• Title/Summary/Keyword: 인증체계

Search Result 821, Processing Time 0.051 seconds

A study about the influence to the client system when using PKI-based authentication system (공개키 기반 인증체계의 사용이 클라이언트 시스템에 미치는 영향에 관한 연구)

  • Jeon, Jeong-Hoon
    • Journal of the Korea Society of Computer and Information
    • /
    • v.17 no.12
    • /
    • pp.159-167
    • /
    • 2012
  • The authentication system of the PKI(public key infrastructure) provides the authenticity and security, accessibility, economic feasibility, and convenience to the service provider and users. Therefore the public and private companies in Korea widely use it as the authentication method of the web service. However, the safety client system is threatened by many vulnerable factors which possibly caused when using PKI-based authentication system. Thus, in this article vulnerable factors caused by using the PKI-based authentication system will be analyzed, which is expected to be the useful data afterwards for the construction of the new authentication system as well as performance improvement.

A Study on the Development of Korea Defense PKI for Information Assurance (정보보증을 위한 국방PKI 구축 방안에 관한 연구)

  • 김종문;남길현
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2002.11a
    • /
    • pp.637-641
    • /
    • 2002
  • 현재 국방부는 국방 정보 통신망에서 소통되는 정보에 대한 기밀성 및 무결성을 보장하고, 접근통제, 사용자 식별 및 인증, 부인봉쇄 등의 보안서비스를 제공하기 위한 국방 인증체계 구축 사업을 추진하고 있다. 본 논문은 미 국방부의 미 국방 PKI를 연구하고, 현재 우리 군에서 추진하고 있는 국방 인증체계 구축 노력에 대한 문제점을 분석하여 앞으로 우리 군이 국방 인증체계 구축을 위해 추진해 나가야 할 방향을 제시하였다.

  • PDF

A Hybrid Authentication Scheme for Wireless MSAP Mesh Networks in the Next-Generation TMCS (차세대 전술이동통신체계 무선 MSAP 메쉬망을 위한 혼합형 인증기법)

  • Bae, Byoung-Gu;Yoon, Sun-Joong;Ko, Young-Bae
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.37C no.11
    • /
    • pp.1011-1019
    • /
    • 2012
  • This paper presents a novel hybrid authentication scheme in the next-generation Tactical Mobile Communication Systems(TMCS) with wireless MSAP mesh networks. The existing centralized and distributed authentication methods for security between MSAPs may have their pros and cons. The centralized authentication method induces overhead from frequent MSAP association which leads to long authentication delay. On the other hand, the distributed authentication method requires initial sharing of the authentication information. Therefore, a more efficient authentication scheme is needed to protect the network from malicious MSAPs and also maximize efficiency of the network security. The proposed scheme provides a hybrid method of efficiently managing the authentication keys in the wireless MSAP mesh network to reduce the induced authentication message exchange overhead. Also, as the authentication method between MSAP and TMFT is different, a method of utilizing the ACR for handling the EAP packets is proposed. In overall, the proposed scheme provides efficient mutual authentication between MSAPs especially for tactical environments and is analyzed through performance evaluation to prove its superiority.

A Study on the application of Information Security Management System(ISMS) according to size and characteristics of company (기업규모와 특성에 따른 정보보호 관리체계(ISMS) 적용 방안 연구)

  • Seo, Dong-Ho;Shin, Hyun-Min
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2017.04a
    • /
    • pp.227-229
    • /
    • 2017
  • ICT산업의 발전과 전자상거래의 대중화에 따라 정보시스템에 대한 지능 고도화 된 사이버위협이 증가되고 있고, 개인 및 기업정보 유출의 피해규모가 커짐에 따라 정보보호의 중요성이 한층 더 부각되고 있다. 이미 세계 각국에서는 ISO27001, BS10012 등 정보보호 관리 제도를 구축하여 운영하고 있다. 이에 국내에서도 미래창조과학부 주관 정보보호 관리체계(ISMS:Information Security Management System) 인증제도를 비롯한 정보보호 제도를 구축하여 기업 정보자산의 안전과 신뢰성 향상 등의 목적으로 자율과 의무 대상을 구분하여 운영하고 있다. 하지만 기업의 규모와 환경, 매출 등에 따라 형평성 있게 구분하지 않은 현재의 정보보호 관리체계 인증제도에는 여러 모순이 존재한다. 통제항목을 비롯한 세부점검항목을 인증 기업을 대상으로 모두 공통으로 적용하기 때문이다. 본 논문에서는 정보 보호 관리체계 인증제도와 유사 인증체계를 비교하여 인증기준 항목을 기업의 규모와 특성에 따라 유형별로 구분하여 적용하는 방안을 연구하였다.

정보보호관리체계(ISMS) 구축 시 일반적으로 나타나는 결함사례에 관한 분석

  • Ko, Kyu-Man;Kim, Ja-Son;Jang, Sang-Su
    • Review of KIISC
    • /
    • v.17 no.4
    • /
    • pp.34-41
    • /
    • 2007
  • 한국정보보호진흥원이 정보통신망이용촉진및정보보호등에관한법률 제47조에 근거를 두고 시행하고 있는 정보보호관리체계(ISMS) 인증제도는 2002년 제도가 시행된 이후 현재까지 44개 기업이 인증을 취득하였다. 본 고에서는 그동안 인증취득기관의 정보보호관리체계(ISMS) 인증 심사과정에서 지적된 결함사례를 분석함으로써, 국내 중소, 대기업들이 정보보호관리체계를 수립하여 운영하는 과정에서 공통적으로 나타나는 결함사항을 정리하고, 향후 기업들이 정보보호관리체계를 수립하는 과정에서 중점적으로 고려해야 할 사항들이 무엇인지 고찰하고자 한다.

A Reference Model for Software Quality Certification (소프트웨어 품질 인증을 위한 참조 모델)

  • 김우식;오재원;윤경환;이종원;우치수;장우현;이숙희
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.10a
    • /
    • pp.526-528
    • /
    • 2001
  • 최근 소프트웨어 산업의 동향을 살펴보면 소프트웨어의 생산성 뿐만 아니라 소프트웨어의 품질에 대해서 개발자와 사용자가 그 중요성을 깊이 인식하고 있음을 알 수 있다. 이에 따라 소프트웨어 품질 인증 서비스에 대한 요구가 증가하고 있으며 품질 인증을 위한 인증 기관들이 점차 설립되고 있다. 하지만 인증 기관들이 현재 수행하고 있는 인증 방법과 체계를 일반 소프트웨어 품질 인증에 그대로 적용하는 것은 인증 대상에 제약을 가져오며 일반 소프트웨어 품질 인증에 적합하지 않는 인증 프로세서로 인해 여러 가지 문제점들을 야기시킨다. 따라서 일단 소프트웨어 제품에 대한 인증을 적절하게 수행하기 위해서는 새로운 인증 체계가 필요하다. 본 연구는 이러한 시각에서 새로운 인증 체계의 정립을 위한 인증 모델을 제시하였다.

  • PDF

A Hybrid Authentication Scheme for Wireless MSAP Mesh Networks in the Next-Generation TMCS (차세대 전술이동통신체계 무선 MSAP Mesh망을 위한 혼합형 인증기법)

  • Bae, Byoung-Gu;Son, Yu-Jin;Ko, Young-Bae
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2012.06b
    • /
    • pp.98-100
    • /
    • 2012
  • 본 논문에서는 차세대 전술이동통신체계에서의 무선 MSAP Mesh망에서 효율적으로 인증 키를 관리하고 전술이동통신체계의 부하를 줄이는 새로운 혼합형 인증기법을 제안한다. 기존 방식에서 각 MSAP이 체계 접속을 위해서는 중앙집중형 인증기법과 분산형 인증기법을 활용할 수 있는데 각각의 문제점을 안고 있다. 즉, 중앙집중형 인증기법은 MSAP 노드의 빈번한 가입 및 탈퇴로 인한 과다한 지연 문제가 있고 분산형 인증기법은 인증에 필요한 정보를 사전에 공유해야 하는 문제점이 있다. 이러한 문제점을 보완하는 동시에 전술적인 환경에서 악의적인 MSAP 접속 거부와 네트워크 보안성을 극대화하기 위해서는 보다 효과적인 인증기법이 요구된다. 따라서 본 논문에서는 미 인증된 MSAP이 EAP-TLS 기법을 기반으로 전술이동통신 네트워크 진입시 초기인증과 이웃 MSAP간의 상호인증 등 다양한 시나리오를 군의 특수한 환경에 맞추어 구체적으로 제시하고 각 인증 기법의 장 단점을 분석하여 혼합형 인증기법 적용에 타당성을 강조하였다.

전자서명 인증관리센터 구축 및 운영

  • 오경희
    • Review of KIISC
    • /
    • v.9 no.3
    • /
    • pp.9-22
    • /
    • 1999
  • 금년 7월 1일 전자서명법의 시행과 함께 출범한 국가최상위 인증기관(Root CA)인 전자서명 인증관리센터는 공개키기반구조(Public Key Infrastructure, PKI)에 기반한 전자서 명 인증관리체계의 구축·운영, 공인인증기관에 대한 인증서 발급 및 관리 등의 인증업무를 수행함으로써 전자서명 인증관리체계의 안전·신뢰성확보와 전자서명 인증제도 및 전자문서 이용 활성화 기반 조성에 이바지함을 주요 임무로 한다. 본고에서는 전자서명 인증서비스 전자서명법 제정·시행 최상위인증기관 및 공인인증기관 구축·운영등에 대한 국내외 현황 을 분석·제시하고 국내 전자서명 인증관리체계 전자서명 인증관리센터 구축현황 및 운영에 대하여 기술한다.

  • PDF

A Message Authentication Scheme based on Blockchain Techniquein the Ground Weapon System (지상 무기체계에서 블록체인 기반의 메시지 인증 기법)

  • Park, Junho;Yoon, Moonhyung;Kim, Yongho;Yi, Jeonghoon;Jeong, Ohkyun
    • Proceedings of the Korea Contents Association Conference
    • /
    • 2019.05a
    • /
    • pp.405-406
    • /
    • 2019
  • 최근 정보통신 기술 및 사물인터넷 기반 기술 등의 발달로 다양한 디바이스들이 네트워크로 연결되는 초연결 사회로 진입하고 있다. 이렇게 무선 통신 기술의 보편적 적용과 그에 따른 보안 기술의 중요성이 확대되고 있는 실정에서 국방 분야도 예외는 아니다. 이러한 흐름 속에서 국방 분야에 블록체인을 활용한 인증 기법에 대한 연구가 점차 활발하게 진행되고 있다. 기존 연구에서는 블록체인을 국방 분야에 적용하기 위한 기반 연구로서 지상 무기체계에 적용 가능한 블록체인 기반의 네트워크 인증 기법을 제안하였다. 이에 대한 후속 연구로서, 본 논문에서는 지상 무기체계에서 블록체인 기반의 메시지 인증 기법을 제안한다. 제안하는 기법에서는 기존 연구에서 수행된 네트워크 인증 기법 하에서 메시지 단위 인증을 수행한다. 이를 통해 체계 연동 장비에서 전송되는 메시지에 대한 위변조 공격을 방지함으로써 데이터를 안전하게 전송하는 것이 가능하다. 제안하는 기법을 통해 무기체계에서의 데이터 전송의 신뢰성이 향상될 것으로 예상된다.

  • PDF

국외 PKI 구축 현황 분석

  • Lee, Seong-Jin;Choi, Dong-Hyun;Won, Dong-Ho;Kim, Seung-Joo
    • Review of KIISC
    • /
    • v.17 no.6
    • /
    • pp.106-120
    • /
    • 2007
  • 인터넷이 발달되고 널리 보급됨에 따라 안전한 통신과 인증 수단이 필요하게 되었다. 이러한 수단으로 PKI가 등장하였으며, 현재 전자상거래 및 여러 인증과 관련한 분야에 널리 사용되고 있다. 하지만, 더 향상된 통신 기술과 온라인 서비스의 확대로 인해 인증 대상이 확대되고, 서비스 환경이 변화되어 PKI를 이용한 인증체계는 한계에 이르렀다. 따라서 앞으로 계속 변화될 인터넷 환경에 대비하여 현재의 인증체계를 고도화하기 위한 방안이 필요하다. PKI를 기반으로 한 인증 시스템의 고도화 기능을 연구하기 위해서는 현재 국내외 PKI 구축 현황 분석이 선행되어야 한다. 본 논문에서는 국외 PKI 구축 현황을 분석하여 차세대 인증체계의 요구사항을 도출하기 위한 기반 정보를 제시한다.