• 제목/요약/키워드: Authorization System

검색결과 240건 처리시간 0.027초

모바일 기술을 활용한 도로점용민원 현장조사 방안 연구 (A study on the on-the-spot survey of Road occupation Information using mobile techniques)

  • 김병곤;김진욱;정성윤;김영진;김태학
    • 한국건설관리학회:학술대회논문집
    • /
    • 한국건설관리학회 2007년도 정기학술발표대회 논문집
    • /
    • pp.832-835
    • /
    • 2007
  • 본 연구에서는 기존에 구축되어져 있는 도로점용 현장 조사를 위한 정보 검색 기능과 현재 실제 현장에서 도로점용 현장조사에 사용하고 있는 문서 및 프로세스 분석을 통하여 도로점용민원 현장조사 방안을 제시하는 것으로 하였다. 국민의 권익과 밀접한 관계가 있는 도로점용민원의 허가여부 판단 및 불법점용현황 등을 파악하기 위해서는 기 허가된 위치등 점용정보에 대한 손쉬운 획득이 중요함에도 불구하고, 점용위치를 나타내는 도면 등이 종이로 관리됨에 따라 업무담당자가 기존 도로점용 정보파악이 용이하지 않는 실정이다. 이에 본 논문에서는 건설인허가시스템에서 관리하는 도로점용정보와 UMPC등 모바일 기기를 활용하여 전자공간과 물리공간이 융합된 도로점용민원 현장조사 도구를 개발하여 활용함으로써, 도로점용 인허가업무의 효율성을 높이고자 하였다.

  • PDF

TPM에서 명령어 인가에 대한 오프라인 사전 공격과 대응책 (An Off-line Dictionary Attack on Command Authorization in TPM and its Countermeasure)

  • 오두환;최두식;김기현;하재철
    • 한국산학기술학회논문지
    • /
    • 제12권4호
    • /
    • pp.1876-1883
    • /
    • 2011
  • TPM(Trusted Platform Module)은 신뢰 컴퓨팅 환경을 구성하기 위해 근간이 되는 하드웨어 칩으로서 이 칩의 주요 기능들을 사용하기 위해서는 명령어에 대한 사전 인가 과정이 필요하다. TPM 명령어 인가 과정은 명령어 사용자가 정당한 비밀 정보(usage secret)를 알고 있는 사용자인지를 TPM에게 인지시키는 과정이다. 명령어 인가에 사용되는 비밀 정보는 패스워드 형식이어서 공격자가 사용자와 TPM간의 전송 메시지를 도청할 수 있다면 오프 라인 사전 공격을 통해 유추될 가능성이 있다. 본 논문에서는 이론적으로 제시된 오프라인 사전 공격(off-line dictionary attack)이 가능한지 실제 TPM 칩을 장착한 PC 환경에서 그 가능성을 검증하고 이 공격을 방어하기 위한 새로운 대응책을 제안하였다. 제안하는 대응책은 현재 사용 중인 TPM 칩의 명령어 구조를 바꾸지 않은 상태에서 바로 응용할 수 있어 이전의 대응책보다 효과적으로 적용할 수 있다.

유비쿼터스 오피스 네트워크에서의 Main/Sub 디바이스 인증/인가 프로토콜 (Main/Sub Device Authentication and Authorization Protocol in Ubiquitous Office Network)

  • 문종식;이임영
    • 정보보호학회논문지
    • /
    • 제19권5호
    • /
    • pp.105-118
    • /
    • 2009
  • 현대사회는 IT 기술의 급속한 발달과 초고속망을 통한 인터넷 및 컴퓨터의 보급으로 인해 정보사회라는 새로운 문화적 변환기를 맞이하고 있으며, 다양한 서비스 및 디바이스의 발전을 가져오고 있다. 그러나 보안 측면에서 고려해야 할 요구사항은 더욱 복잡해지고 다양화되고 있으며, 기존의 매체나 프로토콜이 갖고 있는 보안 취약성을 그대로 내포하게 된다. 유비쿼터스 오피스 네트워크 환경에서 이동성을 제공하는 디바이스는 상대적으로 컴퓨팅 능력이 낮아 기존에 개발된 보안 기능의 탑재가 어려우므로 단말 해킹, 바이러스 공격, 정보유출 등 다양한 공격이 시도될 가능성이 높다고 할 수 있다. 이에 대한 대책으로 제안된 PKI 인증 기술은 유비쿼터스 오피스 네트워크 서비스 제공 구조인 멀티도메인 환경에 적용하기에 적합하지 않으며, 변형된 인증체계 개발이 필요하다. 따라서 본 논문에서는 아이디 기반 공개키 방식 및 인가 티켓을 이용하여 안전하고 효율적인 로밍과 Main 디바이스 인증/인가 기술 및 Sub 디바이스 티켓을 이용한 인증/인가 기술에 관한 연구를 통하여 안전성과 효율성을 제공할 수 있다.

패스워드 기반 프로토콜을 이용한 새로운 위성 한정 수신 시스템 (A new satellite CAS using password-based protocol)

  • 김영수;손기욱;양형규;원동호
    • 한국정보처리학회논문지
    • /
    • 제6권12호
    • /
    • pp.3597-3605
    • /
    • 1999
  • 가입자가 스마트카드를 사용하지 않고, 자신의 ID와 패스워드만으로 유료 방송을 시청할 수 있는 새로운 위성 한정 수신시스템(Conditional Access System)을 제안한다. 본 시스템을 위해 가입자와 가입자관리시스템간의 세션키 분배 및 상호 인증을 행할 뿐 아니라, 암호화키(authorization key)를 다운로딩하는 두 개의 패스워드 기반 프로토콜을 제안한다. 제안하는 시스템은 몇 가지 장점을 갖는다. 우선, 기존의 시스템과 비교하여 가입자관리시스템의 암호화키-암호화 모듈을 제거하였고, 수신측의 암호화된 난수 발생 초기치-복호화 과정도 간략화하여 계산량을 줄였다. 둘째, 비싼 스마트카드 리더기(Card Adaptive Device)가 필요 없으므로 비용 절감의 효과가 있다. 셋째, 디스크램블러와 스마트카드가 일체형이었던 기존의 방식과는 달리 디스크램블러를 포함한 어떠한 TV 셋탑 박스를 통해서도 이용이 가능한 디스크램블러 독립성을 제공한다.

  • PDF

OAuth 2.0 프로토콜에서 E-mail을 이용한 사용자 권한 인증 (The Extended Authentication Protocol using E-mail Authentication in OAuth 2.0 Protocol for Secure Granting of User Access)

  • 채철주;최광남;최기석;예용희;신용주
    • 인터넷정보학회논문지
    • /
    • 제16권1호
    • /
    • pp.21-28
    • /
    • 2015
  • 최근 다양한 웹 서비스와 어플리케이션들이 사용자에게 제공되고 있다. 이러한 서비스들은 인증된 사용자에 한해서 서비스를 제공하기 때문에 사용자는 매번 서비스 별로 인증을 수행해야 하는 불편함을 겪고 있다. 이러한 불편함을 해결하기 위해 $3^{rd}$ Party 어플리케이션이 웹 서비스에 대하여 제한된 접근 권한을 얻을 수 있게 해주는 OAuth(Open Authorization) 프로토콜이 등장하게 되었다. 이러한 OAuth 프로토콜은 사용자에게 편리하고 유연한 서비스를 제공한다. 그러나 OAuth 2.0 프로토콜에서는 재전송 공격, 피싱 공격, 위장 공격 취약점이 발생할 수 있다. 그러므로 본 논문에서는 OAuth 2.0 프로토콜의 보안성 향상을 위하여 E-mail인증을 통해 Resource Owner를 인증 후 Access Token 발급을 할 수 있는 방법을 제안한다.

감사 추적 시스템 설계 및 구현을 통한 안전한 QoS 빌링 시스템 (Secure QoS Billing System Using Audit Trail Subsystem Design & Implementation)

  • 박우출;김정녀;이병호
    • 정보처리학회논문지C
    • /
    • 제8C권5호
    • /
    • pp.597-606
    • /
    • 2001
  • 본 논문에서는 VoIP나 멀티미디어 서비스와 같은 실시간 트래픽을 위하여, IETF에서 인터넷 QoS 제공 방안으로 제시된 IntServ와 DiffServ 혼합 모델을 사용해서 Delay Sensitive 트래픽과 넓은 대역폭을 가지는 QoS 서비스를 제공하였다. 제안한 QoS 서비스를 Best, Good, Default 서비스로 정의하고, 제안된 IntServ와 DiffServ의 혼합 모델을 사용한 End-to-End QoS의 3가지 서비스 모델을 시뮬레이션을 통하여 성능을 분석하였다. 제안된 QoS 모델에 따른 서비스 요금 지불을 위하여 RADIUS 프로토콜의 Accounting, Authentication, Authorization (AAA) 기능을 이용한 IntServ와 DiffServ의 혼합 모델을 사용한 빌링시스템을 제안하였다. 안전한 빌링 시스템에서는 RADIUS 프로토콜의 감사 추적 기능을 강화하기 위하여, IEEE POSIX.1E 표준안에 의한 감사 추적 시스템을 설계 및 구현하였다.

  • PDF

검정제에 의해 최초 개발된 초등과학교과서들의 자석 단원에 대한 내외적 체제 비교 (Comparison of Internal and External Frameworks for Units on Magnets in Elementary Science Textbooks First Developed by the Authorization System)

  • 전성수
    • 한국과학교육학회지
    • /
    • 제42권5호
    • /
    • pp.525-542
    • /
    • 2022
  • 이 연구는 초등과학 교과용도서의 발행체제가 국정제에서 검정제로 변환됨에 따라 최초 출현한 초등과학 검정교과서의 내외적 체제를 비교 분석하는데 그 목적이 있다. 다양하고 창의적인 교과서 개발과 교육과정의 다양성을 지원하기 위한 검정제의 취지를 2015개정 과학과 교육과정의 '자석의 이용' 단원을 바탕으로 개발된 7종의 검정교과서와 이전 국정교과서의 체제를 비교하여 확인하고자 하였다. 이 연구에서는 초등과학 교과서 자석 관련 단원을 대상으로 교과서의 체제를 크게 외적 체제와 내적 체제로 구분하고 세부 분류 항목에 따라 양적 분석과 질적 분석을 병행하여 실시하였다. 연구 결과에 따르면, 교과서 단원의 외적 체제에서는 모든 교과서가 단원 도입, 과학 탐구, 창의 융합, 단원 정리, 과학 읽기자료로 구분되는 동일한 구조를 가지고 있었다. 7종의 검정교과서의 '자석의 이용' 단원 체제의 경우에는 교과서 개발진의 교육과정에 대한 해석에 따른 일부의 차이점과 국정교과서에서의 체제를 그대로 유지한 다수의 공통점이 발견되었다. 또한 단원 도입 활동과 과학 읽기 자료와 같은 교육과정 문서에 명시되지 않은 영역에서 각 교과서별 특성이 분명하게 드러났으며, 기존의 국정교과서에서의 탐구활동의 획일적 운영에 대응하여 탐구활동의 수준을 구분하여 제시한 의미 있는 변화도 발견되었다.

스팸메일 차단을 위해 IP 주소간 거리 측정 알고리즘을 이용하는 전자우편 발송서버의 권한확인 방법 (E-mail Sending-Server Authorization Method using a Distance Estimation Algorithm between IP Addresses for Filtering Spam)

  • 임호성;심재홍;최경희;정기현
    • 정보처리학회논문지C
    • /
    • 제12C권5호
    • /
    • pp.765-772
    • /
    • 2005
  • 본 논문에서는 스팸메일을 차단하기 위해 전자우편 발송서버가 발신자가 소속된 도메인에 등록된 서버인지 또는 그 도메인에 속한 서버인지 판단하는 IP 주소간 거리 측정 알고리즘을 이용하는 전자우편 발송서버 권한확인 방법을 제안한다. 제안 방법은 전자우편을 발송한 서버의 IP 주소와 전자우편의 발신자 도메인의 DNS에 등록된 IP 주소들과의 거리를 이용해 전자우편을 발송한 서버가 전자우편의 발신자 도메인의 네트워크에 존재하는지 확인하여 스팸메일을 차단한다. 일정기간 동안 수집한 전자우편에 대해 제안 알고리즘을 적용하여 IP 주소간 거리를 측정한 결과 정상메일의 경우 $88\%$, 스팸메일의 경우 $10\%$ 정도가 발신자가 소속된 도메인에 속한 전자우편 서버에서 발송되었고, 나머지는 발신자 주소를 도용하였거나 또는 제3의 장소에 존재하는 서버에서 발송하였음을 확인하였다. 제안 알고리즘은 발신자 도메인이 전자우편 발송 권한을 부여하지 않은 서버로부터 수신된 전자우편을 모두 스팸메일로 간주하여 스팸메일을 차단하는데 독립적으로 사용될 수 있으며, 또한 현재 표준화가 진행 중인 전자우편 발송서버 권한확인 프로토콜들이 보편화되어 사용되기 전까지 이들 프로토콜의 보완책으로도 사용될 수 있다.

신분증 분실에 따른 피해 및 대응책에 관한 연구 (A Study of the Damage and the Countermeasure by Identification Card Loss)

  • 이영교;안정희
    • 디지털산업정보학회논문지
    • /
    • 제13권3호
    • /
    • pp.53-64
    • /
    • 2017
  • Korean Identification card or driver license is usually used to verify one's identity in Korea. These are also used as an adult certification. Since the form of these ID card is an analog and it needs to be checked with naked eyes, it might be used maliciously. Someone who's got someone else's ID card can do other things. Therefore, it must be reported rapidly when ID card is lost or stolen. The most serious problem might be occurred when they do not recognize and report the loss. They might suffer from pecuniary or mental damage such as opening a mobile phone service, providing loan or credit card, opening a personal checking account, etc. Thus, this study suggests and compares the ways of avoiding these problems. First, the most effective way is to send the authorization code via mobile phones in consideration of build-up period and cost. The person in charge of business processing department using ID card sends the authorization code via registered mobile phone. The owners submits it to the person and their identifications are confirmed. Next effective way is that the person in charge of business processing department using ID card sends text messages via registered mobile phone. Lastly, the most ineffective way is to introduce and implement the electronic ID card ultimately even though it is expensive and takes a long time to build up the system.

미국 탄도미사일방어 전략의 변화 (A Change of U.S. Ballistic Missile Defense Strategy)

  • 박태용
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2017년도 춘계학술대회
    • /
    • pp.371-372
    • /
    • 2017
  • 미국은 냉전시대부터 미사일방어체계를 구축해왔으나, 냉전시대 종식 이후 국제 정세와 위협 세력에 많은 변화가 있었다. 미국과 소련으로 양분되어있던 힘의 세력이 중국의 대외적 영향력 확장 의지, 강한 러시아의 표방, 북한과 이란의 핵 무장 및 탄도미사일 기술 고도화 등으로 인해 대응해야 할 위협이 다양해졌다. 이러한 위협 변화에 대해 미사일방어청(Missile Defense Agency : MDA)은 전략 및 정책을 수립하였으나, 이의 근간인 상위법은 개정되지 않다가 2017년 국방수권법(FY2017 National Defense Authorization Act : FY2017 NDAA)에 변화된 미국의 미사일방어 전략이 명문화되었다. 본 논문에서는 FY2017 NDAA에 반영된 미국의 탄도미사일방어 전략을 확인하고, 기존의 전략에서 어떤 부분이 변화하였는지 비교하였다.

  • PDF