• 제목/요약/키워드: Certificate authority

검색결과 146건 처리시간 0.023초

모바일 Ad-hoc 네트워크에서 Hamming Distance를 이용한 인증프로토콜 (Authentication Protocol Using Hamming Distance for Mobile Ad-hoc Network)

  • 이석래;송주석
    • 정보보호학회논문지
    • /
    • 제16권5호
    • /
    • pp.47-57
    • /
    • 2006
  • 모바일 Ad-hoc 네트워크는 인프라에 관계없이 동작하고 제3의 신뢰기관 없이 운용되어야 한다. 또한 네트워크 크기, 노드 이동성, 기기의 배터리 용량 및 메모리 크기 등에 의하여 구현상 제약을 받는다. 그럼에도 불구하고 유선 네트워크처럼 인증, 기밀성, 무결성, 부인방지, 접근통제, 그리고 가용성 등 보안문제에 대한 고려가 필요하다. 특히, 이러한 보안문제들 중에서 인증은 네트워크 특성에 상당한 영향을 받기 때문에 본 논문에서는 인증에 초점을 맞추었다. 본 논문은 Hamming Distance의 개념을 도입하여 모바일 Ad-hoc 네트워크에서 공개키 인증서 생성 갱신 폐지 등 공개키 인증서 관리를 위한 프로토콜 및 공개키 인증서 검증을 위한 경로구축 알고리즘을 제안하고 그 성능을 평가한다. 본 논문에서 제안하는 경로구축 알고리즘은 각 노드의 공개키 인증서 저장소 크기를 $log_2N$보다 작아도 공개키 인증서 경로구축이 가능하도록 하였다.

공인전자문서 보관소에서 생성되는 로그의 효율적이고 안전한 보관방법에 대한 연구 (An Efficient and Secure Method for Managing Logs of Certified e-Document Authority Using Hash Tree)

  • 장신명;문종섭
    • 융합보안논문지
    • /
    • 제9권2호
    • /
    • pp.23-32
    • /
    • 2009
  • 우리나라는 전자거래기본법에 의거해 2005년 3월 세계 최초로 공인 전자문서 보관소 제도를 채택하였다. 이를 통해 전자문서의 등록 보관 유통을 국가가 공인하는 보관소를 통해 이룰 수 있다. 공인 전자문서 보관소는 이용기관이나 이용자가 등록하는 문서의 보관도 중요하지만 수행한 이력을 안전하게 보관하는 것도 중요하다. 모든 수행 이력에는 공인된 인증서를 이용하여 전자 서명을 하도록 되어있지만 그 관리가 어려운 것이 사실이다. 본 논문에서는 공인전자문서 보관소 내에서 생성된 전체 로그를 효율적으로 인증할 수 있게 해시트리를 적용하여 관리하는 기술에 대한 연구를 서술한다.

  • PDF

민간자격증의 의의와 전망 -2006년 시험시행과 관련하여- (A Study on the Meaning and Prospect of the Certificate of Qualification in Private Security in Korea - Concerning the Enforcement of 2006' Examination -)

  • 정지운
    • 시큐리티연구
    • /
    • 제13호
    • /
    • pp.451-470
    • /
    • 2007
  • 민간자격증은 민간(民間) + 자격증(資格證)의 개념으로 이해된다. 즉 자격증의 발급주체가 민간이라는 의미이다. 민간자격증은 따라서 민간과 대칭되는 국가자격증과 구별된다. 국가가 자격증 발급주체가 되는 국가자격은 국가기술자격법(일부개정 2005.12.30 법률 제7830호)에 의한 국가기술자격과 개별 법령에 의한 국가자격으로 분류되며, 시험은 국가, 지방자치단체 또는 지정기관이 실시한다. 자격증의 범위는 거의 모든 산업에 망라되어 있으며, 새로운 자격증에 대한 신설도 계속 늘어나고 있다. 2006년도에 처음으로 실시된 제1회 민간경비 자격시험은 (사)한구경비협회장 명의로 공고가 되었으며, 취득자격은 신변보호사 2급과 3급이었다. 2006년 10월 25일 시험이 공고되어 12월 20일 합격증이 발부되기까지의 과정 속에서 발생했던 다양한 문제점에 대한 대책을 제시함으로써 민간경비업의 발전을 위한 민간자격증제도의 활성화를 기대하고 합격자에 대한 일정한 처우개선 및 활동영역의 확대, 개발을 통하여 진정한 의미의 발전을 꾀할 수 있는 여건을 마련하고자 함이 본 논문의 핵심 부분이다. 40개 대학 822명이 응시하여 응시자대비 92.8%인 763명이 합격하였다. 이들에 대한 적절한 처우의 증진은 단순한 개인적 처우의 개선이 아니라 민간경비업 전체의 발전을 위한 계기가 될 수 있을 것이다.

  • PDF

사용자 폐기를 지원하는 책임 기관 ID 기반 암호 (Accountable Authority Revocable Identity-Based Encryption)

  • 최수리;이동훈
    • 정보보호학회논문지
    • /
    • 제27권6호
    • /
    • pp.1281-1293
    • /
    • 2017
  • 2001년 Boneh와 Franklin이 제안한 ID 기반 암호는 기존 공개키 기반 구조(PKI)와 달리 사용자의 ID를 공개키로 사용하기 때문에 공개키 검증을 위한 인증서가 필요하지 않다. 하지만 ID 기반 암호는 키 생성 기관(PKG)이 사용자의 비밀키를 직접 발급하기 때문에 키 위탁 문제가 발생한다. 또한, 한 번 발급받은 비밀키는 유효성이 지속되기 때문에 키 유출 등으로 인한 비밀키 폐기를 효율적으로 진행하기 어려운 문제가 있다. 본 논문에서는 키 위탁 문제를 완화하는 책임 기관 ID 기반 암호(A-IBE)와 사용자 폐기를 지원하는 ID 기반 암호(RIBE)를 기반으로 두 가지 문제를 모두 해결하는 사용자 폐기를 지원하는 책임 기관 ID 기반 암호(A-RIBE)를 제안한다. 또한 A-RIBE에 적합한 안전성 모델을 새롭게 정의하고, 기반하는 A-IBE와 RIBE에 따른 A-RIBE의 설계원리와 그 장 단점을 분석한다.

VANET에서 다중 익명 인증서 기반 효율적인 익명 인증 프로토콜 (An Efficient Anonymous Authentication Protocol Based on Multiple Anonymous Certificates in VANET)

  • 정채덕;서철;박영호;이경현
    • 정보처리학회논문지C
    • /
    • 제16C권5호
    • /
    • pp.589-596
    • /
    • 2009
  • 최근까지 VANET 환경에서 차량의 익명성과 비연결성을 제공하기 위하여 제안된 익명 인증 프로토콜들은 신뢰기관이 차량에게 다수의 익명 인증서를 발급하거나, 차량과 RSU (Road-Side Unit)간의 상호인증 이후에 RSU가 차량에게 단기 (Short-time) 익명 인증서를 발급하였다. 하지만, 이러한 프로토콜들은 익명 인증서 생성 단계에서 신뢰기관을 비롯하여 차량 및 RSU의 높은 오버헤드를 발생시킨다. 따라서, 본 논문에서는 차량 및 RSU간의 한 번의 상호인증으로 RSU가 차량에게 다중 단기 익명 인증서를 발급하는 효율적인 익명 인증 프로토콜을 제안한다. 시뮬레이션을 통하여, RSU 서비스율 및 차량의 계산량 관점에서 기 제안되었던 가장 효율적인 익명 인증 프로토콜보다 효율적임을 보인다. 또한, 기 제안된 프로토콜들은 다수의 RSU들이 손상될 경우, 차량에 대한 비연결성과 추적성을 제공하지 못하는 반면 제안 프로토콜은 다수의 RSU가 손상되더라도 차량의 비연결성과 추적성을 제공한다.

웹 사용자를 위한 통합 ID 인증 프로토콜에 관한 연구 (A Study on Integrated ID Authentication Protocol for Web User)

  • 신승수;한군희
    • 디지털융복합연구
    • /
    • 제13권7호
    • /
    • pp.197-205
    • /
    • 2015
  • 기존의 웹 인증방식은 주민등록번호를 이용하여 신용평가회사의 실명확인 데이터베이스를 통해서 인증 방식과 주민등록번호를 이용한 인증 방식을 개선한 대체인증 수단인 아이핀 인증방식 등이 있다. 기존 인증 방식을 개선하여 모든 웹에서 이용할 수 있는 통합 ID 인증 프로토콜을 제안한다. 제안한 인증 방식은 안전성을 높이기 위해서 사용자 검증값을 암호화하여 인증기관의 데이터베이스에 고유 식별번호로 저장한다. 그리고 해당 웹에 로그인하기 위해 필요한 패스워드는 일회용 난수를 인증기관으로부터 수신하기 때문에 사용자가 패스워드를 따로 기억할 필요가 없고 스마트폰을 사용하여 난수를 수신한다. 웹은 데이터베이스에 사용자의 개인정보를 저장하지 않기 때문에 개인정보 관리가 용이하며 사용자에게는 통합 ID 하나만 기억하고 매번 일회성 난수를 패스워드로 발급받아 여러 ID와 패스워드를 기억하고 관리하지 않아도 되는 편리성을 제공해 준다.

개인키 위탁관리 서버를 이용한 전자의무기록 지문인증 모델 (An Fingerprint Authentication Model of ERM System using Private Key Escrow Management Server)

  • 이용준;전태열
    • 한국산학기술학회논문지
    • /
    • 제20권6호
    • /
    • pp.1-8
    • /
    • 2019
  • 의료정보는 환자에게 중요한 개인정보로써 반드시 보호되어야 하는 중요 정보이다. EMR((Electronic Medical Records) 시스템은 개인정보와 의료정보가 유출될 경우, 환자의 사생활 침해 등 매우 심각한 피해를 초래할 수 있어 EMR 시스템의 의료정보는 사용자 접근에 관한 제어 및 통제 강화 등 높은 보안성이 요구되는 시스템이다. 특히 의료인이 전자의무기록에 접근할 때, 보안이 강화된 신원확인에 대한 인증방식이 반드시 필요하다. 그러나 기존의 공인인증서 기반의 인증모델은 개인키 관리, 권한위임 등의 문제로 인해 전자의무기록의 보안 특성을 반영하지 못하였다. 본 연구에서는 기존의 전자의무기록(EMR) 시스템 접근 시 문제점을 해결할 수 있는 보안이 강화된 지문인식 기반 인증 모델을 제안한다. 제안한 인증 모델은 PEMS(Private-key Escrow Management Server)를 이용한 EMR 지문인증 모델로서, 개인키 위탁 프로토콜과 개인키 인출 프로토콜을 적용하여, 개인키 관리와 권한위임 문제를 해결할 수 있도록 하였다. 제안한 인증 모델은 성능 실험을 통해 기존의 공인인증서 기반 인증에 비해 수행시간 단축된 것을 확인할 수 있었고, 기존 전자서명 비밀번호 방식을 대체 가능하며, 사용자의 편의성이 증가된 장점이 있다.

친환경농산물 인증기관의 신뢰도 제고방안 - 민간인증기관 설문조사 결과를 바탕으로 - (Improving the reliability of Certificate bodies of Environmentally-Friendly Agricultural Products)

  • 신용광;박진기
    • 현장농수산연구지
    • /
    • 제17권1호
    • /
    • pp.113-124
    • /
    • 2015
  • 본 연구의 목적은 친환경농산물 인증업무를 담당하는 민간인증기관을 대상으로 경영실태를 조사하고 민간인증기관의 신뢰도 제고를 위한 대안 등을 제시하는데 있었다. 이를 위해 본 연구는 2013년 10월 1일부터 10월 31일까지(1달간) 국내에 소재지를 두고 있는 76개 인증기관을 대상으로 조사하여 60개 인증기관으로부터 자료를 수집하였다. 분석결과는 다음과 같다. 첫째, 사업형태는 주식회사·영농조합법인·유한회사가 55%, 대학법인이 23.2%, 사단법인이 13.3%이며 지역별로는 광주·전남이 23.3%, 서울·인천·경기 18.3%, 대구·경북이 15.0% 등으로 조사되었다. 둘째, 인증기관의 평균 인증건수는 277건이며 평균 인증농가는 1,195호로 조사되었다. 따라서 평균 조수입이 2억 6,209만원, 비용이 2억 5,504만원, 이익은 1,684만원으로 조사되었다. 셋째, 민간인증기관 가운데 흑자인 경영체가 62.5%로 조사되었으며 적자 경영체가 29.2%, 수익이 제로인 경영체가 8.3%를 차지하고 있지만 모기업이나 재단으로부터의 전입금을 제외하면 적자경영체가 더욱 증가할 것으로 추정된다. 넷째, 부실인증의 발생이 우려되는 단계는 인증신청단계가 50.0%, 인증심사단계 26.7%, 사후관리단계 23.3%로 조사되었으며 다섯째, 부실인증을 방지하기 위해서는 농가교육을 철저히 한다는 응답이 33.3%, 인증심사원 자격강화가 21.7%, 인증비용 현실화가 15.0%, 인증기관지정 및 재지정기준 강화가 11.7% 등으로 조사되었다.

공개키 기반 구조에서 KT Single Sign-On 설계 (Design of KT′s Single Sign-On on Public Key Infrastructure)

  • 연승호;박현규;오희수;김영헌;전병민
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제8권2호
    • /
    • pp.231-239
    • /
    • 2002
  • 본 논문은 인증서를 기반으로 한 SSO(Single Sign-On)를 구현함에 있어 LDAP(Lightweight Directory Access Protocol)의 DN(Distinguished Name)과 속성(Attribute)을 지정함에 따라 다양한 응용서비스들을 수용할 수 있는 데이타 구조를 설계하였다. 조직의 인사데이타를 바탕으로 LDAP 데이터를 구축하고, 수시 변경되는 자료에 대하여는 연동에 의한 지속적인 자동수정 기능을 적용하였다. 또한 인증서 발급을 위해서 PKI(Public Key Infrastructure) 기반의 CA(Certificate Authority) 서버를 적용하였으며, 인증통신을 위한 데이타 암호화는 SSL(Secure Socket Layer) 기반의 SHTTP(Secure Hyper Text Transfer Protocol)을 적용하였다.

항공기 형식증명 및 적합성 입증에 관한 고찰 (A Study on Aircraft Type Certification and Compliance Determination)

  • 이강이;이종희;정하걸;유창경
    • 항공우주시스템공학회지
    • /
    • 제9권3호
    • /
    • pp.47-58
    • /
    • 2015
  • An aircraft, its engine and propeller are certified in processes of design, production, and operation respectively. Type Certificate is issued if the aviation authority finds that the design of aircraft, engine, or propeller complies with applicable airworthiness standards and environmental standards. The ICAO (International Civil Aviation Organization) prescribes the international standards and recommended practices of type certification for the contracting states. The FAA (Federal Aviation Administration) and the EASA (European Aviation Safety Agency) established their regulations and procedures applicable to type certification. In this paper, we compared the differences among the ICAO, the FAA, and the EASA regulations, and on this comparison, we proposed the rulemaking items to improve type certification regulations in Korea.