• 제목/요약/키워드: 키관리 서버

검색결과 158건 처리시간 0.027초

SA 해쉬 알고리즘을 이용한 동일 데이터 업로드 방지 시스템 설계 (Design of System for Avoiding Identical-Data Upload using SA Hash Algorithm)

  • 황성민;석호준;김석규
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2011년도 제44차 하계학술발표논문집 19권2호
    • /
    • pp.17-19
    • /
    • 2011
  • 본 논문은 클라이언트에서 서버로 파일을 전송할 때, 클라이언트가 보내고자 하는 파일이 서버에 동일한 파일로 있다면 업로드를 받지 않고, 서버의 파일을 재사용함으로써 트래픽을 감소시킬 수 있을뿐더러, 스토리지 용량 또한 절약할 수 있는 시스템 설계이다. 본 논문에서 제안하는 해쉬(Hash) 함수 SA를 사용하여 파일에 해쉬 코드를 생성함으로써 다른 해쉬 함수 보다 키 값의 길이가 길어지고 빠른 속도로 해쉬 값을 얻을 수가 있다. SA Hash Algorithm을 통해 얻어진 해쉬 값을 서버로 전송하여 서버에 동일한 파일이 있다면 클라이언트에서 파일을 전송 받지 않고, 서버 내부의 파일을 사용하는 것으로 자원 절감 효과를 낼 수 있다. 서버에서의 파일 관리도 기존의 날짜, 아이디 등 구별 방식이 아닌 SA Hash Algorithm으로 생성된 해쉬 값으로 파일을 관리 할 수 있음으로 파일 관리의 편의성뿐만이 아니라 빠른 속도로 파일을 접근할 수 있다.

  • PDF

인증서기반의 Multi_Kerberos 인증시스템에 관한 연구 (A Study on Multi_Kerberos Authentication Mechanism based on Certificate)

  • 신광철;조성제
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권3호
    • /
    • pp.57-66
    • /
    • 2006
  • 본 논문에서는 IETF CAT Working Group에서 발표한 PKINIT기반의 인증서비스를 향상시킨 Multi_Kerberos 인증 메커니즘을 제안한다. PKINIT기반의 X.509, DS/DNS를 적용하여 영역간의 서비스를 제공하는 인증과 키 교환방식으로 DNS를 통해 외부영역의 위치를 탐색하고 X.509 디렉터리 인증 시스템을 적용, 영역간 체인(CertPath)으로 DNS 서버로부터 공개키를 획득하여 다른 영역을 인증하도록 하였다. 검증서버를 활용하여 인증서 경로생성 및 구축, 세션키의 복구, 인증서 기반의 키 관리를 포함한 상호영역(cross realm)에 대한 효율적인 인증서비스를 지원하는 메커니즘을 제안하였다. 이에 통신상의 절차를 감소시키는 효과와 인증절차의 간소화를 가지는 Multi_Kerberos 시스템을 설계하였다.

  • PDF

스마트폰 기반 출입관리시스템 서버 구현

  • 권동현;임지용;오암석
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 춘계학술대회
    • /
    • pp.558-559
    • /
    • 2016
  • 현재 대부분의 출입관리시스템은 중앙 서버와 각각의 자동 개폐기로 구성된 중앙 관제 시스템으로 빈번한 출입이 필요한 환경에서의 출입보안에 목적을 두고 있다. 그러나 기존의 중앙집중식 관제 시스템은 인증기가 야외에 노출되거나 네트워크 인프라의 구축이 어려운 특수한 환경에서의 도입에 문제가 있다. 따라서 본 논문에서는 스마트폰을 인증키로 하는 출입관리시스템의 개발을 최종 목표로 하고 있으며, 이를 위해 출입관리시스템 웹 서버를 구현하였다. 출입관리시스템 서버는 개폐기 및 사용자관리, 개폐기 권한 할당, 지도기반 모니터링, 출입 모니터링, 출입내역 조회가 가능하다.

  • PDF

안전한 멀티캐스트 통신을 위한 효율적인 그룹키 관리 프로토콜 (Effective group key management protocol for secure multicast communication)

  • 이현종;김진철;오영환
    • 한국통신학회논문지
    • /
    • 제28권7C호
    • /
    • pp.733-742
    • /
    • 2003
  • 유니캐스트와는 달리 멀티캐스트 환경에는 상당히 많은 전송 링크가 존재하기 때문에 그 만큼 보안을 위협하는 요소들이 많이 존재한다. 따라서 안전한 멀티캐스트 통신을 위해서는 멀티캐스트 트래픽을 보호하는 메커니즘이 필수적이고 이러한 메커니즘의 핵심적인 요소 기술은 그룹키를 효율적으로 그룹 구성원들에게 분배하는 것이다. 멀티캐스트 환경에서 보안성을 제공하기 위해 최근가지 진행되어 오고 있는 연구들은 대부분 그룹키 분배에 관련된 것들이다. 본 논문에서는 멀티캐스트 환경에서 키 서버의 트래픽 집중을 효율적으로 분산시킬 수 있는 그룹키 관리 구조를 제안하였다. 제안한 프로토콜은 분산된 키 관리 구조와 서브 그룹 단위로 그룹키를 갱신한다. 시뮬레이션을 통하여 제안한 멀티캐스트 그룹키 관리 프로토콜을 기존의 연구들과 비교한 결과 가입 및 탈퇴 지연시간과 데이터 전송 지연 시간 측면에서 향상된 성능을 나타냄을 알 수 있었다.

RUPI기반 로봇 환경에 적합한 키 관리 기술 (Key Management Technology for RUPI-based Robot Environment)

  • 김건우;한종욱
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2008년도 추계종합학술대회 B
    • /
    • pp.712-715
    • /
    • 2008
  • RUPI 기반 로봇 서비스는 다양한 성능을 지원하는 로봇과 서버간의 연동을 통해서 융통성과 확장성을 보장하는 로봇 기반 서비스를 제공한다. 이러한 로봇 서비스를 제공하는데 있어서 안전성 보장은 필수 요소이다. 하지만 로봇 서비스에 적용되는 각 노드의 다양한 성능을 보장하기 위해서는 각 서비스에 맞는 보안 메커니즘이 적용되어야 하며, 이를 위해서 효율적인 키 관리 구조가 선행되어야 한다. 따라서 본 논문에서는, RUPI 기반 로봇 환경에 적합한 키 관리 구조를 제안한다.

  • PDF

OOXML 기반의 안전한 문서관리 시스템 설계 (Design of a Secure Document Management System Based on OOXML)

  • 이영구;김현철;김정재;전문석
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2009년도 춘계학술발표논문집
    • /
    • pp.469-472
    • /
    • 2009
  • 본 논문에서는 권한이 없는 불법적인 이용자로부터의 전자문서 유출을 사전에 차단하기 위한 문서관리 시스템을 제안한다. 이를 위해 각 문서를 OOXML을 이용하여 페이지별로 분리하고 분리한 페이지에 대하여 각각의 대칭키로 암호화하여 저장한다. 암호화된 문서의 복호화를 위해 각각의 대칭키를 랜덤하게 생성한 OTP로 암호화하여 서버의 개인키로 전자서명 한 후 사용자의 공개키로 암호화하여 전송한다. 사용자는 자신의 개인키를 이용하여 대칭키를 획득하여 문서를 복호화하여 열람할 수 있다.

  • PDF

Clustered EJB 서버의 멀티캐스트 보안 연구 (A Study of Multicast Security in Clustered EJB Server)

  • 김수형;이경호;김중배
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (A)
    • /
    • pp.293-295
    • /
    • 2003
  • 본 논문은 EJB 서버의 클러스터링 지원을 위해 구현된, 가변적인 멤버십 관리와 빈 인스턴스 상태 정보 복제 등의 서비스를 제공하는 멀티캐스트 프레임워크에서, 멀티캐스트 통신의 안전성을 보장하기 위한 멤버십 제어, 키 관리, 데이터 보안, 외부 보안 시스템 연동, 보안 정책 관리 등에 대해 논하며 그 구조와 방법을 제시하고자 한다.

  • PDF

개인키 불법 유출 방지 및 로밍을 위한 로밍 키 관리 시스템 (A Roaming Key Management System against Private Key Hijacking)

  • 이평수;이민수;송오영;박세현
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.102-105
    • /
    • 2002
  • 본 논문에서는 현재 국내·외에서 개발되고 있고 이미 상용화가 되어 있는 PKI 기반인증 시스템에서 개인키의 로밍을 구현하고 특정 개인 컴퓨터에 개인키가 보관 되어있을 경우 발생할 수 있는 개인키의 불법 유출의 위험을 방지 할 수 있는 Roaming Key Management System의 개발 및 방안 연구를 목적으로 한다. RKMS 는 사용자의 인증서와 개인키를 개인 컴퓨터에 보관하지 않고 신뢰 할 수 있는 키서버에 저장함으로써 개인키 불법 유출을 막을 수 있고 개인키 로밍을 가능하게 한다. RKMS는 현재 발생되어 지고 앞으로 발생될 것으로 예상되어지는 인증서 및 개인키 해킹의 대안의 방법으로 사용되어 질 수 있다. 이를 이용하여 PKI 기반 인증 시스템의 향상된 안정성과 편리성을 구현하고 개인키 누출을 방지할 수 있다.

  • PDF

스마트그리드 기기를 위한 이동형 키 주입 방법에 관한 연구 (A study on the mobile key injection method for smart grid devices)

  • 현무용;최연주;이승원
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 추계학술발표대회
    • /
    • pp.214-215
    • /
    • 2016
  • 기존 전력망과 최신 IT기술의 융합을 통해 탄생한 차세대 전력망인 스마트그리드의 확산이 본격화됨에 따라 스마트그리드 환경 하에서 동작하는 단말기기, 운영시스템 간 보안통신에 대한 요구사항이 급증하고 있으며, 관련 연구도 활발히 진행 중에 있다. 적법한 인증과정을 거친 인가된 기기와 서버 간 안전한 통신환경 구축을 위해서는 PKI 기반의 기기 보안인증 기술의 적용이 필수적이다. 본 논문에서는 스마트 기기 간 PKI 기반의 기기 보안인증 통신을 위해 스마트 기기용 암호화 키를 안전하게 생성, 관리 및 주입하는 방법에 대해 제시한다. 제시된 방법은 스마트 기기에 대한 안전한 키 관리 및 주입은 물론, 모바일 장비를 활용한 이동식 키주입 방법을 지원함으로써 스마트 기기의 암호화키 노출 등 해킹사고 발생 시 장비교체에 따른 전력서비스 공백을 최소화 할 수 있다.

멀티캐스트 일괄 키 갱신 방법의 서버계산 비용 분석 (Analysis of Server's Computational Cost for Multicast Batch Rekeying Scheme)

  • 박창섭;이규원
    • 정보보호학회논문지
    • /
    • 제15권6호
    • /
    • pp.71-80
    • /
    • 2005
  • 향후 다양한 인터넷 응용 프로그램들은 멀티캐스트 그룹 통신에 기반을 두게 될 것이며, 따라서 그룹 멤버들의 빈번한 가입과 탈퇴를 효율적으로 대처하기 위한 그룹키 관리기법이 요구된다. 본 논문에서는 기존의 개별 키 갱신기법들을 일괄 키 갱신 기법으로 확장하여 제안하고, 기존의 기법들과 제안된 기법을 키 서버에 의해 수행되는 암호화 및 일방향 해쉬 함수의 횟수 그리고 멀티캐스트 메시지의 크기 측면에서 성능을 비교 분석한다. 비교 분석에 있어서는, 다중 탈퇴자가 존재하는 상황에서 그들에 의해 초래되는 키 갱신 비용을 확률론적인 접근법을 기반으로 평균치를 계산하였다.