• 제목/요약/키워드: Private security certificate

검색결과 70건 처리시간 0.024초

모바일 환경에서 개인정보 유출 방지를 위한 개선 연구 (The Study of Improvement of Personal Information Leakage Prevention in Mobile Environment)

  • 최희식;조양현
    • 디지털산업정보학회논문지
    • /
    • 제11권3호
    • /
    • pp.53-62
    • /
    • 2015
  • Recently, number of tablet or Smartphone users increased significantly in domestic and around the world. But violation of personal information such as leakage, misuse and abuse are constantly occurring by using mobile devices which is very useful in our society. Therefore, in this paper it will talk about the problems in the network environment of the mobile environment such as tablet and Smartphone, Mobile Malware, hacking of the public key certificate, which could be potential threat to mobile environment. This thesis will research for people to use their mobile devices more reliable and safer in mobile environment from invasion and leakage of personal information. In order to use Smartphone safely, users have to use Wi-Fi and Bluetooth carefully in the public area. This paper will research how to use App safely and characteristic of risk of worm and Malware spreading. Because of security vulnerabilities of the public key certificate, it will suggest new type of security certification. In order to prevent from the information leakage and infect from Malware in mobile environment without knowing, this thesis will analyze the improved way to manage and use the mobile device.

온라인 게임 아이템의 안전한 전자 거래 시스템 (Secure Electronic Trading System for Online Game-Items)

  • 정윤경;기준백;천정희
    • 정보보호학회논문지
    • /
    • 제13권3호
    • /
    • pp.91-99
    • /
    • 2003
  • 본 논문에서는 현재 사이버 상에 존재하는 게임 아이템 거래 시스템과 그에 따른 문제점들을 분석하여, 온라인 게임 아이템의 안전한 거래가 가능한 전자 거래 시스템을 제안한다. 제안 시스템에서 게임 서버는 아이템 인증서를 사용자에게 발급하여, 서로 다른 온라인 게임간 아이템의 교환 및 거래를 가능하도록 한다. 또한 시스템의 문제 발생시 아이템의 복구를 가능하게 한다. 제안 시스템은 거래자들에게 신뢰할 수 있는 안전한 거래 방식을 제공하며, 거래 과정에서 어떤 오프라인 상의 작업도 필요로 하지 않는다.

An Improvement of Certification-based One-Round Tripartite Key Agreement Protocols

  • Mtong, Kambombo;Yoon, Eun-Jun
    • IEIE Transactions on Smart Processing and Computing
    • /
    • 제2권5호
    • /
    • pp.297-301
    • /
    • 2013
  • Key agreement protocols allow multi-parties exchanging public information to create a common secret key that is known only to those entities over an insecure network. Since Joux first published the pairing-based one round tripartite key agreement protocol, many authenticated protocols have been proposed. Unfortunately, many of them have been broken while others have been shown to be deficient in some desirable security attributes. In 2004, Cheng et al. presented two protocols aimed at strengthening Shim's certificate-based and Zhang et al.'s tripartite identity-based protocols. This paper reports that 1) In Cheng et al.'s identity-based protocol, an adversary can extract long-term private keys of all the parties involved; and 2) Cheng et al.'s certification-based protocol is weak against key integrity attacks. This paper suggests possible remedies for the security flaws in both protocols and then presents a modified Cheng et al.'s identity-based, one-round tripartite protocol that is more secure than the original protocol.

  • PDF

무인증서 공개키 암호 기법의 재고: 안전성 모델 및 설계 (Certificateless Public Key Encryption Revisited: Security Model and Construction)

  • 김송이;박승환;이광수
    • 한국정보통신학회논문지
    • /
    • 제20권6호
    • /
    • pp.1109-1122
    • /
    • 2016
  • 무인증서 공개키 암호(Certificateless Public Key Encryption scheme)는 사용자 ID를 공개키로 사용함으로써 공개키 암호 시스템의 인증서 관리 문제를 해결하고 ID기반 암호 기법의 키 위탁(key escrow) 문제를 해결할 수 있는 기술이다. 이에 대한 연구가 활발히 진행되었음에도 불구하고, 기존의 여러 무인증서 암호 기법들은 사용자가 선택한 비밀값과 복호화 키 노출 공격에 대한 안전성을 고려하지 않고 설계되었다. 비밀값과 복호화 키 노출 공격이란 한 번이라도 공개키가 교체된 이후 이전에 사용했던 비밀값과 복호화 키가 노출된다면 그로부터 ID에 대응하는 부분 개인키를 획득해 현재의 정당한 복호화 키를 연산할 수 있는 공격이다. 본 논문에서는 키 노출 공격에 대해 안전한 새로운 안전성 모델을 제안하고, 해당 안전성 모델에서 기존의 무인증서 공개키 암호 기법들이 안전하지 않음을 보인다. 또한, 제안한 모델에서 안전한 새로운 무인증서 공개키 암호 기법을 제시하고, DBDH(Decision Bilinear Diffie-Hellman) 가정을 기반으로 안전성을 증명한다.

개정 경비업법의 평가와 정책과제 (The assessment and political subject of Revised Security Industry Law)

  • 이상훈
    • 시큐리티연구
    • /
    • 제36호
    • /
    • pp.349-386
    • /
    • 2013
  • 본 연구에서는 박근혜정부가 지향하는 국정전략 가운데 하나인 '범죄로부터 안전한 사회구현'과 관련하여 '국민생활안전' 측면에서의 치안서비스 제공의 중요한 축이 되고 있는 민간경비산업에 대한 현 정부의 규제와 감독정책을 담고 있는 경비업법을 분석 평가하였다. 이러한 개정 경비업법의 평가를 통하여 현 정부가 지향하는 국민생활안전을 보다 체계적으로 접근하기 위해 설정한 민간경비 산업정책의 핵심가치(核心價値, Core Values)를 찾아내고, 특히 경찰의 민간경비에 대한 제반 정책기조를 확인하고 경비업법의 적용과 실제 운용에 있어서 바람직한 정책방향을 제시하고자 하였다. 개정 경비업법은 집단민원현장에서 경비업체의 불법폭력행위 등을 사전 차단하기 위해 배치허가제의 도입 및 경비지도사 및 경비원의 결격사유 그리고 처벌규정 등을 신설 혹은 강화하는 등 일부 규정에 있어서 행정규제(行政規制)를 보다 강화하는 방향으로 개정되었다. 다만, 종래 국민의 기본권 제한적(基本權 制限的) 성격의 조항이면서도 "경비업법시행령"이나 "경비업법시행규칙"에 규정되었던 내용을 대거 법률의 형식으로 바꾸는 등의 노력을 통하여 '법률주의(法律主義)'를 상당부분 관철하고 있다는 특징을 가지고 있다. 이번에 개정된 경비업법은 17개 조항의 개정이나 신설을 통하여 대폭적인 정책의 변화를 가져왔는데, 이를 범주화하면 (1)집단민원현장에서의 법 위반행위 엄벌주의 (2)법 위반행위자에 대한 경비업계 한시적 퇴출강화 (3)경찰의 법적 지도 감독권 강화 (4)자본금 상향 및 이름표 부착강제 기타 장비사용의 제한 등 크게 4가지로 나눌 수 있다. "경비업법"은 본질적으로 민간경비에 대한 국가적 간섭과 규제를 그 내용으로 할 수 밖에 없다. 하지만 이러한 간섭과 규제는 합리적인 범위 내로 제한(制限)되어야 한다. 역사가 증명하는 바와 같이 국가에 의한 과도한 규제는 국가적 사회적 비용을 낳고 국가의 치안시스템의 왜곡을 가져왔기 때문이다. 경비서비스를 제공하는 자를 법인(法人)으로 한정하거나 일정한 자격증(資格證) 소지자로 제한하거나 일정한 법정교육(法定敎育)을 받도록 하는 모든 것들이 종국적으로는 '국민생활의 안전'이라는 최상의 조합(最上의 調合)을 도출하기 위한 국가 사회 경제적 차원의 합리적이고도 적정한 조율을 전제한다는 점은 결코 간과하여서는 안된다.

  • PDF

서명용 개인키 노출 탐지 기법 (A Method for Detection of Private Key Compromise)

  • 박문찬;이동훈
    • 정보보호학회논문지
    • /
    • 제24권5호
    • /
    • pp.781-793
    • /
    • 2014
  • PKI(Public Key Infrastructure)는 공개키 암호시스템을 안전하게 사용하고 관리하기 위한 보안 표준방식이다. 인터넷상의 전자 금융거래와 같이 안전하지 않은 채널 상에서 사용자의 전자 서명, 인증, 암호화 등과 같은 보안 기능이 요구되는 환경에서 PKI를 채택하고 있다. 현재 PKI에서 소프트 토큰 기반의 개인키는 표준화된 저장소에 파일 형태로 저장되어 있기 때문에 유출되기 쉬우며, 패스워드 기반 암호화 방식으로 보호되어 있으므로 전수조사 공격에 취약하다. 본 논문에서는 소프트 토큰 기반의 개인키 파일이 유출되더라도 패스워드 전수조사 공격에 확률적으로 안전한 서명용 개인키 노출 탐지기법을 제안한다. 제안 기법은 하나의 올바른 공개키/개인키 쌍과 n-1개의 위장(fake) 공개키/개인키 쌍을 사용함으로써 공격자가 패스워드 전수조사 공격에 성공하더라도 올바른 서명 값 생성 또는 인증 성공 확률을 $\frac{1}{n}$로 낮춘다. 이는 공격자가 위장 개인키로 인증을 시도할 경우 이를 탐지하여 해당 인증서를 폐지하고 사용자에게 통지해 주는 기능도 포함한다. 마지막으로 기존 PKI 및 SSL/TLS를 확장하여 제안 기법을 사용할 수 있게 함으로써 추가 인프라 구축비용 없이 소프트 토큰 기반 개인키 저장 방식의 보안 강도를 높일 수 있도록 한다.

IPsec의 키 교환 방식에 대한 안전성 분석 (Analysis of the IPsec Internet Key Exchange (IKE) Protocol)

  • 주한규
    • 정보보호학회논문지
    • /
    • 제10권4호
    • /
    • pp.33-46
    • /
    • 2000
  • IPsec은 인터넷으로 연결된 컴퓨터 사이의 통신을 보호하기 위한 프로토콜로서 많은 가상 사설망 (VPN, Virtual Private Network)은 IPsec 프로토콜을 사용한다. IKE 프로토콜은 1Psec에서 키 교환을 위해 사용하는 프로토콜이다. 정형화된 분석 방법이 컴퓨터 공학 분야에서 많이 사용되고 있으며, 정형화된 분석 방법을 통하여 시스템의 안전성을 높일 수 있다. 본 연구에서는 IPsec의 키 교환 방식인 IKE 프로토콜을 정형화된 방법으로 분석하여 그 안전성을 파악하였다. 분석 결과에 의하면 전자 서명을 통하여 인증을 수행하는 IKE와 공유키를 이용하여 인증을 수행하는 IKE는 안전하게 키 교환을 할 수 있다. 그러나 공개키를 사용하여 인증하는 경우와 변경된 공개키를 사용하여 인증하는 경우에는 상대방의 공개키에 대한 확신이 필요하며 인증서를 사용함이 안전하다.

사이버범죄의 효과적인 대응을 위한 민간조사제도의 도입방안 (A study on the Private Investigator usage for Cyber Crime)

  • 신현주
    • 시큐리티연구
    • /
    • 제46호
    • /
    • pp.63-86
    • /
    • 2016
  • 이 연구는 기존의 수사체계의 한계를 넘어서는 새로운 형태의 사이버범죄에 대한 효과적인 대응을 위한 민간조사제도의 도입 방안에 대하여 제언하는 것을 그 목적으로 한다. 최근 사이버 범죄의 경향은 인터넷 사기, 사이버 도박, 해킹 등 국경을 초월하여 더 복잡하고 정교하게 진화되고 있는 추세이다. 이에 국가 수사기관에서는 고도의 전문적인 기술과 더불어 각국의 협력을 통한 수사방법을 총동원하고 있다. 하지만 전문성 부족, 전담 조직의 분산 및 관련 법제도의 미흡 등으로 인하여 신속하고 효과적인 대응이 미흡한 실정이다. 이미 외국에서는 국가가 직접 행하는 것이 비능률적인 탐지 및 추적 업무 등은 전문성을 지닌 민간조사원에게 용역을 주는 경우가 적지 않다. 따라서 현 문제점을 보완하고, 사이버 범죄에 효과적인 대응을 위한 협력 치안의 동반자로서 민간조사제도 도입방안에 대해 연구하는 것은 상당한 의미가 있다 할 것이다. 사이버범죄의 효과적인 대응을 위한 방안으로써 국가와 민간의 파트너쉽 치안서비스의 의의 및 민간조사제도의 필요성에 대한 의미를 재평가한다. 그리고 제도의 도입과 관련한 주요 쟁점을 분석하고 효과적인 도입 방안에 대한 제언을 하도록 한다. 먼저, 파트너쉽 치안 서비스 제도를 기반으로 하는 민간조사제도의 법제화가 이루어져야 할 것이다. 더불어 민간조사원의 업무 범위 확립과 신뢰성을 제고시키기 위해 전문적인 국제 자격증 취득 및 충분한 교육과 시험을 걸친 면허 제도의 도입을 제언하는 바이다. 민간조사제도의 도입을 통해 수사의 효율성을 증대시키고 사이버범죄의 효과적인 대응 방안을 도모 할 수 있을 것으로 기대한다.

  • PDF

모바일 기기를 이용한 인증서 관리 연구 (On Research of Certificates Management on Mobile Device)

  • 남용수;김태용;장원태;이훈재
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2009년도 추계학술대회
    • /
    • pp.359-362
    • /
    • 2009
  • 공인인증서는 온라인 금융거래와 증권거래 등에서 사용자의 신원 확인을 위해 사용된다. 이때 사용자의 공개키는 공인인증서에 저장되며, 이 공개키에 대응되는 사용자의 개인키는 보안을 위해 사용자가 설정하는 패스워드로 암호화 되어 개인키 저장파일에 저장된다. 본 연구에서는 로컬에서 공인인증서에 접근하는 현재의 방식에 문제점을 지적하고 이를 해결할 수 있는 방법으로 모바일 공인인증서 관리 어플리케이션을 제안한다.

  • PDF

A Security-Enhanced Identity-Based Batch Provable Data Possession Scheme for Big Data Storage

  • Zhao, Jining;Xu, Chunxiang;Chen, Kefei
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제12권9호
    • /
    • pp.4576-4598
    • /
    • 2018
  • In big data age, flexible and affordable cloud storage service greatly enhances productivity for enterprises and individuals, but spontaneously has their outsourced data susceptible to integrity breaches. Provable Data Possession (PDP) as a critical technology, could enable data owners to efficiently verify cloud data integrity, without downloading entire copy. To address challenging integrity problem on multiple clouds for multiple owners, an identity-based batch PDP scheme was presented in ProvSec 2016, which attempted to eliminate public key certificate management issue and reduce computation overheads in a secure and batch method. In this paper, we firstly demonstrate this scheme is insecure so that any clouds who have outsourced data deleted or modified, could efficiently pass integrity verification, simply by utilizing two arbitrary block-tag pairs of one data owner. Specifically, malicious clouds are able to fabricate integrity proofs by 1) universally forging valid tags and 2) recovering data owners' private keys. Secondly, to enhance the security, we propose an improved scheme to withstand these attacks, and prove its security with CDH assumption under random oracle model. Finally, based on simulations and overheads analysis, our batch scheme demonstrates better efficiency compared to an identity based multi-cloud PDP with single owner effort.