• 제목/요약/키워드: PGP 기법

검색결과 8건 처리시간 0.017초

Plug-in 기법을 이용한 PGP 기반의 Web 보안 시스템 개발 (WWW Security Mechanism Using Plug-in and PGP)

  • 김태갑;조은경;박정수;류재철
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1996년도 종합학술발표회논문집
    • /
    • pp.205-218
    • /
    • 1996
  • 인터넷 기반의 World Wide Web(WWW)은 여러 가지 측면에서 유용한 특성을 가지고 있다. 사용의 편리함, 멀티미디어 데이터 지원, Interactive한 사용자 인터페이스 등이 그 대표적인 예이다. 이러한 이유로 WWW은 급속한 성장을 이루었고 거의 모든 분야에 적용될 정도로 확산되어 있는 실정이다. 그러나 WWW은 위와 같은 장점들에도 불구하고 인터넷이 지니고 있는 보안상의 취약점을 그대로 포함하고 있다는 단점을 지니고 있다. 이는 WWW 상에서 전송되는 데이터가 불법적인 접근에 쉽게 노출될 수 있는 형태 그대로 전송되기 때문이다. 이러한 문제점을 근본적으로 해결 할 수 있는 방법은 전송되는 데이터의 암호화로써 불법적인 데이터 접근을 시도하려는 사용자로부터 데이터를 보호 할 수 있다. 본 논문에서는 공개 키 암호 방식에 기초하고 있는 PGP(Pretty Good Privacy) 툴을 이용하여 WWW 상으로 전송되는 데이터의 암호화 및 인증 메커니즘을 제공하고자 한다. PGP보안 툴의 삽입을 위해 Plug-in 이라는 Web 브라우저 확장 기법을 사용한다.

  • PDF

SW 형태의 보안카드와 PGP 기반 안전한 E-mail 송신자 인증 기법 (Sender Authentication Mechanism based on SW Security Card with PGP for Secure E-mail)

  • 이형우
    • 컴퓨터교육학회논문지
    • /
    • 제10권3호
    • /
    • pp.57-66
    • /
    • 2007
  • 전자메일(e-mail)시스템은 인터넷을 통해 개인의 정보를 전달하는 매체로 가장 많이 사용된다. 그러나 송신자의 위변조 및 다수 사용자에게 메일을 전송하는 기법 등을 이용한 전자메일의 역기능 또한 늘어나고 있는 추세이다. 본 논문에서는 송신자의 위변조를 막기 위해 보안카드를 이용한 송신자 인증 기법을 제안 한다. 송신자는 메일 전송시 보안카드의 특정 코드번호를 송신자의 메일 서버로부터 요청 받는다. 송신자는 메일 서버로부터 요청 받은 코드 번호를 입력해 송신자 인증 절차를 거친 후 세션키를 생성한다. 생성된 세션키는 송신자의 서명 및 메시지를 안전하게 전송할 수 있는 암호화 키로 사용된다. 제안한 기법은 송신자 인증과 송신자 서명 및 메시지 암호화를 통해 기존의 스팸 방지 기법 보다 더욱 안전한 인증 구조를 제공한다.

  • PDF

E-Mail기반의 인터넷 EDI를 위한 수신부인방지 프로토콜 (The Protocol of Receiver non-repudiation for e-mail based Internet EDI)

  • 김준범;권혁인;김영찬
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1999년도 가을 학술발표논문집 Vol.26 No.2 (3)
    • /
    • pp.342-344
    • /
    • 1999
  • 인터넷 ED 시스템은 TCP/IP 프로토콜을 사용하여 문서를 전송하게 되는데 전송 도중 패킷 스니핑에 의하여 문서정보가 노출될 수 있다. 이러한 정보노출을 방지 할 수 있는 대표적인 보안 기법에는 인터넷 EDI 보안 프로토콜로 권고되고 있는 S/MIME과 전자우편 암호화 프로그램인 PGP가 있다. S/MIME은 내부에서 사용되는 암호알고리즘의 사용제약으로 인하여 완벽한 구현이 어려우며 PGP의 경우 보안측면에 있어서 수신부인 방지 기능을 제공하지 못하고 있다. 본 논문에서는 S/MIME과 PGP에서 사용되고 있는 보안 기법을 분석하여 기밀성, 인증, 무결성, 송수신 부인방지 기능을 가지는 시스템을 제시한다. 본 시스템은 기존 암호화 알고리즘들의 문제점을 보완할 수 있는 혼합모델을 사용하여 기밀성과 무결성, 송신부인방지 기능을 구현하였고, 인증서버인 삼성 PKI 서버와의 인터페이스를 개발하여 인증을 획득하였다. 수신부인방지의 경우 암호화 메카니즘만으로 획득될 수 없기 때문에 수신자가 문서를 읽는 순간 송신자 측으로 수신자의 전자서명을 자동으로 전송해 주는 프로토콜을 통하여 구현하였다.

  • PDF

대량 스팸메일 발송 방지를 위한 SMS 기반 DomainKey 방식의 송신자 인증 기법 (Sender Authentication Mechanism based on DomainKey with SMS for Spam Mail Sending Protection)

  • 이형우
    • 한국콘텐츠학회논문지
    • /
    • 제7권4호
    • /
    • pp.20-29
    • /
    • 2007
  • 전자우편은 인터넷을 이용하는 사용자들에게 중요한 커뮤니케이션의 역할을 담당하고 있다. 하지만, 원하지 않는 광고 정보를 포함한 스팸 메일, 악성코드 형태를 포함한 바이러스 메일 등 대부분이 불필요한 자료들로 인해 전자우편이 가지는 본연의 의미와는 무색하게 사용되고 있어 근본적인 측면에서 스팸 메일의 발송을 방지할 수 있는 방안에 대한 연구가 시급하다. 본 연구에서 전자우편 발송자는 SMS(Short Message Service) 방식으로 별도의 비밀 정보를 전달받고 이를 통해 Domainkey 방식에서 사용하는 개인키/공개키 쌍을 생성하도록 하였으며 기존의 PGP 방식과도 접목하여 전자우편 송신자에 대한 인증 및 메시지에 대한 암복호화 기능을 수행하는 기법을 제안한다. 제안한 기법은 메일 발송 과정에서 발신자에 대한 인증 과정을 수행하므로 스팸 메일의 발송을 방지할 수 있는 기법이다.

분자핵의학 기법을 이용한 다약제내성 진단 (Detection of Multidrug Resistance Using Molecular Nuclear Technique)

  • 이재태;안병철
    • 대한핵의학회지
    • /
    • 제38권2호
    • /
    • pp.180-189
    • /
    • 2004
  • 다약제내성이 발현된 암세포에서 세포내의 항암제를 세포외로 배출시키는 기전을 체내에서 비침습적인 방법으로 영상화 할 수 있는 SPECT와 PET는 악성종양의 진단과 평가에 중요한 역할을 할 것으로 판단되나, 아직까지도 Pgp와 MRP의 운반능을 적절하게 평가하는 핵의학적 영상방법을 정립하는데는 극복해야할 문제점들이 많다. 지금까지의 MDR영상에 관한 연구들은 대부분이 $^{99m}Tc$-표지 방사성의약품을 이용한 연구였으나, PET의 임상 응용이 증가함에 따라 보다 특이적이고 쉽게 응용될 수 있는 PET용 방사성 추적자의 개발도 이루어져야 할 것이다. $^{99m}Tc$-MIBI의 암 세포내 일방향(unidirectional) 섭취는 음성인 세포막 전하와 세포내 소립체 기질 전하에 의하여 결정되므로, MIBI의 섭취는 다른 지용성 양전하를 띤 막전위 추적자들과 유사하게 작용한다. $^{99m}Tc$-표지 방사성의약품은 암조직의 혈류 증가나 소립체 용적이나 활성도가 증가하면 섭취가 증가할 수 있어 보다 특이적인 MDR추적제의 개발이 필요한 것이다. 최근 Lorke 등은 약제감수성 및 내성 인체대장암세포인 $HT-29^{par}$ 세포와 $HT-29^{mdrl}$ 세포를 이용한 연구에서, 두세포 모두에서 $^{18}F$-FDG의 섭취가 있었고, MDR이 발현된 세포와 종양에서 $^{18}F$-FDG 섭취가 훨씬 낮았고, MIBI는 MDR이 없는 모세포에서도 매우 낮았음을 보고한 바 있다. 이 세포는 전자현미경검사에서 사립체가 풍부하지 않은 세포였다. 그러므로 이러한 결과로 보아 $^{99m}Tc$-MIBI 영상에서 종양이 보이지 않거나 섭취가 미약하다고 해도 MDR이 발현되었다고 단정할 수는 없게 된다. 즉 MDR의 발현유무를 정확하게 감별할 수 있기 위하여는 저항이 없는 세포에 MIBI가 충분하게 섭취되어야 한다는 것이 필수적인 요건이며, 종양세포 종류에 따라서는 FDG가 MDR의 marker가 될 수 있다는 것이다. Pgp 수송체는 ATP의존성 약제배출 펌프이므로 MDR세포는 에너지가 많이 필요하여, MDR 세포는 당분해율(rate of glycolysis)이 증가되어 있고 HT-29 mdrl 종양세포에서는 포도당 이동과정의 변화로 FDG 섭취가 감소되었다. 또한 Pgp가 점차 증가됨과 함께 plasma membrane transporter인 GLUT-1 level이 감소된다. 이러한 결과는 다약제내성의 영상화가 지금까지의 예상보다 보다 복합적이고 다양하므로 보다 많은 연구가 필요할 것이라는 점을 시사한다. 최근 시도되고 있는 생체광학 영상을 이용한 다약제내성 유전자 및 Pgp 발현 연구는 아직 시작단계이나, 분자 생물학적 영상법의 발전과 함께 MRI 기술등에도 이용될 수 있으므로 향후 많은 연구가 있을 것으로 기대된다.

완전한 전방향 안전성을 제공하는 실용적인 전자우편 프로토콜 (Practical Secure E-mail Protocols Providing Perfect Forward Secrecy)

  • 이창용;김대영;심동호;김상진;오희국
    • 정보보호학회논문지
    • /
    • 제17권5호
    • /
    • pp.27-38
    • /
    • 2007
  • 전자우편을 사용할 때 고려해야 하는 중요한 보안 이슈 중 하나는 사용자 프라이버시이다. 현재 PGP(Pretty Good Privacy), S/MIME(Secure/Multipurpose Internet Mail Extension) 등의 여러 가지 전자우편 보안 프로토콜이 제안되어 사용되고 있으나, 이들 프로토콜은 안전성을 향상시킬 수 있는 요구사항인 전방향 안전성을 보장하지 못한다. 최근 이 특성을 만족하기 위한 전자우편 프로토콜들이 제안되었으나 실용성과효율성 측면에서 개선이 필요하고, 일부 프로토콜은 실질적으로 완전한 전방향 안전성을 제공하고 있지 못하다. 이 논문에서는 실용성을 갖춘 효율적인 전자우편 보안 프로토콜을 제안한다. 제안하는 프로토콜은 기존의 전자우편 시스템에 영향을 주지 않는 실용적인 모델을 사용하며, 타원곡선 기반의 signcryption 기법을 사용하여 효율적으로 메시지를 인증한다. 추가적으로, 다수의 사람에게 전자우편을 전송할 때에도 적용할 수 있다는 장점이 있다.

Signcryption 기반의 완전한 전방향 안전성을 제공하는 이메일 프로토콜 (A Signcryption based E-mail Protocol providing Perfect Forward Secrecy)

  • 이창용;김대영;김상진;오희국
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2006년도 하계학술대회
    • /
    • pp.344-348
    • /
    • 2006
  • 현재 PGP(Pretty Good Privacy)와 S/MIME(Secure/Multipurpose Internet Mail Extension)와 같은 여러 가지 이메일 보안 프로토콜들이 제안되어 사용되고 있으나 이들 프로토콜은 최근 중요시되고 있는 보안 요구사항인 전방향 안전성을 보장하지 못한다. 최근에 이 요구사항을 충족하는 이메일 보안 프로토콜들이 제안되었으나 현실적이지 못한 가정 하에 설계되었거나 효율성 측면에서 개선이 필요한 프로토콜들이다. 또한 일부 프로토콜들은 실제 완전한 전방향 안전성을 제공하지 못하고 있다. 이 논문에서는 이 부분을 개선하고, 완전한 전방향 안전성을 제공하는 안전한 이메일 프로토콜을 제안한다. 제안되는 프로토콜은 Zheng 의 signcryption 기법을 사용하여 효율적이고 안전한 인증을 제공한다.

  • PDF

안전한 소셜 네트워크 서비스를 위한 그룹키 관리 프로토콜 (Group Key Management Protocol for Secure Social Network Service)

  • 서승현;조태남
    • 전자공학회논문지CI
    • /
    • 제48권3호
    • /
    • pp.18-26
    • /
    • 2011
  • 최근 급성장하고 있는 소셜 네트워크 서비스는 인적 네트워크를 반영한 온라인 서비스로서 선거 유세, 기업 홍보 마케팅, 교육적 정보 공유, 의학적 지식 및 의견 교환 등 다양한 목적으로 사용되고 있다. 이 서비스는 공동의 관심사를 가진 사람들이 모여 자유롭게 정보와 의견을 교환하면서 친분관계를 형성하도록 하고, 자신의 프로파일과 친분관계에 있는 사람들을 공개함으로써 다른 사람의 인맥을 활용하여 자신의 관계를 확장시켜 나갈 수 있도록 한다. 그러나 정보의 개방과 공유를 기반으로 하는 소셜 네트워크 서비스는 프라이버시 침해나 피싱과 같은 많은 보안상의 문제를 야기 시킨다. 본 논문에서는 키링을 이용하여 소셜 네트워크에서 소규모 그룹의 통신을 보호하기 위한 키 관리 기법 및 프로토콜을 제시하였다.