• 제목/요약/키워드: Key Certification

검색결과 264건 처리시간 0.026초

인증 관련 주요 국제기구 및 국가인증제도 현황 분석 (Necessity for Establishing International Certification Authority System for Global Electronic Commerce)

  • 이호건;박승락;윤영한
    • 통상정보연구
    • /
    • 제1권2호
    • /
    • pp.123-143
    • /
    • 1999
  • 전자상거래는 비대면(非對面) 거래로 모든 제반과정이 진행되기 때문에 상대에 대한 신뢰성의 문제가 크며, 거래 당사자와 거래 내역에 대한 입증을 해줄 인증기관이 필요하게 된다. 현재 미국의 베리사인 등 사설인증업체가 국내전자상거래 업체의 인증업무를 담당하고 있는 실정이다. 또한, 인중은 필연적으로 관련 기술의 표준화가 수반되는데 이에 대한 국내기술이 미흡하므로 국제동향을 고려한 국내인증기술의 개발이 시급하다. 특히, 글로벌 전자상거래에서는 인증기관에 대한 문제가 더욱 절실한데 문제는 어떠한 형태로 어떤 기관이 주축이 되어 인중체계를 구축하는가 하는 것이다. 현재, 인증체계는 네트워크 방식, 계층구조, 혼합형의 세가지가 논의되고 있으며, 각각의 장단점이 존재하므로 이에 대한 심도있는 논의가 필요하다. 이러한 체계는 국가별로 상이할 수 있지만, 문제는 글로벌 전자상거래를 활성화하기 위해서는 보다 일관된 형태의 인증체계 구축이 필요하다는 점이다. 현재까지 이와 관련한 심도있는 논의는 미흡한 실정이며, 미국 EU 등 일부국가와 UNCITRAL, OECD, ICC 등 관련 기구에서 다양한 의견을 제시하고 있는 상태이다. 이러한 문제는 단시일 내에 해결되기는 어려울 것으로 보인다. 다만, 단기적으로는 관련국가들간의 상호인증을 통한 해결이 가능할 것으로 판단되며, 이러한 상호 인증이 전세계적으로 확산되어감에 따라 글로벌 전자상거래를 위한 인증체계가 심도있게 논의될 것으로 판단된다. 이와 관련하여 상호 인증과 관련한 국내관련 법제의 보완이 필요하며, 실제로 인증을 담당할 관련 당사자들의 자구노력이 매우 시급한 시정이라 하겠다.

  • PDF

전자상거래 지불시스템을 위한 보안 프로토콜 설계 (The Design of the Security Protocol for Electronic Commerce Payment System)

  • 이상덕;한승조
    • 한국항행학회논문지
    • /
    • 제11권1호
    • /
    • pp.112-117
    • /
    • 2007
  • 현대 사회는 인터넷의 급속한 보급과 발전으로 사회활동 전반에 걸친 변화를 주도하고 있으며, 새로운 형태의 상거래인 인터넷을 이용한 전자상거래(Electronic Commerce)가 확산 발전되고 있다. 본 논문에서는 공용 키 (PKI)에 기초를 두는 네트워크형 전자지불 프로토콜을 제안하고자 한다. 제안된 프로토콜은 컨텐츠 거래를 위해 개발된 NetBill 시스템의 익명성을 보장하지 못했던 단점을 보완하였다. 또한 온라인 상에서 제공된 디지털 콘텐츠에 대해 인증번호를 부여함으로써 무단 복제를 방지하고 최대한 안전성이 확보되도록 하였다.

  • PDF

항공기 시스템 설계와 안전성평가에 운영경험 반영 사례 연구 (A Study on the Application of Operational Experience in the Stage of Aircraft System Design and Safety Assessment)

  • 구민성
    • 한국항공운항학회지
    • /
    • 제22권2호
    • /
    • pp.34-39
    • /
    • 2014
  • Airworthiness authorities specify the technical standards of airworthiness that propose minimum requirement of the commercial transport category and apply the rules in the certification process to ensure the safety of the aircraft. The Federal Aviation Administration and other national airworthiness authorities define the fatal accident risk levels for the safety assessment of the aircraft system and establish standard procedures to apply both qualitative and quantitative analysis techniques. However, an accident or incident may occur by the combination of various factors, although the aircraft is designed in accordance with the strict standards and approval by the Airworthiness Authorities. There are some key factors, such as human error, unpredictable complex system failures, degradation of the components reliability, improper maintenance task and intervals. Risk can be reduced by reflecting aircraft operational experience with similar types of aircraft in the process of aircraft development and safety assessment. Result of the root cause analysis for the Airbus A300-600 incident in which the aircraft engine reverser was deployed in the air have been introduced to reflect the design of system and related components. Also, this paper suggests to create a big-database in order to provide a feed-back to the FAR Part 25 transport category design and safety assessment of the operational experience.

전자무역문서보관소(電子貿易文書保管所) 운영상(運營上)의 문제점(問題點)에 관한 연구(硏究) (A Study on the Operational Problems of e-Trade Document Repositary)

  • 안병수;임성철
    • 통상정보연구
    • /
    • 제8권1호
    • /
    • pp.125-141
    • /
    • 2006
  • It is no unnecessary to tell the importance of foreign trade in Korea economics. Nevertheless, government's direct support is impossible owing to WTO's regulation. Accordingly, government have brought focus into trade facilitation as paperless trade. e-Trade document repositary building by government's budget and private sector's cooperation is a part of e-Trade platform and necessary function in connection with relay and certification of e-Trade document. This study examined the estimated operational problems of e-Trade document repositary as compared Licensed Electronic Document Repositary. Firstly, the operator of e-Trade document repositary undertake multiple role and function as Licensed Certification Authorities(e-sign Act), Licensed Electronic Document Repositary(Framework Act on Electronic Transaction) etc. Secondly, sufficient levy that meet operating cost of the e-trade document is the key point of e-Trade document repositary's success, because additional budget invest in that operation is too hard to do. Thirdly, the operator of the e-Trade document repositary have to keep fairness, objectivity and transparency because the operational right is exclusive.

  • PDF

Kerberos 인증메커니즘에 관한 연구 (A study on Kerberos Authentication mechanism)

  • 김철현;이연식
    • 정보보호학회논문지
    • /
    • 제15권3호
    • /
    • pp.53-64
    • /
    • 2005
  • 본 논문에서는 원거리에서 티켓승인 티켓 교환시 인증절차의 간소화를 가지는 Kerberos시스템 방법을 제안한다. 이를 위해 PKINT에 기반에 영역간의 공개키 획득 과정은 X.509를 사용한다. 상호 신뢰를 강화하기 위해서 전후방 인증서 체인으로 연결하고 신뢰성을 향상시키기 위해서 검증 서버를 적용하여 해당 경로를 검증 하도록 했으며, 티켓교환단계는 티켓 저장소 및 인증서 검증 모듈, 클라이언트와 서비스 영역, 디렉토리 시스템을 상호 연결을 위한 GSS-API구조를 접목하여 티켓의 이동과정 및 진행사항을 수시로 갱신하여 티켓 저장소에 저장하도록 하였다. 티켓 저장소를 활용하여 키 교환방식을 이용하여 복구가 가능하고 안전한 서비스를 지원하는 인증 모델을 제안하였다. 제안된 Kerberos 시스템을 사용함으로써 원거리 티켓교환 및 검증 과정을 보다 더 안전성이 제공 되며, Kerbreos, 클라이언트, 티켓의 전송 상태를 확인 할 수 있도록 하였다.

A Novel Electronic Voting Mechanism Based on Blockchain Technology

  • Chuan-Hao, Yang;Pin-Chang Su;Tai-Chang Su
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제17권10호
    • /
    • pp.2862-2882
    • /
    • 2023
  • With the development of networking technology, it has become common to use various types of network services to replace physical ones. Among all such services, electronic voting is one example that tends to be popularized in many countries. However, due to certain concerns regarding information security, traditional paper voting mechanisms are still widely adopted in large-scale elections. This study utilizes blockchain technology to design a novel electronic voting mechanism. Relying on the transparency, decentralization, and verifiability of the blockchain, it becomes possible to remove the reliance on trusted third parties and also to enhance the level of trust of voters in the mechanism. Besides, the mechanism of blind signature with its complexity as difficult as solving an elliptic curve discrete logarithmic problem is adopted to strengthen the features related to the security of electronic voting. Last but not least, the mechanism of self-certification is incorporated to substitute the centralized certificate authority. Therefore, the voters can generate the public/private keys by themselves to mitigate the possible risks of impersonation by the certificate authority (i.e., a trusted third party). The BAN logic analysis and the investigation for several key security features are conducted to verify that such a design is sufficiently secure. Since it is expected to raise the level of trust of voters in electronic voting, extra costs for re-verifying the results due to distrust will therefore be reduced.

아파트단지 외부공간의 친환경적 설계지침 적용특성에 관한 연구 - 김포 한강 신도시 아파트 건설공사 턴키(turn-key) 안을 중심으로- (A Study on the Application Characteristics of Environment-Friendly Design Guidelines at Outdoor Spaces in Apartment Complexes - Focused on Turn-Key Projects of Han River New Town Construction -)

  • 한수애;김신원
    • KIEAE Journal
    • /
    • 제11권5호
    • /
    • pp.97-106
    • /
    • 2011
  • This study has been conducted focusing on the analysis of the turn-key proposal for Gimpo-Han River New City. The study expected that it would come up with design trends and introduction properties of each plan for the eco-friendly development of an apartment house. The concept of environment-friendly design was thought in four parts: 'Land use and transportation,' 'Ecological environment', 'Energy resource and environmental impact' and analysis factors of each part were chosen by specific items from the prospective researches and guidelines that already given on the projects. In conclusion, a proper development of the environmental-friendly apartment house will not be achieved unless the designers try to overcome their prejudice against eco-friendly planning elements applications. Along with the designers' attempt, it is also necessary to review the evaluation articles of the certification system for the existing environmental-friendly structures as well as to compensate and establish detailed evaluation standards. As the problems are being worked on, an integrated, effective evaluation standard for the eco-friendly planning elements will be determined. This way, an environmental-friendly residential development with a better quality will be eventually realized.

Ad-hoc 네트워크에서 식별자를 이용한 인증 아이디에 관한 연구 (A Study on Authentication ID using Identifier in Ad-hoc Network)

  • 문종식;변상구;이임영
    • 한국멀티미디어학회논문지
    • /
    • 제13권8호
    • /
    • pp.1202-1211
    • /
    • 2010
  • Ad-hoc 네트워크에서 디바이스들의 연결은 신뢰를 기반으로 각 디바이스들간 네트워크망을 구성한다. 이러한 네트워크 환경에서 임의의 디바이스가 접근하거나 탈퇴하는 경우가 빈번히 발생하므로 악의적인 디바이스의 접근 및 공격에 대비하여 디바이스 인증 및 보안 기술이 필요하다. 기존의 연구는 인증서 및 아이디를 이용한 인증과 대칭키 및 공개키를 이용한 보안기술을 적용하였으나 Ad-hoc 네트워크의 특성상 공유 비밀값을 이용한 기존의 보안기술은 인증 시 디바이스의 오버헤드 및 빠른 인증 서비스를 제공하기에 많은 문제점이 발생한다. 따라서 본 논문에서는 보안 통신을 설립하는 두 디바이스간 사전에 공유한 정보 없이 식별자를 이용하여 인증 아이디를 생성하고 이를 통해 키를 설립하는 방식을 제안한다. 인증 아이디를 이용하므로 공유한 비밀정보 없이 상호간의 신뢰가 형성될 수 있으며, 대칭키 방식을 이용하여 통신에 안전성 및 효율성을 제공한다.

실시간 동영상 암호화 기법을 적용한 화상회의 시스템 구축 (Video Conference System Construction that Apply Real Time Video Encryption Techniques)

  • 최우진;김형균;오무송
    • 한국정보통신학회논문지
    • /
    • 제6권6호
    • /
    • pp.931-936
    • /
    • 2002
  • 본 연구에서는 동영상정보의 암호화에 중점을 두어 보안성을 향상함으로써, 기존의 사용자인증 기법에 의존한 화상회의 시스템에 비해 기밀성과 무결성 측면이 강조된 실시간 동영상 암호화 기법을 적용한 화상회의 시스템을 구축하였다 송신자의 영상은 Vernam의 암호화 과정을 패킷 단위로 수신자에게 전송한다. 수신자는 전송되어진 영상을 받아서 합친 후 영상의 복호화과정과 압축 복원을 통해 영상을 출력할 수 있다. 이때, 암호화 및 복호화속도가 빠른 Vernam의 알고리즘을 사용함으로써 동영상의 실시간 암호화에 따른 전송속도지연 문제를 해결하였다. Vernam 알고리즘의 단순성 문제는 암호화 및 복호화에 사용되는 보안Key를Client와 Server간의 채널에서 이용할 Session Key를 RSA 알고리즘을 이용함으로써 해결하고자 하였다.

키 복구를 지원하는 향상된 신원위탁 메커니즘 (A Identity Escrow mechanism supporting key recovery)

  • 이용호;이임영;김주한;문기영
    • 정보보호학회논문지
    • /
    • 제12권3호
    • /
    • pp.119-128
    • /
    • 2002
  • 사용자와 서비스 제공자가 인증을 수행할 경우 사용자의 신원이 노출되는 문제가 사회의 큰 이슈로 떠오르고 있으며, 이러한 문제점을 해결하기 위해서 신원 위탁 방식이 제시되었다. 신원 위탁 방식에서는 사용자의 정확한 신원을 가지고 있는 발행자가 사용자에게 익명 인증 정보를 안전하게 전송하고, 사용자는 이것을 이용해 익명성을 유지한 채로 서비스 제공자와 인증 단계를 수행하게 된다. 본 논문에서는 신원 위탁 방식의 안전성과 신뢰성을 위한 요구사항을 제시하고 이를 만족할 수 있는 새로운 메커니즘을 제안한다. 또한 서비스 제공자가 사용자에게 컨텐츠를 안전하게 전달할 수 있는 방안과 동일 도메인 내 사용자들 간의 키 동의에 의해 생성된 키를 이용한 암호화 통신 시 키 복구를 지원하는 향상된 메커니즘을 제안한다.