• 제목/요약/키워드: Identity Provider

검색결과 57건 처리시간 0.019초

모바일 아이피에서 개선된 캐싱 에이전트와 CoA 풀을 사용한 빠른 핸드오프 기법 (Fast Handoff Technique using Improved Cashing Agent and CoA Pool in Mobile IP)

  • 이장수;김성천
    • 대한전자공학회논문지TC
    • /
    • 제45권2호
    • /
    • pp.75-82
    • /
    • 2008
  • 모바일 아이피는 무선 모바일 노드의 이동성에 따른 기존 아이피 주소 체계의 고유성 보장 문제를 해결하고자 제안되었다. 네트워크 레이어에서의 핸드오프는 모바일 광고 메시지를 수신하게 됨으로써 완료되는데, 메시지 광고 주기는 지연 시간과 밀접한 관련을 가지게 된다. 일반적으로 평균 500ms의 큰 지연시간을 발생시키게 되며 인터넷 전화나 멀티미디어 스트리밍 서비스와 같은 경우에 치명적인 문제로 작용할 수 있다. 기존의 기법에서는 최근의 모바일 광고 메시지를 저장하고 있는 캐싱 에이전트의 리플레잉 정책에 의하여 핸드오프 지연 시간을 감소시켰지만, 모바일 아이피 등록 과정 동안의 패킷 손실과 지연 시간 증가의 문제점을 가지고 있다. 본 논문에서는 위와 같은 문제를 해결하고자 캐싱 에이전트를 개선해 핸드오프 완료 전에 데이터 포워딩이 가능하도록 하였고, 또한 빠른 모바일 아이피 등록을 위해 CoA풀을 도입하여 핸드오프 지연 효과를 감소하는 기법을 제안하였다.

개인식별정보와 바이오인식정보의 보호기법 (Biometric and Identity Reference Protection)

  • 신용녀;권만준;이용준;박진일;전명근
    • 한국지능시스템학회논문지
    • /
    • 제19권2호
    • /
    • pp.160-167
    • /
    • 2009
  • 본 논문에서는 바이오인식 시스템에 있어서, 바이오인식 정보와 개인식별 정보가 결합되어 운영되는 상황에서 바이오인식정보 제공자의 개인정보를 보호 할 수 있는 방안에 대해서 다룬다. 암호를 이용한 개인인증과 같은 단순한 개인인증 방법의 단점으로 지적되어온 타인에 의한 도용 등의 단점을 극복하고자, 개인마다 타고난 신체적 행동적 특성을 이용하는 바이오인식시스템은 바이오인식 정보자체가 또 다른 개인정보의 하나이며, 더욱이 이들 정보가 개인을 식별할 수 있는 다른 정보들과 결합하여 사용될 경우, 특정개인을 식별할 수 있는 유일식별자로 사용될 수 있는 관계로 이들의 생성, 저장, 전송에 있어서 안정적인 보호 수단이 요구 되고 있다. 이에 본 연구에서는 이와 관련된 X9.84 표준을 확장하여 바이오인식 정보와 결합되어 사용되는 개인식별 정보를 포함하여 이들의 저장과 이송에 있어서, 기밀성과 무결성을 보장할 수 있도록 ASN.1으로 표현되는 표준 포맷을 정의하고 이를 구현함으로서 그 유용성을 보였다.

이동통신 환경에서 네트워크 제공자 및 제 3자로부터 안전한 위치정보 보호기법 (Secure Location Information Protection Scheme from the Network Provider and the third party in Mobile Communication Environments)

  • 김순석;이창훈
    • 정보처리학회논문지C
    • /
    • 제10C권7호
    • /
    • pp.867-878
    • /
    • 2003
  • 본 논문에서는 이동통신의 내부 이용자, 특히 네트워크 제공자들로부터의 공격에 대비하여 이동 사용자의 위치 정보를 보호하는 새로운 방법을 제안한다. 이동통신 환경에서 어떻게 사용자의 위치 정보를 보호할 것인가에 대해 이미 몇 가지 제안들이 있었다 [1-5]. 이들 가운데, Kesdogan 등[2, 3]은 일명 임시 익명아이디를 이용한 새로운 방법을 제안한 바 있으며, 아울러 네트워크 제공자들의 수동적인 공격과 능동적인 공격에 대비한 보호 방법에 대해 기술한 바 있다. 그러나 이들 가운데 능동적인 공격에 대한 보호 방법은 그 기술이 명확하지가 않으며, 게다가 제안한 시스템에 도달가능 매니저 [1, 6]라는 것을 부착해야하는 추가 부담이 따른다. 따라서 우리는 앞서 제안한 Kesdogan 등의 방법을 개선하고 이것의 안전성과 효율성에 대해 분석하고자 한다.

스마트폰 위치기반 어플리케이션의 이용의도에 영향을 미치는 요인: 프라이버시 계산 모형의 적용 (Factors Influencing the Adoption of Location-Based Smartphone Applications: An Application of the Privacy Calculus Model)

  • 차훈상
    • Asia pacific journal of information systems
    • /
    • 제22권4호
    • /
    • pp.7-29
    • /
    • 2012
  • Smartphone and its applications (i.e. apps) are increasingly penetrating consumer markets. According to a recent report from Korea Communications Commission, nearly 50% of mobile subscribers in South Korea are smartphone users that accounts for over 25 million people. In particular, the importance of smartphone has risen as a geospatially-aware device that provides various location-based services (LBS) equipped with GPS capability. The popular LBS include map and navigation, traffic and transportation updates, shopping and coupon services, and location-sensitive social network services. Overall, the emerging location-based smartphone apps (LBA) offer significant value by providing greater connectivity, personalization, and information and entertainment in a location-specific context. Conversely, the rapid growth of LBA and their benefits have been accompanied by concerns over the collection and dissemination of individual users' personal information through ongoing tracking of their location, identity, preferences, and social behaviors. The majority of LBA users tend to agree and consent to the LBA provider's terms and privacy policy on use of location data to get the immediate services. This tendency further increases the potential risks of unprotected exposure of personal information and serious invasion and breaches of individual privacy. To address the complex issues surrounding LBA particularly from the user's behavioral perspective, this study applied the privacy calculus model (PCM) to explore the factors that influence the adoption of LBA. According to PCM, consumers are engaged in a dynamic adjustment process in which privacy risks are weighted against benefits of information disclosure. Consistent with the principal notion of PCM, we investigated how individual users make a risk-benefit assessment under which personalized service and locatability act as benefit-side factors and information privacy risks act as a risk-side factor accompanying LBA adoption. In addition, we consider the moderating role of trust on the service providers in the prohibiting effects of privacy risks on user intention to adopt LBA. Further we include perceived ease of use and usefulness as additional constructs to examine whether the technology acceptance model (TAM) can be applied in the context of LBA adoption. The research model with ten (10) hypotheses was tested using data gathered from 98 respondents through a quasi-experimental survey method. During the survey, each participant was asked to navigate the website where the experimental simulation of a LBA allows the participant to purchase time-and-location sensitive discounted tickets for nearby stores. Structural equations modeling using partial least square validated the instrument and the proposed model. The results showed that six (6) out of ten (10) hypotheses were supported. On the subject of the core PCM, H2 (locatability ${\rightarrow}$ intention to use LBA) and H3 (privacy risks ${\rightarrow}$ intention to use LBA) were supported, while H1 (personalization ${\rightarrow}$ intention to use LBA) was not supported. Further, we could not any interaction effects (personalization X privacy risks, H4 & locatability X privacy risks, H5) on the intention to use LBA. In terms of privacy risks and trust, as mentioned above we found the significant negative influence from privacy risks on intention to use (H3), but positive influence from trust, which supported H6 (trust ${\rightarrow}$ intention to use LBA). The moderating effect of trust on the negative relationship between privacy risks and intention to use LBA was tested and confirmed by supporting H7 (privacy risks X trust ${\rightarrow}$ intention to use LBA). The two hypotheses regarding to the TAM, including H8 (perceived ease of use ${\rightarrow}$ perceived usefulness) and H9 (perceived ease of use ${\rightarrow}$ intention to use LBA) were supported; however, H10 (perceived effectiveness ${\rightarrow}$ intention to use LBA) was not supported. Results of this study offer the following key findings and implications. First the application of PCM was found to be a good analysis framework in the context of LBA adoption. Many of the hypotheses in the model were confirmed and the high value of $R^2$ (i.,e., 51%) indicated a good fit of the model. In particular, locatability and privacy risks are found to be the appropriate PCM-based antecedent variables. Second, the existence of moderating effect of trust on service provider suggests that the same marginal change in the level of privacy risks may differentially influence the intention to use LBA. That is, while the privacy risks increasingly become important social issues and will negatively influence the intention to use LBA, it is critical for LBA providers to build consumer trust and confidence to successfully mitigate this negative impact. Lastly, we could not find sufficient evidence that the intention to use LBA is influenced by perceived usefulness, which has been very well supported in most previous TAM research. This may suggest that more future research should examine the validity of applying TAM and further extend or modify it in the context of LBA or other similar smartphone apps.

  • PDF

OAuth를 이용한 로그아웃 문제로 인한 취약점 방지 기법에 대한 연구 (A Study on Vulnerability Prevention Mechanism Due to Logout Problem Using OAuth)

  • 김진욱;박정수;응웬부렁;정수환
    • 정보보호학회논문지
    • /
    • 제27권1호
    • /
    • pp.5-14
    • /
    • 2017
  • 많은 웹 서비스가 OAuth 프로토콜을 이용하여 리소스 서버로부터 프로필 정보를 전달받아 사용자를 로그인시켜주는 형태로 제공되어 추가적인 회원가입의 불편함을 줄여주고 있다. 하지만, 작업을 종료한 사용자가 클라이언트 웹 서비스를 로그아웃하더라도 리소스 서버가 로그인 상태로 남아 사용자의 개인정보 및 리소스 서버 자원 유출에 대한 문제가 발생할 수 있다. 본 논문에서는 OAuth 프로토콜을 통해 로그인한 사용자가 클라이언트에서 로그아웃할 경우, 리소스 서버의 로그인 상태에 관한 알림을 통하여 사용자가 리소스 서버의 로그아웃 여부를 판단할 수 있도록 설계 및 구현하였다. 본 논문에서 제안하는 방법을 활용하여 OAuth 프로토콜을 통해 로그인한 사용자가 도서관, 백화점, 인쇄소와 같이 여러 사용자가 이용하는 공용 PC 환경에서 리소스 서버에 로그아웃 여부를 확인하지 않아 발생할 수 있는 정보유출 문제를 줄이고 리소스 서버의 자원을 보호할 수 있다.

사회복지에서의 이용자 지원을 위한 권리옹호(Advocacy) 시스템에 대한 고찰 (A Study on the Advocacy System for Service User in Social Welfare)

  • 이명현
    • 한국사회복지학
    • /
    • 제56권2호
    • /
    • pp.29-52
    • /
    • 2004
  • 사회복지는 수급자가 선택하고 결정하는 "이용자 위주의 복지"로 변화하고 있다. 따라서 복지이용자의 학대나 권리침해에 대한 반성, 자기결정과 선택 등 이용자의 권리강화를 위한 권리옹호(Advocacy) 시스템 구축이 필요하다. 본 연구는 사회복지와 권리옹호와의 관계, 권리옹호 시스템의 구조와 유형 등을 통하여 이용자의 권익을 대변하고 이용자 중심의 복지실현을 지원하는 권리옹호 시스템에 대해 고찰하였다. 구체적으로는 이용자 중심의 사회복지로의 변화 동향과 권리옹호의 의의, 이용자 지원을 둘러싼 사회복지제도의 쟁점을 고찰하고 이용자 지원을 위한 권리옹호의 유형을 살펴보았다. 또한 이용자 지원을 위해서 어떠한 권리옹호가 필요한지 권리옹호 시스템의 구조와 구체적인 내용을 고찰하고 이용자의 권리보장 규정의 명확화 컴플라이언스 원칙의 확립과 사회복지사의 역할강화, 자기결정과 선택을 위한 권리옹호의 기반정비 등 시스템 구축을 위한 과제에 대해 논의하였다.

  • PDF

사회적경제 조직의 지역사회 돌봄 네트워킹 가능성에 대한 비판적 고찰: 서울시 광진구 노인돌봄 클러스터 사례연구 (A Case Study on the Community-based Elderly Care Services Provided by the Social Economy Network in Gwangjin-Gu, Seoul)

  • 김형용;한은영
    • 한국노년학
    • /
    • 제38권4호
    • /
    • pp.1057-1081
    • /
    • 2018
  • 본 연구는 서울시 광진구에 소재한 사회적경제의 노인돌봄 클러스터를 사례로 지역사회 네트워크 역량을 분석하였다. 이는 지역사회기반 노인돌봄 서비스의 공급주체로서 사회적경제의 활동과 한계점을 탐색하기 위함이다. 분석의 틀은 OECD 지역경제와 고용프로그램에서 도출된 지역사회 네트워크 역량기준을 사용하였으며, 연구결과는 다음과 같다. 첫째, 사회적경제 조직들은 지역사회 정체성에 편차가 크고, 지역사회 공익을 위한 가치상품을 생산하기에 내부역량이 부족하며, 종사자 노동에 대한 우선적 고려로 인하여 새로운 투자가 어려웠다. 그 결과 사회적경제의 지역사회 네트워크는 외부자원에 의존하는 한계를 보였다. 둘째, 사회적경제의 지역사회기반 서비스는 이용자가 사회적경제의 소비자가 아닌 환경에서 공급자들 간의 협력 상품에 한정되었고, 사회적경제의 생산-소비의 관계적 특성은 공급자 네트워크만으로는 형성되기 어려웠다. 셋째, 지역사회기반 노인돌봄의 조건과 주민욕구에 부합하는 좋은 서비스가 만나기 위해서는 지역사회 개발 접근이 동시에 요구되었으나 지역주민과 사회적경제가 만나는 마을공간의 창출은 사회적경제의 역량을 넘어서는 것이었다. 넷째, 서비스 구매지원과 같은 공공의 서비스 직접 지원은 공공경제와 사회적경제의 구분을 더욱 모호하게 함으로써 오히려 사회적경제의 생태계를 악화시키는 위험성을 지녔으며, 이 경우 지역사회 돌봄 주체로서 사회적경제는 좀 더 신뢰받는 서비스 공급자에 지나지 않았다. 결국 지역사회기반 돌봄서비스가 창출되기 위해서는 사회적경제와 주민이 만나는 플랫폼에 대한 공공 투자가 우선이다. 신뢰와 호혜성이 없는 공간에서는 사회적경제의 장점이 발현되기 어렵기 때문에 사회적경제가 주민들과 소통하고 착한 공급과 소비를 유도할 수 있게 하는 지역사회개발 접근이 필요하다.