• 제목/요약/키워드: Group Authentication

검색결과 206건 처리시간 0.028초

블루투스 베이스밴드의 Test Suite Structure에 의한 테스트 방안 (Test Method with TSS in Bluetooth Baseband)

  • 문상국
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2005년도 추계종합학술대회
    • /
    • pp.997-999
    • /
    • 2005
  • 블루투스 베이스밴드를 효율적으로 테스트하기 위하여, 블루투스 버전 1.1에서는 TSS를 (Test Suite Structure) 제공한다. TSS에서 정의한 part.1-3의 부분에 대한 테스트를 구현함으로써 블루투스 베이스밴드가 인증을 받을 수 있는 것이다. 본 고에서는 TSS vl.0에서 제시하는 테스트 스펙에 근거하여 블루투스 베이스밴드에 대한 설계를 검증하고 테스트 하는 방법에 대해서 논한다. 또한 테스트를 수행하기 위한 다양한 시나리오와 가능성에 대해서 논한다.

  • PDF

IP Camera 환경에서 안전한 그룹키 공유와 사용자 인증에 관한 연구 (A Secure Group-Key Agreement and User Authentication for IP Camera Environment)

  • 유지철;김성종;이성진;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.969-972
    • /
    • 2012
  • 기존의 CCTV와는 달리 IP Camera는 네트워크에 유선 또는 무선으로 직접 연결되며 IP Camera에 임베디드된 웹 서버를 통하여 서비스를 제공한다. 한 건물 또는 지역 안에는 다수의 IP Camera가 설치될 수 있다. 이때 각 각의 IP Camera에 웹 서버가 존재하기 때문에 웹서버 마다 다른 key를 가지고 관리하게 되어 서버 관리에 있어서 비효율적이다. 또한 단순 ID, Password로 사용자 인증을 하며 별도의 암호화 과정을 거치지 않기 때문에 취약점을 갖는다. 따라서 본 논문에서는 그룹 키를 이용하여 다수의 웹 서버의 키를 관리하고 PKI 암호를 통하여 사용자 인증 및 세션 키를 생성함으로써 위장 공격, 기밀성, 무결성, 재사용 공격 등의 보안 취약점을 강화한다.

IP-TV를 위한 안전한 그룹관리 프로토콜 (Secure Group Management Protocol for IP-TV)

  • 김인환;김정윤;최형기
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 추계학술발표대회
    • /
    • pp.1206-1209
    • /
    • 2007
  • IP-TV 서비스는 통신/방송 융합서비스로서 데이터 스트림이 송출되는 Server로부터 QoS가 보장되는 IP망을 통해 디지털 영상 방송이나 양방향 서비스를 가입자 단말까지 제공하는 서비스이다. IP-TV 서비스는 보안을 위해 CAS(Conditional Access System)를 사용하고, 또한 효율적인 콘텐츠의 전송을 위해 IP Multicast를 사용하게 된다. 보안 기능이 제공되지 않는 IP Multicast는 익명성을 허용하게 하여 eavesdropping, denial of service(DoS) Attack등이 가능하고, 또한 AAA(Authentication, Accounting, Authorization) 기능이 제공되지 않는다. IP-TV에서는 보안을 제공하기위해 Application 계층에서 CAS를 운용하게 되는데, 이는 Network계층에서 보안문제를 해결하는 것 보다 비효율적이다. 본 논문에서는 기존의 IGMP프로토콜을 확장, 개선하여 상호인증을 통해 CAS Server와 연계하여 IP-TV에 적합하게 만든 프로토콜을 제시함으로서, 이와 같은 문제점들을 해결하였다.

  • PDF

Non-3GPP 네트워크에서 MTC를 위한 효율적인 그룹 기반의 인증 프로토콜 (An Efficient Group-based Authentication Protocol for MTC in Non-3GPP Networks)

  • 최대성;홍성대;김승룡;최형기
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.754-757
    • /
    • 2013
  • 사람의 개입 없이 언제 어디서나 다양한 서비스를 제공하는 MTC(Machine Type Communication)는 다수의 ME(Mobile Equipment)들과의 인증 시그널에 의해 상당한 부하 문제를 야기한다. 본 논문은 non-3GPP 네트워크에서 MTC를 위한 그룹 기반의 EAP-AKA 인증 프로토콜을 제안한다. 제안 프로토콜은 기존 3GPP EAP-AKA 인증 구조에서 큰 수정을 요구하지 않는 동시에 같은 수준의 안전성을 제공한다. 또한, 기존 3GPP EAP-AKA보다 낮은 통신 비용, 연산 지연을 제공한다.

The Development Model of a non-rechargeable wrist-type smart-band for the vulnerable group

  • YU, Kyoungsung;SHIN, Seung-Jung
    • International Journal of Internet, Broadcasting and Communication
    • /
    • 제14권1호
    • /
    • pp.170-181
    • /
    • 2022
  • We live in a digital age. Smartphones are used by everyone from children to the elderly. And many smart devices are pouring out and changing our daily life a lot. However, even in the development of this digital age, there are some marginalized groups. There are also those who are reluctant to expose their information in the digital age. They have difficulty making reservations on their smartphones, using payment systems, logging into the site using various authentication and verification procedures, and entering and leaving buildings. We still carry most IDs, seals, certificates, etc. in physical form. Those who use smartphones are enjoying the convenience of the times. However, among the underprivileged, the desire to pass everything with only one device is growing. In this study, the most suitable smart band model was proposed by collecting the Delphi survey and the opinions of the general public. Future research is required to improve practical usability and utility by developing cheaper and more convenient models.

계층적 센서 네트워크에서 상호 인증을 통한 그룹키 관리 메커니즘 (A Group Key Management Mechanism using Mutual Authentication for Hierarchical Sensor Networks)

  • 고혜영;도인실;채기준
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.621-622
    • /
    • 2009
  • 센서 네트워크의 효율적인 구성을 위해서는 이종(異種)의 센서들을 두고 그룹으로 나누어 관리하여야 하며 그룹 내의 안전하고 효율적인 통신을 위해 그룹키가 필요하고 이 키는 주기적으로 갱신되어야 한다. 본 논문에서는 그룹키를 갱신할 때에 필요한 정보들을 이용하여 그룹키 정보를 교환하는 엔티티간의 상호 인증을 함으로써 안전하게 그룹키를 관리할 수 있는 메커니즘을 제안하였다.

VANET환경에서의 그룹서명기반 V2V 메시지 인증 기법 (V2V message authentication scheme based on group signature in VANET)

  • 김수현;박두순;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.889-890
    • /
    • 2011
  • VANET(Vehicular Ad-hoc Network)의 V2V 통신의 경우 차량 간의 안전한 통신을 위해 차량 인증 및 조건부 프라이버시 보호를 제공하기 위해서 그룹 서명 기법을 사용한 보안 기술들이 다양하게 연구되고 있다. 하지만 VANET은 MANET과 달리 빠른 이동성을 가지는 노드의 특성상 그룹 구성원의 가입과 탈퇴가 빈번하다는 문제점을 가지고 있다. 본 논문에서는 그룹 구성원의 빈번한 가입과 탈퇴를 방지하기 위해 VANET 환경에 적합하고, 그룹 관리자에 의해 생성되는 차량 개인서명키에 대한 키 위탁문제를 해결하기 위한 그룹서명방식을 제안한다.

One-Round 무인증서 기반 인증 및 그룹키 합의 프로토콜 (One-Round Certificateless Authentication and Group Key Agreement Protocol)

  • 임혜민;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2021년도 추계학술발표대회
    • /
    • pp.240-242
    • /
    • 2021
  • 인증 및 그룹키 합의 프로토콜은 통신하고자 하는 여러 구성원들의 그룹키를 합의하여 안전한 그룹 통신을 제공할 수 있다. 현재 안전하고 효율적인 인증 및 그룹키 합의 프로토콜을 위한 연구가 활발히 진행 중이다. 기존의 공개키 인프라 기반 인증 및 그룹키 합의 방식에는 인증서와 키의 관리 문제가 나타나며 신원 기반 인증 및 그룹키 합의 방식에는 키 에스크로 문제가 나타난다. 본 논문은 이러한 문제를 해결 할 수 있는 무인증서 기반 인증 및 그룹키 합의 방식을 제안한다. 또한, 본 논문에서는 기존에 무인증서 암호시스템에 발생할 수 있는 공개키 대체로 인한 위장 공격을 방지할 수 있는 방법을 설계한다. 제안하는 방식은 효율성을 제공하기 위해서 구성원 수거 증가하더라도 통신 Round 수가 증가하지 않는 특징을 갖는다.

M2M 통신 환경에서 트랩도어 충돌 해쉬를 이용한 그룹키 생성 및 교환 기법 (Group Key Generation and Exchange Scheme using a Trapdoor Collision Hash in M2M Communications Environment)

  • 김성수;전문석;최도현
    • 한국인터넷방송통신학회논문지
    • /
    • 제15권5호
    • /
    • pp.9-17
    • /
    • 2015
  • 무선 통신 기술의 발전과 ICT 시장의 변화에 따라 M2M 서비스 활성화 및 기술은 지속적인 발전을 거듭하고 있다. 사람의 제어나 직접적인 개입 없이 사물과 사물간의 통신환경을 구축하는 M2M 환경이 주목받고 있다. 무선 통신 환경의 특성으로 데이터 노출, 위조, 변조, 삭제, 프라이버시 등의 문제에서 다양한 보안 위협에 노출 될 가능성과 안전한 통신 보안 기술이 중요 요구사항으로 이슈화되고 있다. 본 논문은 트랩도어 충돌 해쉬의 요구사항을 분석하고, 트랩도어의 특수성을 이용하여 M2M 환경에서 그룹간의 키를 생성하고, 이를 세션키로 교환하는 기법을 제안한다. 그리고 그룹키 생성에 이은 디바이스와 게이트웨이의 인증을 확인하는 기법을 제안한다. 제안하는 기법은 충돌 메시지와 충돌 해쉬의 특수성을 이용하여 그룹 통신 구간의 위장 공격, 중간자 공격, 재전송 공격 등의 공격 저항성을 가지는 안전한 기법임을 확인하였다.

하둡 분산 파일 시스템에서 그룹키 기반 Permission Management 시스템 설계 (A Design of Permission Management System Based on Group Key in Hadoop Distributed File System)

  • 김형주;강정호;유한나;전문석
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제4권4호
    • /
    • pp.141-146
    • /
    • 2015
  • 최근 스마트 기기 및 소셜 네트워크 서비스, 스트리밍 서비스 등 IT 기술의 발달로 인해 데이터가 급증하였다. 이러한 환경에 맞춰 대용량 데이터를 처리할 수 있는 기술도 함께 주목받고 있는데, 가장 대표적인 기술이 하둡이다. 하둡은 오픈 소스 기반으로 리눅스 기반의 범용 컴퓨터에서 실행할 수 있도록 설계되었다. 초기 하둡은 보안이 거의 도입되지 않았으나, 사용자가 늘어남에 따라 보안이 필요한 데이터가 증가하면서 2009년 커버로스와 토큰 시스템을 도입한 새로운 버전이 나왔다. 그러나 이 방식은 하나의 비밀키만을 사용하고, 사용자마다 블록에 대한 접근허가를 지정할 수 없다는 문제점과 재전송 공격 및 위장 공격 등이 가능하다는 취약점을 가지고 있다. 따라서 본 논문에서는 이러한 취약점을 보안하면서 성능을 유지하기 위해 사용자들을 논리적인 그룹으로 묶어서 인증하고, 이를 토큰에 반영하는 그룹키 기반의 프로토콜을 제안하였다. 성능평가 결과 키 생성에 따른 오버헤드가 없고, 비밀키 유출에 대한 취약점을 해결하였음을 확인하였다.