• 제목/요약/키워드: HTTPS

검색결과 118건 처리시간 0.024초

HTTPS 웹 사이트 차단의 익명성 제공 방안 연구 (Study on Providing Anonymity of HTTPS Web Site Blocking)

  • 김태경
    • 디지털산업정보학회논문지
    • /
    • 제15권1호
    • /
    • pp.53-59
    • /
    • 2019
  • As the number of harmful sites increases, many social problems are occurring. Therefore, in order to solve this problem, the government is carrying out activities to block access to web sites to harmful sites based on the law. However, due to the change from HTTP to HTTPS protocol, it has become difficult to block the harmful sites in the existing method. In the existing HTTP protocol, a method of blocking the site corresponding to the harmful site domain list by utilizing the DNS information was used. However, due to the generalization of HTTPS, it is difficult to block the harmful sites in the existing method. Therefore, the ISP uses the method of blocking the website using the SNI field in the TLS (Transport Layer Security) Handshake protocol used for HTTPS. However, since the method using SNI field raises the concern of monitoring Internet users or exposing information about connected sites, in this paper, we proposed method which can support anonymity to Internet users while blocking harmful sites. The suggested method also can support integrity and source authentication to the transmitted data.

Performance Comparison of HTTP, HTTPS, and MQTT for IoT Applications

  • Sukjun Hong;Jinkyu Kang;Soonchul Kwon
    • International journal of advanced smart convergence
    • /
    • 제12권1호
    • /
    • pp.9-17
    • /
    • 2023
  • Recently, IoT technology has been widely used in many industries. Also research on integrating IoT technology with IoT sensors is actively underway. One of the important challenges in IoT is to support low-latency communication. With the development of communication networks and protocols, a variety of protocols are being used, and their performance is improving. In this paper, we compare the performance and analyze the characteristics of some of the major communication protocols in IoT application, namely MQTT, HTTP, and HTTPS. IoT sensors acquired data by connecting an Arduino equipped with ESP8266 and a temperature and humidity sensor (DHT11). The server measured the performance by building servers for each protocol using AWS EC2. We analyzed the packets transmitted between the Arduino and the server during the data transmission. We measured the amount of data and transfer time. The measurement results showed that MQTT had the lowest data transmission time and data amount among the three protocols.

SNI 차단 기법 기반의 불법 웹 차단 기술적 정책 개선 (Policy Proposal to Improve Illegal Web Blocking Policy Based on SNI Blocking Technique)

  • 박정훈;정원치;오상익;박남제
    • 한국멀티미디어학회논문지
    • /
    • 제23권3호
    • /
    • pp.430-439
    • /
    • 2020
  • The government of the Republic of Korea has introduced SNI blocking method since February 2019 to block illegal sites. Currently, this policy has been considered as a controversial policy in South Korea therefore, about 270,000 South Koreans have been calmed down by and the presidential office petition because people believe that blocking https by SNI would invasion of privacy and freedom of use of the Internet. As soon as the SNI blocking method was used, the bypass method was opened to the Internet, causing side effects. In this study, identifies the development of Internet blocking technology and the development of new technology that bypasses the technology. It also examines Internet censorship in other countries and identifies problems in blocking technology. Through this study would present policy suggestions and technical methodologies for sound Internet use.

시각적 특징과 머신 러닝으로 악성 URL 구분: HTTPS의 역할 (Malicious URL Detection by Visual Characteristics with Machine Learning: Roles of HTTPS)

  • Sung-Won HONG;Min-Soo KANG
    • Journal of Korea Artificial Intelligence Association
    • /
    • 제1권2호
    • /
    • pp.1-6
    • /
    • 2023
  • In this paper, we present a new method for classifying malicious URLs to reduce cases of learning difficulties due to unfamiliar and difficult terms related to information protection. This study plans to extract only visually distinguishable features within the URL structure and compare them through map learning algorithms, and to compare the contribution values of the best map learning algorithm methods to extract features that have the most impact on classifying malicious URLs. As research data, Kaggle used data that classified 7,046 malicious URLs and 7.046 normal URLs. As a result of the study, among the three supervised learning algorithms used (Decision Tree, Support Vector Machine, and Logistic Regression), the Decision Tree algorithm showed the best performance with 83% accuracy, 83.1% F1-score and 83.6% Recall values. It was confirmed that the contribution value of https is the highest among whether to use https, sub domain, and prefix and suffix, which can be visually distinguished through the feature contribution of Decision Tree. Although it has been difficult to learn unfamiliar and difficult terms so far, this study will be able to provide an intuitive judgment method without explanation of the terms and prove its usefulness in the field of malicious URL detection.

Promotion of mental health through emotional sharing: K-culture, Yangbanchum dance performance on YouTube (https://youtu.be/KM-pIjQOwAE)

  • Ko, Kyung Ja;Cho, Hyun-Yong
    • 셀메드
    • /
    • 제12권2호
    • /
    • pp.8.1-8.2
    • /
    • 2022
  • The Yangbanchum was reconstructed based on mask play that had been handed down in Goseong, Gyeongsangnam-do, Korea. Talnori, called Goseong Ogwangdae, is a Korean folk cultural heritage designated as National Important Intangible Cultural Property No. 57. This mask play provides catharsis to the audience by unraveling the hypocrisy and lies of the aristocrats through satire and humor. Our performance team, the ensemble Better Than Medicine (eBTM) used a large fan (Boochae)to create a performance that blew away anxiety and pain. Watching this performance, the performer and the audience feel the consensus of sharing emotions and send strong bonds and support to each other. This study provides that Yangbanchum dance promotes the mental health by feeling emotional sharing through vicarious satisfaction and mirror effect.

Synergistic effect of Samulnori performance and Ajaeng playing on music therapy (https://youtu.be/QHIciJTTY0w)

  • Ko, Kyung-Ja;Cho, Hyun-Yong
    • 셀메드
    • /
    • 제12권3호
    • /
    • pp.13.1-13.3
    • /
    • 2022
  • The aim of this study was to evaluate the synergistic effect of Samulnori and Ajaeng combination in music therapy. Samulnori is the Korea's most successful traditional music. The Ajaeng, Korean traditional string instrument, generally plays the bass part in ensemble music. However, we have tried a new kind of musical style. (As you can see in the Youtube, https://youtu.be/QHIciJTTY0w). Samulnori and Ajaeng combination of our style have not been tried by any other musicians in Korea. Results from this study showed that Samulnori-induced excitation and Ajaeng-induced dynamics probably contributed to the synergistic effect of Samulnori and Ajaeng.

Ajax를 기반으로 한 인증 및 세션 관리 (Authentication and Session Management based on Ajax)

  • 남상온;;김기원;송정길
    • 인터넷정보학회논문지
    • /
    • 제7권6호
    • /
    • pp.157-174
    • /
    • 2006
  • Ajax의 상호작용 모델은 웹 어플리케이션 상황을 HTTP에서 상태 기반형이 되도록 바꾸어 주며, Ajax 응용프로그램은 브라우저상에서 오래 지속된다. XHR(XML HTTP Request)는 데이터 교환을 촉진하는데 사용된다. 이러한 상호작용 조건에서 HTTPS를 사용하는 것은 데이터 교환의 빈도 때문에 실용적이지 못하다. 더욱이 민감한 정보의 경우 HTTP에서 HTTPS 로 프로토콜을 전환하는 것은 원본서버 유지정책으로 인해 허용되지 않는다. Ajax 어플리케이션의 장기 지속성, 구속성, 비동기성과 같은 특징들은 재 인증을 촉발하는 각기 다른 인증 및 세션 처리 메카니즘을 필요하게 되는데, 이 논문은 Ajax를 사용하는 인증 및 세션 관리의 설계를 제시한다. 본 설계는 OTP(One Time Password)와 유사한 자동 발생 패스워드가 있는 요약 인증을 사용하는 환경에서 기간 단위 및 이벤트 기반의 재인증을 촉발하도록 고안되었다. 이 인증 및 세션 관리는 인증 및 세션 관리가 손상되지 않도록 커플링의 AWAsec(Ajax Web Application Security) 이라고 불리는 체제 안에 포함된다.

  • PDF

OAuth 2.0 MAC 토큰인증의 효율성 개선을 위한 무상태 난수화토큰인증 (Stateless Randomized Token Authentication for Performance Improvement of OAuth 2.0 MAC Token Authentication)

  • 이병천
    • 정보보호학회논문지
    • /
    • 제28권6호
    • /
    • pp.1343-1354
    • /
    • 2018
  • 표준 인증유지기술로 널리 사용되고 있는 OAuth 2.0 Bearer 토큰, JWT(JSON Web Token) 기술은 고정된 토큰을 반복 전송하는 방식을 이용하고 있어서 네트워크 공격자에 의한 도청공격에 취약하기 때문에 HTTPS 보안통신 환경에서 사용해야 한다는 제약이 있다. 평문통신 환경에서도 사용할 수 있는 인증유지기술로 제안된 OAuth 2.0 MAC 토큰 기술은 서버가 인증된 클라이언트에게 공유된 비밀키를 발급하고 인증요청시 이를 이용하여 MAC 값을 계산하여 제시하는 방식을 사용하는데 서버는 사용자별 공유비밀키를 관리해야 하므로 무상태(stateless) 인증을 제공할 수 없다는 단점이 있다. 이 논문에서는 서버측에서 사용자별 공유비밀키를 관리하지 않고도 무상태 MAC 토큰 인증을 수행할 수 있도록 개선된 난수화 토큰인증 프로토콜을 제시한다. 전체 인증과정에서 HTTPS를 사용할 필요가 없도록 하기 위하여 서버인증서를 이용한 초기인증보안, 인증서토큰을 이용한 전자서명 간편로그인 등의 기술을 난수화 토큰인증 기술과 결합하여 적용함으로써 완전한 무상태형 인증서비스를 제공할 수 있도록 설계하였으며 그 구현 사례를 제시한다.

결정 구조가 PtFe 산소 발생 반응 전기 화학적 촉매에 미치는 영향

  • 정원석
    • EDISON SW 활용 경진대회 논문집
    • /
    • 제4회(2015년)
    • /
    • pp.308-311
    • /
    • 2015
  • https://nano.edison.re.kr/에서 제공하는 Linear Combination of Atomic Orbitals 기반 Density Functional Theory 전자구조계산 SW을 이용하여 정렬된 FCC 결정구조의 PtFe와 원자의 배열이 무질서한 PtFe의 산소 발생 반응의 과전압을 알아보았다. 화학 반응에 참여하는 정렬된 FCC PtFe의 표면 방위는 표면 에너지 계산을 통해 (111) 면으로 설정하였다. 과전압 값은 산소 발생 반응의 각 단계의 자유 에너지 변화를 계산하여 양의 반응 에너지이다. 과전압 측정 결과 정렬된 FCC 결정구조의 PtFe와 원자의 배열이 무질서한 PtFe의 과전압은 각 각 0.623875eV, 0.603118eV 이다.

  • PDF

하이브리드 웹 기반의 스마트 러닝 시스템 구축 방안 연구 (Study on Construction Method of Hybrid Web-based Smart Learning Systems)

  • 김종배
    • 전자공학회논문지
    • /
    • 제49권9호
    • /
    • pp.370-378
    • /
    • 2012
  • 본 연구에서는 다양한 모바일 기기에 운용 가능한 표준화와 고도화 기능을 충족시키기 위한 하이브리드 웹 기반의 스마트 러닝 시스템 구축 방안을 제안한다. 제안한 연구에서는 스마트 러닝 시스템 기능 정의를 바탕으로 표준 API 사양서 작성하고 이를 근거로 PC 기반의 e-러닝 시스템의 데이터를 API 연동 규격에 맞게 ASP 페이지를 구현한다. 그리고 PC 기반의 e-러닝 시스템과 모바일 기반의 스마트 러닝 시스템 간의 데이터 연동은 표준 API 방식 연동을 통한 Json/XML 형태의 데이터를 Https 프로토콜 기반으로 상호 연동을 수행하도록 한다. 제안한 시스템은 별도의 기반 시스템 및 지원 시스템 없이 즉시 데이터 교환이 가능한 구성을 가지며 PC 기반의 e-러닝 시스템의 수정 및 변화 없이 모바일 기반으로 학습 서비스가 가능함으로써 비용적인 측면에서 효과적인 시스템 구축이 가능함을 알 수 있다.