• 제목/요약/키워드: 코드 인증

검색결과 263건 처리시간 0.026초

HLA Interface Specification 1.3를 이용한 OO기반의 페더레이트 모델링 및 구현 ((Object-Oriented Federate Modeling and Implementation using HLA Interface Specification 1.3))

  • 최웅철;유기훈
    • 한국국방경영분석학회지
    • /
    • 제35권1호
    • /
    • pp.95-103
    • /
    • 2009
  • HLA는 이기종 시뮬레이션간의 연동을 위한 IEEE 1516 표준이며, RTI는 연동을 위한 하부 인프라 서비스를 제공하는 기술이다. 본 논문에서는 HLA/RTI에 호환 가능한 OO기반의 페더레이트 모델 구조를 제안함으로써 코드의 재사용성을 높인다. 이는 시스템 개발 프로세스의 효율을 높이고, 개발시간의 단축 및 소프트웨어 개발 비용의 절감효과를 가져 온다. 제안된 페더레이트 모델은 이를 구현한 페더레이트에 대한 HLA 인증으로 그 실질적인 효과를 검증 받는다.

OpenID 환경에서 스마트폰을 활용한 사용자 보안 강화에 대한 연구 (A Study on Enhanced Security for Users using Smart phone in OpenID Environment)

  • 박두수;이재근;전문석
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2011년도 춘계학술논문집 1부
    • /
    • pp.49-52
    • /
    • 2011
  • 인터넷 환경의 급속한 변화로 인해 다양한 Web 서비스들이 개발되었고, 사용자는 다수의 ID와 Password를 생성하고 관리해야하는 문제점이 발생하게 되었다. 이러한 문제점을 보완하고자 사용자 중심의 ID 관리 기술이 개발되어 졌고 그 중 OpenID 방식은 간단하면서도 가벼운 ID관리 방식으로 점차 활성화 되고 있는 추세이다. 그러나 보안적인 측면에서 피싱, 스팸 등 다양한 취약점을 노출하였다. 본 논문에서는 이러한 문제점을 해결하고자 기존 OpenID 시스템에 스마트폰과 QR코드를 적용하여 보다 안전한 사용자 인증 시스템을 제안한다.

  • PDF

계층구조상에서 집합 분할방식을 이용한 디지털 워터마킹에 관한 연구 (A Study on the Digital Watermarking using Set Partitioning In Hierarchical Trees)

  • 조홍용;조영;박장한;남궁재찬
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (2)
    • /
    • pp.547-549
    • /
    • 2002
  • 본 논문에서는 웨이블릿(wavelet) 변환된 영상의 압축 방법으로 사용되는 SPIHT(Set Partitioning In Hierarchical Trees)을 이용하여 워터마크를 삽입하는 방법을 제안하였다. 기존의 특정 대역에만 워터마크를 삽입하는 방법은 화질열화와 압축의 두 가지 문제점을 동시에 해결할 수 없었다. 제안된 방법은 웨이블릿 변환된 영상의 계수 값이 동일한 방향을 갖는 부대역 간에 상관관계를 갖는 점을 이용하여 특정 대역이 아닌 중요 계수에만 워터마크를 삽입하므로써 강인성과 비 가시성이 증가되도록 하였다. 워터마크의 추출은 워터마크된 영상과 PN(Pseudo Noise)코드와의 계수 차를 이용하였으며, 워터마크가 삽입된 영상의 인증을 위해 통계학적인 접근 방법을 사용하였다. 실험을 통하여 워터마크가 삽입된 영상에 대해 손실 압축, 잡음, 크로핑, 리사이즈, 콜루션의 공격을 가한 결과 평균 유사도 값이 0.987의 높은 추출율을 보여 강인성을 입증하였다.

  • PDF

강한 위조 불가능성을 갖는 정수 기반 준동형 메시지 인증 코드 (A Strongly Unforgeable Homomorphic MAC over Integers)

  • 주치홍;윤아람
    • 정보보호학회논문지
    • /
    • 제24권3호
    • /
    • pp.461-475
    • /
    • 2014
  • 준동형 MAC은 데이터의 무결성을 보호하면서도 제 3자에 의한 데이터 처리를 허용하는 암호학적 개념이다. 본 논문에서는 새로운 준동형 MAC을 제시하고 그 안전성을 증명하도록 한다. 본 논문의 MAC은 정수에 기반하고 있고, 단지 안전한 PRF의 존재성만을 가정하며, 실용적인 Catalano-Fiore 준동형 MAC과 비견할 만한 효율성을 갖는다. 본 방식은 공격자가 MAC 검증 질의를 할 수 있는 환경에서도 위조 불가능하며, 이 안전성은 강한 위조 불가능성을 보이는 방법으로 증명되었다.

Live-CD를 이용한 해킹 방지 Bios 메커니즘의 제안 (Bios Mechanism Suggestion to Prevent "Hacking Using Live-CD")

  • 이종민;이상인;강흥식
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.421-423
    • /
    • 2004
  • Live-CD는 리눅스 설치 과정의 번거로움을 없애기 위한 노력의 일환으로써 시작되었다. CD 한 장에 리눅스 커널과 어플리케이션을 모두 넣고 어디서나 간단하게 부팅 가능하도록 한 CD를 말한다. 하지만 Live-CD가 악용될 경우 CD안에 공격을 위한 exploit 코드와 어플리케이션을 넣고 공공기관이나 PC방 등에서 CD 한 장으로 해킹이 가능할 수 있다는 문제점이 발생할 수 있다 Live-CD는 Ramdisk상에서만 동작하며 전원을 끄는 것과 동시에 모든 데이터가 소멸되므로 공격자 추적 또한 불가능하다. 따라서 본 논문에서는 하드디스크를 제외한 모든 저장 장치로 부팅을 할 시에는 관리자 인증 과정을 통해서만 부팅 할 수 있는 Bios 메커니즘을 제안하여 Live-CD를 이용한 해킹을 근본적으로 방지할 수 있도록 한다.

  • PDF

CSA를 사용한 고속 MD5 프로세서 구현 (Implementation of high speed MD5 processor using CSA)

  • 윤희진;정용진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 춘계학술발표논문집 (하)
    • /
    • pp.837-840
    • /
    • 2002
  • 본 논문에서는 해쉬 함수를 바탕으로 한 메시지 인증 코드 중의 하나인 MD5 를 하드웨어로 설계하였다. MD5 는 block-chained digest 알고리즘으로 64 단계의 동일한 단계 연산 구조를 가지므로 가장 기본적인 연산 한 단계를 구현하여 반복적으로 수행하는 구조로 설계하였다. 단계 연산구조 내에서는 연속된 32bit 덧셈 연산이 이루어지는데 기존의 CLA(carry-lookahead-adder)만을 사용하여 구현한 구조 대신 본 논문에서는 CSA(carry-save-adder)와 CLA 를 혼용하였다. 덧셈연산의 결과는 순서와 상관없기 때문에 연산자의 덧셈 순서를 리스케줄링 하였으며, 이는 기존의 CLA 만을 이용한 방법과 비교하여 최장지연 경로를 15% 줄여 훨씬 빠르게 연산을 수행하고, 전체 면적도 30%를 줄일 수 있었다. 결과적으로 본 논문에서 제안하는 구조는 지금까지 나온 어떤 MD5 프로세서 보다 작고 빠른 프로세서를 구현 할 수 있을 것으로 판단된다.

  • PDF

온라인 디지털 컨텐츠 쇼핑몰의 MVC 기반 구현 (MVC Implementation of Online Digital Contents Shopping Mall)

  • 서주완;최민
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.1008-1011
    • /
    • 2015
  • 본 연구는 디지털 컨텐츠를 판매하는 쇼핑몰에서 각 컨텐츠에 대해서 개별적으로 신용카드 기반으로 결제/판매할 수 있도록 하는 시스템이다. 이를 위해 본 연구에서는 PHP 기반 쇼핑몰 전반부(front-end)와 Spring MVC 기반 쇼핑몰 후반후(Back-end)를 분리하여 구현하였다. 전반부에서는 기본적으로 판매되는 각 디지털 컨텐츠를 분류별로 보여주는 기능을 구현하였고, 후반부에서는 각 디지털 컨텐츠에 대한 상세정보를 보여주며 신용카드 결제/IP 기반 접속제한/로깅(logging) 기능 등을 제공하도록 하였다. 특정 디지털 컨텐츠를 온라인으로 결제시에는 그로부터 24시간내에는 몇 번이고 다운로드 할 수 있도록 서비스 하기 위해서, E-rnail을 통한 인증코드(access code)를 제공하는 기능도 구현하였다. 또한, 이러한 구현을 Spring MVC 3.0 기반 구조에 의거하여 구현함으로써, 향후 시스템 유지보수성을 획기적으로 향상시켰다.

블루투스 v4.1 비콘 서비스를 활용한 새로운 해킹 기법 연구 (A Study of New Hacking Scheme using Bluetooth v4.1 Beacon Services)

  • 이광재;안예찬;이근호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.463-465
    • /
    • 2015
  • 사물인터넷 (IoT), 핀테크(Fintech) 등 새로운 기술의 등장으로 보안성에 대한 부분이 커지고 있다. 모든 사물이 인터넷과 연결되는 사물인터넷 기술로 인해 악성행위와의 접점이 크게 증가했으며, 핀테크(Fintech)는 전통적인 보안시스템의 개혁을 요구하고 있기 때문이다. 사물인터넷 환경에서 이루어지는 간편 인증 결제시스템이 발전함에 따라 다양한 보안위협요소가 발생할 것으로 예상한다. 접점의 증가로 인해 고객이 실수로 악성코드를 받게 될 가능성과 사물인터넷의 핵심 기능인 원격접속에 대한 위협이 대표적인 예라고 할 수 있다. 그러나 현재 고객의 단말을 강제로 통제할 수 있는 방법이 전무한 상황이고, 향후 서비스에서 필요한 고객정보수집과 활용에 대한 정책이 필요한 시점에서 발생할 수 있는 해킹 기법을 제안하고자 한다.

이용자 인증정보 재사용 방지를 위한 연구 : 전자서명을 중심으로 (Study on The Prevention of User Authentication Information Reuse : Focusing on Electronic-Signature)

  • 우기준;김동국
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2019년도 제59차 동계학술대회논문집 27권1호
    • /
    • pp.361-363
    • /
    • 2019
  • 인터넷환경에서 금융회사는 홈페이지 사용자의 신원확인, 부인방지 등의 목적으로 공개키 기반구조(PKI: Public Key Infrastructure) 환경의 공인인증서를 홈페이지 로그인, 전자금융거래 등의 업무에 적용하고 있다. 사용자의 공인인증서를 이용하여 생성된 전자서명이 악성코드 감염 등으로 인하여 유출 시 사용자가 과거에 서명했던 전자서명이 재사용(로그인, 전자금융거래 등)될 수 있는 취약점이 존재하기에 인터넷 상에서의 전자서명 재사용에 대한 원인, 방지 절차 및 방법을 제안 하고자 한다.

  • PDF

스터디 그룹 모집, 스터디 카페 위치 정보 서비스 웹페이지 (Study Group Recruitment, Study Cafe Location Information Service Web Page)

  • 김성진;조성우;박수민;서가인;김현아
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2023년도 제68차 하계학술대회논문집 31권2호
    • /
    • pp.249-250
    • /
    • 2023
  • 본 논문은 HTML과 CSS를 사용하여 기본적인 웹페이지를 작성하고, 카카오 지도 API를 활용하여 주변 스터디 룸 위치를 입력할 수 있는 기능을 구현한다. 카카오 개발자 웹사이트에서 API 키를 발급받아야 하며, 이를 사용하여 JavaScript 코드를 작성하고 웹페이지에 추가하여 지도와 위치 입력 기능을 구현한다. 또한, 회원가입 및 로그인 기능을 구현하기 위해 Node. JS를 사용하며, 사용자의 회원가입 정보를 입력받아 DB에 저장하고 로그인 시 DB와 비교하여 인증하는 기능을 포함합니다. MySQL을 사용하여 DB 테이블을 생성하고 연동하는 작업을 수행한다.

  • PDF