• 제목/요약/키워드: 토큰 강화

검색결과 18건 처리시간 0.024초

블록체인 기반 ThingsBoard의 엑세스 토큰 인증 강화 (ThingsBoard's Access Token Authentication Enhancement based Blockchain)

  • 장성일;김명호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2019년도 추계학술발표대회
    • /
    • pp.375-378
    • /
    • 2019
  • ThingsBoard에서 사용되는 엑세스 토큰 인증 방식에 블록체인 메커니즘을 적용하여 디바이스의 무결성을 강화한다. 인증에 사용되는 데이터는 보호되어야 하고, 빠르게 제공되어야하기 때문에 제안 인증 방식에 퍼미션드 블록체인을 사용한다. 본 논문은 실험을 통해 블록체인 기반의 제안 인증 방식이 디바이스의 무결성을 강화하면서도 큰 성능저하를 발생시키지 않는 것을 검증한다.

블록체인 기반의 토큰을 이용한 IoT 다단계 인증 시스템 (IoT Multi-Phase Authentication System Using Token Based Blockchain)

  • 박환;김미선;서재현
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제8권6호
    • /
    • pp.139-150
    • /
    • 2019
  • IoT(Internet of Things)는 제한적인 하드웨어 사양과 물리적인 공격을 비롯한 다양한 보안 위협 요인을 잠재적으로 가지고 있으므로 IoT 보안에 대한 중요성이 증가하고 있다. 본 논문은 경량화된 IoT 환경에 적합한 인증 기술에 관한 연구로, 블록체인을 이용하여 다수의 게이트웨이들이 인증 정보를 공유하고, 인증 토큰을 발급하여 상호 인증을 수행하는 시스템을 제안하고자 한다. IoT 노드는 한 게이트웨이로부터 인증 토큰을 발급받음으로써 블록체인 네트워크에 참여한 다른 게이트웨이로부터 재인증을 수행하지 않고 기존 발급 받은 토큰을 사용하여 블록체인 네트워크 내 게이트웨이와 인증을 지속적으로 수행할 수 있다. 한번의 인증만으로 블록체인 네트워크내 다른 장치에 대해 재인증을 수행하지 않으므로 인증 기능을 강화하기 위하여 기기 인증과 메시지 인증으로 구성된 다단계 인증을 제안하였다. 인증 정보를 블록체인 네트워크에 분산 공유함으로써 인증 토큰에 대한 무결성 및 신뢰성을 보장할 수 있다.

강화 이론에 근거한 교사 보조 로봇 인터랙션 디자인에 관한 연구 - 로봇에 대한 인상과 선호도 측정을 중심으로 - (The Interaction Design of Teaching Assistant Robots based on Reinforcement Theory - With an Emphasis on the Measurement of the Subjects' Impressions and Preferences -)

  • 곽소나;이동규;이민구;한정혜;김명석
    • 디자인학연구
    • /
    • 제20권3호
    • /
    • pp.97-106
    • /
    • 2007
  • 본 연구는 교사의 교수 방식에서 효과적으로 사용되는 행동주의 학습이론 중 강화 이론이 교사 보조 로봇에도 효과적으로 적용되는지를 검토하는 데 그 목적이 있다. 피험자내 설계 실험(n=36)으로 성적유형에 따른 우등, 열등 피험자가 강화 유형에 따른 세 가지 로봇의 인터랙션(2*3)을 경험케 했다. 즉, 강화이론과 토큰강화 방식에 기초해 '정적 강화'를 제공하는 로봇('칭찬이'), '부적 강화'를 제공하는 로봇('엄벌이'), '정적 강화'와 '부적 강화'를 모두 제공하는 로봇('상벌이')의 인터랙션을 디자인하고 로봇유형과 피험자의 성적유형에 따른 학생들의 로봇에 대한 인상 및 선호도를 알아보았다. 결과적으로 학생들은 정적 강화를 제공하는 로봇을 가장 선호하고, 부적 강화를 제공하는 로봇을 가장 덜 선호함이 검증되었다. 또한, 강화의 자극을 디자인함에 있어서는 우등 학생에게 부적 강화를 제공하는 로봇에서 로봇이 주는 자극수가 낮을수록 로봇에 대한 긍정적 인상이 증가함을 알 수 있었다. 본 연구 결과는 강화 유형에 따른 학생들의 교사 보조 로봇에 대한 인상 및 선호도를 검증하며, 교사 보조 로봇의 인터랙션 디자인에 효과적인 가이드라인으로 적용될 수 있을 것으로 기대된다.

  • PDF

서버와 사용자간 비밀 값을 이용한 보안성이 강화된 CSRF 방어 (Enhanced CSRF Defense Using a Secret Value Between Server and User)

  • 박진현;정임영;김순자
    • 한국통신학회논문지
    • /
    • 제39B권3호
    • /
    • pp.162-168
    • /
    • 2014
  • Cross-Site Request Forgery(CSRF)는 오늘날 인터넷 환경에서 발생하는 악의적인 공격방식 중 하나이다. 이는 권한이 없는 공격자가 사용자의 브라우저를 통해 웹 서버에 정당한 요청을 전송 하도록 한다. 공격자에 의한 요청은 웹 서버에서 정상적인 요청으로 판단되어 사용자가 원하지 않는 결과를 가져온다. 이러한 문제는 웹 서버에서 쿠키에 포함된 정보만으로 사용자를 식별하기 때문에 발생한다. 본 논문에서는 쿠키에 포함된 정보 이외에 페이지 식별번호와 사용자 비밀번호의 해시 값을 추가하여 요청을 검증하는 보안성이 강화된 CSRF 방어를 제안한다. 이는 구현이 간단하며 기존 CSRF 대응법으로 알려진 일회성 토큰을 이용한 방식의 문제점인 토큰 노출의 문제점을 해결한다.

단일 제어 모바일 일회용 패스워드 기법 (One-Handled The Mobile One-Time Password Scheme)

  • 최종석;김호원
    • 한국통신학회논문지
    • /
    • 제37권6C호
    • /
    • pp.497-501
    • /
    • 2012
  • E-비즈니스의 발전으로 온라인 서비스가 증가하면서, 금융이나 게임업체 등에서 정적 패스워드에 대한 취약성을 보완하기 위해서 OTP(One-Time Password)를 사용하고 있다. 기존의 OTP는 전용토큰을 이용하는데, 토큰을 이용한 OTP 기술은 항상 전용토큰을 소지하여야 한다. 이러한 단점을 보완하기위해 스마트폰과 같은 모바일 기기를 이용한 모바일 OTP를 제안한다. 본 논문에서 제안하는 모바일 OTP 기법은 범용적으로 사용되고 있는 해쉬함수를 이용한 S/KEY OTP 기법의 해쉬 충돌성에 대한 문제를 해결하기 위해 Pairing 기법을 이용한 비선형적 함수를 이용하여 OTP를 생성한다. 제안한 Pairing 기반의 비선형 함수를 이용한 모바일 OTP 기법은 기존의 해쉬충돌성을 보완할 수 있으며, 금융업체 및 다양한 서비스에서 보안안전성을 강화하기 위해 폭넓게 응용될 수 있을 것이다.

스포츠 구단의 경기 성적 및 소셜미디어 운영이 팬덤의 인게이지먼트에 미치는 영향: 팬 토큰의 조절 효과를 중심으로 (The Effects of Sports Team Performance and Social Media Operations on Fan Engagement: The Moderating Role of Fan Tokens)

  • 김우경;이예령;최정혜
    • 지식경영연구
    • /
    • 제24권4호
    • /
    • pp.195-218
    • /
    • 2023
  • 스포츠 팬덤은 스포츠 구단의 수익구조에 있어 핵심적인 요인으로, IT기술의 발달에 힘입어 전세계적으로 확산되고 있다. 이에 따라 스포츠 구단에도 글로벌 팬덤을 관리하기 위한 노력이 요구되고 있으며 소셜미디어를 포함한 디지털 마케팅 전략의 중요성 또한 높아지고 있다. 본 연구는 스포츠 구단의 경기 성적 및 소셜미디어 운영이 팬들의 구단에 대한 인게이지먼트를 반영하는 온라인 정보 검색량에 대하여 미치는 영향을 실증분석을 통해 확인한다. 더불어, 이러한 영향이 스포츠 팬 토큰의 발행 여부에 따라 다를 수 있음을 검증한다. 본 연구를 위하여 2022년 7월~12월의 기간에 대하여 유럽축구연맹, 네이버 스포츠, 엑스, 네이버 데이터랩에서 각 구단별 경기 일정 및 성적, 소셜미디어 게시물의 게시량, 팬들의 온라인 정보 검색량을 수집하여 분석하였다. 데이터 분석 결과, 구단의 경기 성적인 경기 중 골 득실점과 구단의 소셜미디어 게시물의 게시량은 팬들의 온라인 정보 검색량에 유의하고 긍정적인 영향을 미친다. 나아가, 구단의 스포츠 팬 토큰이 발행된 경우, 구단의 경기 성적 및 소셜미디어 운영이 팬들의 온라인 정보 검색량에 미치는 상술된 영향력이 강화되는 것으로 나타났다. 본 연구는 스포츠 구단과 팬 인게이지먼트에 대한 실증분석을 수행하고 팬 토큰의 마케팅적 측면을 탐구함으로써 스포츠 마케팅의 연구 범위를 확장하며 스포츠 구단의 마케팅 전략 수립을 위한 실무적 시사점을 제시하였다.

지문 정보를 이용한 공개키 기반의 전자입찰시스템 (Public Key Infrastructure of Electronic Bidding System using the Fingerprint Information)

  • 박소아;채철주;조한진;이재광
    • 한국콘텐츠학회논문지
    • /
    • 제12권2호
    • /
    • pp.69-77
    • /
    • 2012
  • 현재 전자입찰시스템에서 사용자 인증은 패스워드 기반의 PKI 기술을 사용하고 있다. 패스워드 기반 PKI 기술의 경우 개인키를 사용자가 기억하기 쉬운 패스워드를 이용하여 보호하고 있기 때문에 패스워드 노출에 대한 문제점을 가지고 있다. 또한 전자입찰시스템에서 타인의 공인인증서를 이용한 불법적인 사용이 증가하고 있다. 최근 이러한 문제점을 해결하기 위해 바이오 인식을 이용한 PKI 기술에 대한 연구가 활발히 진행되고 있다. 바이오 인증을 위해 사용자가 입력한 바이오 정보를 템플릿으로 변환하게 되면 기존의 인증 기술보다 보안성이 강화된 사용자 인증 방식을 구축할 수 있다. 그러므로 본 논문에서는 바이오 인식에서 가장 많이 사용하고 있는 지문 정보를 이용하여, 지문보안토큰에 사용자 지문 정보와 인증서를 저장하여 사용자를 인증할 수 있는 전자입찰시스템을 설계 및 구현하였다. 본 논문에서 제안한 지문 정보를 이용한 공개키 기반의 전자입찰시스템을 사용할 경우 사용자 인증 강화뿐만 아니라 전자입찰시스템에서 타인의 인증서를 이용한 대리인 입찰 문제를 해결할 수 있다.

BYOD 환경을 고려한 모바일 웹을 위한 세션 관리 개선 방안 연구 (A Study of Improved Session Management for Mobile Web under BYOD environment)

  • 김영훈;박용석
    • 한국정보통신학회논문지
    • /
    • 제19권5호
    • /
    • pp.1117-1124
    • /
    • 2015
  • 본 논문은 BYOD(Bring Your Own Device)를 포함한 모바일 웹 환경을 위한 웹 세션 관리 시스템에 대해서 기술한다. 이 시스템은 보안이 강화된 세션 토큰으로 운영되며, 고유 식별자, time stamp, 암호 알고리즘으로 구성된다. 시스템에서 고유 식발자는 BYOD를 포함한 모바일 환경에서 보안을 위하여 각 단말기를 구분한다. 시스템에서 time stamp는 BYOD를 포함한 모바일 환경에서 보안을 위하여 세션 유효성을 판단한다. 시스템에서 암호 알고리즘은 세션 토큰의 내부 정보를 보호한다. 본 논문은 시뮬레이션 기법을 사용해서 모바일 웹 상에서 세션 관리 시스템의 보안성을 분석한다. 제시된 방법은 기존 방법에 비하여 BYOD 환경의 모바일 웹 보안에 있어서 더 적합하다.

블록체인 기반의 지식공유 플랫폼 연구 (A Study on the Blockchain based Knowledge Sharing Platform)

  • 김협
    • 한국전자거래학회지
    • /
    • 제27권1호
    • /
    • pp.95-109
    • /
    • 2022
  • 블록체인 기반의 플랫폼은 거래기록의 분산처리 및 암호화 기술 적용을 통해 데이터 무결성, 신뢰성, 보안성을 확보할 수 있다. 기존 지식공유 플랫폼에서는 정보 비대칭, 중앙화 등의 이유로 창출된 지식이 충분히 공유되거나 활용되지 못하는 문제점이 존재하지만 이에 관한 연구는 그동안 거의 이루어지지 않았다. 본 연구에서는 블록체인 기술, 토큰 이코노미, 지식공유, 동기이론, 사회적 교환 이론의 선행연구를 바탕으로 블록체인 기반의 지식공유 플랫폼에 대한 사례 연구와 발전 가능성에 대하여 살펴보고자 한다. 블록체인 기반의 플랫폼은 정보 비대칭성을 해소하고, 지식공유 흐름의 일원화 및 탈중앙화를 통한 권한 집중화 배제를 통해 불필요한 업무 절차를 간소화하고, 플랫폼이 생산하는 지식에 대한 접근과 활용을 강화하여 지식공유의 활성화에 이바지할 수 있을 것으로 기대한다.

GDPR에 기반한 블록체인 프라이버시 강화 방안 (A GDPR based Approach to Enhancing Blockchain Privacy)

  • 한세진;김순태;박수용
    • 한국인터넷방송통신학회논문지
    • /
    • 제19권5호
    • /
    • pp.33-38
    • /
    • 2019
  • 본 논문에서는 유럽연합의 개인정보 보호 규제인 GDPR을 준수하는 새로운 블록체인 모델을 제안한다. 제안하는 모델은 블록체인 거래에 포함된 개인정보에 대한 접근을 권한에 따라 차등적으로 통제하여 불법적인 개인정보 처리를 방지하는 한편, 보유기간이 경과된 또는 임의의 합법적 삭제 요청을 받은 개인정보에 대하여 접근을 영구히 차단하여 잊혀질 권리을 보장한다. 제안 모델의 핵심 메카니즘은, 개인정보를 접근정책에 따라 속성기반암호화한 후 이를 조회자의 속성(소속, 직무 등)을 반영한 일회용 토큰으로 복호화하는 것이다. 주목할 점은, 기존 기술이 제3의 신뢰기관을 필요로 하였다면 제안 모델은 신뢰기관 없이 블록체인에서 선발된 다수의 노드들로 하여금 그 기능을 대체하도록 하여 신뢰기관 리스크를 개선하였고, 아울러 속성 갱신에 따른 키 관리 효율성을 극대화하고자 복호키를 일회용 토큰으로 생성하였다는 점이다. 우리는 제안 모델을 허가형 블록체인인 패브릭의 체인코드를 이용하여 시뮬레이션 하고, 보안성을 분석함으로써 타당성을 입증하였다.