• 제목/요약/키워드: 인증성

검색결과 4,136건 처리시간 0.032초

Ad Hoc 네트워크에서의 CBRP 기반 인증 프로토콜 설계 (The Design for Authentication Protocol Based on CBRP in Ad Hoc Network)

  • 이근호;서혜숙;한상범;황종선
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.616-618
    • /
    • 2003
  • 최근 급속하게 성장하고 있는 무선 이동 통신 분야중의 한 분야가 Ad hoc 네트워크 분야일 것이다. Ad hoc 네트워크는 기존의 고정된 네트워크의 한계를 뛰어 넘는 네트워크이다. 본 연구에서는 Ad hoc 네트워크의 클러스터 기반의 라우팅 프로토콜에서의 인증에 대한 프로토콜을 멀티 계층으로 설계하였다. CBRP(Cluster Based Routing Protocol)의 라우팅 프로토콜에서는 클러스터간의 인증을 위하여 CH(Cluster Head)간의 인증을 통하여 인증을 하게 된다. CH간의 신뢰성을 위하여 MCH(Main Cluster Head)를 두어 CH간의 신뢰성을 보장함으로써 상호 클러스터간의 인증을 위한 프로토콜을 설계하였다.

  • PDF

CC 기반 보안 S/W 품질평가 (CC-based security-software quality evaluation)

  • 이용호;신석규;조인섭
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.221-224
    • /
    • 2004
  • 보안 S/W의 보안성 평가기준(CC; Common Criteria)은 국제 표준 ISO/IEC 15408로 제정되었고, 시제품에 대한 보안기능요구사항과 보증요구사항을 표준화된 방법으로 표현하고 있다. 보안 S/W의 보안성은 중요하나 그 품질 또한 간과되어서는 안 된다. 이에, 본 논문에서는 CC에서 기술하고 있는 보안기능에 대한 S/W 품질평가기준에 대해 연구하였다.

  • PDF

모바일 결제의 신뢰성 향상 방안 (A Reliability Enhancement Technique of Mobile Payment)

  • 김철진
    • 한국산학기술학회논문지
    • /
    • 제17권7호
    • /
    • pp.319-325
    • /
    • 2016
  • 핀테크의 활성화로 모바일 결제를 위한 다양한 기반 서비스들이 개발되고 있다. 각종 결제 방식이 개발되고, 결제의 신뢰성을 향상시키기 위한 인증 방식이 개발되고 있다. 그러나, 모바일 간편 결제 서비스 시, 전화번호에 의해 인증이 이루어지므로 누출 가능성이 있어 보안이 취약하다. 따라서, 본 논문에서는 전화번호 기반의 인증과정을 개선하기 위해 모바일 디바이스의 고유한 식별자인 디바이스 ID를 활용하여 인증 과정의 신뢰성을 높이기 위한 방안을 제안한다. 핵심 연구 내용은 모바일 디바이스 ID를 기반으로 모바일 결제 인증을 위한 아키텍쳐와 인증 프로세스이다. 모바일 결제 아키텍쳐는 모바일 디바이스, 인증 서비스, 그리고 모바일 결제 어플리케이션으로 구성된다. 모바일 디바이스는 모바일 디바이스 ID와 전화번호로 구성하며, 인증 서버는 인증 모듈과 암호화 모듈로 구성된다. 모바일 결제 서비스는 사전 인증 모듈과 복호화 모듈로 구성된다. 모바일 결제 서비스의 프로세스는 모바일 디바이스, 인증 서버, 그리고 모바일 결제 어플리케이션 간에 암호화된 인증 정보(디바이스 ID, 전화번호, 인증 번호)에 의해 처리된다. 모바일 디바이스는 전화번호와 디바이스 ID를 인증 서버로 전달하며, 인증 서버는 인증 과정과 암호화 과정을 통해 사용자를 인증한다. 모바일 결제 어플리케이션은 전달받은 인증 번호에 대해 복호화를 통해 사전 인증 과정을 수행한다. 본 논문의 인증 서버의 인증 과정과 모바일 결제 서비스의 사전 인증 과정을 통해 기존 결제 서비스의 인증 번호 누출에 의한 위험을 예방할 수 있는 차별성을 제공할 것이다.

OSGi서비스 플랫폼 환경에서의 사용자 인증 메커니즘 (An User Authentication Mechanism in the OSGi Service Platform Environment)

  • 전경석;문창주;박대하;백두권
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제9권2호
    • /
    • pp.191-204
    • /
    • 2003
  • 흠 게이트웨이의 환경에서 사용자 인증 메커니즘은 기존의 분산 서비스 환경과 다른 몇 가지 특성들이 고려되어야 한다. 첫째로 서비스가 동적으로 설치되는 컴포넌트 환경이라는 것, 둘째로 사용자는 한번의 인증으로 여러 서비스를 사용할 수 있는 편의성이 제공되어져야 한다는 것, 마지막으로 흠 게이트웨이의 시스템 자원이 충분하지 않다는 것이 고려되어야 한다. 하지만, 현재 흠 게이트웨이의 대표적인 표준화 단체인 OSGi에서 제시한 표준안의 사용자 인증 부분에는 위와 같은 특성을 고려한 사용자 인증 메커니즘이 제시되어 있지 않다. 또한 기존의 인증 프로토콜로는 위와 같은 특성을 동시에 만족시킬 수 없다. 따라서 본 논문은 흠 게이트웨이의 위와 같은 특성을 고려한 사용자 인증 메커니즘을 제안하고자 한다. 본 논문에서는 OSGi 서비스 플랫폼을 바탕으로 각 번들 서비스의 사용자 인증 작업을 대리 수행할 수 있도록 독립된 번들 서비스를 설계하였고, 사용자의 편의성을 제공하기 위해 Kerberos 프로토콜을 확장하여 Single Sign-On의 개념이 적용될 수 있도록 하였으며, 열악한 시스템 자원을 고려하여 인증 티켓의 생성 및 메시지의 암호화에 있어 대칭키를 사용하였다. 이와 같은 사용자 인증 메커니즘은 홈 게이트웨이 환경에서 사용자의 각 번들 서비스 사용에 있어 안전성과 Single Sign-On의 적용을 통한 편의성을 제공한다. 또한 서비스 제공자의 각 서비스 제작에 있어 사용자 인증 모듈을 별도로 구현하지 않아도 되는 편의성을 제공한다.

국방품질경영시스템 인증효과 및 개선에 관한 연구 (A Study on Effectiveness and Improvement of Certification Defence Quality Management System)

  • 노재용;이상복
    • 한국품질경영학회:학술대회논문집
    • /
    • 한국품질경영학회 2009년도 추계학술대회
    • /
    • pp.334-340
    • /
    • 2009
  • 본 연구는 국방품질경영시스템인증을 취득한 군수업체의 설문조사 결과를 분석하여 인증동기와 인증 후 효과를 파악하자 한다. 연구결과 인증 동기는 경영자의 의지와 회사 업무발전의 동기가 높게 나타났고 기간이 지남에 따라 동기가 강하게 변화하고 있다. 인증 취득 후에는 대외 신뢰도와 의식변화에 대한 효과가 높고 인증의 유지로 인한 업무능률 향상과 매출이익이 증가하는 것으로 파악되었다. 그리고 국방품질인증 심사에 대한 평가는 합리적이고 객관적인이란 항목에 높은 반응을 보이고 있으나 수검의 용이성에 대한 만족도가 낮고 합리성과 전문성은 인증기간이 지남에 따라 낮아지는 것으로 나타났다. 인증유지를 하는데 애로사항은 정보 및 자료부족, 부서간 협조부족, 규격이해 및 전문 인력부족 등 기업 내부적인 문제점을 발견하여 개선을 위한 필요성이 제기 되었다.

  • PDF

홈네트워크에서 DHCP 메시지 인증에 관한 연구 (A study of the DHCP message authentication at home network)

  • 주홍일;황진범;한종욱
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2005년도 추계종합학술대회
    • /
    • pp.837-840
    • /
    • 2005
  • 본 논문은 DHCP(Dynamic Host Configuration Protocol) 메시지 인증에 관한 것으로 홈네트워크에서 적용 가능한 디바이스 인증 및 사용자 인증과의 관련성에 대해 살펴본다. 또한, 본 논문에서 제안하는 DHCP 메시지 인증은 DHCP 서버가 IP 주소 할당을 요구하는 DHCP 클라이언트들에게 IP 주소를 할당함에 있어서, 인증 과정을 거친 후 인증에 성공한 클라이언트에게만 IP 주소를 할당 해주고, DHCP 클라이언트도 자신이 등록된 DHCP 서버로부터만 IP 주소를 할당 받을 수 있는 DHCP 메시지 인증 방법을 제안함에 있어서 효과적이고 보안성을 강화한 키관리 방법으로 리플레이 공격에 대한 방지법을 포함하는 DHCP 메시지 인증 방법을 제공한다.

  • PDF

사과의 국가별 유기인증 결합에 대한 중국 소비자 선호분석 (Analysis of Chinese Consumer Preference of Country of Origin for Apples based on National Organic Certification)

  • 권재현;김정년;홍나경;김태균
    • Current Research on Agriculture and Life Sciences
    • /
    • 제32권4호
    • /
    • pp.225-230
    • /
    • 2014
  • 사과는 주요 수출대상국인 대만의 검역 강화에 따라 수출시장에서의 입지가 많이 위축되어 있으며, 수출 대상국 다변화를 위해 노력하고 있는 중이다. 현재 식물방역법상 중국으로 사과수출은 불가능한 상황이지만, 한 중 FTA가 실질적으로 타결되고 한 중 일 FTA가 추진되는 등 한국 제1의 교역 대상국인 중국으로의 한국 사과 수출가능성을 타진해 볼 필요성이 제기된다. 또한, 중국인들의 소득 수준이 향상됨에 따라 과일 소비량은 일정 부분 증가할 것으로 예상되며, 소득 수준향상에 따른 고품질, 고가품 등을 선호하는 중국인들의 특성상 고급시장을 형성하고 있는 고소득층도 다수 존재하고 있는 것으로 판단된다. 일본 대지진의 여파 및 중국 내 식품안전 사고가 발생함에 따라 현지 소비자들의 식품안전성에 대한 규제 강화 요구 및 중국 내 유기인증제도도 활성화되고 있는 상황이다. 따라서 본 연구에서는 국내산 사과의 무역개방에 따른 수출가능성이 잠재되어 있는 중국을 조사 대상국가로 설정하고 중국 소비자들의 식품안전성에 대한 요구 및 선호도 조사를 위해 국가별 유기인증을 활용하였다. 유기인증의 효과를 분석하기 위해 중국 소비자의 한국, 중국, 일본 3개국의 사과 원산지별 유기인증 에 따른 국가별 선호를 분석하였다. 분석방법으로는 선택형 실험을 이용하였고, 298명의 북경소비자들을 대상으로 조사를 실시하였으며, 다항로짓모형을 추정하였다. 모형에 대한 분석결과는 다음과 같이 요약된다. 한국산 가격, 일본산 가격, 한국산 등급, 일본산 등급, 한국인증, 한국+중국인증, 일본인증, 일본+중국인증, 성별, 연령, 월 평균 가계소득에 대한 계수의 추정치가 5% 유의수준에서 통계적 유의성을 가진다. 일본산 사과의 가격이 높을수록, 한국산 사과의 등급이 높을수록 일본산에 비해 한국산 사과를 선택할 확률이 올라가며, 한국산 사과가 한국인증을 받거나 한국+중국인증 받을 때 일본산에 비해 한국산을 선택할 확률이 증가한다. 또한 연령이 높을수록, 월 평균 가계소득이 높을수록 일본산과 비교해 보았을 때 한국산 사과를 더 선호하는 것으로 나타난다. 한편, 한국산 사과의 가격이 높을수록, 일본산 사과의 등급이 높을수록, 일본산 사과가 일본인증을 받거나 일본+중국인증을 받았을 경우, 여성인 경우에 일본산 사과에 비해 한국산 사과를 선택할 확률은 감소한다. 한국산 가격, 중국산 가격, 한국산 등급, 중국산 등급, 중국인증, 한국인증, 한국+중국인증에 대한 계수의 추정치가 5% 유의수준에서 통계적으로 유의하다. 중국산 사과의 가격이 높을수록, 한국산 등급이 높을수록, 한국인증 및 한국+중국인증을 받았을 경우 중국산에 비해 한국산 사과를 선택할 확률이 증가한다. 반대로 한국산 사과의 가격이 높을수록, 중국산 사과의 등급이 높을수록, 중국인증을 받았을 경우 중국산 사과에 비해 한국산 사과를 선택할 확률은 감소하는 것으로 나타난다. 국가별 유기인증 결합이 각 원산지 국가별 점유율에 미치는 한계효과는 한국산이 한국 유기인증을 받을 경우 한국산 사과의 점유율을 11.9% 증가시키고 일본산의 점유율은 7.2% 감소시킨다. 또한 한국산이 한국과 중국에서 모두 유기인증을 받을 경우 한국산 사과의 점유율은 15.9% 증가하며, 일본산의 점유율은 14.1% 감소시킨다. 한국에서만 유기인증을 받을 경우보다 한국과 중국에서 유기인증을 받을 경우 점유율이 4.0% 더 증가한다. 이는 한국 유기인증뿐 아니라 중국의 유기인증을 동시에 받을 경우 사과수출에 효과가 있다는 것을 의미한다. 본 연구의 분석결과에 따른 정책적 함의는 다음과 같이 나타난다. 첫째, 한국과 중국의 유기인증이 효과가 있다는 것을 실증적으로 보여주고 있으므로, 중국 유기인증 획득의 필요성이 제기된다. 그러므로 정부는 대중 수출농가들에게 한국과 중국의 유기인증 제도에 대해 홍보할 필요성이 있다. 둘째, 일본산 유기인증뿐 아니라 일본산 사과의 일본+중국 유기인증 획득 시 시장점유율의 증가 폭은 한국산에 비해 높다는 것을 알 수 있다. 이는 중국인들이 일본 농식품의 안전성을 더 높이 평가하고 있음을 유추할 수 있다. 따라서 한국의 국가 이미지를 제고할 필요성이 제기되며, 한류를 홍보 수단으로 적극 활용해 한국 농식품에 대한 이미지를 제고해야 할 것이다. 셋째, 한국산 친환경식품 중에서 구매의향이 있는 품목은 과일류, 채소류, 전통가공식품 등의 순으로 나타나, 향후 한국산 사과가 중국 시장에 수출되었을 경우, 잠재적 수요계층이 존재한다는 것을 반영한다. 하지만 한국산 사과의 경우 중국산과의 가격경쟁력 및 일본사 사과와는 품질경쟁력에서 뒤쳐지는 것이 사실이다. 따라서 품질 향상을 위한 기술적 지원 및 유기인증 시스템의 국제적 기준을 고려한 정책 도입이 필요한 것으로 판단된다.

IEEE Std 802.1x 사용자 인증을 위한 분할된 패스워드 인증 기반 EAP (EAP Using Split Password-based Authenticated Key Agreement Protocol for IEEE Std 802.1x User Authentication)

  • 유종호;서동일;염흥열
    • 인터넷정보학회논문지
    • /
    • 제6권5호
    • /
    • pp.27-43
    • /
    • 2005
  • EAP(Extenwsible Authentication Protocol)는 IEEE Std 802.1x 무선 근거리 통신망 및 RADIUS/DIAMETER 프로토콜을 기반으로 각 개체에 대한 인증을 제공하며 인증의 수단으로 인증서, 패스워드, 이중방식(패스워드 및 토큰)등을 이용한다. 인증된 키교환을 위한 패스워드 기반 인증 방식은 특정 하드웨어 장치 없이도 암기하기 쉬운 간편성, 편리성, 이동성으로 인해 상당히 많이 이용되는 사용자 인증 방식이다. 본 논문에서는 개방형 네트워크를 통해서도 사용자를 인증하고 안전한 암호통신용 세션키 교환에 적합한 패스워드 기반 인증된 키교환 프로토콜 SPAKE(Split Password-based Authenticated Key Exchange)을 제안한다. 더불어 제안된 SPAKE를 토대로 안전한 EAP 인증 프레임워크 EAP-SPAKE를 제시한다.

  • PDF

ZOOM-IN - 5월 광학신기술품질인증사업

  • 한국광학기기산업협회
    • 광학세계
    • /
    • 통권169호
    • /
    • pp.26-26
    • /
    • 2017
  • 한국광학기기산업협회에서는 광학업체들의 R&D사업을 지원하기 위해 '광학 신기술 품질 인증사업'(이하 품질인증사업)를 실시하고 있다. 품질인증사업은 광학업체가 개발한 신기술을 전문위원회가 성능, 안전성, 신뢰성 등 엄격한 품질기준으로 평가해 광학업체들의 기술개발 촉진 및 경쟁력 강화를 도모하는 프로그램이다.

  • PDF

디지털 서명 인증관리센터의 인증서버 구현

  • 송영부
    • 한국전자거래학회:학술대회논문집
    • /
    • 한국전자거래학회 1999년도 종합학술대회발표논문집
    • /
    • pp.226-231
    • /
    • 1999
  • ■ 디지털 콘텐츠(Digital Contents)란\ulcorner -컴퓨터상에서 Digital(0 또는 1)로 존재 하는 무형 의 데이터(예, 멀티미디어, 영상, MP3, S/W) ■ 디지털 콘텐츠 보호의 필요성 -불법복제 파일의 유통방지 -디지털 저작권 보호, 지적재산권 보호 -사용자 인증, 기밀성, 무결성 ■ 암호학적 방법 -공개키기반구조(PKI), 인증구조(X.509) -전자서명기법 (중략)

  • PDF