• 제목/요약/키워드: 챌린지동기화

검색결과 3건 처리시간 0.016초

이체정보를 활용한 강화된 모바일 OTP 생성기 설계 (On a Enhanced Mobile OTP generator design using Transaction)

  • 박범수;조상일;김태용;이훈재
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2010년도 추계학술대회
    • /
    • pp.227-228
    • /
    • 2010
  • 일회용 암호는 동일한 암호를 반복해서 사용하는 방법에 비해 생성된 암호를 한번만 사용하는 특성을 가져 보다 안전하다. "휴대폰 상에서 특정 트랜잭션용 추가 인증을 제공하는 일회용 암호 생성기 설계 방안"에서는 챌린지 교환방식을 활용한 일회용 생성기를 제안하였다. 하지만 챌린지값 교환의 문제점과 기존과 동일한 암호비도 수준을 보인다. 본 논문에서는 제시된 일회용 암호 생성기 설계 방안에 대해 분석하고 해결방안과 새로운 방안을 제시하여 중간자 공격과 재사용 공격에 강화되면서 보다 높은 수준의 암호비도수준을 보여주는 방법을 제안한다.

  • PDF

챌린지에 나타난 Z세대의 협업 정보 활동 - 국내 대학생을 중심으로 - (Analysis of Z Generation's Collaborative Information Activities through Challenges: Focusing on Korean College Students)

  • 강지혜
    • 한국도서관정보학회지
    • /
    • 제55권1호
    • /
    • pp.173-192
    • /
    • 2024
  • 본 연구는 대학생 설문을 통해 Z세대가 일상적으로 협업을 하면서 어떻게 정보와 상호작용하는지 그 과정과 양상을 설명하였다. 본 연구는 특별히 급진적 변화 이론(Radical Change Theory)을 적용하여 대학생은 챌린지를 어떤 플랫폼으로 진행하며 어떤 정보행동을 보이는지, 또한 어떤 변화하는 관점을 적용하는지 알아보았다. 대학생들은 인스타그램과 네이버 블로그 등의 플랫폼을 주로 활용하여 챌린지에 참여하였다. 이론의 정보탐색 유형 가운데 첫 번째 유형인 정보탐색의 변화 측면에서는, 정보를 탐색하는 방식이 10여 년 전 디지털 시대가 도래할 때와는 사뭇 다르게 폭넓고 다양한 정보 행동이 관찰되었다. 정보원은 디지털화된 정보원뿐만 아니라 전통적인 정보원인 단행본이나 인적 정보원도 활발하게 활용하였다. 복합 매체의 정보 종류를 가장 많이 활용하였으며, 챌린지를 위해서는 자발적으로 협업을 진행하였다. 정보 행동의 유형2인 변화하는 관점 측면에서 정보획득과 지식확보를 위한 주요 동기가 챌린지를 참여하게 하였으며, 상호영향의식, 사회적 참여의식과 정서적 연계 등의 공동체 의식을 느끼는 것으로 나타났다.

특정 트랜잭션용 추가 인증을 제공하는 휴대폰 상의 일회용 암호 생성기 설계 (Design of A One-time Password Generator on A Mobile Phone Providing An Additional Authentication for A Particular Transaction)

  • 박준철
    • 한국정보과학회논문지:정보통신
    • /
    • 제36권6호
    • /
    • pp.552-557
    • /
    • 2009
  • 일회용 암호는 한 번 사용하고 버리는 특성으로 인해 동일한 암호를 반복 사용하는 기존의 방법에 비해 훨씬 안전하다. 본 논문에서는 사용자들이 늘 휴대하고 다니는 휴대폰 상에서 동작하는 챌린지-응답(challenge-response) 방식의 일회용 암호 생성기를 제안한다. 이 암호 생성기는 추가의 인증 수단을 제공함으로써 PC 인터넷 뱅킹에서 계좌 이체 트랜잭션 명령을 내릴 때 사용할 수 있다. 현재 인터넷 뱅킹용으로 사용되는 별도의 일회용 암호 생성 장치는 30초 시간 동기화를 통해 계속 새로운 암호를 생성하기 때문에 동기화 주기 이내에는 여전히 중간자 공격의 가능성이 남아있다. 이에 비해 제안 방법은 정교한 챌린지-응답 방식을 통해 중간자 공격에 대비할 수 있고, 휴대성이 뛰어나며, 도난의 경우에도 더 안전하다. 또한 현재 쓰이는 장치와 마찬가지로, PC에 설치된 키보드 로거 등의 스파이웨어를 통해 공격 대상자의 모든 다른 인증 정보가 노출되더라도 제안 방법은 불법 이체 행위를 막을 수 있다.