• 제목/요약/키워드: 추측

검색결과 1,727건 처리시간 0.026초

가변 Digit를 사용하는 안전한 R(Random digit)-OTP 방식에 관한 연구 (A Study on Secure R(Random digit)-OTP Scheme using Random Digit)

  • 강수영;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 추계학술발표대회
    • /
    • pp.1254-1257
    • /
    • 2007
  • 유비쿼터스 환경이 구축됨에 따라서 온라인상에서 사용자를 인증하고 적합한 서비스를 제공할 수 있도록하기 위하여 OTP(One-Time Password)에 대한 연구가 활발히 진행되고 있다. 하지만 ID와 고정된 패스워드의 대안으로 연구되고 있는 OTP 또한 중간자공격에 취약하여 패스워드 노출 문제가 발생하고, 기존의 사용되고 있는 방식이 6~8자리의 OTP를 사용하고 있기 때문에 자릿수를 알았을 경우 사전공격 및 추측 공격이 가능할 수 있다. 기존의 OTP는 OATH와 RSA에서 연구하고 있어 두 가지 표준으로 구분된다. 그 중 OATH에서 연구하고 있으며 RFC 4226에 기술되어 있는 HOTP는 Hash-based MAC을 이용하여 안전한 OTP를 생성하고 있다 하지만 HOTP도 자릿수(Digit)가 고정되어 있어 사전 공격 및 추측 공격에 취약할 수 있다. 따라서 본 방식은 HOTP의 자릿수를 가변적으로 생성하는 R(Random digit)-OTP를 생성함으로써 제 3자의 공격으로부터 안전하게 하였다.

순방향 비밀성을 제공하는 사용자 인증 스킴에 관한 연구 (A Study on the User Authentication Scheme with Forward Secrecy)

  • 안영화
    • 한국컴퓨터정보학회논문지
    • /
    • 제16권2호
    • /
    • pp.183-191
    • /
    • 2011
  • 최근 Wang-Li 등[6]은 자신이 선택한 패스워드와 스마트카드를 이용하여 원격지에 있는 사용자를 인증할 수 있는 스킴을 제안하였다. 그러나 Wang-Li 등에 의해 제안된 스킴은 패스워드 기반 스마트카드를 이용한 사용자 인증 스킴에서 고려하는 보안 요구사항을 만족하지 못하고 있다. 본 논문에서는, Wang-Li 및 Yoon 등[7]의 인증 스킴에 대해 기술하였고, 공격자가 사용자의 스마트카드를 훔치거나 일시적으로 접근할 수 있는 경우에 Wang-Li 등의 인증 스킴은 off-line 패스워드 추측공격 및 위장공격에 취약하다는 것을 증명하였다. 그리고 이와 같은 보안 취약점을 해결하기 위하여 hash 함수와 ElGamal 서명기반의 개선된 사용자 인증 스킴을 제안한다. 비교분석 결과, 제안한 사용자 인증 스킴은 패스워드 추측공격, 위장 공격, 재전송 공격 등 다양한 공격에 대응할 수 있고, 순방향 비밀성을 제공하는 스킴임을 알 수 있다. 또한 계산량은 비교 인증 스킴들과 유사하나 보안 취약점을 개선한 스킴으로서 비교할 때 상대적으로 효율적이라 할 수 있다. 따라서 제안한 인증 스킴은 Wang-Li 및 Yoon 등의 인증 스킴보다 상대적으로 안전하고 효율적인 스킴임을 알 수 있다.

Lakatos의 증명과 반박 방법에 따른 기하 교수.학습 상황 분석 연구 (A Research on the Teaching and Learning of Geometry Based on the Lakatos Proofs and Refutation Method)

  • 박경미
    • 대한수학교육학회지:학교수학
    • /
    • 제11권1호
    • /
    • pp.55-70
    • /
    • 2009
  • Lakatos 이론의 근저에 깔린 생각은 수학적 지식이 절대적이고 보편적이고 영원불변한 진리라기보다는 상대적이고 잠정적이며 오류가능성이 있다는 점이다. 수학사를 살펴보면 추측이 제기되어 일차적으로 증명되지만 그에 대한 반례가 나타나면서 증명이 개선되고 추측이 수정되는 예를 어렵지 않게 찾을 수 있다. 실제 이러한 Lakatos식의 증명과 반박의 과정은 수학자가 수학 지식을 창안할 때 뿐 아니라 학생들의 수학 교수 학습에 유용한 방법이 될 수 있다. 이에 본 연구는 Lakatos의 증명과 반박에 의한 교수 방법을 정리하고, 이에 대한 선행연구를 분석한 후, 중학교 수학 우수 학생들을 대상으로 하는 기하 교수 학습 상황에 Lakatos 이론을 적용하였다. 기하의 명제에서 패러독스를 유발시키는 원인을 찾고, 그 과정에서 발견한 성질을 추측으로 삼아 정당화하고 그 정당화가 기각되면서 새로이 증명되는 과정을 Lakatos 이론의 관점에서 분석하고 교육적 시사점을 도출하였다.

  • PDF

문제해결에서 비형식적 증명 활동의 기능과 교사의 역할에 대한 사례연구 (The Contribution of Unformal Proof Activities and the Role of a Teacher on Problem Solving)

  • 성창근
    • 대한수학교육학회지:학교수학
    • /
    • 제15권3호
    • /
    • pp.651-665
    • /
    • 2013
  • 본 연구는 의사소통을 강조한 문제 해결 수업에서, 비형식적 증명 활동이 문제 해결에 어떻게 기여하며, 이 때 교사의 역할은 무엇인지를 확인하는 것을 목적으로 한다. 이를 위해 비형식적 증명활동에 따른 의사소통 활동이 활발히 일어날 수 있는 과제를 개발하고 초등학교 6학년 학생 4명을 대상으로 사례 연구 실시하였다. 연구 결과 비형식적 증명활동은 문제 이해 과정에서 구성한 잘못된 추측과 시각적 표상을 점진적으로 정교화 하고, 이를 통해 해를 구하고 구한 해의 적절성을 입증하는데 기여하였다. 이러한 효과를 거두기 위해 교사는 활발한 의사소통을 유발시킬 수 있는 과제를 개발하고, 학생들의 추측을 고무함과 더불어 추측을 심화할 수 있는 발문을 사용해야 된다는 점을 확인하였다.

  • PDF

스마트카드를 이용한 Hsiang-Shih의 원격 사용자 인증 스킴의 개선에 관한 연구 (Improvements of the Hsiang-Shih's remote user authentication scheme using the smart cards)

  • 안영화
    • 한국컴퓨터정보학회논문지
    • /
    • 제15권2호
    • /
    • pp.119-125
    • /
    • 2010
  • 최근 Hsiang-Shih는 Yoon 등의 스킴[7]을 개선한 사용자 인증 스킴을 제안하였다[10]. 그러나 제안된 스킴은 패스워드를 기반으로 하는 스마트카드를 이용한 사용자 인증 스킴에서 고려하는 보안 요구사항을 만족하지 못한다. 본 논문에서는, Hsiang-Shih가 제안한 스킴은 off-line 패스워드 추측공격에 취약함을 보였다. 즉, 공격자가 사용자의 스마트카드를 훔치거나 일시적으로 접근하여 그 안에 저장된 정보를 추출하여 사용자의 패스워드를 알아낼 수 있음을 보였다. 또한 이와 같은 문제점들을 해결한 해쉬함수와 난수에 기반한 개선된 사용자 인증스킴을 제안하였다. 제안한 인증 스킴은 패스워드 추측공격, 위조 및 위장공격이 불가능함을 알 수 있었다. 그리고 사용자와 서버가 상대방을 인증할 수 있는 효율적인 상호 인증방식을 제시하였다.

스마트카드를 사용한 원격 사용자 인증 스킴의 시큐리티 개선에 관한 연구 (Security Improvements on the Remote User Authentication Scheme Using Smart Cards)

  • 서정만;안영화
    • 한국컴퓨터정보학회논문지
    • /
    • 제15권3호
    • /
    • pp.91-97
    • /
    • 2010
  • 최근 Hu-Niu-Yang은 Liu 등의 스킴을 개선한 사용자 인증 스킴을 제안하였다. 그러나 Hu-Niu-Yang의 스킴은 패스워드 기반 스마트카드를 이용한 사용자 인증 스킴에서 고려하는 보안 요구사항을 만족하지 못하고 있다. 본 논문에서는, 공격자가 사용자의 스마트카드를 훔치거나 일시적으로 접근할 수 있는 경우에 Hu-Niu-Yang의 스킴은 off-line 패스워드 추측공격에 취약하다는 것을 증명하였다. 또한 이와 같은 안전성 취약점들을 해결한 개선된 사용자 인증 스킴을 새로이 제안하였다. 제안된 사용자 인증 스킴은 패스워드 추측공격, 위조 및 위장공격, 그리고 재생 공격 등을 방지한 안전한 인증 스킴임을 알 수 있었고, 이와 같은 공격들을 방지하기 위하여 hash 및 exclusive-OR 연산이 상대적으로 Hu-Niu-Yang의 스킴보다 다수 필요함을 알 수 있었다.

천안지역 성별간 사업의도 추측인자들에 대한 연구 (A Study on Predictors of Entrepreneurial Intention in Different Genders: Cheonan Area in Korea)

  • 이상범
    • 디지털융복합연구
    • /
    • 제8권2호
    • /
    • pp.43-54
    • /
    • 2010
  • 사업은 여성에게 전통적인 일터에서 잘 없었던 기회들을 제공하여 왔으나, 남성에 비해 여성들의 사업 참여 비율은 낮다. 어떤 요소들이 이러한 결과를 만드는지는 상대적으로 불명확하다. 본 연구는 사업 시작과 관련된 2가지 관련 사상들을 분석함으로 이 부족한 부분을 채우려고 한다: (1) 사업과 관련된다고 믿어지는 개인 특성들, 그리고 (2) 사업 노력의 기본들을 이룬다고 믿어지는 이성적인 결정 과정이다. 결과는 남성과 여성이 모호성 내약력, 내적 중심화 통제력, 사업 효과 지각성, 그리고 사업가 부모의 유무가 2가지 관련 사상들 측면에서 모두 달랐고, 남성의 경우 사업의도 추측인자에 긍정적으로 작용하였다. 여성의 경우는 사업 효과 지각성, 성취 동기가 사업의도 추측인자에 긍정적으로 작용하였다. 여성은 남성보다 사업의 잠재적인 성과를 낮게 평가하며, 이는 여성 사업가의 경우 남성보다 재무, 주주관계 등에서 보다 많은 사회적인 잠재 방해 요소들이 있다고 여겨지는 것에 기인할 수 있다.

  • PDF

스마트카드를 이용한 안전한 원격 사용자 인증기법에 관한 연구 (A Study on Secure Remote User Authentication Scheme using Smart Card)

  • 고성종;이임영
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제2권11호
    • /
    • pp.503-510
    • /
    • 2013
  • 최근 네트워크 기술의 급속한 발전과 함께 사람들은 인터넷을 통해 다양한 서비스를 이용할 수 있게 되었다. 하지만 인터넷 환경에서 많이 사용되는 패스워드 기반의 사용자 인증 방식은 패스워드 테이블이 요구되기 때문에 내부자에 의한 패스워드 테이블 노출 등과 같은 보안 위협들이 존재한다. 이러한 문제를 해결하기 위해 사용자의 패스워드 테이블이 요구되지 않는 인증 방법으로 원격 사용자 인증 방식이 제안되었다. 그 중 스마트카드를 이용한 원격 사용자 인증 방식은 계산 비용이나 효율성, 안전성을 개선하기 위한 다양한 방법들이 제안되었지만 위장 공격 위협과 스마트카드에 저장된 정보를 이용한 패스워드 추측 공격 위협이 존재한다. 본 논문은 기존 방식들의 취약점을 분석하고 기존 사용자 아이디/패스워드기반의 스마트카드 아이디와 패스워드를 생성하여 위장 공격과 패스워드 추측 공격에 대해 안전한 원격 사용자 인증 방식을 제안하였다.

스마트 카드를 이용한 생체인식 기반 사용자 인증 스킴의 안전성 분석 및 개선 (Security Analysis and Improvements of a Biometrics-based User Authentication Scheme Using Smart Cards)

  • 안영화
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권2호
    • /
    • pp.159-166
    • /
    • 2012
  • 스마트카드를 이용한 생체인식 기반 사용자 인증 스킴이 인증 시스템에서 안전성 취약점을 개선하기 위해 제안되고 있다. 2010년 Chang 등은 위조 공격, 오프라인 패스워드 추측 공격, 재생 공격 등에 안전한 개선된 생체인식 기반 사용자 인증 스킴을 제안하였다. 본 논문에서는 Chang 등의 스킴에 대한 안전성을 분석하고, Chang 등의 스킴이 중간자 공격, 오프라인 생체인식 추측 공격 등에 취약하고, 사용자와 서버 사이에 상호인증을 제공하지 못함을 증명하였다. 그리고 본 논문에서는 이와 같은 안전성 취약점들을 개선한 인증 스킴을 제안하였다. 안전성 분석 결과, 제안된 스킴은 사용자 가장 공격, 서버 가장 공격, 중간자 공격, 오프라인 생체인식 추측 공격 등에 안전하고, 사용자와 서버 사이에 상호인증을 제공하고 있음을 알 수 있다. 그리고 계산 복잡도 관점에서 제안된 스킴은 Chang 등의 스킴보다 효율적임을 알 수 있다.