• 제목/요약/키워드: Server Card

검색결과 138건 처리시간 0.024초

이미지 합성을 이용한 인증에 대한 연구 (A Study on Authentication using Image Synthesis)

  • 김수희;박봉주
    • 융합보안논문지
    • /
    • 제4권3호
    • /
    • pp.19-25
    • /
    • 2004
  • 본 연구는 이미지 합성을 이용하여 서버가 사용자를 인증하기 위한 알고리즘을 개발하고 이를 구현한다. 서버는 사용자가 소지하는 사용자카드를 랜덤하게 점을 찍어 생성하고, 각 사용자에게 배포된 사용자카드의 정보를 유지하고 관리한다. 한 사용자로부터 인증요청이 들어오면, 서버는 그 사용자의 사용자카드 정보를 기반으로 서버카드를 실시간에 생성하여 사용자에게 송신한다. 서버카드는 각 인증마다 다르게 생성되므로 원타임 패스워드 첼린지(challenge) 역할을 한다. 사용자는 본인이 소유하고 있는 사용자카드와 서버로부터 송신된 서버카드를 겹쳤을 때 생성되는 이미지를 판독하여 인증을 수행한다. 이 논문은 보안성을 높이면서 이미지를 선명하게 형성하는 기법을 제시하고 이를 구현한다.

  • PDF

서명을 이용한 스마트카드 사용자 인증을 위한 COS 설계 (Design of COS for smart card user authentication using signature)

  • 송영상;신인철
    • 전자공학회논문지CI
    • /
    • 제41권4호
    • /
    • pp.103-112
    • /
    • 2004
  • 본 논문에서는 스마트카드의 사용에서 보편적으로 사용되는 패스워드 대신 서명을 이용하여 사용자 인증 시스템을 구현하였다. 서명은 사용자에게 익숙하여 특별한 기억이 필요 없으며, 강제에 의한 유출로 야기되는 타인사용의 가능성이 어려워 패스워드보다 안전하다. 그러나 서명 데이터의 크기는 매우 커 스마트카드에서 처리하기 위해 특별한 명령어 필요하며, 이를 위해 ISO 7816-3, 4의 표준에 따른 기본 명령어와 사용자 인증과 서명 데이터를 처리하기 위한 명령어로 스마트카드의 운영체제인 COS를 설계 구성하였다. 또한 사용자, 카드, 단말기 및 서명 BB서버 사이의 프로토콜을 설계하였다. 서명 데이터는 등록과정에서 서명 DB서버와 스마트카드에 저장되며, 사용자 인증은 사용자가 입력한 서명 데이터와 서명 DB에 저장된 데이터로 비교 알고리즘을 수행하여 인증 결과와 서명 데이터의 해쉬 값을 카드 쪽에 전송하여 스마트카드 사용자 인증이 이루어진다. 이 과정에서 서명 DB서버와 사용자간의 상호 인증도 이룰 수 있다. 본 논문에서 제시한 시스템은 사용자 서명과 스마트카드 내의 서명 데이터를 비교하여 상호간의 신뢰성을 보장받을 수 있으며, 사용자에게 좀 더 안전하고 간편한 서비스를 제공할 수 있을 것으로 기대된다.

MPCOS-3DES를 이용한 인증 시스템의 구현 (Implementation of Authentication System with MPCOS-3DES Smartcard)

  • 김경훈;박창섭
    • 정보보호학회논문지
    • /
    • 제9권1호
    • /
    • pp.3-14
    • /
    • 1999
  • 본 논문에서는 스마트 카드를 이용한 인터넷 환경에서의 클라이언트-서버 인증 시스템을 설계, 구현하였다. 대칭형 암호인 삼중 DES를 지원하는 GEMPLUS사의 MPCOS-3DES 스마트 카드를 통해서 시도-응답(Challenge-Response) 기반의 사용자-카드, 플라이언트-서버 그리고 카드와 서버간의 3단계 인증 과정이 수행되어 진다.

SD 카드와 이더넷을 이용한 원격지 데이터 전송시스템 (Data Transmission System from Distant Area Using SD-Card and Ethernet)

  • 조형국
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2010년도 추계학술대회
    • /
    • pp.381-385
    • /
    • 2010
  • 최근 고령화 시대에 접하여 독거노인들이 많이 늘고 있다. 독거노인들은 행동이 불편하므로 간호사가 주기적으로 방문하여 건강의 이상 유무를 확인하여야 한다. 그러나 적은 수의 간호사가 많은 노인들을 보살피기에는 많은 어려움이 따른다. 이러한 문제는 원격지에서 노인의 건강정보 데이터 혹은 집안 환경의 데이터를 수집하여 호스트 컴퓨터에 보내는 시스템으로 해결할 수 있다. Ethernet을 이용한 데이터 통신은 원격지에 있는 자료를 원하는 곳에서 쉽게 전송할 수 있는 장점을 갖고 있다. 원격지의 데이터 저장장치는 측정한 데이터를 저장하고. 저장된 데이터를 일정기간 지난 후 Ethernet 통신을 통하여 호스트 DB로 전송한다. 이러한 장치의 소형화를 위해서는 OS-less Embedded Ethernet Server시스템이 되어야 한다. 이 시스템은 단지 H/W만으로 파일을 관리하는 시스템이다. 저장장치는 주로 SD카드를 사용한다. SD카드는 소형이며 저 전력으로 동작한다. 512MB SD 메모리를 사용하였을 때, 매초마다 한 번씩, 약 10바이트의 크기의 온도 값을 저장할 경우 5~6년간의 데이터를 저장할 수 있다. 본 논문에서 W3100A, Atmega128 MCU 이용하여 Embedded Ethernet Server를 구현하였고, SD카드를 이용하여 데이터 저장시스템을 구현하였다. 이 시스템은 저장장치를 제어하는 O/S-less Embedded Ethernet Server로 동작한다. File System과 Storage, Ethernet 구현에 대하여 설명하고, MCU인 Atmega128과 LAN LSI인 W3100A간의 Interface, W3100A와 Phyceiver인 RTL8201간의 Interface, 그리고 MCU와 SD-Card간의 Data I/O 및 File System에 대해 설명하였다. 그리고 실험 장치와 모니터링 결과를 그림으로 보였다.

  • PDF

모바일 환경에서 vCard 서비스를 위한 웹 에이전트의 설계 및 구현 (The Design and Implementation of Web Agents for vCard Service in Mobile Enviromnent)

  • 윤세미;조익성
    • 정보처리학회논문지D
    • /
    • 제9D권3호
    • /
    • pp.477-486
    • /
    • 2002
  • vCard는 전통적인 명함 기반의 개인 정보 교환을 위한 전자적인 명함이다. vCard의 정보는 단순한 문자 정보뿐 아니라 그림이나, 회사 로고, 웹 주소와 같은 그래픽과 멀티미디어 같은 정보도 포함한다. 본 논문에서는 일상 생활에서 명함을 교환하듯 휴대폰 환경에서 전자 명함인 vCard를 교환하고 다른 사용자의 vCard를 검색할 수 있는 웹 기반의 vCard 에이전트 시스템을 설계 및 구현하였다. 본 논문에서 제안된 웹 에이전트 시스템은 인터넷을 통해 vCard 서비스를 제공하는 웹 서버에 접속하여 휴대폰의 웹 브라우저로 보여진 vCard 정보를 검색, 편집하고 다른 사용자와 cCard를 교환한다. 또한 휴대폰은 저장 공간이 제한적이라는 점을 고려하여 사용자의 정보를 담고 있는 XML 문서를 웹 서버에 저장하고 cCard를 교환할 때 개인정보나 XMㄴ 문서를 교환하지 않고 XML 문서가 저장되어 있는 암호화된 디렉토리의 이름을 교환하여 잠재적인 보안 문제를 해결하였다.

서버기반 모바일 다국어 명함인식 시스템 (Server based Mobile Multi-lingual Recognition System of Name-card)

  • 장동협;이재홍;김성학
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제3권4호
    • /
    • pp.155-162
    • /
    • 2014
  • 본 연구에서는 문자인식기술의 활용도를 높이고 인식률을 높이기 위해 스마트폰을 문자영상의 입력, 인식결과의 디스플레이, 영상전송을 위한 단말기로만 활용하고 서버에서 문자인식을 처리하도록 하는 서버기반 모바일 다국어 명함인식 시스템을 개발하였다. 인식 시스템에서는 스마트폰에서 촬영된 영상의 효율적인 처리와 전송을 위해, 왜곡보정과 잡음제거 등을 수행하였고, 인식서버와의 효율적인 영상전송을 위한 소켓기반 프로토콜을 정의하였다. 5개 언어의 명함들에 대한 다양한 실험을 통해 개발된 시스템이 기존 스마트폰 기반 문자인식기에 비해 향상된 인식률과 인식속도를 보였다.

Biometric 정보를 기반으로 하는 사용자 인증 스킴의 안전성 분석 (Security Analysis of a Biometric-Based User Authentication Scheme)

  • 이영숙
    • 디지털산업정보학회논문지
    • /
    • 제10권1호
    • /
    • pp.81-87
    • /
    • 2014
  • Password-based authentication using smart card provides two factor authentications, namely a successful login requires the client to have a valid smart card and a correct password. While it provides stronger security guarantees than only password authentication, it could also fail if both authentication factors are compromised ((1) the user's smart card was stolen and (2) the user's password was exposed). In this case, there is no way to prevent the adversary from impersonating the user. Now, the new technology of biometrics is becoming a popular method for designing a more secure authentication scheme. In terms of physiological and behavior human characteristics, biometric information is used as a form of authentication factor. Biometric information, such as fingerprints, faces, voice, irises, hand geometry, and palmprints can be used to verify their identities. In this article, we review the biometric-based authentication scheme by Cheng et al. and provide a security analysis on the scheme. Our analysis shows that Cheng et al.'s scheme does not guarantee any kind of authentication, either server-to-user authentication or user-to-server authentication. The contribution of the current work is to demonstrate these by mounting two attacks, a server impersonation attack and a user impersonation attack, on Cheng et al.'s scheme. In addition, we propose the enhanced authentication scheme that eliminates the security vulnerabilities of Cheng et al.'s scheme.

Smart Card Web Server 기반의 OTP 활용 방안 연구 (A Study For Use of OTP Based On Smart Card Web Server)

  • 정임진;임선희;윤승환;이옥연;진승헌;김수형
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.651-652
    • /
    • 2009
  • 온라인에서의 전자 거래가 활성화됨에 따라 생활의 편의성은 높아진 반면에 개인 정보 유출의 위험은 점점 증가하고 있다. OTP(One Time Password)는 고정된 패스워드 사용의 문제점을 보완한 강력한 보안 메커니즘이다. 웹 기반의 어플리케이션 탑재가 가능한 SCWS(Smart Card Web Server)에 OTP 기술의 적용은 보안관점에서 더욱 효과적인 결과를 유도할 수 있다. 본 논문은 차세대 스마트카드의 주요 기능 중 하나인 SCWS에 대해 연구하고 OTP 기술을 탑재하여 사용자 중심의 편의성 증진과 안전성을 강화하는 방법을 모색한다.

Towards Smart Card Based Mutual Authentication Schemes in Cloud Computing

  • Li, Haoxing;Li, Fenghua;Song, Chenggen;Yan, Yalong
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제9권7호
    • /
    • pp.2719-2735
    • /
    • 2015
  • In the cloud environment, users pay more attentions to their data security since all of them are stored in the cloud server. Researchers have proposed many mutual authentication schemes for the access control of the cloud server by using the smart card to protect the sensitive data. However, few of them can resist from the smart card lost problem and provide both of the forward security and the backward security. In this paper, we propose a novel authentication scheme for cloud computing which can address these problems and also provide the anonymity for the user. The trick we use is using the password, the smart card and the public key technique to protect the processes of the user's authentication and key exchange. Under the Elliptic Curve Diffie-Hellman (ECDH) assumption, it is provably secure in the random oracle model. Compared with the existing smart card based authentication schemes in the cloud computing, the proposed scheme can provide better security degree.

스마트 카드와 PAM을 이용한 사용자 인증 (User Authentication by using SMART CARD and PAM)

  • 강민정;강민수;박연식
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2003년도 춘계종합학술대회
    • /
    • pp.637-640
    • /
    • 2003
  • Authentication between Server and Client is necessary in most of Internet Service because of increasing of using of Internet. Unix-based Server upgraded security of user authentication using "Shadow Password" instead of "crypt" function. But "Shadow Password" most use same authentication method about all services. But we individually can set user authentication method using PAM(Pluggable Authentication Module). This paper will propose user authentication system using Linux-PAM that use SMART CARD as authentication token.

  • PDF