• 제목/요약/키워드: 인증서 검증

검색결과 177건 처리시간 0.027초

가상 도메인 환경에서의 축약 서명을 이용한 인증서 상태 검증에 관한 연구 (A Study of the Certificate Status Verification Using Simple Information in Virtual Domain Environment)

  • 전우진
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2010년도 춘계학술발표논문집 1부
    • /
    • pp.281-284
    • /
    • 2010
  • 본 논문에서는 기존의 암호화 방법보다 다양한 키를 생성하는 알고리즘을 제안하고, 키 생성 알고리즘을 통해 각각 생성된 대칭키를 서버에 저장하지 않는 기존의 시스템보다 보안성이 높은 암호화 방법을 제안한다. 제안한 시스템을 설계하고 구현한 후 성능 평가를 위해 다양한 크기의 비디오 데이터 파일을 이용하여 실험을 수행하여 제안한 시스템이 기존 시스템에 비해 비디오 데이터 파일 재생 시암호화 복호화 시간을 포함한 지연시간을 줄어 든 것을 검증하였다.

  • PDF

블록체인 기반 시스템 인증 방법에 대한 연구 (A Study on the Blockchain-based System Authentication Method)

  • 김성환;김영곤
    • 한국인터넷방송통신학회논문지
    • /
    • 제20권1호
    • /
    • pp.211-218
    • /
    • 2020
  • 최근 블록체인 기술의 등장으로 이 기술을 적용하여 기존의 시스템에 적용하고자 하는 시도가 증가하는 추세이다. 블록체인 기술의 합의원장과 스마트 컨트렉트를 이용하여 문서, 증명, 인증, 검증 등의 과정이 필요한 다양한 분야에 분산처리를 기반으로 하여 보안 성능과 신뢰성을 향상하기 위해 민간 분야에서 인증서, 암호화, 해쉬연산, 블록체인 등을 활용한 방법들을 연구하고 있으나, 아직까지 실용화 단계에는 이르지 못하고 있어 기술 확산에 어려움이 있는 상황이다. 본 논문에서는 블록체인 기반 업무 플랫폼 환경에서 적용이 용이하고 사용자 편의성과 강력한 보안 환경을 제공하기 위하여 사용자 장치 등록 인증 알고리즘, 블록체인 기반 질의응답 인증 알고리즘, 인증서 발급, 검증 프로세스와 암호화 알고리즘, 서버사이드 인증 알고리즘의 4가지 방법으로 블록체인 기반 시스템 인증방법에 대해 제안하였다.

앱스토어, 디바이스, 제 3 자 개발자간의 인증을 위한 Web 기반의 사설 인증 시스템 구현 (A Web Based Private Authentication System for Authentication among App Store, Devices and Third Party Developers)

  • 강동민;장성수;최영현;박선호;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 추계학술발표대회
    • /
    • pp.1186-1189
    • /
    • 2010
  • 스마트폰의 사용자 증가로 인한 스마트폰의 성장과 더불어 제 3 자 개발자들이 개발한 애플리케이션이 오픈 마켓에 등록되면서, 오픈 마켓의 시장 규모가 급속히 증가하고 있다. 하지만 제 3 자 개발자는 보안 관점에서 신뢰 할 수 없는 개체이며, 이들이 개발한 애플리케이션은 악의적 또는 개발자 실수에 의해 보안 문제를 일으킬 수 있다. 따라서 스마트폰과 같은 디바이스와, 앱스토어, 제 3 자 개발자 간에 인증이 요구되고 있다. 이를 위해 본 논문에서는 기존의 사설 인증 시스템에 인증서 소유 검증 모듈과 인증서 유효성 검증 모듈을 추가하고, 시스템의 확장성과 관리를 용이하게 만들기 위해 Web 기반의 사설 인증 시스템을 설계하고 구현한다.

ECU 보안성 유지를 위한 인증서 기반 암호시스템 설계 (A Design of Certificate-based Encryption System for Maintaining ECU Security)

  • 유요셉;김기천
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 춘계학술발표대회
    • /
    • pp.242-245
    • /
    • 2017
  • 기존의 엔진제어기(ECU)는 주요 mapping data(ECU에 대응되는 값)들에 대해서 기밀성과 무결성을 제공하는 보호 기법의 부재로 인해 임의적인 튜닝이 가능하다는 특징이 존재하였다. 이로 인해 자칫 잘못된 튜닝이나 악의적인 조작이 발생할 수 있는 여지가 있으며, 이는 차량 엔진 및 조작의 안정성을 떨어뜨림과 동시에 운전자 및 보행자들의 안전을 위협할 수 있다는 문제가 있다. 이에 본 논문에서는 ECU에 적용되는 Firmware의 주요 mapping data를 안전하게 암호화하는 방식을 제안하며, 이 과정에서는 차량의 식별 및 ECU에 mapping 되는 data의 무결성 검증을 위해 인증서를 사용하는 방식을 제안한다. 본 논문의 제안을 통해 주요 mapping data를 안전하게 보호하는 기술을 통해 차량의 안전성을 유지할 수 있다.

위임 인증서 기반의 다단계 대리 서명 방식 프로토콜 (A Multi-level Proxy Signature Protocol based on Proxy Certificate)

  • 남기희;김중태;조영주;정일용
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 하계학술대회논문집
    • /
    • pp.93-96
    • /
    • 2003
  • 정보통신사회에서 전자서명은 컴퓨터 및 통신망의 확대로 전자거래, 전자결재 등에 활용되어 점점 더 그 중요성이 확대되고 있다. 대리 서명 방식은 전자서명 방식의 한 응용분야로써 1996년 Mambo[1,2]에 의하여 최초로 제안이 되었고, Araki[4]에 의하여 다단계 대리 서명 방식으로 확장되었다. 그러나 제안된 다단계 대리 서명 방식의 연구에서는 다단계로 확장 시 원 서명자를 보호하는 문제와 부인 공격에 대하여 취약하다는 문제가 있다. 따라서 본 연구에서는 PKI기반의 위임 인증서 사용으로 서명 검증자의 서명 생성여부를 원 서명자가 추후 확인 가능하도록 하는 프로토콜을 이용하여 부인봉쇄 및 원 서명자의 보호가 이루어지는 효율적이고 안정적인 다단계 대리 서명 방식을 제안하고자 한다.

  • PDF

위임 인증서를 기반으로 한 대리 서명 방식 프로토콜의 설계 (A Design of Proxy Signature Protocol based on Proxy Certificate)

  • 남기희;이여진;김성열;정일용
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (A)
    • /
    • pp.431-433
    • /
    • 2003
  • 전자 거래, 전자 결재 등의 활용이 증가함에 따라 전자 서명 기술에 대한 중요도가 높아지고 있으며 그에 대한 응용 분야 및 적용 기술에 대한 연구가 진행되고 있다. 대리 서명 방식은 전자 서명 기술의 응용 분야로써 1996년 Mambo[1.2]에 의하여 최초로 제안이 되었고, Araki[7]에 의하여 다단계 대리 서명 방식으로 확장되었다. 그러나 제안된 다단계 대리 서명의 연구에서는 다단계 확장 시 원 서명자를 보호하는 문제와 부인 공격에 대하여 취약하다는 문제가 있다. 따라서 본 연구에서는 위임 인증서와 서명 검증자의 서명 생성 여부를 원 서명자가 추후 확인하도록 하는 프로토콜을 이용하여 부인 봉쇄 및 원 서명자의 보호가 이루어지는 효율적이고 안정적인 다단계 대리 서명 방식을 제안하고자 한다.

  • PDF

DPD/DPV 프로토콜 요구기준을 만족하는 개선된 OCSP (I-OCSP) 설계 (Design of the Improved OCSP (I-OCSP) satisfying the DPD/DPV protocol requirements)

  • 박종욱;서정훈;이용;이재일
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (A)
    • /
    • pp.458-460
    • /
    • 2003
  • 본 고에서는 현재 X.509 인증서를 검증하기 위하여 온라인으로 인증서 상태정보를 제공하는 OCSP가 클라이언트.프로토콜.서버 주체별로 IETF 공개키기반구조 워킹그룹에서 정의한 총 23개의 DPD/DPV 프로토콜 요구기준에 적절히 부합하는지 고찰하고 도출된 기술적 보완사항을 적용하여 다양한 응용환경에 적합하며 신뢰성 있는 서비스를 제공할 수 있는 개선된 OC5P를 제시하고자 한다.

  • PDF

PMI 를 이용한 확장 권한위임에 관한 연구 (A Study on Expansion Delegation using PMI)

  • 이덕규;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 춘계학술발표논문집 (하)
    • /
    • pp.947-950
    • /
    • 2002
  • 인터넷이 급속히 발달하면서 초기에 제공되던 정보제공의 방법으로는 사용자 신원에 대한 인증으로는 부족하게 되었다. 이에 대해 PKI(Public-Key Infrastructure)에서 인증서를 기반으로 사용자의 신원을 제공하는 보안방법이 대두되었다. 하지만 시스템에 따라 각 사용자에게 다른 서비스를 제공하고 이용해야 할 경우가 발생하게 되는데, 이 경우 각 사용자의 권한이나 임무 등의 사용자 속성을 관리할 필요가 있다. 이때 기존에 사용된 PKI의 확장 영역을 이용하지 않고, 새롭게 사용자 속성을 위한 인증서를 사용하게 되는데 이것을 PMI라고 한다. 본 논문에서는 PMI(Privilege Management Infrastructure)를 이용한 효율적이고 검증 가능한 권한위임 프로토콜에 대하여 제안한다.

  • PDF

유.무선 통합검증을 위한 DVCS S/W 개발 (Development of DVCS S/W for wired/wireless Environment)

  • 차상희;강명호;박종욱;이용
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.609-612
    • /
    • 2002
  • 본 논문에서는 데이터 유효성 검증 작업을 수행하는 서버인 DVCS의 효율적인 설계에 대하여 고찰하고, 나아가서 무선 환경에서의 효율적인 DVCS 프로토콜 적용에 관하여 살펴본다. DVCS는 전자서명된 데이터의 유효성 검증 및 특정 시점에서의 인증서 유효성 검증을 위하여 과거에 발행된 CRL들에 대한 분석을 필요로 하는데, 이는 시간 및 공간적인 복잡도가 높은 작업이므로 효율적인 시스템 설계가 요구된다. 또한, 성능이 제한적인 무선 단말기에서 DVCS 프로토콜 및 메시지 처리를 가능하게 하기 위하여, 무선 환경에서의 요구사항 및 이에 대한 해결책을 제시하도록 한다.

  • PDF

전자서명 장기검증 기능 적용을 위한 PDF 표준 개선방안 (Improvement of the PDF Standard to Apply Long Term Electronic Signatures)

  • 박선우;정재욱;원동호
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2012년도 제46차 하계학술발표논문집 20권2호
    • /
    • pp.381-384
    • /
    • 2012
  • 2008년 국제표준 ISO 32000-1로 지정된 PDF 표준은 전자서명에 대한 표준을 함께 제공함으로써 PDF 문서의 신뢰성을 확보하고자 하였다. 하지만 ISO 32000-1에 포함된 전자서명 관련 표준은 서명에 사용된 인증서의 유효기간이 만료되면 전자서명의 유효성을 검증할 수 없기 때문에 장기적으로 보존되는 문서의 신뢰성을 보장하는데 적절하지 않다. 따라서 본 논문에서는 PDF 국제 표준인 ISO 32000-1의 전자서명 관련 표준을 분석하고 전자서명 장기검증 기능을 적용할 수 있는 방안을 제시한다. 본 논문에서 제안한 내용을 활용한다면 다양한 PDF 소프트웨어에서 호환 가능한 전자서명 장기검증 기능을 제공할 수 있을 것이며, 이를 통해 PDF 문서의 신뢰성을 향상시킬 수 있을 것이다.

  • PDF