• 제목/요약/키워드: Digital Signature

검색결과 492건 처리시간 0.025초

SeaSign에 대한 효율적인 서명 방법 및 최적 파라미터 제안 연구 (A Study on Efficient Signing Methods and Optimal Parameters Proposal for SeaSign Implementation)

  • 김수리
    • 정보보호학회논문지
    • /
    • 제34권2호
    • /
    • pp.167-177
    • /
    • 2024
  • 본 논문은 isogeny 기반 전자 서명 알고리즘인 SeaSign의 최적화 방안을 제안한다. SeaSign은 CSIDH의 class group action에 Fiat-Shamir with abort를 결합한 전자서명 알고리즘이다. CSIDH 기반 암호는 SIDH 기반 암호가 다항시간안에 공격됨에 따라 다시 주목받고 있지만, 이를 기반한 전자서명인 SeaSign은 비효율적인 속도로 많은 최적화가 진행되지 않았다. 본 논문에서는 SeaSign에 대한 효율적인 서명 방법을 제안한다. 제안하는 서명 방법은 간단하지만 강력하며, 알고리즘 내에서 rejection sampling의 위치 변경을 통해 이루어진다. 추가로, 본 논문에서는 제안하는 알고리즘이 최적 성능을 제공할 수 있는 파라미터를 제시한다. 제시한 결과, 기존 SeaSign의 파라미터를 사용할 경우, 본 논문에서 제안한 서명방법은 기존 SeaSign 대비 3배 빠른 성능을 보인다. 추가로 신규 제시된 파라미터와 본 논문의 서명 방법을 결합한 경우, 기존 SeaSign 대비 290배 빠른 성능과 Decru 등이 제안한 방법 대비 7.47배 빠른 성능을 제공한다.

전자책 DRM의 상호호환성을 지원하는 ePUB 기반의 권리정보 호환 방법에 관한 연구 (A Study of ePUB-based Interoperability Method of Rights Information Supporting Mutual Comparability of eBook DRM)

  • 김태현;강호갑;윤희돈;조성환
    • 한국인터넷방송통신학회논문지
    • /
    • 제12권2호
    • /
    • pp.205-214
    • /
    • 2012
  • 전자책에 대한 포맷 및 저작권 보호 표준을 정하고 있는 IDPF에서는 2011년 10월 전자책에 대한 기술 표준인 ePUB 3.0을 발표하였다. 이 표준에서는 전자책을 표현하기 위한 방법과 전자책 콘텐츠를 보호하기 위한 기술적 명세서를 포함하고 있는데, 콘텐츠 보호를 위한 기술명세서에는 암호화와 전자서명에 대한 표현방식을 자세히 명시하고 있다. 그러나 콘텐츠 보호를 위해 중요한 정보인 권리정보의 표현방식에 대해서는 참여사들의 이해대립으로 인해 권리정보를 저장하기 위한 파일 이름만을 명시하고 있을 뿐 표준 기술규격을 정하지 않고 있다. 이는 전자책 서비스업체들이 사용하는 권리정보의 표현 및 형식에 아무런 통일성을 제공하지 않는 것으로써, 전자책에 대한 저작권 보호기술이 사용될 경우 ePUB이라는 표준이 존재함에도 불구하고 전자책 열람 장치들에 대한 호환성은 사실상 기대할 수 없는 결과를 낳게 되었다. 본 논문은 서로 다른 전자책 서비스업체들이 다양한 권리표현방식을 사용하더라도 통일된 권리정보처리 방법을 사용하여 전자책 DRM에 대한 호환성을 유지시켜 주는 방법을 제안하고자 한다. 이 연구의 제안 모델은 전체 연구과제의 타 산출물들과 같이 표준 레퍼런스 소프트웨어가 공개 소프트웨어로 등록되어 소스가 무료로 제공될 예정이다.

인터넷 상거래를 위한 소액대금결제 시스템의 설계 및 성능평가 (A Design and Analysis of Micro-payment System for Internet Commerce)

  • 성원;김의정;박종원
    • 한국컴퓨터산업학회논문지
    • /
    • 제4권4호
    • /
    • pp.533-546
    • /
    • 2003
  • 기존의 대금지불 방법들은 개별 정보들과 같은 소액 상품의 결제 수단으로는 부적절하다. 이유는 상품의 가치보다 결제 수단을 운영하는데 들어가는 비용이 더 크기 때문에 경제성이 전혀 없기 때문이다. 그리하여, 인터넷 상에서 활발한 거래가 예견되는 초소액의 정보 상품들을 경제적으로 처리할 수 있는 새로운 대금결제 방식이 요구된다. 최근에 제안된 몇몇 소액지불 시스템들로는 "Millicent", "PayWord", "MicroMint", "iKP" 등이 있다. 이들 각각은 나금대로의 방식으로 안전성과 소비용화를 추구하고 있다. 그러나, 이들 방식들은 핵심 메커니즘의 소비용화와 적절한 보안의 만족 등에는 문제가 없었으나 "계좌(account)의 관리"와 "지불 화폐의 집중,관리" 에는 큰 문제점을 가지고 있다. 소액대금결제 시스템에서는 계좌 관리의 복잡성과 지불 값들의 집중의 효율적인 해결이 가장 먼저 고려되어지고 우선시 되어져야 할 항목이다. 그리하여, 본 논문은 PayWord시스템을 바탕으로 적절한 보안 만족, 운영 비용의 저렴화를 이룰 수 있게 하는 핵심 메커니즘의 사용, 불필요한 계좌의 이중 사용 배제, 지불 화폐 값들의 집중관리 해결 등을 만족시켜줄 수 있는 효율적인 소액대금결제 시스템인 PayHash를 설계, 구현하였다.의 집중관리 해결 등을 만족시켜줄 수 있는 효율적인 소액대금결제 시스템인 PayHash를 설계, 구현하였다.

  • PDF

모듈화된 의료장비들의 효율적 제어를 위한 통신 프로토콜 설계 (The design of communication protocol for controlling efficiently modular medical instruments)

  • 신창민;김영길
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2000년도 추계종합학술대회
    • /
    • pp.284-287
    • /
    • 2000
  • 최근 개발되고 있는 의료기기들은 사용자의 상호 복합적인 요구사항을 반영하기 위하여 모듈(Module)화되는 추세이다. 이는 환자의 상태를 관찰, 진단, 처리를 위해 여러 기기들로부터 데이터를 수집하고, 이에 따르는 동작을 제어하기에 가장 효율적인 방법이기 때문이다. 이와 같은 모듈화 경향은 여러 개의 단일 시스템들을 쉽게 통합 관리할 수 있기 때문에 더욱 일반화되고 있다. 본 연구에서는 모듈화된 의료장비들을 하나의 통신 시스템으로 묶어 중앙 집중형 제어를 할 수 있는 통신 프로토콜을 구현하였다. 본 연구에서 구현된 시스템은 모든 기기들을 제어하고 통신을 관장하는 하나의 마스터(Master) 모듈과 각각의 의료기기들에 해당되는 여러 개의 슬레이브(Slave)모듈로 구성된다. 각 모듈간 통신은 데이터의 정확한 송, 수신을 위해 여러 동기 직렬 통신방식 중 SPI(Serial Peripheral Interface)를 사용하였다. 모든 통신은 패킷(Packet)형태로 이루어지고, 통신중 에러를 검출할 수도 있다. 또한, 마스터 모듈은 자동으로 특정 슬레이브 모듈외 연결 및 동작 유무를 알 수 있는 PNP(Plug And Play)기능이 있다. 본 연구에서 구현된 프로토콜온 컴퓨터와 연결하여 데이터 전송 확인을 통해, 1Mbps이상의 빠른 속도에서 정화한 송, 수신이 이루어지며, 인공호흡기와 같은 실시간 데이터의 송, 수신이 이루어져야하는 의료장비에서도 모듈이 수행하는 본래의 일에 방해하지 않고 실시간 통신이 이루어지는 것을 실제 호흡기 시스템에 적용하여 확인하였다. 또한, 중앙 집중형 제어에 의한 다양한 기능을 편리하게 구현할 수 있었다.이다.ure scheme based on KCDSA which is a domestic digital signature scheme and it apply a electronic cash system. In particularly a proposed electronic cash system have an anonymity control ability which trace a user who make use a electronic cash illegally in association with a trusted center.estigation and explain how our tool can be further enhanced.door playground facilities. On the basis of the site investigation the interview and the indoor education program for physically challenged children the author completed an outside play program. Each item in this program was classified as belonging to either a "sense play" program or and "exercise play" program. Finally, the author designed suitable play equipment for physically challenged children corresponding to each item in the exercise

  • PDF

지능망서비스의 발전방향에 관한 연구 (A study on the new developmental direction for Intelligent Network Service)

  • 박민수;최수길
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2000년도 춘계종합학술대회
    • /
    • pp.43-49
    • /
    • 2000
  • 미래 정보사회에는 이용자들의 다양한 서비스가 요구되며, 이용자들의 요구를 충족시키기 위해서는 기존의 공중통신망으로는 어렵다는 것이다. 따라서 통신사업자는 소비자의 다양한 서비스에 부흥하기 위해 지능망서비스의 수준을 향상시켜야 할 것이다. 본 연구는 지능망서비스의 향상을 위해 현행 문제점을 두 가지 측면에서 분석하였다. 첫째, 기술적 측면의 문제점은 새로운 기능이나 신규서비스의 추가 및 서비스 제어기능 모두의 해당 소프트웨어를 변경해야 하는 문제점, 각 서비스 별로 다른 서비스 제어기능을 사용하거나 동일 서비스 제어기능을 사용하더라도 데이터베이스 구조를 각각 달리하고 있어 서비스의 운용 및 관리의 복잡성 문제, 두 가지 이상의 서비스를 조합해서 제공하는 복합 서비스의 경우 호 접속 지연의 문제점, 대규모의 데이터베이스 및 신속한 호처리를 필요로 하는 서비스에 대한 효과성의 문제, 둘째, 서비스 측면의 문제점은 지능망서비스의 시장지향적 서비스 개발 및 고객욕구 서비스 개발의 미비한 점, 지능망서비스의 통신요금은 통신시설의 확장을 위한 투자 재원 마련과 정부의 공공요금 인상 억제정책 및 독점적 경향에 의해 결정되는 문제점, 지능망서비스의 번호체계를 보면 너무 복잡성 문제점이 나타났다. 이러한 문제점을 해결하기 위해서는 첫째, 지능망서비스의 체계적인 개발 둘째, 지능망서비스에 적합한 시설 확충 셋째, 유선망 무선망·인터넷망을 통합 및 멀티미디어 시대의 서비스 지원 넷째, 고객중심의 서비스 제공 다섯째, 원가개념 도입에 따른 요금 결정 여섯째, 지능망서비스 번호체계의 합리화를 추구해야 지능망서비스의 미래 정보사회에 맞게 발전시킬 수 있을 것이다.ure scheme based on KCDSA which is a domestic digital signature scheme and it apply a electronic cash system. In particularly a proposed electronic cash system have an anonymity control ability which trace a user who make use a electronic cash illegally in association with a trusted center.estigation and explain how our tool can be further enhanced.door playground facilities. On the basis of the site investigation the interview and the indoor education program for physically challenged children the author completed an outside play program. Each item in this program was classified as belonging to either a "sense play" program or and "exercise play" program. Finally, the author designed suitable play equipment for physically challenged children corresponding to each item in the exercise progr

  • PDF

CGSR 기반의 이동 애드 흑 네트워크에서 신뢰성 있는 통신을 위한 노드간 인증 기법 (A Multistage Authentication Strategy for Reliable N-to-N Communication in CGSR based Mobile Ad Hoc Networks)

  • 이혜원;문영성
    • 한국정보과학회논문지:정보통신
    • /
    • 제32권6호
    • /
    • pp.659-667
    • /
    • 2005
  • 이동 애드 혹 네트워크(Mobile Ad Hoc Network, MANET)는 유선 기반 망에 의존하지 않으면서 이동 단말기들로 구성된 망으로 다중 홉 기반의 무선 통신을 제공한다. 그러나 동적인 토폴로지 변화, 중앙의 감시와 관리의 결여, 자원의 제약성, 무선 매체의 사용 등의 문제점 때문에 수동공격인 도청에서 능동공격인 DoS까지 다양한 공격에 노출되기 쉽다. 이를 위해 메시지 인증이나 사용자 인증, 안전한 패킷 전송 기법 둥 다양한 보안 기법을 적용할 수 있으나, 인증이 이루어지지 않은 네트워크는 다른 보안성이 만족된다 하더라도 공격자에게 쉽게 노출된다. 본 논문에서는 CGSR[1]에서 제안하고 있는 클러스터링 기법을 기반으로 하여 인증된 노드들만이 통신에 참여할 수 있도록 하는 일반 노드와 클러스터 헤드키 관리자로 구성된 계층적 노드 인증기법을 제안한다. 키 관리를 위해서는 부분 분산 기법[2]을 적용하며, 키 관리자와 클러스터 헤드 간 인증 및 클러스터 헤드간 인증, 일반 노드와 클러스터 헤드간의 인증 등의 다단계 인증절차 갖는다. 더 나아가 노드간 통신시 자신의 ID를 교환함으로써 부인봉쇄를 제공한다. 본 논문에서는 제안하는 메커니즘이 보안 요구사항을 어떻게 만족시키는지 분석하고 각 공격유형에 대한 방어기법을 보인다. 성능평가를 위해서 제안하는 메커니즘의 인증 시간을 분석함으로써 노드증가 시에도 제안하는 모델이 잘 동작할 수 있음을 보인다.

안전한 Home Network 서비스를 위한 RMCS 설계 및 구현 (RMCS Plan and the Embodiment for the Home Network Service which is Safeent)

  • 선재훈;이동휘;김귀남
    • 융합보안논문지
    • /
    • 제5권2호
    • /
    • pp.19-27
    • /
    • 2005
  • 최근 들어 Home 네트워크에 대한 관심이 높아지고 있다. 이러한 관심과 더불어 Home 네트워크 산업도 날로 발전하고 있다. Home 네트워크에 관한 관심과 보급이 날로 증가하고 있으며 Home 네트워크 환경에서 외부접근망(Access Network)과 댁내망(Home Network)의 중간에서 Home 네트워크 서비스를 원활하게 중계하고 댁내망안에서 홈기기(PC, 홈패드, DTV 등)들 사이의 중계 역할을 하는 Home 게이트웨이에 대한 중요성 역시 날로 높아지고 있다. 하지만, 아직까지 Home 게이트웨이에 대한 관련 기술의 표준화가 미비한 실정이며, 여러 가지 기술을 적용하여 Home 게이트웨이의 성능을 향상 시키고 표준을 마련하는 작업이 진행중에 있다. 현재 Home 네트워크 관리체계를 보면 대부분이 ID/PASSWORD 접근 방식을 그대로 사용하고 있는 추세이다. 이미 우리는 기존 네트워크 환경에서 '1.25 대란'과 같은 충분한 댓가를 치루며 보안에 대한 교훈을 얻었다. 본 논문에서는 Home 네트워크 환경의 보다 안전하고 효율적인 관리를 위한 방법으로 역할 기반의 다중인증 시스템 RMCS를 구현하여 시스템이 내.외부 모두로부터 안전한 보호를 제안하였다. 기존 ID/PASSWORD 방식을 전자서명을 이용하여 외부망으로부터의 접근에 대한 보안을 강화하였으며, 역할기반의 MIB 구조를 이용하여 Home 네트워크 내부에서도 보다 안전한 권한 제어를 통한 Home 네트워크의 보안을 제안하였다.

  • PDF

연구기록물 중 연구노트의 중요성과 관리 제도화 (Importance and Management of the Laboratory Notebooks in the Research Record)

  • 김상준
    • 정보관리연구
    • /
    • 제39권2호
    • /
    • pp.45-74
    • /
    • 2008
  • 본 연구는 기록 정보 커뮤니케이션 증거적 기능을 보유한 연구노트의 중요성과 연구기록 물적 성격을 규명하여 연구윤리와 연구문화를 개선시키기 위한 올바른 연구노트 관리 제도화 방향을 알아보기 위해 시작되었다. 이를 위해 문헌분석과 설문분석으로 국내외 연구기관의 연구노트 제도, 서면 연구노트와 기록물관리, 전자 연구노트의 도입과 디지털 기록물로 나누어 국내 연구노트의 현황을 점검하였다. 연구노트가 법적 분쟁에 말려들 가능성, 증거적 요건 구비와 점검자의 서명, 자율적인 연구노트제도 운영의 한계, 30년간 보존의 어려움, 전자 연구노트 도입과 활용도 제고 등에 대해서는 연구노트 제도화를 위해 추가 검토가 필요하다. 연구결과 연구기관의 지식관리와 증거적 가치를 위한 연구노트 제도화, 관리부서의 예산확보는 물론 홍보 및 교육과 함께 공동 협력 대응, 특허나 기술이전과 관련시켜 연구노트에 대한 연구원들의 인식 전환, 지속적인 연구노트 작성 교육을 대학교에서부터 실시, 전자 연구노트를 연구실업무전산화시스템이나 연구과제관리시스템과 연계해 도입해야만 바람직한 연구노트 관리와 제도화가 가능하다.

무선 인터넷 서비스를 위한 HTTP 기반의 응용 계층 보안 프로토콜 ((An HTTP-Based Application Layer Security Protocol for Wireless Internet Services))

  • 이동근;김기조;임경식
    • 한국정보과학회논문지:정보통신
    • /
    • 제30권3호
    • /
    • pp.377-386
    • /
    • 2003
  • 현재 무선 인터넷에서 안전한 서비스를 제공하기 위하여 Secure HyperText Transfer Protocol(S-HTTP), Secure/Multipurpose Internet Mail Extensions(S/MIME), Secure Sockets Layer(SSL)/Transport Layer Security(TLS)와 Wireless TLS(WTLS) 등의 여러 가지 보안 프로토콜이 사용되고 있다. 그러나 S-HTTP와 S/MIME은 특정 응용에 한정적으로 사용 가능하며 SSL/TLS와 WTLS는 채널 보안으로 인하여 자원 낭비가 심할 뿐만 아니라 전자 서명 기능 또한 제공하지 못한다. 본 논문에서는 S-HTTP와 SSL/TLS의 장점을 수용하고 HTTP 기반에서 TLS 보안 메커니즘을 이용한 새로운 형태의 응용 계층 보안 프로토콜인 Application Layer Security(ALS)를 제안한다. ALS는 HTTP 기반에서 동작하므로 다양한 하부 전송망에 독립적이고, 보안을 필요로 하는 응용에 대하여 보안 인터페이스를 제공하는 방법을 통하여 특정 응용에 종속적이지 않는 특성을 가진다. 또한, TLS의 검증된 보안 메커니즘을 적용하여 안전성을 확보하였고, 인증, 기밀성, 무결성, 전자 서명 서비스 및 부분 암호화를 지원함으로써 응용에서 요구하는 다양한 서비스를 제공할 수 있다. 마지막으로 본 논문에서는 ALS를 이용한 Wireless Application Protocol의 단대단 보안 구현 내용을 기술한다.

Fuyo-1 OPS 자료를 이용한 낙동강 하류지역의 환경계측 시고 (A Pilot Study on Environmental Understanding and Estimation of the Nak-Dong River Basin Using Fuyo-1 OPS Data)

  • 김천
    • 대한원격탐사학회지
    • /
    • 제12권2호
    • /
    • pp.169-198
    • /
    • 1996
  • 본 연구는 낙동강 하류지역의 지속가능한 개발과 환경보전을 위하여 위성탑재 Fuyo-1 OPS VNIR 주사자료에 의한 겨울철 환경계측을 시범·고찰하였다 따라서 그림자 효과가 강하게 발생하는 산림에 대해 방향성 분광반사특성과 식생지수를 중점분석하고 분광각대응분류를 통하여 겨울철 토지피복도를 산출하였다. 그리고 해·담수 분포도와 낙동강 하류의 수질오염도를 작성하기 위하여 가림기법, 최대우도추정분류기, 그리고 유색밀도편분기법을 응용하였다. 본 연구에서 획득된 결과를 요약하면 첫째로 양지사면의 분광반사치와 식생지수값 모두 음지사면보다 높다. 둘째로 위장반사현상이 일어나는 지역을 주제별 분류를 할 경우 분광각대응분류 산법이 유용하다 셋째로 겨울철 낮은 태양고도에도 해·담수분포도를 산출하는데 최대우도추정분류산법이 적합하다. 넷째로 근적외선밴드를 사용하여 가림·유색밀도편분기법에 의해 산출된 수질오염 도는 낙동강의 수질상태를 분석할 수 있다. 마지막으로 유색코드 정규식생지수 화상은 사면방위에 따른 임관밀도를 파악하는데 이용된다.