• 제목/요약/키워드: Secure Development

검색결과 1,865건 처리시간 0.03초

스마트 헬스케어 서비스를 위한 홍채인식기반의 원격의료시스템 (A Secure Telemedicine System for Smart Healthcare Service)

  • 조영복;우성희;이상호;김민경
    • 한국정보통신학회논문지
    • /
    • 제21권1호
    • /
    • pp.205-214
    • /
    • 2017
  • 이 논문에서는 스마트 헬스케어 서비스를 위한 홍채인증기반 안전한 원격의료 시스템을 제안한다. 원격의료 시스템에서는 의료정보 및 헬스케어 정보는 프라이버시 정보로 매우 중요한 정보이다. 이 논문에서 제안 시스템은 노인성 만성질환 환자들을 위한 원격의료 시스템으로 기존 ID/PW방식보다 편리하면서 안전한 인증방식을 제공한다. 노인성만성질환자의 사용 편의성과 의료 환경의 특수성을 고려했을 경우 제안방식은 적합한 인증수단으로 타인에게 도용되거나 분실시 쉽게 변경하기 어려워 기존 ID/PW방식에 비해 안전하다. 또한 스마트헬스케어서비스를 위한 원격의료 시스템은 의료정보 및 헬스케어 정보의 민감한 프라이버시 유형중 하나로 원격의료 시스템에서 매우 중요한 보안요구사항 중 하나이다. 따라서 우리는 제안 논문에서 민감한 의료정보 및 개인정보 보호를 제공하는 2단계 인증 프로토콜을 제시하였다. 제안 방식은 기존 ID/PW방식보다 높은 기밀성과 무결성을 제공하며 보다 강력한 안전성을 제공함을 증명하였다.

내부 사용자에 의한 불법 데이터 유출 방지를 위한 안전한 지식관리 시스템 (Secure Knowledge Management for Prevent illegal data leakage by Internal users)

  • 서대희;백장미;이민경;윤미연;조동섭
    • 인터넷정보학회논문지
    • /
    • 제11권2호
    • /
    • pp.73-84
    • /
    • 2010
  • 인터넷의 급속한 발전은 사용자들의 정보 욕구를 증대시고 있으며, 이로 인해 정보의 홍수라 불리울 만큼 많은 정보들이 생성되고 사용되고 있다. 특히, 이윤을 추구하는 기업에서는 독자적인 기술력 확보를 위해 다양한 연구들을 수행하고 있다. 그러나 불법적인 외부 사용자 혹은 내부 사용자에 의한 정보의 불법적 유출로 인한 피해가 사회적 문제로 대두되고 있다. 따라서 본 논문에서는 내부 사용자에 의한 불법 데이터 유출 방지를 위한 안전한 지식 관리 시스템에 대해 제안하고자 한다. 제안된 방식은 내부 사용자들에 대한 명시적 인증을 수행하고 이를 기반해 데이터를 제공하고 2MAC을 이용해 악의적인 내부 사용자에 의한 불법적 데이터 유출을 방지하는 안전한 지식 관리 시스템이다.

CBC-MAC 방식을 적용한 보안 모바일기기 제어시스템 (Secure Mobile-in-Vehicle System with CBC-MAC authentication)

  • 황재영;최동욱;정연호
    • 한국정보통신학회논문지
    • /
    • 제14권12호
    • /
    • pp.2657-2662
    • /
    • 2010
  • 모바일 기기 기반의 제어시스템에서 정보 해킹과 유출에 대비한 보안기능의 적용이 요구되고 있다. 이를 위한 보안 기술로서 가장 일반적인 방법은 암호와 인증이다. 본 연구에서는 보안 기능이 취약한 모바일 기기 기반의 제어 시스템에 있어서 효율적인 인증 방식 중 하나인 CBC-MAC (Cipher Block Chaining-Message Authentication Code)을 사용하여 외부의 공격으로부터 정보를 보호하는 CBC-MAC 기반의 보안 모바일기기 제어시스템 (SMIV: Secure Mobile in Vehicle)을 제안한다. CBC-MAC 은 송신측과 수신측에 비밀 키를 공유함으로써 전송된 정보가 변경되지 않고 본래의 정보임을 보증하는 방식이다. 제안 시스템의 검증을 위하여 모바일 기기 제어 시스템의 H/W 및 S/W를 구현하고 CBC-MAC 인증 방식을 적용하였다. 기존 연구에서는 모바일 기기를 이용한 제어시스템에서 보안성보다는 개선된 제어 방식이 주로 보고되고 있다. 본 연구에서는 모바일 기기를 이용한 제어시스템에서 보안성을 제고한 모바일 기기 제어시스템을 제안하며 이러한 보안 제어 시스템은 향후 모바일 기기를 이용한 각종 제어 시스템 설계 및 구축에 유용하게 사용될 것이다.

소프트웨어 기반 보안 USB에 대한 취약성 분석 방법론 (Vulnerability Analysis Method of Software-based Secure USB)

  • 김민호;황현욱;김기범;장태주;김민수;노봉남
    • 정보보호학회논문지
    • /
    • 제22권6호
    • /
    • pp.1345-1354
    • /
    • 2012
  • USB 메모리가 보편화됨에 따라 보안 USB 제품들이 일반화 되고 있다. 보안 USB는 장치 기반의 접근제어, 저장된 파일의 암호화 등 다양한 방식으로 데이터를 보호하고 있다. 따라서 포렌식 관점에서 분석자가 데이터에 접근하기 위해서는 많은 어려움이 존재하여 데이터 복호화가 필요하다. 본 논문에서는 보안이 적용된 이동식 저장 매체에 대한 취약성 검증을 위해 소프트웨어 방식의 데이터 암 복호화 기술을 연구하고 이에 대한 분석 메커니즘을 제안한다. 보안 메커니즘이 적용된 USB 저장장치를 대상으로 데이터 복호화를 위한 취약점 분석을 수행하였으며, 그 결과 암호화가 적용된 보안 USB 제품에 대해서 패스워드 없이 원본 파일을 추출할 수 있는 취약점이 존재함을 확인할 수 있었다.

특허분석을 통한 무선충전 기술방향 분석 (Research on the Development Direction of Wireless Charging Technology Using Patent Analysis)

  • 양동원;이행병
    • 한국IT서비스학회지
    • /
    • 제19권3호
    • /
    • pp.89-100
    • /
    • 2020
  • The wireless power transmission market is growing at an average annual rate of 51.5% from $ 16.4 billion in 2015 to $ 131.1 billion in 2020. However, there are limitations to commercialization due to the development of standards and technologies. Thus, this study identified trends in standards and regulations by market and by country. The research collected and filtered a total of 69,488 worldwide wireless power transfer patents by June 2019 and extracted a total of 28,555 patents. Based on this, technology development status was analyzed and predicted. In this study, long-distance and short-range technology development with high technology development difficulty and low technology development ratio could lead to growth of the entire wireless charging market. It is analyzed that investment and policy preparation are necessary to secure source technology for long-distance / near technology development than China, Japan and Europe.

2-Dimensional Spatial Averaging Driving Methods for High Speed Driving of AMLCDs

  • You, Bong-Hyun;Lee, Jun-Pyo;Kim, Dong-Gyu;Park, Jin-Ho;Kim, Yun-Jae;Berkeley, Brian H.;Kim, Sang-Soo
    • 한국정보디스플레이학회:학술대회논문집
    • /
    • 한국정보디스플레이학회 2007년도 7th International Meeting on Information Display 제7권2호
    • /
    • pp.1323-1326
    • /
    • 2007
  • A new driving method employing 2-dimensional spatial averaging is proposed. This method successfully eliminates the vertical line artifact caused by luminance difference from unbalanced charging voltage between polarities. This spatial averaging method can secure charging time, minimize driver heating, and achieve higher display quality.

  • PDF

우리나라 전자지불시스템 현황 분석을 통한 안전한 전자지불시스템의 연구 (Development of a Secure Electronic Payment System based on the Analysis of Current Korean Electronic Payment Systems)

  • 송용욱;이재규;황재훈
    • Journal of Information Technology Applications and Management
    • /
    • 제10권3호
    • /
    • pp.93-108
    • /
    • 2003
  • As Electronic Commerce is popularized, crimes related to Electronic Commerce are also increasing, Electronic shopping malls and payment gateways focus their attention on network security of payment information or the sizes of encryption keys, In real world, however, the payment-related crimes in electronic shopping malls are not based on the security hole of encryption mechanism of the payment systems, but on the customers carelessness or the insecurity of server systems of merchants or financial institutes. So, this research analyzes the structure of current electronic payment systems, investigates the payment-related crimes, addresses the structural problems of the Korean electronic payment systems, and suggests an alternative general architecture for secure payment systems by incorporating the concept of separation of order information and payment information.

  • PDF

Semi-trusted Collaborative Framework for Multi-party Computation

  • Wong, Kok-Seng;Kim, Myung-Ho
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제4권3호
    • /
    • pp.411-427
    • /
    • 2010
  • Data sharing is an essential process for collaborative works particularly in the banking, finance and healthcare industries. These industries require many collaborative works with their internal and external parties such as branches, clients, and service providers. When data are shared among collaborators, security and privacy concerns becoming crucial issues and cannot be avoided. Privacy is an important issue that is frequently discussed during the development of collaborative systems. It is closely related with the security issues because each of them can affect the other. The tradeoff between privacy and security is an interesting topic that we are going to address in this paper. In view of the practical problems in the existing approaches, we propose a collaborative framework which can be used to facilitate concurrent operations, single point failure problem, and overcome constraints for two-party computation. Two secure computation protocols will be discussed to demonstrate our collaborative framework.

Enhanced Password-based Remote User Authentication Scheme Using Smart Cards

  • 전일수;김현성
    • 한국산업정보학회논문지
    • /
    • 제16권1호
    • /
    • pp.9-19
    • /
    • 2011
  • Secure and efficient authentication schemes over insecure networks have been a very important issue with the rapid development of networking technologies. Wang et al. proposed a remote user authentication scheme using smart cards. However, recently, Chen et al. pointed out that their scheme is vulnerable to the impersonation attack and the parallel session attack, and they proposed an enhanced authentication scheme. Chen et al. claimed that their scheme is secure against the various attacks. However, we have found that their scheme cannot resist the parallel attack and the stolen smart card attack. Therefore, in this paper, we show the security flaws in Chen et al.'s scheme and propose an improved remote user authentication scheme using tamper-resistant smart cards to solve the problem of Chen et al.'s scheme. We also analyze our scheme in terms of security and performance.

안전한 전자상거래를 위한 가상카드번호 생성시스템의 개발에 관한 연구 (A Study on the Development of a Virtual Card Number Generation System to Safety EC)

  • 최준기;이종광;강영창
    • 한국항행학회논문지
    • /
    • 제14권1호
    • /
    • pp.27-32
    • /
    • 2010
  • 본 논문에서는 안전한 전자상거래를 위해 가상카드번호 생성시스템에 대한 연구를 진행하였다. 통신망 보안의 필요성이 급격히 증가하고 있는 추세에 맞추어, 전자상거래의 양 및 질적 팽창에 따른 안전한 상거래의 필요성도 더욱 증가하고 있다. 실제카드번호를 네트워크상에 노출시키는 대신 가상카드번호를 생성하여 노출시킴으로써 해킹의 위험을 원천적으로 차단할 수가 있다. 다양한 실험을 통하여 이를 증명하였다.