• 제목/요약/키워드: User certification

검색결과 199건 처리시간 0.029초

온라인 소액결제 시스템에서 금융정보 보호를 위한 스마트카드 기반의 프로토콜 설계 (A Design of Protocol Based on Smartcard for Financial Information to Protect in E-payment System)

  • 이광형;박정효
    • 한국산학기술학회논문지
    • /
    • 제14권11호
    • /
    • pp.5872-5878
    • /
    • 2013
  • 본 논문에서는 기존 온라인 소액결제 시스템의 취약점을 해결하고자 제안 시스템의 구매 요청은 유선망으로 사용자 인증 및 결제 승인 과정은 이동통신사망으로 수행하여 2 Channel 구조를 가지도록 설계하였고, 스마트카드와 스마트폰에 저장된 부분 인자값과 공인인증서의 비밀번호를 활용하여 소지하고 있다는 것과 알고 있는 것에 대한 2 Factor 인증을 지원한다. 또한 스마트카드에 공인인증서를 저장하여 보관상의 안정성을 향상시켰으며, 전자상거래에서 요구하는 가이드라인을 만족시키기 위해 기밀성, 무결성, 인증, 부인방지 등의 특성을 지원한다. 기존 시스템과의 비교 분석을 한 결과 제안 시스템의 효율성 측면에서는 기존 시스템과 큰 차이를 보이지 않았지만 안전성 측면에서는 다양한 위협 요소들에 대한 증명을 통해 안전함을 확인할 수 있었다.

인증 메커니즘을 이용한 CA-VPN 설계에 관한 연구 (A Study on CA-VPN Design using Authentication Mechanism)

  • 김도문;전정훈;전문석
    • 한국컴퓨터정보학회논문지
    • /
    • 제8권1호
    • /
    • pp.60-68
    • /
    • 2003
  • 인터넷의 보편화와 보안 장비의 개발이 활발히 진행되고 있다. 그러나 보안 방식에 따른 여러 형태의 장비들에 따른 프로토롤의 다양화로 인해 호환성과 장비의 가용성에 따르는 문제점들이 나타나고 있다. 일부 업체의 표준화 작업을 위한 독과점식 보안장비의 판매로 효율성을 고려하지 않은 문제점들을 야기시킬 수 있다. VPN 게이트웨이 장비의 사용에 있어 동일 장비임에도 불구하고, 상호 장비들의 확인과정 없이 통신장비 판매에만 치중하고 있는 것이 현실이다. 이러한 문제는 업체들마다의 다량 판매에 급급한 나머지, 특정 장소의 네트워크 환경에 맞는 장비 설정과 장소 내에서 상호 인증과정을 통해 장비에 대한 확인과정을 고려하지 않은 채 구현되어, 악의를 가진 공격자로부터 동일 장비를 이용한 공격에 대해 무방비 상태로 있게된다. 그러므로 이에 대한 대책이 필요한 것이 사실이다. PKI 기반의 인증, 시스템을 통해 VPN 게이트웨이 장비간의 상호 인증과정을 수행함으로써, 제 3의 공격자가 공격을 시도할 지라도, 허가된 사용자가 아님으로 물리적 공격으로부터 CA-VPN 게이트웨이를 이용으로 보안성과 인증성이 기존의 VPN 연결보다 안전하게 사용자를 보호할 수 있다.

  • PDF

DCT 기반의 블록 재정렬 알고리즘을 이용한 디지털 비디오 워터마킹 (Digital Video Watermarking Using Block Reordering Algorithm Based on DCT)

  • 김경식;박경준;고형화
    • 한국통신학회논문지
    • /
    • 제30권7C호
    • /
    • pp.696-705
    • /
    • 2005
  • 소프트웨어의 비약적인 발전으로 인해 전문가들에 의해서만 가능하였던 디지털 컨텐츠에 대한 복사, 변질이 일반인들에 의해서도 손쉽게 되었다. 이렇게 디지털 컨텐츠는 여러 장점에도 불구하고 많은 문제점을 야기하게 되었다. 따라서 컨덴츠의 제작자는 소유권 주장이나 내용의 변질에 대한 인증과 검증을 필요로 하게 되었다. 본 논문에서는 디지털 비디오 콘텐츠에 적합한 동영상 워터마킹을 제안하여 MPEG-2 부호기와 복호기에 적용하였고, 동영상에 워터마크를 삽입하기 위해 블록 재정렬 알고리즘과 SCL(Secret Code List)을 제안하여 알고리즘의 기밀성(confidentiality)과 무결성(integrity)을 동시에 만족하였다. 제안한 동영상 워터마킹 시스템의 실험결과는 CIF 크기의 MPEG-2 동영상을 기준으로 16대 1의 압축비에서 최대 3kbps의 워터마크 삽입용량과 추출된 워터마크가 0.99이상의 상관도를 가지는 강인함과 워터마크 된 동영상의 화질열화와 비트율의 변화가 없는 장점을 가지며, 압축과 크기변경 등의 트랜스코딩(Transcoding) 공격에 대해 강건함을 보였다.

공인인증서 저장매체의 전환의도에 영향을 미치는 요인에 관한 연구 : 스마트인증(USIM)을 중심으로 (A Study on the Factors Affecting Switching Intention of Public Certificate Storage : Focused on Smart Certificate(USIM))

  • 김광회;서형호;유훈;최정일
    • 한국IT서비스학회지
    • /
    • 제16권1호
    • /
    • pp.99-118
    • /
    • 2017
  • Growing importance of online security on certification, many of the web-related security technology introduced day by day. Especially, using smart certificate (USIM) is recognized as one of the most safe and convenient method for the security of public certificate. The purpose of this study is to find the factors that affect the Intention of switching to smart certificate for the general public who use public certificate service. Based on migration theory, this study determined the relationship between pull factors, push factors and mooring factors which can affect the intention of switching to smart certificate. To empirically analyze the proposed hypothesis, the statistical analysis were conducted based on the response from 350 public certificate service users using SPSS 22.0 and Smart PLS 2.0. The results of this study can be summarized as follows. First, system quality, one of the pull factors has positive influence on perceived ease of use. On the other hand, the other pull factor, service quality has positive influence on both perceived ease of use and perceived usefulness. Second, push factors, user experience and information security awareness have positive influence on perceived ease of use only. Third, mooring factor, switching cost does not have influence on switching intention while perceived usefulness has positive influence on. The results of this research can be used for whom has interest to the switching intention of public certificate service for online security and provide the proper understanding about smart certificate service mechanism.

RFID를 이용한 출입문 제어 시스템 연구 (A Study of Gate Control System Using RFID)

  • 강성철;김형찬;도양회;이광만;김도현
    • 한국산학기술학회논문지
    • /
    • 제8권6호
    • /
    • pp.1505-1512
    • /
    • 2007
  • 유비쿼터스 환경을 구성하는 핵심기술 중 하나인 RFID 기술은 각종 물품에 소형 칩을 부착해 사물의 정보와 주변 환경정보를 무선주파수로 전송 처리하는 비접촉식 인식시스템이다. 현재 RFID 기술은 미들웨어 및 무선 인터페이스 등에 대한 연구가 진행되고 있으며, 또한 물류 및 유통 등의 분야를 비롯한 다양한 응용 분야에 RFID 시스템을 개발하고 있다. 본 논문에서는 지역이나 시설에 대한 보안 및 안전을 위하여 RFID 미들웨어 기반의 출입문 제어 시스템을 설계하고 구현한다. 이를 위하여 RFID EPC 코드에 의한 사용자의 출입을 인증하기 위한 알고리즘을 제시하고, RFID 기반의 사용자 인증 모듈, 다수의 출입문을 개폐하는 제어 모듈, 출입문의 상태 관리 모듈, 출입 여부도시 모듈, 테스트용 프로그램 등을 구현한다.

  • PDF

지역거점공공병원의 지속가능한 외부공간에 대한 연구 (A Study on Sustainable Outdoor Space of Regional Public Hospitals)

  • 윤은지;임영환
    • 의료ㆍ복지 건축 : 한국의료복지건축학회 논문집
    • /
    • 제23권4호
    • /
    • pp.17-25
    • /
    • 2017
  • Purpose: Since hospitals have a big impact on the natural and social environment, hospitals' sustainability must be considered in various aspects including environmental, social, and economical aspects. So far, research on sustainable hospitals has mainly been conducted on indoor environment, but outdoor space of hospital is as important as well. The purpose of this research is to study the sustainability of hospital outdoor space and to make proposals for improving sustainable regional public hospitals. Methods: Through preceding research analysis and literature review, the concept of sustainable outdoor space of hospital was defined. Also, the evaluation contents of outdoor space were extracted from domestic and foreign green building certification criteria. With this analytic frame, we visited 4 regional public hospitals in Korea, interviewed the facility managers, and analyzed sustainability of hospital outdoor space. Results: Analysis of 4 regional public hospitals reveals that there is a lack of consideration for sustainability in all 4 categories; urban and network, natural environment, community, and user. In terms of community, sustainability has rarely been applied to all four hospitals. The site selection and terrain of the site were essential to sustainability. Implications: Establishing a master plan considering future expansion is critical. Also more attempt to show regional characteristics is needed. It is necessary to design a comprehensive outdoor space that considers sustainability and also healing environment. Level difference in the site can be used as a design element.

국내 동물용의료기기 부작용 관리시스템에 대한 고찰 (Review of Regulatory Management System on Side Effects for Veterinary Medical Devices in Korea)

  • 강경묵;박희명;이창민;강민희;서태영;강환구;문진산
    • 한국임상수의학회지
    • /
    • 제35권1호
    • /
    • pp.1-6
    • /
    • 2018
  • This study reviewed the regulatory safety management system for prevention of side effects of veterinary medical devices in Korea based on data obtained through analyses of those medical devices. In order to ensure the safety of medical devices, Ministry of Food and Drug Safety has established the management system include licensing, test inspection (134 designated clinical trial agencies) and post management. In addition, it was introduce the good manufacture practice (GMP) certification system and device tracking requirements. In contrast, it is necessary to establish regulations for side effects report and awareness on veterinary medical devices in Korea. The center for veterinary medicine of FDA in the United States has been operated side effects reporting system of veterinary medical devices from user, manufactures and distributor. Due to increase the use of various kinds of veterinary medical devices for animals, it should be required to improve regulation related to the licensing procedures, GMP system, and the side effects reporting system in our country.

개방형 네트워크 보안 시스템 구조 (Open Based Network Security System Architecture)

  • 김창수;정회경
    • 한국정보통신학회논문지
    • /
    • 제12권4호
    • /
    • pp.643-650
    • /
    • 2008
  • 기존의 시스템들이 보안적인 요소를 포함하려 한다면 많은 비용 문제와 함께 복잡한 설치 과정을 거쳐야 했으며 폐쇄적인 구조로 많이 구성되어 사용자 측면에서는 많은 불편을 감수해야만 보안이 확립되는 단점을 갖는 구조를 취하고 있었다. 본 논문에서는 이런 단점들을 공개 보안 도구 사용과 보안 서버를 프락시 서버, 인증 서버 등을 모두 포함하는 베이스천 호스트(bastion host) 형태의 방화벽 시스템으로 구성함으로써 집중적인 구성이 가능하여 비용 및 관리 면에서도 편리함과 독립적인 보안을 동시에 제공된다. 또한, 각각의 보안 대상 호스트에도 별도의 보안 소프트웨어를 설치하여 다양한 보안 레벨을 적용할 수 있도록 구성하였다. 더욱이 암호화 정책에 따라 암호화 알고리즘을 적용하여 보안의 수준을 한 차원 높였으며 자주 사용하는 서비스에 대해서는 프락시 서버를 제공하여 사용자들에게는 투명성을 제공했다. 본 논문에서는 시스템 보안과 네트워크 보안의 유기적인 연동을 통해 개방적이면서도 유연하고 독립적인 보안을 확립할 수 있는 형태의 보안 시스템을 제안한다.

속도 및 조종 실선시운전 계측, 해석 시스템 개발 (Computerized Measurement System of Ship Speed and Maneuvering Performance in Sea Trial)

  • 김현수;박건일;하근
    • 대한조선학회논문집
    • /
    • 제38권3호
    • /
    • pp.54-61
    • /
    • 2001
  • 최근 ISO에서는 속도 시운전의 결과를 보정하는 방법과 시운전 방법 자체를 표준화하는 움직임을 보이고 있다. 그 주요내용 중에 하나는 과학적이고, 신뢰성 있는 시운전 계측이다. 이러한 흐름에 대비하여 저자는 1996년 각종 항해 신호 집중화 장비의 개발을 완료하였고, 1998년 DGPS를 이용한 속도, 조종 시운전의 계측 및 해석 program의 개발을 완료하였다. 개발된 계측 및 해석 program은 검증을 거쳐 1999년 한국 선급으로부터 Certification을 받아 실선 적용을 시작하였다. 현재까지 70여 척의 시운전을 본 시스템을 통해 수행하였다. 그러나 기존에 개발된 시스템은 단축선에 대해서만 적용이 가능하다는 제약이 있었다. 이를 극복하고자 저자는 단축선 이외에 다축선에 대해서도 적용할 수 있는 보완된 계측 시스템과 해석 program을 개발하였다. 본 논문에서는 두 시스템에 대한 개략적인 소개, 검증 방법, 실선 시운전 계측 및 해석 결과 등에 대해서 소개하고자 한다.

  • PDF

국내 전자금융의 환경 변화와 그 과제 -전자금융의 변화 전망과 시사점을 중심으로- (Changes in the environment of electronic finance and its challenges -Focusing on the prospects and implications of changes in electronic finance-)

  • 김대현
    • 디지털융복합연구
    • /
    • 제19권5호
    • /
    • pp.229-239
    • /
    • 2021
  • 본 연구를 위하여 정부의 금융관련 부서의 발표자료와 각 금융기관 및 전자금융 관련 기관의 자료를 광범위하게 분석한 결과, 우리나라의 전자금융 환경에 있어 첫째) 비대면 금융의 확대, 둘째) 금융권의 원격근무, 셋째) 공인인증의 폐지, 넷째) 고도화되는 보이스피싱, 다섯째) 금융산업의 개방과 형태의 다양화, 여섯째) '지갑 없는 사회'의 도래 등의 실제적 변화가 나타나고 있다. 하지만 이상의 문제 외에도 예를 들어, 4차 산업혁명으로 촉발된 전 세계적 변화는 금융보안 분야에도 전파되어, 인공지능 기술/딥러닝 기술/사용자 분석 기술/딥페이크(deepfake) 기술 등과 같은 문제는 특히 대응하기 어려운 위험요소이다. 전자금융은 사회적으로 점점 그 비중이 확대되고 있는 만큼, 전자금융과 그 환경의 문제 및 그로 인한 범죄와 범죄 수사의 분야까지도 꾸준하게 연구되어야 마땅하다.