• 제목/요약/키워드: 초기인증

검색결과 203건 처리시간 0.028초

생체정보보호를 위한 워터마킹 기법 (Watermarking for Bio Information Security)

  • 김여진;안정호;변혜란
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (2)
    • /
    • pp.730-732
    • /
    • 2004
  • 생체 정보를 도용하기 어렵다는 장점에도 불구하고 생체 인증시스템이 그 자체로 안전한 것은 아니다. 생체정보를 위조하기는 어렵지만 손상되기는 쉽기 때문이다. 본 논문은 생체 정보로부터 생성된 초기 값을 이용하여 생체정보의 무결성을 보장하는 생체 인증시스템을 제안한다. 실험 결과 카드 소유자를 소유자로 인식한 확률은 최적 파라미터 하에서 약 96%정도였으며, 비소유자를 소유자로 오인한 확률은 0%였다. 학습에 참여한 비소유자 뿐만 아니라, 학습에 참여하지 않은 비소유자도 100% 기각을 하여 소유자 검증에 놓은 신뢰도를 보였다.

  • PDF

철도분야에 적합한 SIL 4 자동화 솔루션, 필츠 PSS 4000-R

  • 고설린
    • 철도저널
    • /
    • 제18권5호
    • /
    • pp.29-32
    • /
    • 2015
  • PSS 4000과 같이 표준화된, 또한 사용이 쉬운 자동화 시스템은 사용자들의 초기 투자 비용은 물론 운영 비용도 감소시킬 수 있습니다. PSS 4000-R은 철도 분야 관련 승인이 된 제품이기 때문에 인증 작업량도 상당 부분 줄일 수 있습니다. PSS 4000-R은 같은 제품을 다양한 아키텍처로 구성하여 원하는 안전 무결성 등급(SIL 2, 3, 및 4)을 만족할 수 있습니다. 이러한 어플리케이션은 철도 건설 장비는 물론 레벨 크로싱 신호 감시와 같은 신호 제어 부분에도 사용될 수 있습니다. 각 프로젝트에 적용될 다양한 조건들을 손쉽게 적용 가능함 물론 복잡한 인증 업무도 파격적으로 줄여 줄 수 있는 PSS 4000-R 솔루션은 사용자에게 엄청난 비용절감 효과를 안겨 줄 것입니다.

스마트워크 환경에 접근 가능한 안전한 디바이스 인증 기법 연구 (A Study on Secure Device Authentication Method in Smartwork)

  • 고웅;곽진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.886-888
    • /
    • 2011
  • 최근 들어 스마트 기기의 확대로 인해 생활환경에 큰 변화가 나타나기 시작했다. 특히 스마트 기기를 활용하여 언제 어디서든지 업무를 지속할 수 있는 스마트워크 환경에 대한 관심과 연구가 증가하고 있다. 그러나 국내 스마트워크 연구는 초기 단계에 머물러 있으며, 스마트워크 환경에 접근하는 디바이스에 대한 보안 연구 또한 미비한 실정이다. 따라서 본 논문에서는 스마트워크 환경에서 업무 지속성을 위해 접근되는 디바이스의 안전한 접근을 위한 디바이스 인증 기법을 제안한다.

기술혁신형 중소기업의 기술사업화 성공 결정요인에 관한 연구: 신기술(NET) 인증제도를 중심으로 (A Study on the Determinants of Success in Technology Commercialization of Innovative Technology SMEs : With a Focus on the New Excellent Technology(NET) Certification System)

  • 마창환;최경현
    • 벤처창업연구
    • /
    • 제16권2호
    • /
    • pp.95-108
    • /
    • 2021
  • 기술혁신 활동은 기업이 기술경쟁력을 확보하고 지속적으로 성장하기 위해 매우 중요한 활동이다. 우리나라는 기업의 혁신활동을 촉진하기 위하여 국가차원에서 인증제도를 운영하며, 중소기업의 글로벌 기술경쟁력 제고를 위해 노력하고 있다. 이 가운데 기술혁신과 관련된 대표적인 제도가 신기술(NET) 인증이다. 신기술 인증제도는 엄격한 3단계 심사과정을 거쳐 인증하고 있으며, 기업의 신기술 상용화, 기술거래 및 초기시장 진출 촉진 등을 목적으로 운영되고 있다. 신기술 인증을 획득했다는 것은 해당 기업이 일정 수준 이상의 기술경쟁력을 확보하고 있다는 것을 의미한다. 이에 본 연구에서는 신기술 인증제도를 중심으로 기업의 어떠한 기술혁신활동이 R&D프로젝트 성공과 경영성과 제고에 영향을 미치는 지에 대한 실증분석을 수행하고자 하였다. 이를 검증하기 위해 주요변수로 기술전략, 기술기획, 체계화된 R&D프로세스, 내부협력, 외부협력 활동을 설정하였다. 실증분석 결과, 본 연구에서 설정한 변수 모두 개별적으로 R&D프로젝트 성공과 경영성과 제고에 기여함을 확인하였다. 다만, 모든 변수를 고려한 종합적인 차원에서 살펴보면, R&D프로젝트 성공을 위해서는 체계화된 R&D프로세스 관리와 외부기관과의 협력 활동이, 경영성과 제고를 위해서는 연구개발 초기 단계인 기술전략 수립과 기술기획 활동이 통계적으로 유의미한 영향을 미치는 것으로 분석되었다. 본 연구는 기업부설연구소를 설립·운영하고 있으며, 활발히 연구개발(R&D) 활동을 수행하고 있는 혁신지향적인 중소기업을 대상으로 하였으며, 분석방법으로는 다중회귀분석을 활용하였다.

Nespot 무선랜 사용자 인증 취약점 분석 및 일회용 세션키 기반 무선랜 인증 기법 (Advanced WLAN Authentication Mechanism using One-time Session Key based on the Vulnerability Analysis in Nespot Wireless Lan System)

  • 이형우
    • 한국멀티미디어학회논문지
    • /
    • 제11권8호
    • /
    • pp.1101-1110
    • /
    • 2008
  • 네스팟(Nespot)은 편리한 무선 인터넷 접속 서비스를 제공한다. 초기 접속 과정에서 사용자 아이디 및 패스워드 정보를 입력받아 IEEE 802.1X EAP-MD5 기반 인증 단계를 수행한다. 하지만 네스팟에서 사용되는 EAP-MD5 기반 사용자 인증 단계에서 송수신되는 패킷을 수집하여 분석한 결과 사용자 ID 값이 노출되어 전송되고 있으며, 네스팟 서버와 접속 장치간 상호 인증의 취약성이 발견되었다. 이에 본 연구에서는 네스팟에서 사용하는 IEEE 802.1X EAP-MD5 기반 사용자 인증 시스템의 취약점을 분석하고, 추가적으로 간략화된 일회용 세션키(one-time session key) 공유 방식을 적용하여 상호 인증 및 무선 구간의 암호화 기능을 제공하는 등 기존 네스팟 공중 무선랜 기반 사용자 인증 서비스에서의 취약점을 보완하고 이를 개선할 수 있는 기법을 제시하였다.

  • PDF

IEEE 802.1x 프레임워크 기반에서의 무선랜 보안 강화 방안에 관한 연구 (A Study on Intensified scheme to WLAN Secure based on IEEE 802.1x Framework)

  • 이준;홍성표;신명숙
    • 한국정보통신학회논문지
    • /
    • 제10권1호
    • /
    • pp.136-141
    • /
    • 2006
  • IEEE 802.1x는 EAP(Extended Authentication Protocol)를 통해 해쉬 함수를 이용한 Challenge/Response, Keberos, 인증서를 기반으로 하는 TLS, One-Time Password 등 다양한 사용자인증 메커니즘들을 지원한다. 그러나 AP에 대한 인증 및 암호 메커니즘의 부재와 인증 프로토콜의 구조적 원인에 의해 스푸핑 및 DoS(Denial of Service) 공격 등에 취약하다. 본 논문에서는 IEEE 802.1x 프레임워크의 스푸핑 및 DoS 공격 취약성을 보완하여 안전한 사용자 인증 및 암호통신 서비스를 제공하는 무선랜 보안시스템을 제안하고자 한다. 제안 시스템은 공개키 암호기술을 이용하여 전송 메시지에 대한 무결성 서비스를 통해 안전한 암호통신을 제공하며, 인증초기단계를 통해 DoS 공격을 방지한다.

OTP를 활용한 UICC(Universal IC Card) 기반의 인증 메커니즘에 관한 연구 (A Study on UICC(Universal IC Card)-based Authentication Mechanism using OTP)

  • 강수영;이임영
    • 정보보호학회논문지
    • /
    • 제18권2호
    • /
    • pp.21-31
    • /
    • 2008
  • IT기술의 발전으로 유비쿼터스 환경이 구축되고 있으며, 많은 서비스의 제공 환경이 모바일 환경으로 전환되고 있다. 또한 기존에 집이나 회사 등 고정된 위치에서 제공받았던 서비스들이 모바일 단말기의 발전에 따라 이동성이 부여되어 사용자가 이동하면서도 서비스를 제공받도록 요구되고 있다. 휴대 인터넷은 모바일 단말기를 이용하여 이동하면서도 서비스를 제공받을 수 있으며, 모든 네트워크에서 인증이라는 요구 사항이 반드시 제공되어야 하듯이 휴대 인터넷에서도 UICC와 AAA 인증 서버간에 인증이 제공될 경우에만 서비스가 제공된다. 하지만 UICC에서 AAA 인증 서버에게 초기 인증 요청을 할 때 UICC의 식별 정보가 평문으로 노출되어 모바일 단말기의 프라이버시 노출의 문제점이 제기되고 있다. 이를 보완하기 위하여 모바일 단말기에서 발생한 OTP(One-Time Password)를 이용하여 단말기의 식별 정보를 가변하게 생성하고 프라이버시를 보호할 수 있는 방안에 대하여 제안한다. 또한 OTP 프레임워크로부터의 인증을 제공함으로서 사용자에게 안전한 서비스를 제공하고 OTP 통합 인증을 구체화할 수 있는 메커니즘에 관하여 제안한다.

액체로켓엔진 수명과 인증 사례 연구 (A Survey for Liquid Propellant Rocket Engine Life Time and Qualification)

  • 남창호;김승한;김철웅;설우석
    • 한국추진공학회:학술대회논문집
    • /
    • 한국추진공학회 2009년도 제33회 추계학술대회논문집
    • /
    • pp.115-118
    • /
    • 2009
  • 엔진 1기당 연소시험 횟수나 시험시간은 엔진 개발 초기에 시스템이나 구성품 개발의 설계/개발 요구조건을 설정하는 데 중요한 인자이다. 해외 액체로켓엔진의 개발 및 인증 시험 이력을 통해 우주 발사체용 액체로켓엔진에 요구되는 수명에 대해 조사하였다. 소모성 발사체에 장착되는 엔진도 개발과정에서 수십회의 점화와 비행시간 대비 수배 이상의 연소 시험을 거치는 것이 확인되었다.

  • PDF

무선랜에서의 캐시를 이용한 효율적인 핸드오프 기법 및 성능분석에 대한 연구 (A Study for effective handoff technique using cache on IEEE 820.11 wireless LAN and performance analysis.)

  • 이남훈;이구연;이용
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2003년도 하계종합학술대회 논문집 I
    • /
    • pp.77-80
    • /
    • 2003
  • IEEE 802.11 무선랜에서 보안 문제는 무선 구간의 암호화와 인증 문제를 들 수 있다. 본 연구에서는 무선랜에서 핸드오프 인증으로 인해 발생하는 지연을 줄이기 위한 방안으로 WEP 키를 저장한 수 있는 캐시를 AP에 적용하는 방안에 대하여 연구하였다. 본 연구 결과에 의해 핸드오프가 빈번하게 일어나는 무선 인터넷 환경에서 각 AP에 캐시를 사용하여 초기 인증시 생성된 WEP 키를 저장하여 재사용함으로써 핸드오프 처리 지연에 대한 개선 효과가 있음을 확인할 수 있었다. 이와 같은 결과를 최근 활성화 되고 있는 무선 인터넷에 활용하면 향 후 폭발적으로 늘어날 무선 단말기의 핸드오프시 지연에 효율적으로 대응할 수 있을 것이다.

  • PDF

이동통신 무선접속공간에서 이용자 익명성을 보장하는 인증 및 키 합의 프로토콜 (Authentication and key exchange protocol assuring user anonymity over wireless link in mobile communications)

  • 고재승;김광조
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 추계학술발표논문집 (상)
    • /
    • pp.789-792
    • /
    • 2000
  • 차세대 이동통신 시스템의 이용자와 네트워크간 이용자 익명성을 보장하고, 이용자와 네트워크가 상대 실체를 안전하게 상호 인증할 수 있는 공개키 암호 방식에 기반한 개선된 인증 및 키합의 프로토콜을 제안한다. 이 프로토콜은 이용자와 네트워크는 이용자의 고유신분과 세션별로 변하는 랜덤수를 입력으로 하여 임시신분 정보를 생성 및 상호 공유하고, 네트워크는 초기에 이용자의 신분을 확인하며, 임시신분 정보는 이용자와 네트워크가 상호 선택한 랜덤 수에 따라 세션별로 갱신되므로 무선 접속 구간 상에 익명성을 보장하고 기존의 방식에 비교하여 보다 강화된 안전성을 보장한다.

  • PDF