• 제목/요약/키워드: SmartPhone Authentication

검색결과 97건 처리시간 0.026초

스마트워크 환경에서 스마트폰을 이용한 사용자 인증 기법 연구 (A Study on User Authentication Scheme Using the Smart Phone in the Smart work Environment)

  • 변연상;박대식;곽진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.797-800
    • /
    • 2011
  • 최근 정보통신기술의 발달과 스마트기기 이용의 확산으로 인해 생활환경 및 업무 환경이 크게 변화되었다. 특히 스마트폰의 보급이 빠르게 확산되어 스마트폰을 사용해 업무처리가 가능한 스마트워크 환경에 관심이 증가하고 있다. 국내의 스마트워크에 대한 연구 및 기술개발은 초기단계이며 기업 내부 네트워크에 접근하기 위한 사용자 인증 기법 또한 부족한 실정이다. 따라서 본 논문에서는 스마트워크 환경에서 스마트폰을 이용하여 보안카드와 이미지 패스워드 기반의 사용자 인증 기법을 제안한다.

바이오 인증 기술의 활성화에 따른 보안 위험성에 관한 연구 (A Study on Security Risk according to the activation of Bio-Authentication Technology)

  • 전정훈
    • 융합보안논문지
    • /
    • 제16권5호
    • /
    • pp.57-63
    • /
    • 2016
  • 최근 국내 외 핀테크 관련 산업분야에 대한 많은 관심과 함께 다양한 서비스들이 새로이 등장하고 있으며, 해킹 공격으로부터의 안전을 보장하기 위해, 새롭고 다양한 기술들이 개발되고 있다. 대표적인 기술로는 금융관련 분야에 적용을 고려하고 있는 바이오 인증이 있다. 바이오 인증은 생체의 일부 정보를 인증수단으로 하고 있어, 위 변조공격으로부터 안전하고 공유 및 저장에 대한 위협들에 대응할 수 있다고 알려져 있다. 그러나 최근 미국 인사관리처(Office of Personnel Management, OPM)의 생체정보(560만 건) 유출사례와 지문위조기술의 등장을 살펴볼 때, 바이오 인증의 안전성을 재고해보아야 하는 상황임을 알 수 있다. 특히, 이미 유출된 생체정보의 도용문제에 대해서 대응방안이 함께 마련되어야 할 것이다. 따라서 본 논문은 여러 산업분야에서의 생체인증기술들과 적용 사례, 취약요인들을 조사해 봄으로써, 향후, 생체인증기술 적용에 따른 침해대응 방안 마련에 활용될 것으로 기대한다.

VM의 자동 변수 생성 방식 기반 모바일 지급결제 시스템 (A Mobile Payment System Based-on an Automatic Random-Number Generation in the Virtual Machine)

  • 강경석;민상원;심상범
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제12권6호
    • /
    • pp.367-378
    • /
    • 2006
  • 이동전화가 전자상거래와 온라인 뱅킹의 새로운 수단으로 등장하고 있다. 모바일 기기를 통한 모바일 지급결제는 인터넷 결제나 소액결제 등에서 대중적으로 이용되며 새로운 결제수단으로 각광받고 있다. 하지만 현재의 모바일 지급결제는 소액에 치중하고 있으며 안전하고 표준화된 기술의 미비 등의 문제가 해결해 되어야할 과제로 떠오르고 있다. 본 논문에서는 현재 모바일 지급결제 서비스의 정의와 유형을 알아보고 모바일 지급결제 서비스에서의 인증의 의미와 각 지급결제 서비스의 인증방식에 대해 살펴보았다. 또한 각 인증방식들에서의 사고유형과 그 원인 그리고 그에 따른 대책을 알아보고, 현시점에서 그 대책이 실제 적용되기까지의 긴 시간동안 기존 설비나 휴대폰의 하드웨어를 추가 또는 변형하지 않는 범위 안에서 실현 가능한 새로운 인증절차를 제안하였다. 본 논문이 제안한 인증기법은 휴대폰의 VM을 이용한 결제로서 기존 SMS로 전달된 난수를 입력하는 방식의 문제점으로 지적되는 전달 내용에 대한 타인의 도용 위험성을 줄이기 위해 사용자가 직접 본인의 휴대폰에서 결제용 VM을 구동 난수를 확인하여 난수를 사이트에 입력하는 방식을 사용한다. VM 다운로드 후 처음 사용시 다운받은 VM의 S/N을 서버에 등록하여 VM을 구동할 때마다 S/N과 휴대폰 번호를 매칭한 후 난수를 부여하여 기존 휴대폰 통합 과금 서비스에서는 하기 어려운 점이었던 등록된 폰 이외의 불법 복제된 폰의 결제를 막을 수 있게 하였다. 또 난수 발급시 사용되는 매개체를 SMS발송에서 47 byte 패킷통신으로 대체하여 난수를 발급할 때 소요되는 시간을 대폭 줄이고 결제할 때 소요되는 비용을 기존의 1/3로 절감 하였다.

무왜곡 휴대용 단말기 영상정보 권한서명을 이용한 카메라 영상 인증 (A Camera Image Authentication Using Image Information Copyright Signature for Mobile Device without Distortion)

  • 한찬호;문광석
    • 융합신호처리학회논문지
    • /
    • 제15권2호
    • /
    • pp.30-36
    • /
    • 2014
  • 휴대용 무선 단말기에서 사용할 수 있으며, 기존 워터마크 방법이 가지고 있는 화질 저하의 문제점을 해결하기 위한 왜곡이 없는 이미지 인증을 위한 블록 기반 정보 은닉 기법을 제안하였다. 콘텐츠에 관련된 디지털 서명을 기존 영상의 하단에 동일한 화소 값을 가지는 $8{\times}8$ 블록단위의 영상으로 변환하여 추가하고 압축한 다음, 저장할 때 JPEG 파일 스트림의 영상 사이즈 부분을 카메라에 설정된 화소수로 바꿔줌으로써 삽입된 영상서명을 은닉한다. 실험결과, 제안한 방법은 영상서명 은닉을 위해 추가되는 비트가 0.1% 이하로 미세함을 검증하였으며, 화질저하 없이 영상인증이 가능한 방법임을 확인할 수 있었다. 나아가 제안방식은 의료영상, 스마트폰 및 DSLR 등 카메라를 사용하는 다양한 임베디드 시스템에 활용할 수 있다.

환자의 프라이버시 보호와 불법 접근 차단을 위한 RFID 기반 UHISRL 설계 (An UHISRL design to protect patient's privacy and to block its illegal access based on RFID)

  • 이병관;정은희
    • 한국산업정보학회논문지
    • /
    • 제19권3호
    • /
    • pp.57-66
    • /
    • 2014
  • 본 논문은 RFID를 이용하여 환자, 의료진, 의약품을 관리하는 UHISRL(Ubiquitous Healthcare Information System based on Real Time Location)을 제안하였다. 제안하는 UHISRL은 환자의 건강상태를 모니터링하고, 그 결과를 스마트 폰과 태블릿 PC로 확인할 수 있다. 또한, 본 논문에서 설계된 ERHL(Extended Randomized Hash Lock) 인증 기법을 사용하여 재전송공격과 스푸핑 공격을 차단하였고, 환자의 프라이버시는 CP-ABE(Cipher Text - Attributed based Encryption)기법을 이용하여 UHISRL DB 접근을 속성에 따라 제한함으로써 보안을 강화시켰다. 특히, UHISRL는 만성질환자의 응급 상황을 실시간으로 모니터링 함으로써 불의의 사고를 방지할 수 있도록 하였다.

고속 핸드오버를 위한 PFMIPv6와 무선랜의 효율적인 연동 방안 (An Efficient PFMIPv6 and WLAN Interworking Scheme for Fast Handover)

  • 박민지;민상원;김복기
    • 한국통신학회논문지
    • /
    • 제37권3B호
    • /
    • pp.174-180
    • /
    • 2012
  • 전 세계적으로 스마트폰 사용자가 급격히 증가하면서 이동단말에 대한 서비스 요구사항이 증대되고 있다. 하지만, 대표적인 무선 기술인 무선랜은 설계 초기에 이동 환경을 고려하지 않아 핸드오버에 따른 이동성 지원에 한계가 존재하는 문제점이 있다. 따라서 본 논문에서는 IEEE 802.11의 probe request 메시지와 authentication request 메시지를 활용하고 버퍼링 기법을 이용하여 PFMIPv6를 적용하는 방안을 제안한다. 그리고 제안한 방안의 시뮬레이션 및 성능 분석을 통해 핸드오버 지연시간과 FTP throughput의 면에서 성능이 향상됨을 확인하였다.

디자인 QR코드 기반 정품인증 프레임워크 및 정품판별 알고리즘 개발 (Development of Genuine Product Authentication Framework and Genuine Distinction Algorithm Using Design QR Code)

  • 허경용;이임건;박삼식;우영운
    • 한국컴퓨터정보학회논문지
    • /
    • 제20권6호
    • /
    • pp.13-20
    • /
    • 2015
  • 본 논문에서는 디자인 QR 코드 기반의 정품 인증 프레임워크 및 정품 판별 알고리듬을 제안한다. 정품 인증 프레임워크는 디자인 QR 코드, 정품 인증용 앱(App) 그리고 서버 시스템으로 구성된다. 디자인 QR 코드는 기존 QR 코드에 시각적인 효과를 고려하여 코드의 모양을 상품이나 제조사에 맞게 변형한 코드를 말한다. 디자인 QR 코드에는 정품 인증을 위한 제조사 및 상품에 대한 정보가 기록된다. 디자인 QR 코드의 내용은 일반 QR 코드 리더기로 그 정보를 일부 확인할 수 있지만 1차 인증을 위한 정보가 함께 포함되어 있어 그 의미를 파악할 수는 없다. 정품인증용 앱은 정품 인증용 QR 코드를 스캔하여 1차 인증을 수행하고 그 결과는 서버 시스템으로 전송한다. 서버 시스템에서는 QR 코드의 내용을 바탕으로 조회 위치, 시간, 횟수 등 조회 이력을 바탕으로 조회 패턴에 따라 진위 여부를 2차적으로 인증한다. 제안하는 프레임워크는 서버 시스템을 통해 조회 이력을 관리함으로써 정품 인증을 위해 필요한 추가 비용을 최소화함과 동시에 인증 효과를 높일 수 있으며, 안산시 쓰레기봉투 관리를 위해 도입되어 사용되는 등 실제 사용에서도 효과적임이 입증되었다.

NFC를 이용한 스마트폰 상의 사회 공학적 공격 방지 기법 연구 (A Study of Preventing Social Engineering Attack on Smartphone with Using NFC)

  • 서장원;이은영
    • 디지털산업정보학회논문지
    • /
    • 제11권2호
    • /
    • pp.23-35
    • /
    • 2015
  • When people stands near someone's mobile device, it can easily be seen by others. To rephrase this, attackers use human psychology to earn personal information or credit information or other. People are exposed by social engineering attacks. It is certain that we need more than just recommendation for the security to avoid social engineering attacks. This is why I proposed this paper. In this paper, I proposed an authentication technique using NFC and Hash function to stand against social engineering attack. Proposed technique result is showing that it could prevent shoulder surfing, touch event information, spyware attack using screen capture and smudge attack which relies on detecting the oily smudges left behind by user's fingers. Besides smart phone, IPad, Galaxy tab, Galaxy note and more mobile devices has released and releasing. And also, these mobile devices usage rate is increasing widely. We need to attend these matters and study in depth.

모바일 휴대장치(스마트폰)를 이용한 간편 결제 시스템 설계 및 구현 (A Design and Implementation of the Easy Payment System by Using Mobile Device)

  • 김대규;최세일
    • 한국전자통신학회논문지
    • /
    • 제10권5호
    • /
    • pp.607-614
    • /
    • 2015
  • 본 논문은 스마트폰의 NFC 기능을 이용한 간편 결제 시스템을 제안한다. 스마트폰의 NFC기능을 이용한 다양한 결제방법이 이미 발표되어 있지만, 제안 시스템의 특징은 암호화된 토큰과 사용자들의 간접 인증을 통하여 결제에 필요한 정보 입력 없이 결제를 간단히 처리하는데 있다. 제안 기법은 보안 인증 절차가 간단하기 때문에 큰 금액의 거래에는 적절하지 않지만 소액결제에는 매우 유용하게 사용될 수 있다.

안전한 IP Camera 사용자 인증 프로토콜 설계 (User Authentication Method in a IP Camera)

  • 정하규;이희준;강정호;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 춘계학술발표대회
    • /
    • pp.253-255
    • /
    • 2016
  • 정보통신의 발달로 인하여 사물간의 필요한 모든 정보를 상호작용하는 IoT(Internet of Thing)환경이 발전하고 있다. 홈 IoT환경에서는 스마트폰 어플리케이션을 통하여 집안 내부를 살펴보고 외부 침입자가 들어오면 이를 감지, 신고할 수 있는 IP Camera의 수요가 증가되고 있다. 그러나 IP Camera의 해킹 사례가 증가 하고 있고 취약한 인증, 잠재적인 공격 가능성 등 보안문제가 발견되었다. 이에 본 논문에서는 대중적으로 많이 사용되고 있는 IP Camera와 Smart Phone과의 안전한 사용자 인증 프로토콜을 제안하였다.