• 제목/요약/키워드: Certification scheme

검색결과 143건 처리시간 0.027초

한국 V2X 보안인증체계 분석 및 개선방향 연구 (A Study on KOREA SCMS Analysis and Improvement Method)

  • 엄성욱;김동환;김성섭;조성우
    • 자동차안전학회지
    • /
    • 제13권1호
    • /
    • pp.31-37
    • /
    • 2021
  • SCMS is a security credential management system for V2X communication, which performs generation/ provision/validation of device's security certificates. In this paper, we will explain about the main functions of SCMS and the role of each institution, and propose the following improvement measures in the process of establishing the Korean V2X security certification system. First, connection scheme of ERA (Enrollment certificate RA) between SCMS and Vehicle Manager Information System (VIMS) will be proposed. Second part is the problem of certificate revocation and proposal of improvements.

콜롬비아 커피의 지리적 표시 활용 전략을 통해 본 지리적 표시의 상업적 의의와 김치의 지리적 표시제 개선 방향 (Understanding the commercial significance of geographical indications and the implications for Korean kimchi through the example of Columbian coffee)

  • 송영주
    • 식품과학과 산업
    • /
    • 제54권4호
    • /
    • pp.268-277
    • /
    • 2021
  • A geographical indication (GI) is a sign used on products that have a specific geographical origin and possess qualities or a reputation that are due to that origin. This paper explores ways to protect Korean goods as GIs in the U.S. and EU by examining the efforts of the Colombian Coffee Federation (FNC) to protect Colombian coffee. The FNC enhanced the global awareness of Colombian coffee and increased the profits of Colombian coffee producers by registering Colombian coffee as a certification mark in the U.S. and as a GI under the EU's quality schemes. The Korean government protects kimchi under its own GI system. For kimchi products to earn the label "Korean kimchi," the three main ingredients must be produced in Korea. This has been a challenge for kimchi producers, who often rely on imported ingredients. Korea could learn from FNC's strategies to improve the current GI system for kimchi.

Geometric Multiple Watermarking Scheme for Mobile 3D Content Based on Anonymous Buyer-Seller Watermarking Protocol

  • Lee, Suk-Hwan;Kwon, Seong-Geun;Kwon, Ki-Ryong
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제8권2호
    • /
    • pp.504-523
    • /
    • 2014
  • This paper presents a multiple-watermarking scheme for copyright protection and the prevention of illegal copying of mobile 3D contents with low resolution. The proposed scheme embeds a unique watermark and a watermark certification authority (WCA) watermark into the spatial and encryption domains of a mobile 3D content based on the buyer-seller watermarking protocol. The seller generates a unique watermark and embeds it into the local maximum curvedness of a 3D object. After receiving the encrypted watermark from the WCA, the seller embeds it into the encrypted vertex data using an operator that satisfies the privacy homomorphic property. The proposed method was implemented using a mobile content tool, and the experimental results verify its capability in terms of copyright protection and the prevention of illegal copying.

한국 선원들을 위한 DPO 양성과정에 대한 전망 (A prospective study on DPO training scheme for Korean seafarers)

  • 김창수;오동건;김시화
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2014년도 춘계학술대회
    • /
    • pp.43-45
    • /
    • 2014
  • DPO(Dynamic positioning Operator)는 Dynamic positioning 기능이 있는 선박에 승선하는 항해사로서 항해, 정박 당직 뿐만 아니라 Dynamic positioning이 요구되는 다양한 offshore 작업시에 DP 당직을 수행한다. 정식 DPO가 되기 위하여는 SCTW 항해사 면허뿐만 아니라 NI 혹은 NMD에서 규정한 training 과정을 이수하여 DP limited 혹은 DP unlimited certificate를 취득하여야 한다. 본 연구에서는 1982년부터 업계 표준 DPO의 training과 certification을 담당하고 있는 NI (Nautical Institute) 산하 DPTEG(Dynamic Positioning Training Executive Group)의 DPO 양성과정을 조사하였다. 특히 업계의 보다 현실적인 DPO training 과정에 대한 요구에 대응하여 2014년 3월에 발표되어 2015년 1월1일부터 발효될 더욱 강화된 training과 verification 절차를 담은 새로운 DPO training scheme을 분석하여 한국 해기사들이 DPO로서 offshore sector에 진출하기 위한 방안을 제시하였다.

  • PDF

Identity-Based Key Management Scheme for Smart Grid over Lattice

  • Wangke, Yu;Shuhua, Wang
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제17권1호
    • /
    • pp.74-96
    • /
    • 2023
  • At present, the smart grid has become one of the indispensable infrastructures in people's lives. As a commonly used communication method, wireless communication is gradually, being widely used in smart grid systems due to its convenient deployment and wide range of serious challenges to security. For the insecurity of the schemes based on large integer factorization and discrete logarithm problem in the quantum environment, an identity-based key management scheme for smart grid over lattice is proposed. To assure the communication security, through constructing intra-cluster and inter-cluster multi-hop routing secure mechanism. The time parameter and identity information are introduced in the relying phase. Through using the symmetric cryptography algorithm to encrypt improve communication efficiency. Through output the authentication information with probability, the protocol makes the private key of the certification body no relation with the distribution of authentication information. Theoretic studies and figures show that the efficiency of keys can be authenticated, so the number of attacks, including masquerade, reply and message manipulation attacks can be resisted. The new scheme can not only increase the security, but also decrease the communication energy consumption.

URSA 애드혹 서명 알고리즘의 오류 수정 (Fixing Security Flaws of URSA Ad hoc Signature Scheme)

  • 이정현
    • 정보보호학회논문지
    • /
    • 제17권4호
    • /
    • pp.131-136
    • /
    • 2007
  • 애드혹 네트워크는 완전 분산형 네트워크 구조로 인해 자원 효율성, 확장 가능성, 결함 허용성 측면에서 많은 장점이 있는 반면에, 다른 한편으로는 완전 분산형 네트워크 토폴로지가 보안 서비스 설계에 많은 도전을 안겨주기도 한다. 더구나, 네트워크 노드가 언제든지 추가 또는 탈퇴가 가능한 동적 토폴로지 변화는 보안 메카니즘을 설계 하는데 있어 어려움을 더하게 한다. 따라서, 애드혹 네트워크에서의 보안 서비스는 확장 가능하고 결함 허용이 가능하면서 네트워크 노드의 멤버쉽이 수시로 변경 가능하도록 하는 방식으로 제공되어야 한다. 본 논문에서는 임계치 암호 기술을 활용하여 기존 CA의 기능을 네트워크에 참여하고 있는 노드들에게 분산시켜 네트워크 자체적으로 인증 서비스가 가능 하도록 하는 분산 인증 기술 알고리즘을 살펴본다. 그러던 중 최근에 제안된 RSA 기반 애드혹 서명 알고리즘인 URSA 알고리즘에 중요한 보안 오류들이 있음을 [5]에서 지적한 바 있는데, 본 논문에서는 이들 오류들의 원인을 밝혀내고 이를 수정한 새로운 알고리즘을 제안한다.

식품안전관리망 강화를 위한 블록체인 기술 도입의 적절성 평가 (Evaluation of Introducing Feasibility of Blockchain Technology to Food Safety Management Network)

  • 권소영;민경세;조승용
    • 한국식품위생안전성학회지
    • /
    • 제34권5호
    • /
    • pp.489-494
    • /
    • 2019
  • 수출입 증명, 위생등급제, 식품 민원처리, 식품 관련 인증, 식품 위해정보 관리 및 식품이력추적 관리제도 등 식품안전관리 시스템에 블록체인 기술도입의 적절성을 효과성과 제약성 평가지표에 따라 전문가 대상 설문조사를 실시하여 평가하였다. 식품안전 업무영역별 블록체인 도입 적절성에 대한 포트폴리오 분석을 진행하여 블록체인 도입 우선순위를 설정하였다. 블록체인 도입 시 효과를 기대할 수 있는 영역은 식품인증, 위생등급제, 위해정보 및 수출입 증명 업무였다. 반면, 이력추적 및 민원처리업무의 경우 블록체인 도입의 효과성이 낮아 도입대상에서 제외할 것으로 평가되었다. 한편 조사된 6가지의 식품안전관리 업무영역 모두에서 블록체인 도입 시 비용, 법 제도 개정 등 보통 이상의 제약성이 존재하였다. 특히, 식품이력추적관리 분야는 도입 추진 시 가장 제약사항이 많을 것으로 평가되었다. 블록체인 도입 시 수출입 증명업무의 효과는 높으나 비용과 법 개정 등 제약성이 높아 블록체인 도입을 위해서는 제도개선 등이 필요할 것으로 판단되었다. 평가대상 업무분야들 중 식품인증, 위생등급제 및 위해정보 관련 업무는 블록체인 도입 시 신뢰성과 투명성을 크게 향상시키면서 제약성이 상대적으로 낮아 블록체인을 우선적으로 도입하는데 적합할 것으로 평가되었다.

Efficient and Secure Signature Scheme applicable to Secure multi-party Computation

  • Myoungin Jeong
    • 한국컴퓨터정보학회논문지
    • /
    • 제28권7호
    • /
    • pp.77-84
    • /
    • 2023
  • 본 연구는 다자간 계산에 참여하는 참여자가 조작되지 않은 진실한 입력을 입력하도록 보장하는 기능을 통해 안전한 다자간 프로토콜의 보안을 강화해야 할 필요성으로부터 시작되었다. 이것은 악의적인 참가자가 참여하는 경우이지만 전통적인 보안 모델을 벗어나는 것으로, 실제 상황에서 입력 조작을 통한 악의적인 행동은 종종 일어나며 이를 통해 프라이버시를 침해받거나 다자간 계산 결과의 정확성이 보장받을 수 없는 경우가 발생한다. 따라서 본 연구에서는 인증 기술을 이용하여 입력의 정확성을 강화하기 위해 비밀 공유를 기반으로 하는 안전한 다자간 기술에 결합하여 적용이 가능한 서명 체계를 제안하며 배치인증 기술을 이용하여 인증의 효율성을 강화하기 위한 방법에 대해 연구한다. 이를 위해 경량화된 서명 체계인 CL signature scheme에 commitment scheme과 영지식증명을 적용하여 입력 인증이 가능한 스킴을 설계하였으며, 인증 간에 효율성을 향상시키기 위해 배치인증을 적용하였다.

효율적인 인증서기반 다중수신자 암호 기법 및 응용 (Efficient Multi-Receiver Certificate-Based Encryption Scheme and Its Application)

  • 서철;정채덕;이경현
    • 한국정보통신학회논문지
    • /
    • 제11권12호
    • /
    • pp.2271-2279
    • /
    • 2007
  • 본 논문에서는 다중수신자 환경에서 신원기반 암호 기법의 키 위탁 문제를 해결함과 동시에 묵시적인 공개키 인증을 유지하기 위하여 인증서기반 (certificate-based) 다중수신자 암호 기법을 소개한다. 제안 기법은 다중수신자에 대하여 메시지를 암호화하는 단계에서 Pairing 연산을 제거하였을 뿐만 아니라 복호화 단계에서 단 한번의 Pairing 연산만을 요구한다. 또한, Baek등에 의해 제안되었던 다중수신자 환경에서 가장 효율적인 신원기반 암호 기법[1]과의 계산량 비교를 통하여 제안 기법이 보다 효율적임을 보인다. 마지막으로 제안 기법을 이용하여 Subset-Cover 프레임워크 기반의 새로운 스테이트리스 공개키 브로드캐 스트 암호 기법을 제시한다.

효율적인 인터넷 범죄수사를 위한 범행호스트 탐지 및 범죄행위 입증기술 (Network Forensic Evidence Generation and Verification Scheme)

  • 김형석;김은진;김휘강
    • 정보보호학회논문지
    • /
    • 제22권4호
    • /
    • pp.719-731
    • /
    • 2012
  • 인터넷범죄를 수사함에 있어 가장 중요한 점은 범행호스트의 범행을 입증하는 것이다. 그러나 범죄자들은 범행부인을 위해 범행호스트의 IP주소를 변경하거나 패킷의 출발지 IP주소를 조작한다. 또한 악의적인 어플리케이션을 이용하여 범행기록을 남기지 않는다. 본 논문은 인터넷범죄수사의 한계를 극복하기 위한 Network Forensic Evidence Generation and Verification Scheme을 제안한다. 이 기술은 인터넷범죄수사를 위해 패킷의 생성위치와 전송과정에 주소필드가 조작되지 않았음을 보장하는 증거를 생성하여, 범행기록이 부재하여도 패킷을 통해 입증한다. 그리고 증거생성에 의한 라우터의 성능저하를 최소화하기 위해 Timestamp SecretKey Distribution Scheme과 Flow-Based Selection Scheme을 추가 제안한다. 마지막으로 제안한 기술들을 활용하기 위한 시스템을 구현하고 패킷전송률을 실험한다.