• 제목/요약/키워드: 인증성

검색결과 4,129건 처리시간 0.038초

보안성과 유용성을 고려한 RTT기반의 패스워드 인증 방안 (RTT based Password Authentication regarding Security and Usability)

  • 이희정;이금석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.670-672
    • /
    • 2003
  • 패스워드 인증방법은 온라인 사전 공격에는 약하다는 단점이 있음에도 달구하고, 사용하기에 가장 편리하다는 장점 때문에 오늘날 가장 일반적으로 사용되는 인증방법이다. 기존의 패스워드 인증방법처럼 편리하게 이용할 수 있으면서도 보다 보안성을 높이는 방안으로 RTT를 이용한 인증 프로토콜이 제안되어 왔다. RTT를 이용한 인증 프로토콜은 사용자가 아이디와 패스워드를 입력할 뿐만 아니라. 자동 프로그램 사람을 구별할 수 있는 질문에 응답하게 함으로써 자동 프로그램으로 공격하는 것을 막는다. 그러나 이 프로토콜에 이용되는 RTT의 여러 모델들에서 간단한 이미지는 공격 프로그램으로 공격 가능성이 있고, 복잡한 이미지는 사용자 입장에서 유용성이 취약함을 보인다. 따라서 이런 모델들의 취약성을 분석하여 공격에 대해서는 강하면서도 사용자들이 이용하기에는 편리하도록 하기 위해 새로운 모델을 제안하고, 보안성과 유용성을 고려한 RTT기반의 인증방안을 제안한다.

  • PDF

IEEE 802.15.3 WPAN 환경에서 분산 인증키 관리 방법 (A Distributed Certificate Key Management Method in IEEE 802.15.3 WPAN Environment)

  • 송지은;박승민;조기환
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1249-1252
    • /
    • 2004
  • IEEE 802.15.3 고속률 WPAN(Wireless Personal Area Networks)은 네트워크 구성 시 인증을 받은 노드들에게만 통신 권한을 부여함으로써 보안성을 높였다. 그러나 IEEE 802.15.3 WPAN에서 제안한 인증 방법은 사전에 각 노드들이 중앙 집중적인 키 관리자로부터 오프라인 상으로 인증키를 분배 받는 것을 가정으로 하고 있다. 이 같은 가정은 WPAN이 무선 Ad Hoc 네트워크로서 중앙 관리 노드가 부재하고 위상 변화가 유동적인 특성을 고려하지 못한 것으로 WPAN의 확장성을 감소시킨다. 따라서 본 논문에서는 WPAN의 노드들이 온라인을 통해 협력적으로 인증키를 생성하는 분산 인증키 관리 방법을 제안한다. 이 방법은 WPAN 네트워크에 확장성을 제공할 뿐 아니라 마스터 노드에 대한 보안 의존성을 감소시켜 인증 서비스의 가용성을 증대시킨다.

  • PDF

모바일 환경의 사용자 인증 기법에 대한 usable security 연구 동향

  • 김승연;권태경
    • 정보보호학회지
    • /
    • 제28권1호
    • /
    • pp.22-28
    • /
    • 2018
  • 패스워드, PIN, 패턴 락, 지문 인증 등은 현재 가장 널리 사용되고 있는 모바일 장치의 사용자 인증 수단이다. 그러나 사용자가 기억의 편의성을 위해 쉬운 패스워드를 반복 사용한다는 것은 널리 알려진 사실이며 이를 보완하기 위해 개발된 그래픽 패스워드, 또는 지문 등 생체 인증은 사용성 개선을 이루어냈으나 여전히 사용성, 안전성에서 많은 취약점이 보고되고 있다. 본 논문에서는 모바일 장치에서의 인증 기법에 관한 연구동향을 살펴보고 분석한다.

Mobile IPv6 BU(Binding Updates)인증 방안에 관한 연구 (A Study on the BU(Binding Updates) Authentication Methods In Mobile IPv6)

  • 임강규;남길현
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.60-65
    • /
    • 2003
  • 본 논문에서는 Mobile IPv6 환경에서 보안성이 있는 인증 메커니즘을 제안한다. Internet draft에서 제안하고 있는 RR 방식의 BU 인증 메커니즘은 MN-CN, HA-CN간 두 경로 모두에 공격자가 접근하지 못한다는 전제로 인해 BU 인증을 위한 공유키 생성시 취약성을 내포하여 만약 공격자가 두 경로 모두에 접근 가능할 경우 노드간 통신하는 전 단계에 걸쳐 수동적, 능동적 공격에 노출되게 된다. 제안한 BU 인증 메커니즘은 최초 안전한 BU 인증을 위한 공유키를 생성 후 차후 이어지는 BU 인증은 이러한 안전성을 바탕으로 신속한 인증이 이루어지는 2단계의 인증 메커니즘을 제안함으로써 공유키의 노출을 최소화하여 보다 높은 수준의 보안을 제공하였다.

  • PDF

사회재난 분야 융합신제품 동향 및 산업융합 신제품 적합성 인증제도 (Trend of Convergence New Products in Social Disaster Field and Industrial Convergence New Product Suitability Certification)

  • 김형진
    • 한국재난정보학회:학술대회논문집
    • /
    • 한국재난정보학회 2017년 정기학술대회
    • /
    • pp.125-126
    • /
    • 2017
  • 본 논문에서는 융합 신제품의 인증기준을 마련하여 시장출시를 지원하는 "산업융합 신제품 적합성 인증제도"가 최근 증가하고 있는 사회재난 분야 융합 신제품들의 시장출시 지원 시 고려해야 하는 두 가지 상반된 측면(혁신성, 안전성)을 기업의 입장과 제도 운영기관 입장에서 고찰하고 관련 시사점을 도출하였다.

  • PDF

IEC 60300을 활용한 신뢰성경영시스템 인증제도 수립에 관한 연구 (A Study on the Establishment of Reliability Certification System based on IEC 60300)

  • 김종걸;권병무;박지성
    • 대한안전경영과학회:학술대회논문집
    • /
    • 대한안전경영과학회 2012년 춘계학술대회
    • /
    • pp.535-545
    • /
    • 2012
  • 국내의 많은 기업들은 품질경영시스템인 ISO 9000 시리즈와 식스시그마 등 기업의 품질 및 제품에 대한 품질을 높이기 위해 품질관리, 품질경영에 많은 시간과 비용을 들여왔다. 하지만 품질인증제도와는 달리 제품의 신뢰성에 관한 경영시스템인증을 받으려고 하는 기업은 거의 없는 실정이다. 부품 소재나 제품의 신뢰성을 확보하기 위한 방안으로써 신뢰성경영시스템에 대한 인증은 필수적이라 할 수 있다. 신뢰성 관련 기법들을 표준화하고, 효율적인 경영시스템을 도입하여 운영하고, 여기에 세계적으로 통용되는 기술체계를 도입하여 기업의 신뢰성경영시스템을 발전시킨다면 우리산업이 당면한 수출 경쟁력 확보 등의 현안문제 해결에도 도움이 될 수 있다. 본 연구에서는 신뢰성 경영시스템 인증제도 수립에 있어 국제 표준인 신뢰성경영시스템 IEC 60300에 대해 소개하고, 신뢰성 경영시스템 평가방법을 활용한 MIR기법과 AHP기법을 분석 비교하고, 개선방향을 제시하고자 한다.

  • PDF

해외 온라인뱅킹 인증현황 및 향후 전망 (Survey of Overseas Internet Banking Authentication Mechnisms)

  • 변정호;이채창;이동훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.718-721
    • /
    • 2012
  • 1995년 세계 최초로 미국의 SFNB(Security First Network Bank)가 온라인뱅킹 서비스를 시작한 이래, 온라인뱅킹의 보급률은 전 세계적으로 급격한 성장세를 보이고 있으며, 이러한 성장세는 스마트폰, IPTV 등 새로운 전자금융 환경이 형성되면서 앞으로도 지속 될 것으로 판단된다. 온라인뱅킹이 이렇게 성장할 수 있었던 이면에는 보안성이 확보된 인증기술의 지속적인 개발이 큰 역할을 했다. 최근 우리나라는 인증기술의 보안성, 편의성, 다양성을 높이기 위한 다양한 노력들이 일어나고 있다. 특히 인터넷 익스플로러 기반의 공인인증서를 대체하기 위해 적극적인 연구가 진행 중에 있다. 본 논문에서는 금융 선진국이라고 할 수 있는 해외 주요 선진국들의 온라인뱅킹에서의 인증기술들을 살펴보고, 이러한 인증기술들의 비교, 분석을 통해 앞으로 등장 가능한 인증기술을 전망하며 향후 온라인뱅킹 인증기술과 관련된 연구에 기반이 되고자 한자.

프로세스 성숙도 인증 여부에 따른 프로젝트 품질 성과 및 조직 성과 차이에 관한 탐색적 연구 : CMM 인증 및 비인증 조직을 중심으로 (An Exploratory Study on S/W Project Quality and Organizational Performance by Process Maturity Certification)

  • 문송철;김현수
    • 정보처리학회논문지D
    • /
    • 제11D권2호
    • /
    • pp.387-396
    • /
    • 2004
  • 최근 정보화 프로젝트 수행 능력에 대한 객관적인 검증이 필요하다는 판단에 따라 SI 업계에서는 프로젝트 품질 평가 심사 모형인 CMM 및 SPICE의 등급 인증 획득 또는 등급을 올리기 위한 노력을 기울이고 있다. 공공기관, 민간 발주처들이 사업자의 프로젝트 수행능력에 대한 객관적인 검증을 요구하고 있고, 해외 IT 업체들의 국내 시장 공략에도 효율적으로 대처할 수 있다는 판단에 따라 프로젝트 품질 평가 심사 모형 인증 도입이 확산되고 있다. 그러나 인증의 신뢰성에 대하여 논란이 되고 있는 시점에서 등급을 인증받은 기관이 비 인증기관보다 품질 및 성과에 차이를 보이는지 연구하였다. 연구 결과 현저하게 큰 차이는 아니며 부분적으로 차이가 있는 것으로 나타났다. 국내업체들이 CMM 인증 자체에만 집착하지 말고 컨설팅을 통한 업무 프로세스 개선과정에 의미를 두고 인증에 힘을 기울여야 한다. 즉, 품질인증의 획득 목표가 인증서 획득만이 목표가 아니라 진정한 프로젝트 품질 시스템의 구축, 실현하는 품질 마인드가 우선적으로 제고되어야 말 것이다.

모바일 사용자 인증을 위한 티켓기반 AAA 프로토콜에 관한 연구 (A Study on Ticket-Based AAA Protocol for Mobile User Authentication)

  • 문종식;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 춘계학술발표대회
    • /
    • pp.987-990
    • /
    • 2006
  • AAA(Authentication, Authorization, Accounting) 프로토콜은 기존의 유선망 뿐만 아니라 비약적으로 발전하고 있는 무선망에서 VoIP, Mobile IP 등과 같은 다양한 서비스 및 프로토콜 상에서 안전하고 신뢰성 있는 사용자 인증, 인가, 과금 기능을 체계적으로 제공하는 정보보호 기술이다. 그러나 현재 무선망은 유선망에 비해 외부로부터의 공격에 매우 취약하고 통신에 있어서 많은 제약사항이 뒤따르고 있다. 현재 IETF AAA 워킹그룹에서도 무선망에서의 안전한 AAA 프로토콜에 관하여 중요하게 다루고 있으며, 모바일 노드의 이동성에 따른 안전한 인증을 제공하는 방안에 대해서 활발히 연구 중이다. 따라서 본 연구에서는 모바일 노드가 홈 인증 서버로부터 인증을 받고 난 후에 외부 네트워크로 이동하더라도 홈 인증 서버로부터 발급받은 티켓을 이용하여 홈 인증 서버로 접근을 하지 않고 외부 네트워크에서의 인증을 제공하여 서비스를 받을 수 있게 한다. 본 방식은 티켓을 사용함으로써 교환되는 메시지 및 지연을 줄이고 지속적인 서비스를 제공받을 수 있어 효율성을 높일 수 있다.

  • PDF

이동 네트워크에서의 회귀분석을 이용한 키 선분배 및 인증 메커니즘 (A Key Pre-distribution and Authentication Mechanism using Regression Analysis in NEMO)

  • 김수정;김미희;김은아;채기준
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.445-447
    • /
    • 2004
  • 네트워크 단위로 이동성을 제공하는 네트워크 이동성(NEtwork Mobility, NEMO)프로토콜에서 방문 네트워크(Visited Network)는 이동네트워크의 홈 네트워크(Home Network)를 통해 이동 네트워크(Mobile Network)를 인증한다. 안전한 인증이 이루어지기 위해서 홈 네트워크의 인증 서버와 이동 네트워크간의 사용할 키가 필요하게 된다. 그러나 두 엔터티간 키 협정을 위해 메시지를 주고받는 것은 서비스 에러나 공격에 취약하고 대역폭이나 밧데리 등이 제한적인 무선 환경에서는 적절하지 않다. 많은 키 결정 알고리즘에서 사용되는 공개 키 기반 알고리즘은 이런 무선 환경에 적절하지 않다. 또한 비밀키 선분배 방식은 인증 서버가 자신이 인증해야할 모든 노드와의 키 쌍을 가지고 있어야 한다는 정에서 확장성 문제를 지닌다. 이런 문제를 해결하기 위해, 본 논문에서는 회귀분석을 이용하여 쉽게 노드가 가지고 있는 키를 계산하고, 비밀키 인증서를 이용하여 간편하고 빠르게 인증을 수행할 수 있는 새로운 키 선분배 및 인증 메커니즘을 제안한다.

  • PDF