• 제목/요약/키워드: Authentication method

검색결과 1,045건 처리시간 0.028초

콘텐츠 저작권 보호를 위한 P2P DRM 알고리즘 (P2P DRM Algorithm for the protection of contents copyright)

  • 하태진;김종우;한승조
    • 한국정보통신학회논문지
    • /
    • 제8권8호
    • /
    • pp.1783-1789
    • /
    • 2004
  • P2P는 새로운 e비즈니스 모델의 창출에 기여한다는 평가를 받고 있으나 디지털 콘텐츠 저작권 보호문제가 해결되지 않고 있어 P2P서비스의 발전을 위해서라도 디지털 콘텐츠(digital contents)의 저작권보호 방법에 대한 연구가 시급한 실정이다. 본 논문을 통하여 안전한 결제구조를 통한 자금흐름 유도, 사용자 인증과 컨텐츠의 암호화를 이용하여 신뢰성 있는 컨텐츠의 공유를 유도할 수 있고. 컨텐츠의 저작권료를 해결함으로써 창작물에 대한 보호와 저작권료에 관련한 분쟁을 해소할 수 있고, 디지털 컨텐츠 창작문화에 활력소를 불어넣을 수 있다. 이는 다시 P2P 시장의 발전으로 환원되어 차세대 네트워크의 중요한 프로토콜로 성장할 것이다. 본 논문에서는 인터넷 환경에서 개인 사용자들끼리 디지털 콘텐츠를 주고받을 때 PKI기반의 AES알고리즘을 이용한 디지털 저작권관리(DRM) 기술을 이용해서 보안기능을 제공해주는 P2P DRM 알고리즘을 제안하였다.

안전한 웹 서비스를 위한 SSL/TLS 프로토콜 취약성 분석 (An Analysis of the Vulnerability of SSL/TLS for Secure Web Services)

  • 조한진;이재광
    • 한국컴퓨터산업학회논문지
    • /
    • 제2권10호
    • /
    • pp.1269-1284
    • /
    • 2001
  • SSL은 인터넷의 표준 프로토콜인 TCP/IP 트래픽의 암호화를 위해, 기밀성과 인증, 그리고 데이터 무결성을 제공하는 프로토콜이다. 또한 SSL은 인터넷 클라이언트/서버 통신 보안을 위해, 여러 어플리케이션 계층에 적용할 수 있는 연결 중심형 메커니즘을 제공하기 위한 것을 목적으로 한다. 넷스케이프사에 의해 개발된 SSL은 현재 모든 클라이언트의 브라우저와 보안을 제공하는 서버에 의해 지원된다. 현재 SSL의 버전은 3.0이며, 1999년 1월 IETF의 TLS 작업 그룹이 TLS v1.0 명세서를 발표하였다. SSL은 여러 버전을 거치면서, 많은 취약성을 드러내었다. SSL과 TLS는 핸드쉐이크 프로토콜을 이용하여 암호학적 파라미터들을 교환하여 비밀키를 생성하는데, 이 과정에서 많은 공격이 취해질 수 있으며, 또한 레코드 프로토콜에서도 공격이 일어날 수 있다. 본 논문에서는 SSL 프로토콜을 분석하고, TLS와의 차이점을 비교하였으며, 현재 알려진 공격들을 자세히 분석하여, 개발자들이 구현 시 주의해야 할 것들을 제시하였다.

  • PDF

공개키 연산기의 효율적인 통합 설계를 위한 임계 경로 분석 (Critical Path Analysis for Codesign of Public Key Crypto-Systems)

  • 이완복;노창현;류대현
    • 한국멀티미디어학회논문지
    • /
    • 제8권1호
    • /
    • pp.79-87
    • /
    • 2005
  • 공개키 연산기는 전자상거래 환경에서 사용자 인증, 서명 및 키 분배 등에 있어서 매우 중요한 기반요소이다. 유선망 환경에서는 공인 인증서를 이용한 전자상거래가 이미 활성화되었으나, 무선망 환경에서는 무선 단말기의 제약으로 인하여 아직까지 보편화되지 못하고 있는 실정이다. 본 논문에서는 소프트웨어 프로파일링 기법을 적용하여 공개키 연산기 내부 연산별 부담(Overhead)을 측정하고, 이 정보를 기반으로 통합 설계에 적용할 수 있는 방안을 제시한다. 또한, 통합 시스템의 성능 예측 방안 및 하드웨어와 소프트웨어간의 통신부담을 줄일 수 있는 방안에 대해서 제시하며, 예제 모델로서 EC-Elgamal 알고리즘의 연산과정을 정량적으로 측정하고 분석하였다.

  • PDF

전자신분증용 바이오 영상을 위한 비인지 워터마킹 설계 (Design of Invisible Watermarking for Biometric Image of Electronic ID Card)

  • 신용녀;이용준;김원겸
    • 한국멀티미디어학회논문지
    • /
    • 제11권11호
    • /
    • pp.1555-1565
    • /
    • 2008
  • 얼굴, 지문 등의 바이오 정보는 사용자의 유일성과 편리성을 제공하는 인증 방식으로 전자신분증에 보편적으로 활용되고 있다. 전자신분증에 사용되는 바이오 정보는 강화된 부인봉쇄를 제공하지만 기존의 인증 방식에서 제공하는 폐지 후 재발급 절차가 없기 때문에 악의적으로 도용되는 경우는 심각한 개인 개인정보 침해가 발생한다. 본 논문에서는 전자신분증용 바이오 영상의 무결성과 책임 추적성을 검증할 수 여는 비인지 워터마킹을 제안한다. 삽입되는 워터마크는 바이오 영상을 획득하는 일자와 CRC(Cyclic Redundancy Checks)와 같이 조합되어 삽입된다. 얼굴, 지문은 PEC, WSQ의 압축 형식으로 저장되는데 제안한 워터마킹 알고리즘은 영상 압축에 강인하며 바이오인식 성능을 저하시키지 않도록 설계하였다. 획득 단계에 삽입된 워터마크는 통신, 저장, 전자신분증 발급, 판독 단계에서 추출되어 바이오 영상의 개인 개인정보를 제공한다.

  • PDF

전자무역의 네트워크 개선방안에 관한 연구 (A Study on the Improvement of Network by e-Trade)

  • 정분도
    • 한국정보통신학회논문지
    • /
    • 제9권7호
    • /
    • pp.1548-1554
    • /
    • 2005
  • 저자무역은 우리나라 해운물류산업을 보다 편리하고 효율적으로 개선시키는데 많은 부문에 기여했다고 할 수 있다. 그러나 운영측면에서 볼 때 전자문서(전자데이터 등)의 폭발적인 송신 폭주로 인하여 네트워크의 기술적인 문제점들이 적잖게 노출되어 있는 것이 현실이다. 따라서 우리나라가 동북아시아 경제중심 국가 및 해운물류정보 중심지로 성장하기 위해서는 전자무역 체제속의 IT기술 중 네트워크 제어기법을 충분히 활용하여야 할 시점이다. 따라서 본 연구의 목적은 전자무역 네트워크의 효율적인 운영을 위하여 첫째, 우리나라 전자무역의 부분별 종합 네트워크와 전자문서 송수신 네트워크의 폭주 원인을 고찰하고 둘째, 전자무역 네트워크의 문제점과 개선방안을 제시하고자 한다. 본 논문은 네트워크의 기술적인 방향을 제시하기보다는 실무적 관점에서 해석적 기초를 제시하는데 그 목적이 있다.

ROI를 고려한 공개키 암호화 알고리즘 기반 의료영상 디지털 워터마킹 (Digital Watermarking of Medical Image Based on Public Key Encryption Algorithm Considering ROI)

  • 이형교;김희정;성택영;권기룡;이종극
    • 한국멀티미디어학회논문지
    • /
    • 제8권11호
    • /
    • pp.1462-1471
    • /
    • 2005
  • 정보통신 기술 및 컴퓨터의 발달로 의료기기의 디지털화가 가능하게 되어 의료 영상 분야에 다양한 활용이 이루어지고 있다. DICOM표준에 따른 PACS의 구축으로 의료 영상의 저장, 데이터베이스 검색 및 네트워크를 통한 원격 진료가 가능하게 됨으로써 의료 영상에 대한 불법복제, 소유권 및 데이터 인증 문제가 야기되고 있다. 본 논문에서는 무결성 인증을 위하여 공개 키 암호화 알고리즘을 기반한 새로운 의료 영상 디지털 워터마킹 기법을 제안한다. 이는 의료 영상 데이터를 원격으로 전송 후에 발생하는 불법적인 위/변조를 막기 위한 디지털 워터마킹 기법이다. 워터마크는 원 의료 영상을 웨이블릿 변환 후 비트플레인 값을 사용한다. 제안한 방법에서 삽입되는 영역은 ROI(region of interest)를 고려하여 랜덤하게 선택되도록 하고, MD5의 해쉬 함수는-디지털 서명을 생성하기 위하여 비밀 키로 사용한다. 실험 결과 제안한 알고리즘은 영상 처리에서도 워터마크 정보를 검출할 수 있으며 비가시성이 우수하다.

  • PDF

PNA 바이오칩을 이용한 고려인삼 품종 판별 (Molecular Identification of Korean Ginseng Cultivars (Panax ginseng C. A. Mey.) using Peptide Nucleic Acid (PNA) Microarray)

  • 방경환;조익현;김영창;김장욱;박홍우;신미란;김영배;김옥태;현동윤;김동휘;차선우
    • 한국약용작물학회지
    • /
    • 제20권5호
    • /
    • pp.387-392
    • /
    • 2012
  • This study was carried out to identify Korean ginseng cultivars using peptide nucleic acid (PNA) microarray. Sixty-seven probes were designed based on nucleotide variation to distinguish Korean ginseng cultivars of Panax ginseng. Among those PNA probes, three (PGB74, PGB110 and PGB130) have been developed to distinguish five Korean ginseng cultivars. Five Korean ginseng cultivars were denoted as barcode numbers depending on their fluorescent signal patterns of each cultivar using three probe sets in the PNA microarray. Five Korean ginseng cultivars, Chunpoong, Yunpoong, Gopoong, Gumpoong and Sunpoong, were simply denoted as '111', '222', '211', '221' and '122', respectively. This is the first report of PNA microarray which provided an objective and reliable method for the authentication of Korean ginseng cultivars. Also, the PNA microarray will be useful for management system and pure guarantee in ginseng seed.

동영상 스트리밍 인증을 위한 지문 기반 워터마킹 (Digital video watermarking using fingerprint data)

  • 정수연;이동은;이성원;백준기
    • 전자공학회논문지CI
    • /
    • 제44권6호
    • /
    • pp.43-50
    • /
    • 2007
  • 본 논문에서는 동영상 스트리밍 인증을 위한 지문 기반의 워터마킹 기법을 제안한다. 일반적으로 사용되는 워터마크는 분실이나 위 변조의 위험이 내재되어 있어 이를 방지할 수 있는 생체 보안 시스템이 꾸준히 연구되고 있다. 이 중에서 지문은 사용이 용이하고 정확하며 경제적인 장점이 있다. 그러나 압축에 따른 정보의 손실로 인증상의 어려움이 발생하게 된다. 본 논문에서는 다양한 비트 변화에도 인증이 가능하게 하기 위해 지문 영상의 분할과 특징점 좌표 정보를 워터마커로 생성하는 방법을 제안한다. 제안한 알고리듬은 지문 영상의 개선 및 지문의 특징점 기반 워터마크 생성을 위한 전처리 과정과 웨이블릿 기반의 워터마크 삽입 및 추출 과정으로 구성된다. 제안한 워터마킹 기법은 H.264/AVC의 압축률 변화에 따른 실험을 통하여 워터마크의 요구조건인 강인성과 인증의 관점에서 기존 기술보다 우수함이 확인되었다.

이진 이미지를 위한 QR 코드 기반의 가역적인 데이터 은닉 (Reversible Data Hiding based on QR Code for Binary Image)

  • 김천식
    • 한국인터넷방송통신학회논문지
    • /
    • 제14권6호
    • /
    • pp.281-288
    • /
    • 2014
  • QR 코드는 바코드보다 수백 배 많은 양의 데이터를 인코딩할 수 있도록 기능을 향상시킨 코드체계로서 이미지 훼손에 강하다. 이러한 이유로 QR 코드는 최근에 다양한 분야에서 사용되고 있다. 예를 들어 항공권 티켓 (보딩 통제 시스템), 푸드 (야채, 육류 이력) 추적 시스템, 콘택트렌즈 관리, 처방전 관리, 환자 손목밴드 (환자관리) 등에 사용된다. 본 논문에서는 이진 이미지에 대한 가역적인 데이터은닉 방법을 제안한다. 가역적인 데이터 은닉방법은 스테고 이미지로부터 데이터를 추출한 후 원본 이미지를 복원할 수 있기 때문에서 다양한 목적으로 활용될 수 있다. QR 코드는 누구나 코드를 생성할 수 있으므로 위조된 QR 코드를 이용하여 범죄에 사용할 수 있다. 본 논문에서는 이를 방지하기 위해서 이진 QR 코드 이미지에 인증 데이터를 은닉하여 위조여부를 확인할 수 있도록 하였다. 본 논문에서는 제안한 방법은 실험을 통해서 입증을 하였다.

암호화와 PKI를 이용한 웹 어플리케이션 인증시스템 (Web Application Authentication System using Encipherment and PKI)

  • 허진경
    • 융합보안논문지
    • /
    • 제8권1호
    • /
    • pp.1-7
    • /
    • 2008
  • 최근의 해킹 동향은 해킹 방법이 더욱 복잡해지고 프로그램화 되며, 자동화 되었다. 과거에는 서버의 허점을 이용한 패스워드 크랙, 루트권한 뺏기 등이 주된 방법이었으나, 최근에는 네트워크에 대한 DoS 공격, 윈도우 시스템에 대한 DoS 공격, 바이러스 등이 주종을 이루고 있다. 그리고 특정 호스트를 대상으로 하기보다는 네트워크나 도메인 전체를 대상으로 하는 공격이 주를 이루고 있다. 또한 네트워크 규모가 커지고, 이에 대한 의존도가 높아지면서, 대량의 데이터들이 아무런 여과 없이 네트워크를 통해 전송되고 있다. 해킹 기술은 발전하고 데이터의 양은 증가하는 상황에서의 웹 어플리케이션 시스템 구축은 보안상 많은 취약점을 나타낼 수 있다. 뿐만 아니라 사용자수에 비례하여 네트워크를 통해 전달되는 데이터의 양이 많아지므로 보안시스템에 심각한 병목 현상을 초래할 수 있다. 본 논문에서는 웹 어플리케이션 암호화 시스템에서 병목현상을 방지하고 PKI를 이용한 암호화/복호하시에 공개키 신뢰성 문제점을 해결하기 위한 시스템을 제안한다.

  • PDF