• 제목/요약/키워드: 키관리

검색결과 1,067건 처리시간 0.037초

후보자들에 의한 선거의 공정성을 제공하는 모바일 투표 기법 (The Mobile Voting Scheme Providing Voting Fairness Assured by Candidates)

  • 윤성현
    • 디지털융복합연구
    • /
    • 제10권2호
    • /
    • pp.161-169
    • /
    • 2012
  • 선거 시스템을 관리하기 위해서는 많은 비용과 인력이 요구된다. 경제적이고 공정한 선거 시스템 구축을 위해서 전자 투표 기법의 접목은 필수적이다. 특히 스마트폰과 무선 인터넷 사용이 급증하면서 장소에 구애받지 않고 투표할 수 있는 모바일 투표에 대한 관심이 증대하고 있다. 본 논문에서는 후보자들에 의해서 선거의 공정성이 보장되는 모바일 투표 기법을 제안한다. 모바일 전자 투표를 위한 요구사항을 분석하고 법적 구속력이 있는 모바일 ID와 PKI 기반의 서명 키를 생성한다. 제안한 기법에서 투표권은 부인봉쇄 다중서명 기법을 적용하여 후보자들에 의해서 서명된다. 서명된 투표권은 개표 단계에서 모든 후보자들의 동의 없이는 검증할 수 없는 특성을 갖는다.

멀티미디어 콘텐츠 보호를 위한 스마트 홈 환경 (Smart Home Environment for the Protection of Multimedia Digital Contents)

  • 최기현;장경수;신호진
    • 한국인터넷방송통신학회논문지
    • /
    • 제11권2호
    • /
    • pp.189-196
    • /
    • 2011
  • 디지털 콘텐츠는 IT 산업의 핵심적인 콘텐츠로 인터넷의 발전과 더불어 다양한 분야에서 개발되고 있다. 사용자의 멀티미디어 장비가 다양해지고 성능이 향상되어 감에 따라 디지털 콘텐츠 보호는 더욱 복잡해지고 다양한 보호 시스템 개발을 요구한다. DRM(Digital Rghts Management)은 대표적인 콘텐츠 보호 시스템이며 이 기술 기반으로 다양한 콘텐츠 보호 기법이 등장하고 있다. 그러나 콘텐츠와 배포형태에 따른 다수의 기술을 적용해야하는 문제점과 "analog hole" 문제 및 키 분배 방식의 비효율성으로 인해 안전하게 보호하기 어렵다. 본 논문에서는 이러한 문제점을 해결하기 위해서 RFID(Radio Frequency Identification) 기술을 이용한 콘텐츠의 인증 및 보호 시스템 제안하고 스마트 홈 환경에서 자유로운 콘텐츠의 복제 및 효율적인 콘텐츠관리가 가능함을 보인다.

ATM-PON OLT TC 계층 처리기 설계 (A Design of TC layer Controller for ATM-PON OLT)

  • 이석훈;채종억;유태환;김봉태;김재근;김대영
    • 한국통신학회논문지
    • /
    • 제24권6B호
    • /
    • pp.1059-1067
    • /
    • 1999
  • PON을 통하여 ATM을 지원하는 ATM-PON 시스템의 구조와 하향 데이터 정보 보호 기능, MAC 프로토콜, 레인징 프로토콜에 대하여 논의하며, ATM-PON TC(Transmission Convergence) 계층 기능인 셀 속도 정합, HEC(Header Error Correction) 계산 및 오류정정, 레인징(ranging), 셀 슬롯 및 대역 할당, 암호화(churning), 프레임 정렬, 스크램블링 등의 기능을 처리하기 위한 OLT(Optical Line Terminator) 제어기를 제안하고 설명한다. 그리고, 동적 대역 할당을 위하여 ONU별 버퍼 상태 정보를 바탕으로 CPU에 의해 할당된 하향 허가정보 데이터를 경제적으로 관리하는 알고리즘을 제안하고, 기존의 상위 레벨의 암호화 수단과 전송시스템 혼화기와 구별되는 하위 수준의 암호화 방법인 churning을 사용하여, 하향 셀을 암호화하는 메커니즘을 설명하고, OLT와 ONU간의 정확한 암호 키 변경 동기를 위한 메시지 슬롯 할당 방법을 제시한다.

  • PDF

MANET 환경에서 S-EKE를 이용한 라우팅 보안 인증 (A Routing Security Authentication using S-EKE in MANET Environments)

  • 이철승
    • 한국전자통신학회논문지
    • /
    • 제9권4호
    • /
    • pp.433-438
    • /
    • 2014
  • 독립된 네트워크의 구성 및 컨버전스 디바이스간 상호연결에 대한 요구로 MANET의 연구는 유비쿼터스 컴퓨팅 활용에 많은 주목과 고도의 성장을 보이고 있다. MANET에 참여하는 이동노드들은 호스트와 라우터 기능을 동시에 수행하여 네트워크 환경설정이 쉽고 빠른 대응력으로 임베디드 컴퓨팅에 적합하지만, 이동성으로 인한 동적 네트워크 토폴로지, 네트워크 확장성 결여 그리고 수동적 공격, 능동적 공격에 대한 취약성을 지니고 있어 지속적인 보안 인증 서비스를 관리할 수 없다. 본 논문은 MANET의 무선 보안의 취약성과 현재 활용되고 있는 OTP S/Key와 DH-EKE를 분석하여, MANET 기반 강인한 인증을 위해 S-EKE 인증기법을 제안한다.

SNS에서 접근제어 및 해시체인을 이용한 메시지 보호 기법 (A method for the protection of the message in social network service(SNS) using access control and hash-chain)

  • 정한재;원동호
    • 정보보호학회논문지
    • /
    • 제23권1호
    • /
    • pp.81-88
    • /
    • 2013
  • 소셜네트워크서비스(social network service, SNS)가 급격히 성장함에 따라 다양한 정보들이 SNS를 통해 공유되고 있다. 그러나 SNS에서 공유되는 정보로 인하여 개인의 사생활이 침해되거나 과거에 작성된 글로 인하여 피해를 보는 경우가 발생하고 있다. 따라서, 이를 해결하기 위하여 많은 연구들이 수행되었으나, 키를 관리하는 명확한 방법이나 접근제어에 대해 다룬 연구가 미흡하였다. 본 논문에서는 접근제어 및 해시체인을 이용하여 SNS에서 작성한 글을 보호하는 방법을 제안한다.

VANET 환경에서 오류수정부호를 사용한 V2I 인증 프로토콜 (V2I Authentication Protocol using Error Correcting Code in VANET Environment)

  • 이수연
    • 융합보안논문지
    • /
    • 제11권6호
    • /
    • pp.37-44
    • /
    • 2011
  • VANET(Vechicular Ad-hoc Network)은 지능형 차량들로 이루어진 애드혹 네트워크 환경으로서 최근 들어 그 연구가 활발하게 진행되고 있는 분야이다. VANET은 원활한 교통 소통, 사고 방지 등 여러 가지 편리한 기능들을 제공하지만 그 기반을 애드혹 네트워크에 두고 있기 때문에 애드혹 망에서 발생하는 보안 문제를 가지고 있고 또한 그 환경적 특성에 따라 추가적인 보안 요구 사항이 존재한다. 본 논문에서는 오류수정부호(Error Correcting Code)의 생성행렬을 사용하여 부호화된 인증서를 생성하고 이를 기반으로 차량의 익명성과 비연결성을 제공하는 V2I(Vehicular to Interface) 인증 프로토콜을 제안한다. 또한 기존 방식에서 차량 등록 및 인증 서버(KDC)의 차량 비밀 키 관리에 대한 오버헤드 문제를 해결하게 되었다.

B+-tree를 이용한 XML 색인기법 (Indexing of XML with B+-tree)

  • 권국봉;홍동권
    • 한국지능시스템학회논문지
    • /
    • 제16권1호
    • /
    • pp.94-100
    • /
    • 2006
  • 인터넷을 바탕으로 하는 컴퓨팅 패러다임의 변환은 인터넷에서 디지털 정보 교환의 표준으로 확고한 자리를 굳힌 XML의 사용을 가속화시키고 있다. 이로 인해 XML 데이터의 양이 기하급수적으로 증가하고 보다 효율적으로 XML 데이터를 저장하고 질의하기 위한 연구가 활발히 진행되고 있다. 본 논문에서는 대용량의 데이터 중심 XML를 효과적으로 관리하기 위한 방안으로 그래프 중심의 색인 방법을 연구, 제안한다. 논문에서 제안한 XML 색인은 XML 데이터와 XML 구조 정보를 크게 3개의 구성 성분으로 표현한 후, 메인 메모리 자료구조로 표현된 각 그래프들을 노드 아이디를 키로 사용하여 B+트리에 각 노드를 사상하고 B+트리를 디스크에 저장하여 이들 색인 모델에 대해 지속성을 부여하였다. 본 논문에서 제안한 색인 방법을 통해 XML 데이터의 크기에 따라 질의 처리시간이 선형적으로 증가하는 결과를 얻을 수 있었다.

올인원 서비스에서 자동적인 고객 인증 기법 (Automatic Client Authentication Method in All-In-One Services)

  • 김남윤
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권1호
    • /
    • pp.1-5
    • /
    • 2016
  • 최근 신용 카드, 멤버쉽 카드, 쿠폰 등을 모아서 관리할 수 있는 올인원 서비스가 활성화되고 있다. 특히 오프라인 결제와 연계하여 O2O(Online to Offline)의 핵심 서비스로 등장하고 있다. 이러한 기업과의 모바일 상거래를 위해서는 고객의 인증 작업을 거쳐야 하는데, 고객이 기업별로 아이디/패스워드를 저장하거나 입력하는 작업은 매우 번거롭다. 따라서 본 논문에서는 올인원 서비스에서 자동적으로 고객을 인증하는 기법을 제안한다. 회원 등록시 고객은 기업으로부터 인증 티켓을 수신한 후, 단말기에 저장한다. 인증 티켓에는 고객의 아이디와 패스워드가 기업용 대칭 키로 암호화되어 있으며 서비스 요청시 인증 티켓을 전달함으로써 자동적으로 인증 절차가 이루어진다.

악성코드 대응 MPSM기반 실시간통합분석체계의 설계 및 구현 (Design and Implementation of a Real-time Integrated Analysis Framework based on Multiprocessor Search Modules against Malicious Codes)

  • 윤종문
    • 융합보안논문지
    • /
    • 제15권1호
    • /
    • pp.69-82
    • /
    • 2015
  • 고도화되고 지능화가 예상되는 사이버 침해대응에 대해 효율적으로 대응키 위해서는 악성코드의 공격에 대해 기존 방어적 대응형태에서 공격적 전환개념이 요구되기에 이러한 환경을 근간으로 연구한 결과 기존의 OS, APPLICATION SYSTEM 등의 각 영역별 SINGLE-MODE 체계의 구조대비 Real-time에 의한 공통 전수 취약점 탐지 분석 개념으로 다단계기반의 탐지 및 분석개념(MPSM)을 연구하였다. 동시에 필요시 해당 정보자산과 직접적인 단독접속형태의 취약점 탐지 및 분석을 위해 API 기반의 전용하드웨어 플랫폼형태의 방안이 요구되어 짐과 동시에 이를 위해서는 H/W 및 S/W의 분리된 현재와 같은 2중화된 형태가 아닌 일체형의 H/W 타입의 플랫폼구조 기반 형태로 설계됨과 동시에 병행되어 빅데이타 분석에 의한 정보보안의 포렌직 측면을 고려할 시 항시 모니터링 되고 관리할 수 있는 구조로 연동 설계 등에 대해 제안하였다.

차세대 전술이동통신체계 무선 MSAP Mesh망을 위한 혼합형 인증기법 (A Hybrid Authentication Scheme for Wireless MSAP Mesh Networks in the Next-Generation TMCS)

  • 배병구;손유진;고영배
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2012년도 한국컴퓨터종합학술대회논문집 Vol.39 No.1(B)
    • /
    • pp.98-100
    • /
    • 2012
  • 본 논문에서는 차세대 전술이동통신체계에서의 무선 MSAP Mesh망에서 효율적으로 인증 키를 관리하고 전술이동통신체계의 부하를 줄이는 새로운 혼합형 인증기법을 제안한다. 기존 방식에서 각 MSAP이 체계 접속을 위해서는 중앙집중형 인증기법과 분산형 인증기법을 활용할 수 있는데 각각의 문제점을 안고 있다. 즉, 중앙집중형 인증기법은 MSAP 노드의 빈번한 가입 및 탈퇴로 인한 과다한 지연 문제가 있고 분산형 인증기법은 인증에 필요한 정보를 사전에 공유해야 하는 문제점이 있다. 이러한 문제점을 보완하는 동시에 전술적인 환경에서 악의적인 MSAP 접속 거부와 네트워크 보안성을 극대화하기 위해서는 보다 효과적인 인증기법이 요구된다. 따라서 본 논문에서는 미 인증된 MSAP이 EAP-TLS 기법을 기반으로 전술이동통신 네트워크 진입시 초기인증과 이웃 MSAP간의 상호인증 등 다양한 시나리오를 군의 특수한 환경에 맞추어 구체적으로 제시하고 각 인증 기법의 장 단점을 분석하여 혼합형 인증기법 적용에 타당성을 강조하였다.