• 제목/요약/키워드: Group Authentication

검색결과 206건 처리시간 0.029초

5G의 이질적인 환경에서 사용자 프라이버시를 효율적으로 보호하기 위한 다중 그룹 정보 관리 기법 (Multi-group Information Management Techniques to efficiently Protect User Privacy in Heterogeneous Environments of 5G)

  • 김겸순;연용호;정윤수
    • 융합정보논문지
    • /
    • 제9권7호
    • /
    • pp.1-7
    • /
    • 2019
  • 최근 차세대 무선통신인 5G가 일상 생활에서 실용화되면서 다양한 분야에서 많은 변화가 이루어지고 있다. 그러나, 5G의 향상된 속도와 지연 시간이 개선되었지만 여전히 사용자 보안에 대한 개선이 요구되어 지고 있다. 본 논문에서는 5G의 이질적인 환경에서 사용자의 프라이버시 정보를 효율적으로 보호하기 위한 다중 그룹의 정보 관리 기법을 제안한다. 제안 기법은 서로 다른 이기종의 장치에서 생성되는 사용자의 프라이버시 정보를 서로 다른 그룹에서 연계 처리할 수 있도록 연계 정보를 클러스터링하여 분산 관리할 수 있도록 하는 것이 목적이다. 제안 기법은 주기적으로 사용자의 프라이버시 정보를 동기화하여 사용자별 프라이버시 정보를 가상의 공간에서 독립적으로 처리한다.

신뢰 컴퓨팅기술 기반 SaaS 인증 및 과금 플랫폼 구조 설계 (SaaS Platform Structure Design for Authentication and Accounting based on Trusted Computing Technology)

  • 이상환;김정윤;전성익
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 추계학술발표대회
    • /
    • pp.991-994
    • /
    • 2007
  • 최근 컴퓨터 기술의 발전과 네트워크의 개방화 그리고 무선 모바일 통신 기술의 비약적인 보급으로 인하여 컴퓨팅 환경을 이루고 있는 각종 장치(PC, 모바일 단말, 저장장치, 네트워크 기기 등)가 다양한 형태의 보안 위협에 노출되어 데이터의 유실, 조작, 유출되어 금전적인 피해를 입거나 프라이버시 침해를 받고 있다. 이러한 문제를 근본적으로 해소하기 위하여 설립된 TCG(Trusted Computing Group)는 세계적인 IT 핵심기업들을 중심으로 구성된 비영리 단체로서 PC 혹은 모바일 기기 등의 단말과 서버 장비 그리고 저장 장치 및 네트워크로 구성된 컴퓨팅 환경에서 보안성 향상 및 데이터의 신뢰성을 제고하기 위하여 TPM(Trusted Platform Module)이라는 반도체 칩을 신뢰의 기반(root of trust)으로 한 신뢰 플랫폼을 제안하고 있다. 한편 SaaS(Software as a Service)는 패키지 형태의 소프트웨어를 네트워크 서비스 형태로 바꾸어 사용량에 비례한 요금제로 과금하는 방식을 채택하고 사용자가 온디맨드로 요청한 서비스를 적시에 제공하는 기술로 최근 전세계적으로 각광을 받고 있다. 이때 다양한 컴퓨팅 환경 안의 사용자에게 높은 신뢰성과 보안성 그리고 연속성을 갖는 SaaS 서비스를 제공하고 데이터의 무결성 및 비밀유지와 정확한 서비스 사용시간을 기록하고 업로드하는 기능들을 제공하는 SaaS 플랫폼은 TPM기반의 신뢰컴퓨팅 기술을 통하여 쉽게 구현될 수 있다. 본 논문에서는 일시적으로 네트워크와 차단된 상태의 PC 혹은 모바일 단말에서도 위의 조건들을 만족하는 SaaS 서비스를 지원하는 신뢰 플랫폼이 가져야 할 기능들에 대하여 분석-도출한 후 그러한 기능들을 제공하는 컴포넌트로 구성된 신뢰형 SaaS 사용자 플랫폼을 설계하였다.

  • PDF

동적 멀티캐스트 서비스상의 다단계 접근통제 기법 (A Multi-Level Access Control Scheme on Dynamic Multicast Services)

  • 신동명;박희운;최용락
    • 정보보호학회논문지
    • /
    • 제12권6호
    • /
    • pp.47-58
    • /
    • 2002
  • 안전한 멀티캐스트 서비스와 관련하여 아키텍쳐, 키분배, 송신자 인증 등에 대한 연구가 활발히 이루어지고 있지만 서비스 거부 공격이나 권한 없는 멤버에 대한 멀티캐스트 서비스 접근을 통제할 수 있는 접근통제 기술에 대한 연구는 매우 미진한 상태이다. 멀티캐스트에서의 다단계 접근통제는 비밀 원격회의나 다양한 등급을 갖는 고객에 대한 차별된 멀티미디어 서비스를 제공하는데 응용할 수 있다. 실제 멀티캐스트 네트워크를 구성할 경우, 각각의 보안등급에 따라 서로 다른 가상 네트워크를 구성하게 된다. 그러나 기존 방식은 다중 접속 네트워크 환경에서의 불법접근을 효율적으로 막지 못하고 있고 다단계 접근통제 메커니즘을 제공하고 있지 않다. 따라서, 본 논문에서는 기존 멀티캐스트 접근통제 방식을 확장하여 네트워크 계층에서의 효율적인 계층형 접근통제 방식을 제안한다. 또한 어플리케이션 계층에서의 계층형 접근통제를 위한 계층키(hierarchical key) 분배 방식과 가입 및 탈퇴가 자유로운 동적 멀티캐스트 환경에서의 효율적인 계층키 갱신 방식을 제안한다.

Mobile IPTV 서비스 환경을 위한 non-CAS 기반의 서비스 보호 기법 (A Service Protection Scheme based on non-CAS for Mobile IPTV Service)

  • 노효선;정수환
    • 정보보호학회논문지
    • /
    • 제21권2호
    • /
    • pp.27-35
    • /
    • 2011
  • 최근 IPTV 서비스 환경이 Mobile IPTV 서비스로 발전함에 따라 이동 단말에서 안전하게 IPTV 서비스를 제공받을 수 있도록 지원하는 보안 기술이 요구되고 있다. CAS는 IPTV 서비스 환경에서 콘텐츠 보호와 서비스 보호를 위해 사용되고 있다. 그러나 CAS의 경우 사용되는 보안키를 갱신하는 과정에서 사용하는 EMM으로 인한 채널 대역폭이 증가하고, 키 관리 서버에서 각 가입자들에게 서비스키를 갱신하기 위해 계산해야하는 연산량이 증가하는 문제점이 있다. 본 논문에서는 이러한 문제점을 해결하기 위해 서비스에 가입할 때 스마트카드 또는 USIM에 초기 마스터키를 보관하여 분배하고, 마스터키로부터 계층적 키를 유도함으로써 EMM을 사용하지 않고도 서비스키를 갱신 할 수 있도록 제안하였다.

Quantitative aspects of the hydrolysis of ginseng saponins: Application in HPLC-MS analysis of herbal products

  • Abashev, Mikhail;Stekolshchikova, Elena;Stavrianidi, Andrey
    • Journal of Ginseng Research
    • /
    • 제45권2호
    • /
    • pp.246-253
    • /
    • 2021
  • Background: Ginseng is one of the most valuable herbal supplements. It is challenging to perform quality control of ginseng products due to the diversity of bioactive saponins in their composition. Acid or alkaline hydrolysis is often used for the structural elucidation of these saponins and sugars in their side chains. Complete transformation of the original ginsenosides into their aglycones during the hydrolysis is one of the ways to determine a total saponin group content. The main hurdle of this approach is the formation of various by-products that was reported by many authors. Methods: Separate HPLC assessment of the total protopanaxadiol, protopanaxatriol and ocotillol ginsenoside contents is a viable alternative to the determination of characteristic biomarkers of these saponin groups, such as ginsenoside Rf and pseudoginsenoside F11, which are commonly used for authentication of P. ginseng Meyer and P. quinquefolius L. samples respectively. Moreover, total ginsenoside content is an ideal aggregated parameter for standardization and quality control of ginseng-based medicines, because it can be directly applied for saponin dosage calculation. Results: Different hydrolysis conditions were tested to develop accurate quantification method for the elucidation of total ginsenoside contents in herbal products. Linearity, limits of quantification, limits of detection, accuracy and precision were evaluated for the developed HPLC-MS method. Conclusion: Alkaline hydrolysis results in fewer by-products than sugar elimination in acidic conditions. An equimolar response, as a key parameter for quantification, was established for several major ginsenosides. The developed approach has shown acceptable results in the analysis of several different herbal products.

오프라인 검증을 지원하는 안전한 요킹증명 프로토콜 (A Secure Yoking-Proof Protocol Providing Offline Verification)

  • 함형민
    • 한국콘텐츠학회논문지
    • /
    • 제21권2호
    • /
    • pp.113-120
    • /
    • 2021
  • RFID (Radio Frequency Identification) 요킹증명은 여러 객체의 물리적 근접성을 보장하기 위해 한 쌍의 RFID 태그를 하나의 리더 장치로 동시에 스캔하고 이를 검증하기 위한 방법을 제공한다. 최초 제안된 요킹증명 프로토콜들은 생성된 증명을 검증하기 위해 리더 장치와 온라인으로 연결된 온라인 검증자가 필수적이며, 이 조건은 요킹증명이 적용 가능한 환경을 제한한다. 이 같은 제한 조건을 완화하기 위해, 온라인 검증자가 필요하지 않은 오프라인 요킹증명에 대한 연구가 제안되었다. 그러나 이 프로토콜들은 안전한 요킹증명의 생성 및 검증을 보장하지 못하며, 최초 제안된 요킹증명 기법에 비해 상대적으로 더 많은 연산을 태그에게 요구한다. 본 논문에서는, 온라인 검증자가 필요 없는 안전하고 효율적인 오프라인 요킹증명 프로토콜을 제안한다. 제안하는 오프라인 요킹증명 프로토콜은 기존의 프로토콜들보다 상대적으로 적은 횟수의 연산으로 안전한 요킹증명의 생성 및 검증이 가능하며, 별도의 추가 장치 없이 한 쌍 이상의 태그에 대한 증명이 가능한 그룹증명으로의 확장도 지원한다. 분석 결과는 제안된 프로토콜이 안전하고 효과적으로 오프라인 검증을 제공한다는 것을 보인다.

구내식당 관리 시스템의 효율성에 관한 연구 (A Study on the Efficiency of Cafeteria Management Systems)

  • 최신형;이춘수
    • 미래기술융합논문지
    • /
    • 제3권2호
    • /
    • pp.9-15
    • /
    • 2024
  • 단체급식 또는 구내식당의 변화와 더불어 높은 외식 물가상승률로 인해 직장인들은 조금이라도 식사비용을 줄이기 위해 구내식당을 이용하는 횟수가 증가하고 있다. 최근의 ICT 기술발전으로 스마트폰의 대중화 뿐만 아니라 스마트폰은 최신기술들의 집약체가 되고 있음을 다양한 분야에서 실감하고 있다. 본 연구에서는 이용하는 고객수가 많은 구내식당의 현황을 분석하여 문제점 또는 애로사항을 개선하기 위한 방안을 제시한다. 긴급연락이나 업무처리를 위해 대부분의 사람들이 스마트폰을 항상 휴대하고 있으므로, 스마트폰의 NFC 기능을 이용하는 구내식당 관리시스템을 개발하고자, 고객입장부터 메뉴선택까지의 과정을 제시하여, 보다 효율적으로 식당이용이 가능할 수 있다.

차량용 스마트키 시스템을 위한 지그비 기반의 사용자 인증 모듈 설계 및 구현 (The Design and Implementation of User Authorization Module based on Zigbee for Automotive Smart-key System)

  • 김경섭;이윤섭;윤현민;최상방
    • 한국정보통신학회논문지
    • /
    • 제14권11호
    • /
    • pp.2442-2450
    • /
    • 2010
  • 소형센서 기기들을 다양한 사물에 부착하여 간편하게 사용하기 위해서는 설치가 용이한 무선 네트워크가 필요하고, 컴퓨팅 파워가 약한 프로세서로 이루어진 소형기기는 무선 LAN(Local Area Network) 네트워크를 사용하기에는 무리가 있다. 이를 위해 필요한 네트워크 기기는 간단한 통신 프로토콜로 구성 되어야하고 기기를 연결하면 바로 작동하는 플러그 앤드 플레이 형태의 간편한 설치 기능이 요구된다. 또한 이동성과 휴대가 가능한 기기도 고려해야 하므로 산업적인 측면에서 저전력 및 저가격 특성이 요구된다. 기존의 IEEE 802.11 표준으로부터 WLAN보다 작은 범위를 갖는 WPAN(Wireless Personal Area Network) 기반의 기술은 저전력 소모와 복잡도가 낮은 영역에서 무선 기술을 바탕으로 WPAN WG(Working Group)에서 연구 중이다. 사람의 생활공간인 10m내외에서 통신을 가능하게 할 물리계층과 데이터 링크계층의 표준화가 활발히 진행 중이고 WPAN의 저전력과 저비용의 특정으로 인하여 가까운 미래에 WPAN 장비가 보편화 될 것으로 보인다 따라서 본 논문에서는 차량용 스마트키 시스템을 위한 지그비 기반 사용자 인증 모듈을 설계 및 구현하였다. 차량에 실제 장착하여 테스트한 결과 무선 인식거리는 1~10m에서 가장 원활하게 동작되었고 스마트키 시스템을 통한 차량 제어도 원활하게 동작하는 것을 확인하였다.

마이크로 모빌리티 환경에서 보안 그룹키를 이용한 안전한 멀티캐스트 프로토콜 (A New Secure Multicast Protocol in Micro-Mobility Environments using Secure Group Key)

  • 강호석;심영철
    • 정보처리학회논문지C
    • /
    • 제15C권6호
    • /
    • pp.573-586
    • /
    • 2008
  • 컴퓨터의 성능 향상과 소형화, 그리고 무선 통신 기술의 향상으로 인하여 많은 고품질 서비스들이 등장하고 있다. 그 중 화상회의, 동영상 스트림, 인터넷 TV 등의 인터넷 멀티미디어 서비스의 증가로 인하여 멀티캐스트 서비스가 많은 주목을 받고 있다. 또 이러한 모바일 멀티캐스트 서비스를 이용하는데 안전성은 매우 중요한 요소이다. 본 논문에서 계층적 마이크로 모빌리티 환경에서 안전한 멀티캐스트 프로토콜을 이용 할 수 있는 보안 기능을 제안하였다. 안전한 멀티캐스트 프로토콜은 대칭키/비대칭키 암호화 알고리즘과 케이퍼빌리티를 이용하여 인증, 접근제어, 비밀성, 무결성 등의 보안 서비스를 제공한다. 순방향/역방향 비밀성과 확장성을 제공하기 위하여 계층적 마이크로 모빌리티 환경에 맞는 서브그룹키를 사용하였다. 이러한 보안기능은 불법적 모바일 노드에 의해 멀티캐스트 서비스에 수행되는 모든 유형의 공격을 방지할 수 있다. 그리고 내부의 불법 노드에 의한 공격의 경우 패킷 삭제와 네트워크 자원의 낭비를 유발하는 공격을 제외하고 모든 공격을 방지할 수 있다. 제안한 안전한 멀티캐스트 프로토콜의 성능을 시뮬레이션을 이용하여 측정하였고 결과로 보안 기능의 추가로 인한 부하가 크지 않다는 것을 보여줬다.

IoT 환경의 MIPUF 기반 그룹키 관리 시스템 개선 (An Enhanced System of Group Key Management Based on MIPUF in IoT)

  • 탁금지;정익래;변진욱
    • 정보보호학회논문지
    • /
    • 제29권6호
    • /
    • pp.1243-1257
    • /
    • 2019
  • IoT 환경이 등장함에 따라 여러 스마트기기를 통해 소비자에게 편리함과 다양한 서비스를 제공하고 있다. 하지만 개인 정보 유출과 같은 보안 위협 사례가 보고되면서 IoT 환경상의 보안 문제의 중요성이 대두되고 있고 특히 키 관리의 안전성 문제에 대해서 거론되면서 PUF를 활용한 방안이 대응 방안으로 거론되고 있다. 키 관리 문제와 관련하여 그룹 키 관리 시스템의 안전성 문제에 대해서 MIPUF를 이용한 키 관리 프로토콜이 제안된 바가 있다. 해당 시스템은 경량 IoT 환경에 적용할 수 있고 PUF의 안전성으로 인해 전체 시스템의 안전성을 보장하지만, 일부 과정에서 안전성 및 연산의 효율성 측면에서 한계점을 보인다. 본 논문은 구성원에 대한 인증 추가, 데이터 간의 독립성 보장, 불필요한 연산을 축약, 그리고 데이터베이스 검색의 효율 증대함으로써 기존 프로토콜을 개선한다. 특정 공격에 대해 안전성 분석을 진행하고 연산량 비교를 통한 효율성 분석 결과를 제시한다. 이를 통해 본 논문은 데이터에 대한 신뢰도를 향상하고 본 논문이 제안한 방안이 기존 프로토콜보다 더 경량화 시켰음을 보인다.