• 제목/요약/키워드: Secure Protocol

검색결과 990건 처리시간 0.023초

임베디드 프로세서에 적합한 LSB 기반 지문영상의 효율적인 부분 암호화 방법 (A LSB-based Efficient Selective Encryption of Fingerprint Images for Embedded Processors)

  • 문대성;정용화;반성범;문기영;김주만
    • 한국멀티미디어학회논문지
    • /
    • 제9권10호
    • /
    • pp.1304-1313
    • /
    • 2006
  • 21세기를 맞이하면서 정보통신기술의 발전과 인터넷 이용 확산 등으로 사용자 인증이 중요한 문제로 대두되고 있으며, 보다 강력한 사용자 인증을 위하여 생체인식 기술의 연구가 활발히 진행되고 있다. 그러나 사용자 인증을 위한 생체정보가 타인에게 도용된다면 패스워드나 PIN과 달리 변경이 불가능하므로 심각한 문제를 일으킨다. 본 논문에서는 센서에서 획득된 지문영상을 클라이언트로 안전하게 전송하는 프로토콜을 제안한다. 특히, 계산능력이 부족한 임베디드 프로세스를 내장한 지문센서에서 지문영상을 실시간으로 암호화하기 위하여 지문영상 전체를 암호화하는 대신, 지문영상의 특정 비트 평면만을 암호화하는 부분암호화 알고리즘을 제안한다. 일반적인 부분암호화 방법에서 사용되어지는 최상위 비트 평면으로 부분암호화를 착 경우 간단한 공격으로 지문의 융선정보를 알 수 있기 때문에 지문인식 시스템에 공격이 가능한 문제점이 있다. 본 논문에서는 이러한 문제를 해결하기 위하여, 최상위 비트정보 대신 최하위 비트정보를 이용하는 개선된 선택적 비트 평면 암호화 방법을 사용하였다. 제안된 알고리즘의 성능을 분석하기 위해 16비트 임베디드 프로세서를 가진 지문센서를 개발하고 부분암호화 방법을 구현한 결과, 기밀성 보장 및 실시간 처리가 가능함을 확인하였다.

  • PDF

IPTV 환경에서 스마트카드 복제에 강건한 다중 셋톱박스 인증기법 (A Robust Multiple Set-Top Box Authentication Scheme for IPTV Against Smart Card Cloning Attack)

  • 임지환;오희국;김상진
    • 정보처리학회논문지C
    • /
    • 제17C권1호
    • /
    • pp.37-46
    • /
    • 2010
  • IPTV 시스템에서 콘텐츠 및 서비스 제공자의 권익보호는 수신제한시스템(CAS, Conditional Access System) 및 디지털저작권관리(DRM, Digital Right Management)를 통해서 이루어진다. 특히 CAS의 경우, 계층화된 인증키를 사용하여 권한이 있는 사용자에게만 암호화된 콘텐츠를 복호화할 수 있도록 한다. 하지만 CAS가 콘텐츠 제공자와 스마트카드(SC, Smart Card) 사이 구간만의 보안을 제공하기 때문에 셋톱박스(STB, Set-Top Box)와 SC 간 보호 받지 못하는 채널을 도청하는 McCormac Hack 공격이나 SC 복제 공격으로부터 시스템을 보호할 수 없다. 본 논문에서는 McCormac Hack 공격뿐 만 아니라 SC 복제 공격에도 강건하면서 다중 STB를 지원할 수 있는 SC / STB 인증 기법을 제안한다. SC 복제 공격을 막기위해 SC등록 단계에서 STB와 SC를 바인딩하였던 기존 기법은 다중 STB환경을 지원하지 못한다. 제안하는 시스템은 가입자관리시스템에서 STB 정보를 IPTV의 양방향 채널 특성을 이용하여 동적으로 갱신함으로서 사용자의 다중 STB를 효과적으로 지원한다.

머신러닝을 이용한 사용자 행동 인식 기반의 PIN 입력 기법 연구 (A Study of User Behavior Recognition-Based PIN Entry Using Machine Learning Technique)

  • 정창훈;;장룡호;양대헌;이경희
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제7권5호
    • /
    • pp.127-136
    • /
    • 2018
  • 이 논문에서는 스마트폰에서 사용자 인증 프로토콜에 머신러닝을 사용하는 기법을 제안한다. 우리가 제안하는 기법은 사용자가 PIN을 입력할 때, PIN 뿐만 아니라 추가적으로 스크린을 터치하는 시간 간격 및 위치를 인증 정보로 수집하여 식별자로 사용하는 기법이다. 먼저 사용자 등록 단계에서 다수의 사용자 터치 시간 및 위치 데이터를 수집 한 다음, 그 데이터로 머신러닝을 이용하여 모델을 제작한다. 그리고 사용자 인증 단계에서 사용자가 입력한 PIN을 비교하고, PIN이 일치하면 사용자의 터치 시간 및 위치 데이터를 모델에 입력하여 기존에 수집한 데이터와 거리를 비교하여, 그에 따라 인증 성공 여부가 결정된다. 우리는 사용성 실험과 보안성 실험을 통하여 이 기법을 사용하는데 큰 불편이 없다는 것(FRR : 0%)과, 이전의 사용되고 있던 PIN 입력 기법보다 안전하다는 것(FAR : 0%)을 보였고, 그에 따라 충분히 사용될 수 있는 기법이라는 것을 확인하였다. 또한 숄더 서핑 공격 실험을 통하여 PIN이 유출되어도 보안 사고가 발생하기 힘들다는 것(FAR : 5%)을 확인하였다.

스마트폰에서 가속도 센서와 진동 센서를 이용한 PIN 입력 기법 (Technique for PIN Entry Using an Accelerometer Sensor and a Vibration Sensor on Smartphone)

  • 정창훈;장룡호;양대헌;이경희
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제6권12호
    • /
    • pp.497-506
    • /
    • 2017
  • 스마트폰의 가속도 센서로 사용자의 걸음이나 행동을 분석하여 사용자 인증을 하는 연구는 이전에도 있었으나, PIN 입력에 적용하기에는 사용자 편의성이 낮아서 부족한 면이 있었다. 이 논문에서는 스마트폰의 스크린을 직접 터치하는 것이 아니라, 스마트폰의 진동 센서와 가속도 센서를 이용하여 PIN을 입력하는 기법을 제안한다. 우리는 제안한 기법을 이용하여 사용성 실험을 진행하였고 사용자가 이 기법에 익숙해짐에 따라 사용성이 높아진다는 것과 그로인해 평균 12.9초, 100%의 확률로 PIN을 입력할 수 있다는 것을 확인하였다. 또한 보안성 실험을 통해 공격자가 촬영 공격을 이용하여 사용자를 공격했을 때 공격 성공률이 0%이였다는 것과 그로인해 기존에 존재하는 PIN 입력 기법보다 안전하다는 것을 확인하였다. 결과적으로 충분히 사용될 수 있는 기법이라는 것을 확인하였다.

바이오정보 기반 전환 부인봉쇄 다중서명 기법 (The Biometric based Convertible Undeniable Multi-Signature Scheme)

  • 윤성현
    • 한국산학기술학회논문지
    • /
    • 제11권5호
    • /
    • pp.1670-1676
    • /
    • 2010
  • 디지털 콘텐츠는 쉽게 조작 및 복사가 가능하며 원본과 복사본의 구분이 어렵다. 콘텐츠 저작자의 권리보호 및 안전한 콘텐츠 분배를 위해서 디지털 서명 기법이 사용된다. 일반적으로 애니메이션, 동영상, 게임 등의 디지털 콘텐츠는 여러 사람의 노력으로 완성된다. 공동 저작자들의 권리 및 권익을 보호할 수 있는 정보보호 기법의 적용이 필수적이다. 본 논문에서는 바이오정보에 기반을 둔 전환 부인봉쇄 다중서명 기법을 제안한다. 제안한 방법은 바이오 정보 기반의 키를 생성하기 때문에 키 위탁이 불가능하며 서명자가 직접 서명 생성 및 검증에 참여해야 한다. 또한 필요에 따라서 부인봉쇄 서명을 일반 서명으로 전환하여 검증자에 의한 자체 서명검증이 가능하다. 제안한 방법의 응용으로 공동으로 저작된 디지털 콘텐츠에 대한 저작권 보호 및 분배 방안을 제시한다.

New Proxy Blind Signcryption Scheme for Secure Multiple Digital Messages Transmission Based on Elliptic Curve Cryptography

  • Su, Pin-Chang;Tsai, Chien-Hua
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제11권11호
    • /
    • pp.5537-5555
    • /
    • 2017
  • Having the characteristics of unlinkability, anonymity, and unforgeability, blind signatures are widely used for privacy-related applications such as electronic cash, electronic voting and electronic auction systems where to maintain the anonymity of the participants. Among these applications, the blinded message is needed for a certain purpose by which users delegate signing operation and communicate with each other in a trusted manner. This application leads to the need of proxy blind signature schemes. Proxy blind signature is an important type of cryptographic primitive to realize the properties of both blind signature and proxy signature. Over the past years, many proxy blind signature algorithms have been adopted to fulfill such task based on the discrete logarithm problem (DLP) and the elliptic curve discrete log problem (ECDLP), and most of the existing studies mainly aim to provide effective models to satisfy the security requirements concerning a single blinded message. Unlike many previous works, the proposed scheme applies the signcryption paradigm to the proxy blind signature technology for handling multiple blinded messages at a time based on elliptic curve cryptography (ECC). This innovative method thus has a higher level of security to achieve the security goals of both blind signature and proxy signature. Moreover, the evaluation results show that this proposed protocol is more efficient, consuming low communication overhead while increasing the volume of digital messages compared to the performance from other solutions. Due to these features, this design is able to be implemented in small low-power intelligent devices and very suitable and easily adoptable for e-system applications in pervasive mobile computing environment.

자기유사성 네트워크에서 트래픽 제어에 의한 성능 개선 (Adaptive Data Hiding Techniques for Secure Communication of Images)

  • 석경휴;나상동
    • 한국통신학회논문지
    • /
    • 제29권6B호
    • /
    • pp.575-583
    • /
    • 2004
  • 본 논문에서는 MTS 정체 프레임워크를 윈도우 기반 정체 제어, 특히 TCP로 확장하고 TCP의 대역폭 소비 반응의 적극성을 LTS 자기유사성 네트워크 상태의 함수 형태에서 연구한다. RTT가 결정한 피드백 루프의 시간 한계를 초과하는 정보의 형태로 조정하는 LTS 제어모듈과 TCP를 연계시키는 방법으로 연구하며, 또 정보는 개연적인 특성을 갖고 여러 시간대에 걸쳐 분산되는 기존 윈도우를 기반으로 실현되기 때문에, 이를 효과적으로 활용할 수 있는 방법으로 개선하고, MTS TCP의 성능을 자기 유사성 트래픽의 물리적 모델링에 기반 한 시뮬레이션을 벤치마크 환경을 통해 수행된다. 본 논문은 자기유사성 트래픽 조건에서 프로토콜 스택의 전송 프로토콜 변화의 영향을 파악 및 평가하는 방법론을 활용하고, 과중한 워크로드 조건에서 시뮬레이션을 통해 성능 개선을 평가 비교한다.

IoT기반 클라우드 융합환경에서 안전한 접근제어를 위한 인증서 관리기법 설계 (A Design of Certificate Management Method for Secure Access Control in IoT-based Cloud Convergence Environment)

  • 박중오
    • 융합정보논문지
    • /
    • 제10권7호
    • /
    • pp.7-13
    • /
    • 2020
  • 4차 산업혁명의 핵심 IT기술인 사물인터넷은 타산업과 융합되어 사용자로부터 다양한 서비스를 제공하고 있다. IoT 융합기술은 사용자의 편의성 증대에 따른 통신환경에 대한 커뮤니케이션 패러다임을 이끌고 있다. 하지만 빠르게 발전하는 IoT 융합기술에 대한 보안 방안 마련이 시급하다. IoT는 디지털 윤리와 개인정보보호와 밀접한 관계를 가지고 있어, 타 산업에 IoT 도입에 따른 위협요소 대책안을 마련해야한다. 보안사고 발생 시 정보유출, 이미지 실추, 금적적인 손해, 인명피해 등 다양한 문제가 나타날 수 있다. 그러므로 본 논문에서는 IoT기반 클라우드 융합 환경에서 안전한 접근 제어를 위한 인증서 관리기법을 제안한다. 디바이스 및 사용자 등록, 메시지 통신 프로토콜, 디바이스 갱신 및 관리 기법을 설계하였다. 공격기법 및 취약점에 따른 안전성 분석을 수행하였으며, 기존 PKI 기반 인증서 관리기법 대비 효율성 평가결과 약 32%의 감소된 수치를 확인 할 수 있었다.

온실가스 국제상호인정 체계에 관한 국내대응방안 (The Domestic Response Strategies for the Mutual Recognition Arrangement System to Greenhouse Gas)

  • 이해중;정영배
    • 산업경영시스템학회지
    • /
    • 제40권3호
    • /
    • pp.83-91
    • /
    • 2017
  • Climate change has been identified as one with the greatest challenges facing nations, government, business and over future decades. Activities to reduce greenhouse gas emissions by the Kyoto Protocol, the international community has been in progress. Korea also has introduced the Emission trading system to reduce greenhouse emission from the supervision of the government. Greenhouse gases emissions quantity should be internationally recognized. Mutual Recognition Arrangement should be recognized as the same greenhouse gas emission. International recognition of domestic verification body of international mutual recognition is required. Efforts are needed to secure the equivalence between the emission rights through direct cooperation with the relative nation accreditation body. Early entry into the IAF/PAC GHG MLA is essential for demonstrating equivalence between greenhouse gas emissions. Emissions trading will also require connection to the EU ETS, California, USA, and Tokyo, Japan to link Emissions trading. In the case of establishing accreditation standards and accreditation criteria, it will be necessary to distinguish between the domestic Energy Target Management System and the Emission Trading System. Independent greenhouse gases verification bodies should be established to meet the requirements of IAF and PAC. It is necessary to revise the qualification criteria for the verification of the greenhouse gas verification body according to international standards requirements. It is necessary to support the role of accreditation bodies of domestic greenhouse gas verification bodies. It is required to join international organizations of international mutual recognition of international trade and the need for pilot projects to link greenhouse gas emissions. The core link to our emission trading system is called EU-ETS, and we will need to join the IAF/PAC GHG MLA GHG. The International Mutual Recognition Agreement (IAF) is expected to allow international interoperability of GHG emissions verification between EA and the PAC. By signing a PAC GHG MLA, it will need to be prepared to prepare for the pilot project to link the emission trading system.

메일 프락시를 통한 사용자 상호인증 방법과 안전한 메일 플랫폼에 대한 연구 (The Study on Secure Mail Platform and Mutual Authentication Using Mail Proxy)

  • 안효범;이수연
    • 디지털융복합연구
    • /
    • 제14권12호
    • /
    • pp.201-208
    • /
    • 2016
  • 메일 시스템은 기업 간 거래와 같은 중요한 내용을 전달하는 목적에 사용된다. 그러나 메일 시스템에서 메일 주소를 변경하여 보내는 공격은 어렵지 않다. 기업 간 거래에서 메일 서버를 인증하는 것과 메일 서버에 등록된 사용자를 인증하는 것은 매우 중요하다. 본 논문에서 제안하는 시스템은 기업 환경에서 송신자와 수신자의 인증과 권한을 확인하는 프락시를 두어 기업 간 거래 사기를 방지할 수 있는 메일 프락시를 제안하고자 한다. 제안된 안전한 메일 플랫폼은 프락시를 기반으로 메일서버들의 도메인을 구성하고, 도메인에 속한 메일 서버들을 확인하고 사용자를 상호인증(mutual authentication)하여, 메일 송신자와 수신자가 정당한 사용자일 경우 기밀성(confidentiality)을 위한 비밀키를 교환하고, 암호화하여 메일을 송신한다. 본 논문에서는 상호인증 프로토콜과 키 교환 방법을 제안하고 Casper 검증기법을 이용하여 안정성을 검증하였다. 향후 연구로는 메일의 안전성을 위한 도메인구성 전반적인 플랫폼에 대하여 연구를 할 것이다.