• 제목/요약/키워드: Privilege Delegation Technology

검색결과 4건 처리시간 0.018초

속성기반 암호화를 이용한 원격 헬스케어 모니터링 시스템 (Remote Healthcare Monitoring System Using Attribute based Encryption)

  • 송유진;도정민
    • 정보처리학회논문지C
    • /
    • 제19C권1호
    • /
    • pp.63-70
    • /
    • 2012
  • 원격 헬스케어(e-Healthcare) 서비스에서 취급되는 의료정보는 개인의 프라이버시를 침해할 수 있으므로 암호화 등의 보안기술 도입이 필수적이다. 민감한 의료정보를 보호하기 위해서 접근 권한을 위임받은 사용자만 데이터에 접근 가능하며 또한, 위임된 접근 권한을 철회하는 기능이 필요하다. 이러한 요구사항에 근거하여 속성기반 암호화가 제안되었다. 본 논문에서는 안전한 원격 헬스케어 서비스를 위해서 의료데이터의 접근 권한에 대한 위임 및 철회기능을 수행할 수 있는 속성기반 암호화를 원격 헬스케어 모니터링 시스템에 적용한다. 그리고 속성기반 암호화를 이용하여 원격 헬스케어 모니터링 시스템을 구성한다. 마지막으로 시스템 이용에 장애가 될 수 있는 사용자간의 공모 공격에 대해서 분석한다.

A Secure and Efficient Identity-Based Proxy Signcryption in Cloud Data Sharing

  • Hundera, Negalign Wake;Mei, Qian;Xiong, Hu;Geressu, Dagmawit Mesfin
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제14권1호
    • /
    • pp.455-472
    • /
    • 2020
  • As a user in modern societies with the rapid growth of Internet environment and more complicated business flow processes in order to be effective at work and accomplish things on time when the manager of the company went for a business trip, he/she need to delegate his/her signing authorities to someone such that, the delegatee can act as a manager and sign a message on his/her behalf. In order to make the delegation process more secure and authentic, we proposed a secure and efficient identity-based proxy signcryption in cloud data sharing (SE-IDPSC-CS), which provides a secure privilege delegation mechanism for a person to delegate his/her signcryption privilege to his/her proxy agent. Our scheme allows the manager of the company to delegate his/her signcryption privilege to his/her proxy agent and the proxy agent can act as a manager and generate signcrypted messages on his/her behalf using special information called "proxy key". Then, the proxy agent uploads the signcrypted ciphertext to a cloud service provider (CSP) which can only be downloaded, decrypted and verified by an authorized user at any time from any place through the Internet. Finally, the security analysis and experiment result determine that the proposed scheme outperforms previous works in terms of functionalities and computational time.

PMI 를 이용한 확장 권한위임에 관한 연구 (A Study on Expansion Delegation using PMI)

  • 이덕규;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 춘계학술발표논문집 (하)
    • /
    • pp.947-950
    • /
    • 2002
  • 인터넷이 급속히 발달하면서 초기에 제공되던 정보제공의 방법으로는 사용자 신원에 대한 인증으로는 부족하게 되었다. 이에 대해 PKI(Public-Key Infrastructure)에서 인증서를 기반으로 사용자의 신원을 제공하는 보안방법이 대두되었다. 하지만 시스템에 따라 각 사용자에게 다른 서비스를 제공하고 이용해야 할 경우가 발생하게 되는데, 이 경우 각 사용자의 권한이나 임무 등의 사용자 속성을 관리할 필요가 있다. 이때 기존에 사용된 PKI의 확장 영역을 이용하지 않고, 새롭게 사용자 속성을 위한 인증서를 사용하게 되는데 이것을 PMI라고 한다. 본 논문에서는 PMI(Privilege Management Infrastructure)를 이용한 효율적이고 검증 가능한 권한위임 프로토콜에 대하여 제안한다.

  • PDF

소셜 네트워크 서비스에 게시된 디지털 자산의 사후 관리 시스템 (A Post-Management System of Digital Assets on Social network Services)

  • 문운석;김석수
    • 디지털융복합연구
    • /
    • 제13권3호
    • /
    • pp.209-214
    • /
    • 2015
  • 페이스 북이나 플리커 등과 같은 소셜 네트워크 서비스는 인터넷을 기반으로 한 매우 유용한 서비스이다. 인터넷만 연결된 상태라면 음악, 사진, 문서 등을 자유롭게 게시하고 공유할 수 있게 해 준다. 하지만 이런 소셜 네트워크 서비스에 게시된 디지털 정보들이 사용자가 사망한 경우에도 여전히 공개되어 있어서 의도하지 않은 사람이 나쁜 목적으로 사용할 수도 있다는 문제점이 있다. 그래서 페이스 북은 이런 문제를 해결하기 위해서 UC Irvine 대학교의 Jed R. Brubaker의 연구 결과를 적용하려고 시도하고 있다. 하지만 국내에서는 이런 노력들이 아직까지는 별로 나타나지 않고 있다. 그러므로 우리는 페이스 북, 플리커 등과 같은 소셜 네트워크 서비스에 게시된 디지털 정보를 안전하게 상속권자에게 위임해서 관리할 수 있는 방법을 제안하였다. 제안시스템은 Jed R. Brubaker와 Jeong-Kyung Moon이 수행한 선행 연구와 비교해서 우리가 제안한 연구 방법이 타당하고, 향후 연구를 통해서 부족한 점을 보완하면 소셜 네트워크 서비스에 게시된 디지털 자산을 안전하게 사용할 수 있을 것으로 생각된다.