• 제목/요약/키워드: Secure group communication

검색결과 162건 처리시간 0.028초

안전한 웹 서비스를 위한 SSL/TLS 프로토콜 취약성 분석 (An Analysis of the Vulnerability of SSL/TLS for Secure Web Services)

  • 조한진;이재광
    • 한국컴퓨터산업학회논문지
    • /
    • 제2권10호
    • /
    • pp.1269-1284
    • /
    • 2001
  • SSL은 인터넷의 표준 프로토콜인 TCP/IP 트래픽의 암호화를 위해, 기밀성과 인증, 그리고 데이터 무결성을 제공하는 프로토콜이다. 또한 SSL은 인터넷 클라이언트/서버 통신 보안을 위해, 여러 어플리케이션 계층에 적용할 수 있는 연결 중심형 메커니즘을 제공하기 위한 것을 목적으로 한다. 넷스케이프사에 의해 개발된 SSL은 현재 모든 클라이언트의 브라우저와 보안을 제공하는 서버에 의해 지원된다. 현재 SSL의 버전은 3.0이며, 1999년 1월 IETF의 TLS 작업 그룹이 TLS v1.0 명세서를 발표하였다. SSL은 여러 버전을 거치면서, 많은 취약성을 드러내었다. SSL과 TLS는 핸드쉐이크 프로토콜을 이용하여 암호학적 파라미터들을 교환하여 비밀키를 생성하는데, 이 과정에서 많은 공격이 취해질 수 있으며, 또한 레코드 프로토콜에서도 공격이 일어날 수 있다. 본 논문에서는 SSL 프로토콜을 분석하고, TLS와의 차이점을 비교하였으며, 현재 알려진 공격들을 자세히 분석하여, 개발자들이 구현 시 주의해야 할 것들을 제시하였다.

  • PDF

A Study on the Awareness and Need for Connected-Convergence Education among College Students in Health-Related Fields

  • Su-Hyeon Hong;Seung-Yeon Shin;Na-Hee Lee;Jin-A Lee;Seon-Im Cheon;Seol-Hee Kim
    • 치위생과학회지
    • /
    • 제22권4호
    • /
    • pp.233-240
    • /
    • 2022
  • Background: In modern society, rapid changes in the medical environment have required medical staff to access various information and be competent in active and effective problem-solving through collegial interactions. In line with these changes, universities are aiming to connect education. This study aimed to provide basic data of connected-convergence education by survey the awareness and needs of college students in health-related fields. Methods: This study included 122 college students from the health field. A survey regarding "the awareness and need of connected-convergence education" was conducted and general characteristics of the participants were collected from June to July 2022. Results: The awareness of connected-convergence education was low at 19.7%, but the intention to participate was high at 74.6%. Subject requirements were 18.0% for medical psychology, 13.5% for communication and counseling, 13.5% for medical artificial intelligence technology convergence, and 10.4% for sports health management. In the group showing high satisfaction with the major curriculum, the demand for connected education was also high. For efficient operation, it was investigated that it was necessary to secure specialized training courses, recognition of liberal arts credits, the right to register for courses equal to those of major students, and secure dedicated classrooms. Conclusion: Although the awareness and experience of connected-convergence education among the participants were low, the intention to participate was high. As such a plan to revitalize the university curriculum was required. It is timely to discuss the nurturing of convergence-type talents and multidisciplinary thinking skills. It is meaningful to provide basic data necessary for connected-convergence education in health-related fields at university. Universities should strive to enhance job competency in the health field by providing connected-convergence education based on student demands.

Mobile Ad Hoc Network에서 이동 노드에 대한 효율적인 인증 메커니즘 (Efficient Authentication for Mobile Nodes in Mobile Ad Hoc Network)

  • 이용
    • 대한전자공학회논문지TC
    • /
    • 제42권11호
    • /
    • pp.27-34
    • /
    • 2005
  • Mobile Ad Hoc Networks (MANETs)은 기존의 기반구조에 의존하지 않고 자치적으로 구성${\cdot}$운영되는 네트워크이다. 다른 네트워크 토폴로지에서처럼, 보완은 MANET의 사용 확산에 중요한 요소이며, 특히 노드들의 구성이 자주 빠르게 변하고, 기존의 기반구조에 대한 접속이 불가능한 MANET에서 이러한 특성을 지원하는 보안 프로토콜의 개발이 중요하다. 유선의 기반구조를 적용한 네트워크에서 이미 개발되어 사용 중인 신뢰 모델과 인증 프로토콜은 MANET에서 사용될 수 없다. 이 논문에서는 아주 넓은 지역에 걸쳐 분포된 이동 사용자에게 효율적인 인증 문제를 주제로 주목하고, 위와 같은 MANET 환경에 맞는 새로운 인증 방법을 제안한다. 제안된 방법은 노드들에게 CA(Certification Authority)의 기능을 분산시키고 CA이 기능이 구현된 노드들 사이에 인증 정보를 효율적으로 공유하기 위해 randomized group을 사용한다. 또한 randomized group을 적용한 인증 메커니즘의 성능을 평가한다.

융합형 u-헬스케어 서비스에서 헬스 정보 교환을 위한 키 트리 기반 관리 체계 설계 (Design of Key Tree-based Management Scheme for Healthcare Information Exchange in Convergent u-Healthcare Service)

  • 김동현;김석수
    • 한국융합학회논문지
    • /
    • 제6권6호
    • /
    • pp.81-86
    • /
    • 2015
  • u-헬스케어에서는 무선 센서와 에드혹 네트워크를 통해 사용자의 건강 정보, 응급 정보를 수집, 분석하고 있으며 상호 운용이 가능한 전자 헬스 정보의 기록 및 전송을 위하여 동적인 액세스 제어를 수행하고 있다. 네트워크 시스템을 이용한 u-헬스케어의 경우 상호 운용 가능한 전자 건강 기록과 민감한 환자 의료 정보 전송은 개인 정보 보호 및 보안에 대한 문제점을 해결하기 위하여 키 관리 체계를 사용하고 있으나 동적인 액세스 제어에서는 그룹 키 관리가 어려우며 그룹에서 접근 맴버를 추가하거나 삭제할 경우에 매번 그룹 키를 변경해야하는 문제점을 가지고 있다. 따라서 본 논문에서는 유비쿼터스 헬스 케어의 동적 액세스를 수행하는 네트워크 환경에서 헬스 정보 교환을 위한 융합형 키 관리 체계방식을 제안한다.

이동에이전트 기반의 전자상거래를 위한 안전한 그룹통신 기법 (Secure Group Communication Scheme for e-Commerce Based on Mobile Agents)

  • 조현진;김구수;엄영익
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.487-490
    • /
    • 2005
  • 이동 에이전트란 어떠한 동작을 수행하는 명령과 자신의 상태 정보를 포함하는 자율적인 소프트웨어 객체이다. 이동 에이전트는 자율적으로 이동할 수 있으며 복제와 증식이 가능하고 사용자의 업무를 대신해서 수행할 수 있다는 장점으로 인해 전자상거래에서 사용자를 대신하여 상품 검색 및 구매에 사용될 수 있다. 이 때 다수의 이동 에이전트가 하나의 그룹이 되어 서로 메시지를 주고받으며 사용자의 요구사항을 수행한다. 이동 에이전트간 전달되는 메시지는 상품의 정보뿐 아니라 사용자 또는 에이전트의 비밀정보가 될 수 있다. 악의를 가진 외부 개체로부터 그룹 멤버쉽이나 메시지가 변경된다면 이동 에이전트 그룹은 사용자가 의도하지 않는 동작을 수행할 수 있다. 본 논문에서는 이러한 공격을 방어하기 위해 그룹 멤버간 암호화 통신을 할 수 있는 그룹 세션키 생성 기법을 제안한다. 기존 기법과는 달리 본 논문에서는 중앙 키 분배 서버 없이 그룹에 참가하는 이동 에이전트 각자 그룹 세션키를 생성한다. 또한 키 갱신을 주기적으로 수행함으로써 외부 개체로부터 그룹 세션키의 습득을 어렵게 한다.

  • PDF

데이터 추론에 의한 민감한 정보를 보호하기 위한 효율적인 데이터 출판 방법 (Efficient Data Publishing Method for Protecting Sensitive Information by Data Inference)

  • 고혜경
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제5권9호
    • /
    • pp.217-222
    • /
    • 2016
  • 최근의 통합 시스템 및 P2P에 대한 데이터베이스의 연구는 다양한 공유된 그룹 및 프로세스 데이터를 위한 새로운 방법들이 개발되었다. 본 논문에서는 XML 제약에 의해 유출될 수 있는 민감한 정보에 대한 사용자의 유추를 원칙적으로 차단하고 권한 부여가 되지 않은 사용자로부터 민감한 정보가 유출되지 않도록 암호화 방법을 이용하여 안전한 데이터 출판 프레임워크를 제안한다. 제안된 프레임워크에서는 XML 문서 내의 민감한 데이터의 각각의 노드는 따로 분리하여 암호화하고 암호화된 모든 데이터들은 본래의 문서로부터 분리되어 민감한 데이터의 각각의 노드는 따로 암호화된다. 암호화된 모든 데이터들은 원래의 문서로부터 분리하여 암호화된 구조 인덱스로 묶어 보호된 데이터를 출판한다. 실험 결과로 제안된 프레임워크는 익명의 사용자로부터 데이터 추론을 통한 사용자 정보 누설을 방지함을 보여준다.

스마트폰 기반 간편결제 서비스의 확산 가능성 평가 요인에 관한 연구 (A Study on the Competency Assessment for Smart Phone Based Simple Payment)

  • 정훈;이봉규
    • 인터넷정보학회논문지
    • /
    • 제20권3호
    • /
    • pp.111-117
    • /
    • 2019
  • 본 연구는 선행 연구 분석과 전문가 심층 인터뷰를 통해 스마트폰 기반 간편결제 서비스의 사용자 확산 정도를 결정하는 요인을 범용성, 보안성, 사용 편의성, 사용자 경제성, 가맹점 경제성으로 도출하였다. 또한 전문가 설문을 AHP 기법으로 분석한 결과, 각 요인별 중요도는 보안성, 범용성, 사용 편의성, 사용자 경제성, 가맹점 경제성 순으로 나타났다. 그러나 보안 관련 법규 준수 의무로 인해 보안성은 모델 간 평가 결과의 차이가 크지 않았고, 상대적으로 편차가 큰 범용성이 실질적으로 간편결제 서비스의 확산을 결정하는 요인임을 규명하였다. 또한 요인별 가중치를 주요 간편결제 서비스 모델인 MST, NFC, APP 카드에 적용한 결과, MST의 확산 가능성이 가장 높음을 확인하였다.

데이터에 기반한 칠갑산천문대의 운영방안 연구 (DATA-BASED OPERATION PLAN FOR CHILGAPSAN OBSERVATORY)

  • Sangkyeong Choi;Junhyeok Jeon;Yonggi Kim
    • 천문학논총
    • /
    • 제38권3호
    • /
    • pp.111-123
    • /
    • 2023
  • In this study, quantitative analysis is attempted on data collected from Chilgapsan Observatory Star Park in Cheongyang-gun, Chungcheongnam-do. The aim of this experimental study in which quantitative analysis of the Astronomical Science Museum in Korea is conducted is to investigate its current situation and secure basic data. As of July 31, 2023, it has had 283,931 cumulative visitors in total. It had the largest number of visitors when it opened (2009 year), after which their number reduced steadily until the pandemic (COVID-19, 2020-2022). Recently, however, the number of visitors has increased. Generally, the number of visitors is highest in August (20.8%) and least in April (4.1%). The visit rate is higher on weekends (Saturday and Sunday) than on weekdays (Monday-Friday), and groups comprise only about 5.3% of the total number of visitors. Moreover, it can be confirmed that the number of visitors increases sharply during events. Finally, it was confirmed that the visit rate was unaffected by weather conditions. Considering these results, we propose the following strategies: 1) Establish a special program that reflects "the weekend effect." 2) Prepare a plan to attract group visitors during the weekdays using "the event effect." 3) Arrange alternative programs (e.g., experiential activities) that can be conducted indoors regardless of weather conditions. We think that our findings will help establish a roadmap for the direction the Astronomical Science Museum should take and aid in preparing a strategic foundation to preemptively respond to unexpected situations (e.g., pandemics).

CCN 기반 이동 애드혹 환경에서의 그룹 콘텐츠 요청을 사용한 효율적인 콘텐츠 공유 방안 (Secure Routing Scheme in CCN-Based Mobile Ad-Hoc Networking Environments)

  • 신주호;이주용;이지훈
    • 한국통신학회논문지
    • /
    • 제39B권12호
    • /
    • pp.817-821
    • /
    • 2014
  • 무선 이동 통신 기술의 급속한 발달과 스마트 기기의 폭발적 보급으로 사용자들이 시간과 장소에 구애받지 않고 자유롭게 콘텐츠 생성과 공유를 시도함에 따라, CCN과 같은 콘텐츠 중심의 새로운 네트워킹 방식이 등장하게 되었다. CCN은 일대일 전송 구조를 근간으로 하고 있어 네트워크 토폴로지 변화가 빈번한 ad-hoc 환경에서는 많은 오버헤드 발생 및 낮은 전송 효율을 갖게 된다. 이에 본 논문에서는 ad-hoc 네트워킹 환경에 적합하도록 CCN 그룹 콘텐츠 전송방식을 제안한다. 성능 평가를 통해 제안 방식이 기존 방식 대비 제어 메시지 오버헤드 감소 및 전송 효율을 크게 향상시킴을 확인하였다.

유비쿼터스 환경에서의 안전하고 효율적인 이종 RFID 관리 기법 (A Secure and Efficient Management Scheme based Heterogeneous RFIDs for Ubiquitous Environments)

  • 서대희;백장미;조동섭
    • 한국정보과학회논문지:정보통신
    • /
    • 제36권4호
    • /
    • pp.275-285
    • /
    • 2009
  • 센서 네트워크 기술로서 스마트 태그 기술을 이용한 RFID 기술이 최근 각광을 받고 있다. 그러나 누구든지 태그 정보를 쉽게 읽어 볼 수 있는 점, 태그와 리더기 간의 상호 인증 문제, 저렴한 가격의 스마트 태그 구현을 위하여 보안적인 구현의 커다란 제약이 존재하는 등 유비쿼터스 컴퓨팅 환경에서 적용하기엔 여전히 문제점들이 발생되고 있다. 따라서 제안방식은 사용자 주변의 신뢰된 RFID 태그를 기반으로 RF 네트워크에서 요구되는 다양한 서비스와 관련된 보안과 효율성을 향상시키기 위해 기존 논문에서 인증만을 위해 사용하던 수동형 RFID 태그를 이용해 임시 그룹을 설정하여 동적인 환경에 다양한 서비스를 제공하기에 적합한 관리 방식을 제안하였다. 또한 RFID 관리 방식에서 RFID 그룹화, 서비스별 임시 그룹 설정, 보안 서비스를 제공하며, 통신의 효율성을 향상 시켰다.