• 제목/요약/키워드: 텍스트 기반 인증

검색결과 30건 처리시간 0.022초

훔쳐보기 방지를 위한 한글 패스워드 시스템 (Hangul Password System for Preventing Shoulder-Surfing)

  • 김종우;김성환;박선영;조환규
    • 한국콘텐츠학회논문지
    • /
    • 제11권4호
    • /
    • pp.33-41
    • /
    • 2011
  • 전통적인 텍스트 기반 패스워드들은 가장 일반적인 인증 방법으로 사용되고 있음에도 불구하고, 추측, 사전공격, 키 로거, 훔쳐보기와 같은 심각한 문제점을 가지고 있다. 이러한 문제점을 개선하기 위한 대안으로 그래피컬 패스워드에 대한 연구 및 개발이 이루어져 왔다. 하지만 그래피컬 패스워드는 전통적인 텍스트 기반 패스워드에 비해 오히려 훔쳐보기 공격에 더 취약하다는 문제점을 가지고 있다. 본 논문에서는 훔쳐보기 방지를 위한 한글 기반의 새로운 패스워드 입력 방법을 제안한다. 제안 방법은 패스워드로 한글을 사용하고, 사용자가 패스워드를 직접 입력하는 대신 회전하는 그리드 상에 패스워드를 위치시키도록 한다. 제안 방법은 로그인 화면에서 사용자의 패스워드를 유인 문자와 함께 보여줌으로써 공격자가 패스워드를 훔쳐보는 것을 어렵게 만든다. 본 논문에서는 제안 방법에 대한 무작위 공격, 사전공격 및 훔쳐보기 공격에 대한 안전성을 분석하였으며, 분석 결과는 이들 공격에 대해 안전하다는 것을 보여준다.

숫자기반의 패턴 형식 패스워드 사용자인증 기술 (A study on User Authentication Technology of Numeric based Pattern Password)

  • 주승환;서희석
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권9호
    • /
    • pp.65-73
    • /
    • 2012
  • 기존의 텍스트 기반 패스워드들은 추측, 사전 공격, 키로거, 사회공학, 훔쳐 보기, 스파이웨어 등의 공격에 취약하고, 이는 모바일 환경에서 더욱 심각한 문제이다. 훔쳐보기 공격은 패스워드에 대한 대표적인 공격방법 중 하나로, 공격자는 로그인 과정을 직접 관찰하거나 사용자의 인증 과정을 녹화하는 방식으로 패스워드에 대한 정보를 얻을 수 있다. 이러한 취약점을 보완하기 위한 연구를 진행하였다. 본 논문에서 제안하는 패턴 기반의 숫자 패스워드 인증 기술에서는 길이가 긴 패턴 시퀀스로 사용자 인증함으로써 기존 패스워드의 보안성을 강화시키려 하였으며, 높은 보안성을 제공하면서 사용자로 하여금 4개의 숫자만을 기억하도록 하여 사용의 편의성은 침해하지 않으려 하였다. 그 결과로, 사용하기 편리하고 훔쳐보기 공격과 전사적 대입 공격을 방지하기 위한 새로운 패스워드 시스템을 제안하고 이에 대한 보안성과 유용성을 검토하고자 한다.

정보보안의식이 패스워드 보안행동에 미치는 영향에 관한 연구 (The Effects of User's Security Awareness on Password Security Behavior)

  • 하상원;김형중
    • 디지털콘텐츠학회 논문지
    • /
    • 제14권2호
    • /
    • pp.179-189
    • /
    • 2013
  • 21세기가 되면서 컴퓨터 및 인터넷 등을 포함한 정보통신기술의 발전으로 다양한 기기에서 네트워크를 이용한 컴퓨팅 환경이 제공되어 지고 있다. 사이버 공간에서 사용자 인증방식은 텍스트 기반의 패스워드 인증방식을 사용하고 있다. 정보시스템의 비인가된 접근과 노출은 사용자, 공급자 모두에게 큰 피해를 입힐 수 있다. 이러한 인증방식은 기술적인 문제뿐만 아니라 사람들의 행동학적인 문제를 가지고 있다. 연구결과에 따르면 사용자들 대부분이 다양한 사이트를 이용하지만 사용하는 비밀번호개수는 그보다 훨씬 적었다. 또한 오랜 기간 한 가지 비밀번호를 사용하는 사용자가 많았으며 변경 시에도 기존의 비밀번호를 이용하여 최소한의 변경을 원하였다. 이에 정보보안의 차원에서 사람들의 전반적인 비밀번호 선택과 사용에 있어서 영향을 미치는 요인을 통계분석을 통해 알아보고자 한다.

클라우드 컴퓨팅 기반 스트리밍 미디어의 검색 가능 이미지 암호 시스템의 설계 (Design of Searchable Image Encryption System of Streaming Media based on Cloud Computing)

  • 차병래;김대규;김남호;최세일;김종원
    • 한국전자통신학회논문지
    • /
    • 제7권4호
    • /
    • pp.811-819
    • /
    • 2012
  • 본 논문에서는 클라우드 기반의 스트리밍 미디어의 보안 인증과 프라이버시를 제공하기 위한 검색 가능 이미지 암호 시스템을 설계한다. 검색 가능 암호 시스템의 기본 설계를 모태로 텍스트의 검색에서 확장하여 스트리밍 서비스의 검색을 가능하며, 암호화 및 CBIR 기술을 이용하여 개인의 프라이버시 및 보안 인증을 제공한다. Partial Story Cut과 Image Keyword 생성의 간략한 시뮬레이션을 통하여 스트리밍 서비스 기반의 검색 가능 암호 시스템의 가능성을 확인할 수 있다.

유니버설 디자인에 기반을 둔 새로운 그래픽 패스워드 기법 (A New Graphical Password Scheme Based on Universal Design)

  • 양기철;김황용
    • 디지털융복합연구
    • /
    • 제12권5호
    • /
    • pp.231-238
    • /
    • 2014
  • 텍스트 기반 패스워드 인증의 문제점을 해결하기 위해서 이미지를 사용하는 그래픽 패스워드가 발전 하였다. 기본적으로 그래픽 패스워드는 화면에 보이는 이미지 위의 정확한 점의 위치를 순서대로 선택(클릭)하여 인증을 처리하는 방식이다. 이러한 기존의 그래픽 패스워드 방식은 화면상의 정확한 지점을 선택하여 클릭하지 못하면 인식에 실패한다. 본 논문에서는 이러한 단점을 개선한 신 개념의 그래픽 패스워드 방식인 PassPositions를 소개한다. PassPositions는 지금까지의 그래픽 패스워드 방식에서 사용하지 않았던 상대위치를 패스워드 생성에 사용한 신개념의 그래픽 패스워드 기법이다. PassPositions는 유니버설 디자인에 기반을 둔 그래픽 패스워드 기법으로 사용자의 신체적 조건에 관계없이 모두가 편리하게 사용할 수 있다.

패스워드 강도 측정 방법 연구 동향

  • 김경훈;김승연;권태경
    • 정보보호학회지
    • /
    • 제27권1호
    • /
    • pp.31-38
    • /
    • 2017
  • 오랜 기간 널리 사용되어온 패스워드 인증 기법은 여전히 대표적인 사용자 인증 수단이지만 그 사용성과 안전성 측면에서 여러모로 부정적인 부분이 많다. 일반적으로 사용자는 기억하기 쉽도록 간단한 패스워드를 선택하는 반면 서버는 추측공격에 대해 비교적 안전하도록 복잡한 패스워드의 사용을 권장한다. 취약한 패스워드의 사용은 전체 시스템의 안전에 큰 영향을 미치게 되므로 사용자가 패스워드를 선택하는 시점에 미리 패스워드의 강도 즉 안전성을 측정하여 피드백하기 워한 기법에 관한 연구가 다각적으로 이루어져 왔다. 또한 그 일부를 다양한 방법으로 시각화하여 이미 상용시스템에 적용하고 있다. 하지만 여전히 정확한 강도 측정과 안전한 패스워드의 사용성 제고를 위한 해결이 필요하며 따라서 이와 같은 패스워드 강도 측정 방법의 일반화를 위한 연구가 꾸준히 진행되고 있다. 본 논문에서는 텍스트 기반의 패스워드 강도 측정에 관한 연구동향을 살펴보고 분석한다.

PGP 기반의 성인광고메일 차단용 메일시스템 (A PCF-based Mail System for Blocking Adult Mails.)

  • 김성식;안양재;김중환;김상철
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (중)
    • /
    • pp.1043-1046
    • /
    • 2003
  • 정보화 사회가 도래하고 우편이나 통신체계도 물리적인 공간에서 인터넷(Internet)이라는 가상 공간으로 점차 옮겨져 광범위하게 사용되고 있다. 전자우편의 중요성이 대두되면서 스팸 메일 (Spam-Mail)로 인한 여러 가지 피해들이 속출하고 있다 특히, 많은 사람들이 성인광고 스팸메일로 인해 상당히 곤혹스러운 경우를 경험을 하고 있다. 본 논문에서는 PGP(Pretty Good Privacy)의 개념을 이용해서 사용자 인증(User Authentication) 기능을 수행하고, 인증되지 않는 사용자가 보낸 메일에 대해서는 텍스트 분석뿐만이 아니라 이미지와 동영상을 처리해서 성인광고 메일 여부를 판단하는 메일 시스템을 제안한다. 우리의 조사에 의하면, 성인광고메일을 차단하는 메일시스템에 관한 연구는 거의 발표되지 않고 있다.

  • PDF

텍스트 마이닝과 CONCOR을 활용한 배리어 프리 학술연구 동향 분석 (Trend Analysis of Barrier-free Academic Research using Text Mining and CONCOR)

  • 이정기;윤기혁
    • 사물인터넷융복합논문지
    • /
    • 제9권2호
    • /
    • pp.19-31
    • /
    • 2023
  • 세계적으로 장애물 없는 생활 환경, 즉 배리어 프리의 중요성이 부각되고 있다. 이에 본 연구는 텍스트 마이닝 기법을 활용하여 배리어 프리 연구 동향을 파악해 봄으로써 배리어 프리 환경 조성을 위한 연구의 방향성, 정책의 방향성 제시에 도움을 주고자 했다. 분석 자료는 배리어 프리 관련 연구가 시작된 1996년부터 2022년 현재까지 국내 전문학술지에 개재된 227편의 논문이다. 연구자는 학술 논문의 제목과 주제어, 초록을 텍스트로 전환한 후 논문의 패턴과 데이터의 의미를 분석했다. 연구결과를 요약하면 다음과 같다. 첫째, 2009년 이후 배리어 프리 연구가 증가하기 시작했고, 연평균 17.1편의 논문이 게재됐다. 이는 2008년 7월 15일에 장애물 없는 생활환경(Barrier Free) 인증제도 시행지침 시행과 관련성을 가진다. 둘째, 배리어 프리 텍스트 마이닝 결과 i) 상위 주요 키워드 단어 빈도분석 결과 배리어 프리, 장애인, 디자인, 유니버설 디자인, 접근, 노인, 인증, 개선, 평가, 공간, 시설, 환경 등이 중요 키워드로 나타났다. ii) TD-IDF 분석결과는 유니버설 디자인, 디자인, 인증, 주택, 접근, 노인, 설치, 장애인, 공원, 평가, 건축물, 공간 등이 주요 키워드로 나타났다. iii) N-Ggam 분석결과 배리어프리+인증, 배리어프리+디자인, 배리어프리+배리어프리, 노인+장애인, 장애인+노약자, 장애인+편의시설, 장애인+노인, 사회+노약자, 편의시설+설치, 인증+평가지표, 물리+환경, 삶+질 등이 주요 연관어로 나타났다. 셋째, CONCOR 분석결과 군집 1은 배리어 프리의 현안과 과제, 군집 2는 유니버설 디자인과 공간 활용, 군집 3은 장애인 활용 가능성 제고, 군집 4는 배리어 프리 인증과 평가로 나타났다. 본 연구는 이상의 분석결과에 기반하여 배리어 프리 연구의 활성화와 바람직한 배리어 프리 환경 구축을 위한 정책적 함의를 제시 하였다.

특허 및 뉴스 기사 텍스트 마이닝을 활용한 정책의제 제안 (Policy agenda proposals from text mining analysis of patents and news articles)

  • 이새미;홍순구
    • 디지털융복합연구
    • /
    • 제18권3호
    • /
    • pp.1-12
    • /
    • 2020
  • 본 연구의 목적은 텍스트 마이닝을 활용하여 특허와 뉴스 기사 분석을 통해 블록체인 기술 동향을 탐색하고 사회적 관심을 파악하여 블록체인 정책의제를 제안하는 것이다. 이를 위해 국내 블록체인 특허 요약문 327건과 온라인 뉴스기사 전문 5,941건을 수집하고 전처리 과정을 거쳐 LDA 토픽모델링 방법을 사용하여 특허 토픽 12개와 뉴스 토픽 19개를 추출하였다. 특허 분석을 통해 인증과 거래 관련 토픽이 높은 비중을 차지하였다. 뉴스 기사 분석 결과, 사회적 관심은 암호화폐에 치중되어 있는 것으로 나타났다. 이러한 분석 결과와 의제설정이론에 근거하여 블록체인 관련 정책의제를 도출하였다. 본 연구는 대용량 텍스트 문서 분석의 자동화된 기법을 활용하여 분석을 효율적·객관적으로 수행하였으며, 블록체인 기술 동향과 사회적 관심도를 파악한 실증된 기초 분석 자료를 기반으로 정책의제를 제안하였다. 본 연구에서 제시된 정책의제는 향후 정책 결정과정에의 기초자료로 활용될 수 있을 것이다.

SIP 공격 대응을 위한 보안성이 강화된 Stateful SIP 프로토콜 (Stateful SIP Protocol with Enhanced Security for Proactive Response on SIP Attack)

  • 윤하나;이형우
    • 한국콘텐츠학회논문지
    • /
    • 제10권1호
    • /
    • pp.46-58
    • /
    • 2010
  • SIP 프로토콜 기반 VoIP 서비스는 편리함과 저렴한 통신비용으로 사용자 수가 급증하고 있다. 하지만 SIP 프로토콜은 텍스트 형태의 SIP 헤더 정보를 UDP 방식으로 전송하기 때문에 손쉽게 위변조 할 수 있으며, 송신자에 대한 인증 기능을 제공하고 있지 않기 때문에 악의적 공격자에 의해 SIP 패킷 폭주 공격등에 매우 취약하다. 따라서 본 논문에서는 이러한 SIP 취약성을 해결하기 위해 SIP 상태코드를 모니터링 하여 SIP 폭주 공격을 탐지하고 SIP 패킷에 대해 인증 및 보안 기능이 강화된 프로토콜을 제시하였다. SIP 공격탐지 시스템을 구축하여 SIP 세션을 능동적으로 관리하였으며 보안 기능을 강화하기 위해 사용자 인증을 적용하여 SIP 프로토콜의 취약점을 해결할 수 있었다. 본 논문에서 제시한 기법은 기존 SIP 프로토콜에서의 보안 취약성을 해결하고 최소한의 트래픽 전송 지연만으로도 안전하게 패킷을 송수신할 수 있도록 하였으며 SIP 프록시 서버에서의 서비스 지연, 서버의 과부하 등의 문제를 최소화할 수 있도록 설계되었다.