• 제목/요약/키워드: 해쉬체인

검색결과 77건 처리시간 0.033초

Personal PKI에서 효율적인 서명 및 인증서 상태 검증 기법 (An Efficient Signing and Certificate Status Management Scheme in Personal PKI)

  • 서철;신원;이경현
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2005년도 춘계 종합학술대회 논문집
    • /
    • pp.91-96
    • /
    • 2005
  • 최근 Personal Area Network (PAN)에서 신뢰성 있고 인증된 서비스를 제공하기 위하여 Personal Public Key Infrastructure (PKI)가 소개되었다. 그러나, PAN을 구성하는 대다수의 모바일 디바이스들은 일반적으로 제한된 컴퓨팅 능력을 가지므로, 기존PKI에서 사용되는 공개키 서명 기법과 CRL등의 인증서 상태 검증 기법 같이 많은 오버헤드를 요구하는 기법들은 적합하지 않다. 본 논문에서는 PAN을 구성하는 모바일 디바이스들을 위한 효율적인 서명 생성과 인증서 상태 검증을 지원하는 새로운 기법을 제안한다. 제안 기법은 해쉬체인 기법을 사용함으로써 전자서명 생성시 모바일 디바이스의 계산상 오버헤드를 감소시킬 수 있으며 또한, 인증서 상태 검증을 위한 통신상의 오버헤드를 감소시킬 수 있다.

  • PDF

Ad-Hoc 네트워크에서 선행 키 분배 없는 단 대 단 키 설정 방안 (A Peer-to-Peer Key Establishment Scheme without Pre-distributing Keys in Ad-Hoc Networks)

  • 왕기철;방상원;정병호;조기환
    • 한국통신학회논문지
    • /
    • 제29권7C호
    • /
    • pp.1015-1023
    • /
    • 2004
  • 임의의 두 노드사이에 전송되는 데이터를 보호하기 위해서 단 대 단 키 설정은 필수적이다. 그러나 동적으로 위상이 변화하고, 동일한 권한을 갖는 노드로 구성되는 Ad-Hoc네트워크 환경에서 선행 키 분배는 비현실적인 가정이다. 본 논문은 Ad-Hoc네트워크에서 미리 키를 분배하지 않고 두 노드사이에 단 대 단 키를 설정하는 방안을 제안한다. 제안하는 방안은 Diffie-Hellman 키교환 방법을 기반으로 한다. 제안하는 방안은 키를 교환하는 과정에서 임의의 해쉬체인 값들을 이용하여 교환되는 Diffie-Hellman값의 위조를 방지한다. 따라서 제안하는 단 대 단 키 설정 방안은 man-in-the-middle공격에 대해 해쉬함수의 안전성만큼 안전하다. 실험결과는 제안된 방안이 선행 키 분배 방법에 비해 키 설정 과정에서 전송되는 메시지 수를 크게 감소시킴을 보여준다. 또한 실험결과를 통해 제안된 방안이 상대적으로 확장성이 높은 것으로 평가되었다.

보안성 및 범용성이 강화된 3세대 블록체인 플랫폼 "큐본" ("Q-Bone", a 3rd Generation Blockchain Platform with Enhanced Security and Flexibility)

  • 임노간;이요한;조지연;이성수
    • 전기전자학회논문지
    • /
    • 제24권3호
    • /
    • pp.791-796
    • /
    • 2020
  • 본 논문에서는 보안성이 강화된 3세대 블록체인 플랫폼인 "큐본"을 개발하였다. "큐본"은 3세대 블록체인의 특징인 BP(block producer)를 도입하여 처리 속도를 높였다. "큐본"의 장점으로는 보안성이 높은 RSA (Rivest-Shamir-Adleman)와 속도가 빠른 AES (advanced encryption standard)를 혼용하여 보안성과 속도를 모두 높였으며, 서로 다른 프로그래밍 언어를 사용하는 앱과 블록체인을 연결해주는 게이트웨이를 채용하여 범용성을 높였으며, 과도한 횟수의 트랜잭션이 발생하는 경우에는 이 트랜잭션을 하나로 묶어서 배포함으로서 처리 속도를 높였으며, 트랜잭션 데이터에 시퀀스 해쉬를 삽입하여 검색 속도를 높였다. "큐본"은 펫 커뮤니티 서비스, 학원-강사-학생 매칭 서비스에 적용되어 정확하고 효과적으로 동작하는 것을 확인하였으며, "큐본"의 트랜잭션 처리 속도는 3,557 TPS (transactions per second)로 매우 높은 성능을 보여주었다.

VANET에서의 위치 프라이버시 보호 기술 분석 (The Analysis of Location Privacy Preserving Technology in VANET)

  • 김영민;정두훈;임헌정;이준호;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 추계학술발표대회
    • /
    • pp.1241-1244
    • /
    • 2010
  • 인간의 가장 큰 욕구인 편의와 안전을 위해 우리의 곁에서 떨어질 수 없는 것이 차량이다. 그러므로 차량을 이용하면서 겪게 되는 안전과 편의 또한 떼어놓을 수 없는 문제 중에 하나다. 그 편의와 안전을 위해 VANET이 활발히 개발 중이다. VANET은 차량에서 사용되는 근거리/중거리 통신용 무선 프로토콜로써 차량 간 통신인 V2V, 차량과 네트워크 기반구조 간의 통신인 V2I를 지원하는 네트워크로써 다양한 서비스를 제공한다. 이에 학문적, 상업적으로 많은 관심을 받고 있다. 그러나 네트워크 기반의 기술인만큼 사용자의 프라이버시 침해가 큰 문제로 대두되고 있다. 이 중에서도 사용자의 익명성, 추적성, 객체인증에 관한 Location Privacy는 개발과정에서 큰 걸림돌이 되고 있다. 이에 본 논문에서는 VANET에서의 Location Privacy 보호에 대한 기술들의 개략적인 내용을 서술하고, 장단점을 분석하였다. Location Privacy 보호를 위한 기술에는 해쉬통합을 이용한 보호기술, MAC-체인을 이용한 보호기술, 그리고 세션 키 교환을 이용한 보호기술이 있다. 세 가지 기술 중에서 MAC-체인을 이용한 기술이 Location Privacy 보호에 가장 적합하다.

이동 애드혹 망을 위한 시공간 방식의 보안 라우팅 프로토콜 (Secure Routing with Time-Space Cryptography for Mobile Ad-Hoc Networks)

  • 조인휘
    • 한국통신학회논문지
    • /
    • 제32권1B호
    • /
    • pp.11-16
    • /
    • 2007
  • 본 논문에서는 이동 애드혹 망을 위해 시공간 방식에 근거한 보안 라우팅 프로토콜의 설계와 성능을 기술한다. 제안된 시공간 방식은 시간영역에서는 출발지와 목적지 간에 키 배포를 수행하고, 또한 공간영역에서는 경로 상에서의 침입 탐지를 수행하기 때문에 붙여진 이름이다. 데이터 인증을 위해 효율성이 높은 대칭키 방식을 사용하고, 비밀 키는 출발지에서 목적지로 시간차를 이용하여 배포되어 진다. 또한, 단방향의 해쉬체인을 공간측면에서 홉단위로 형성함으로써, 침입자나 포섭된 노드가 라우팅 정보를 조작하는 것을 방지한다 제안된 라우팅 프로토콜의 성능을 평가하기 위해 ns-2 시뮬레이션을 통하여 같은 조건하에서 기존의 AODV와 비교한 결과, 우리가 제안한 프로토콜이 보안 기능을 제공하면서도 동시에 지연시간과 처리율 측면에서 기존의 AODV와 유사한 성능을 보여주고 있다.

하둡 환경에 적합한 클러스터 그룹 기반 속성 정보를 이용한 빅 데이터 관리 기법 (Big Data Management Scheme using Property Information based on Cluster Group in adopt to Hadoop Environment)

  • 한군희;정윤수
    • 디지털융복합연구
    • /
    • 제13권9호
    • /
    • pp.235-242
    • /
    • 2015
  • 소셜 네트워크 기술이 발달하면서 빅 데이터 서비스에 대한 관심이 증가하고 있다. 그러나, 중앙 서버가 아닌 분산 서버에 저장된 데이터를 손쉽게 검색 및 추출하기 위한 기술은 부족한 실정이다. 본 논문에서는 빅 데이터 서비스를 제공하는 컨텐츠 서버와 관리 서버에서 사용자가 원하는 정보의 처리시간을 최소화하기 위한 빅 데이터 관리 기법을 제안하다. 제안 기법은 빅 데이터의 종류, 기능, 특성에 따라 데이터를 그룹으로 분류한 후 분류된 그룹내 데이터를 속성정보와 연계하여 해쉬체인에 적용한다. 또한, 분산 서버에 저장된 데이터를 최단 시간에 추출하기 위해서 데이터 인덱스 정보(DII, Data Index Information)를 그룹화하여 데이터에 부여된 다중의 속성 정보를 분류하여 데이터의 처리 속도를 향상시킨다. 실험 결과, 클러스터 그룹 수에 따른 데이터의 평균 검색 시간은 평균 14.6% 향상되었고, 키워드 수에 따른 데이터 처리시간은 평균 13% 단축되었다.

중소기업의 스마트팩토리 환경을 위한 IoT 장치 간 연계 알고리즘 (Linking Algorithm between IoT devices for smart factory environment of SMEs)

  • 정윤수
    • 융합정보논문지
    • /
    • 제8권2호
    • /
    • pp.233-238
    • /
    • 2018
  • 중소기업 및 영세기업들은 생산관리 뿐만 아니라 설비, 안전, 에너지 관리 측면에서 중소기업의 운영 관리를 위해서 다양한 시도를 하고 있다. 그러나, 중소기업은 투자 여력이 없어 중소기업의 경영 개선과 생산성 향상을 위한 스마트팩토리 구축이 쉽지 않은 상황이다. 본 논문에서는 중소기업에서 현재 운영 중인 공장 장비를 부분적으로 연동하는 스마트팩토리를 구축 알고리즘을 제안한다. 제안 알고리즘은 중소기업의 스마트팩토리 환경을 단계적으로 구축하여 운영할 수 있도록 전체 제조 공정 중 제품 정보와 출시 정보를 IoT 장치에 이용하여 수집 보관 관리 처리 하도록 하고 있다. 또한, 제안 알고리즘은 장치간 인증 정보를 중앙의 서버가 중앙집중식으로 관리함으로써 IoT 장치 수에 상관없이 IoT간 연계를 자동화하는 특징이 있다. 성능평가 결과, 제안 알고리즘은 스마트팩토리 환경을 구축하기 전의 공장 프로세스와 효율성을 평가한 결과 13.7% 향상된 결과를 얻었고, 공장 내 제품 처리 시간도 19.8% 향상된 결과를 얻었다. 또한, 공정 프로세스에 투입된 인력 투입 비용도 37.1% 감소된 결과를 얻었다.

계층 구조에서의 해쉬 체인과 랜덤난수의 논리 연산을 이용한 그룹키 생성 기법 (Group Key Generation Scheme using Logical Operation of HashChain and Random Number in Hierarchy Structures)

  • 김현철;이영구;김정재;이광형
    • 한국산학기술학회논문지
    • /
    • 제11권5호
    • /
    • pp.1693-1701
    • /
    • 2010
  • 본 논문에서는 조직내 상하 역할 구분이 명확한 계층 구조 환경에서의 효율적인 그룹키 생성을 위한 요구 조건을 제시하고 이를 만족하는 그룹키 생성 기법을 제안한다. 제안하는 기법은 일방향성의 해쉬 체인을 이용해 생성한 계층식별자와 접근권한에 따라 랜덤하게 생성하여 관리되는 그룹식별자와의 논리합 연산을 통해 키를 생성한다. 이를 통해, 기존의 정적 그룹키 생성 기법의 상위그룹 사용자로 하여금 과도한 키 생성 정보 소유 문제를 해결함과 동시에 하위그룹 사용자로 하여금 상위그룹 사용자의 키 정보를 유추할 수 없도록 하였다. 또한, 기존의 슈퍼그룹키 생성 기법, 다중 계층 그룹키 생성 기법과의 실험을 통한 비교분석 결과 생성되는 전체키의 수, 사용자 소유키의 수, 정보 암 복호화에 사용되는 키의 수, 키 자체 확장성 등과 같은 여러 항목에서 기존 기법과 동일하거나 우수함을 확인할 수 있었다.

AIoT 환경에 최적화된 머신러닝 기반의 IoT 데이터 처리 기법 (IoT data processing techniques based on machine learning optimized for AIoT environments)

  • 정윤수;김용태
    • 산업융합연구
    • /
    • 제20권3호
    • /
    • pp.33-40
    • /
    • 2022
  • 최근 IoT와 연계된 서비스들이 다양한 환경에서 활용되면서 IoT와 인공지능 기술이 융합되고 있다. 그러나, IoT 데이터를 안정적으로 처리하는 기술들이 완벽하게 지원되고 있지 않아 이를 위한 연구가 필요한 상황이다. 본 논문에서는 IoT 데이터를 머신러닝 기반으로 임베디드 벡터를 생성한 후 IoT 데이터를 최적화 할 수 있는 처리 기법을 제안한다. 제안 기법에서는 처리 효율을 위해서 IoT 데이터의 인덱스, 수집 위치(X와 Y축 좌표의 이진값), 그룹 인덱스, 타입, 종류 등을 QR 기반으로 임베디드 벡터화를 수행한다. 또한, IoT 데이터를 비대칭적으로 연계하도록 IoT 데이터 수집 과정에서 로드밸런싱을 수행할 수 있도록 다양한 IoT 장치에서 생성한 데이터를 통합 관리한다. 제안 기법은 비대칭적으로 IoT 데이터를 그룹화할 수 있도록 IoT 데이터를 해쉬기반으로 서로 직교화하도록 처리한다. 또한, IoT 데이터 종류 및 특성에 따라 주기적으로 생성 및 그룹화하기 때문에 IoT 데이터 간 간섭은 최소화할 수 있다. 향후 연구에서는 IoT 서비스를 제공하는 여러 환경에서 제안 기법을 비교 평가할 계획이다.

무선 센서 네트워크에서의 효율적 Broadcast Authentication 방안 (An efficient Broadcast Authentication Scheme for Wireless Sensor Networks)

  • 문형석;이성창
    • 대한전자공학회논문지TC
    • /
    • 제43권6호
    • /
    • pp.23-29
    • /
    • 2006
  • 자원 제한적인 노드들로 구성되는 무선 센서 네트워크의 보안 알고리즘은 짧은 패킷 길이와 메모리, 컴퓨팅 능력, 전력 등의 자원 문제 때문에 기존의 보안 알고리즘을 적용하기가 힘들다. 주로 센서의 자원 사용이 상대적으로 덜하고, 키 길이가 짧은 공유키 기반의 알고리즘이 많이 사용되고 있지만 베이스스테이션의 브로드캐스트 패킷에 대한 인증을 위해서 단순히 전체 노드가 동일한 공유키를 가지는 방식은 적합하지 못하다. 최근 센서 네트워크에 적합한 형태의 브로드캐스트 인증 알고리즘으로, one-way 해쉬 함수를 이용한 키 체인생성과 키 체인의 각 키를 이용한 Message Authentication Code 생성, 지연된 키 공개를 이용한 알고리즘이 제안 되었다. 이러한 방식은 무선 센서 네트워크 환경에 적합한 인증 방식을 제공하지만 브로드캐스트 율, 키 체인 레벨 등, 네트워크의 각 조건에 따라 비효율적인 결과를 초래하기도 한다. 본 논문에서는 키 체인 링크 및 주기적 키 공개 방식을 이용하여 낮은 인증 딜레이를 보장하며, 패킷 송수신량과 수신 노드의 메모리 및 컴퓨팅 리소스를 효율적으로 사용할 수 있도록 개선된 브로드캐스트 인증 알고리즘을 제안하고, TinyOS의 TOSSIM으로 그 성능을 검증한다.