• 제목/요약/키워드: ID authentication

검색결과 371건 처리시간 0.03초

Short Group Signature를 이용한 가명 기반 PKI (Pseudonym-based Anonymous PKI with Short Group Signature)

  • 이석준;한승완;이윤경;정병호
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2008년도 추계종합학술대회 B
    • /
    • pp.703-707
    • /
    • 2008
  • 최근 들어, 인터넷은 우리의 삶의 필수 요소가 되고 있다. 즉, 우리는 정보 검색, 온라인 쇼핑, 이메일 서비스와 같은 다양한 인터넷 서비스를 활용할 수 있다. 그러나, 인터넷 서비스를 이용하는 이면에는 개인의 프라이버시 침해에 대한 위협이 존재하고 있다. 온라인 서비스 제공 업체는 과도한, 그리고 필수적이지 않은 정보까지 개인에게 요구하려는 경향이 있으며, 개인 정보에 대하여 책임의식을 동반한 관리가 이루어지지 않아 여러 피해 사례가 보고되고 있다. 이를 해결하기 위해, 익명 인증에 관한 연구가 이루어지고 있다. 익명 인증은 사용자가 자기 자신의 신분을 증명하면서, 자신의 주민등록번호와 같은 ID 값 혹은 개인 정보를 노출하지 않는 것을 의미한다. 이들 연구는 다소 현재 인터넷 환경에서의 인증 구조에 적용하기 어려운 단점이 있다. 본 논문에서는 이러한 단점을 해결하기 위하여, Short Group Signature를 이용한 가명 기반 PKI 구조를 제안한다. 제안하는 방식을 통하여, 조건부 추적성을 지원하는 익명성을 가지는 PKI 구조 및 익명 인증 서비스를 제공할 수 있다.

  • PDF

공인인증서 시스템의 사용자 인증정책 강화에 관한 연구 (A Study on Enforce the Policy of User Certification in Public Certificate System)

  • 김인범;황주용;박원형
    • 융합보안논문지
    • /
    • 제10권4호
    • /
    • pp.69-76
    • /
    • 2010
  • 본 논문의 목적은 현재 사용되고 있는 공인인증서의 사용자 인증 방식을 살펴보고, 취약점 분석을 통해 사용자 인증을 강화시킬 수 있는 방안을 도출하는데 있다. 공인인증서란, 인터넷 상에서 사용자임을 입증할 수 있는 공개키 기반으로 만들어진 일종의 전자 신분증이다. 공인인증서는 주로 정부 민원 전자상거래 금융 분야에서 사용되었지만, e-sports 부동산 의료와 같은 다양한 분야의 업무 프로세스가 전산화됨에 따라 활용 범위가 확장되고 있다. 이 때문에 인터넷 상에서 사용자 인증 처리의 중요성이 대두되고 있다. 따라서 본 연구는 공인인증서 시스템의 인증 정책을 살펴보고, 취약점을 분석하여 인증 강화 방안을 모색하고자 한다. 이를 위해, 먼저 문헌연구를 통해 공인인증서 시스템의 인증 원리와 정책 구조를 알아보고, 이를 토대로 인증정책의 한계를 도출하였다. 그리고 도출된 결과를 통해 사용자의 인증을 강화시킬 수 있는 가이드라인을 제공한다.

유비쿼터스 컴퓨팅 환경에서 이기종 네트워크간 안전한 키 관리 기술에 관한 연구 (A Study on Secure Key Management Technology between Heterogeneous Networks in Ubiquitous Computing Environment)

  • 문종식;이임영
    • 한국멀티미디어학회논문지
    • /
    • 제11권4호
    • /
    • pp.504-515
    • /
    • 2008
  • 유선 네트워크의 빠른 전송속도 및 다양한 서비스와 무선의 편리성 및 이동성이 결합되어 새로운 서비스 영역을 창출하고 사용자와 서비스 제공자 모두에게 새로운 변화를 가져올 신기술로 유/무선 통합 시대가 전개되고 있다. 유/무선 통합 서비스 중에서 네트워크의 통합은 이기종 네트워크간 연동에 의한 네트워크 융합과 네트워크상에서 전송기술간 융합으로써 매주 중요한 부분을 차지하고 있다. 이러한 상황 속에서 이기종 네트워크의 융합은 서로 다른 네트워크의 융합으로 인해 기존의 보안 기술 및 통신 기술을 그대로 적용하기가 매우 어려우며, 보안 측면에서도 많은 취약점을 내포하고 있다. 기존의 동종 네트워크에서 사용자의 인증 및 키 관리와는 다르게 이기종 네트워크간의 사용자 인증 및 키 관리는 새로운 기술이 필요한 실정이며 또한 동종 네트워크에서 이기종 디바이스간의 보안 기술 확립은 매우 중요한 사항이라 할 수 있다. 본 논문에서는 이기종 네트워크 환경에서의 안전하고 효율적인 키 관리를 제안하여, 이기종 네트워크 디바이스간의 안전한 통신을 제공 할 수 있다.

  • PDF

PingPong-128 키 수열 발생기를 이용한 모바일 보안 토큰에 관한 연구 (On a mobile security token using the PingPong-128 Generator)

  • 김낙현;조상일;김태용;장원태;이훈재N
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2009년도 추계학술대회
    • /
    • pp.351-354
    • /
    • 2009
  • 인터넷상에서 본인 고유의 서비스를 받기 위해서 본인인증 절차는 필수 요소이다. 본인인증 방법 중 가장 보편적으로 아이디/패스워드 방식이 사용되고 있다. 그러나 아이디/패스워드방식이 사용자 인증방법으로서 보안적 문제점이 발견되어, 추가적인 인증방법이 사용되고 있다. 그 예로, 공인 인증서, 보안카드, OTP(One Time Password)등이 있다. 이러한 추가적인 인증 방법들도 사용자의 부주의와 해킹 툴 등으로 인하여 완벽한 인증 방법이 아니라는 것이 확인 되었다. 본 논문에서는 기존에 사용되고 있는 인증 방법들에 대한 문제점들을 분석 후 PingPong-128 키 수열 발생기를 이용하여 보안 토큰을 생성 하여 서비스 제공자와 서비스 이용자 상호간의 안전한 인증방안을 제안한다.

  • PDF

소셜 네트워크 서비스 환경에서 개인정보보호를 위한 OpenAPI기반 보안 프레임워크 (An OpenAPI based Security Framework for Privacy Protection in Social Network Service Environment)

  • 윤용석;김강석;손태식
    • 정보보호학회논문지
    • /
    • 제22권6호
    • /
    • pp.1293-1300
    • /
    • 2012
  • 모바일 디바이스의 진화와 무선 네트워크의 발전으로 스마트폰 기반 모바일 소셜 네트워크 서비스의 사용자가 증가하고 있다. 또한 실시간 의사소통과 정보공유에 따른 개인정보 유출이 심각한 사회적 문제로 대두되고 있다. 이에 본 연구에서는 먼저 OpenAPI를 이용하여 소셜 네트워크 서비스 플랫폼에 연동 가능한 프레임워크를 설계하고, 개인정보보호 강화를 위해 구현된 프레임워크에 인증과 탐지 메커니즘을 제안하였다. 인증 방식으로는 아이디와 패스워드를 사용하고 탐지 방법은 사용자가 지정한 입력패턴을 분석하여 개인정보보호 가이드라인에 해당하는지 사전에 미리 검증함으로써 소셜 네트워크 서비스 환경에서의 개인정보보안을 강화하였다. 마지막으로 성능 평가를 수행하여 본 연구의 효율성 및 타당성을 입증하였다.

AI 얼굴정보처리기술을 활용한 체온측정 및 지능형 출입관리 시스템 서비스플랫폼 고도화 연구 (Temperature Measurement and Intelligent Access Management System Service Platform Advancement Research using AI Facial Recognition Technology)

  • 김병완
    • 한국엔터테인먼트산업학회논문지
    • /
    • 제15권7호
    • /
    • pp.249-257
    • /
    • 2021
  • 최근 세계적 감염질환 확산 방지 및 사회적 대처 방안으로 다중이용시설의 필수적 환경개선인 스마트기기를 활용한 비대면 본인인증, 출입관리서비스 제공이 가능한 얼굴정보처리기술에 대한 관심과 요구가 증가하고 있다. 본 연구는 지속적인 출입관리체계를 수립하기 위한 다중이용시설분류체계 및 적용서비스분야를 정의하고 이원화된 출입관리 시스템, 개인·측정정보 유형 분석을 통해 확장성을 고려한 서비스플랫폼의 사용성 개선방안과 이에 따른 서비스 로드맵을 제안하고자 한다. 또한 활용도에 따른 일회성, 다회성으로 인증해야하는 다중이용시설 적용서비스분야인 물리적 출입관리 시스템 서비스플랫폼 개선을 목표로 한다. 향후 본 연구의 방법론이 논리적 출입관리 시스템 유형의 서비스플랫폼으로 적용될 수 있을 것으로 기대한다.

타원곡선 좌표계를 이용한 RFID 다중객체 간 인증 암호기법 (RFID Authenticated Encryption Scheme of Multi-entity by Elliptic Curve's Coordinates)

  • 김성진;박석천
    • 인터넷정보학회논문지
    • /
    • 제9권3호
    • /
    • pp.43-50
    • /
    • 2008
  • RFID 보안에 있어서 인증암호기법은 태그 정보 보호에 있어서 중요한 요소기술이다. 그러나 인증 암호 기법을 RFID 시스템의 제한적인 컴퓨팅환경에서 구현하는 것은 쉬운 문제가 아니다. 제한적인 컴퓨팅환경은 곧 보안을 구현하기 위한 메모리의 크기제한, 보안기법의 구현상의 복잡성과 전원공급의 제한 등의 문제를 의미한다. 본 논문에서는 EC(Elliptic Curves)의 X-좌표값과 스칼라 연산을 이용한 새로운 인증 암호 기법을 제안하였다. 제안 기법에서 타원곡선의 논리합과 논리곱 연산을 통해 보안 능력을 향상하여 악의적인 공격으로부터 개인정보를 보호할 수 있다.

  • PDF

BioAPI를 이용한 웹 기반 사용자 인증 시스템의 설계 (A Design of Web-based Biometric Authentication System using BioAPI)

  • 윤성근;김성훈;박충식;전병환
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (하)
    • /
    • pp.1037-1040
    • /
    • 2001
  • 생체인식 기술이 차세대 보안 기술로서 주목을 받고 있으나 대부분의 생체 시스템이 독립적으로 존재하고 있어, 표준화 노력의 일환으로 세계적인 생체인식협회인 BioAPI Consortium에서 표준 BioAPI version 1.1이 제정되었다. 본 논문에서는 BioAPI에서 제안한 명세서를 토대로 하여 클라이언트-서버구조로서 웹기반 사용자 인증시스템을 설계한다. 클라이언트는 입력 장치 및 BSP에 따른 Hybrid기법을 적용함으로서 신뢰성을 부여하여 웹 상에서 사용자의 취득 가능한 여러 생체 정보를 검증 자료로 사용하고, 실 시간성을 부여하기 위하여 ActiveX를 사용하여 객체의 크기를 작게 한다. 서버는 생체검증의 기본기능인 등록, 인증, 검증을 할 수 있도록 BioAPI 인터페이스를 사용하여 BSP에 따른 기 입력된 사용자의 생체 정보를 검증하게 되며, 본 논문에서는 구조적 접근 방법을 사용한 서명과 ID 및 password 의 조합을 검증기로서 사용하게 된다. 개방형 네트워크인 웹 상에서 생체 정보를 이용한 사용자 검증시스템은 전자 상거래 등의 신원확인이 필요한 분야에 신뢰성을 제공한다.

  • PDF

지문의 특징 검출 및 향상을 위한 전처리 기법 연구 (A Effective Method for Feature Detection and Enhancement in Fingerprint Images)

  • 양룡;노정석;이상범
    • 한국컴퓨터산업학회논문지
    • /
    • 제3권12호
    • /
    • pp.1775-1784
    • /
    • 2002
  • 지문 인식 기술은 지문 영상의 고유한 특성으로 인하여 생체인식 분야에서 현재 가장 많이 사용되고 있으며 연구도 상당한 진척을 본 것이 사실이다. 하지만 인식 성능 및 일상생활의 활용측면에서는 개발이 완전히 이루어져 있다고는 볼 수 없다. 따라서 본 논문에서는 우리가 흔히 볼 수 있는 무인 정보 단말기의 인증 시스템에 필요한 알고리즘과 환경에 따른 전처리 과정의 다양화 필요성을 인지하고 연구하게 되었다. 이 과정에서 시스템 환경과 지문이미지의 효율적인 획득이 중요한 요소임을 광학식 지문 입력 장치 및 주민등록증에 있는 지문을 스캔하는 방법을 사용하여 증명하고 지문 특징점 검출 및 영상 향상을 위한 기법을 연구하여 정확하고 빠른 계산시간 안에 찾을 수 있는 방법을 제시한다. 또한 전체 시스템의 구성을 위한 효과적인 알고리즘 구현을 목표로 연구한다.

  • PDF

웨이브렛 변환과 LVQ를 이용한 홍채인식 시스템 (Human Iris Recognition System using Wavelet Transform and LVQ)

  • 이관용;임신영;조성원
    • 대한전기학회논문지:시스템및제어부문D
    • /
    • 제49권7호
    • /
    • pp.389-398
    • /
    • 2000
  • The popular methods to check the identity of individuals include passwords and ID cards. These conventional method for user identification and authentication are not altogether reliable because they can be stolen and forgotten. As an alternative of the existing methods, biometric technology has been paid much attention for the last few decades. In this paper, we propose an efficient system for recognizing the identity of a living person by analyzing iris patterns which have a high level of stability and distinctiveness than other biometric measurements. The proposed system is based on wavelet transform and a competitive neural network with the improved mechanisms. After preprocessing the iris data acquired through a CCD camera, feature vectors are extracted by using Haar wavelet transform. LVQ(Learning Vector Quantization) is exploited to classify these feature vectors. We improve the overall performance of the proposed system by optimizing the size of feature vectors and by introducing an efficient initialization of the weight vectors and a new method for determining the winner in order to increase the recognition accuracy of LVQ. From the experiments, we confirmed that the proposed system has a great potential of being applied to real applications in an efficient and effective way.

  • PDF