• Title/Summary/Keyword: Integrity Authentication

Search Result 360, Processing Time 0.029 seconds

디지털 컨텐츠 저작권 관리를 위한 XrML 문서편집 시스템의 설계 및 구현 (Design and embodiment of XrML Document editing system for digital contents copyright administration)

  • 임지훈;강치원;정회경;최범석;홍진우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2002년도 추계종합학술대회
    • /
    • pp.368-372
    • /
    • 2002
  • 디지털화된 멀티미디어 컨텐츠는 고속의 디지털 네트워크를 통해 제작자로부터 소비자에게 직접 전달되는 형태로 컨텐츠의 유통 경로가 변화하고 있다. 아울러 디지털 컨텐츠를 손쉽게 소비할 수 있도록 하는 다양한 디지털 장비의 보급은 과거의 멀티미디어 소비 구조를 놀라운 속도로 변화시켜 가고 있다. 특히 멀티미디어 PC와 디지털 텔레비전의 빠른 보급은 양질의 멀티미디어 컨텐츠의 손쉬운 구매와 소비를 촉진시키는 촉매와 같은 역할을 하고 있다. 하지만, 이런 시스템에서는 디지털 컨텐츠를 판매하고 소비할 뿐 그 컨텐츠에 대한 원 소유주가 주장할 수 있는 권리를 표현할 수 있는 방법이 없다. 때문에 소비자는 구매한 컨텐츠를 복사하여 타인에게 배포할 수 있으며, 뿐만 아니라 사용자가 자신이 필요한 분야에 맞게 다시 재 제작하여 배포할 수 있어 원래 컨텐츠에 대한 의미를 상실할 수 있다. 이에 된 논문에서는 디지털 컨텐츠에 대한 저작권 보호를 위해 XML(extensible Markup Language)에 기반하여 디지털 컨텐츠를 사용하는데 필요한 rights, fees, condition 등과 이에 덧붙여 메시지의 무결성과 엔티티인증에 대하여 기술한 XrML(eXtensible Rights Markup Language)를 위한 문서 편집 시스템을 설계 및 구현하였다.

  • PDF

U-Healcare 서비스를 위한 보안정책에 관한 연구 (A Study of Security Policy for U-Healthcare Service)

  • 이근호
    • 디지털융복합연구
    • /
    • 제11권11호
    • /
    • pp.747-751
    • /
    • 2013
  • IT기술과 의료정보기술을 융합한 U-Healthcare서비스의 연구가 활발히 진행되고 있다. 차세대 의료 서비스의 새로운 패러다임인 U-Healthcare 서비스는 많은 이용자에게 편의성을 보장하기 때문에 사회에서 그 중요성이 인식되고 있으며, 다양한 사업화 모델을 통한 상용화 시도가 이루어지고 있다. 다양한 U-Healthcare 서비스 시장이 안전하게 형성되기 위해서는 정부주도의 의료정보에 대한 체계화를 위한 표준과 의료법을 통한 다양한 사회 구조적 정책의 수립이 필요하다. 본 논문에서는 첫째, U-Healthcare 서비스와 정책가이드에 대한 연구를 살펴본다. 둘째, 안전한 U-Healthcare 서비스의 보안위협 요소를 분석한다. 분석된 보안 위협요소를 보안의 중요 3대 요소인 기밀성, 무결성, 가용성을 기준으로 분류하여 각 요소별 보안정책을 제안한다.

OTP에 대한 신뢰 및 재사용의도의 결정요인: 인지된 보안성, 보안의식 및 사용자경험을 중심으로 (Drivers for Trust and Continuous Usage Intention on OTP: Perceived Security, Security Awareness, and User Experience)

  • 윤혜정;장재빈;이중정
    • 한국컴퓨터정보학회논문지
    • /
    • 제15권12호
    • /
    • pp.163-173
    • /
    • 2010
  • 유선인터넷뱅킹에 적합한 공인인증서 방식은 브라우저에 종속된 ActiveX 기반이므로, 스마트폰을 이용한 모바일뱅킹에서 활성화되기에는 한계가 있다. 따라서 본 연구에서는 이에 대한 대체 또는 보완 방안으로 제시되고 있으나 아직 낮은 인지도와 활용도를 보이고 있는 OTP(One Time Password)의 낮은 활용 원인을 분석하고, 모바일 환경에 적합한 새로운 보안매체로서 활성화되기 위한 시사점을 제시하고자 한다. 소비자학습모형과 정보보안에 대한 선행연구를 바탕으로 연구모형을 설정하여, 현재 OTP를 사용하고 있는 소비자를 대상으로 연구를 진행하였다. OTP의 인지된 보안성을 무결성, 기밀성, 인증성, 부인방지의 네 개 변수의 고차요인 변수로 구성하여, 인지된 보안성과 개인의 보안의식, 정보인증서비스의 사용자경험이 OTP에 대한 신뢰 및 재사용의도에 미치는 영향을 검증하였다. 연구 결과, 개인의 보안의식이 인지된 보안성에 주는 영향과 보안성이 OTP에 대한 신뢰에 주는 영향, 신뢰가 재사용의도에 주는 영향의 유의함이 검증되었다. 또한, 보안성의 인지에는 부인방지가 상대적으로 가장 큰 영향력을 가짐을 알 수 있었다. 이러한 결과를 중심으로 OTP의 활용도를 높이기 위한 연구의 시사점이 제시되었다.

Designing an Efficient and Secure Credit Card-based Payment System with Web Services Based on the ANSI X9.59-2006

  • Cheong, Chi Po;Fong, Simon;Lei, Pouwan;Chatwin, Chris;Young, Rupert
    • Journal of Information Processing Systems
    • /
    • 제8권3호
    • /
    • pp.495-520
    • /
    • 2012
  • A secure Electronic Payment System (EPS) is essential for the booming online shopping market. A successful EPS supports the transfer of electronic money and sensitive information with security, accuracy, and integrity between the seller and buyer over the Internet. SET, CyberCash, Paypal, and iKP are the most popular Credit Card-Based EPSs (CCBEPSs). Some CCBEPSs only use SSL to provide a secure communication channel. Hence, they only prevent "Man in the Middle" fraud but do not protect the sensitive cardholder information such as the credit card number from being passed onto the merchant, who may be unscrupulous. Other CCBEPSs use complex mechanisms such as cryptography, certificate authorities, etc. to fulfill the security schemes. However, factors such as ease of use for the cardholder and the implementation costs for each party are frequently overlooked. In this paper, we propose a Web service based new payment system, based on ANSI X9.59-2006 with extra features added on top of this standard. X9.59 is an Account Based Digital Signature (ABDS) and consumer-oriented payment system. It utilizes the existing financial network and financial messages to complete the payment process. However, there are a number of limitations in this standard. This research provides a solution to solve the limitations of X9.59 by adding a merchant authentication feature during the payment cycle without any addenda records to be added in the existing financial messages. We have conducted performance testing on the proposed system via a comparison with SET and X9.59 using simulation to analyze their levels of performance and security.

타원곡선 암호 시스템을 이용한 보안 메일 시스템의 설계 및 구현 (Design and Implementation of a Secure E-Mail System using Elliptic Curve Cryptosystem)

  • 이원구;김성준;이희규;문기영;이재광
    • 한국정보과학회논문지:정보통신
    • /
    • 제29권4호
    • /
    • pp.333-345
    • /
    • 2002
  • 컴퓨터와 네트워크의 보급이 일반화되면서 인터넷을 통한 정보 전달이 일상 생활처럼 되고 있다. 또한 인터넷, 무선통신, 그리고 자료교환에 대한 증가로 인해 다른 사용자와 접속하기 위한 방식은 빠르게 변화하고 있다. 그러나 이러한 전자메일에도 많은 문제가 존재한다. 기존의 전자메일은 간단한 방법으로 내용을 열람하거나 변조할 수 있어 중요한 정보나 사생활 노출의 위험에서 벗어날 수 없다. 이러한 데이타에 대한 보안이 기대에 미치지 못하고 있기 때문에 암호학적으로 강력한 전자메일 시스템의 개발이 시급하다. 본 논문에서는 기본적인 정보보호 서비스 외에 기존의 전자메일 시스템에서는 제공되지 않는 배달 증명 및 내용 증명 기능을 제공하고 자바 암호 HPI를 사용하여 안전한 키 교환이 가능하도록 하였다.

국방인사정보체계의 인사기록방법에 관한 연구 (A study on the method of the personnel recording of DHRMIS)

  • 조용평;양해술
    • 한국산업정보학회논문지
    • /
    • 제13권2호
    • /
    • pp.88-99
    • /
    • 2008
  • 본 논문에서는 ERP를 도입하여 개발중인 국방인사정보체계에서 구현되어야 할 인사기록방법을 절차에 중점을 두고 제안한다. 국방부와 육 해 공군이 공동으로 인사업무에서 사용할 수 있는 인사기록절차는 현재 국방부와 각 군 인사기록절차의 문제점인 수작업과 전산작업의 혼용, 일부기관(국방부)의 전자적 기록관리 부재, 실시간 기록미흡, 기록사항의 확인 및 입력 중앙집중/업무과다를 해결할 수 있도록 제안되었다. 인사기록절차는 표준화된 인사기록 절차도와 인사기록절차 정의서로 표현되었다. 제안된 인사기록절차는 인사기록의 진본성, 무결성, 신뢰성, 이용가능성이 보장되도록 세 가지의 개선방향인 일원화된 전자기록관리, 실시간 기록관리, 검증권한의 효율적 집중과 분산을 적용하여 제안되었으며 제안된 인사기록절차가 개발중인 국방인사정보체계를 통해서 구현될 시 12개의 기록관리체계의 통합, 기록관리시간을 45일에서 3일로 감소, 검증권한을 국방부 및 각 군 본부와 소속기관 및 개인으로 분산, 일부 수작업문서의 감소효과를 가져올 수 있다.

  • PDF

STAS 시스템을 적용한 안전한 이동 에이전트구조 (Architecture for Secure Mobile Agent through STAS System)

  • 김선영;조인준
    • 한국정보통신학회논문지
    • /
    • 제11권10호
    • /
    • pp.1873-1879
    • /
    • 2007
  • P2P 서비스를 이용하는 이동 단말의 증가 및 응용 분야 확산에 따라 이동 에이전트 기술이 P2P에 적용되어 다양한 분야에 혁신적인 서비스를 제공하고 있다. 그러나 이동 에이전트의 자유로운 이동성은 웜과 유사하게 동작하기 때문에 악의적인 공격자의 공격에 따라 빠르게 오염되는 문제가 제기되었지만 현재로서는 근본적인 해결책이 전무한 상황이다. 본 논문에서는 구조적 인 P2P 환경에서 이동 에이전트의 안전성 검증을 제공하는 STAS(Security Tracking and Auditing Server) 시스템을 제안하였다. 이동 에이전트는 피어를 경유한 후 STAS에게 결과값을 전송함으로 보안감사 및 무결성을 검증받고, 이동 에이전트 생성자는 STAS로부터 최종 결과값을 획득한다. 이러한 방법을 통해서 이동 에이전트의 안전성 검증과 그 수행에 따라 발생할 이동 단말의 부하를 최소화할 수 있다.

VoIP 서비스의 도청 공격과 보안에 관한 연구 (A Study about Wiretapping Attack and Security of VoIP Service)

  • 박대우;윤석현
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권4호
    • /
    • pp.155-164
    • /
    • 2006
  • Ubiquitous-IT839전략 중에 8대 신규서비스에 VoIP 기술이 들어있다. 본 논문은 VoIP 인터넷 네트워크에 연결된 소프트폰과 LAN 구간과 연결된 인터넷전화 및 디바이스, IP PBX, 기간사업자 망이 연결된 WAN 구간에서의 VoIP 서비스의 도청 실험을 하였다. 실험 네트워크에서 도청 실험을 한 결과 CVE 리스트에 따르는 단말기와 Proxy 및 허브와 같은 VoIP 네트워크의 연결점에서의 취약점이 발견되었고, 해커의 공격에 의한 도청이 성공되었다. 현재 070으로 명명된 VoIP 네트워크에서 각 도청 구간별로 접근제어, 기밀성, 신뢰성, 가용성, 무결성, 부인봉쇄의 6가지 보안기능의 관점에서 도청의 보안방안을 적용하였다. 보안 방안의 적용 후에 도청 실험을 실시한 결과, 패킷에 대한 AES 암호화로 내용의 도청을 방지하였으며, 접근차단과 인증 및 메시지 해시함수 및 착신거절의 사용으로 도청을 예방하였고. 네트워크 모니터링과 감사기록으로 보안성과 감사기록을 유지하여 VoIP 정보보호를 이룩할 수 있었다.

  • PDF

영지식 증명을 활용한 블록체인 기반 개인정보 관리 기법 (Personal Information Management System with Blockchain Using zk-SNARK)

  • 이정혁;황정연;오현옥;김지혜
    • 정보보호학회논문지
    • /
    • 제29권2호
    • /
    • pp.299-308
    • /
    • 2019
  • 현재 개인정보의 활용가치가 높아짐에 따라, 개인정보를 제공하는 방법에 대한 논의가 활발하게 이루어지고 있다. 현재 가장 일반적인 개인정보 제공방법 중 하나로 개인정보를 활용하는 집단이 개인에게 동의를 얻어 개인정보를 사용하는 방법이 있다. 그러나 위의 방법은 두가지 문제점을 갖고 있는데, 첫째 개인정보 활용을 위해 기관에서 필요로 하는 정보 이상의 정보가 노출되고 있는점, 둘째 기업에서 개인정보를 요청 할 때마다 신뢰기관(Trusted Party)이 해당 정보에 대한 인증정보를 기업에 제공해야 하는 문제점이 있다. 위의 문제점을 해결하기 위해 본 논문에서는 zk-SNARK (zero-knowledge Succinct Non-interactive ARgument of Knowledge)기법과 블록체인을 사용하여 프라이버시 보호형 개인정보 관리기법을 제안한다. 프라이버시 보호형 개인정보 관리기법은 zk-SNARK를 통해 개인정보를 제공할 때 프라이버시를 보장하면서도 정보의 신뢰성을 보장할 수 있다. 또한 블록체인을 통해 데이터의 무결성을 보장하면서도 개인정보 데이터를 관리할 수 있으며 개인정보 공유를 기존의 인증방식보다 용이하게 수행할 수 있다.

수중무선통신 환경에 적합한 AES, ARIA 블록암호 기반 CCM-UW 구현 및 성능 분석 (Implementation and Analysis Performance of CCM-UW based AES, ARIA Blockcipher for Underwater Environment)

  • 이재훈;박민하;윤남열;이옥연;박수현
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 춘계학술대회
    • /
    • pp.115-118
    • /
    • 2014
  • 수중무선통신 시스템은 수질 조사, 해양 자원 탐사 및 개발, 해양환경 분석 및 군사적인 정보 수집 수단 등 다양한 분야에 활용 가능하다. 하지만 수중무선통신 환경에서는 매질의 특성과 다양한 지형적 요소, 의도된 공격 등으로 인해 데이터 손실이 발생하고 데이터 위변조를 포함한 다양한 보안위협이 존재한다. 이를 해결하기 위해서 본 논문에서는 데이터 기밀성, 무결성, 출처인증, 그리고 재공격 방지기능을 제공하는 CCM 운영모드를 수중무선통신 환경에 적합하게 변형한 CCM-UW(CCM Underwater)운영모드를 제안한다. 이를 수중무선통신 MAC 프로토콜인 MACA Protocol에 구현하고 통신 속도를 측정해서 CCM-UW의 보안적용 가능성과 통신환경에 미치는 영향을 분석하고자 한다.

  • PDF