• 제목/요약/키워드: Infrastructure Security

검색결과 1,090건 처리시간 0.03초

BCA(Bridge CA)개념을 이용한 전자정부 PKI(Public Key Infrastructure) 모델 (Public Key Infrastructure Model for Electronic Government using Bridge Certificate Authority)

  • 김기수;이민구;이병만;선우종성
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1998년도 종합학술발표회논문집
    • /
    • pp.49-65
    • /
    • 1998
  • 전자문서, 전자결재, 행정 EDI 등과 같은 전자적 매체를 이용한 행정정보화를 실현하기 위한 전자정부 구축 노력이 추진됨에 따라 전자정부 환경에서 발생할 수 있는 각종 정보보호 요소들을 원천적으로 해결하기 위해 전자서명 등과 같은 공개키 기반의 암호 기술 적용이 필수적 요소로 여겨지고 있으나, 공개키 암호기술에 사용되는 암호화 키의 체계적인 관리를 위한 공개키 인증 체계(PKI) 구축에 대한 방안마련이 미흡한 실정이다 이에 본 논문에서는 전자정부 환경에서 공개키 기반 암호 기술의 효과적인 적용을 위한 공개키 인증 체계 모델과 관련 조직 체계 구성 방안에 대해 제안하고자 한다.

  • PDF

공개키 기반 구조를 이용한 소프트웨어의 저작권 보호 (Copyright Protection of Software using Public Key Infrastructure)

  • 이병천;임신영;김광조
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1998년도 종합학술발표회논문집
    • /
    • pp.33-48
    • /
    • 1998
  • 이 논문에서는 소프트웨어의 저작권을 보호하기 위한 방법으로서 공개키 기반 구조(Public Key Infrastructure, PKI)와 사용자 의존적인 소프트웨어(User Dependent Software, UDS)의 개념을 이용하는 새로운 방법을 제안한다. 공개키 인증서(Certificate)는 개인의 ID와 개인이 사용할 공개키를 묶어서 인증기관이 서명한 문서로서 개인의 사회적 신분을 나타내는 문서라고 볼 수 있다. 사용자 의존적인 소프트웨어란 사용자의 공개키로 암호화한 정보를 포함하여 컴파일되는 사용자 고유의 소프트웨어 컴포넌트이다. 사용자가 소프트웨어를 이용하기 위해서는 개인키를 제시하여 암호화된 정보를 복호화 할 수 있음을 증명해야 한다. 공개키 기반 구조를 이용하는 이러한 구조의 소프트웨어를 이용하면 사용자는 자신의 공개키 인증서와 개인키에 대한 사회적 책임하에 소프트웨어를 정당하게 사용하게 됨으로써 불법 복제가 어렵게 되고 소프트웨어의 저작권을 근본적으로 보호할 수 있게 된다. 이러한 조건에서라면 소프트웨어의 온라인 판매에 이은 온라인 배달도 가능해져서 사회적으로 많은 물류 비용을 절감할 수 있을 것으로 기대된다.

  • PDF

모바일 PKI 기반한 인증 구조 (The Authentication Structure Based Mobile PKI)

  • 김미혜;서세영
    • 한국콘텐츠학회논문지
    • /
    • 제4권1호
    • /
    • pp.67-75
    • /
    • 2004
  • 본 논문은 공개키 기반구조(PKI-Public Key Infrastructure)에서 중추적인 역할을 담당하는 공개키 인증시스템을 설계하고 구현한다. 본 논문에서는 인증기관의 역할을 수행할 수 있는 공개키 인증시스템의 요구사항 및 특징을 분석하여, 실제 인증 서비스가 제공 가능한 인증과정은 HA및 FA한테 위임하고 설계한다. 인증 구조는 Root CA와 Home agent 및 Foreign agent로 구성되어 있고, 필요할 때 CA은 위임권을 HA나 FA한테 전송한다.

  • PDF

PMI 기반의 메시지 중계시스템에 관한 설계 (Design of Messaging Hub based on PMI)

  • 채송화;이상하;김동규
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2001년도 종합학술발표회논문집
    • /
    • pp.375-378
    • /
    • 2001
  • 엔터프라이즈 환경에서 데이터의 교환을 위해 메시지중계시스템을 사용하고 있다. 그러나, 현재 사용하고 있는 메시지중계시스템 자체에는 정보보호서비스가 적용된 예가 많지 않으며 일부 적용된 경우에도 접근제어 서비스를 제공하고 있지 못하다. 본 논문에서 제안하는 PMI(Privilege Management Infrastructure)기반의 메시지중계시스템은 기존의 구축되어 있는 PKI(Public Key Infrastructure)를 이용하여 정보보호서비스의 인증, 무결성, 기밀성, 부인방지 서비스를 제공하며 PMI을 적용하여 접근제어 서비스를 제공한다. PMI의 속성인증서를 사용하여 실시간적으로 변하는 접근제어 정보의 변화를 수용하며 SOA(Sorce of Authority)를 통해 중앙에서 접근제어정보를 관리한다. 교환되는 데이터는 S/MIME을 기본으로 하여 국제표준을 따르며 S/MIME의 보안 레이블을 이용 데이터의 변경없이 접근제어 정보를 전송할 수 있도록 하였다.

  • PDF

WAP에서 무선 PKI기반의 효율적인 인증서 검증 (Effective Certificate Verification of Wireless PKI Based in WAP)

  • 신정원;최승권;지홍일;이병록;조용환
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2005년도 추계 종합학술대회 논문집
    • /
    • pp.175-180
    • /
    • 2005
  • 무선 인터넷에서 전자상거래를 비롯한 데이터 서비스가 성공적으로 제공되기 위해 보안 문제가 해결되어야 한다. 무선 인터넷을 위한 보안 프로토콜은 인증과 키 교환을 주목적으로 하며 주로 WPKI(WAP Public Key Infrastructure)을 가정하고 인증서를 이용하여 설계되었다. 이에 무선 환경을 고려한 PKI의 효율적인 인증서 검증을 논의하고자 한다.

  • PDF

객체지향 자산분류모델을 이용한 위험분석에 관한연구 (IT Systems Risk Analysis Using Object Oriented Asset Classification Model)

  • 이혁로;안성진
    • 인터넷정보학회논문지
    • /
    • 제9권4호
    • /
    • pp.79-84
    • /
    • 2008
  • 정보통신환경의 빠른 변화에 따라서 정보자산의 효과적인 관리의 중요성이 강조되어지고 있다. 국내에서도 정보인프라에 대한 정보보호를 위해서 중요자산에 대한 위험분석 및 취약성 분석 강조되어지고 있다. 따라서 효과적인 자산분석을 위해 자산분류 체계화가 선행되어야 한다. 이에 따라, 본 논문에서는 기존의 연구내용들을 조사하여 자산분류를 체계화하고, 이를 토대로 객체지향 자산분류 모델을 제안한다.

  • PDF

Inelastic two-degree-of-freedom model for roof frame under airblast loading

  • Park, Jong Yil;Krauthammer, Theodor
    • Structural Engineering and Mechanics
    • /
    • 제32권2호
    • /
    • pp.321-335
    • /
    • 2009
  • When a roof frame is subjected to the airblast loading, the conventional way to analyze the damage of the frame or design the frame is to use single degree of freedom (SDOF) model. Although a roof frame consists of beams and girders, a typical SDOF analysis can be conducted only separately for each component. Thus, the rigid body motion of beams by deflections of supporting girders can not be easily considered. Neglecting the beam-girder interaction in the SDOF analysis may cause serious inaccuracies in the response values in both Pressure-Impulse curve (P-I) and Charge Weight-Standoff Diagrams (CWSD). In this paper, an inelastic two degrees of freedom (TDOF) model is developed, based on force equilibrium equations, to consider beam-girder interaction, and to assess if the modified SDOF analysis can be a reasonable design approach.

DNS를 사용한 공개키 인증서의 일치성 보장에 관한연구 (A Method on Maintaining Consistency of Certificates in public Key Infrastructure using DNS)

  • 석우진
    • 정보보호학회논문지
    • /
    • 제10권2호
    • /
    • pp.3-12
    • /
    • 2000
  • In this paper we propose a new algorithm which resolves the inconsistency problems occurring when DNS severs are employed as elements of PKI. The inconsistency may take place between primary name servers and secondary name servers and between cached certificate and original certificate. The former can be removed by adapting RFC 1996 NOTIFY opcode for DNS. In order to eliminate the latter type of inconsistency we develope a new algorithm which is implemented with two additional RR(Resource Record). The present algorithm is designed such that DNS contacts the destination DNS prior to returning public key to users. Therefore the inconsistency problem occurring when DNS is operated as PKI can be eliminated by using the proposed adaptation and algorithm.

FANET:-Communication Architecture and Routing Protocols A Review

  • Moazzam Ali;Adil Idress;Jawwad Ibrahim
    • International Journal of Computer Science & Network Security
    • /
    • 제24권5호
    • /
    • pp.181-190
    • /
    • 2024
  • FANET (Flying ad-hoc network) is a self-adjusting wireless network that enables easy to deploy flying nodes, inexpensive, flexible such as UAV in the absence of fixed network infrastructure they communicate amoung themselves. Past few decades FANET is only the emerging networks with it's huge range of next-generation applications.FANET is a sub-set of MANET's(Mobile Ad-hoc Network) and UAV networks are known as FANET.Routing enables the flying nodes to establish routes to radio access infrastructure specifically FANET and among themselves coordinate and collaborate.This paper presents a review on existing proposed communication architecture and routing protocols for FANETS.In addition open issues and challenges are summarized in tabular form with proposed solution.Our goal is to provide a general idea to the researchers about different topics to be addressed in future.

공동주택경비원과 일반경비원의 통합관리에 관한 연구 (A Study on the Integrated Management for Multi-Family Housing Security Guard and General Security Guard)

  • 이상훈
    • 시큐리티연구
    • /
    • 제57호
    • /
    • pp.27-55
    • /
    • 2018
  • 공동주택경비와 일반경비는 동종 유사한 업무임에도 불구하고 이원적(二元的) 운영과 관리가 이루어지고 있다. 공동주택경비원도 교육에 있어서나 각종 신고의무 등에서 보다 전문적 관리가 필요하다. 특히 민간부문에서 경찰업무의 하나인 경비업무를 하고 있음에도 불구하고 국가 전반의 범죄예방과 치안자원의 상시관리를 담당하고 있는 경찰청의 관리 감독에서 벗어나 있는 현실은 하루속히 개선되어야 한다. '경비업무'는 국민의 생명과 재산을 보호하는 전문적 영역임에도 불구하고 '공동주택관리업무'가 국토교통부 소관업무라는 이유만으로 '공동주택의 관리'라는 범주에서만 관리 운영되고 있다. 이를 "경비업법"으로 통합하여 관리 운영하여야 한다. 비록 "공동주택관리법"상 경비원과 관련된 규정은 지극히 제한적이지만, 주택경비원의 처우개선 관점에서 공동주택경비원과 일반경비원의 통합관리에 관한 논의를 시작하여, "경비업법" 개정 및 "공동주택관리법"상 준용 규정 신설, 경비업법의 확장해석을 통한 아파트 경비업무 공백 방지, 직무중심의 전문교육 법제화의 방식으로 접근하여야 한다.