• 제목/요약/키워드: 인증 메커니즘

검색결과 407건 처리시간 0.028초

기계 학습 기반의 자동화된 스머지 공격과 패턴 락 시스템 안전성 분석 (Automated Smudge Attacks Based on Machine Learning and Security Analysis of Pattern Lock Systems)

  • 정성미;권태경
    • 정보보호학회논문지
    • /
    • 제26권4호
    • /
    • pp.903-910
    • /
    • 2016
  • 터치스크린 기반 스마트 기기가 널리 보급 되면서 모바일 환경을 위한 주요 인증 메커니즘으로 그래픽 패스워드 기법 중 하나인 패턴 락 시스템이 등장했다. 사용자가 잠금 해제를 위하여 패턴 락을 사용한 후의 남아있는 패턴 모양의 흔적은 스머지 공격에 취약하다. 이러한 스머지 공격에 대응하기 위하여 TinyLock을 포함한 다양한 패턴 락이 제안되었다. 본 논문에서는 스머지 공격이 발생할 수 있는 환경에서 획득한 스머지 패턴 이미지를 이용하여 기계 학습을 통한 자동화된 스머지 공격의 유효성에 대하여 실험하고 안드로이드 패턴 락과 TinyLock의 안전성에 대하여 비교 분석하였다. 자동화된 스머지 공격에서 높은 공격 성공률을 보였으며 기존에 많이 사용되고 있는 안드로이드 패턴 락이 TinyLock보다 더 안전하지 않음을 검증하였다.

제한수신 기능 기반 T-DMB 시스템 (T-DMB System Based on Limited Reception Function)

  • 이종원;강인식;유대상;김종문;정회경
    • 한국정보통신학회논문지
    • /
    • 제20권5호
    • /
    • pp.957-962
    • /
    • 2016
  • 현재 지상파 이동 멀티미디어방송(T-DMB)은 국지적인 재난경보 방송을 실시하거나 다양한 방송을 시청할 수 있다. 그러나 전파 음영 지역에는 시설 투자의 한계로 인해 서비스가 제한되고 있는 실정이다. 또한 T-DMB 시청이 불가능한 모바일 디바이스들도 있기에 T-DMB는 제한된 지역과 모바일 디바이스들만 시청할 수 있는 방송이라는 문제점이 있다. 본 논문에서는 T-DMB의 문제점을 해결하기 위한 방법으로 T-DMB 방송을 수신하여 모바일 디바이스로 재전송해주는 시스템을 연구하였다. 이를 통해 T-DMB 수신이 불가능한 모바일 디바이스에서도 방송을 수신하여 시청할 수 있으며 제한수신 기능을 통한 단방향/양방향 인증 메커니즘을 제공하여 등록되어 있는 사용자에 한해서 방송을 시청할 수 있도록 시스템을 구성하였다.

DRM 환경을 고려한 보안 통신 API의 설계 및 구현 (Design and Implementation of a Cryptograhic API considering a DRM Environment)

  • 정인성;신용태
    • 정보처리학회논문지C
    • /
    • 제11C권2호
    • /
    • pp.163-170
    • /
    • 2004
  • 인터넷 환경에서 통신 개체간에 보안 통신을 설정하기 위한 부가적인 메커니즘이 필요하다. 통신 개체들은 데이터의 무결성을 보장하는 암호화/복호화, 보안 채널을 통한 데이터 송수신한다. 또한, 보안 통신 프로토콜을 통해 상호 인증이 지원되어야 한다. SSL/TLS는 통신 개체간의 안전한 통신 채널을 생성하여 데이터 송수신을 제공하는 프로토콜이다. TLS를 구현한 OpenSSL이 활발히 사용되고 안정성과 성능이 입증되었지만, 크기가 크며, 기존 암호 모들의 삭제 및 교체, 툴킷 형태의 사용에 어려움이 있다. 이에 본 논문은 암호 모둘 삭제 및 교체론 수정된 OpenSSL을 기반으로 개발자들이 쉽고 간편하게 사용할 수 있는 보안 통신 API를 설계, 구현하였다. 구현된 API를 사용하여 보안 통신을 지원하는 DRM 클라이언트/서버 사례를 통하여 실제 적용 결과를 확인한다.

인공위성 임의진동에서의 PBGA 패키징 신뢰성 (PBGA Packaging Reliability under Satellite Random Vibration)

  • 이석민;황도순;김선원;김영국
    • 한국항공우주학회지
    • /
    • 제46권10호
    • /
    • pp.876-882
    • /
    • 2018
  • 이 연구의 목적은 상업적으로 가장 많이 쓰이는 패키징의 하나인 PBGA 구조가 발사중 인공위성에서 발생하는 강력한 임의 진동하에서 구조적 신뢰성을 유지하는가에 대한 검증에 있다. 실험시편을 만들기 위해 데이지 체인이 형성된 회로기판에 두 가지 큰 사이즈의 PBGA칩들을 실장시킨 후, 인공위성의 전자장비 채결에 사용되는 일반적인 알루미늄 프레임에 고정하여 실험에 필요한 샘플을 제작하였다. 이 샘플을 진동 시험기에 고정시키고 22.7 Grms의 수락수준 및 32.1 Grms의 인증수준 등 두 단계로 구성된 임의진동을 사용하여 주어진 시간에 따라 실험을 실시하였다. 실험 결과 모든 샘플에서 솔더의 균열이 발생되지 않았으며, 차후 항공 및 우주용 전자장비를 대치할 수 있는 효과적인 패키징 구조의 가능성을 보여 줬다. 또한 유한요소법을 이용하여 솔더의 응력을 계산하고 그 발생 메커니즘을 해석하였다.

안전한 웹 서비스를 위한 SSL/TLS 프로토콜 취약성 분석 (An Analysis of the Vulnerability of SSL/TLS for Secure Web Services)

  • 조한진;이재광
    • 한국컴퓨터산업학회논문지
    • /
    • 제2권10호
    • /
    • pp.1269-1284
    • /
    • 2001
  • SSL은 인터넷의 표준 프로토콜인 TCP/IP 트래픽의 암호화를 위해, 기밀성과 인증, 그리고 데이터 무결성을 제공하는 프로토콜이다. 또한 SSL은 인터넷 클라이언트/서버 통신 보안을 위해, 여러 어플리케이션 계층에 적용할 수 있는 연결 중심형 메커니즘을 제공하기 위한 것을 목적으로 한다. 넷스케이프사에 의해 개발된 SSL은 현재 모든 클라이언트의 브라우저와 보안을 제공하는 서버에 의해 지원된다. 현재 SSL의 버전은 3.0이며, 1999년 1월 IETF의 TLS 작업 그룹이 TLS v1.0 명세서를 발표하였다. SSL은 여러 버전을 거치면서, 많은 취약성을 드러내었다. SSL과 TLS는 핸드쉐이크 프로토콜을 이용하여 암호학적 파라미터들을 교환하여 비밀키를 생성하는데, 이 과정에서 많은 공격이 취해질 수 있으며, 또한 레코드 프로토콜에서도 공격이 일어날 수 있다. 본 논문에서는 SSL 프로토콜을 분석하고, TLS와의 차이점을 비교하였으며, 현재 알려진 공격들을 자세히 분석하여, 개발자들이 구현 시 주의해야 할 것들을 제시하였다.

  • PDF

Plug-in 기법을 이용한 PGP 기반의 Web 보안 시스템 개발 (WWW Security Mechanism Using Plug-in and PGP)

  • 김태갑;조은경;박정수;류재철
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1996년도 종합학술발표회논문집
    • /
    • pp.205-218
    • /
    • 1996
  • 인터넷 기반의 World Wide Web(WWW)은 여러 가지 측면에서 유용한 특성을 가지고 있다. 사용의 편리함, 멀티미디어 데이터 지원, Interactive한 사용자 인터페이스 등이 그 대표적인 예이다. 이러한 이유로 WWW은 급속한 성장을 이루었고 거의 모든 분야에 적용될 정도로 확산되어 있는 실정이다. 그러나 WWW은 위와 같은 장점들에도 불구하고 인터넷이 지니고 있는 보안상의 취약점을 그대로 포함하고 있다는 단점을 지니고 있다. 이는 WWW 상에서 전송되는 데이터가 불법적인 접근에 쉽게 노출될 수 있는 형태 그대로 전송되기 때문이다. 이러한 문제점을 근본적으로 해결 할 수 있는 방법은 전송되는 데이터의 암호화로써 불법적인 데이터 접근을 시도하려는 사용자로부터 데이터를 보호 할 수 있다. 본 논문에서는 공개 키 암호 방식에 기초하고 있는 PGP(Pretty Good Privacy) 툴을 이용하여 WWW 상으로 전송되는 데이터의 암호화 및 인증 메커니즘을 제공하고자 한다. PGP보안 툴의 삽입을 위해 Plug-in 이라는 Web 브라우저 확장 기법을 사용한다.

  • PDF

Koinonia 고속 WPAN에서 보안을 위한 대칭/비대칭 비밀 키 교환 방법 (Generation and Distribution of Symmetric/Asymmetric Secret Keys for Secure Communications in Koinonia High-rate WPAN)

  • 임순빈;정쌍봉;이태진;전선도;이현석;권대길;조진웅
    • 한국통신학회논문지
    • /
    • 제31권6B호
    • /
    • pp.551-560
    • /
    • 2006
  • 무선 개인 네트워크(Wireless Personal Area Network: WPAN)에서 보안은 최근 무선 환경이 가지고 있는 기본적인 단점들을 극복하기 위한 중요한 이슈 중 하나이다. IEEE 802.15 등 WPAN 표준들에는 몇몇 보안 관련 기본 메커니즘이 정의되어 있지만 아직 해결해야 할 문제들이 남아있다. 고속 WPAN 기술 중 하나인 Koinonia는 무선으로 근거리 디바이스들을 연결하여 10Mbps 정도의 고속 통신을 하기 위해 개발되었다. Koinonia WPAN의 피코넷(piconet)은 하나의 마스터(Master)와 하나 이상의 슬레이브(Slave)로 구성되며, 이와 같이 구성된 피코넷에서 기기 간 안전한 데이터 전송을 보장하기위한 보안 관련 내용은 정의되어 있지 않다. 따라서 본 연구에서는 Koinonia의 피코넷 내 기기 간 통신시 안전한 데이터 통신을 위한 대칭/비대칭 키 기반의 키 생성 및 분배, 인증 및 보안방법을 제안하고 성능을 분석한다. 보안 요구 분석을 기반으로 Koinonia WPAN의 보안 요구에 만족함을 알 수 있다.

다양한 사전하중에 적용할 수 있는 Ni-Cr wire와 Kevlar rope를 이용한 위성 분리장치 (The compatible non-explosive separation device for various pre-loads using the Ni-Cr wire and Kevlar rope)

  • 황현수;김병규;장영근
    • 한국항공우주학회지
    • /
    • 제41권2호
    • /
    • pp.150-155
    • /
    • 2013
  • 본 논문에서는 기존의 복잡한 구조를 가지는 비폭발식 분리장치를 단순화시켜 니크롬 와이어와 케블라 로프를 이용한 새로운 개념의 비폭발식 분리 메커니즘을 설계/제작하고 기초성능 평가(사전하중, 분리시간, 충격 실험 등)를 위한 실험을 수행하였다. 그 결과 니크롬 와이어의 회전횟수에 따라 다양한 사전하중 하에서 작동이 가능한 것을 확인하였고, 최대 6.0kN의 사전하중 하에서 110G의 충격을 발생시키며 680ms의 짧은 시간에 분리되는 것을 확인하여 제안된 분리장치의 유용성을 확인하였다. 추후 발사환경 및 우주환경 시험을 통하여 제안된 분리장치의 우주인증을 수행하고 다양한 사전하중에서 작동 신뢰도를 확보하여 태양 전지 패널의 전개뿐만이 아니라 페어링 분리 등 다양한 용도에 사용이 가능하도록 개발하고자 한다.

열·습도 복합하중에서의 유연성 전자모듈에 대한 구조해석 (Stress Analysis for Bendable Electronic Module Under Thermal-Hygroscopic Complex Loads)

  • 한창운;오철민;홍원식
    • 대한기계학회논문집A
    • /
    • 제37권5호
    • /
    • pp.619-624
    • /
    • 2013
  • 이동용 전자기기에 적용 가능한 유연성 전자모듈이 롤투롤 공정에 의해 개발되었다. 개발된 전자모듈은 모듈 내의 폴리이미드층이 유연성 기판 역할을 하고 그 사이에 동선과 이방성도전필름과 박막 실리콘 칩과 모듈의 봉지재 역할을 하는 접착재료로 구성된다. 개발된 유연성 전자모듈의 신뢰성을 평가하기 위하여 일련의 인증시험을 수행하였다. 시험수행 결과 열 습도 복합하중 조건인 오토클레이브 시험 후에 시편 모듈 내에 박리가 발생하였다. 오토클레이브 시험에서 열과 습기가 유연성 전자모듈에 어떤 응력을 발생시키는지를 범용 유한요소 프로그램으로 연구하였다. 열 흡습 복합하중조건에서 열과 흡습에 의한 영향을 분리하여 상대적으로 평가해 보기 위하여 오토클레이브 조건 중 온도조건에 해당하는 $121^{\circ}C$ 온도조건 만을 적용하여 해석을 별도 수행하고 두 결과를 비교하였다. 또한 비교 해석결과를 바탕으로 유연성 전자모듈의 고장메커니즘을 추정하였다.

안전한 MANET을 위한 협력적인 보안체계 구축 (Construct of Cooperative Security System for Secure MANET)

  • 양환석;유승재
    • 융합보안논문지
    • /
    • 제13권3호
    • /
    • pp.33-38
    • /
    • 2013
  • 이동노드들 사이에 보안과 효율적인 통신의 제공은 MANET에서 가장 중요한 부분 중의 하나이다. 특히 무선 네트워크는 개방된 통신매체와 통신을 위한 협력적 구조 때문에 공격에 대한 위협이 상당히 높다. 그러나 MANET의 특성상 기존의 보안 메커니즘이나 침입탐지시스템의 적용이 쉽지 않다. 왜냐하면 노드들의 이동으로 인한 동적인 토폴로지와 여러 네트워크 센서를 통한 감사 데이터의 수집, 통합이 어렵기 때문이다. 본 논문에서는 네트워크에 참여하는 전체 노드들에 대한 신뢰를 평가하는 인증 기반으로 신뢰성을 높이고, 침입발생시 이를 효율적으로 탐지할 수 있는 협력적 보안 체계 기법에 대하여 제안하였다. 클러스터를 관리하는 클러스터 헤드는 인증서 발급을 위한 CA 역할을 수행하며, 게이트웨이 노드가 침입탐지시스템의 역할을 수행하게 된다. 하나의 침입탐지 노드에서 공격이 탐지되지 않는 경우 이웃 노드와 함께 협업하여 공격 탐지를 수행하게 된다. 제안한 기법의 성능은 SRP 기법과 비교실험을 통해 확인하였다.