• 제목/요약/키워드: 코드 인증

검색결과 263건 처리시간 0.024초

다중 분산 웹 클러스터모델의 안전한 데이터 전송을 위한 상호 인증 프로토콜 (Mutual Authentication Protocol for Safe Data Transmission of Multi-distributed Web Cluster Model)

  • 이기준;김창원;정채영
    • 정보처리학회논문지C
    • /
    • 제8C권6호
    • /
    • pp.731-740
    • /
    • 2001
  • 기존의 클러스터 시스템을 확장한 다중 분산 웹 클러스터 모델은 개방 네트워크상에 존재하는 다수의 시스템 노드들을 단일한 가상 네트워크로 구축하여 사용자로부터 요구되어지는 대규모 작업을 병렬 컴퓨팅 방식으로 처리하는 클러스터 시스템이다 구성된 특성상 다중 분산 웹 클러스터 모델은 불법적인 3자에 의해 내부 시스템 노드들이 노출되어 있으며, 각 시스템 노드간의 협조작업 시 고의적인 방해와 공격으로 정상적인 작업수행이 불가능할 가능성을 지니고 있다. 본 논문에서는 시스템 노드의 서비스 코드 블록의 등록, 요구, 협조 및 결과취합 시 해당 시스템노드의 인증을 위하여 키 분배방식을 통한 시스템 노드 상호 인증 프로토콜을 제시하며, 전체 시스템 노드의 대칭키를 안전하고 효율적으로 관리하며 분배하는 SNKDC를 설계한다. SNKDC는 시스템 노드가 작업수행 시 필요한 대칭키를 분배하며, 제공된 키를 기반으로 시스템 노드는 암호화된 패킷을 전송한다. 시스템 노드간의 주고받는 암호화 패킷은 3자에 의해 해독되거나 거짓 메시지를 통한 정보의 유출을 방지할 수 있다.

  • PDF

Electronic Attendance System Using Smart Device and High Frequency Signal

  • Myoungbeom Chung
    • 한국컴퓨터정보학회논문지
    • /
    • 제28권11호
    • /
    • pp.103-111
    • /
    • 2023
  • 최근 대학교에서는 출석 처리를 위해 NFC 인증, QR 코드 인증, Sound-QR 인증, 블루투스 BLE 인증, 얼굴 인식 등 다양한 방식의 전자출결 시스템을 사용해왔다. 그러나 기존 방법들은 데이터 변형에 의한 출석 오류, 강의실 밖에서의 오인식 출석, 중도 이탈 처리의 어려움 등 여러 가지 문제점이 발생하고 있다. 따라서 본 연구에서는 이러한 문제점을 해결하며, 보다 정확한 전자출결을 관리하기 위해 고주파 신호 기반 전자출결 시스템을 제안한다. 고주파 신호는 블루투스 신호를 대치하는 것으로 신호의 전달 범위가 강의실 내로 한정되며, 신호의 변화가 필요할 경우 그 값을 즉시 변화할 수 있는 장점이 있다. 제안 시스템의 성능 검증을 위해 블루투스 기반 전자출결 시스템과의 비교 실험을 실시하였고, 그 결과 제안 방법이 높은 정확도를 나타내었다. 즉, 제안 방법은 스마트 기기 기반 전자출결 시스템에 즉시 활용할 수 있는 유용한 서비스가 될 것이다.

멀티미디어 핑거프린트에 의한 DRM 구현 (DRM Implementation by Multimedia Fingerprint)

  • 이강현
    • 전자공학회논문지CI
    • /
    • 제46권3호
    • /
    • pp.50-56
    • /
    • 2009
  • 최근에, 다양한 멀티미디어 콘텐츠 제작에 따라, 불법복제, 불법배포 및 저작권 침해 등과 같은 문제들이 야기되고 있다. 이러한 문제를 해결하기 위하여, 콘텐츠에 저적권 정보를 삽입하는 워터마킹과 RSA를 이용하여 불법복제를 방지하는 DRM에 인증을 위한 암호화하는 방법들이 제안되었다. 본 논문에서는, BIBD코드 기반의 멀티미디어 핑거프린트를 RSA의 DRM을 위하여 영상콘텐츠의 비트플랜에 삽입하고, 디코딩 처리에서 영상전송과 변환을 고려하여 실험을 하였다. 실험결과, Stirmark 공격의 PSNR 30, 40, 70 그리고 80에서, 영상에 삽입된 멀티미디어 핑거프린트 코드가 AWGN 7dB에서 60% 이상 검출되었으며, AWGN 10dB 이상에서는 100%의 완전함을 확인하였다.

PS/2 키보드에서의 RESEND 명령을 이용한 패스워드 유출 취약점 분석 (Analysis on a New Intrinsic Vulnerability to Keyboard Security)

  • 이경률;임강빈
    • 정보보호학회논문지
    • /
    • 제21권3호
    • /
    • pp.177-182
    • /
    • 2011
  • 본 논문은 현재 컴퓨팅 플랫폼 상의 기본 입력장치인 PS/2 기반 키보드에서, 키보드 내부에 정의된 명령코드 중 RESEND 명령을 이용한 키보드 스캔코드의 수집 가능성을 제 시하였다. 또한 제시한 방식을 활용한 키보드 감시 소프트웨어를 실제로 구현한 후 상용 보안 소프트웨어 환경에서 실험하여 사용자 인증 시에 패스워드가 유출될 수 있음을 확인함으로써 제시한 취약점의 위험성을 검증하였다. 이는 현재 플랫폼 상에 존재하는 하드웨어 취약점 중의 하나로써 설계 당시 하드웨어적인 보안 대책을 마련하지 않았기 때문에 발생하는 문제점이라 할 수 있어 해당 취약점을 해결하기 위해서 근본적으로 하드웨어적인 보안 대책이 필요할 것으로 사료된다.

디지털 서명을 이용한 영상의 위변조 검출에 관한 연구 (A Study on the Image Tamper Detection using Digital Signature)

  • 우찬일
    • 한국산학기술학회논문지
    • /
    • 제16권7호
    • /
    • pp.4912-4917
    • /
    • 2015
  • 연성 워터마킹은 인증이나 무결성 검증을 위한 목적으로 시각적인 화질저하 없이 워터마크를 영상에 삽입하는 기술로, 인증과 무결성 검증을 위한 워터마크는 필터링과 같은 영상 변형에 대하여 삽입된 워터마크가 쉽게 제거되어야한다. 본 논문에서는 디지털 서명을 이용하여 영상의 위변조 여부를 검출할 수 있는 블록기반 워터마킹 방법을 제안한다. 제안 방법에서는 초기화된 영상 블록의 해쉬 코드로부터 디지털 서명을 생성하고, 워터마킹 된 영상의 전체 블록을 검사하지 않고도 변형이 발생된 부분을 빠르게 검출할 수 있는 장점이 있다.

메시지 인증 코드를 위한 디지털 인감 (Digital Legal Seal for Message Authentication Code)

  • 정창훈;신동오;장룡호;양대헌;이경희;염흥열
    • 정보보호학회논문지
    • /
    • 제26권2호
    • /
    • pp.345-358
    • /
    • 2016
  • 이 논문에서는 디지털 인감이라는 보안 도구를 제안한다. 디지털 인감은 종이에 출력된 바코드를 스캔하고, 스캔한 바코드 데이터와 그 데이터에 대한 HMAC 태그를 디스플레이 장치에 출력한다. 생성된 HMAC 태그는 온라인 또는 오프라인에서 사용자 본인을 확인하거나 메시지의 인증에 사용될 수 있다. 우리는 디지털 인감을 온라인 뱅킹에 적용하여 보안카드나 OTP의 부족한 점을 보완할 수 있는지에 대해 검토한다. 또한 오프라인 차용증에 일반 인감대신 사용하여 인감의 위조 가능성을 낮출 수 있는지도 검토한다.

이중 패스워드 방식을 이용한 스마트폰 뱅킹 관리 (A new password authentication scheme using two-way password in Smartphone Banking)

  • 송종근;김태용;이훈재;장원태
    • 한국인터넷방송통신학회논문지
    • /
    • 제12권3호
    • /
    • pp.195-200
    • /
    • 2012
  • 스마트폰은 사용자들에게 편리함을 제공하지만 분실과 악성코로 인한 보안적인 측면에서 문제점을 이슈가 되고 있다. 본 논문에서는 이중 보안 시스템 환경을 이용하여 기존에 사용되어지고 있는 스마트폰 뱅킹 환경에서의 문제점을 해결하고자 한다. 분실 또는 악성코드를 통해 개인정보 유출, 금전적인 피해를 줄이기 위해서는 스마트폰 뱅킹 서비스 환경에서 개인정보의 통제 및 보호가 보장되는 개인인증 방법을 제공할 필요가 있다. 이를 위해서 기존 ID/Password 방식과 더불어 공인인증서와 함께 스마트폰의 자이로센서를 이용한 이중 패스워드 인증 방식을 제안한다.

다중 비교척도에 의한 영상 인쇄물 위조 감식 시스템 (A Code Authentication System of Counterfeit Printed Image Using Multiple Comparison Measures)

  • 최도영;김진수
    • 한국산업정보학회논문지
    • /
    • 제23권4호
    • /
    • pp.1-12
    • /
    • 2018
  • 현재 정품인증을 위한 인쇄물이 다양한 제품에 활용되고 있지만, 고해상도로 정밀하게 재현한 위조 인쇄물이 불법적으로 끊임없이 유통되고 있는 실정이다. 본 논문에서는 정품 인쇄물과 위조 인쇄물을 스마트 폰으로 손쉽게 감식할 수 있는 효율적인 기법을 제시한다. 즉, 제안한 방법은 서버에 원본의 이미지를 저장하며, 이 원본의 이미지에 대한 다중 척도를 특징점으로 추출하여 저장하고, 이 다중 척도에 기초하여 위조 인쇄물이 효과적으로 감식될 수 있는 방법으로 설계되어진다. 다양한 실험을 통하여 제안한 방식은 단일 척도에 의한 위조품 감별 방식에 비해 인식률을 높이고, 오인식률을 낮추는 방식으로 성능이 개선됨을 보인다. 또한, 제안한 방식은 여러 종류의 디자인에 대해 안정적으로 우수한 성능을 보임을 확인한다.

북극해 안전운항 지원시스템 구축을 위한 기능적 요구조건 도출 (Functional Requirements to Develop the Marine Navigation Supporting System for Northern Sea Route)

  • 홍성철;김선화;양찬수
    • Spatial Information Research
    • /
    • 제22권5호
    • /
    • pp.19-26
    • /
    • 2014
  • 지구 온난화로 인한 북극해 해빙의 감소로 새로운 항로의 개척과 지하자원 개발에 대한 국제적 관심이 고조되고 있다. 국제해사기구(IMO)는 북극해를 이용하는 선박의 증가로 해양사고와 오염의 가능성이 증대됨에 따라, 폴라코드(Polar Code)를 제정하여 극지역운항매뉴얼(PWOM) 등 북극해 운항선박에 대한 기준요건의 강제화 준비를 진행 중이다. 북극해를 운항하는 선박은 해양기상 이외에도 해빙의 영향을 받으므로 안전하고 경제적인 항로를 지원해 줄 북극해 안전운항 지원시스템이 필요하다. 따라서 본 연구에서는 국제해사기구 폴라코드에 대응하기 위해 북극해 안전운항 지원시스템 개발을 위한 기능적 요구조건을 도출하였다. IMO 폴라코드를 기반으로 도출된 북극해 안전운항 지원시스템의 기능적 요건은 북극해 운항선박에게 해빙관측 및 예측정보를 이용하여 경제적이고 안전한 항로를 동적으로 서비스할 수 있도록 도출되었고, 북극해 항행위험지도 생성 기법, 북극해 항해계획 기법, 해사안전정보(MSI) 생성기법을 개발하기 위한 기술적 요건으로 구성된다. 또한, 북극해 안전운항 지원시스템의 적용을 위한 요구조건을 도출하여 개발될 시스템이 IMO 폴라코드의 북극해 항행선박 인증절차에 적용하고자 하였다. 본 연구의 연구성과를 폴라코드에 반영하기 위해서는 해빙관측 및 예측기술의 개발과 함께, 지속적인 국제적인 교류 및 정책 제안 등이 계속되어야 할 것이다.

스프링 서버 원격코드 실행 취약점(CVE-2018-1270)을 이용한 응용 공격 시나리오의 대응 방안 (Countermeasure of an Application Attack Scenario Using Spring Server Remote Code Execution Vulnerability (CVE-2018-1270))

  • 정병문;장재열;최철재
    • 한국전자통신학회논문지
    • /
    • 제14권2호
    • /
    • pp.303-308
    • /
    • 2019
  • 스프링 프레임워크는 우리나라 공공기관의 웹서비스 개발도구의 표준이라 할 만큼 전자정부 프레임워크의 기반 기술로 많이 사용되고 있다. 그러나 최근 스프링 프레임워크를 이용한 애플리케이션에서 원격코드 실행 취약점(CVE-2018-1270)이 발견되었다. 본 논문은 스프링 프레임워크를 서버를 대상으로 발생한 취약점의 위험성을 해킹 시나리오 POC(Proof Of Concept)를 이용한 취약점 실험 분석 방법을 제안한다. 종국적 대응방안으로 버전 4.3.16와 버전 5.0.5 이상으로 패치를 제안한다. 아울러 제안한 해킹시나리오 취약점 실험분석이 보안 프로그램의 성능향상 및 새로운 인증체계의 구축을 위한 자료로 활용될 것으로 기대한다.