• Title/Summary/Keyword: Internet Authentication

검색결과 890건 처리시간 0.023초

아이핀 기반 본인확인서비스의 안전성 강화 방안 (Safety Improvement Methods of Personal Identification Services using the i-Pin)

  • 김종배
    • 한국IT서비스학회지
    • /
    • 제16권2호
    • /
    • pp.97-110
    • /
    • 2017
  • Due to development of IT, various Internet services via the non-face-to-face are increasing rapidly. In the past, the resident registration numbers (RRN) was used a mean of personal identification, but the use of RRN is prohibited by the relevant laws, and the personal identification services using alternative means are activated. According to the prohibition policy of RRN, i-PIN service appeared as an alternative means to identify a person. However, the user's knowledge-based i-PIN service continues to cause fraudulent issuance, account hijacking, and fraud attempts due to hacking accidents. Due to these problems, the usage rate of i-PIN service which performs a nationwide free personal identification service, is rapidly decreasing. Therefore, this paper proposes a technical safety enhancement method for security enhancement in the i-PIN-based personal identification service. In order to strengthen the security of i-PIN, this paper analyzes the encryption key exposure, key exchange and i-PIN authentication model problems of i-PIN and suggests countermeasures. Through the proposed paper, the i-PIN can be expected to be used more effectively as a substitution of RRN by suggesting measures to enhance the safety of personal identification information. Secured personal identification services will enable safer online non-face-to-face transactions. By securing the technical, institutional, and administrative safety of the i-PIN service, the usage rate will gradually increase.

V2X 융합서비스 환경에서 지능형차량시스템의 위협 이슈 (Threat Issues of Intelligent Transport System in the V2X Convergence Service Envrionment)

  • 홍진근
    • 한국융합학회논문지
    • /
    • 제6권5호
    • /
    • pp.33-38
    • /
    • 2015
  • V2X 카 융합서비스 환경에서, 인포테인먼트 서비스와 운전자 관리 서비스 가운데 주요 서비스는 드라이버, 유지보수 관리자, 고객, 익명의 사용자의 중요한 정보를 중심으로 지원되어야 한다. 많은 소프트웨어 어플리케이션들이 운전 관리 프로그램과 계획의 특정 요구조건을 만족하기 위해 솔루션을 고려해오고 있다. 본 논문에서는 V2X 융합서비스 환경에서 클리닉 환경설정, 클리닉, 클리닉 페이지, 맴버십, 클리닉 요청 처리, 운전자 프로파일 데이터, 클리닉 맴버십 데이터 그리고 클리닉 인증을 포함한 운전자용 차량 진단을 위한 안전한 관리 시스템의 Data flow diagram을 설명하였다. STRIDE 모델 가운데 스푸핑, 탬퍼링, 부인방지, 노출, 서비스 거부, 권한 관리와 같은, ITS 진단 시스템의 보안 위협 이슈를 중심으로 고찰하였다.

에드 홉 네트워크와 개별 센서 네트워크 간의 인증 절차 메카니즘 (Mechanism of Authentication Procedure between Ad Hoc Network and Sensor Network)

  • 김승민;양지수;김한규;김정태
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 추계학술대회
    • /
    • pp.160-161
    • /
    • 2013
  • 최근에는 이동형 IP로 부터 Ad hoc 통신망으로의 통신 환경의 변화로 말미암아 기존의 유선망과 통합하여 글로벌한 인터넷망을 연결 가능하게 만든다. 기존의 유선망과의 통합 과정은 보안에 취약한 면을 보이고 있다. 따라서 본 논문에서는 통합 통신망에서 발생할 수 있는 보안의 문제점 및 이를 해결하기 위한 방법에 대해서 분석하였다. 이러한 보안적인 요소는 외부의 악의적인 비인가 노드를 배제한다. 따라서 외부로 공격되는 공격이라던지 무결성에서 오는 위협 요소를 방어할 수 있다.

  • PDF

모바일 환경에서의 XML 전자서명을 이용한 암호화 시스템 설계 (A Design of Encryption System Using XML Signature in Mobile Environment)

  • 성경
    • 컴퓨터교육학회논문지
    • /
    • 제7권4호
    • /
    • pp.61-66
    • /
    • 2004
  • 무선 인터넷이 급속히 발전하고 모바일 폰의 성능이 발달함에 따라서 모바일 폰을 이용한 전자상거래가 활성화되고 있다. 이러한 모바일 폰을 이용한 전자상거래를 M-Commerce라고 한다. 또한 이러한 전자상거래시 가장 중요한 문제점으로는 데이터 보안이나 사용자 인증 기술이며, 이러한 기술에 관한 연구로 WPKI와 WTLS가 있다. 하지만 전자 문서를 모바일 폰에서 서명한 후 다시 메시지를 전송할 때 암호화 되지 않으면, 외부에 노출될 위험이 존재하고 있다. 따라서 본 논문에서는 모바일 환경에 XML 전자서명 기법을 적용하여 사용자 인증을 처리하고 처리한 문서를 암호화 하기 위한 시스템을 설계하였다. 본 논문을 통해 모바일 환경에서도 XML 전자서명을 제공할 수 있으며, 전자서명 문서를 암호화 함으로써 외부로부터의 위험을 예방할 수 있다.

  • PDF

AWS기반 3G 통합환경센서 모듈을 이용한 실시간 환경 모니터링 시스템 개발 (Development of Real-time Environment Monitoring System Using 3G Integrated Environmental Sensors Based on AWS)

  • 천승만;이승준;윤장규;석수영
    • 대한임베디드공학회논문지
    • /
    • 제13권2호
    • /
    • pp.101-107
    • /
    • 2018
  • As indoor pollutants such as carbon dioxide and dust mainly affect the respiratory and circulatory systems, there is an increasing need for real-time indoor / outdoor environmental monitoring. In this paper, we have developed a real - time environmental monitoring system using the cloud-based 3G integrated environmental sensor module for environmental monitoring. A highly reliable environmental information monitoring system requires various IT technologies such as infrastructure (server, commercial software, etc.), service application software, security, and authentication. A real-time environment monitoring system based on cloud service that can provide reliable service satisfying these configuration requirements is proposed and implemented. It is expected that this system can be applied to various technologies such as indoor automatic window opening/closing system based on the Internet.

MANET에서 안전한 서비스 제공을 위한 On-demand 라우팅 프로토콜의 성능 비교 (Performance Comparison of On-demand Routing Protocol to Supply Secure Service for Mobile Ad Hoc Networks)

  • 허진경;양환석
    • 디지털콘텐츠학회 논문지
    • /
    • 제10권2호
    • /
    • pp.349-355
    • /
    • 2009
  • MANET(Mobile Ad hoc Network)은 infrastructure를 구성하는 것이 경제적으로 불리하거나 물리적으로 어려운 상황에서 인터넷과 같은 대형 통신망의 서비스뿐만 아니라 각 노드간의 통신의 지원에 중점을 둔 네트워크이다. MANET을 구성하는 시스템들의 보호에 있어 가장 중요한 부분은 각 노드들을 안전하게 인증하고 신뢰할 수 있는 서비스를 제공하는 것이고 이를 위해서는 잘 정의된 라우팅 기법이 필요하다. 본 논문에서는 안전한 서비스 제공을 위해서 기존의 on-demand 라우팅 프로토콜과 기존 라우팅 프로토콜의 취약성을 해결하기 위해 제시된 보안 라우팅 프로토콜과의 성능을 비교, 분석하여 향후 보안 라우팅 프로토콜의 연구 방향에 대해 논의한다.

  • PDF

디지털 콘텐츠 유통 및 보호를 위한 인증 시스템 설계 및 구현 (Design and Implement of a Certification System for Digital Contents Circulation and Secure)

  • 고병수;장재혁;최용락
    • 한국컴퓨터정보학회논문지
    • /
    • 제8권3호
    • /
    • pp.1-8
    • /
    • 2003
  • 인터넷의 발달은 디지털 콘텐츠 시장의 활성화를 일으키는 가장 중요한 요소이다. 그러나 콘텐츠의 불법복제와 무분별한 사용은 콘텐츠 시장을 위축시키는 장애요인으로 작용한다. 이러한 콘텐츠의 불법 유통과 불법복제를 사전에 예방할 수 있는 새로운 기술이 필요하다. 본 논문에서는 디지털 콘텐츠 시장의 활성화를 위해 안전한 유통과 저작권 보호를 지원하는 인증 시스템을 제안하였다. 네트워크를 통한 사용자 인증과 사용 횟수에 따라 콘텐츠가 소실되는 모델을 제안하고, 콘텐츠 자체를 필터링하여 제공함으로써 불법도용의 위험성을 제거하였으며 인터넷을 통한 콘텐츠 유통을 안전하게 보호하는 시스템을 개발하였다.

  • PDF

LTE 네트워크에서의 IoT 장치를 위한 향상된 보안 거래 (Enhanced Secure Transaction Protocol for IoT Devices via LTE Network)

  • AL-Alkeem, Ebrahim;Yeun, Chan Yeob;Hammadi, Yousef Al;Yeun, Hyun Ku;Byon, Young-Ji
    • 전기학회논문지
    • /
    • 제66권12호
    • /
    • pp.1921-1936
    • /
    • 2017
  • Internet of Thing (IoT) and NFC (Near Field Communication) have got a good adaptable structure that it can be easily combined with any wireless network. Since IoT/NFC can be used to communicate wirelessly with all the transactions that can be done remotely without any physical connections. In this paper, we propose an enhanced secure IoT/NFC protocol based on LTE network that enhances the original security level provided by the LTE. Our approach is new in a sense that it covers LTE in contrast to old networks like GSM and 3G, which substantially treated in the literature. Moreover, both GSM and 3G have several drawbacks when they are combined with the NFC technology, which has potential weakness in confidentiality, integrity, and authentication. Hence our new approach will resolve the security of the new LTE system. We expect that our protocol will result in new secure applications for the smart phone markets.

와이파이를 이용한 도어락 원격제어 시스템 (Door lock remote control system using Wi-Fi)

  • 김기범;김동현
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2017년도 추계학술대회
    • /
    • pp.86-88
    • /
    • 2017
  • 디지털 도어락은 비밀번호 방식을 적용한 전자식 도어락이며, 문을 닫을 때 자동으로 문을 잠궈주는 기능이 있어 외출 시 문단속에 대한 걱정을 없애주었다. 이러한 편의성을 무기로 점차 시장이 확대되어 나갔으며, 기술이 점차 발전함에 따라 반도체 키 방식, RFID, 지문인식 등 여러 가지 인증 기술이 추가로 도입되었다. 그러나 도어락 키의 복사 위험이 있고, 비밀번호 도용 및 침해가 있다. 이 논문에서는 사용자가 이러한 위험을 보완하기 위해 스마트 폰으로 잠금을 해제 하거나 열 수 있는 원격제어 시스템을 개발한다. 개발하려는 시스템은 와이파이를 이용하여 스마트 폰으로 문이 잠금이 되었는지 열려있는지 확인이 가능하고, 원격으로 문을 잠그거나 열 수 있다.

  • PDF

RSA 일방향 어큐뮬레이터를 이용한 효율적이고 동적인 인증 딕셔너리 설계 (Efficient and Dynamic Authenticated Dictionary Design Using RSA One-way Accumulator)

  • 김순석;이용희;이강우
    • 한국정보통신학회논문지
    • /
    • 제12권4호
    • /
    • pp.651-660
    • /
    • 2008
  • 현재 인터넷과 같이 널리 사용되는 공개된 네트워크를 통해 법률적으로 유효한 문서나 상거래 계약서와 같은 엄격한 보안이 요구되는 기밀정보가 교환되고 있으며, 이와 동시에 이러한 기밀정보의 교환에 있어서 정보의 무결성과 인증을 위해 공개키 인증서가 사용되고 있다. 그러나 현 공개키 기반구조 환경에서는 공개키 인증서의 유효성을 확인하는데 있어서 전송용량 면이나 안전성면에서 여러 가지 문제점들을 내포하고 있다. 본 논문은 RSA 일방향 어큐뮬레이터를 사용하여 믿을 수 있는 정보제공자에 의해 유지되는 집합에 대한 사용자의 멤버쉽 질의에 대해 공모 가능한 디렉토리가 암호학적으로 검증된 응답을 제공하는 효율적이고 동적인 인증된 딕셔너리를 실현하였다.