• 제목/요약/키워드: 첨부 파일

검색결과 48건 처리시간 0.038초

암호화와 워터마킹 기법을 이용한 디지털 이미지의 안전한 전송 (Secure Transmission of Digital images using Cryptography and Watermarking Techniques)

  • 변성철;안병하
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (A)
    • /
    • pp.443-445
    • /
    • 2003
  • 본 논문에서는 디지털 이미지를 대칭 및 비대칭 암호화와 워터마킹 기법을 사용하여 안전하게 전송하는 방법을 제안한다. 제안된 기법은 디지털 이미지의 안전한 전송을 위하여 필수적인 네가지 조건 즉. 비밀성, 인증, 무결성, 부인방지 기능을 제공한다. 비대칭 키 암호화 기법은 전자서명의 발행과 대칭키의 암호화를 위해 사용하고, 대칭키 암호화 기법은 워터마크가 삽입된 디지털 이미지를 암호화 하는데 사용하며, 워터마킹 기법은 전송하고자 하는 디지털 이미지에 전자서명을 삽입하기 위해 사용한다. 제안한 방법의 장정은 전자서명이 별도의 파일로 첨부되는 기존의 전송방식과는 달리 암호화된 디지털 데이터와 전자서명이 동일한 파일 내에 존재하게 되는 것이다.

  • PDF

인터넷 웹에서의 개인정보보호 시스템 구현 (Personal Information Protection System for Web Service)

  • 황호영;김남윤
    • 한국인터넷방송통신학회논문지
    • /
    • 제11권6호
    • /
    • pp.261-266
    • /
    • 2011
  • 인터넷에서의 개인정보 보호의 중요성이 갈수록 증가하고 있다. 개인정보의 노출은 대고객 서비스의 접점인 홈페이지 상의 게시판 및 첨부파일을 통해 주로 노출되고 있으며, 운영 중인 게시판과 게시물 첨부파일의 숫자가 워낙 방대하여 관리자의 수작업으로는 기 존재하거나 최신 입력되는 개인정보를 진단하고 차단하는 데는 한계가 있다. 따라서 홈페이지를 운영하는 기관에서는 효율적인 개인정보보호를 위하여 자동화된 개인정보 스캐닝 및 필터링 솔루션이 필요하다. 본 연구에서는 인터넷과 웹 등에서 개인정보의 노출을 효과적으로 차단 및 치환하기 위한 개인정보 보호 시스템을 개발한다.

스마트 카드를 이용한 자료 유출 제한 시스템에 대한 연구 (A Study on Conditional Access System for Data Confidential using Smart-Card)

  • 김신홍;이광제
    • 대한전자공학회논문지TE
    • /
    • 제37권5호
    • /
    • pp.125-131
    • /
    • 2000
  • 본 논문에서는 제한 알고리즘을 제안하였다. 이 알고리즘은 개별 네트워크 상의 사용자가 불법으로 자료를 유출하는 것을 제한하기 위하여 별도의 스마트카드와 전자 우편 게이트웨이를 구축하여 개별 네트워크로부터 발송되는 모든 전자우편은 스마트카드에서 인증절차를 거친 후, 전자 우편 게이트웨이로 보내어지게 된다. 전자우편 게이트웨이에서는 외부 인터넷으로 나가는 전자우편을 선별하여 그것을 방화벽 전자우편 처리 프로그램으로 보내게 되며, 송신 메일 중 첨부된 파일이 있는지를 검사하여 첨부된 파일이 있으면 전자우편 데이터베이스에 기록한다. 이때 기록된 내용과 스마트 카드 인증자료를 이용하여 내부 문건 유출시 증거 자료가 되며, 미연에 유출을 자제 할 수 있게 하는 효과도 얻을 수 있다. 뿐만 아니라 본 시스템에서는 전자 우편 게이트웨이에서 사원별 필터링 환경을 관리하며 스팸 메일을 방지 할 수 있다.

  • PDF

인터넷 환경에서 안전한 XML 문서에 관한 연구 (A Study on Secure XML Documents in Internet ]Environments)

  • 홍성표;박영옥;조애리;유혁선;이준
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2003년도 추계학술발표대회(상)
    • /
    • pp.95-99
    • /
    • 2003
  • XML은 SGML(Standard Generalized Markup Language)의 간략화된 버전으로 SGML의 확장성, 구조, 검증의 특성을 계승하고 있다. 이런 장점으로 XML은 발표된 이래로 인터넷 상의 자료표현의 표준으로 각광받고 있다. 그러나, XML은 문서의 데이터 포맷 표현을 향상시키는데 중점을 두고 만들어졌기 때문에 문서변조 및 데이터 삭제 등의 공격에 취약한 문제점을 가지고 있다. 이러한 문제점에 대한 해결책으로 XML 전자 서명, XML 암호화 기법, XML 접근 제어와 같은 다양한 해결책이 제시되었다. 본 논문에서는 XML 문서에만 전자서명을 첨부하는 것이 아니라, DTD에 전자 서명을 첨부하는 방법을 제안하였다. 먼저 DTD파일을 끝까지 읽으면서 파싱을 하고 여기서 추출되는 엘리먼트나 속성, 엔티티들을 해쉬테이블에 저장한다. 파싱이 종료되면 해쉬 테이블을 읽어 들여서 메시지 다이제스트를 수행한다. 수행 후 이를 개인 키와 합성하여 전자 서명을 생성한다.

  • PDF

메타레벨 XML 보안 기법을 이용한 처방전 보안 시스템 구현 (Implementation of the Prescription Secure System using a Meta Level XML Security Methods)

  • 이정기;민혜란;이준
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2005년도 춘계종합학술대회
    • /
    • pp.679-682
    • /
    • 2005
  • 본 논문에서는 메타레벨의 XML 보안 기법을 이용한 처방전 보안 시스템을 제안하였다. XML/EDl의 암호화를 위하여 XML 문서에만 전자서명을 첨부하는 것이 아니라, DTD에 전자 서명을 첨부하는 방법을 사용함으로써 보다 안전한 처방전 전송 시스템을 구축하고자 한다. 처방전 DTD는 처방전의 각 구성요소에 따라 처방전 정보, 환자 정보, 의료기관 정보, 처방내역 정보, 조제내역정보 엘리먼트를 정의하고 그 하위에 정보 전송에 따른 정보를 관리하기 위한 하위 엘리먼트를 정의하였다. 안전한 처방전 전송을 위하여 DTD파일을 읽어 들이면서 파싱을 하고 여기서 추출되는 엘리먼트나 속성, 엔티티들을 해시테이블에 저장한다. 파싱이 종료되면 해시 테이블을 읽어 들여서 메시지 다이제스트를 수행하고 이를 개인키와 합성하여 전자 서명을 생성한다.

  • PDF

메타레벨 XML 보안 기법을 이용한 처방전 보안 시스템 구현 (Implementation of the Prescription Secure System using a Meta Level XML Security Methods)

  • 김형균;김용호;이상범;배용근
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2006년도 춘계종합학술대회
    • /
    • pp.713-716
    • /
    • 2006
  • 본 논문에서는 메타레벨의 XML 보안 기법을 이용한 처방전 보안 시스템을 제안하였다. XML/EDI의 암호화를 위하여 XML 문서에만 전자서명을 첨부하는 것이 아니라, DTD에 전자 서명을 첨부하는 방법을 사용함으로써 보다 안전한 처방전 전송 시스템을 구축하고자 한다. 처방전 DTD는 처방전의 각 구성요소에 따라 처방전 정보, 환자 정보, 의료기관 정보, 처방내역 정보, 조제내역 정보 엘리먼트를 정의하고 그 하위에 정보 전송에 따른 정보를 관리하기 위한 하위 엘리먼트를 정의하였다. 안전한 처방전 전송을 위하여 DTD파일을 읽어 들이면서 파싱을 하고 여기서 추출되는 엘리먼트나 속성, 엔티티들을 해시테이블에 저장한다. 파싱이 종료되면 해시 테이블을 읽어 들여서 메시지 다이제스트를 수행하고 이를 개인키와 합성하여 전자 서명을 생성한다.

  • PDF

OneNote 에 유포된 Emotet 악성코드 분석 (Analysis of Malicious Code Emotet circulated in OneNote)

  • 박보경;하소희;한성수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2023년도 춘계학술발표대회
    • /
    • pp.178-179
    • /
    • 2023
  • 이 논문은 OneNote 악성코드의 증가 추세와 그에 따른 Emotet 악성코드의 유포 방식 및 특징을 분석하고자 하는 목적으로 작성되었다. OneNote 는 페이지 내 어디든 자유롭게 콘텐츠를 삽입할 수 있는 특징 때문에 악성코드 유포에 적극적으로 이용되고 있다. 특히, Emotet 악성코드는 OneNote 파일을 이메일 첨부 파일로 유포하고, 문서 열람 시 클라우드 연결 버튼을 클릭하면 악성 스크립트 파일이 다운로드 되어 감염이 일어난다. 이러한 악성코드 유포 방식을 방지하기 위해서는 사용자 교육과 함께 보안 솔루션 강화가 필요하다는 결론을 내리고 있다.

전자기록 디지털컴포넌트의 포맷과 유효성 검증 기술 연구 (Validation and the Format of the Electronic Record Digital Component Technology Research)

  • 이재영;최주호
    • 한국기록관리학회지
    • /
    • 제12권3호
    • /
    • pp.29-46
    • /
    • 2012
  • 전자기록물에 포함된 첨부 파일의 포맷을 이해하지 않은 상태의 전자 기록은 이해할 수 없는 일련의 비트에 지나지 않으므로 기록물을 장기 보존하기 위해서는 포맷의 다양성과 소멸 가능성에 대응할 수 있도록 포맷 정보를 관리하여야 한다. 본 연구에서는 다양한 형식의 전자파일(MS 오피스 계열(PPT, DOC, XLS, PPTX, DOCX, XLSX), HWP, PDF, GIF, JPEG, PNG, TIFF 등)을 육안으로 확인하지 않고, 전자파일 헤더에서 포맷 정보를 추출하여 파일 확장자와 비교하는 포맷검증 도구와 디지털컴포넌트의 유효성을 검사하는 도구를 개발하였다.

CNN 기반 MS Office 악성 문서 탐지 (MS Office Malicious Document Detection Based on CNN)

  • 박현수;강아름
    • 정보보호학회논문지
    • /
    • 제32권2호
    • /
    • pp.439-446
    • /
    • 2022
  • 웹사이트나 메일의 첨부 파일을 이용해 문서형 악성코드의 유포가 활발하게 이루어지고 있다. 문서형 악성코드는 실행 파일이 직접 실행되는 것이 아니므로 보안 프로그램의 우회가 비교적 쉽다. 따라서 문서형 악성코드는 사전에 탐지하고 예방해야 한다. 이를 탐지하기 위해 문서의 구조를 파악하고 악성으로 의심되는 키워드를 선정하였다. 문서 내의 스트림 데이터를 아스키코드값으로 변환하여 데이터셋을 만들었다. CNN 알고리즘을 이용하여 문서의 스트림 데이터 내에 존재하는 악성 키워드의 위치를 확인하고 인접 정보를 활용하여 이를 악성으로 분류했다. 파일 내의 스트림 단위로 악성코드를 탐지한 결과 0.97의 정확도를 보였고, 파일 단위로 악성코드를 탐지한 결과 0.92의 정확도를 보였다.

인터넷 디스크 부가 서비스 Webmailer 구현 (Webmailer Implementation for Internet Disk)

  • 한진우;민경왕;정태일;장현희;박성순
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2003년도 추계학술발표대회(하)
    • /
    • pp.803-806
    • /
    • 2003
  • 현재 인터넷 디스크는 앞으로의 발전을 위하여 Webmailer의 기능을 부여하는 등 여러 기능을 추가하는 것이 필요하다. 그리고 두 Application 사이에 장점을 더욱 큰 장점으로 발전 시킬 필요성이 있다. 본 논문에서는 Linux 기반의 스토리지에 메일 발송 기능을 추가하여 메일을 이용한 스토리지상의 DATA 전송 방법을 제시한다. 그리고 메일의 첨부파일에 대한 관리 방범에 대하여 제안하여 실제 메일 시스템을 구성하였다.

  • PDF