• 제목/요약/키워드: Mobile Authentication

검색결과 773건 처리시간 0.023초

통합인증센터를 활용한 일회용 가상카드번호 생성 및 결제서비스 프로토콜 (One-Time Virtual Card Number Generation & Transaction Protocol using Integrated Authentication Center)

  • 서승현
    • 정보보호학회논문지
    • /
    • 제20권3호
    • /
    • pp.9-21
    • /
    • 2010
  • 최근 유명 온라인 쇼핑몰 사이트가 해킹을 당해 많은 사용자들의 ID, 패스워드, 계좌번호, 주민등록번호, 신용카드번호와 같은 개인 정보들이 누출되었다. 해커들은 계속해서 온라인 쇼핑몰 사이트에 대한 공격을 하고 있으며 해킹피해자들의 수도 증가하고 있다. 신용카드 번호가 누출되면, 해커들이 금전적인 이득을 취하기 위해 누출된 카드번호를 악용할 수 있어 특히 위험하다. 2007년 Financial Cryptography 학회에서 Ian Molly 등이 최초로 일회용 가상카드번호 생성 스킴을 제안한 바 있으나, 재사용불가의 특성을 제공하지 못한다. 본 논문에서는 Ian Molly 스킴의 취약성을 분석하고, 휴대단말기를 활용하여 일회용 가상카드번호의 보안요구사항을 만족하는 새로운 일회용 가상카드번호 생성 스킴을 제안하였다. 또한, 이를 기반으로 사용자 편의성과 보안성강화를 위해 통합인증센터를 활용한 일회용 가상카드 결제 프로토콜을 설계한다.

차세대 무선 네트워크 환경에서 메시지 보호를 위한 통신 시스템 설계 (A Design Communication System for Message Protection in Next Generation Wireless Network Environment)

  • 민소연;진병욱
    • 한국산학기술학회논문지
    • /
    • 제16권7호
    • /
    • pp.4884-4890
    • /
    • 2015
  • 전 세계의 인구가 1인 평균 2대의 모바일 디바이스를 소지하는 시대가 다가오고 있으며 무선 네트워크 시장이 점차 확장되고 있다. 모바일 기기의 활용도가 높아짐에 따라서 와이파이(Wi-fi, Wireless Fidelity=Wireless LAN)가 선호하는 네트워크로 떠오르고 있다. 와이파이를 기반으로 공공기관, 의료, 교육러닝 및 콘텐츠, 제조, 리테일 등 다양한 영역에서 새로운 가치를 창출해가고 있으며, 글로벌 네트워크가 구축되어 복합적인 서비스를 제공하고 있다. 하지만 차세대 무선 네트워크 환경에서 무선 디바이스 식별자 취약, MAC 위조를 통한 네트워크 자원의 불법 이용, 무선 인증키 크래킹, 미허가 AP/디바이스에 대한 공격과 같은 취약점이 존재하고 있다. 또한 인증 고도화 및 안전한 고속 보안 접속과 같은 보안기술연구가 거의 진행되고 있지 않다. 그러므로 본 논문에서는 차세대 무선 네트워크 환경의 메시지 보호를 위한 디바이스 식별과 콘텐츠 분류 및 저장 프로토콜을 설계하여 안전한 통신 시스템을 설계한다. 제안한 프로토콜은 기존의 무선 네트워크 환경에서 발생하는 보안취약점에 관하여 안전성을 분석하였고 기존의 무선 네트워크 환경의 암호기법을 비교분석하여 보안성을 분석하였다. 기존의 암호시스템 WPA2-PSK보다는 대략 0.72배 느리지만, 보안성에서는 안전성을 강화되었다.

집단지성과 클라우드 컴퓨팅을 활용한 도서관 정보시스템 설계 및 구현 (Design and Implementation of Library Information System Using Collective Intelligence and Cloud Computing)

  • 민병원
    • 한국콘텐츠학회논문지
    • /
    • 제11권11호
    • /
    • pp.49-61
    • /
    • 2011
  • 도서관이 다양한 정보요구에 대응하기 위한 지식융합센터로서 정보서비스를 수행하기 위해서는 정보통신기술에 기반한 미래형 정보시스템의 구축이 필요하다. 즉, 스마트폰과 태블릿PC 등 휴대용 디바이스를 활용한 모바일 정보서비스 개발과 클라우드 컴퓨팅, SaaS, Annotation, Library2.0 개념을 적용한 정보시스템 구축이 요구된다. 본 논문에서는 집단지성과 클라우드 컴퓨팅을 활용하여 도서관 정보시스템을 구현한다. 본 논문에서 구현한 정보시스템은 서비스 측면에서 SaaS 기반의 클라우드 컴퓨팅 서비스 개념을 도입하여 도서관에서의 모바일 서비스 패러다임의 변화와 급증하는 전자 자료에 대응하기 위한 미래 정보서비스에 적응한다. 이러한 개념 모델의 장점은 자원 공유, 멀티테넌트 지원, Configuration, 메타데이타 지원등이며, 이러한 사용자 서비스는 소프트웨어 온-디멘드 방식으로 제공한다. 구현된 시스템의 성능을 시험하기 위하여 효율성 분석 및 TTA 인증시험을 실시하였다. 데이터 변화에 따른 시간효율성 측면에서 평균 응답시간은 0.629초로 매우 우수한 성능을 보였으며, SaaS 성숙도, 성능, 및 응용프로그램 기능 등 인증시험 항목에서 레벨-3 이상의 기준을 통과하였다.

MANET에서 비정상 노드를 효율적으로 탐지하기 위한 보안 설계 (Security Design for Efficient Detection of Misbehavior Node in MANET)

  • 황윤철
    • 한국통신학회논문지
    • /
    • 제35권3B호
    • /
    • pp.408-420
    • /
    • 2010
  • MANET(Mobile Ad hoc NETwork)은 고정된 네트워크 구조의 부재로 원거리 노드들 간의 통신은 다중 홉 경로를 통해 이루어지기 때문에 종단 노드 사이에 존재하는 노드들의 비정상적 행위를 탐지하고 예방하기가 어렵다. 그러므로 MANET의 성능과 보안 유지를 위해서는 비정상적 행위를 하는 중간노드들과 그에 오염된 노드를 찾아내기 위한 기법들이 필요하다. 그러나 기존에 제안된 기법들은 MANET를 구성하는 노드들이 우호적이며 상호 협력적인 관계라고 가정하고 비정상적 행위를 하는 노드를 식별하는 방법들만 제시해 왔고, 큰 규모의 MANET에 적용할 경우 많은 오버헤드가 발생한다. 따라서 이 논문에서는 MANET에서 구성요소간 안전한 통신을 제공하고 비정상 노드를 효율적으로 탐지 관리할 수 있는 Secure Cluster-based MANET(SecCBM)을 제안하였다. SecCBM은 동적인증을 통한 클러스터 기반 계층적 제어 구조를 이용하여 비정상 노드들을 MANET 구성 과정에서 식별하는 예방 단계와 네트워크를 구성하고 있는 노드들간 통신과정에서 발생하는 비정상 노드들을 FC 테이블과 MN 테이블을 이용해 탐지 관리하는 사후 단계로 구성하였다. 이를 통하여 MANET의 통신 안전성과 효율성을 향상시켰으며 시뮬레이션을 통한 성능평가에서 MANET에 적합한 기법임을 확인 할 수 있었다.

연속적인 서비스를 위한 휴대 인터넷과 cdma2000 이동통신망의 연동 방안 (Integrating Portable Internet with cdma2000 Mobile Communication Networks for Seamless Service)

  • 조진성;김정근
    • 한국통신학회논문지
    • /
    • 제29권11B
    • /
    • pp.920-929
    • /
    • 2004
  • 현재 cdma2000 In 및 1xEV-DO 이동통신망을 통해 패킷 데이터 서비스가 제공되고 있으며, 보다 높은 대역폭의 서비스에 대한 사용자 욕구를 만족시키기 위해 휴대 인터넷 서비스에 대한 표준화가 추진되고 있다. 그런데, 휴대 인터넷은 고속의 데이터 서비스는 가능하나, 서비스 커버리지가 상대적으로 작다. 따라서, cdma2000 이동통신망과 효율적으로 연동하여 서비스를 제공한다면, 사용자는 서비스 지역에 따라 최적의 서비스를 받을 수 있음은 물론, 이동시 연속적이고 끊김 없는 데이터 서비스를 이용할 수 있고, 사업자는 망 구축비용 및 운용비용 절감을 얻을 수 있다. 이를 위해, 본 논문에서는 기존의 cdma2000 이동통신망과 휴대 인터넷의 효율적인 연동망 구조, 각 노드의 동작, 노드간 프로토콜 구조 및 인터페이스 등 세부적인 연동 방안을 제시한다. 본 논문에서 제안된 연동 방안은 밀결합 연동 구조로 인해 통합된 사용자 인증 및 과금을 수행하기 용이하며, 끊김없는 연속적인 서비스를 제공할 수 있다. 또한, 기존 cdma2000 이동통신망의 수정 또는 추가 구현 없이 개발 가능하며, cdma2000 및 휴대 인터넷 서비스를 동시에 제공하는 이중 모드 단말의 구현시에도 복잡도가 최소화된다. cdma2000 이동통신망과 휴대 인터넷간의 핸드오프 성능 모델에 기반한 실험을 수행한 결과 본 논문에서 제안한 방안은 패킷 손실 측면에서 매우 우수함이 검증된다.

스마트폰 고유정보를 이용한 안전한 개인키 관리 방안 (Secure Management Method for Private Key using Smartphon's Information)

  • 김선주
    • 한국콘텐츠학회논문지
    • /
    • 제16권8호
    • /
    • pp.90-96
    • /
    • 2016
  • 우리나라는 스마트폰 보급률이 83%로 성인인구 4,000만명 중 3,390만 명이 사용하고 있으며, 이러한 사용자 대부분이 공인인증서에 대한 안전성 문제가 지속적으로 제기됨에도 불구하고 공인인증서를 사용하고 있다. 이러한 안전성의 문제로 인해 SMS를 이용한 휴대폰 소유자 인증기술, 생체인증을 통한 본인 인증기술 등 다양한 인증기술들이 제안되고 있다. 그러나 아직까지도 공인인증서를 대체할 만한 안전하고 믿을 만한 인증체계가 제시되지 않고 있다. 또한 사용자가 제일 많은 공인인증서와 개인키에 대한 탈취 시도가 지속적으로 발생하고 있다. 이러한 이유로 인해 보안전문가들은 공인인증서와 개인키를 USB 플래시 드라이브, 보안토큰, 스마트폰에 저장하도록 권고한다. 하지만 보안전문가가 추천하는 외부 저장매체 중 스마트폰은 앱을 통해 악성코드가 쉽게 전파되고, 악성코드에 의한 인증서나 개인키 파일을 외부로 유출이 가능하다. 해커가 유출한 인증서와 개인키 파일과 함께 개인키 암호용 패스워드만 알아내면 언제든지 정당한 사용자로 위장할 수 있다. 이에 본 논문에서는 스마트폰의 고유정보와 사용자 패스워드를 조합하여 스마트폰에 저장된 개인키 파일의 안전한 관리 방안을 제안한다. 제안 방안을 활용하게 되면 스마트폰에 저장된 개인키와 인증서 파일이 공격자에게 탈취되더라도 스마트폰의 고유 정보를 획득할 수 없으므로 암호화된 개인키의 재사용이 불가능하다. 따라서 제안 방안을 공인인증 체계에 활용한다면 스마트폰 사용자에게 현재보다 훨씬 향상된 보안 서비스를 제공할 수 있을 것으로 예상한다.

카 쉐어링 클라우드 환경에서 최적화된 바이오 정보 기반 보안 기법 설계 (Design of Secure Scheme based on Bio-information Optimized for Car-sharing Cloud)

  • 이광형;박상현
    • 한국산학기술학회논문지
    • /
    • 제20권11호
    • /
    • pp.469-478
    • /
    • 2019
  • 카 쉐어링 서비스는 경제위기 이후 실용적 소비패턴 의식의 확산과 환경의식의 고취, 스마트폰 확산을 통한 서비스 이용 편의성이 증가됨으로 인해 새로운 대중교통으로 자리매김을 하고 있다. 시장이 발전하고 많은 사람들이 이용하고 있지만 그에 대한 보안은 확실히 이뤄지지 않고 있다. 차를 이용하기 위해선 단지 ID와 PW로 로그인만 하게 되면 차량을 렌트하고 제어할 수 있어 피해가 예상된다. 본 논문에서 제안하는 프로토콜은 지문정보를 이용하여 카 빅데이터가 등록되어 있는 다양한 Service Provider Cloud을 브로커를 통해 사용자에게 최적화된 서비스와 간편하고 강력한 인증을 제공하고자 한다. 제안한 기법을 이용하면 바이오정보의 노출을 줄일 수 있고, 하나의 브로커를 통해 다수의 Service Provider Cloud로부터 서비스를 받을 수 있다. 또한 기존 카쉐어링 플랫폼 대비 모바일 디바이스에서 공개키 연산 및 세션키 저장량을 20% 가량 낮췄고, 간편하고 강력한 인증을 제공하고 보안채널을 구성하기 때문에 안전한 통신을 할 수 있다. 향후 카쉐어링 서비스 클라우드 환경에서 본 논문에서 제안한 기법을 통해 안전한 통신과 사용자의 편의성을 증대 시키기를 기대한다.

UMTS-WLAN 간 빠른 수직적 핸드오버 제공을 위한 연동망 모델 및 핸드오버 방식 (Network Architecture and Fast Vertical Handover Scheme for UMTS-WLAN Interworking)

  • 김인철;이성근;김일래;박진우
    • 한국통신학회논문지
    • /
    • 제32권8B호
    • /
    • pp.492-501
    • /
    • 2007
  • UMTS-WLAN 망 연동을 통해 두 서비스가 가진 장점을 극대화 하고자 하는 연구에 관심이 집중되고 있다. 연동망을 통해 사업자는 망 구축 및 운용 비용을 절감할 수 있으며, 사용자는 지역에 따라 최적의 서비스를 제공받을 수 있다. 현재 연구되고 있는 UMTS-WLAN 연동 방식은 크게 MIP(Mobile IP) 기반의 Loose coupling 방식과 Telecom Emulation 기반의 Tight coupling 방식이 있다. 본 논문에서는 이 두 방식의 결합된 형태의 새로운 연동망 구조 및 빠른 수직적 핸드오버를 위한 절차를 제안하였다. 제안된 방식은 3GPP에서 제시한 연동망 참조 모델의 기반 위에 MIP를 통해 단말의 이동성 관리가 가능하며, GGSN과 PDG 경계구간에 MA(Mobility Anchor)를 제안하여 단말의 L2 핸드오버 이전에 네트워크 측에서 사전 인증 및 세션을 미리 확립함으로써 Seamless한 서비스 제공이 가능하도록 하였다. 제안된 방식의 성능을 검증하기 위해 OPNET을 이용한 시뮬레이션을 수행하였으며 이를 통해 제안 방안의 우수성을 검증하였다.

사물인터넷(IoT)환경에서 센서 노드들의 이동성 관리 방안에 관한 제안 (Proposal of a mobility management scheme for sensor nodes in IoT(Internet of Things))

  • 박승균
    • 중소기업융합학회논문지
    • /
    • 제6권4호
    • /
    • pp.59-64
    • /
    • 2016
  • IETF에서 표준화한 6LoWPAN(IPv6 over Low Power Wireless Sensor Network)는 무선 센서 노드들의 이동성을 지원 하지 못한다. 무선 센서 노드가 CPU, 메모리, 배터리 사용에 있어 많은 제약을 받기 때문에 Mobile IPv6와 같은 기존의 프로토콜들을 적용하기 쉽지 않다. 본 논문에서는 이러한 센서 노드들의 이동성을 지원하기 위해 핸드오버 절차 수행을 호스트가 하지 않는 FPMIPv6(Fast PMIPv6)에 대한 기존 연구 분석을 바탕으로 6LoWPAN와 연동하는 새로운 이동성 관리 구조와 방안을 제안하였다. 연동을 위해 6LoWPAN에서 현재 사용되지 않는 dispatch code pattern의 사용을 제안하였으며, 핸드오버 과정에서 인증 지연으로 발생하는 패킷 손실을 줄이고 재전송으로 인해 발생하는 센서 노드의 전력 소모를 최소화하기 위해 MAG과 MAC, MAC와 AAA 사이에 임시 보증(temporary guarantee) 및 트러스트 관계(trust relationship)라는 새로운 개념을 도입하였다. 새롭게 제안된 인증절차와 구조는 인증 지연으로 인한 핸드오버 절단과 패킷 손실 및 재전송을 크게 줄일 것으로 예상된다.

MANET환경에서 Zone Routing Protocol을 이용한 안전한 경로설정 보안 알고리즘 S-ZRP (Secure routing security algorithm S-ZRP used Zone Routing Protocol in MANET)

  • 서대열;김진철;김경목;오영환
    • 대한전자공학회논문지TC
    • /
    • 제43권4호
    • /
    • pp.13-21
    • /
    • 2006
  • MANET(Mobile Ad-Hoc Network)은 고정된 기반이 없이 노드간의 자율적이고 독립적인 네트워크를 구성한다. 이러한 네트워크에서 경로설정은 이동성이 많은 단말들이 임시로 망을 구성하기 때문에 망 자체간 유기적으로 자주 변하며, 이로 인해 잦은 연결실패로 인한 불안전한 환경이 조성되어 경로설정을 유지하는데 많은 어려움이 있다. 이를 효과적으로 하기 위하여 ZRP(Zone Routing Protocol) 경로설정 프로토콜이 제안 되었다. 그러나 ZRP는 보안에 관한 요소를 포함하고 있지 않기 때문에, 경로설정을 할 때 DoS(Denial of Service)공격에 취약하며, 또한 키 분배에 관한 메커니즘을 가지고 있지 않기 때문에 경로가 설정되었다고 해도 실제 데이터 전송 시 제 3자에 의하여 공격당하기 쉽다. 이를 보안하기 위해서 ZRP가 경로를 설정할 때 안전하게 경로를 설정할 수 있는 S-ZRP(Secure Zone Routing Protocol) 알고리즘을 제안하였다. 제안한 알고리즘은 경로설정 패킷에 대한 무결성 보장 및 근원지 인증 메커니즘을 통해서 보다 안전하게 전송할 수 있다.