• 제목/요약/키워드: Smart cards

검색결과 181건 처리시간 0.021초

Attribute based User Authentication for Contents Distribution Environments

  • Yoo, Hye-Joung
    • International Journal of Contents
    • /
    • 제8권3호
    • /
    • pp.79-82
    • /
    • 2012
  • In digital contents distribution environments, a user authentication is an important security primitive to allow only authenticated user to use right services by checking the validity of membership. For example, in Internet Protocol Television (IPTV) environments, it is required to provide an access control according to the policy of content provider. Remote user authentication and key agreement scheme is used to validate the contents accessibility of a user. We propose a novel user authentication scheme using smart cards providing a secure access to multimedia contents service. Each user is authenticated using a subset of attributes which are issued in the registration phase without revealing individual's identity. Our scheme provides the anonymous authentication and the various permissions according to the combination of attributes which are assigned to each user. In spite of more functionality, the result of performance analysis shows that the computation and communication cost is very low. Using this scheme, the security of contents distribution environments in the client-server model can be significantly improved.

A Provably Secure and Practical Signature Scheme for Smart Cards

  • You, Yong Kuk;Hahn, Sang Geun
    • Journal of the Korean Society for Industrial and Applied Mathematics
    • /
    • 제2권1호
    • /
    • pp.15-26
    • /
    • 1998
  • By "secure", we mean that some well-defined computational assumption can be shown to be sufficient for the scheme not to be existentially forgeable, even under an adaptive chosen message attack. Most, if not all, signature schemes used in practice are based on a computational assumption that is certainly necessary for this kind of security, not known to be sufficient. Since the work of Goldwasser, Micali and Rivest[?], many researches have been done for the secure signature schemes. We modify the Cramer-Damg$\dot{a}$rd scheme to implement a practical and secure signature scheme for smart cards.

  • PDF

다목적 무선 식별 카드 리더기 개발 (Development of the RFID Card Reader for Multi-purpose Application)

  • 유종상;이상철;유재문
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2003년도 학술대회 논문집 전문대학교육위원
    • /
    • pp.117-119
    • /
    • 2003
  • Recently, Radio Frequency Identification (RFID) cards have been charming increasing attention. In addition, the RFID card ensures high durability and ease of maintenance because it has no built-in contact. And the benefits of RFID cards over contact cards are primarily due to the increased transaction speed and convenience brought to the cardholder. In this paper, we have developed a RFID card reader for the multi-purpose applications. The vicinity card reader with large-screen to display user ID and card number for a kinds of applications such as entrance and attendance management system is suitable for the use with EM card and TEMIC card, featuring easy to mount and reliable quality. The read range of the proposed RFID card reader is 70cm. This paper also addresses current RFID technology in terms of systems and provides a look forward its future applications in the aviation environment using RFID smart card.

  • PDF

스마트 카드를 이용한 사용자 인증 스킴의 안전성 분석 (Analysis to a Remote User Authentication Scheme Using Smart Cards)

  • 안영화;이강호
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권3호
    • /
    • pp.133-138
    • /
    • 2009
  • 최근 Lin[7] 등은 자신이 선택한 패스워드와 스마트카드를 이용하여 원격지에 있는 사용자를 인증할 수 있는 스킴을 제안하였다. 그러나 제안된 스킴은 패스워드를 기반으로 하는 스마트카드를 이용한 사용자 인증 스킴에서 고려하는 보안 요구사항을 만족하지 못한다. 본 논문에서는, Lin 등이 제안한 스킴에서 공격자가사용자의 스마트카드를 훔치거나 일시적으로 접근하여 그 안에 저장된 점보를 추출하여 사용자의 패스워드를 알아낼 수 있음을 off-line패스워드 추측 공격 방식을 이용하여 증명하였다. 또한 스마트 카드를 이용한 인증 스킴을 분석하기 위해 보안 요구사항을 제안하였고, 분석 결과 Lin 등에 의해 제안된 인증 스킴은 다수의 보안 요구사항들을 만족하지 못함을 알 수 있었다. 이를 개선한 방식으로서 사용자의 패스워드 검증자를 서버에 저장하지 않고 사용자와 서버가 동시에 상대방을 인증할 수 있는 상호 인증방식을 제시하였다.

자바카드 애플릿 설정에 따른 사용자 인증의 다각화 (Diversification of User Authentication by Writing Applet on Java Card)

  • 송영상;신인철
    • 전기전자학회논문지
    • /
    • 제13권4호
    • /
    • pp.89-95
    • /
    • 2009
  • 최근 개인 정보보호 및 사용자 인증에 IC카드가 사용되고 있다. 이 중 발급 후 응용프로그램을 적재 할 수 있는 자바카드의 활용이 증가하고 있으며, 한 장의 자바카드에 여러 개의 애플릿을 설치할 수 있다. 자바카드 사용 시 애플릿은 사용자 인증이 이루어진 후에 동작한다. 본 논문에서는 자바카드 내에서 동작하는 애플릿의 PIN 설정에 따라 Stored_PIN, Install_PIN, Update_PIN으로 구분하여 사용자 인증이 수행되는 메커니즘을 설계 구현하고 이를 검증한다. 사용자 인증의 다각화를 이용하여 자바카드의 여러 응용프로그램이 독립적 또는 복합적으로 사용자 인증에 활용될 수 있을 것이다.

  • PDF

스마트폰을 이용한 디지털 적립 서비스 시스템 개발 (Development of Digital Mileage Service System using Smart-Phone)

  • 강남희
    • 한국인터넷방송통신학회논문지
    • /
    • 제11권3호
    • /
    • pp.137-142
    • /
    • 2011
  • 스마트폰 사용자의 증가와 다양한 마케팅 전략의 일환으로 최근 다양한 모바일 적립 서비스가 활성화 되고 있다. 적립 서비스는 사용자의 충성도를 증가시키고 구매 의욕을 극대화 시키는 대표적인 마케팅 서비스이다. 기존 오프라인 적립 서비스의 경우 사용자는 많은 수의 적립카드를 소지해야 하는 불편함이 있었다. 또한 이를 디지털화한 모바일 적립 서비스의 경우에도 많은 적립카드에서 사용 가능한 카드를 수동 검색해야 하는 검색 비용이 요구된다. 본 논문에서는 이를 해결하기 위해 사용자의 현 위치를 파악하여 사용가능한 적립 카드를 자동으로 검색할 수 있는 방안을 핵심 기능으로 하는 모바일 적립 서비스 시스템을 설계하고 개발한다.

스마트 카드 응용 프로그램의 다운로드와 갱신에 대한 효율적인 인증 기법 (An Efficient Authentication Scheme for Downloading and Updating Applications in Smart Cards)

  • 박용수;조유근
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제31권1_2호
    • /
    • pp.118-124
    • /
    • 2004
  • 본 논문에서는 스마트 카드에서 응용 프로그램을 다운로드 하거나 갱신할 때 응용 프로그램의 위/변조를 효율적으로 검증할 수 있는 인증 기법을 제시한다. 기존 기법은 응용 프로그램을 인증할 때 검증 지연 시간이 길거나, 스마트 카드의 2차 메모리 오버헤드가 많거나, 혹은 많은 양의 1차 메모리를 요구한다. 제안된 기법은 해쉬 체인 기법을 효율적으로 사용한 파라미터화 기법으로서, 응용 블록 수가 n일 때 메모리 오버헤드와 응용 프로그램을 갱신 시 발생하는 검증 지연 시간이 각각 O(k), O(k+n/k)이다. 또한 제안 기법은 1차 메모리 요구량이 O(1)으로 가장 적으며, 응용 프로그램을 다운로드 시 생기는 검증 지연시간도 O(1)으로 가장 적다.

스마트카드를 이용한 원격 사용자 인증 스킴의 안전성 분석 (Cryptanalysis of a Remote User Authentication scheme using Smart Cards)

  • 신승수;한군희;전제란
    • 한국산학기술학회논문지
    • /
    • 제12권11호
    • /
    • pp.5245-5251
    • /
    • 2011
  • 본 논문에서는 Hu-Niu-Yang이 제안한 스마트카드를 이용한 사용자 인증 스킴에 대하여 Seo등은 공격자가 스마트카드에 저장된 정보를 취득함으로써 패스워드 추측공격(password guessing attack)이 가능하고 이와 함께 합법적인 사용자로 가장할 수 있기 때문에 스마트카드 기반 인증 스킴에서 고려되는 보안 요구 사항을 만족하지 못한다고 했다. 그러나 Seo등의 사용자 인증 스킴 또한 보안 요구사항에 만족하지 않는다. Seo등에 의해 제안된 인증 스킴의 특징을 유지하면서 보안 취약점들을 개선한 스킴을 제안한다. 제안한 사용자 인증 스킴이 Seo등의 인증 스킴보다 상대적으로 안전하고 효율적인 스킴임을 알 수 있다.

스마트 카드 기반 사용자 인증 스킴의 보안 개선 (Security Improvement of Remote User Authentication Scheme based on Smart Cards)

  • 주영도;안영화
    • 한국인터넷방송통신학회논문지
    • /
    • 제11권5호
    • /
    • pp.131-137
    • /
    • 2011
  • 최근에 Lin 등은 패스워드와 스마트 카드를 이용하여 원격지에 있는 사용자를 인증할 수 있는 스킴을 제안하였다. 그러나 Lin 등에 의해 제안된 시킴은 패스워드 기반 스마트 카드를 이용한 사용자 인증 스킴에서 고려해야 하는 보안 요구사항을 만족하지 못하고 있다. 본 논문은 공격자가 사용자의 스마트 카드를 훔치거나 일시적으로 접근할 수 있는 경우에 Lin 등의 스킴은 off-line 패스워드 추측공격에 취약하다는 것을 증명한다. 따라서 이와 같은 보안 취약점을 해결하기 위해 해쉬함수와 랜덤 nonce 기반의 개선된 인증 스킴을 제안한다. 본 연구에서 제시하는 사용자 인증 스킴은 패스워드 추측공격 및 위조공격과 재생공격이 불가능하도록 구현되고, 또한 사용자와 인증서버 간 상호인증을 제공한다. 따라서 제안된 인증 스킴은 Lin 등의 스킴에 비해 상대적으로 효율적이고 보안성이 강화된 스킴임을 알 수 있다.

스마트카드 관리 시스템(SCMS)의 결함분석과 보안성 평가에 관한 연구 (A Study on the Fault Analysis and Security Assessment for Smart Card Management System)

  • 장수미;박만곤
    • 한국멀티미디어학회논문지
    • /
    • 제17권1호
    • /
    • pp.52-59
    • /
    • 2014
  • 오늘날 스마트카드 시장이 급속히 성장하고, 응용분야가 확대됨에 따른 문제점들을 해결하기 위해 보안성, 발급 업무 편의성 및 유지 관리 업무 효율성을 높이기 위한 스마트카드 관리 시스템이 활용된다. 스마트카드 관리 시스템은 카드 관리, 발급 관리, 키 관리, 응용 관리, 발급처 관리 등으로 구성 되어 있다. 스마트카드 관리 시스템은 스마트카드를 발급하고자 하는 카드 발급사(은행, 카드사, 이동통신사 등)가 스마트카드를 구매 및 발급하여 일반 사용자들에게 배포한다. 그리고 카드 사용자의 향후 지속적인 사용을 위해 칩에 새로운 프로그램을 다운로드 해 주고 또한 이에 관련한 데이터를 안전하고 효율적으로 관리하는 기능을 제공한다. 본 연구에서는 이와 같은 스마트카드 관리 시스템을 보다 효과적인 결함분석을 수행하여 보안성을 평가하는 프레임워크와 보안성을 효율적으로 개선하는 방법을 제안한다.