• 제목/요약/키워드: Authentication Network

검색결과 1,151건 처리시간 0.025초

VANET 환경에서 오류수정부호를 사용한 V2I 인증 프로토콜 (V2I Authentication Protocol using Error Correcting Code in VANET Environment)

  • 이수연
    • 융합보안논문지
    • /
    • 제11권6호
    • /
    • pp.37-44
    • /
    • 2011
  • VANET(Vechicular Ad-hoc Network)은 지능형 차량들로 이루어진 애드혹 네트워크 환경으로서 최근 들어 그 연구가 활발하게 진행되고 있는 분야이다. VANET은 원활한 교통 소통, 사고 방지 등 여러 가지 편리한 기능들을 제공하지만 그 기반을 애드혹 네트워크에 두고 있기 때문에 애드혹 망에서 발생하는 보안 문제를 가지고 있고 또한 그 환경적 특성에 따라 추가적인 보안 요구 사항이 존재한다. 본 논문에서는 오류수정부호(Error Correcting Code)의 생성행렬을 사용하여 부호화된 인증서를 생성하고 이를 기반으로 차량의 익명성과 비연결성을 제공하는 V2I(Vehicular to Interface) 인증 프로토콜을 제안한다. 또한 기존 방식에서 차량 등록 및 인증 서버(KDC)의 차량 비밀 키 관리에 대한 오버헤드 문제를 해결하게 되었다.

소셜 네트워크 서비스 환경에서 안전한 사용자 인증과 효과적인 응답성을 제공할 수 있는 도서 검색시스템 (A Book Retrieval System to Secure Authentication and Responsibility on Social Network Service Environments)

  • 문운석;김석수;김진묵
    • 융합보안논문지
    • /
    • 제14권4호
    • /
    • pp.33-40
    • /
    • 2014
  • 2006년부터 Facebook, Twitter, Blog와 같은 소셜 네트워크 서비스 사용자가 급격하게 늘어나고 있다. 더욱이 스마트폰을 이용해 편리하게 도서를 검색하고 여러 대학이 소장한 자료를 공유해 편리하게 사용할 수 있는 소셜 도서 검색시스템에 대한 요구도 급증하고 잇다. 하지만 현재까지 국내에서 소셜 도서 검색 서비스에 알맞은 보안서비스를 제공하지 못하고 있다. 그러므로 본 연구에서는 소셜 도서 검색 서비스를 위한 안전한 사용자 인증시스템과 부분 Filter 기법을 적용해 스마트폰 환경에서 응답성을 높일 수 있는 새로운 시스템을 제안하였다. 제안시스템은 소셜 도서 검색 서비스를 부정적으로 사용할 수 없도록 사용자 인증 서비스를 제공할 수 있을 뿐만 아니라, 스마트폰에서도 소셜 도서 검색 서비스를 사용하는데 효과적인 응답시간을 제공할 수 있음을 보인다.

LTE-WiFi Vertical 핸드오버 효율향상 방안 연구 (A Study on Improvement of LTE-WiFi Vertical Handover Efficiency)

  • 주영환;임승철
    • 한국인터넷방송통신학회논문지
    • /
    • 제17권2호
    • /
    • pp.127-134
    • /
    • 2017
  • 본 논문은 LTE 사용단말 증가에 따른 주파수 부족현상 개선과 기존의 비효율적인 WiFi의 접속방법으로 인한 트래픽 몰림 현상을 해결하고자 한다. 제안한 LTE-WIFI Vertical Handover 방식은 LTE를 통하여 AP의 사전인증 방법과 RADIUS 서버를 이용하여 단말의 접속 AP를 통제하는 방법이 사용되었다. 제안한 방법은 모의실험을 통하여 기존연결방식대비 AP의 접속속도가 95%가량 향상된 것을 확인할 수 있었고 연결 속도는 기존대비 18%가량 개선된 것을 확인할 수 있었다. 사전인증시스템을 통한 끊김 없는 AP제공과 AP접속 분배를 통한 무선네트워크 속도 향상으로 LTE주파수 부족 문제 해결과 무선네트워크 이용 만족도를 향상시킬 수 있다.

Masked Face Recognition via a Combined SIFT and DLBP Features Trained in CNN Model

  • Aljarallah, Nahla Fahad;Uliyan, Diaa Mohammed
    • International Journal of Computer Science & Network Security
    • /
    • 제22권6호
    • /
    • pp.319-331
    • /
    • 2022
  • The latest global COVID-19 pandemic has made the use of facial masks an important aspect of our lives. People are advised to cover their faces in public spaces to discourage illness from spreading. Using these face masks posed a significant concern about the exactness of the face identification method used to search and unlock telephones at the school/office. Many companies have already built the requisite data in-house to incorporate such a scheme, using face recognition as an authentication. Unfortunately, veiled faces hinder the detection and acknowledgment of these facial identity schemes and seek to invalidate the internal data collection. Biometric systems that use the face as authentication cause problems with detection or recognition (face or persons). In this research, a novel model has been developed to detect and recognize faces and persons for authentication using scale invariant features (SIFT) for the whole segmented face with an efficient local binary texture features (DLBP) in region of eyes in the masked face. The Fuzzy C means is utilized to segment the image. These mixed features are trained significantly in a convolution neural network (CNN) model. The main advantage of this model is that can detect and recognizing faces by assigning weights to the selected features aimed to grant or provoke permissions with high accuracy.

디바이스 센싱 단계의 IoT 네트워크 보안 기술 프레임워크 구성 (A Study of Phase Sensing Device IoT Network Security Technology Framework Configuration)

  • 노시춘;김점구
    • 융합보안논문지
    • /
    • 제15권4호
    • /
    • pp.35-41
    • /
    • 2015
  • 사물인터넷은 정보보안 위협에 노출되는 취약성을 광범위하게 가지고 있다. 그러나 이에 대처할 기본적 보안솔루션인 백신이 없고 데이터 전송에 암호화를 하지 않는다. 안전한 무선 센서 네트워크 환경의 구축을 위하여 노드 간에 전송되는 메시지를 암호화 및 인증이 요구된다. 센서 네트워크의 제약 조건 및 보안 요구사항을 만족시키기 위하여, 센서 환경에 적합한 경량 암호 및 인증기술, 경량 키 관리 기술이 요구된다. 센서 네트워크 보안기술의 필수항목은 프라이버시 보호 기술 부 채널 공격 방지, 기술이다. 안전한 무선 센서 네트워크 환경의 구축을 위하여 노드 간에 전송되는 메시지를 암호화하고 인증하는 것이 중요하다. 네트워크상에 존재하는 노드들을 안전하게 탐지할 수 있도록 lightweight 침입 탐지 메커니즘 기능을 적용해야 한다. 사람이 관여하지 않는 센서 노드는 단말의 진위파악 인증 기술, 체계가 필요하다. 사물인터넷환경에서 네트워크 보안 기술은 단말기와 센서 간 커뮤니케이션 채널의 안전성을 강화하는 기술이 중심이 되어야 한다.

Wireless Ad Hoc Network에서 n-hop 노드 인증 기반 공격 탐지 기법에 관한 연구 (A Study on Attack Detection Technique based on n-hop Node Certification in Wireless Ad Hoc Network)

  • 양환석
    • 융합보안논문지
    • /
    • 제14권4호
    • /
    • pp.3-8
    • /
    • 2014
  • Wireless Ad hoc Network의 개방된 구조, 동적인 토폴로지, 인프라스트럭처의 부재와 같은 특징은 많은 유형의 공격으로부터 위협받고 있다. 특히 네트워크 내부에 존재하는 악의적인 노드의 공격은 통신 경로의 파괴나 패킷 폐기 등이 이루어지고 그 피해는 상당히 크고 공격 탐지도 어렵다. 본 논문에서는 내부 공격 노드들의 효율적인 탐지와 예방을 위하여 보안 인증 구조를 이용한 공격 탐지 기법을 제안하였다. 제안한 기법에서는 각 노드들에 대한 인증기관 역할을 수행할 수 있도록 클러스터 구조를 이용하였으며, 클러스터 헤드에서 노드들에 대한 신뢰 평가를 통해 공개키를 발급해 주게 된다. 노드들 간의 데이터 무결성을 위해 대칭키를 공유하고, RREQ 패킷에 인증 메시지를 추가하는 구조를 이용하였다. 제안한 기법의 성능 평가를 위해 ns-2 시뮬레이터를 이용하였으며, 실험을 통해 제안한 기법의 우수한 성능을 확인할 수 있었다.

비동기 공격에 안전한 패스워드기반 상호 인증 프로토콜 (Enhancement of Password-based Mutual Authentication Protocol against De-synchronization Attacks)

  • 육형준;임강빈
    • 한국항행학회논문지
    • /
    • 제17권1호
    • /
    • pp.24-32
    • /
    • 2013
  • 네트워크 환경에서 사용자에 대한 인증은 반드시 필요한 요소이며, 그 중 SPMA(Strong Pass Mutual Authentication), I-SPMA(Improved Strong Password Mutual Authentication) 프로토콜은 과거 프로토콜이 갖는 상호인증, 재전송 공격 등에 대한 취약점에 취약하다는 것을 증명하고, 이를 보안한 안전한 사용자 인증 프로토콜을 제안하였다. 하지만 이 프로토콜은 서버와 사용자가 공유한 정보가 동기화되지 않을 경우 심각한 문제를 발생하며, 이를 복구할 수 있는 대안이 없어 더욱 심각하다. 따라서 본 논문에서는 비동기 되었을 때 스스로 복구할 수 있는 프로토콜을 제안하고, 보안 요구조건에 따른 안전성을 검증하였다. 제안한 프로토콜은 상기 SPMA, I-SPMA가 갖는 취약점을 보안하였을 뿐만 아니라 비동기 시 발생하는 취약점도 보완하여 더욱 안전한 사용자 인증 프로토콜임을 확인하였으며, 이를 사용자 인증을 활용하는 시스템에 도입할 경우 매우 효과적일 것으로 사료된다.

스마트카드를 이용한 사용자 인증 스킴의 안전성 분석 및 개선 (Cryptanalysis and Enhancement of a Remote User Authentication Scheme Using Smart Cards)

  • 이영숙;원동호
    • 한국컴퓨터정보학회논문지
    • /
    • 제15권1호
    • /
    • pp.139-147
    • /
    • 2010
  • 사용자 인증 스킴은 개방된 통신환경에서 원격지에 있는 사용자가 서버에 로긴할 때 정당한 사용자 인지를 확인하는 것이다. 2005년 Liao등은 스마트 카드를 이용해서 사용자의 익명성을 보장하는 사용자 인증 스킴을 제안하였다. 최근 Yoon등은 Liao가 제안한 사용자 인증 스킴의 안전성 분석을 수행한 후 그 스킴에 존재하는 결점을 보완하는 향상된 스킴을 제안하였다. 그러나 안타깝게도 그들이 제안한 스킴은 사용자가 서버를 인증하는 방식과 서버가 사용자를 인증 방식을 모두 수행할 수 없고 패스워드의 안전성에도 문제점이 존재한다. 이러한 문제점을 이 논문에서는 서버 가장 공격, 사용자 가장 공격, 오프라인 사전공격을 수행하여 지적하였다. 아울러 본 논문에서는 Yoon등이 제안한 논문의 취약점을 제거하여 보다 안전한 사용자 인증 스킴을 제안하였다.

Ad-Hoc환경에서 효율적인 라우팅 및 인증 기술에 관한 연구 (A Study on Efficient Routing and Authentication Scheme in Ad-Hoc Environment)

  • 강서일;이임영
    • 한국멀티미디어학회논문지
    • /
    • 제11권8호
    • /
    • pp.1121-1128
    • /
    • 2008
  • Ad-Hoc네트워크는 무선 통신의 디바이스들로 구성된다. 따라서 네트워크의 구성은 동적이며, 통신 경로의 변경이 필수적으로 요구된다. 이로 인해 안전한 라우팅 경로와 인증기술에 대한 연구가 필수적이다. 본 논문은 Ad-Hoc 환경에서 안전한 라우팅과 인증 방안에 대하여 제안하며, Ad-Hoc 네트워크와 무선랜을 연결하여 사용자가 이기종 네트워크 서비스를 제공받을 수 있는 방안을 제시한다. Ad-Hoc네트워크의 라우팅 방식의 경우 기존 연구에서는 구성 디바이스가 탈퇴하면 다시 라우팅이 필요하지만 본 연구에서는 홉 수를 이용한 우회 경로를 제공한다. Ad-Hoc네트워크에서 안전한 사용자 인증 및 라우팅 경로의 설정으로 유비쿼터스 서비스를 제공한다.

  • PDF

홈 네트워크에서 디바이스의 유효성 검증 방법 (Method to Verify the Validity of Device in a Home Network)

  • 김도우;김건우;이준호;한종욱
    • 한국정보통신학회논문지
    • /
    • 제10권6호
    • /
    • pp.1065-1069
    • /
    • 2006
  • 홈 네트워크 환경에서 디바이스는 동적으로 네트워크에 연결되고, IP 주소를 얻고, 자신의 기능을 알리고, 다른 디바이스의 존재 및 기능을 파악할 수 있다. 이런 과정 이후 디바이스는 서로 직접 통신을 할 수 있다. 본 논문에서는 디바이스들 사이에 대칭키를 이용하여 상호인증을 수행하는 디바이스의 안전한 검색방법을 제안하고자 한다. 이 방법은 홈서버를 사용하여 홈 네트워크 디바이스들에게 대칭키를 분배한다. 이 키를 사용하여 홈 디바이스들 사이의 상호인증이 수행되어 진다. 이 것은 미들웨어의 제어하에 두 디바이스가 안전하게 통신할 수 있는 기능을 제공한다.