• 제목/요약/키워드: Forgery and Alteration

검색결과 37건 처리시간 0.03초

홀로그래픽 암호화 기법을 적용한 스마트카드 위.변조 차단 (Cut off of Smartcard Forgery and Alteration Based on Holographic Security Encryption)

  • 장홍종;이성은;이정현
    • 정보처리학회논문지C
    • /
    • 제9C권2호
    • /
    • pp.173-180
    • /
    • 2002
  • 기존의 스마트카드는 사용자의 인증, 접근제어, 정보 저장·관리기능 등을 수행하기에 보안성이 매우 뛰어난 기반으로 부각되고 있으며 시장 또한 급성장하고 있다. 그러나 이런 급성장에 따라 해킹에 의한 위·변조 가능성 역시 점점 더 높아지고 있다. 이에 본 논문에서는 홀로그래픽 암호화 기반에서 각 다중화 및 암호키 다중화 기법을 사용하여 위·변조를 차단하였다. 또한 스마트카드 칩과 홀로그래픽 메모리 칩을 채택하여 기존의 스마트카드에서는 불가능했던 위·변조의 검증이 가능한 시스템을 제안하였다.

영상 암호화 기반에서의 각다중화 및 암호키 다중화 기법을 이용한 스마트카드 위 .변조 방지에 관한 연구 (A Study on the Prevention of Smartcard Forgery and Alteration Using Angular Multiplexing and Private Key Multiplexing based on Optical Encryption)

  • 장홍종;이성은;이정현
    • 정보보호학회논문지
    • /
    • 제11권3호
    • /
    • pp.63-69
    • /
    • 2001
  • 스마트카드는 사용자의 인증, 접근제어, 정보 저장·관리기능 등을 수행하기에 보안성이 매우 뛰어난 기반으로 부각 되고 있으며 시장 또한 급성장하고 있다. 그러나 해킹에 의한 위 ·변조 가능성 역시 점점 더 높아지고 있다. 이에 본 논문에서는 영상 암호화 기반에서의 각 다중화와 암호키 다중화 기법을 사용하여 위 ·변조를 차단하였고 또한 위 ·변 조의 검증을 위해 원타임패스워드와 결합된 PKI 기반 인증시스템을 제안하였다

군수품 시험성적서 위·변조 방지 시스템 아키텍처에 대한 연구 (A Study on Test Report Information Service Architecture for Preventing Forgery and Alteration in Defense Industry)

  • 이동헌;전수연;배만재
    • 한국산학기술학회논문지
    • /
    • 제17권4호
    • /
    • pp.43-51
    • /
    • 2016
  • 군수품 시험성적서에 대한 위 변조 방지는 군수품의 신뢰성 확보를 위한 중요한 활동의 일환이다. 본 연구에서는 군수품 시험분석기관에 대한 설문조사를 수행하고, 공공부문 전자문서시스템, 국방품질보증 업무체계 그리고 관련법령 분석을 하였다. 연구 결과로 시험성적서에 대한 위 변조를 원천적으로 차단하고 법적효력을 갖춘 표준화된 전자화문서 시스템 아키텍처를 제안하였으며, 전자서명방식의 타임스탬프를 적용하여 공문서와 사문서의 요건을 모두 충족하고 동기화서버를 통한 국방망과 인터넷망의 정보교환을 통해 보안성을 확보할 수 있는 전자화문서 시스템을 설계하였다. 제안된 아키텍처를 구현하여 시험기관 및 관련업체가 시험의뢰 및 성적서 발급까지 처리할 수 있는 일원화된 시스템을 구축하였다. 군수품 시험성적서 위 변조 방지 시스템의 주요기능은 계약번호 등의 관련자료 연계 및 계약 협력업체의 관리 등을 제공하여 업무 프로세스의 추적을 가능하게 하였고, 통계처리 등의 제공을 통해 정책제언 활용 및 회계처리를 간소화 할 수 있도록 하였다. 군수품 시험성적서 위 변조 방지 시스템은 군수품의 신뢰성 확보 및 품질관리, 정책제언 등의 유용한 도구로써 활용될 수 있을 것으로 기대된다.

Forgery Detection Mechanism with Abnormal Structure Analysis on Office Open XML based MS-Word File

  • Lee, HanSeong;Lee, Hyung-Woo
    • International journal of advanced smart convergence
    • /
    • 제8권4호
    • /
    • pp.47-57
    • /
    • 2019
  • We examine the weaknesses of the existing OOXML-based MS-Word file structure, and analyze how data concealment and forgery are performed in MS-Word digital documents. In case of forgery by including hidden information in MS-Word digital document, there is no difference in opening the file with the MS-Word Processor. However, the computer system may be malfunctioned by malware or shell code hidden in the digital document. If a malicious image file or ZIP file is hidden in the document by using the structural vulnerability of the MS-Word document, it may be infected by ransomware that encrypts the entire file on the disk even if the MS-Word file is normally executed. Therefore, it is necessary to analyze forgery and alteration of digital document through internal structure analysis of MS-Word file. In this paper, we designed and implemented a mechanism to detect this efficiently and automatic detection software, and presented a method to proactively respond to attacks such as ransomware exploiting MS-Word security vulnerabilities.

Hyperledger Composer 기반 컨소시움 블록체인을 이용한 위조 모바일 APK 검출 DApp (Consortium Blockchain based Forgery Android APK Discrimination DApp using Hyperledger Composer)

  • 이형우;이한성
    • 인터넷정보학회논문지
    • /
    • 제20권5호
    • /
    • pp.9-18
    • /
    • 2019
  • APK (Android Application Package)는 리패키징 공격에 취약하므로 APK 파일 내부에 난독화 기술이 적용되어 있다. 하지만 리버스 엔지니어링 기술 역시 더욱 고도화 됨에 따라 또다른 위조 모바일 APK 파일이 개발 및 배포되고 있어 새로운 대응 방식이 필요하다. 블록체인은 암호화 방식을 사용하여 연결 및 보호되는 레코드 블록이 지속적으로 추가되는 방식으로, 각 블록에는 일반적으로 이전 블록의 암호화 해시값, 타임스탬프 및 트랜잭션 데이터 등을 포함하고 있다. 따라서, 일단 블록체인에 기록되면 해당 블록의 데이터는 이후에 생성된 모든 블록을 변경하지 않고서는 소급해서 변경/수정할 수 없다. 그러므로 블록체인 기술을 적용하면 모바일 APK 파일에 대한 정상 및 위조 여부를 확인할 수 있다. 이에 본 논문에서는 Hyperledger Composer를 이용한 컨소시움 블록체인 프레임워크를 기반으로 합법적인 APK를 블록체인 내에 기록하고 유지함으로써 위조 APK에 대한 검출 기능을 제공하는 DApp (분산형 애플리케이션)을 개발하였다. 제안된 DApp을 통해 사용자의 스마트폰에 위조된 앱이 설치 되는 것을 사전에 방지 할 수 있으므로 궁극적으로는 정상적이고 합법적인 안드로이드 모바일 앱 사용 환경을 제공할 것으로 기대된다.

다중 암호화 기법을 활용한 하이브리드 스마트카드 구현 (Implementation of Hybrid Smartcard Using Multi Encryption Method)

  • 이성은;장홍종;박인재;한선영
    • 정보보호학회논문지
    • /
    • 제13권2호
    • /
    • pp.81-89
    • /
    • 2003
  • 정보통신의 급속한 발전으로 정보의 온라인 유통이 급증하고 있으며 이에 따른 유통 정보에 대한 보호가 중요해지고 있다. 현재 공개키 기반구조(Public Key Infrastructure, PKI)는 전자상거래를 위한 정보보호 기반구조로써 많이 활용되고 있으며 스마트카드는 공개키 기반구조를 가장 잘 적용할 수 있다. 그러나 공개키 기반의 인증서는 사용자의 인증 정보만을 제공하기 때문에 사용자의 본인확인 및 권한 정보가 필요한 응용에서는 그 사용이 제한적일 수밖에 없으며 스마트카드의 위·변조 가능성 또한 존재하고 있다. 이의 해결을 위해 본 논문에서는 인증서 유효성 검증만으로 해결할 수 혀는 스마트카드의 위·변조에 대한 가능성을 광영상 암호화 기법인 각 다중화와 암호키다중화를 사용하여 위·변조를 방지하였고, 위·변조 시 이를 검증할 수 있도록 하였다. 또한, 보안성과 이동성이 뛰어난 스마트카드와 결합한 공개키 인증기반의 본인확인 기법을 제안하여 다중 인증 체계의 새로운 보안 인증시스템을 제안하였다.

위변조에 안전한 블록체인 기반 학력 검증 시스템 설계 및 구현 (Design and Implement a Forgery-safe Blockchain-based Academic Credential Verification System)

  • 박중오
    • 산업융합연구
    • /
    • 제21권7호
    • /
    • pp.41-49
    • /
    • 2023
  • 최근 다양한 교육기관에서 졸업 및 성적에 관련된 학력 검증에 온라인 증명서 서비스의 활용도가 높다. 그러나, 기존 시스템의 증명서는 사실 여부와 세부 학력에 대한 검증과 추적에 한계가 있다. 관련하여 온라인/오프라인 증명서의 위조/변조 사건이 지속하여 발생하고 있다. 본 연구는 대학 기관을 중심으로 위변조에 안전한 블록체인 기반 검증 시스템을 제안한다. 학과 별 세부 수업 카테고리와 출석 및 세부 성적 등 필요한 정보를 수집/분석하여 연계 관계를 블록체인으로 생성했다. 이외 블록체인 공유에 필요한 시스템/네트워크 환경을 고려하였고, 독립적인 웹 애플리케이션 형태의 확장 모듈로 구현했다. 블록체인 검증 결과, 학력 정보의 안전한 신뢰 검증과 세부 정보들의 관계를 추적할 수 있음을 증명하였다. 본 연구는 향후 국내 교육기관 학력 검증 서비스 및 정보 보안 개선에 이바지하고자 한다.

스마트폰을 이용한 영지식증명 블록체인 개인정보 인증에 관한 연구 (A Study on Zero Knowledge Proof Blockchain Personal Information Authentication Using Smartphone)

  • 이광규
    • 디지털산업정보학회논문지
    • /
    • 제19권3호
    • /
    • pp.37-44
    • /
    • 2023
  • In the future society, a means to verify the identity of the information owner is required at the beginning of most services that the information owner encounters, and the emergence and gradual spread of digital identification that proves the identity of the information owner is essential. In addition, as the utilization value of personal information increases, discussions on how to provide personal information are active. Therefore, there is a need for a personal information management method necessary for building a hyper-connected society that is safe from various hacking, forgery, alteration, and theft by allowing the owner to directly manage and provide personal information management. In this study, a decentralized identity information management model that overcomes the problems and limitations of the centralized identity management method of personal information and manages and selectively provides personal information by the information owner himself and implemented a smart personal information provision system(SPIPS: Smart Personal Information Provision System) using a smartphone.

Robust Watermarking for Compressed Video Using Fingerprints and Its Applications

  • Jung, Soo-Yeun;Lee, Dong-Eun;Lee, Seong-Won;Paik, Joon-Ki
    • International Journal of Control, Automation, and Systems
    • /
    • 제6권6호
    • /
    • pp.794-799
    • /
    • 2008
  • This paper presents a user identification method at H.264 streaming using watermarking with fingerprints. The watermark can efficiently reduce the potential danger of forgery or alteration. Especially a biometric watermark has convenient, economical advantages. The fingerprint watermark can also improve reliability of verification using automated fingerprint identification systems. These algorithms, however, are not robust against common video compression. To overcome this problem, we analyze H.264 compression pattern and extract watermark after restoring damaged watermark using various filters. The proposed algorithm consists of enhancement of a fingerprint image, watermark insertion using discrete wavelet transform and extraction after restoring. The proposed algorithm can achieve robust watermark extraction against H.264 compressed videos.

국내 외국인근로자의 여권 위변조 방지 개발에 관한 연구 (A study on the development of prevention of passport forgery and alteration of foreign workers in Korea)

  • 윤영빈;김명우;이아현;한원희;김민영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2023년도 추계학술발표대회
    • /
    • pp.803-804
    • /
    • 2023
  • 본 논문은 외국인 근로자의 여권 위변조를 탐지하기 위해 MRZ 코드와 발광 데이터를 활용하는 방법을 제안하고 구현한 것이다. 이 기술은 외국인 근로자의 보호와 국내 안보 강화, 금융 거래의 안전성 향상을 지원하며, 웹 기반 인터페이스를 통해 실시간 판별과 사용자 편의성을 제공한다. 이로써 여권 위변조로 인한 잠재적인 위험을 예방하고 국내 여행 및 비즈니스 환경을 향상시킬 수 있다.