• 제목/요약/키워드: Password-Based

검색결과 478건 처리시간 0.021초

디지털 게임 기반 학습 방법을 이용한 강사 소개 교육용 게임의 구현 (Implementation of the Educational Game for Learning the Lecturers Information using the Digital Game-based Learning Methodology)

  • 아리아 비스마 와휴타마;완다 구스디야;황민태
    • 한국정보통신학회논문지
    • /
    • 제25권9호
    • /
    • pp.1190-1198
    • /
    • 2021
  • 본 논문에서는 디지털 게임 기반 학습(DGBL) 방법을 사용하여 대학 신입생들이 학과의 강사들 정보와 지도 교과목들에 대해 학습할 수 있는 대화형 강사 소개 게임을 구현한 결과를 제시한다. 이 게임은 강사의 이름, 사진, 지도 교과목 등의 정보들을 퀴즈 게임 형식으로 제공하며, 개발 환경으로는 유니티(Unity)와 PHP를 사용하였다. 게임과 통합 콘텐츠 관리 시스템(CMS, Content Management System) 그리고 데이터베이스 간의 통신은 REST API를 사용하여 이루어지며, CMS는 게임의 내용을 관리하고 각 레벨에 대한 점수와 질문 수, 게임 사용자의 암호, 성능 임계값과 같은 게임의 여러 파라미터들로 구성된다. 개발한 대화형 게임은 통합 CMS를 사용하고 있어 상황 변화에 따라 동적으로 컨텐츠 업데이트가 가능하므로 학과의 변경의 대해 쉽게 적용할 수 있으며, 아울러 다양한 교육용 게임 개발에도 활용할 수가 있다.

델파이와 계층분석기법을 이용한 스마트폰 잠금 알고리즘 선호도 분석 (A Preference of Smartphone Locking Algorithms Using Delphi and AHP (Aanalytic Hierarchy Process))

  • 남수태;신성윤;진찬용
    • 한국정보통신학회논문지
    • /
    • 제23권10호
    • /
    • pp.1228-1233
    • /
    • 2019
  • 최근 스마트폰 잠금 해제 방법에 암호화 기술을 이용한 다양한 알고리즘이 채택된 제품이 출시되고 있다. 이미 상용화에 성공한 인간의 생체인식 기술을 통해 해결하고자 하는 방향으로 진보해 나가고 있다, 이러한 기술에는 지문인식, 얼굴인식, 홍채인식 등이 여기에 속한다. 본 연구의 평가항목에는 지문인식, 얼굴인식, 홍채인식, 패턴인식 그리고 패스워드 입력방식 포함하여 5가지 알고리즘이다. 이렇게 채택된 알고리즘을 기준으로 AHP 기법을 이용하여 스마트폰 사용자들이 선호하는 우선순위를 분석하였다. 스마트폰 사용자가 가장 선호하는 우선순위 1위는 지문인식( .400)이 차지하였다. 다음으로 스마트폰 사용자가 선호하는 우선순위 2위는 패턴인식( .237)이 위치하였다. 따라서 분석결과를 바탕으로 연구의 한계와 이론적 실무적 시사점을 제시하였다.

보안 USB 플래시 드라이브의 취약점 분석과 CC v3.1 기반의 보호프로파일 개발 (Analysis on Vulnerability of Secure USB Flash Drive and Development Protection Profile based on Common Criteria Version 3.1)

  • 정한재;최윤성;전웅렬;양비;원동호;김승주
    • 정보보호학회논문지
    • /
    • 제17권6호
    • /
    • pp.99-119
    • /
    • 2007
  • USB 플래시 드라이브는 대용량의 데이터 저장이 가능하고 데이터의 전송속도도 빠르며. 또한 휴대가 간편하여 휴대용 저장장치로서 널리 이용되고 있다. 그러나 보안 기능이 없는 USB 플래시 드라이브는 사용 중에 분실하면 저장되어 있는 모든 정보가 노출될 수 있는 문제점이 있다. 이를 보완하고자 접근제어 기능이 있는 USB 플래시 드라이브가 개발되었다. 본 논문에서는 6가지의 보안 USB 플래시 드라이브의 접근제어 프로그램을 분석하며, 접근제어용 비밀번호가 USB 통신 과정에서 노출되는 취약점과 초기화 기능의 악용에 관한 취약점을 보인다. 이를 바탕으로 공통평가기준 3.1기반의 보안 USB 플래시 드라이브 보호프로파일을 개발하고, 6 가지 보안 USB 플래시 메모리 제품에서 발생 가능한 위협과 보호프로 파일에서 도출한 보안목적의 제공 여부를 살펴본다.

STM-GOMS 모델: 모바일 스마트 기기 환경의 인증 기법을 위한 안전성 분석 모델 (STM-GOMS Model: A Security Model for Authentication Schemes in Mobile Smart Device Environments)

  • 신수연;권태경
    • 정보보호학회논문지
    • /
    • 제22권6호
    • /
    • pp.1243-1252
    • /
    • 2012
  • 최근 모바일 스마트 기기의 보편화로 인하여 사용자 인터페이스로부터 개인 정보를 직접 획득하는 유형의 공격(숄더 서핑 공격, 레코딩 공격 등) 위협이 크게 증가하고 있다. 이러한 공격 가능성 및 안전성에 대한 체계적 평가를 위해 정형화된 안전성 분석 모델이 필요하지만, 이에 적합한 모델이 존재하지 않는다. 본 논문에서는 모바일 스마트 기기환경의 안전성 및 사용성 분석 모델인 STM-GOMS 모델을 제안한다. STM-GOMS 모델은 HCI 인지 모델을 안전성 분석에 처음으로 활용한 이전 연구 사례를 메모리 한계 관점에서 개선한 GOMS 기반 모델로 인증 기법의 사용성과 안전성 평가가 가능하다. 본 논문에서는 현재 스마트 기기에서 사용 중인 패스워드 입력 기법을 STM-GOMS 모델로 분석하여 사용성과 숄더 서핑 공격에 취약함을 보이고 이를 실험을 통해 검증한다.

소셜 네트워크 서비스 환경에서 개인정보보호를 위한 OpenAPI기반 보안 프레임워크 (An OpenAPI based Security Framework for Privacy Protection in Social Network Service Environment)

  • 윤용석;김강석;손태식
    • 정보보호학회논문지
    • /
    • 제22권6호
    • /
    • pp.1293-1300
    • /
    • 2012
  • 모바일 디바이스의 진화와 무선 네트워크의 발전으로 스마트폰 기반 모바일 소셜 네트워크 서비스의 사용자가 증가하고 있다. 또한 실시간 의사소통과 정보공유에 따른 개인정보 유출이 심각한 사회적 문제로 대두되고 있다. 이에 본 연구에서는 먼저 OpenAPI를 이용하여 소셜 네트워크 서비스 플랫폼에 연동 가능한 프레임워크를 설계하고, 개인정보보호 강화를 위해 구현된 프레임워크에 인증과 탐지 메커니즘을 제안하였다. 인증 방식으로는 아이디와 패스워드를 사용하고 탐지 방법은 사용자가 지정한 입력패턴을 분석하여 개인정보보호 가이드라인에 해당하는지 사전에 미리 검증함으로써 소셜 네트워크 서비스 환경에서의 개인정보보안을 강화하였다. 마지막으로 성능 평가를 수행하여 본 연구의 효율성 및 타당성을 입증하였다.

DID 기술에 기반 한 분산 신원 인증 시스템 (Distributed Identity Authentication System based on DID Technology)

  • 시정;신승수;한성화
    • 융합보안논문지
    • /
    • 제23권4호
    • /
    • pp.17-22
    • /
    • 2023
  • 전통적인 인증 시스템은 중앙 집중식 신원 관리 시스템에서 일반적으로 사용자 이름과 비밀번호를 입력하는 방식으로 인증한다. 이러한 인증 방식의 불편함을 개선하기 위해, 분산신원기술을 사용하여 탈중앙화신원증명(DID : Decentralized Identifier)에 기반 한 분산신원인증 시스템을 제안한다. 제안한 시스템은 QR 코드 스캔 방식으로 로그인하는 방식으로 분산 신원인증 시스템이다. 블록체인 기술을 사용함으로써 사용자 신원의 고유성과 안전성을 보장할 수 있어 로그인 과정에서 보안성이 향상된다. 제안한 시스템은 DID를 사용하고 InterPlanetary File System(IPFS)를 통합하여 조직 구성원의 신원 정보를 안전하게 비공개로 관리한다. 본 연구에서 제안하는 분산 신원 인증 시스템을 사용하면, 조직 구성원의 보안 및 개인 신원 관리를 효과적으로 수행할 수 있다. 본 연구에서 제안하는 시스템을 활용하기 위해 솔루션으로 확장하기 위한 연구가 필요하다.

휴대폰 환경에서 얼굴 및 홍채 정보를 이용한 암호화키 생성에 관한 연구 (A Study on Releasing Cryptographic Key by Using Face and Iris Information on mobile phones)

  • 한송이;박강령;박소영
    • 전자공학회논문지CI
    • /
    • 제44권6호
    • /
    • pp.1-9
    • /
    • 2007
  • 최근 하나의 휴대폰에 여러 가지 미디어들이 복합적으로 장착됨에 따라 휴대폰에서 제공되는 서비스의 사용자 보안에 대한 요구가 증가되고 있다. 현재 이를 위하여 비밀번호와 인증과정을 통한 암호화 카드를 이용하여 본인을 인증한 후에 서비스를 제공할 수 있는 암호화키를 생성하고 있지만 이는 분실의 위험에 언제든지 노출되어 있다. 따라서 상대적으로 분실의 위험이 거의 존재하지 않는 생체정보를 이용하여 키를 생성하는 연구가 많이 진행되고 있다. 하지만 생체정보는 언제나 동일한 키를 생성해내야 하는 암호화키 생성 시스템의 요구사항과 달리 환경의 변화에 따라 본인이라도 특징 추출시마다 약간씩 다른 특징값이 추출되는 문제점을 가지고 있다. 따라서 본 연구에서는 생체 특징으로부터 직접적으로 키를 생성해내는 생체 정보 기반 키 생성 방법(Biometric-based key generation)이 아닌 생체 정보 매칭 기반 키 생성 방법(Biometric matching-based key release)을 이용하여 미리 정의해 놓은 키를 인식과정을 통하여 도출하고 또한 하나의 생체가 갖는 성능의 불안정성을 극복하기 위하여 얼굴과 홍채를 결정 레벨(Decision Level) 에서 결합함으로써 모바일 환경의 특성을 반영하며 안정된 성능 하에 암호화키가 생성될 수 있도록 하였다. 또한 휴대폰에 내장되어 있는 메가 픽셀 카메라를 이용함으로써 한 번의 영상 취득으로 얼굴과 홍채 인식이 동시에 이루어지는 편리함을 제공하였다. 본 논문에서 제안하는 키 생성 방법의 성능을 측정한 결과, 암호화키 생성에 있어 0.5%의 EER(Equal Error Rate) 성능을 얻었으며, FRR(False Rejection Rate : 본인의 생체 정보로 타인의 암호화키가 나올 에러율)을 25%로 설정하였을 때, FAR(False Acceptance Rate : 타인의 생체 정보로 본인의 암호화키가 나을 에러율)은 약 0.002%의 성능을 얻었다. 동시에 본 시스템에서는 임계 치에 따라 암호화키 생성의 FAR과 FRR값을 동적으로 제어할 수 있는 기능을 제공하였다.

IoT Open-Source and AI based Automatic Door Lock Access Control Solution

  • Yoon, Sung Hoon;Lee, Kil Soo;Cha, Jae Sang;Mariappan, Vinayagam;Young, Ko Eun;Woo, Deok Gun;Kim, Jeong Uk
    • International Journal of Internet, Broadcasting and Communication
    • /
    • 제12권2호
    • /
    • pp.8-14
    • /
    • 2020
  • Recently, there was an increasing demand for an integrated access control system which is capable of user recognition, door control, and facility operations control for smart buildings automation. The market available door lock access control solutions need to be improved from the current level security of door locks operations where security is compromised when a password or digital keys are exposed to the strangers. At present, the access control system solution providers focusing on developing an automatic access control system using (RF) based technologies like bluetooth, WiFi, etc. All the existing automatic door access control technologies required an additional hardware interface and always vulnerable security threads. This paper proposes the user identification and authentication solution for automatic door lock control operations using camera based visible light communication (VLC) technology. This proposed approach use the cameras installed in building facility, user smart devices and IoT open source controller based LED light sensors installed in buildings infrastructure. The building facility installed IoT LED light sensors transmit the authorized user and facility information color grid code and the smart device camera decode the user informations and verify with stored user information then indicate the authentication status to the user and send authentication acknowledgement to facility door lock integrated camera to control the door lock operations. The camera based VLC receiver uses the artificial intelligence (AI) methods to decode VLC data to improve the VLC performance. This paper implements the testbed model using IoT open-source based LED light sensor with CCTV camera and user smartphone devices. The experiment results are verified with custom made convolutional neural network (CNN) based AI techniques for VLC deciding method on smart devices and PC based CCTV monitoring solutions. The archived experiment results confirm that proposed door access control solution is effective and robust for automatic door access control.

웹기반 운동역학 수업 모형 개발 (Development of the Web-based Sports Biomechanics Class)

  • 이기광
    • 한국운동역학회지
    • /
    • 제12권2호
    • /
    • pp.307-318
    • /
    • 2002
  • 웹기반 운동역학 수업 모형 개발을 위한 가이드라인을 제시하기 위하여 2002년 5월 현재, 각종 인터넷 검색엔진을 통해 국내외 대학에서 실시되고 있는 30개의 운동역학 강의 사이트를 대상으로 분석하였다. 사이트의 접근성 및 개방성, 강의의 구성요소 및 기능, 수업용 소프트웨어의 활용 등으로 구분하여 심층적으로 분석하여 현황 및 문제점을 파악한 후, 효과적인 웹기반 운동역학 수업 모형 개발을 위한 방안을 항목별로 제시하였다. 30개의 사이트 중에서 패스워드를 요구하는 사이트는 단 1곳으로서 대부분의 가상강의가 개방적인 형태를 취하고 있었다. 사이버 강의의 핵심요소인 강의노트를 제공하고 있는 사이트는 17개(57%)로 나타났으며, 강의노트파일의 형식은 PDF 형식이 10개(59%), HTML 형식은 5개(29%), PPT 형식은 2개(12%)의 순으로 나타났다. 웹상에서 과제물을 부여하는 사이트와 성적을 게시하는 사이트는 각각 14개(47%)로 나타났다. 웹상에서 수업자료를 직접 또는 링크의 형태로 제공하는 사이트는 11개(37%)로 나타났다. 질의/응답 게시판이 웹상에서 제공되는 사이트는 단지 4개(13%)에 불과한 것으로 나타났다. 마지막으로 운동역학 실험용 웹 소프트웨어를 제공하는 사이트 역시 4개(13%)에 불과한 것으로 나타났다. 본 연구는 위의 결과를 토대로 홈페이지 설계, 강의노트, 수업 참여도 측정, 공동연구 시스템 구축, 운동역학 실험용 웹기반 소프트웨어 개발 등의 항목별로 효과적인 웹기반 운동역학 수업모형 개발을 위한 방안을 제시하였다.

효율적이고 안전한 스마트카드 기반 사용자 인증 시스템 연구 (A Study on Efficient and Secure user Authentication System based on Smart-card)

  • 변진욱
    • 대한전자공학회논문지TC
    • /
    • 제48권2호
    • /
    • pp.105-115
    • /
    • 2011
  • 사용자 인증은 정보보안 시스템 구축 시 반드시 필수적인 핵심 기술이다. 사용자들은 인증과정을 통해 데이터베이스에 있는 자원에 접근하고 안전하게 사용할 수 있다. 사용자가 소지하는 스마트카드는 그 사용의 편리성과 대중성으로 인해 현재 중요한 인증 수단으로 각광받고 있다. 더욱이 스마트카드는 계산을 위한 저장 공간과 연산력을 확보하고 있기 때문에 효율적이고 안전한 사용자에 널리 사용될 수 있는 장점을 지니고 있다. 1981년, 램포트는 처음으로 사용자의 스마트카드를 이용해서 인증 통신 프로토콜을 설계했다. 하지만, 암호학적으로 안전한 해시함수가 체인으로 여러 번 적용됨으로 인해 높은 비용을 초래한다는 점과 이러한 해쉬 정보들이 서버에 저장되어야하므로 이와 관련한 공격 가능성들이 비판의 대상이 되었다. 이후 안전하고 효율적인 인증 통신 프로토콜 설계에 대한 연구가 활발히 진행되고 있다. 아주 최근에, Xu, Zhu, Feng 등은 증명가능하고 안전한 스마트카드 인증 프로토콜을 제안했다. 본 논문에서는 스마트카드 기반 인증 프로토콜에서 발생할 수 있는 가능한 취약점 및 공격들을 정의한다. 이를 통해, Xu, Zhu, Feng이 제안한 프로토콜이 서버의 비밀 값들을 획득한 공격자가 사용자의 비밀 값과 패스워드를 모르고도 해당 사용자를 가장 할 수 있다는 측면에서 안전하지 않다는 것을 보인다. 이에 대해 효율적이고 안전한 프로토콜을 설계하고 설계된 프로토콜의 안전성을 새롭게 분석한다.