• 제목/요약/키워드: 키 정책

검색결과 200건 처리시간 0.028초

양자 암호를 이용한 유헬스케어 환경의 키 분배 모델 설계 (Quantum cryptography-used Key Distribution Model Design of U-healthcare environment)

  • 정윤수;한군희
    • 디지털융복합연구
    • /
    • 제11권11호
    • /
    • pp.389-395
    • /
    • 2013
  • IT 기술과 의료기술이 융합되면서 환자의 체내에 의료장비를 부착한 환자의 수가 증가하고 있다. 그러나 환자의 생체정보를 제 3자가 악의적으로 도청 및 변경하는 문제점이 발생하고 있다. 본 논문에서는 환자와 병원관계자 사이에서 환자의 생체정보를 제3자가 도청하거나 변조없이 키를 공유하도록 양자 암호 기반의 키 분배 모델을 제안한다. 제안 모델의 양자 정보는 메시지 직접전달보다는 임의의 비트들을 전달하여 키를 공유하는 one-time pad 키를 사용한다. 또한, 제안 모델은 체내삽입장치의 생체정보가 제3자에게 불필요하게 노출되지 않아 환자의 익명성을 보장받는다.

심전도 신호를 이용한 개인 바이오인증 기술 융합과 smart key 기능이 탑재된 wearable device 개발 (Development of wearable device with smart key function and convergence of personal bio-certification and technology using ECG signal)

  • 방걸원
    • 디지털융복합연구
    • /
    • 제20권5호
    • /
    • pp.637-642
    • /
    • 2022
  • 심전도(ECG, electrocardiogram) 신호를 이용한 본인 인증기술은 기존의 바이오 인증을 대체할 수 있는 본인 인증기술로 주목받고 있다. 디지털 전자키를 인식하는 장치를 차량에 탑재하여 자동차와 무선으로 데이터를 송수신할 수 있게 하고, 스마트폰 등을 활용해 자동차의 차 문을 잠금 또는 해제하거나, 시동을 걸 수 있는 기능을 스마트폰을 통해 차량 제어할 수 있다. 그러나 스마트키는 보안에 취약하여 이를 해결하고 운전자의 편의성을 제공하기 위해 바이오 인증기술을 적용한 스마트키를 연구하였다. 심전도를 이용한 개인인증 알고리즘을 시계 형태의 웨어러블 디바이스에 탑재하여 바이오인증을 하고 개인인증이 완료되면 자동차의 스마트키 기능을 할 수 있었다. 인증율 95%를 달성하였다. 운전자는 스마트키를 소지할 필요가 없고, 분실 및 해킹에 안전하게 보호할 수 있는 대안으로 스마트키를 제안한다. 심전도를 이용한 개인 인증기술을 활용한 스마트키는 개인인증을 통해 다양한 분야에 적용이 가능하고 향후 심전도를 이용한 본인확인 장치 등에 적용할 수 있는 방법을 연구할 계획이다.

중국 연변지역의 일반개황 및 정보산업화 정책

  • 주철봉
    • 정보화사회
    • /
    • 통권106호
    • /
    • pp.52-55
    • /
    • 1996
  • 연변은 길림성 동남부에 위치하고 있고 토지면적이 4.27만 평방키로미터이며, 대만에 비해 크다. 비록 면적이 동북아의 0.5%밖에 차지 못하지만 동북아 지역에서 매우 중요한 위치를 차지하고 있다.

  • PDF

공공데이터 기반 민원 소통 서비스 모델에 관한 연구 - 교사와 학부모 간 소통을 중심으로 - (A Study on Civil Complaint Communication Service Model Based on Public Data -Focusing on Communication Between Teacher and Student's Parents-)

  • 오창익;한택룡;최지훈;김동호
    • 융합보안논문지
    • /
    • 제23권4호
    • /
    • pp.53-59
    • /
    • 2023
  • 교사와 학부모들이 휴대전화를 통해 직접 소통함에 따라 다양한 문제점이 발생하고 있으며, 휴대전화 번호를 통해 개인의 사생활 정보까지 연계되어 노출될 수 있는 점 또한 문제 요소이다. 본 연구에서는 교사와 학부모가 서로의 휴대전화 번호를 알지 못하는 상태에서 SNS 플랫폼을 통해 소통할 수 있는 서비스 모델을 제안하였다. 본 연구에서 제안한 공공데이터 기반민원 소통 서비스 모델은 공무원 공개 식별키와 민원인 공개 식별키로 구성된 소통키 세트를 공공데이터로 제공하여 민원인과 담당 공무원 간 관계 정보에 대한 무결성 검증을 지원하고, 범용 SNS 플랫폼이 해당 관계 정보를 바탕으로 소통을 연결하는 방식으로 구성된다. 본 모델은 일부 교육 플랫폼에서 제공하는 소통지원 서비스와 달리, 보편적인 SNS 서비스 플랫폼을 그대로 사용할 수 있는 점, 상호 신분을 확인하는 절차 등 일부 기능이 공공서비스로 구현된다는 점에서 차별성을 가지고 있다. 또한 본 모델은 교사뿐 아니라, ① 병사들을 관리하며 병사 부모와 소통해야 하는 장교, ② 환자 보호자와 수시로 연락하는 간호·보건·요양보호 업무 담당자, ③ 복지업무 담당 공무원 등에게도 적용할 수 있는 확장성도 가지고 있다.

사용자를 위한 선택적인 서비스 지원의 가상사설망 구현 (Implemention of Virtual Private Networks supporting User′s choice service)

  • 김정범;이윤정;이근호;이송희;김태윤
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.385-387
    • /
    • 2002
  • IETF에서 IPSec(Internet Protocol Security)[1]의 구조를 발표한 이래 IPSec을 이용한 많은 VPN(Virtual PrivateNetwork)[2][3]이 구축되어 왔다. 이렇게 구축된 VPN에서 사용되는 CG(CryptoGate) 혹은 SG(Security Gateway)는 각각의 망에서 게이트 역할을 한다. 하지만 이런 기존의 CG나 SG는 IPSec의 정책을 사용자가 선택하는 것이 아닌 망 관리자가 일방적으로 서비스하도록 설계되어있다. 이러한 점은 사용자가 자신의 데이터를 평가하여 자율적으로 그에 맞는 서비스를 이용하는 것이 아니므로 사용자가 사용하는 것을 꺼릴 수도 있다. 또한 게이트웨이에 자신의 키를 백업할 수 있도록 하여서 사용자가 다시 이 망에 접근할 경우 다시 키 협상을 하는 것이 아닌 백업해둔 키를 가지고 연결할 수 있도록 하였다. 본 논문은 VPN에서 이러한 점을 고려하여 CG를 설계함으로써 VPN 사용의 확장성을 해결한다.

  • PDF

키등급을 이용한 병원정보시스템에서의 개인정보 보안 (Personal Information Security in Hospital Information System Using Degree of Key)

  • 배석찬
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 추계학술발표대회 및 정기총회
    • /
    • pp.587-590
    • /
    • 2005
  • 병원에서 개인정보유출이 심각하여 병원 데이터베이스 내의 환자 차트와 전자처방전의 유출과 오용에 대비하여야 한다. 최근에는 의료 정보시스템이 통합, 발전하고 있다. 이러한 시스템을 구축, 사용 그리고 공유함으로서 환자를 잘 돌봐주고, 환자의 개인 사생활이 침해받지 않는 것이 중요하다. 그러나 여러 가지 유형의 개인정보 침해 가능성이 존재하기 때문에 이에 대비한 개인정보 보호가 필요하다. 그래서 본 논문에서는 사용자 그룹이 접근하고자 하는 서버에서의 환자 의무기록 사항에 대해 보안정책을 고려하여 자동적으로 키 등급을 비교하여 등급 생성 및 저장한다. 접근하고자 하는 서버의 자료와 등급을 비교하여 더 높은 키등급을 소유하고 있는 사용자가 서버에 있는 자료를 열람 및 기타 연산이 가능하도록 하였다.

  • PDF

UMTS 3세대 이동망 보안 아키텍쳐의 인증 토큰을 이용한 IEEE 802.1X 프레임워크의 보완 (Supplement IEEE 802.1X with UMTS 3G Security Architecture Authentication Token)

  • 송창열;조기환
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (1)
    • /
    • pp.553-555
    • /
    • 2002
  • 인증(Authentication)과 암호화 키(Key) 운용 방법론은 통신 서비스 고려시 소홀할 수 없는 중요한 문제이다. 현재 가장 널리 보급되어 사용중인 IEEE 802.11 기술에서도 이와 같은 보안 지원에 문제가 있음이 명백히 드러나고 있다. 포트 컨트롤을 통하여 접속 지점에서부터 통신을 제어하는 IEEE 802.1X는 이를 위한 적절한 보안 해결책이 되고 있고, IEEE 802.11 WGi는 802.1X를 기초로 하는 RSN(Robust Security Network)울 위한 표준화가 진행중이다. 그러나 IEEE 802.1X 프레임워크에서 상호 인증과, 키 분배 및 갱신 정책은 채택하는 인증 프로토콜에 강하게 의존하는 약점을 가지고 있다. 따라서 본 논문에서는 UMTS 보안 아키텍처의 인증 토큰(Authentication Token)을 추가하여 IEEE 802.1X 프레임워크에 상호 인증 및 키 갱신 구조를 포함하도록 하였다.

  • PDF

원격의료서비스에서 생체정보를 이용한 암호화키 생성방법 연구 (Process of the Encryption key using a Physical Information in the U-Healthcare Service)

  • 송충건;이근호;류갑상
    • 디지털융복합연구
    • /
    • 제12권1호
    • /
    • pp.573-578
    • /
    • 2014
  • 최근 세계가 고령화 사회로 진입함에 따라 U-Healthcare 서비스가 새롭게 각광받고 있다. 이러한 U-Healthcare 서비스가 발전하기 위해서는 U-Healthcare 환경에 최적화된 보안 솔루션이 요구된다. 그러나 U-Healthcare 환경은 기존 보안 솔루션의 적용이 어렵고 표준이 부재한 상황에 있다. 이러한 시점에서 안전한 U-Healthcare 환경을 구축하기 위해 데이터의 기밀성을 보장하는 목적으로 신체정보를 이용한 암호화키 생성방법을 제안하고자 한다.

무선센서네트워크에서 익명의 사용자 인증과 키동의 기법에 대한 가장 공격 (Impersonation Attacks on Anonymous User Authentication and Key Agreement Scheme in Wireless Sensor Networks)

  • 최해원;김현성
    • 디지털융복합연구
    • /
    • 제14권10호
    • /
    • pp.287-293
    • /
    • 2016
  • 무선센서네트워크는 다양한 응용을 가지고 있고 아주 넓은 지역에 배치된다. 특히, 이들 네트워크는 잠재적인 위험을 포함한 환경에 배치됨으로 이에 대한 보안 이슈를 해결하기 위한 많은 노력이 있다. 최근에 무선센서네트워크에서 대칭키암호시스템에 기반한 익명의 사용자 인증과 키동의 기법 (AUAKAS)이 제안되었다. AUAKAS는 가장공격을 포함한 다양한 공격에 안전하다고 주장하였다. 하지만 본 논문은 AUAKAS가 게이트웨이에 등록된 정당한 사용자에 의하여 사용자 가장 공격과 게이트웨이 가장 공격에 취약함을 보인다. 본 논문의 보안 분석은 다양한 새로운 보안 기법의 설계에 있어서 미리 고려할 중요한 특성 분석에 있어서 도움을 줄 수 있을 것이다.

터널의 정보화 설계시공을 위한 키블럭 해석기법 (Key block analysis method for observational design and construction method in tunnels)

  • 황재윤
    • 한국터널지하공간학회 논문집
    • /
    • 제12권3호
    • /
    • pp.275-283
    • /
    • 2010
  • 최근 터널의 정보화 설계시공이 중요시 되어지고 있다. 암반에는 절리, 단층, 균열, 층리, 단열 등의 불연속면이 많이 포함되어 있다. 따라서, 암반 불연속면이 터널의 거동을 좌우하고 있다. 본 연구에서는 터널의 정보화 설계시공을 위한 키블럭 해석기법을 제안하고, 초대단면 터널현장에 적용했다. 제안한 해석기법은 불연속면의 연속성을 고려하여, 블록의 형상에 관계없이 모든 형상의 블록이 인식 가능하여 복잡한 굴착면에 적용가능하다. 터널현장에서의 해석결과를 비교 검토하여, 본 연구에서 개발한 터널의 정보화 설계시공을 위한 키블럭 해석기법의 타당성과 적용성에 대한 검증을 하였다.