• 제목/요약/키워드: Private security certificate

검색결과 70건 처리시간 0.027초

그래픽 비밀번호를 활용한 공인인증서 개인키 보호방법에 관한 연구 (Securing the Private Key in the Digital Certificate Using a Graphic Password)

  • 강병훈;김범수;김경규
    • 한국전자거래학회지
    • /
    • 제16권4호
    • /
    • pp.1-16
    • /
    • 2011
  • 전자서명법에 근간을 두고 있는 공인인증서는 경제활동 인구의 95%이상이 사용함에 따라 일상생활과 밀접한 관계가 되었고 최근 보안강도 256bit 수준의 암호체계 고도화로 인해 안전성과 신뢰성에 큰 향상이 기대된다. 공개키 기반구조(PKI)를 바탕으로 하는 공인인증서는 보안성에서 큰 문제가 없는 것으로 알려져 왔지만 공인인증서 유출 시 비밀번호 검출 공격에 대한 위협이 존재한다. 기존 연구에서 이러한 취약점을 보완하기 위하여 비밀번호 대체수단 제공, 공인인증서 저장 매체 확대, 복수 인증방식 등과 같은 다양한 해결방안을 제시하였다. 이러한 방법은 공인인증서의 사용에 대한 보완적 기능을 수행하지만, 비밀번호의 안정성을 보장해주지는 못하는 한계점을 가진다. 따라서 본 연구에서는 비밀번호의 안전성을 높이기 위한 방법으로 비밀번호의 보안강도를 증가시키는 방안을 제시한다. 이에 따라 공인인증서의 관리 보안성과 사용 편리성의 향상이 가능하다. 이 연구는 공인인증서의 보안성 향상과 활용에 관한 기술 개발 및 향후 연구에 활용될 수 있다.

PKI 연동 키복구 암호 시스템 설계에 관한 연구 (On Design of the Recoverable Cryptosystem in Public Key Infrastructure)

  • 최희봉;오수현;홍순좌;원동호
    • 정보보호학회논문지
    • /
    • 제12권1호
    • /
    • pp.11-20
    • /
    • 2002
  • 1998년 A. Young 등은 공개키 기반구조(PKI)를 이용한 자동 키복구 및 자동 인증 암호시스템을 제안하였다. 우리는 소프트웨어 키위탁 체계를 수행할 수 있는 자동 키복구 및 자동 인증 암호시스템의 설계 개념을 적용하여 새로운 공개키 연동 키복구 암호시스템을 제안한다. 새로운 공개키 연동 키복구 암호시스템은 사용자의 비밀키와 공개키가 키위탁 기관의 마스터 비밀키와 마스터 공개키가 서로 연관되어 있다. 제안한 키복구 암호시스템은 RSA 암호시에 기반을 두고 있으며 매우 효율적이고 안전성을 갖고 있다

Efficient Certificateless Authenticated Asymmetric Group Key Agreement Protocol

  • Wei, Guiyi;Yang, Xianbo;Shao, Jun
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제6권12호
    • /
    • pp.3352-3365
    • /
    • 2012
  • Group key agreement (GKA) is a cryptographic primitive allowing two or more users to negotiate a shared session key over public networks. Wu et al. recently introduced the concept of asymmetric GKA that allows a group of users to negotiate a common public key, while each user only needs to hold his/her respective private key. However, Wu et al.'s protocol can not resist active attacks, such as fabrication. To solve this problem, Zhang et al. proposed an authenticated asymmetric GKA protocol, where each user is authenticated during the negotiation process, so it can resist active attacks. Whereas, Zhang et al.'s protocol needs a partially trusted certificate authority to issue certificates, which brings a heavy certificate management burden. To eliminate such cost, Zhang et al. constructed another protocol in identity-based setting. Unfortunately, it suffers from the so-called key escrow problem. In this paper, we propose the certificateless authenticated asymmetric group key agreement protocol which does not have certificate management burden and key escrow problem. Besides, our protocol achieves known-key security, unknown key-share security, key-compromise impersonation security, and key control security. Our simulation based on the pairing-based cryptography (PBC) library shows that this protocol is efficient and practical.

자기 초기화하는 Ad Hoc 네트워크에서의 대리 서명과 임계 서명 기법을 이용한 인증서 발급 기법 (Certificate Issuing using Proxy Signature and Threshold Signature in Self-initialized Ad Hoc Network)

  • 강전일;최영근;김군순;양대헌
    • 정보보호학회논문지
    • /
    • 제17권3호
    • /
    • pp.55-67
    • /
    • 2007
  • Ad Hoc 네트워크 환경에서 노드 스스로가 자신의 공개키와 비밀키를 생성하고 이를 시스템 인증 권한자에 의해 서명 받는 자기 초기화(또는 자기 조직화)기법에서 어떻게 인증서를 발급할 것이냐 하는 것은 인증 권한자가 초기에만 네트워크에 존재하는 시스템에서 해결해야하는 중요한 문제 중에 하나이다. 이러한 문제를 해결하기 위해서 앞선 연구들은 자기 초기화 기법에 관련된 연구들에서는 시스템 인증 권한자 자체를 처음부터 시스템에서 없는 것으로 가정하였거나, 인증서를 획득한 노드가 다시 부분 인증 권한자가 되어 다른 노드들을 부분 서명해주는 인증 확산 방식을 사용하였다. 이 논문에서는 대리 서명과 임계 서명 기법을 사용하여 기존의 연구에서 나타났던 여러 문제를 해결하는 방법을 소개하며, 이를 모의실험 등의 방법을 통해 성능과 보안성에 대해서 살펴보았다.

경호기법에 입각한 경호무도의 학문적 접근 (A study on approach thesis of protection martial arts)

  • 박준석
    • 시큐리티연구
    • /
    • 제6호
    • /
    • pp.103-122
    • /
    • 2003
  • Protection sciences are new science. therefore, protection martial arts sciences are will studied be based on study of protection in order to supply high level by request. Moreover, It is reconstruction that protection martial arts masters education, systematic manage, certificate system, protection martial arts recognition certificate, protection martial arts equipment, practice of protection martial arts. Protection martial arts occurs on the unforeseen accident and body guarding, therefore martial arts concept of protection martial arts different general martial arts and sport. In order to develope of protection martial arts First, scientific thesis need of protection martial arts learning. Especially, aims of present protection martial arts is not protect oneself, protect the VIP to safely from all dangers is different thing with aims of general martial arts. Instinct that VIP protect rather than oneself should study and develop. Second, techniques and model of protection martial arts spread to who in connection with security service by systematic and organized. Preferentially, study of protection martial arts Techniques and model possible the protection martial arts learned society, found laboratory and endowed protection martial arts society organize and prevention for random of protection martial arts and must make the original protection martial arts. Third, protection martial arts official certificate and license system must organize in order to training and manage of protection martial art master, Match director(First Second), life physical director(First, Second, Third) is systematically manage by Ministry of Culture & Tourism Republic of Korea. Like this protection martial arts also classify the certificate by scholarship and experience. Fourth, In union to university, private security service company, public institution, police and system that possible leaning to protection martial arts certificate course important. In addition, destroy the commercial character of present martial arts and cultivate the pure martial arts mind, should develop to martial arts in order to improve the humanism and temperament of right body guard.

  • PDF

MANEMO 환경에서 임시 인증서를 이용한 이동 라우터 간 상호인증 기법 (Mutual Authentication Scheme of Mobile Routers Using Temporary Certificate in MANEMO)

  • 노효선;정수환
    • 정보보호학회논문지
    • /
    • 제18권3호
    • /
    • pp.97-107
    • /
    • 2008
  • 본 논문은 MANEMO 환경에서 액세스 라우터의 임시 인증서를 이용한 이동 라우터 간의 상호인증 기법을 제안한다. 기존 NEMO에서는 AAA 서버를 사용하여 이동 라우터를 인증하기 때문에 중첩된 이동 네트워크 레벨이 증가할수록 인증시간과 인증 메시지의 오버헤드가 증가하는 문제가 있다. 본 논문에서 제안된 방법은 액세스 라우터가 자신의 개인키로 서명한 임시 인증서를 이동 라우터에게 발급하여 중첩된 이동 네트워크에 속한 이동 라우터 간에 AAA 서버를 사용하지 않고 상호인증 하는 방법으로 AAA 서버를 사용하는 방법보다 인증시간이 적게 들고 인증 메시지의 오버헤드를 줄일 수 있다.

인터넷 환경 하에서의 Secure-ReXpis 시스템 설계 및 구현 (The Design and Implementation of Secure-ReXpis System with Internet Environment)

  • 안경림;박상필;백혜경;임병찬;박준홍;고대식
    • 한국전자거래학회지
    • /
    • 제6권3호
    • /
    • pp.101-113
    • /
    • 2001
  • Security is very important in EC(Electronic Commerce) environment because exchanged information(that is transaction details, private data, charges data(card-no, accounts), etc) is various and is very sensitive. So, In this paper, we propose Secure-ReXpis(Reliable St excellent Xh3 Processing Infrastructure) System that transfer message and support Message Level Security(Encryption/Decryption and Digital Signature). And we implement Message Confidentiality Service, User Authentication & Message Integrity Service and Non-Repudiation Service among the various Security Services. This system support XML message format and EDI message, WEB Data and Private Format Data, etc.

  • PDF

WAKE-KR을 지원하는 인증서 발행 프로토콜 (Certificate Issuing Protocol Supporting WAKE-KR)

  • 이용호;이임영
    • 한국멀티미디어학회논문지
    • /
    • 제6권2호
    • /
    • pp.288-300
    • /
    • 2003
  • 정보보호의 중요성이 인식되면서 암호 기술의 사용이 증가하고 있다. 특히, 공개키 암호 기술은 대칭키 암호기술에 비해 키의 관리가 용이하고, 디지털 서명을 쉽게 구현할 수 있다는 장점을 가지고 있어서 그 사용이 증가하고 있다. 현재 공개키 암호 기술을 효율적이고 안전하게 사용하기 위한 공개키 기반 구조가 구축되어 운영되고 있다. 공개키 기반 구조에서는 사용자가 인증기관에 등록하여 개인키와 공개키 쌍을 생성하고, 인증기관은 생성된 공개키에 대한 인증서를 발행한다. 이러한 인증서를 이용하여 사용자간에 키 설립을 수행하고 암호화통신을 할 수 있게 된다. 그러나 공개키 기반 구조에서 설립된 세션키에 대한 관리 기능은 제공하고 있지 않다. 본 논문에서는 무선 인증 및 키 설립시 설립된 세션키에 대한 키 복구를 지원하는 인증서 발행 프로토콜을 제안한다.

  • PDF

신변보호사 자격제도의 필요성과 과제 (Necessity and Task of Qualification System in Protection Specialist Guard)

  • 안황권
    • 융합보안논문지
    • /
    • 제11권2호
    • /
    • pp.25-33
    • /
    • 2011
  • 범죄의 양적 증가와 질적 심각성은 공경비만으로는 범죄예방에 한계가 있기 때문에 민간경비의 역할이 기대되고 있다. 결국 민간경비가 범죄예방의 소임을 다하기 위해서는 그 구성원의 우수한 자질과 능력이 선행되어야 한다. 이러한 치안환경의 변화는 시큐리티 분야에 전문성을 요구하게 되었고 나아가 전문자격증의 필요성이 대두되는 계기가 되었다. 이를 위해서는 첫째, 경비협회의 공신력을 제고하고, 자격증을 활성화 시킬 수 있어야 한다. 둘째, 자격은 교육과 노동시장을 연계시켜주는 기능을 하기 때문에 많은 자격취득자는 노동시장인 경비업계가 이를 반영하고 활용할 수 있는 방향을 재고해야 한다. 셋째, 신변보호사 자격제도가 국가에서 공인해주는 자격제도로 인정받을 수 있도록 자격증의 활용 실적이니 미비한 관리체계를 적극적으로 보완해야 한다.

민간경비 자격제도에 관한 연구 (A Study for the Certified Security Certification in Private Security Industry in Korea)

  • 안황권
    • 시큐리티연구
    • /
    • 제11호
    • /
    • pp.159-181
    • /
    • 2006
  • 최근 경비업체가 비약적으로 증가하고 있는 것은 고무적인 현상이지만, 영세한 업체의 난립은 결국 저가입찰을 하게 되고, 그 결과 경비원은 낮은 보수와 후생복지의 취약 등으로 이직으로 인해 업무 숙련도가 떨어지고 사기가 저하되어 양질의 서비스를 기대하기 어려운 점이 있다. 이러한 문제에 적극적으로 대응하기 위해서는 구조적인 문제해결방안과 더불어 우선적으로 시급한 경비원의 자질향상과 고객의 신뢰도를 제고시키는 방안중의 하나는 자격제도를 활성화시키는 것이다. 자격증은 그 분야에 대한 지식이나 기술의 습득정도를 평가 받고 직무수행에 필요한 전문 능력을 인정하는 제도로 관련 산업계와 사회에서 경쟁력을 높이고 객관적으로 능력을 인정받을 수 있는 도구이다. 전문교육을 받고 전문직종에 종사하게 되는 경우 그 사람의 능력정도를 평가하는 도구로서 자격제도가 실시되고 있다. 자격소지자에게는 자부심과 자신감을, 고객에게는 신뢰감을, 기업에게는 탐색과 교육비용을 절감하는 효과를 가져오는 것이다. 민간경비는 경비업무가 다양하고 경비업체의 규모나 수준이 평균화되어 있지 않고 편차가 심하여 고객이나 일반 대중에게 높은 신뢰감과 만족감을 주지 못하고 있다. 그래서 전문자격증은 결구 고객을 보호하고 경비산업을 활성시키는 방안중의 하나이다. 민간경비 관련 민간자격은 비영리 사단법인인 한국경비협회가 중심이 되어 관리${\cdot}$운영하는 것이 효율적이고 공신력을 높일 수 있다. 민간경비 자격취득자가 취업할 수 있는 노동시장인 경비업체들이 적극적으로 참여하고 협조해야만 활성화될 수 있다. 자격의 종류를 다양화하여 전문화시키는 것이 필요하다. 한국경비협회, 경비업체, 관련학과 교수 등이 협의하여 직무분석을 한 후, 자격취득 예정자가 갖추어야 할 지식과 기능을 추출하여 자격등급, 검정과목, 검정방법 등을 결정하도록 한다. 그리고 직업교육훈련기관의 설치 또는 연계가 필요하다.가 여자보다 더 높게 나타났다. 취업 준비를 위해 중점적으로 준비하는 것으로는 어학 공부가 40.4%로, 취업에 대한 자신감에서는 긍정적인 응답이 39.6%로 나타나 14.0%로 나타난 부정적인 응답보다 월등히 높게 나타났다. 다섯째, 경호관련 대학생들의 직업 선호도에 대해 49.2%가 공경호 분야를 선택해서 안정적인 직종을 원했고, 34.0%가 민간경호, 사설 경비업체를 선택하였다. 또한 공경호쪽에서의 희망 직종으로는 대통령 경호가 28.6%로 가장 높게 나타났다. 민간경호 부분에 있어서는 21.2%가 민간 경호, 경비업체를 선호하는 것으로 나타났다.로 분석하여 특정시기(월)에 국한되어 폐각근과 내장낭의 생화학적 함량변화가 역상관관계를 나타내는 현상을 보였다. 특히, 폐각근과 내장낭내 총 RNA 함량 변화 양상은 총단백질 함량 변화 양상과 유사한 경향을 보여 RNA 함량 증가시 단백질 함량의 증가가 일어나고 있음을 알 수 있었다.순응이 초기에 높을 때 약물 순응률이 보다 높았다. 결국 약물치료 효과에 대한 만족도가 순응률 결정에 가장 중요한 요인이라고 생각되며, 약물치료효과를 높이기 위한 다양한 전략을 사용하여, 약물 순응도를 향상 시킬 필요가 있다고 생각된다.으나, 주의력에서는 전두엽의 실행능력(executive function)과 관련되는 검사들에서 산소흡입이 특이한 효과를 보여준다는 것이 확인되었고, 기억능력에서는 단기기억능력 평가에서 산소흡입군이 대조군보다 유의한 효과를 보여주는 것으로 평가되었다. 이러한 연구결과는 산소흡입이 전두엽과 관련된 수행능력, 작동기억능력 향상에 도움이 될 가능성이 있음을 시사하는 결과라고 생각된다.증 1명(5%)이었다. 모든 대상 아동이 주 진단 이외의 2∼6개 이상의 다양한 공존진단을 보였다. 공존진단에는 주의력결핍-과잉운동장애, 우울병, 경계선지능 및 정신지체, 학습장애, 언어발달장애, 적대적 반항장애, 만성 틱장애, 기능성

  • PDF