• 제목/요약/키워드: Secure Group Key

검색결과 176건 처리시간 0.032초

오버레이 링을 이용한 이동 에이전트 간의 안전한 그룹 통신 기법 (A Secure Group Communication Scheme for Mobile Agents using the Hierarchical Overlay Ring)

  • 정용우;최정환;고광선;김구수;엄영익
    • 정보처리학회논문지A
    • /
    • 제14A권6호
    • /
    • pp.333-340
    • /
    • 2007
  • 일반적인 멀티에이전트 시스템에서 에이전트들 간의 통신 기능을 지원하기 위한 다양한 모델들이 제안되어 왔으며, 특히, 그룹 통신 기능을 지원하기 위한 다양한 기법들이 제시되어 있다. 그러나, 이동 에이전트 환경에서는 에이전트의 이주로 인해 발생하는 토폴로지의 변화를 고려한 새로운 그룹 통신 기법을 필요로 하며, 더불어 이러한 그룹 통신 기능의 안전성을 보장하는 기법이 필요하게 된다. 본 논문에서는 계층적 오버레이 링을 이용한 이동 에이전트들 간의 안전한 그룹 통신 기법을 제안하며, 이 기법은 이동 에이전트의 이주에 따른 토폴로지의 변화에 유연하게 대응하기 위해 링 채널을 이용한다. 여기서 링 채널은 이동 에이전트들 간의 링 토폴로지를 구성하기 위한 객체로서 이동 에이전트 플랫폼에 의해서만 관리되며, 이에 따라 이동 에이전트들은 링 채널을 직접 관리할 필요가 없게 되고, 이주에 의해 발생하는 링 토폴로지 변화에 대한 고려 없이 그룹 통신을 진행할 수 있게 된다.

IPTV Flexible-PPC 환경에서의 안전한 콘텐츠 접근 제어 시스템 (Secure Contents Access Control System in IPTV Flexible-PPC Model)

  • 강용구;임지환;오희국
    • 정보보호학회논문지
    • /
    • 제21권1호
    • /
    • pp.93-104
    • /
    • 2011
  • 제한수신시스템은 IPTV 서비스의 가입자에게 비용을 청구하고 인가된 사용자에게만 서비스를 제공하기 위한 필수적인 요소이다. 현재 IPTV는 PPC(pay-per-channel)와 PPV(pay-per-view) 두 가지 환경으로 서비스되고 있는데, 사용자의 취향에 따라 임의의 채널을 조합할 수 있고 구독기간에 관계없이 개별적인 채널 추가 및 해지가 가능한 F-PPC(Flexible-PPC) 환경이 요구된다. 기존에 제안된 제한수신시스템 기법들을 F-PPC 환경에 적용하기에는 문제점이 존재한다. 본 논문에서는 F-PPC 환경에 적용할 수 있는 4계층 키 구조의 제한수신시스템을 제안한다. 제안하는 시스템은 이진트리를 이용하여 효율적인 키 관리가 가능하고 키 갱신에 요구되는 메시지 통신량이 O(1) 수준이기 때문에 대역폭의 부담이 적다. 따라서 기존의 제한수신시스템에 비해 효율적이고 안전하다.

Impact Analysis of Intellectual Property Infrastructure

  • Sohn, Soo Jeoung
    • STI Policy Review
    • /
    • 제4권2호
    • /
    • pp.1-18
    • /
    • 2013
  • As the value and role of intellectual property increases in our knowledge-based economy, countries around the world have exerted various efforts to secure, utilize, and protect their intellectual property. The present study diagnoses the level of IP infrastructure of major OECD countries and analyzes their characteristics and impact. According to the diagnosis, the US, Switzerland, and Germany form a leading group followed by the mid-level countries of Korea, Ireland, Australia, and France, with Spain and Italy in the bottom group. In contrast to Korea's competitiveness in S&T and R&D infrastructures, its competitiveness in IP infrastructure is lower than the OECD average. This is thought to be due to Korea's IP infrastructure being hastily formed under the influence of international pressures rather than having been gradually built up by internal needs. A TFP analysis of the impact of IP infrastructure on economic growth shows IP infrastructure positively influences economic growth. Though this analysis is limited due to inability to secure sufficient data and indicators, it is a useful guide for understanding the nature and key characteristics of IP infrastructure.

멀티캐스트 CoAP 보안을 위한 키 설정 기법 (Key Establishment Scheme for Multicast CoAP Security)

  • 조정모;한상우;박창섭
    • 융합보안논문지
    • /
    • 제17권5호
    • /
    • pp.77-85
    • /
    • 2017
  • 본 논문에서는 멀티캐스트 CoAP 보안 키 설정 기법을 제안한다. 멀티캐스트 CoAP에서 CoAP 클라이언트가 송신한 CoAP Request 메시지는 멀티캐스트로 CoAP 서버 그룹에게 전송되지만, 각각의 CoAP 서버가 송신한 CoAP Response 메시지는 유니캐스트로 클라이언트에게 전송된다. 따라서 CoAP Request 메시지는 그룹키로, 각각의 CoAP Response 메시지는 CoAP 서버와 CoAP 클라이언트 간의 개별키(유니캐스트 키)로 보호된다. 제안하는 프로토콜은 클라이언트와 서버가 최초 CoAP 메시지 교환 과정에서 ECDH를 이용하여 그룹키와 개별키를 설정하는 것이다. 제안 프로토콜은 DTLS Handshake를 대체할 수 있어 통신효율이 높고 확장성이 있으며, 개별키를 설정하기 때문에 종단간 보안을 지원할 수 있다.

네트워크 이동성 환경에서 안전한 Seamless 핸드오버 지원을 위한 인증 프로토콜 (Authentication Protocol Supporting Secure Seamless Handover in Network Mobility (NEMO) Environment)

  • 김종영;윤용익;이강호
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권9호
    • /
    • pp.57-64
    • /
    • 2012
  • 네트워크 이동성 환경에서 기존에 제안된 프로토콜들은 많은 계산비용을 필요로 하거나 바인딩 갱신의 지연을 초래 할 수 있다. 이를 해결하기 위해 본 논문에서는 네트워크 이동성 환경에서 안전한 seamless 핸드오버를 지원하기 위한 경량화된 인증 프로토콜을 제안한다. 이 방식은 바인딩 갱신 지연 시간을 최대한 줄이기 위해 접속 라우터간의 그룹키와 키 발행 서버로부터 발행된 마스터키를 이용하여 이동 라우터와 접속 라우터 간에 빠른 상호인증을 수행한다. 분석 결과 기존의 제안된 프로토콜보다 적은 계산량으로 빠른 바인딩 갱신을 수행할 수 있었으며 기존의 공격에도 강건함을 보였다.

Yi등이 제안한 그룹 키 교환 프로토콜의 보안 취약성 및 개선 방법 (Yi et al.'s Group Key Exchange Protocol : A Security Vulnerability and its Remediation)

  • 이영숙;김지연;원동호
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권4호
    • /
    • pp.91-98
    • /
    • 2012
  • 그룹 키 교환 프로토콜은 일련의 그룹을 형성하는 다수의 통신 참여자들이 공개된 통신망을 통해 그룹의 공통 비밀키를 설정하기 위한 목적으로 설계된다. 그룹 지향적인 응용분야들이 인터넷상에서 인기를 더해감에 따라서 이들 응용분야에 안전한 멀티캐스트 채널을 제공하기 위해 많은 그룹 키 교환 프로토콜이 제안되었다. 그동안 제안된 그룹 키 교환 프로토콜 중에 최근 Yi 등이 발표한 패스워드 기반 프로토콜이 있다. 이 프로토콜에서는 각 프로토콜 참가자가 자신의 패스워드를 가지고 있으며 이 패스워드는 신뢰할 수 있는 서버에 등록되어 있다고 가정된다. 패스워드 기반 키 교환에서 가장 근본적인 보안 요구사항은 오프라인 사전 공격에 대한 안전성이라 할 수 있다. 그러나 Yi 등이 제안한 프로토콜은 패스워드에 기반한 프로토콜임에도 불구하고 이 요구사항을 만족하지 못하는 것으로 드러났다. 본 논문에서는 Yi 등의 프로토콜에서 발견되는 이러한 보안 문제점을 지적하고 그 해결책을 제시한다.

그룹 환경의 사용자 인증 및 키 교환 서비스 프로토콜 연구 (A Study on the User Authentication and Key Exchange Service for Group Environment)

  • 변진욱;이수미;이동훈
    • 한국IT서비스학회지
    • /
    • 제8권2호
    • /
    • pp.117-136
    • /
    • 2009
  • Over the years a password has been used as a popular authentication method between a client and a server because of its easy-to-memorize property. But, most password-based authentication services have focused on a same password authentication scheme which provides an authentication and key exchange between a client and a server with the same password. With rapid change of communication environments in the fields such as mobile networks, home networking, etc., the end-to-end security allowing users to hold different password is considered as one of main concerns. In this paper, we consider a new authentication service of how each client with different own password is able to authenticate each other, which is a quite new service paradigm among the existing services. This new service can be used in the current or next generation network environment where a mobile user in cell A wants to establish a secure end-to-end channel with users in ceil B, C, and D using only their memorable passwords. This end-to-end security service minimizes the interferences from the operator controlled by network components. To achieve this end-to-end security, we propose an authentication and key exchange service for group users in different realm, and analyze its security in a formal way. We also discuss a generic construction with the existing authentication schemes.

동적 멀티캐스트 서비스상의 다단계 접근통제 기법 (A Multi-Level Access Control Scheme on Dynamic Multicast Services)

  • 신동명;박희운;최용락
    • 정보보호학회논문지
    • /
    • 제12권6호
    • /
    • pp.47-58
    • /
    • 2002
  • 안전한 멀티캐스트 서비스와 관련하여 아키텍쳐, 키분배, 송신자 인증 등에 대한 연구가 활발히 이루어지고 있지만 서비스 거부 공격이나 권한 없는 멤버에 대한 멀티캐스트 서비스 접근을 통제할 수 있는 접근통제 기술에 대한 연구는 매우 미진한 상태이다. 멀티캐스트에서의 다단계 접근통제는 비밀 원격회의나 다양한 등급을 갖는 고객에 대한 차별된 멀티미디어 서비스를 제공하는데 응용할 수 있다. 실제 멀티캐스트 네트워크를 구성할 경우, 각각의 보안등급에 따라 서로 다른 가상 네트워크를 구성하게 된다. 그러나 기존 방식은 다중 접속 네트워크 환경에서의 불법접근을 효율적으로 막지 못하고 있고 다단계 접근통제 메커니즘을 제공하고 있지 않다. 따라서, 본 논문에서는 기존 멀티캐스트 접근통제 방식을 확장하여 네트워크 계층에서의 효율적인 계층형 접근통제 방식을 제안한다. 또한 어플리케이션 계층에서의 계층형 접근통제를 위한 계층키(hierarchical key) 분배 방식과 가입 및 탈퇴가 자유로운 동적 멀티캐스트 환경에서의 효율적인 계층키 갱신 방식을 제안한다.

스마트그리드 환경에 적용 가능한 해쉬체인 기반의 그룹키 관리 메커니즘 (Hash chain based Group Key Management Mechanism for Smart Grid Environments)

  • 은선기;오수현
    • 정보보호학회논문지
    • /
    • 제21권4호
    • /
    • pp.149-160
    • /
    • 2011
  • 스마트그리드는 기존의 전력망과 정보통신 기술을 융합하여 에너지 효율을 최적화할 수 있는 차세대 지능형 전력망이다. 이는 소비자에게는 전력 요금의 실시간 확인을 통해 능동적인 전력소비를 유도하고, 공급자에게는 예상 발전량 측정을 통해 보다 안정적인 전력 시스템을 운용하도록 할 수 있다는 장점이 있다. 그러나 스마트그리드는 지능형 장치를 통한 양방향 통신 사이에서 데이터 노출, 데이터 도용, 프라이버시 침해와 같은 다양한 보안 위협들이 존재할 가능성이 있다. 따라서 이러한 스마트그리드의 보안 위협에 대응할 수 있는 안전한 환경을 구축하기 위해서는 보안 메커니즘 개발에 핵심이 되는 키 관리 기법이 필수적으로 요구된다. 본 논문에서는 해쉬 체인을 이용하여 계층적 구조를 갖는 스마트그리드 환경에 효율적으로 적용 가능한 그룹키 관리 메커니즘을 제안하고, 제안하는 그룹키 관리 메커니즘의 안전성 및 효율성을 분석한다.

Secure and Energy-Efficient Join-Leave Operations in ZigBee Network

  • Kim, Bong-Whan;Park, Chang-Seop
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제7권11호
    • /
    • pp.2874-2892
    • /
    • 2013
  • Since security plays an important role in several ZigBee applications, such as Smart Energy and medical sensor applications, ZigBee Specification includes various security mechanisms to protect ZigBee frames and infrastructure. Among them, the Join and Leave operations of ZigBee are investigated in this paper. The current Join-Leave operation is protected by the network key (a kind of group key). We claim it is not adequate to employ the network key for such purpose, and propose a new Join-Leave operation protected by the application link key (a kind of pairwise key), which is based on a more efficient key management scheme than that of ZigBee. Hence, the original Join operation consists of a total of 12 command frames, while the new Join operation consists of only 6 command frames. In particular, the security of the proposed Join-Leave operation is equivalent to or better than that of the original Join-Leave operation. The new Join-Leave operation is extensively analyzed in terms of security and efficiency, and compared with the original Join-Leave operation of ZigBee.