• 제목/요약/키워드: Id

검색결과 2,855건 처리시간 0.032초

모바일 전자 ID 지갑에 적합한 신뢰 관리 및 개인 정보보호 방안 (Trust Management and Privacy Protection for Mobile Digital ill Wallets)

  • 장공수;윤주승;이항석;정한울;박용수;최대선;진승헌
    • 한국정보과학회논문지:정보통신
    • /
    • 제36권4호
    • /
    • pp.297-308
    • /
    • 2009
  • 각종 전자인증 및 개인정보를 언제 어디서나 저장 이용 가능한 모바일 전자 ID지갑이 2008년 ETRI에서 개발되었다. 전자 ID지갑을 사용함에 있어 효과적인 사용자 개인정보 프라이버시 제어 방법과 인증정보, 개인정보, 크레벤셜 관리는 개인 정보보호 측면에서 매우 중요한 문제이며, 전자 ID지갑을 사용하기 위한 환경에서 사람과의 온/오프라인에서의 신뢰, 웹사이트의 피싱확인 및 회원가입, 무인 단말기와의 신뢰를 통한 개인정보의 제공 등 다양한 환경에서의 적용 가능한 신뢰관리 및 개인정보를 보호해줄 수 있는 방법이 필요하다. 본 논문에서는 모바일 전자 ID지갑에 적합한 신뢰 관리 및 개인 정보보호를 위한 삼중 신뢰 평가 방법을 제안한다. 다양하고 복잡한 모바일 ID지갑 사용환경에서 단순히 PKI 인증서 또는, 명성(Reputation) 만으로는 개인정보의 관리 및 보호를 할 수 없다. 이러한 복합적인 상황에서 개인정보의 관리 및 보호를 위해서 PKI와 Reputation(명성) 그리고 정보 제공을 위한 상태(조건, Conditon)를 모두 고려해야 하며, 이 3가지(PKI, Reputation, Condition)를 판단하여 모바일 ID지갑환경에서 개인의 정보를 관리하고 보호할 수 있는 Triangular Trust Rating(삼중 신뢰 평가) 방법을 고안하였다. 우리는 프로토타입을 구현하고 모바일 전자 ID지갑에 적용되는 다양한 시나리오에서 삼중 신뢰 평가 방법을 적용시켜 보았다. 그 결과, 제안 방법이 다양한 환경, 다양한 시나리오에서 적용될 수 있음을 보였다.

모바일 결제의 신뢰성 향상 방안 (A Reliability Enhancement Technique of Mobile Payment)

  • 김철진
    • 한국산학기술학회논문지
    • /
    • 제17권7호
    • /
    • pp.319-325
    • /
    • 2016
  • 핀테크의 활성화로 모바일 결제를 위한 다양한 기반 서비스들이 개발되고 있다. 각종 결제 방식이 개발되고, 결제의 신뢰성을 향상시키기 위한 인증 방식이 개발되고 있다. 그러나, 모바일 간편 결제 서비스 시, 전화번호에 의해 인증이 이루어지므로 누출 가능성이 있어 보안이 취약하다. 따라서, 본 논문에서는 전화번호 기반의 인증과정을 개선하기 위해 모바일 디바이스의 고유한 식별자인 디바이스 ID를 활용하여 인증 과정의 신뢰성을 높이기 위한 방안을 제안한다. 핵심 연구 내용은 모바일 디바이스 ID를 기반으로 모바일 결제 인증을 위한 아키텍쳐와 인증 프로세스이다. 모바일 결제 아키텍쳐는 모바일 디바이스, 인증 서비스, 그리고 모바일 결제 어플리케이션으로 구성된다. 모바일 디바이스는 모바일 디바이스 ID와 전화번호로 구성하며, 인증 서버는 인증 모듈과 암호화 모듈로 구성된다. 모바일 결제 서비스는 사전 인증 모듈과 복호화 모듈로 구성된다. 모바일 결제 서비스의 프로세스는 모바일 디바이스, 인증 서버, 그리고 모바일 결제 어플리케이션 간에 암호화된 인증 정보(디바이스 ID, 전화번호, 인증 번호)에 의해 처리된다. 모바일 디바이스는 전화번호와 디바이스 ID를 인증 서버로 전달하며, 인증 서버는 인증 과정과 암호화 과정을 통해 사용자를 인증한다. 모바일 결제 어플리케이션은 전달받은 인증 번호에 대해 복호화를 통해 사전 인증 과정을 수행한다. 본 논문의 인증 서버의 인증 과정과 모바일 결제 서비스의 사전 인증 과정을 통해 기존 결제 서비스의 인증 번호 누출에 의한 위험을 예방할 수 있는 차별성을 제공할 것이다.

선행강우를 고려한 산사태 유발 강우기준(ID curve) 분석 (Rainfall Threshold (ID curve) for Landslide Initiation and Prediction Considering Antecedent Rainfall)

  • 홍문현;김정환;정경자;정상섬
    • 한국지반공학회논문집
    • /
    • 제32권4호
    • /
    • pp.15-27
    • /
    • 2016
  • 본 연구에서는 국내 산사태 발생을 예측하기 위하여 선행강우의 영향을 고려한 산사태 유발 강우기준(Intensity-Duration, ID curve)을 제안하였다. 1999년부터 2013년까지 국내에서 유발된 202개의 산사태에 대하여, 기상청 강우자료를 바탕으로 산사태 발생 시점 이전의 시강우량 데이터를 수집하고 분석하였다. 선행강우의 영향을 고려하기 위해 강우사상간 시간(Inter event time definition, IETD)을 6, 12, 24, 48, 72, 96시간으로 구분하고, 회귀분석을 통해 강우기준을 제안하였다. 국외의 산사태 유발강우기준과 제안된 유발강우기준을 비교하였으며, 선행강우에 대한 산사태 유발 강우기준의 변화를 분석하였다. 그 결과, 국내의 경우 비교적 낮은 강우강도에서 산사태가 유발되는 것으로 나타났으며, IETD가 증가할수록 산사태 유발강우기준의 기울기가 증가하는 경향이 나타났다. 따라서 단기간의 강우에 대해서는 산사태 유발강우기준(강우강도)이 높아지고, 장기간의 강우에 대해서는 낮아지는 것을 알 수 있었다. 2014년도에 국내에서 발생한 산사태 재해이력을 이용하여 검토한 결과, 본 연구에서 제안된 ID curve가 산사태 유발을 비교적 잘 예측할 수 있는 것으로 나타났다.

교통카드 단말기ID Chain OD를 반영한 최적경로탐색 - 수도권 철도 네트워크를 중심으로 - (Optimal Path Finding Considering Smart Card Terminal ID Chain OD - Focused on Seoul Metropolitan Railway Network -)

  • 이미영
    • 한국ITS학회 논문지
    • /
    • 제17권6호
    • /
    • pp.40-53
    • /
    • 2018
  • 교통카드자료에서 철도이용승객이동은 단말기ID 순서로 나타난다. 최초 단말기ID는 진입역사 Tag-In노선, 최종 단말기ID는 진출역사 Tag-Out노선, 중간 단말기ID는 환승역사 Tag노선정보를 각각 포함한다. 과거 3개 공사기관(서울교통공사, 인천교통공사, 한국철도공사)만 참여하던 수도권도시철도는 최초 및 최종 단말기ID로 표현된 OD만 존재했다. 최근 (주)신분당선, (주)우이-신설경전철 등 민자기관진입으로 진입환승노선 단말기ID와 진출환승노선 단말기ID가 포함된 Chain OD가 보편화되었다. Chain OD를 통한 정확한 경로구축과정은 수도권철도운송기관의 수입금배분의 기초자료로서 매우 중요한 위치를 차지하고 있다. 따라서 지하철네트워크에서 경로탐색은 Chain OD에 대한 최적경로탐색의 문제로 전환되어 새로운 해법이 요구된다. 본 연구는 철도네트워크에서 단말기 Chain OD의 최초 단말기ID와 최종 단말기ID 간의 최적경로탐색기법을 제안하는 것이다. 이때 Chain OD에 민자노선환승 TagIn/Out를 반영하여 최적경로를 탐색하는 방안을 강구한다. 이를 위해 링크표지로 구축된 3가지 경로탐색기법( 1) 노드 - 링크, 2) 링크 -링크, 3) 링크 -노드 )을 순차적으로 적용하는 방안을 제안한다. 가산성경로비용을 토대로 제안된 기법이 최적조건을 만족함을 증명한다.

DJI UAV 탐지·식별 시스템 대상 재전송 공격 기반 무력화 방식 (Replay Attack based Neutralization Method for DJI UAV Detection/Identification Systems)

  • 서승오;이용구;이세훈;오승렬;손준영
    • 항공우주시스템공학회지
    • /
    • 제17권4호
    • /
    • pp.133-143
    • /
    • 2023
  • ICT의 발전으로 드론(이하, 무인기(Unmanned Aerial Vehicle, UAV)와 동일)이 대중화됨에 따라, 농업, 건축업 등 다양한 분야에서 드론이 유용하게 사용되고 있다. 그러나, 악의적인 공격자는 고도화된 드론을 통해 국가주요기반시설에 위협을 가할 수 있다. 이에, 불법드론의 위협에 대응하기 위해 안티드론 시스템이 개발되어왔다. 특히, 드론이 브로드캐스트하는 원격 식별 데이터(Remote-ID, R-ID) 데이터를 기반으로 불법드론을 탐지·식별하는 R-ID 기반 UAV 탐지·식별 시스템이 개발되어 세계적으로 많이 사용되고 있다. 하지만, 이러한 R-ID 기반 UAV 탐지·식별 시스템은 무선 브로드캐스트 특성으로 인해 보안에 매우 취약하다. 본 논문에서는 R-ID 기반 UAV 탐지·식별 시스템의 대표적인 예인 DJI 사(社) Aeroscope를 대상으로 보안 취약성을 분석하여, 재전송 공격(Replay Attack) 기반 무력화 방식을 제안하였다. 제안된 무력화 방식은 소프트웨어 프로그램으로 구현되어, 실제 테스트 환경에서 4가지 유형의 공격에 대해 검증되었다. 우리는 검증 결과를 통해 제안한 무력화 방식이 R-ID 기반 UAV 탐지·식별 시스템에 실효적인 무력화 방식임을 입증하였다.

동물모형 학습을 위한 유아교육 콘텐츠 개발 (A Development of Infant Education Content for Animal Study)

  • 이광형;김정재
    • 한국산학기술학회논문지
    • /
    • 제11권9호
    • /
    • pp.3510-3516
    • /
    • 2010
  • 본 논문은 유아에게 동물의 모습과 습성, 울음소리, 특징 및 한글과 영어 등을 학습하게 하기 위하여 다양한 동물이 있는 동물원을 대상으로 시스템을 개발하였다. 유아가 관심 있는 동물의 전면에 인형을 위치하면, 동물의 울음소리, 모습 등을 동물원 모형에 연결되어 있는 디스플레이 장치를 통하여 학습할 수 있다. 동물원은 현재의 동물원의 모양을 축소하여 각 동물 우리에 동물을 인식할 수 있는 센서를 부착한다. 부착된 센서는 각각 고유의 ID를 가지고 있으며, 유아인형이 접근 하게 되면 인식하고 처리기에 고유 ID를 전송하게 된다. 전송된 ID는 데이터베이스에서 전송된 ID값과 일치하는 콘텐츠를 검색하게 되고, 검색된 콘텐츠는 Output 장치를 통하여 출력되게 된다. 또한 인형이 동물우리에 근접하였을 경우 멀티미디어 효과를 통하여 동물의 울음소리 및 기본적인 학습을 할 수 있도록 하였으며, 한글, 영어, 수셈 학습을 동시에 할 수 있도록 구성하였다.

LED-ID 없이 실내 위치 추정이 가능한 개선된 VLC-TDoA 알고리즘 (Enhanced VLC-TDoA Algorithm for Indoor Positioning Without LED-ID)

  • 트렁홉도;황준호;유명식
    • 한국통신학회논문지
    • /
    • 제38B권8호
    • /
    • pp.672-678
    • /
    • 2013
  • LED 기술의 급속한 발전으로 LED를 이용한 다양한 응용서비스 연구가 진행되고 있는데, 그 중 실내 측위 기술은 최근 가장 많은 관심을 받고 있는 연구 분야이다. 특히 가시광 무선 통신 기반의 실내 측위 기법 연구는 삼각 측량 기술을 접목하여 높은 측위 정확도를 제시하였는데, 기존 연구의 경우 LED 패널의 ID를 고정적으로 운용하고, 파일럿 신호 전송 시 별도의 ID 정보를 송신하는 구조를 가지고 있다. 따라서 LED 조명 장치 설계 시 ID 정보를 고려한 배치가 요구되기 때문에 인프라 구축의 복잡성을 가중시킨다. 이에 본 논문에서는 별도의 ID 전송 없이 VLC-TDoA 기반 실내 측위가 가능한 개선된 측위 알고리즘을 제안한다. 제안 알고리즘의 성능 평가를 위해 컴퓨터 모의실험을 수행하였고, 그 결과 $5{\times}5{\times}3m^3$의 실험 공간에서 약 3.6cm의 평균 측위 오차가 나타남을 확인하였다.

다중 응용시스템용 앱기반 2-채널 사용자 인증방안 (App-based 2-channel User Authentication Scheme for Multiple Application Systems)

  • 송태기;조인준
    • 한국콘텐츠학회논문지
    • /
    • 제18권9호
    • /
    • pp.141-148
    • /
    • 2018
  • 현재 사용자가 조직 내 다중의 응용시스템들에 접근하기 위해서 사용되는 사용자인증기술은 ID/PW 기반의 SSO기술이 적용되고 있다. 이러한 사용자 인증방안은 ID/PW와 SSO의 근본적인 단점을 그대로 지니고 있다. 즉, ID/PW의 보안 취약점 때문에 PW의 주기적 변경 및 잘못된 PW입력 횟수 제한 등을 들 수 있고, SSO는 중앙 집중적으로 인증정보를 저장하는 SSO서버가 추가되기 때문에 고비용, 가용성 확보, 해킹 타겟 명확화 등의 문제를 지닌다. 또한 SSO로 포탈 응용화면에 접근 후 자리를 비웠을 때, 다른 사람이 자유롭게 타인의 응용시스템을 사용할 수 있는 근본적인 취약성이 있다. 본 논문에서는 기존에 사용되고 있는 ID/PW기반의 SSO 사용자 인증기술이 지닌 문제점들을 근본적으로 제거하기 위해 앱 기반 2-채널 인증방안을 제안하였다. 이를 위해 SSO서버에 저장되는 중앙 집중적인 사용자 인증정보를 각 개인의 스마트폰으로 분산시켰다. 그리고 사용자가 특정 응용시스템을 접근할 경우 항상 자신의 스마트폰 앱을 경유하여 인증되도록 하였다.