• Title/Summary/Keyword: 재인증

Search Result 49, Processing Time 0.026 seconds

Efficient Fast Vertical Handoff Algorithm between 3G networks and WLANs (3G 네트워크와 WLAN 통합망에서의 효율적인 고속 계층적 핸드오프를 위한 방안)

  • Yoon Sung-Min;Ma Yong-Jae;Yu Su-Jung;Song Joo-Seok
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2006.05a
    • /
    • pp.1155-1158
    • /
    • 2006
  • 최근 다양한 형태의 통신 네트워크들의 통합 현상이 가속화되고 있다. 그 중에서도 3G 네트워크와 WLAN은 서로 보완적인 특성을 지니고 있으므로 이를 활용한 3G 네트워크와 WLAN의 연동 방안에 대한 연구는 학계와 기업에서 이슈로 떠오르고 있다. 본 논문에서는 강결합 시스템 환경을 기반으로 계층적 핸드오프시 필수적으로 발생하는 AAA 서버와의 인증 절차 동안 VHOM(Virtual Handoff Manager)을 통한 재인증 과정의 단축으로 핸드오프 지연시간을 줄이고, 핸드오프 결정 요소로서 이동 단말의 위치에 따른 네트워크 성능에 초점을 맞춰 계층적 핸드오프를 수행함으로서 이전의 연구들에서 보여준 결과보다 효율적이면서도 고속의 계층적 핸드오프를 위한 방안을 제시하였다.

  • PDF

Efficient Mobile Node Authentication in WSN (센서 네트워크에서 이동성이 있는 센서 노드의 효율적인 인증 방안)

  • Shon, Tae-Shik;Han, Kyu-Suk
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.35 no.5B
    • /
    • pp.833-839
    • /
    • 2010
  • Mobility of sensor node is one of the rising issues in Wireless Sensor Networks (WSN). However, current security researches on WSN only consider static environments. Thus they are not sufficient to be deployed in the dynamic environment where the resource is limited. In this paper, we propose the efficient node authentication and key exchange protocol that reduces the overhead in node re-authentication.

Session Key Exchange for Low Latency Handoffs (Low Latency Handoffs를 위한 세션 키 교환)

  • 김현곤;최두호;손승원
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2003.07a
    • /
    • pp.161-164
    • /
    • 2003
  • Mobile IP Low Latency Handoffs[1]는 Mobile IP 등록 요청 절차를 처리하는데 있어서 단말의 지연 때문에 생기는 블록킹 시간을 최소화 시켜 실시간 서비스를 가능하게 해 준다. 그러나 인증, 권한 검증, 과금을 지원하는 AAA 기반의 Mobile IP 망에서는 매 지역 등록이 일어날 때마다 새로운 세션 및 세션 키가 필요하며, 이를 위해 홈 망까지 등록 절차가 수행되어야 한다. 이로 인해, 이동 노드 재인증 절차와 방문 망에서 홈 망까지의 트랜잭션으로 인한 통신 지연이 발생한다. 이러한 지연을 줄이기 위해서 본 논문에서는 홈 망의 AAA 서버가 관여되지 않고, 이전에 할당된 세션 키를 재 사용하여 Low Latency Handoffs를 수행하는 기법을 제안한다. 이 기법에서는 이전 방문 에이전트와 새로운 방문 에이전트간 세션 키를 교환하는 단계에서 발생하는 보안 취약성을 해결할 수가 있으며 홈 망까지 트랜잭션이 필요 없고, 세션 키의 기밀성이 제공되므로 이동 노드가 빠르고 안전하게 핸드오프를 수행할 수 있다.

  • PDF

풍력발전단지 보안수준 강화를 위한 제언: CSRF 공격 예방을 중심으로

  • Kim, Jeong Wan;Kim, Huy Kang
    • Review of KIISC
    • /
    • v.30 no.4
    • /
    • pp.69-76
    • /
    • 2020
  • 본 연구에서는 신재생에너지의 큰 비중을 차지하고 있는 풍력발전의 ICT 환경을 조사하고 최신해킹사례를 분석하여, 예상되는 보안위협을 도출하였다. 이 중 가장 영향도가 높은 보안위협요소로 CSRF(Cross-Site Request Forgery) 공격을 선정하고 공격을 방어할 수 있는 인증강화모델을 제안하였다. 우선, 풍력발전 관련한 국제표준화 동향 및 대형제작사 구현실태를 살펴보고 CSRF 공격 예방을 위한 선행연구를 조사하였다. 선행연구의 이점을 접목하고 약점을 강화하여 재인증, CAPTCHA, OTP(One Time Password)와 같은 인증방식을 주요명령수행 구간에 임의로 표출시켜 인증시점의 불확실성(Entropy)을 높여 공격자가 쉽게 예측하지 못하도록 하였다. 명령수행과정의 일관성(고정성)이 매회 변화되므로 고정화된 형태의 CSRF 공격을 예방할 수 있다.

A Scheme on Secure and Fast Handoff Using Location Information with AAA (AAA상에서 위치정보를 이용한 안전하고 빠른 Handoff 기법 설계)

  • Lee, Deok-Gyu;Lee, Im-Yeong
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2005.07a
    • /
    • pp.175-177
    • /
    • 2005
  • 여러 네트워크에서 사용자의 이동이나 인증 결과 처리를 최소하기 위한 서비스가 발전하고 있다 그러나 인증, 권한 검증, 과금을 지원하는 AAA 기반의 망에서는 매 등록이 발생할 때 마다 새로운 세션 키가 필요하며 이를 위해 홈 망까지 등록 절차가 수행되어야 한다. 이것은 이동 노드 재인증 절차와 방문 홈에서 홈 망까지의 통신으로 인한 지연이 발생할 수 있다. 이같은 지연을 방지하기 위해 본 논문에서는 홈망의 AAA 서버와 상관없이 이전의 할당된 세션 키를 이용하여 빠른 핸드오프 기법을 제안한다. 본 제안 방식은이전 방문 에이전트와 새로운 방문 에이전트간에 제 3자로 하여금 키를 공유하고 홈망까지의 통신이 필요없고 세션키의 기밀성과 무결성이 보장되도록 수행할 수 있다.

  • PDF

Design of an E-commerce System based Digital Rights Management for Secure Distribution of Digital Contents (디지털 음원의 안전한 유통을 위한 DRM 기반 전자상거래 시스템 설계)

  • 김주성;김유성
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10a
    • /
    • pp.328-330
    • /
    • 2004
  • 인터넷 환경에서 디지털 콘텐츠의 수요는 폭발적으로 증가하고 있으나 복제의 용이성으로 인해 콘텐츠의 불법 유통이 큰 사회적 이슈로 논의되고 있다. 따라서 저작권 보호 수단 중 가장 많이 쓰이는 DRM 기술이 필요하다. 본 논문은 디지털 응원(MP3)의 불법 복제를 방지하고 저작권 보호를 위해 DRM 시스템을 적용한 전자상거래 시스템을 설계하였다. 128비트 대칭키 암호화 기법인 SEED를 사용하여 디지털 콘텐츠를 암호화하고 사용자가 오프라인에서 디지털 콘텐츠 재생할 때 다운로드 방식과 스트리밍 방식의 중간 단계인 하이브리드 방식으로 재생하여 불법 복제로부터 음원을 보호할 수 있다 XrML 명세언어 사용으로 사용권한을 정의하고 재인증 기법으로 사용자 시스템 변경시 사용자의 권한을 보존해 준다

  • PDF

A design on efficient access control method for user authentication on cloud computing environment (클라우드 컴퓨팅 환경에서 사용자 인증을 위한 효율적인 접근통제 기법 설계)

  • Kim, Young-Gon;Jun, Moon-Seog
    • Proceedings of the KAIS Fall Conference
    • /
    • 2010.05a
    • /
    • pp.179-182
    • /
    • 2010
  • 최근 클라우드 컴퓨팅에 대한 관심이 높아지면서 많은 제품과 서비스들이 나타나고 있지만 아직은 많은 보안 문제점이 있다.. 개인 사용자의 관점에서는 개인정보 노출 등의 보안문제가 있으며 기업의 관점에서는 기업 정보나 고객 정보 등의 유출 및 훼손에 대한 보안문제로 클라우드 컴퓨팅을 기피하는 사례도 발생한다. 따라서 본 논문에서는 클라우드 컴퓨팅 환경에서 사용자가 이용하는 서비스의 접근에 대해 자체적으로 보안수준을 설정하여 보안이 필요한 서비스에 대해서는 재인증 절차를 거친 뒤 서비스 접근이 가능하도록 하여 안전하고 정확한 사용자 인증을 위한 효율적인 접근통제 기법을 제안한다.

  • PDF

Improvement of Message Security between APs during STA Movement in Wireless Environment (무선LAN 환경에서 단말 이동시 AP간 메시지 보안 개선 방안)

  • 송일규;홍충선;이대영
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04d
    • /
    • pp.325-327
    • /
    • 2003
  • 현재, IEEE 802.11 WG(Working Group)중에는 AP(Access Point)간의 표준화된 프로토콜을 개발하는 TGf(Task Group F)가 있다. 이 그룹에서는 서로 다른 제조업체에서 생산한 AP 간의 상호연동을 보장하기 위한 IAPP(Inter Access Point Protocol)를 제안하였는데. 이는 동일 서브네트워크 내의 서로 다른 AP 간에 이동성을 보장하기 위한 프로토콜로. STA(Station)들이 이동할 때 재인증 과정을 거치지 않고 AP 간의 Security Context 정보나 Layer 2 forwarding 정보를 공유함으로서 STA간의 seamless connectivity를 제공한다. 본 논문에서는 위의 AP간의 메시지 전달시 발생할 수 있는 키 유출을 막기 위해서 메시지의 전달 경로를 바꾸고. 좀 더 높은 보안성을 제공하기 위해 공개키를 이용한 방안을 제시하고자 한다.

  • PDF

Secure Handover Scheme for PMIPv6 (PMIPv6에서의 안전한 핸드오버 기법)

  • Na, Sang-Ho;Shin, Young-Rok;huh, Eui-Nam
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2009.11a
    • /
    • pp.691-692
    • /
    • 2009
  • 노드의 이동성을 지원하는 Mobile IPv6에서는 단말과 홈 에이전트 간 시그널링 처리로 인한 부하를 줄이기 위해 Proxy Mobile IPv6가 제안되었다. 그러나, Proxy Mobile IPv6 역시 서브넷 이동에 따른 재인증 프로세스로 인해 지연이 발생하며 현재까지 Mobile IPv6와는 달리 보안 취약점에 대한 분석과 그에 맞는 보안 기법이 미비한 상황이다. 본 논문에서는 현재까지의 Proxy Mobile IPv6에 대한 보안 취약점 분석을 통해 안전한 핸드오버 기법을 제안한다.

A Mobility Management Scheme for Fast Handover between Heterogeneous Networks (이종망 간 빠른 핸드오버를 위한 이동성 관리 방안)

  • Yu, Myoung-Ju;Choi, Seong-Gon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2011.04a
    • /
    • pp.607-610
    • /
    • 2011
  • 본 논문은 WiMAX 와 WLAN 네트워크 간 빠른 핸드오버를 위한 이동성 관리 방안을 제안한다. 제안방안은 MPLS 네트워크 환경을 기반으로 하고, 공용 인증키로써 MA ID(Mobility Agent Identifier)를 할당하여 핸드오버 시 재인증(Re-authentication) 및 IP 재구성을 위한 시그널링 메시지를 간소화시킨다. 따라서 이동노드가 핸드오버 할 때마다 반복적으로 요구되는 두 동작에 대한 처리가 보다 신속히 이뤄지면서 핸드오버 지연 감소의 효과를 보인다. 제안방안에 의한 성능 향상을 검증하기 위해 수식을 이용하여 기존방안과 제안방안의 핸드오버 지연을 분석하였다. 그 결과 제안방안에서의 핸드오버 지연이 기존방안 보다 더 낮음을 확인하였다.