• 제목/요약/키워드: Anti-Forgery

검색결과 9건 처리시간 0.019초

워터마크가 삽입된 이차원 바코드와 위.변조 방지 시스템 (Forgery Protection System and 2D Bar-code inserted Watermark)

  • 이상경;고광은;심귀보
    • 한국지능시스템학회논문지
    • /
    • 제20권6호
    • /
    • pp.825-830
    • /
    • 2010
  • 일반적으로 인쇄 문서의 위변조를 방지하기위해 복사방지마크와 이차원 바코드가 많이 사용되고 있다. 하지만 이차원 바코드는 복사 방지 마크와 분리 배치되어 있어 사본 구별이 시각적으로 힘들고, 스캐너로만 인식할 수 있다는 단점이 있다. 따라서 본 논문은 이차원 바코드에 워터마크를 삽입해 시각뿐만 아니라 스캐너로 정확하게 구분 할 수 있는 위변조방지기술에 대해 연구했다. 복사 방지마크는 디지털 입출력 장치의 저주파 필터 특성으로 인해 특정 패턴이 소실되거나 변형되는 것을 이용해 패턴으로 만들었다. 원본과 사본을 스캔한 이미지의 히스토그램을 분석을 통해 성능검증을 했다. 그리고 이차원 바코드를 웹캠이나 핸드폰 카메라로 인식한 인증키로 온라인 서버에 접속해 내용을 확인하는 시스템을 제안했다.

스마트카드를 이용한 위조방지 인증 시스템 설계 및 구현 (Design and Implementation of an Authentication System for Anti-Forgery using the Smart Card)

  • 김은;이윤석;정민수
    • 한국멀티미디어학회논문지
    • /
    • 제14권2호
    • /
    • pp.249-257
    • /
    • 2011
  • 다양한 상품에 대한 시장의 보호를 위해 기존 기술적 인증 기술은 ID, 홀로그램, 그리고 RFID를 사용하는 등 점차 발달하고 있다. 하지만 이와 같은 방식은 인증 매체와 인증 정보가 노출되어 있어 이에 대한 복제가 쉬워, 위조품을 원천적으로 방지할 수 없다. 본 연구에서는 이와 같은 문제를 해결하기 위하여, 스마트 카드 내에 명품의 인증정보 사용자 정보, 그리고 매장의 정보를 안전하게 저장 및 관리할 수 있도록 JCVM File System을 설계 하였으며, 스마트 카드의 프로세서를 활용하여 정보를 노출시키지 않고 안전한 인증이 가능한 인증 프로토콜을 설계 및 구현하였다. 이를 통해 위조품의 발생을 원천적으로 차단시킬 수 있으며, 스마트 카드가 부착이 가능한 어떠한 상품에도 인증의 용도로 활용할 수 있다.

Coordination of Anti-Spoofing Mechanisms in Partial Deployments

  • An, Hyok;Lee, Heejo;Perrig, Adrian
    • Journal of Communications and Networks
    • /
    • 제18권6호
    • /
    • pp.948-961
    • /
    • 2016
  • Internet protocol (IP) spoofing is a serious problem on the Internet. It is an attractive technique for adversaries who wish to amplify their network attacks and retain anonymity. Many approaches have been proposed to prevent IP spoofing attacks; however, they do not address a significant deployment issue, i.e., filtering inefficiency caused by a lack of deployment incentives for adopters. To defeat attacks effectively, one mechanism must be widely deployed on the network; however, the majority of the anti-spoofing mechanisms are unsuitable to solve the deployment issue by themselves. Each mechanism can work separately; however, their defensive power is considerably weak when insufficiently deployed. If we coordinate partially deployed mechanisms such that they work together, they demonstrate considerably superior performance by creating a synergy effect that overcomes their limited deployment. Therefore, we propose a universal anti-spoofing (UAS) mechanism that incorporates existing mechanisms to thwart IP spoofing attacks. In the proposed mechanism, intermediate routers utilize any existing anti-spoofing mechanism that can ascertain if a packet is spoofed and records this decision in the packet header. The edge routers of a victim network can estimate the forgery of a packet based on this information sent by the upstream routers. The results of experiments conducted with real Internet topologies indicate that UAS reduces false alarms up to 84.5% compared to the case where each mechanism operates individually.

중국에서 한국 화장품의 위조근절을 위한 통합적 위조방지 전략 연구 (A Study on Integrated Anti-counterfeiting Strategy to stop the forgery for Korean cosmetics in China)

  • 고중현
    • 통상정보연구
    • /
    • 제18권4호
    • /
    • pp.81-112
    • /
    • 2016
  • 우리의 화장품산업은 향후 수출주도산업으로 중점 육성하는 새로운 성장산업이다. 수출 제1위 시장인 중국에서 한국 화장품은 세계화장품 1위국인 프랑스 제품과 자웅을 겨루고 있을 정도로 좋은 호응을 얻고 있다. 그런데 화장품 역시 여느 산업과 마찬가지로 중국에서 중국의 위조상품으로 큰 피해를 입고 있어, 한국 화장품의 위조상품 근절을 위한 통합적 위조방지 system 구축과 위조형태별로 위조 방지 전략을 강구하였다. 우선 위조의 개념과 위조 형태분석을 통하여 중국에서 한국 화장품의 위조형태를 위조상품, 모조상품, 불법유통상품 그리고 상표의 무단선점으로 구분하였다. 위조행위를 근절시키기 위해서는 우선 기업 내부적으로는 최고경영층의 확고한 위조행위 근절의지에서부터 제품개발, 생산, 판매의 각 단계별로 위조 방지체제를 구축하여야 한다. 기업 외부적으로는 IP-desk와 같은 위조방지지원체제는 물론 한 중 정부간의 협력체제를 총동원하여 위조행위를 근절시켜야 한다. 더욱 중요한 것은 소비자들 스스로가 위조/모조상품을 구매하지 않는 성숙된 소비문화가 정착되어야 할 것이다. 위조상품에 대한 구체적 방지 전략은 기업내부의 사전적 대응으로 hidden tag나 Rfid tag의 부착, 수출통관인증제의 활용과 유통채널의 철저한 감독이 필요하며, 사후적 대책으로 중국정부에 상표법위반에 의한 강력한 단속을 요청하여야 한다. 모조상품에 대한 방지 전략은 모조상표는 상표법위반으로 모조디자인은 중국전리법 위반으로 대처하여야 하며, 소비자에게 정품인식을 위한 홍보도 강화하여야 한다. 불법유통상품들은 샘플판매, 유통기한경과상품의 판매, 밀수상품의 유통들로써 강력한 dealership을 구축하여 이를 적극적으로 저지시켜야 한다. 상표의 무단선점은 상표 및 디자인 등록, 세관등록의 철저를 통하여 예방하여야 한다.

  • PDF

위·변조에서 사용되는 암호알고리즘 성능 비교에 대한 연구 (A Study on the Cryptography Algorithm Performance Comparison Used in Modulation and Forgery)

  • 이준영;장남수
    • 한국통신학회논문지
    • /
    • 제42권1호
    • /
    • pp.250-256
    • /
    • 2017
  • 최근 다양한 서비스를 제공하기 위해 모바일 기기의 활용도가 증가하고, 이에 따라 안드로이드 플랫폼에서의 앱 위 변조 공격이 급증하고 있다. 이에 대응하기 위해 국내의 금융 분야에서는 암호 알고리즘을 기반으로 한 앱 위 변조 방지 솔루션을 도입하고 있다. 그러나 스마트폰에 설치되는 앱의 용량이 지속적으로 증가하고, 웨어러블이나 IoT 등 제한된 자원을 가진 환경이 확산되면서 앱 위 변조 방지 솔루션의 처리 속도의 한계점을 가진다. 본 논문에서는 고속경량 암호 LEA와 LSH를 사용한 앱 위 변조 방지 솔루션을 제안한다. 또한 이 기법을 구현한 시뮬레이션 프로그램의 실험결과를 제시하고 기존 암호 알고리즘이 적용된 앱 위 변조 방지 솔루션과의 성능을 비교한다.

A Digital Forensic Analysis of Timestamp Change Tools for Windows NTFS

  • Cho, Gyu-Sang
    • 한국컴퓨터정보학회논문지
    • /
    • 제24권9호
    • /
    • pp.51-58
    • /
    • 2019
  • Temporal analysis is very useful and important for digital forensics for reconstructing the timeline of digital events. Forgery of a file's timestamp can lead to inconsistencies in the overall temporal relationship, making it difficult to analyze the timeline in reconstructing actions or events and the results of the analysis might not be reliable. The purpose of the timestamp change is to hide the data in a steganographic way, and the other purpose is for anti-forensics. In both cases, the time stamp change tools are requested to use. In this paper, we propose a classification method based on the behavior of the timestamp change tools. The timestamp change tools are categorized three types according to patterns of the changed timestamps after using the tools. By analyzing the changed timestamps, it can be decided what kind of tool is used. And we show that the three types of the patterns are closely related to API functions which are used to develop the tools.

웹 표준을 준수하는 인증서기반 통합 인증 프로토콜 (Certificate-based SSO Protocol Complying with Web Standard)

  • 윤종필;김종현;이광수
    • 한국정보통신학회논문지
    • /
    • 제20권8호
    • /
    • pp.1466-1477
    • /
    • 2016
  • 공인인증서의 원리 기술인 공개키 기반 구조는 인터넷 환경에서 본인확인, 부인 방지, 문서의 위변조 방지 등의 기능을 제공하는 보안기술이다. 국내 정부기관 및 금융기관들은 인터넷 서비스의 보안 사고 방지를 위해 ActiveX를 이용한 PKI인증시스템을 사용하고 있다. 그러나 ActiveX와 같은 플러그인 기술은 보안에 취약할 뿐만 아니라 특정 브라우저에서만 사용가능하기 때문에 사용자에게 불편함을 초래한다. 이러한 문제점을 해결하기 위해 웹 표준(HTML5) 기반의 인증 기술 연구가 활발하게 진행되고 있다. 최근 국내은행에서 최초로 웹 표준 기반의 PKI인증 기술을 도입하였다. 하지만 채택된 방법은 웹 스토리지의 동일 출처 정책으로 인해 각 사이트마다 인증서를 등록해야 하는 불편함이 있다. 본 논문에서는 동일 출처 정책의 단점을 해결하면서 웹 표준을 준수하는 인증서 기반 통합 인증 프로토콜을 제안하고 안전성을 증명한다.

수중무선통신 환경에 적합한 AES, ARIA 블록암호 기반 CCM-UW 구현 및 성능 분석 (Implementation and Analysis Performance of CCM-UW based AES, ARIA Blockcipher for Underwater Environment)

  • 이재훈;박민하;윤남열;이옥연;박수현
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 춘계학술대회
    • /
    • pp.115-118
    • /
    • 2014
  • 수중무선통신 시스템은 수질 조사, 해양 자원 탐사 및 개발, 해양환경 분석 및 군사적인 정보 수집 수단 등 다양한 분야에 활용 가능하다. 하지만 수중무선통신 환경에서는 매질의 특성과 다양한 지형적 요소, 의도된 공격 등으로 인해 데이터 손실이 발생하고 데이터 위변조를 포함한 다양한 보안위협이 존재한다. 이를 해결하기 위해서 본 논문에서는 데이터 기밀성, 무결성, 출처인증, 그리고 재공격 방지기능을 제공하는 CCM 운영모드를 수중무선통신 환경에 적합하게 변형한 CCM-UW(CCM Underwater)운영모드를 제안한다. 이를 수중무선통신 MAC 프로토콜인 MACA Protocol에 구현하고 통신 속도를 측정해서 CCM-UW의 보안적용 가능성과 통신환경에 미치는 영향을 분석하고자 한다.

  • PDF

바이오정보 워터마킹을 이용한 전자여권 보안기술 (e-Passport Security Technology using Biometric Information Watermarking)

  • 이용준
    • 정보보호학회논문지
    • /
    • 제21권4호
    • /
    • pp.115-124
    • /
    • 2011
  • 국제적으로 통용되는 전자여권은 스마트카드, 공개키 기반 암호화, 바이오인식 등 최신의 보안기술이 융합되어 전자여권의 위조 복제 방지를 위해 사용되고 있다. 특히 전자여권의 사용되는 바이오정보는 개인의 가장 민감한 정보로써 위조 복제 되었을 때 가장 큰 피해가 예상되며 바이오정보의 복제 여부를 검증하는 보안기술이 필요하다. 본 논문에서는 전자여권내의 바이오정보 복제를 방지하기 위해 바이오정보 워터마킹을 이용한 전자여권 보안기술을 제안한다. 제안하는 바이오정보 워터마킹은 전자여권의 발급과 전자여권의 판독하는 과정에서 워터마크를 이용하여 바이오정보의 복제 여부를 검출한다. 본 논문은 국내 전자여권의 환경에서 발급 및 판독을 통해 실험결과를 제시하였으며 전자여권의 선택적인 보안기능으로 활용이 가능하다.