• 제목/요약/키워드: 인증기법

검색결과 1,457건 처리시간 0.028초

모바일 환경의 사용자 인증 기법에 대한 usable security 연구 동향

  • 김승연;권태경
    • 정보보호학회지
    • /
    • 제28권1호
    • /
    • pp.22-28
    • /
    • 2018
  • 패스워드, PIN, 패턴 락, 지문 인증 등은 현재 가장 널리 사용되고 있는 모바일 장치의 사용자 인증 수단이다. 그러나 사용자가 기억의 편의성을 위해 쉬운 패스워드를 반복 사용한다는 것은 널리 알려진 사실이며 이를 보완하기 위해 개발된 그래픽 패스워드, 또는 지문 등 생체 인증은 사용성 개선을 이루어냈으나 여전히 사용성, 안전성에서 많은 취약점이 보고되고 있다. 본 논문에서는 모바일 장치에서의 인증 기법에 관한 연구동향을 살펴보고 분석한다.

개인정보에 기초한 인증, 서명 및 키 분배 통합 시스템 (ID-based integrated cryptosystem for authentication, digital signature, and key distribution)

  • 이형철;하재철;문상재
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1995년도 종합학술발표회논문집
    • /
    • pp.275-287
    • /
    • 1995
  • 개인정보에 기초한 암호법은 통신자간 인증문제를 극복하고 공개 키 화일을 제거할 수 있는 방안으로 많이 연구되고 있다. Ham-Yang은 AMV 서명 기법에 기반하여 사용자 인증, 디지탈 서명과 키 분배가 가능한 개인정보에 기초한 암호법을 제시하였다. 본 논문에서는 이를 분석하고 Moon의 서명기법을 사용하여 개인정보에 기초한 사용자 인증, 디지탈 서명과 키 분배 시스템을 제안한다. 이 시스템의 안전성은 이산대수에 근거하며, 연산량과 시스템 구현 측면에서 효율적이다 대화형 간접 인증 키 분배 방식을 개선하였고 E-mail 등의 일방향 통신에 적합한 키 분배 방안을 제시한다

  • PDF

ISO/IEC JTC1/SC27의 국제표준소개 (9) : ISO/IEC IS9798-4 정보기술 - 보안기술 - 실체인증 기법, 제 4 부: 암호학적 확인 참수를 이용한 인증 ((Information technology - Security techniques - Entity authentication, Part 4 : Mechanisms using a cryptographic check function))

  • 이필중
    • 정보보호학회지
    • /
    • 제5권3호
    • /
    • pp.107-121
    • /
    • 1995
  • 제 5권 제 1호에 이어 상대방이 자신이라고 주장한 실체가 정말 그 실체인지를 인증하기 위한 기법을 표준화하는 과제 중의 네번째로 "암호학적 화인 함수를 이용한 인증"을 소개한다. 이 과제는 제 2부인 "대칭형 암호기술을 이용한 인증"과 많이 유사하므로 쉽게 진행되어 1993년에 CD(Committee Draft), 1994년 DIS(Draft for International Standard)가 되었고 1995년에 IS(International Standard)가 되었으며 1999년에 1차 검토가 있을 예정이다.99년에 1차 검토가 있을 예정이다.

  • PDF

검증자 기반 Ad-hoc 보안 인증기법 (Ad-hoc Security Authentication Technique based on Verifier)

  • 이철승;홍성표;이호영;이준
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2007년도 추계종합학술대회
    • /
    • pp.713-716
    • /
    • 2007
  • 본 논문은 Ad-hoc 네트워크의 무선 보안의 취약성과 현재 활용되고 있는 인증기법을 분석하여, Ad-hoc 기반 강력한 인증을 위해 검증자를 이용한 인증기법을 제안한다. 제안기법은 라우팅, 등록, 실행 단계로 구성하며, 라우팅 단계에서는 AODV 프로토콜을 이용하였다. 등록 및 실행 단계에서는 적법한 소스노드 인증을 위해 원타임 패스워드 S/key와 패스워드 기반 DH-EKE를 적용하였다. 제안 인증 기법의 안전한 패킷 데이터 전송과 데이터 암호화를 위한 세션키 설정시 H(pwd) 검증자로 암호화 하여 키교환을 수행하고, 원타임 패스워드는 소스노드의 패스워드 소유 검증과 효율성 향상을 위해 사용한다. EKE는 식별자를 해쉬함수에 모듈라 지수승 하는 DH-EKE 방식을 이용하여 단대단 세션키를 설정하고 키교환 단계에서는 H(pwd) 검증자로 암호화 함으로써 안전한 세션키 교환을 한다.

  • PDF

IEC 60300을 활용한 신뢰성경영시스템 인증제도 수립에 관한 연구 (A Study on the Establishment of Reliability Certification System based on IEC 60300)

  • 김종걸;권병무;박지성
    • 대한안전경영과학회:학술대회논문집
    • /
    • 대한안전경영과학회 2012년 춘계학술대회
    • /
    • pp.535-545
    • /
    • 2012
  • 국내의 많은 기업들은 품질경영시스템인 ISO 9000 시리즈와 식스시그마 등 기업의 품질 및 제품에 대한 품질을 높이기 위해 품질관리, 품질경영에 많은 시간과 비용을 들여왔다. 하지만 품질인증제도와는 달리 제품의 신뢰성에 관한 경영시스템인증을 받으려고 하는 기업은 거의 없는 실정이다. 부품 소재나 제품의 신뢰성을 확보하기 위한 방안으로써 신뢰성경영시스템에 대한 인증은 필수적이라 할 수 있다. 신뢰성 관련 기법들을 표준화하고, 효율적인 경영시스템을 도입하여 운영하고, 여기에 세계적으로 통용되는 기술체계를 도입하여 기업의 신뢰성경영시스템을 발전시킨다면 우리산업이 당면한 수출 경쟁력 확보 등의 현안문제 해결에도 도움이 될 수 있다. 본 연구에서는 신뢰성 경영시스템 인증제도 수립에 있어 국제 표준인 신뢰성경영시스템 IEC 60300에 대해 소개하고, 신뢰성 경영시스템 평가방법을 활용한 MIR기법과 AHP기법을 분석 비교하고, 개선방향을 제시하고자 한다.

  • PDF

네트워크내의 다중센타를 위한 원격 암호 인증기법 (A Remote Password Authentication scheme for Multiple Centers on Network)

  • 조인준
    • 자연과학논문집
    • /
    • 제8권1호
    • /
    • pp.131-136
    • /
    • 1995
  • 본 논문에서는 개방형 분산 네트워크 접근에 적용할 수 있는 효율적인 원격 암호 인증기법을 제안하였다. 본 논문에서 제안한 인증기법은 네트워크 센터가 제공한 암호와, 네트워크 사용자를 위한 사용자 키 쌍이 주어진다. 센터가 제공한 암호는 센타 시스템이 생성하고, 사용자 키는 네트워크 사용자가 임의로 선택할 수 있다. 네트워크 사용자는 단일 슈퍼 스마트 카드를 사용하여, 개방형 분산 네트워크상의 다중센터를 접근한다. 네트워크 센터에서 생성된 암호들은 안전한 채널을 통해, 네트워크 사용자에게 전달되고, 자신의 슈퍼스마트 카드에 기록된다.

  • PDF

자바카드를 이용한 서비스 기반 홈 디바이스 인증 기법에 관한 연구 (A Study on Home Device Authentication method based service using Java Card)

  • 이윤석;김은;이건혁;정민수
    • 한국멀티미디어학회논문지
    • /
    • 제13권2호
    • /
    • pp.287-297
    • /
    • 2010
  • 홈 네트워크 환경에서의 디바이스의 안전한 사용을 위해서는 인증이 필요하다. 이러한 인증은 크게 ID기반의 인증 방식과 인증서 기반의 인증방식이 있다, ID기반의 방식의 경우에는 멀티도메인 환경에 적용이 어렵고, 인증서 기반 방식의 경우에는 인증서를 탑재 및 저장하는 방식이 디바이스에 종속되어 있어, 소유권의 이전, 새로운 장비의 구매 등에 대한 사용자의 추가 설정이 요구된다. 그리고 두 가지 방식 모두 디바이스에 대한 개별적인 인증이 이루어져, 사용자가 요구하는 서비스 측면에서는 다수의 디바이스에 대한 잦은 인증으로 오버헤드가 존재한다. 이러한 문제를 해결하기 위하여 본 논문에서는 자바 카드에 디바이스 인증정보를 안전하게 저장 및 관리하는 기법을 제안하며 또한 서비스단위의 그룹기반의 디바이스 인증 기법을 사용하여 기존의 기법들에 비해 보다 향상된 수행속도를 보장한다.

무선망 보안 접속을 위한 효율적인 인증 기법 (An Efficient Authentication Method for Secure Access to Wireless Mesh Networks)

  • 허웅;하우산;유강수;최재호
    • 한국콘텐츠학회논문지
    • /
    • 제11권9호
    • /
    • pp.17-25
    • /
    • 2011
  • 무선망의 적용분야가 활성화되기 시작하면서 보안 분야의 연구 또한 활발해지고 있다. 본 논문에서는 이동메쉬 노드가 언제 어디서든지 안전한 네트워크 접속을 확보할 수 있는 인증 기법을 소개한다. 특히, 로밍 상황에서 메쉬 노드가 안전한 접속을 확보하려면 홈과 외부 도메인 사이의 인증 교류 문제와 외부 도메인들 사이의 인증 교류 문제를 효과적으로 고려해야 한다. 제안한 인증 방법의 새로운 특징으로는 홈과 외부 도메인 사이의 직접적인 연결이나 교류 없이도 안전한 로밍 접속 인증을 제공할 수 있다는 점이다. 홈과 외부도메인의 연결에 관계없이, 메쉬 노드의 인증을 수행하는 외부 도메인 라우터는 인접하는 또 다른 외부 도메인을 선택하여 접촉하는 방식을 사용한다. 물론, 접촉대상인 외부 도메인 라우터 그룹에는 메쉬 노드의 방문기록을 보유한 라우터들만이 포함된다. 본 인증 방식의 성능을 평가하기 위하여 분석적인 기법을 사용하였고 기존 방식들과 비교하였다. 평가 결과, 제안한 방식이 인증 응답 시간 및 인증 서비스 제공 능력 측면에서 비교 대상 기법에 비하여 우수한 성능을 보유함을 확인하였다.

클라우드 컴퓨팅을 위한 안전한 속성기반 인증 기법 (A Secure Attribute-based Authentication Scheme for Cloud Computing)

  • 문종호;최윤성;원동호
    • 정보과학회 컴퓨팅의 실제 논문지
    • /
    • 제22권8호
    • /
    • pp.345-350
    • /
    • 2016
  • 클라우드 컴퓨팅 서비스는 개별 사용자가 자원을 서로 공유하고 가상화 기술 등을 적용하여 기존의 컴퓨팅 환경과는 다른 특성을 가지고 있다. 이러한 특성으로 인해 클라우드 컴퓨팅 환경에 적합한 사용자 식별 접근제어 기술 및 보안 통제 사항 등이 요구된다. 최근 Yoo는 안전한 클라우드 컴퓨팅을 위한 속성기반 접근제어를 이용한 새로운 인증 기법을 제안하였다. 해당 기법은 속성이라는 개념을 이용하여 클라우드 자원에 대한 안전한 접근을 제공한다. 그러나 Yoo의 기법은 악의적인 서비스 제공자에 의해 인증서버의 비밀키 해시 값이 유출될 수 있는 취약점을 가지고 있으며 이를 이용한 서비스 제공자 공격을 통해 인증 요청 메시지 공격이 가능하다. 본 논문에서는 Yoo가 제안한 기법이 가진 취약점을 개선하여 클라우드 컴퓨팅을 위한 안전하고 효율적인 속성기반 인증 기법을 제안하고자 한다.

무자각 사용자 인증을 위한 실용적 뇌파인증 기술 - EEG 기반 인증기술 동향 및 요구사항 분석 -

  • 조진만;고한규;최대선
    • 정보보호학회지
    • /
    • 제27권1호
    • /
    • pp.39-46
    • /
    • 2017
  • 본 논문에서는 생체인식 인증의 한 가지 방법인 뇌파 기반 사용자 인증기술의 최신 기술동향에 대해 고찰하고 해당기술의 실용화를 위해 해결해야 할 기술적 문제점과 요구사항에 대해 분석한다. 뇌파 기반 사용자 인증기술은 최근에 스마트폰, 금융 등 다양한 분야에서 사용되고 있는 기존의 생체인식 인증기술과 비교해볼 때 가변성, 유출 저항성 등의 장점이 있지만, 사용자들로부터 뇌파를 수집하기 위해 필요한 장비의 경제성, 뇌파 수집 행위의 사용자 편의성, 현재까지 발표된 뇌파 기반 사용자 식별 기법들의 안정성 등이 개선되어야 하는 것으로 파악된다. 이와 관련하여 뇌파 측정 장비들의 발전 동향을 살펴보고 해당 장비들의 간소화와 인증정확도 간 트레이드오프(trade-off)와 최신 기계학습 및 인공지능 기술들을 활용한 뇌파 기반 사용자 식별 기법들의 안정성을 위해 해결되어야 할 뇌파의 시간차 문제 및 이에 따른 인증정확도 저하 문제를 규명하고 분석한다.