• 제목/요약/키워드: 인증 프레임워크

검색결과 190건 처리시간 0.033초

무선랜 환경에서 사용자 인증 및 기밀성 강화 방안에 관한 연구 (A Study on Robust Authentication and Privacy in Wireless LAN)

  • 홍성표;이준
    • 한국정보통신학회논문지
    • /
    • 제9권8호
    • /
    • pp.1768-1773
    • /
    • 2005
  • IEEE 802.1x는 802.11b의 사용자 인증 취약성을 보완한 프레임워크로, EAP를 통해 다양한 사용자 인증 메커니즘을 지원한다. 그러나 IEEE 802.1x 역시 인증 프로토콜의 구조적 원인에 의한 서비스 거부 공격과 AP에 대한 인증 및 암호 메커니즘의 부재로 세션 하이재킹 및 중간자 공격 등에 취약하다. 본 논문에서는 IEEE 802.1x 프레임워크의 취약성을 보완하여 강화된 사용자 인증 및 안전한 암호통신 서비스를 제공할 수 있는 무선랜 보안시스템을 제안하고자 한다. 무선랜 보안시스템에서 사용자 인증은 공개키 암호 기술을 이용하여 무선랜 사용자 및 AP, 인증서버간의 상호인증을 수행함으로써 제 3자가 무선랜 사용자, AP 또는 인증서버 등으로 위장하여 통신에 개입하는 것을 방지한다. 또한 동적 키 분배를 통해 사용자와 AP간의 안전한 암호통신을 제공한다.

국방정보시스템을 위한 상호운용성 인증 프레임워크 (An Interoperability Certification Framework for the Information Systems in MND)

  • 서민우;서형준;김영도;손태종
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2006년도 춘계학술대회
    • /
    • pp.326-333
    • /
    • 2006
  • 최근 정보시스템들은 전사적으로 통합 운영이 가능해지는 복합시스템으로 발전해 나가는 추세이며, 사용자들이 원하는 정보를 쉽게 공유할 수 있고, 시스템 간의 정보가 보다 유기적으로 흐를 수 있는 환경이 요구되고 있다. 이와 같은 복합시스템에서는 상호운용성이 그 중요한 이슈로 다루어지며, 정보시스템 상호운용성 향상을 위하여 많은 절차와 정보기술이 개발되어 적용되고 있다. 우리 국방 분야에서는 네트워크중심전(NCW) 개념 등을 구현하기 위하여 전장관리정보시스템과 자원관리정보시스템 간의 상호운용성에 대한 중요성을 강조하고 있다. 따라서 본 논문에서는 국방정보시스템 간의 상호운용성 분야에 대하여 구체적이고 체계적인 정책 수립을 위해 국방정보시스템의 개발 단계를 크게 개발 전, 개발 중, 개발 후의 세 단계로 구분하여, 그에 따라 각각 조직 및 임무, 수행절차, 기술 및 도구, 제도 및 규정등 네가지 관점을 가지는 2차원 형태의 국방정보시스템 상호운용성 인증 프레임워크를 처음으로 설계하여 제안하였다. 또한, 제안한 프레임워크를 우리 국방 환경에 적용하기 위하여 원칙, 조직, 절차(단 ${\cdot}$ 중장기적), 기술도구, 관련 규정 제(개)정안 등의 분야들에 대해 각각 방안들을 제안하고 있다.

  • PDF

IEEE 802.1x EAP-TLS 인증 메커니즘 기반 Wireless LAN 시스템 (Wireless LAN System based on IEEE 802.1x EAP-TLS Authentication Mechanism)

  • 홍성표;한승조
    • 한국정보통신학회논문지
    • /
    • 제16권9호
    • /
    • pp.1983-1989
    • /
    • 2012
  • IEEE 802.1x는 802.11b의 사용자 인증 취약성을 보완한 프레임워크로, EAP를 통해 다양한 사용자 인증 메커니즘을 지원하지만 인증 프로토콜의 구조적 원인에 의한 서비스 거부 공격(DoS)과 AP에 대한 인증 및 암호 메커니즘의 부재로 세션 하이재킹 및 중간자 공격(MiM) 등에 취약하다. 본 논문에서는 IEEE 802.1x 프레임워크의 보안 취약성을 보완하여 안전한 통신을 제공하는 시스템을 제안하였다. 제안 시스템은 공개키 암호 기술을 이용하여 무선랜 사용자 및 AP, 인증서버간의 상호인증을 수행함으로써 제3자가 무선랜 사용자, AP 또는 인증서버 등으로 위장하여 통신에 개입하는 것을 방지한다. 또한 동적 키 분배를 통해 사용자와 AP간의 안전한 암호통신을 제공한다.

IEEE Std 802.1x 사용자 인증을 위한 분할된 패스워드 인증 기반 EAP (EAP Using Split Password-based Authenticated Key Agreement Protocol for IEEE Std 802.1x User Authentication)

  • 유종호;서동일;염흥열
    • 인터넷정보학회논문지
    • /
    • 제6권5호
    • /
    • pp.27-43
    • /
    • 2005
  • EAP(Extenwsible Authentication Protocol)는 IEEE Std 802.1x 무선 근거리 통신망 및 RADIUS/DIAMETER 프로토콜을 기반으로 각 개체에 대한 인증을 제공하며 인증의 수단으로 인증서, 패스워드, 이중방식(패스워드 및 토큰)등을 이용한다. 인증된 키교환을 위한 패스워드 기반 인증 방식은 특정 하드웨어 장치 없이도 암기하기 쉬운 간편성, 편리성, 이동성으로 인해 상당히 많이 이용되는 사용자 인증 방식이다. 본 논문에서는 개방형 네트워크를 통해서도 사용자를 인증하고 안전한 암호통신용 세션키 교환에 적합한 패스워드 기반 인증된 키교환 프로토콜 SPAKE(Split Password-based Authenticated Key Exchange)을 제안한다. 더불어 제안된 SPAKE를 토대로 안전한 EAP 인증 프레임워크 EAP-SPAKE를 제시한다.

  • PDF

웹서비스 보안 기술의 표준화 및 시장 동향 (Standardization and Market Trends of Web Services Security Technologies)

  • 김주한;김수형;박남제;이주영;이재승;문기영;장종수;손승원
    • 전자통신동향분석
    • /
    • 제20권1호통권91호
    • /
    • pp.43-53
    • /
    • 2005
  • 웹서비스 보안기술은 웹서비스 기술 표준을 적용하여 다수의 응용들 간의 안전한 문서 전송, 인터넷 자원의 접근제어와 인가, 합법적 사용자 확인을 위한 인증 서비스 등을 제공하는 표준 보안 기술이다. 웹서비스 보안기술은 기술 특성에 따라 XML 정보보호 기술, 웹서비스 보안 프레임워크 기술, 웹서비스 응용보안 기술로 구분된다. XML 정보보호 기술은 XML 기반 서비스나 시스템을 위한 보안 기반 기술로인증, 인가, 기밀성, 무결성, 부인봉쇄 등의 보안서비스 및 보안정보 관리 기능을 제공하며, 세부기술로는 XML 전자서명 및 암호화 기술, XML 기반 보안정보 교환기술, XML 기반 접근제어기술, XML 기반 공개키 관리기술 등이 있다. 본 고에서는 현재 표준화가 되었거나 진행중인 XML 정보보호 기술과 웹서비스 보안 프레임워크 기술에 대한 개요, 시장 동향 및 표준화 동향 등을 소개한다.

SAML기반의 보안 서비스 관리에 관한 연구 (A Study of Security Service Management based on SAML)

  • 차석일;김현희;송준호;이형석;신동일;신동규
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.793-795
    • /
    • 2002
  • 인터넷에서 비지니스 파트너 사이에 보안 정보를 교환하는 XML 프레임워크인 SAML (SecurityAssertions Markup Language)은 국제적 컨소시엄인 OASIS(the Organization for the Advancement of Structured Information Standards)에 의해 제정된 표준이다. SAML은 S2ML(Security Services Markup Language)의 원리와 구조를 재사용하고, 신뢰할 수 있는 Single Sign-On, 인증 서비스, B2B이션 서버, XML 메시징 프레임워크와 다양한 오퍼레이팅 플렛폼사이에 인증, 승인과 함께 프로필 정보를 교환하기 위해 사용된다. 본 논문에서는 SAML의 기반으로 인터넷에서 여러 기업들이 보안문서를 교환할 때 여러 가지 솔루션과 함께 쓰고 공유하는 안전한 언어에 대해서 논한다

  • PDF

주민번호 대체수단(i-PIN) 개발을 위한 기술표준과 서비스 프레임워크

  • 정찬주;김윤정;김진원;박광진
    • 정보보호학회지
    • /
    • 제18권6호
    • /
    • pp.20-27
    • /
    • 2008
  • 국내 인터넷 사이트의 60% 이상은 회원가입시 본인확인 등을 위해 주민번호를 수집 저장하고 있다. 인터넷 사이트의 주민번호 수집 목적은 개인식별(중복기입여부 확인)과 본인확인, 연령확인, 마케팅 활용을 들 수 있다. 그러나 인터넷 사업자들의 주민번호 수집이 증가하면서 개인정보 유 노출로 인한 피해도 늘고 있다. 인터넷 사이트에서 주민번호 수집을 제한하면서 주민번호 기능을 제공 유지하기 위해 마련된 것이 주민번호 대체수단(i-PIN)이다. 본인확인기관이라는 다수의 제3의 신뢰기관이 인터넷 이용자의 개인정보를 받아 저장하고 인터넷 사이트 가입 등 필요할 때, 인증을 해주는 방식이다. i-PIN 서비스의 구성요소와 기능, 제공 서비스 등 i-PIN 서비스 프레임워크를 설명하고, 복수의 본인확인기관이 이용자의 인증을 위해 주고받아야 하는 메시지의 종류와 형식, 방법에 대한 국내 기술표준을 소개한다. 또한 중복가입 확인이 필요한 인터넷 사이트를 위해 유일 식별값으로 사용되는 중복가입확인정보 생성방법과 메시지 교류 방법 등을 소개함으로써 인터넷 사이트가 주민번호 대체수단으로서 타 수단과 차별화 된 전략을 소개한다.

OAuth 2.0 기반 CoAP 인증 프레임워크의 설계 (Design of CoAP Authorization Framework based on OAuth 2.0)

  • 김경한;임현교;허주성;한연희
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 추계학술발표대회
    • /
    • pp.839-842
    • /
    • 2016
  • 최근 사물인터넷에 대한 관심과 투자가 크게 증가하고 있으나 보안 측면에서 문제가 지속적으로 제기되고 있다. 그 해결책으로서 기업에서는 기업 내에서 구현한 클라이언트와 서버들로만 구성되어진 자체 IoT 생태계를 구축하고 있다. 그러나 이러한 방식의 단점으로는 다양한 서드파티 어플리케이션이 해당 IoT 서버들의 자원을 활용할 수 없다는 것이다. 따라서 본 논문에서는 이를 보안한 OAuth 2.0 기반 CoAP 인증 프레임워크의 설계를 제안한다.

웹 서비스 기반의 SAML 인증 시스템의 설계 (Design of SAML Authority System based on Web Service)

  • 송준홍;성백호;차석일;김현희;신동일;신동규
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (1)
    • /
    • pp.565-567
    • /
    • 2002
  • SAML(Security Assertion Markup Language)은 웹 서비스 환경에 최적화된 인중과 권한 부여를 표준적이면서도 확장성 있는 구조를 제공하는 공개된 표준이다. ebXML과 같은 공개된 XML 기반 거래 프레임워크에 SAML을 적용함으로써 기업 간 협력형 비즈니스 모델 내어서 문제가 되었던 550(Single Sign-on)를 위한 사용자 관리 및 인증의 부담을 최소화 할 수 있다 본 연구에서는 SAML에 대한 기술 분석과 함께 ebXML 및 웹 서비스 비즈니스 트랜잭션 내에서 적용 방안을 논의하고 원 서비스 모델 기반의 SAML 인증 시스템을 제시한다.

  • PDF

패키지 소프트웨어 품질 인증을 위한 시험.평가 프레임워크 (Software Evaluation Framework for Package Software Quality Certification)

  • 박상욱;정영은;이원천;김순용
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.532-534
    • /
    • 2001
  • 영세한 국내 소프트웨어 개발 업체들의 인지도 향상과 소프트웨어 산업의 자발적인 품질 개선 노력 유도를 위해 소프트웨어 품질 인증 사업이 2001년 1월부로 가동되었다. 소프트웨어 품질 인증을 위해서는 소프트웨어 품질을 시험.평가하기 위한 여러 기술들이 필요하다. 본 논문에서는 다양한 소프트웨어 품질 시험.평가 기술들 중 시험.평가 방법 측면에서 현재까지 연구되어 적용되고 있는 현황을 중심으로 기술하고자 한다.

  • PDF