는 스마트폰의 사용자 인증 동향

  • 나사랑;신수연;권태경
    • 정보보호학회지
    • /
    • 제21권4호
    • /
    • pp.22-31
    • /
    • 2011
  • 스마트폰의 성능 향상과 다양한 기능 추가에 따라 스마트폰 사용자의 수는 급증하고 있으며, 모바일 인터넷 활용도가 높아짐에 따라 스마트폰을 통해 PC를 이용한 업무를 대체하는 것이 가능해졌다. 이러한 스마트폰의 성능 진화와 다양한 추가 서비스 제공은 사용자에게 편리함을 주고 있지만, 개인정보 노출, 모바일 악성 코드 등 다양한 위협에 노출될 가능성이 있다. 스마트폰에서의 사용자 인증은 스마트폰 기기를 안전하게 사용하기 위해서 필요한 기본적인 보안 기능이다. 본 논문에서는 스마트폰의 보안 위협 요소와 스마트폰의 사용자 인증 기법에 대해 알아본다. 스마트폰의 전자 지갑 애플리케이션과 해당 애플리케이션을 위해 개발된 사용자 인증 기법에 대해 알아본 후 전자 지갑 애플리케이션을 포함한 스마트폰 사용자 인증 기법의 특정, 장점, 단점 등을 비교 분석한다.

건반과 악보를 이용한 멜로디 기반 인증 기법 (A Melody-based Authentication Scheme by Using Piano Key and Score)

  • 안지영;김선영;김애영;이상호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2012년도 한국컴퓨터종합학술대회논문집 Vol.39 No.1(C)
    • /
    • pp.310-311
    • /
    • 2012
  • 이 논문에서는 피아노 건반을 연주하거나 악보 위의 음을 누르는 방식의 새로운 멜로디 패스워드 인증기법을 제안한다. 등록단계에서 사용자는 피아노 건반을 치거나, 악보 위를 터치하는 방법을 통해 사용자의 멜로디를 생성하여 이를 암호로 설정한다. 인증단계에서는 등록한 멜로디를 다시 생성하면 암호가 해제된다. 이 기법은 암호공간의 확대를 통하여 안전성을 강화하고, 피아노를 연주하는 재미를 유발하여 인증방법의 친화성을 향상시킬 수 있다.

익명성을 지원하는 효율적인 MANET On-Demand 라우팅 프로토콜 (Efficient Anonymous On-Demand Routing Protocol in MANET)

  • 이승윤;오희국
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 추계학술발표대회
    • /
    • pp.1465-1468
    • /
    • 2008
  • 모바일 에드혹 네트워크(MANET)에서 익명 라우팅을 위해 각 노드가 익명ID를 이용하여 MAC 단에서 익명으로 서로를 인증하고 네트워크 단에서 익명 라우팅 수행하는 AODV 기반의 라우팅 기법이 제안된바 있다[4]. 하지만 기존의 제안된 방법은 익명ID가 변경될 때마다 페어링 연산을 통해 재인증을 해야 하며, 라우팅 경로 중간의 노드들은 메시지의 연결성을 없에게 위해 매홉마다 암·복호화를 반복하여 상당히 비효율적이다. 본 논문은 기존논문의 노드 인증 기법을 확장하여 실제 메시지의 교환과정에서 일어나는 홉 간 암호화 횟수를 줄이고, 임시 인증값을 이용한 노드 상호간의 빠른 인증 기법을 사용하여 노드간의 인증과 익명성을 보장하는 보다 효율적인 프로토콜을 제안한다.

타원곡선상의 영지식기반 사용자 원격인증 프로토콜 (Zero-knowledge Based User Remote Authentication Over Elliptic Curve)

  • 최종석;김호원
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제2권12호
    • /
    • pp.517-524
    • /
    • 2013
  • 지식기반의 패스워드 인증방식이 대중적으로 사용되었으나, 사전공격과 같은 근본적인 문제를 해결하지 못한다. 이에따라 소유기반의 인증기술에 대한 연구가 필요해졌다. 2002년 Lee et al.은 지식기반정보(패스워드)와 소유기반정보(smartcard)를 이용한 사용자 원격 인증기법을 제안하였으며, 그 이후로 스마트카드를 이용한 원격 인증기법에 대한 연구가 활발하게 진행되었다. 2009년 Xu et al.은 사용자 익명성을 보장하는 프로토콜을 제안하였으나, 2012년 Shin et al.은 Xu et al. 기법의 사용자익명성 노출, 위장공격에 대한 취약점을 분석하고 이를 개선한 사용자 익명성을 보장하는 프로토콜을 제안하였다. 본 논문에서는 Shin et al. 기법을 전방향안전성과 내부자공격에 대한 취약점을 분석하고 전방향안전성, 내부자공격, 사용자익명성, 위장공격에 안전한 타원곡선암호기반의 사용자 인증 프로토콜을 제안한다.

특집 - 기계류부품 신뢰성평가 기술 - 한국적 신뢰성 인증기법의 개념 -

  • 김형의;유영철
    • 기계와재료
    • /
    • 제21권3호
    • /
    • pp.6-19
    • /
    • 2009
  • 소비자의 요구수준 향상으로 제품의 구조 및 성능이 점점 복잡해지고 부품수는 증가함에 따라, 시스템을 구성하는 부품의 고장발생으로 인한 경제적 손실예방, 안전성 확보 등을 위하여 신뢰성 중심의 종합적인 품질보증에 대한 요구가 점점 증대되고 있다. 본 글에서는 이러한 구성부품의 신뢰성 제고를 위하여 신뢰성평가센터가 2000년부터 현재까지 약 10년 동안 지속적으로 수행하고 있는, 기본 성능시험을 비롯한 내환경성시험, 안정성시험, 수명시험 등의 종합적이고 체계적인 신뢰성 시험평가와 신뢰성인증 시스템에 대하여 고찰하고, 그 과정에서 독창적으로 정립한 13단계의 한국적 신뢰성 인증기법에 대해 설명하고자 한다.

  • PDF

ATM망에서의 보안과 인증 (A Security and Authentification for ATM Network)

  • 임청규
    • 한국컴퓨터정보학회논문지
    • /
    • 제3권3호
    • /
    • pp.83-87
    • /
    • 1998
  • 본 논문은 초고속통신망(ATM) 등장으로 다양한 서비스가 가능하나 정보 메시지의 위협 및 취약에 대한 대비가 부족하다. 본 논문은 ATM망에서의 메시지 보안과 인증기법을 제시한다. ATM망의 AAL과 ATM계층간의 보안계층설정을 위한 ATM프로토콜의 서비스 옵션이 응용된다 제안된 보안과 인증 기법은 AAL과 ATM계층간 호 설정 과정에서 신호 프로토콜 형태로 제시된다.

  • PDF

ISO/IEC JTC1/SC27의 국제표준소개 (7) : IOS/IEC IS9798_3 정보기술-보안기술-실체인증 기법, 제 3 부:공개키 알고리듬을 이용한 인증 ((Information technology - Security techniques - Entity authentication mechanisms - part 3: Entity authentication using a public key algorithm))

  • 이필중
    • 정보보호학회지
    • /
    • 제5권1호
    • /
    • pp.85-100
    • /
    • 1995
  • 지난 호에 이어 상대방이 자신이라고 주장한 실체가 정말 그 실체인지를 인증하기 위한 기법을 표준화하는 과제 중의 세번째로 "공개키 알고리듬을 이용한 인증"을 소개한다. 이 과제는 1990년 CD(Committee Draft), 1992년 DIS(Draft for International Standard)가 되었고 1993년에 IS(International Standard)가 되었으며 1998년에 1차 검토가 있을 예정이다.가 있을 예정이다.

  • PDF