• 제목/요약/키워드: Self authentication

검색결과 67건 처리시간 0.023초

MITM 공격에 안전한 P2P 신뢰전송 메커니즘의 설계 (Designing Reliable P2P Transmission Mechanism Against MITM Attack)

  • 김상춘;권혁찬;나재훈
    • 정보보호학회논문지
    • /
    • 제18권4호
    • /
    • pp.103-109
    • /
    • 2008
  • 많은 인터넷응용에서 인증 및 메시지 무결성을 제공하기 위해 PKI(Public Key Infrastructure) 기반 서비스를 제공하고 있다. 그리고 몇몇 연구에서는 PKI 기반의 P2P 서비스를 제안하기도 하였다. 그러나 P2P 응용의 경우 P2P의 open, dynamic, heterogeneous, autonomous 한 특성상 PKI의 적용이 어려우며, 특히 국가간 상호운용성을 지원하지 못하는 것도 P2P에의 적용을 현실적으로 어렵게 만든다. 본 논문에서는 PKI를 사용하지 않으면서도 MITM 공격에 안전한 P2P 신뢰전송 메커니즘을 제안한다. 본 메커니즘에서 각 피어는 자신의 공개키/비밀키 쌍을 자체적으로 생성하고 분배한다. 이 경우 MITM(Man in the Middle Attack) 공격에 취약하다는 문제가 있으나, 제안한 메커니즘은 MITM 공격에 대한 안정성을 제공한다. 본 메커니즘은 P2P 기반의 파일공유, IPTV, 분산자원 공유 등 다양한 분야에 응용이 가능하다.

분산 ID 보관 및 연계 서비스 모델 제안 (Proposal for a Custody and Federated Service Model for the Decentralized Identity)

  • 여기호;박근덕;염흥열
    • 정보보호학회논문지
    • /
    • 제30권3호
    • /
    • pp.513-525
    • /
    • 2020
  • 오늘날까지 정보주체의 개인정보들은 많은 기업이나 기관에 중앙 집중화되어 있는 구조였다. 하지만, 최근에는 점차적으로 정보주체가 자신의 개인정보를 통제하고 소유권을 찾는 방향으로 패러다임이 변화하고 있다. 해외는 일찍부터 EU의 일반 개인정보보호법(General Data Protection Regulation)이나 미국의 소비자 프라이버시 권리장전(California Consumer Privacy Act) 등으로 개인의 데이터 소유권을 강화하고 있다. 국내도 여러 기업들이 모인 연합체들에 의해 분산 ID 서비스 모델에 대한 기술 연구와 서비스 적용 사례들을 만들어 가고 있다. 본 논문에서는 현재 연구되고 있는 분산 ID 서비스 모델과 그 한계점에 대해 알아보고 해결할 수 있는 보다 개선된 분산 ID 서비스 모델을 제안하고자 한다. 제안 모델은 분산 ID를 제3의 기관인 보관자에게 안전하게 수탁하는 기능과 서로 다른 분산 ID 서비스가 생기더라도 상호 연동될 수 있는 연계 기능을 가진다. 아울러, 제안 모델의 보안 위협을 식별하고 보안 요구사항을 도출하여 보다 안전하고 편리한 모델을 제시한다. 분산 ID 기술은 사람에 대한 증명뿐아니라 향후 사물인터넷의 디바이스 ID 인증 관리에도 확장되어 적용될 것으로 기대된다.

금융사고 실태 조사

  • 이상경
    • 한국정보컨버전스학회논문지
    • /
    • 제7권1호
    • /
    • pp.25-46
    • /
    • 2014
  • 본 연구에서는 금융기관에서 발생하는 금융사고의 발생현황 및 발생원인을 살펴보고, 국내 및 외국의 금융사고 사례, 현재시점에서 금융사고 예방을 위한 활동에 대하여 살펴보고 앞으로 금융기관들이 금융사고에 어떻게 대처해 나아가야할지에 대한 방안을 제시하였다. 이 방안을 제시하면서 금융사고 발생 전 예방활동, 금융기관 정상영업 중 예방활동, 금융사고 후 활동으로 나누어 제시하였다. 그 내용은 다음과 같다. 1. 금융사고 발생 전 예방활동을 강화해야 한다. 이를 위해서는 첫째, 지속적인 내부통제를 위한 강화가 필요하다. 둘째, 금융사고의 개연성을 미리 차단할 수 있는 직원 윤리교육과 내부 제보자에 대한 포상제도가 확대 운영되어야 한다. 셋째, 금융사고 피해금액을 보전하기 위한 종합보험에 가입하여야 한다. 2. 금융기관 정상영업 기간 중 예방활동을 강화해야 한다. 이를 위해서는 첫째, 거래고객에 대한 본인인증 제도를 도입 운영하여야 한다. 둘째, 일 거래/주 거래/월 거래 등에 대한 대사 및 감시기구 확대 운영하여야 한다. 셋째, 금융사고 예방 등을 위한 대고객 문자통보서비스를 확대 운영하여야 한다. 넷째, 금융사고 정보고시제도를 확대하여 운영하여야 한다. 3. 금융사고 후 활동을 강화해야 한다. 첫째, 경영진에 대한 책임 부과 등을 통한 사고예방 인식을 제고 시켜야 한다. 둘째, 금융사고자에 대한 형사고발 등 제재를 강화하여야 한다. 셋째, 금융사고 금액은 반드시 전액을 환수할 수 있는 법 제도적인 장치와 결의가 있어야 한다.

  • PDF

사회적기업의 성과 영향요인과 상관관계에 관한 연구 (A Study on the Factors Effecting Performance and Correlation in Social Enterprises)

  • 김희철
    • 한국산학기술학회논문지
    • /
    • 제18권7호
    • /
    • pp.342-349
    • /
    • 2017
  • 본 연구는 한국사회적기업진흥원의 2015년 219개 사회적기업 경영공시자료를 중심으로 다중선형 회귀분석기법을 활용하여, 사회적기업의 사회적 성과와 경제적 성과에 영향을 미치는 조직특성요인을 검증하고, 사회적 성과와 경제적 성과 간의 상관관계를 분석하였다. 이러한 연구결과는 다음과 같다. 첫째, 사회적기업의 조직특성 중 인증연수 및 외부지원 수혜액이 사회적기업의 사회적 성과인 취약계층 고용에 모두 정(+)의 영향을 미치는 것으로 나타났으며, 조직형태와 인증유형, 사회서비스 업종(제공 유형) 등의 변수들은 통계적으로 유의미한 영향을 주지 못하는 것으로 분석되었다. 둘째, 사회적기업의 조직특성 중 인증연수와 외부지원 수혜액이 사회적기업의 경제적 성과인 매출액에 정(+)의 영향을 미치나, 조직형태의 경우는 부(-)의 영향을 미치는 것으로 나타났으며, 인증유형과 사회서비스 업종(제공 유형) 등의 변수들은 통계적으로 유의미한 영향을 주지 못하는 것으로 나타났다. 셋째, 사회적기업의 사회적 성과인 취약계층 고용과 경제적 성과인 매출액 간의 상관관계를 분석한 결과, 사회적기업의 매출액과 취약계층 고용이 서로 선순환의 관계에 있는 정(+)의 상관관계를 가지는 것으로 분석되었다. 이러한 분석결과는 인증연수별로 정부의 사회적기업 육성 및 지원정책을 다양화하여 사회적 성과와 경제적 성과를 극대화함으로써 사회적기업의 자립과 지속가능성을 도모할 수 있음을 시사하고 있다.

CCA 안전성을 제공하는 ID기반 프락시 재암호화 기법 (ID-Based Proxy Re-encryption Scheme with Chosen-Ciphertext Security)

  • 구우권;황정연;김형중;이동훈
    • 전자공학회논문지CI
    • /
    • 제46권1호
    • /
    • pp.64-77
    • /
    • 2009
  • ID기반 재암호화 기법(ID-based foxy re-encryption scheme)은 사용자 간의 복호 능력 위임을 가능하게 하며 분산 데이터 저장, DRM, 이메일 전달 시스템 등의 다양한 분산 암호시스템을 위해 활발히 연구되고 있다. 최근 재암호화키 생성의 비상호성(Non-interactivity)을 제공하는 기법이 Green과 Ateniese에 의해 제안되었다. 이 기법은 선택 암호문 공격에 대한 안전성을 제공하기 위해 설계되었다. 본 논문에서는 Green-Ateniese ID기반 재암호화 기법이 근본적으로 사용자 키 노출 공격에 취약함을 보이고 선택 암호문 공격에 대한 안전성이 보장되지 않음을 증명한다. 그리고 이러한 보안 취약점을 해결하는 새로운 두 가지 ID기반 재암호화 기법들을 제안한다. 제안 기법들이 랜덤 오라클 모델(Random Oracle Model)에서 단순 평문 공격과 선택 암호문 공격에 대해 각각 안전함을 증명한다. 선택 암호문 공격에 안전한 제안 기법을 구성하기 위해, 본 논문에서는 최초로 짧은 서명에 기반한 자가 인증 기법을 고안하여 적용한다. 제안 기법의 중요한 특징은 재암호화 후 암호문의 구조가 유지되는 것이다. 따라서 이전 기법들과는 대조적으로 암호문 확장이 발생되지 않는다. 또한 재암호화의 횟수에 제한이 없어서 연속적인 암호문 변환이 가능하여 다중의 사용자를 위한 복호 능력 위임을 구현할 수 있다.

EFL 학습자의 영어 독해력 향상을 위한 대학 온라인 강의의 효율성 연구 (The Efficacy of Online Lectures in University and English Reading Comprehension for EFL Learners)

  • 김혜정
    • 문화기술의 융합
    • /
    • 제6권3호
    • /
    • pp.225-231
    • /
    • 2020
  • 2020년 코로나 사태로 맞이하게 된 교육 패러다임의 변화에 발맞추어 본 연구는 영어 독해 수업을 기반으로 온라인 강의의 효율성을 고찰하고 이에 대한 학습자들의 의견을 분석해 봄으로써 장차의 온라인 강의의 나아갈 방향을 고찰해 보는 것을 목적으로 한다. 이를 위해 대학생 1학년들을 대상으로 온라인 강의로 영어 독해 수업을 진행하였다. 연구 결과 온라인 강의는 학습자들의 독해 학습에 긍정적인 영향을 미치는 것으로 나타났다. 또한 학습자들의 온라인 강의 만족도는 매우 높은 것으로 나타났으며, 그 이유로는 수업 정보에 대한 재미, 주제의 다양성, 인터넷 사용의 용이성 등으로 나타났다. 온라인 강의의 개선할 점으로는 출석체크 인증 오류나 강의 동영상의 불안정한 재생과 같은 기술적인 부분이 제시되었다. 온라인 강의는 시공간의 제약 초월, 학습자 중심의 자유성 극대화, 자기 주도적 학습, 개인 맞춤형 교육이 가능하다. 대면 강의에 익숙한 교수자들은 온라인 강의가 선택 사항이 아닌 시대적 변화에 맞는 필수적인 과정임을 인지해야 하며 이를 위한 온라인 콘텐츠 개발에 주력할 필요가 있다.

전기차 전과정평가를 위한 DID 기반 차량부품 데이터수집 모델 연구 (A Study on DID-based Vehicle Component Data Collection Model for EV Life Cycle Assessment)

  • 권준우;이수진;김제인;서승현
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제12권10호
    • /
    • pp.309-318
    • /
    • 2023
  • 최근 세계 각국은 온실가스 배출을 규제하기 위해 전과정평가(LCA, Life Cycle Assessment)를 도입하려는 움직임을 보이고 있다. 전기차 전과정평가는 차량의 전체 수명주기에 걸쳐 발생하는 온실가스 배출량을 측정하고 평가하는 수단이다. 전과정평가 결과의 신뢰성을 높이기 위해서는 전기차 부품별로 신뢰성 있는 데이터가 필요하다. 이를 위해 최근 블록체인 기술을 적용한 전과정평가 모델에 대한 연구들이 수행되었다. 그러나 기존 연구들은 주요 제품 정보들이 다른 참여자들에게 그대로 노출되어 프라이버서 보호가 되지 않는 문제가 있고 부품데이터 정보가 업데이트될 때마다 트랜잭션 형태로 블록체인 원장에 기록해야 해서 비효율적이다. 따라서 본 논문에서는 효율적으로 전기차 차량부품 데이터를 수집하고 유효성을 검증하기 위해 전과정평가를 위한 DID 기반의 데이터수집 모델을 제안한다. 제안하는 모델은 수집된 데이터의 유효성과 무결성을 보장하며 블록체인 원장에는 사용자 인증 정보만 공유되어 데이터의 무분별한 노출을 방지하고 데이터의 출처를 효율적으로 검증 및 업데이트할 수 있다.