• 제목/요약/키워드: Security Weakness

검색결과 312건 처리시간 0.025초

무선인터넷에서 Weil Pairing 기법을 적용한 지불 프로토콜 (Wireless Internet Payment Protocol Using Weil Pairing Method)

  • 김석매;이현주;이충세
    • 한국콘텐츠학회논문지
    • /
    • 제5권3호
    • /
    • pp.9-17
    • /
    • 2005
  • 최근 정보통신기술의 급속한 발달로 무선인터넷을 이용한 전자상거래 사용자가 폭발적으로 증가하고 유선에서 유/무선 통합 환경으로 변화함에 따라 보안상의 많은 문제점이 제시되고 있다. 현재 무선 전자상 거래에서 사용하는 WPP는 WAP의 무선과 유선을 연계하는 GW에서 보안 취약점이 있고 또 다른 AIP는 인중서 체인 이용으로 계산량이 많고 사용자의 신원이 노출되는 단점이 있다. 이 논문에서는 기존 AIP 프로토콜을 기반으로 하는 특수한 타원곡선인 Weil Pairing을 적용한 ID 기반 공개키 암호기법을 사용하여 거래정보의 기밀성을 보장하고 은닉전자서명 기법을 통한 인증서를 사용하여 프라이버시 보호와, 공개키와 사용자 인증 및 부인방지를 해결하였으며 또한 두 객체만 공유하는 세션키를 사용하여 종 단간 보안을 제공하는 특정 무선 플랫폼에 독립적이며 안전하고 효율적인 지불 프로토콜을 제안한다.

  • PDF

Rediscovering A Path to Aging in Place: Development of Housing Cooperatives for Rural Elderly

  • Lee, Hyun-Jeong
    • Architectural research
    • /
    • 제13권3호
    • /
    • pp.31-40
    • /
    • 2011
  • Profit-keeping behaviors naturally occur in the market to satisfy consumers, and the logic behind it lies in the economies of scale. On the flip side, some commodities transacted in the market are not available or can not be easily acquired unless the demand is high enough. Under this proposition, some consumers rise and find their own solution to meet the services at a reasonable cost or at an adequate level. The commonly adopted way is to establish a cooperative, and it stirs purchasing power by pooling resources and further bargains price and service quality. As a consumer cooperative, housing cooperatives notably found in rural towns enable the elderly to continue independent living. This study is to take a closer look at residential life of the rural elderly in housing cooperatives. Utilizing in-depth focus group interviews with 40 residents in four housing cooperatives, this qualitative research draws main factors affecting the decision to move in, residential assessment, and strengths and weakness of living in a housing cooperative. The primary factor influencing the moving decision is to continue to independent living in a familiar community, and the bottom line is planning ahead. Frailty and bereavement are found to be the leading occasions for them to move. The participants are satisfied with the independent living arrangement, and particularly, cited such features as safety and security, elderly-friendly design, common spaces, freedom, social activities and efficient living. Also, it is stated that some cooperative natures such as control over the property and giving a voice on management render positive impacts on the satisfaction with communal living. In spite of all the benefits and strengths, participants face with a public notion that an independent living arrangement like a housing cooperative has never done before in rural towns, so that most people recognize it as part of dependent living arrangements like nursing home.

비대칭 무선랜 환경을 위한 안전한 패스워드 인증 키 교환 프로토콜 (Secure Password Authenticated Key Exchange Protocol for Imbalanced Wireless Networks)

  • 양형규
    • 한국컴퓨터정보학회논문지
    • /
    • 제16권2호
    • /
    • pp.173-181
    • /
    • 2011
  • 사용자 인증과 비밀키 교환은 암호학의 매우 중요한 응용 분야 가운데 하나로서, 사용자 인증의 경우 일반적으로 패스워드를 이용하고 있지만, 패스워드를 이용한 사용자 인증은 패스워드 추측 공격에 취약한 문제가 있다. 1992년 Bellovin과 Merritt은 패스워드 추측 공격에 안전하면서 비밀키 교환까지 할 수 있는 EKE(Encrypted Key Exchange) 프로토콜을 제안한 바 있으며, 이후 효율성과 안전성을 개선한 많은 논문이 제안되고 있다. 이 가운데 Lo는 Yeh 등이 제안한 패스워드 기반 인증키 교환 프로토콜의 취약점을 지적함과 동시에 개선된 프로토콜을 2006년에 제안하였다. 하지만, Lo의 프로토콜 역시 오프라인 패스워드 추측 공격에 취약함이 Cao와 Lin에 의해 지적되었다. 본 논문에서는 새로운 공격 방법으로 Lo의 프로토콜이 온라인 패스워드 추측공격에도 취약함을 보이고, 온라인 패스워드 추측 공격에도 안전한 개선된 프로토콜을 제안한다. 제안한 프로토콜은 비대칭 무선 네트워크 환경에서 패스워드 기반 인증키 교환 프로토콜로 사용될 수 있다.

주파수 도약 신호 탐지에 최적화된 탐지 확률 향상 기법 (Detection Probability Improvement Scheme Optimized for Frequency-Hopping Signal Detection)

  • 이인석;오성준
    • 한국전자파학회논문지
    • /
    • 제29권10호
    • /
    • pp.783-790
    • /
    • 2018
  • 주파수 도약(frequency hopping) 기법은 대역확산(spread spectrum) 방법 중 하나로, 광대역 상에서 반송파의 주파수가 고정되어 있지 않고, 다양한 주파수 채널로 도약하는 통신방식이다. 이러한 특성으로 인해 뛰어난 항재밍 성능, 낮은 탐지율 등의 장점을 가지고 있어, 군 통신에 자주 사용되고 있으며, 상용 통신에도 종종 사용되고 있다. 바꿔 말하면, 이런 주파수 도약 신호를 잘 탐지해내는 것은 매우 어려우며 중요한 연구분야 중 하나이다. 본 논문에서는 FFT를 이용한 신호 탐지를 할 때, 주파수 도약 신호의 탐지율을 증가시킬 수 있는 기법을 제안한다. 수신한 신호를 FFT를 이용하여 주파수 성분으로 변환시킬 경우, 스펙트럼 누설(spectral leakage)이 발생하여 탐지율이 낮아진다. 이때, 해밍 윈도우(hamming window)를 이용하여 문제를 해결하고 탐지율을 증가시킬 수 있는데, 주파수가 도약하는 환경에서는 윈도우가 오히려 성능 저하를 가져오기도 한다. 제안하는 기법은 주파수 변화에 대응하여 이러한 약점을 해결하였으며, 기존에 비해 최대 13 % 정도의 탐지율 향상을 얻을 수 있다.

사용자 익명성을 보장하는 안전하고 개선된 원격 사용자 인증스킴 (A Robust and Secure Remote User Authentication Scheme Preserving User Anonymity)

  • 신광철
    • 한국전자거래학회지
    • /
    • 제18권2호
    • /
    • pp.81-93
    • /
    • 2013
  • 원격사용자 인증스킴은 안전하지 않은 통신상에서 원격 서버에게 사용자의 적법함을 확인하는 방법이다. 현재, 스마트카드 기반의 원격사용자 인증스킴들은 상호인증을 위해 연산비용은 낮추면서 간편한 기법이 넓게 적용되어오고 있다. 2009년, Wang et al.'s는 스마트카드를 이용한 동적 ID기반의 원격사용자 인증스킴을 제안했다. Wang et al.'s 스킴은 여러 가지 공격에 안전하고 서버에서 선택된 강력한 패스워드에 의해 익명성이 보장된다고 주장했다. 그러나 본 논문에서는 Wang et al.'s 스킴이 인증과정에서 사용자의 익명성을 제공하지 않는 취약점이 있다고 지적한다. 또 사용자에게 패스워드 선택의 권한이 없으며 제한된 replay 공격에 취약하다. 특히 사용자에게 전송된 파라미터 y는 매우 부적절하게 사용되고 있다. 이러한 보안의 결점을 극복하기 위해 Wang et al.'s 스킴의 식별된 약점을 보완하고 사용자와 원격서버 간에 완전한 익명성보장과 향상된 인증스킴을 제안한다.

SecureJS : Jini2.0 기반의 안전한 JavaSpace (SecureJS : A Secure JavaSpace based on Jini2.0)

  • 유양우;문남두;정혜영;이명준
    • 정보처리학회논문지C
    • /
    • 제11C권7호
    • /
    • pp.999-1008
    • /
    • 2004
  • Jini 서비스는 개발자에게 분산시스템을 쉽게 개발할 수 있는 하부구조를 제공한다. Jini 서비스 중 하나인 JavaSpace는 자바환경의 분산 컴퓨팅 모델로서 객체를 저장하고 저장된 객체에 접근할 수 있는 공간을 말한다. 이러한 JavaSpace 서비스는 객체를 공유하는 방법으로 매우 유용하게 사용되고 있지만, 보안성이 취약하여 객체정보에 대한 접근 보안이 요구되는 분산시스템의 개발에는 적합하지 않다. 본 논문에서는 JavaSpace의 취약한 보안성을 강화시켜 안전한 JavaSpace 서비스를 제공하는 SecureJS 시스템에 대하여 설명한다. Jini2.0 기반의 SecureJS 시스템은 자바객체를 저장할 수 있는 ObjectStore와 사용자에 대한 ObjectStore의 접근을 제어하는 AccessManager 그리고 공개키를 관리하는 KeyManager로 구성되어 있다.

인터넷기반의 개인전자건강기록 시스템 적용사례 연구: 구글헬스를 중심으로 (A Study on Application of Internet-based Personal Health Record(PHR) System: Using Google Health)

  • 정성희
    • 디지털콘텐츠학회 논문지
    • /
    • 제10권3호
    • /
    • pp.433-439
    • /
    • 2009
  • 최근 인터넷 보급의 확산은 e-Health 분야의 급속한 발전을 가져오고 있으며, 그 결과 개인의 건강정보에 대한 기록 및 관리의 디지털화에 대한 관심이 증대되고 있다. 본 연구에서는 개인전자건강기록의 특징을 검토하고, 인터넷 기반의 개인전자건강기록 시스템을 적용한 구글헬스 서비스의 구조를 분석해 보고자 하였다. 구글헬스를 통하여 소비자들은 개인의 건강기록을 구축하고 병원과 약국의 의무기록을 불러와 저장하며 자신의 건강기록을 타인과 공유함으로써 보다 편리하게 건강관리를 할 수 있을 뿐 아니라 온라인 건강정보 검색을 손쉽게 할 수 있다. 이는 현재의 의료시스템에 큰 변화의 흐름뿐 아니라 미래 의료시스템의 발전 방향의 예측을 가능하게 하는 사례로서 중요한 의미를 가진다. 따라서 본 연구는 다양한 서비스로의 발전이 예상되는 e-Health 산업에서 개인전자건강기록의 중요성을 인식시켜 줄 뿐 아니라 장단점을 비교분석함으로써 보다 보완적인 개인전자건강기록의 체계를 제시하여 준다.

  • PDF

Mobile WiMAX에서 부분암호화 방식을 적용한 안전하고 신속한 핸드오버 기법 (A Handover Scheme based on Partial Encrypton Method to Support Security and Rapidity of Mobile WiMAX)

  • 김기수;김윤철;이상호
    • 중소기업융합학회논문지
    • /
    • 제1권1호
    • /
    • pp.67-73
    • /
    • 2011
  • 속 이동 통신 서비스에서의 핸드오버, 특히 Mobile WiMAX는 120km/h의 속도에서도 이동성을 효과적으로 지원한다. 하지만 한 셀 안에서 증가하는 사용자의 수를 수용하기 위해 무선 네트워크의 각 셀의 크기를 줄임으로써 대역폭을 할당하는 방법으로 마이크로셀, 피코셀이 점점 늘어나고 있다. 이러한 결과로 핸드오버가 발생하게 되고, 그에 따라 연결 실패 비율이 증가하였다. IEEE 802.16 표준안에서는 핸드오버 최적화 기법을 통해 Seamless 한 연결성을 제공하지만 인증절차를 생략함으로써 네트워크 취약성이 노출되었다. 본 논문은 VoIP, 화상통신, Streaming Data Service 같은 실시간서비스를 지원하면서 보안성이 우수한 부분암호화 방식의 핸드오버를 제안한다. 평가결과, 제안 기법은 기존 방법에 비해 처리시간이 20%이상 향상됨을 입증하였다.

  • PDF

중소기업의 스마트 공장 도입을 위한 SWOT 분석 (SWOT Analysis for Small and Medium Enterprise in Smart Factory introduction)

  • 이현호;임춘성
    • 한국융합학회논문지
    • /
    • 제9권3호
    • /
    • pp.1-14
    • /
    • 2018
  • 4차 산업혁명은 제조업을 시작으로 전 산업의 환경을 빠르게 변화시키고 있으며, 4차 산업혁명에 포함된 신기술이 이러한 변화를 주도하고 있다. 국내 중소기업은 4차 산업혁명에 따른 변화가 필요하며, 특히 스마트 공장의 도입이 필요한 시기이다. 본 연구는 스마트 공장 도입에 대해 중소기업의 현황을 SWOT 분석을 통해 성공적인 도입을 위한 전략을 제언하였다. 강점 활용 전략으로 첫째 우수한 경쟁력을 통한 활성화, 둘째 우수한 기술력과 정보화를 이용, 셋째 세계적인 네트워크 기반의 환경을 활용을 제언하였으며, 약점 보완 전략으로는 첫째 정보보안에 대한 인식 제고, 둘째 기술 표준화 수립을 위한 평가 체계 확립, 셋째 전문 인력 확보를 위한 인력 양성 추진으로 제언하였다. 본 연구의 시사점은 중소기업에 효과적인 전략과 4차 산업 혁명에 따른 다양한 외부의 전략을 이해하고 대비할 수 있도록 스마트 공장의 필요성에 대한 제언을 하였다.

IOA 기반의 지능형지속위협 대응 위한 지능형 정보보호시스템 (The IOA-Based Intelligent Information Protection System for Response of Advanced Persistent Threats)

  • 류창수
    • 한국정보통신학회논문지
    • /
    • 제20권11호
    • /
    • pp.2067-2072
    • /
    • 2016
  • 최근 기존 정보보호시스템을 우회하는 공격 기법의 발달로 사용자가 인식하지 못하는 형태의 정보자산에 대한 지속적인 공격으로 위협이 되고 있다. 이는 기존 시스템의 단일 대응이 어려운 APT 공격, 우회접근공격 및 암호화 패킷에 대한 공격 등에 대한 침해예측 시도에 대한 즉각적인 대응을 지원하고 공격지표 위주의 방어 전략으로 정보보호 시스템에 대한 지속적인 모니터링의 수행이 요구되고 있다. 본 논문에서는 지능형지속위협 공격경로차단을 위해 정보자산에 대한 업무영향평가를 통한 예방통제로 중요한 자산 식별하고 위험을 미리 제거하기 위하여 취약성 분석, 위험분석을 통한 정보통제 정책을 수립하고 서버접근에 대한 내 외부 우회네트워크 통제, 암호화통신 감시를 통해 탐지통제를 수립하고 백업과 복구를 통해 연계 제어된 교정통제를 하여 지능화된 침해대응 할 수 있도록 중앙집중식 지능형 정보보호시스템을 제안한다.