• 제목/요약/키워드: User session

검색결과 309건 처리시간 0.032초

유비쿼터스 네트워크 환경에서 커뮤니티 멤버간 인증 및 세션키 교환 기법 (Session Key Exchange and Authentication Scheme between Communication Members in Ubiquitous Networks)

  • 노효선;정수환
    • 대한전자공학회논문지TC
    • /
    • 제46권2호
    • /
    • pp.81-88
    • /
    • 2009
  • 본 논문은 유비쿼터스 네트워크 환경에서 커뮤니티 멤버 ID를 이용하는 비대화형 키 분배 알고리즘을 적용한 세션키 교환 및 인증 기법을 제안한다. 유비쿼터스 네트워크 환경에서는 언제, 어디서나 사용자들이 필요로 하는 서비스를 제공해주기 위해 다양한 상황인식 정보들이 수집되고 활용된다. 그러나 유비쿼터스 네트워크 환경의 경우 공격자에 의해 상황인식 정보가 위조 및 도용되어 악의적인 목적으로 사용될 수 있다. 제안하는 기법은 커뮤니티 사용자 ID 정보를 이용한 커뮤니티 멤버들 간의 상호 인증 및 세션키 교환 기법을 제안하여 안전한 정보 전달을 수행할 수 있도록 하였다. 또한 AAA 인증 서버 기반 기법과의 비교 분석을 통해 상호 인증 및 세션키 교환 과정에서 발생하는 통신 오버헤드와 인증 지연시간이 감소함을 확인하였다.

텔레메틱스 환경에서 이동성과 보안성을 고려한 지문정보를 이용한 사용자 인증 프로토콜에 관한 연구 (A Study on the Fingerprint-based User Authentication Protocol Considering both the Mobility and Security in the Telematics Environment)

  • 김태섭;오룡;이상준;이성주;김학재;정용화;조충호
    • 한국통신학회논문지
    • /
    • 제32권11A호
    • /
    • pp.1128-1137
    • /
    • 2007
  • 최근 인터넷 및 이동통신 기술의 발전과 함께 차량에서 무선 단말을 이용하여, 유선 네트워크의 서비스를 이용할 수 있는 텔레메틱스 환경이 실현되고 있다. 텔레메틱스 환경 구축에 앞서 선결해야 하는 문제로는 무선 네트워크에서 보안성을 고려한 사용자 인증의 문제, 보안성과 이동성의 상충성, 인증의 가용성 등이 있다. 본 논문에서는 텔레메틱스 환경 구축에 있어서 이러한 문제점들을 해결할 수 있는 효율적인 사용자 인증 프로토콜을 제안한다. 사용자 인증 프로토콜에서는 차량에서 사용자의 인증이 용이하고 분실, 도난 망각의 위험이 없는 생체정보(지문정보)를 이용하고, 사용자 인증 정보를 암호화하기 위한 임시키(Session Key)를 생성하기 위한 마스터키(Master Key)분배가 이루어진다. 특히, 이동성을 고려하여 보안상 취약점을 최소화하고 보다 효율적인 시스템을 위하여 액세스포인트(Access Point)간의 인증정보를 보다 안전하게 전달할 수 있는 프로토콜을 제안한다. 또한 텔레메틱스의 여러 환경 중 무선랜 환경에서 제안한 프로토콜을 구현하였고, 제안한 프로토콜에 대한 다양한 공격으로부터의 안전성을 분석하였다.

교육 연구망에서 세션 QoS 시스템 관리 기법 연구 (A Study of Management Strategy for Session QoS System in Education and Research Network)

  • 박성호;이화세;손건태
    • 한국멀티미디어학회논문지
    • /
    • 제11권3호
    • /
    • pp.341-352
    • /
    • 2008
  • 인터넷 접속 전용회선은 일반적으로 Best Effort Model를 채택하여 관리함으로써 전용회선의 효율성을 유지할 수 있으나, 운영 기관의 서비스 종류나 목적에 관계없이 높은 대역폭 요구하는 서비스에게 더 높은 대역폭 자원을 할당하는 문제점을 가진다. 이러한 단점을 극복하기 위하여 비업무용 서비스나 지속적으로 높은 네트워크 대역폭을 사용하는 서비스를 구분하여 대역폭 사용을 제한함으로써 E-mail, 웹 등과 같은 업무 관련 서비스에게 대역폭을 우선적으로 지원하는 세션 기반 QoS 관리 시스템이 개발되어 보급되고 있다. 그러나 현재 운용되고 있는 세션 기반 QoS 시스템은 제한 위주의 단순한 정책을 바탕으로 개발되어 대학과 같이 다양한 요구를 가진 사용자를 지원하는 환경에는 적합하지 않다. 본 논문에서는 연구, 학습, 업무 등의 다양한 사용 형태를 지원하는 교육 연구망 환경에서 세션 기반 QoS 시스템이 사용자의 다양한 요구에 부합할 수 있도록 교육 연구망 환경의 서비스 유형을 분석하여 세션 기반 QoS 시스템 관리 기법의 필요성을 제안한다.

  • PDF

다중세션 공동저작 환경에서의 충돌 없는 객체 공유를 위한 대표의장 방식의 플로어 제어 (The Chair-of-Chair-Guided Floor Control for Sharing Objects without Collision in a Multi-Session Collaborative Authoring Environment)

  • 신성운;오삼권
    • 정보처리학회논문지A
    • /
    • 제12A권5호
    • /
    • pp.433-440
    • /
    • 2005
  • 많은 저작자들이 협력하여 작업을 수행할 수 있는 공동저작 시스템에서는 저작을 위해 객체들을 공유하는 일들이 참여 저작자들 간에 빈번히 발생한다. 따라서 객체 액세스를 위한 경쟁을 최소화하고 객체들의 배타적 사용을 보장해 주는 플로어 제어가 필요하다. 플로어(floor)란 공동저작 참여자에게 부여되는 한 공유자원에 대한 임시 사용 권한이다 단일세션 환경을 위한 플로어 제어 기법들은 여러 문헌에서 찾아 볼 수 있으나 다중세션 환경을 위한 기법들은 거의 찾아 볼 수가 없다. 다중 세션 환경에서는 한 객체가 여러 세션에서 동시에 공유될 수 있다. 본 논문은 다중 세션 환경에서의 객체 공유로 인한 문제들의 해결을 위해 대표의장(chair-of-chair) 방식의 플로어 제어 기법을 제안한다. 기존의 의장형 방식을 확장한 이 방식에는 세션 의장들 중에서 선출된 대표의장이 존재한다.

SIP 기반 사용자 에이전트 설계 및 구현 (Design and Implement of SIP-based User Agent)

  • 한재천;강신각
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2003년도 추계종합학술대회
    • /
    • pp.682-685
    • /
    • 2003
  • SIP(Session Initiation Protocol) 프로토콜은 구조가 간단하고 다양한 애플리케이션을 개발할 수 있는 등의 장점을 가지고 있기 때문에 차세대 네트워크에서 호 설정을 위한 사실상의 표준으로 자리 잡아가고 있다. SIP는 계층적 구조를 갖는 프로토콜로서, SIP의 일부 계층은 대부분의 SIP 응용 애플리케이션에서 공통적으로 사용될 수 있다. 본 논문에서는 SIP 애플리케이션 개발에 효과적으로 사용될 수 있는 SIP 공통모듈에 대한 간략한 설명과 이를 이용한 사용자 에이전트의 설계 및 구현에 대하여 설명한다.

  • PDF

A Strong Biometric-based Remote User Authentication Scheme for Telecare Medicine Information Systems with Session Key Agreement

  • An, Younghwa
    • International Journal of Internet, Broadcasting and Communication
    • /
    • 제8권3호
    • /
    • pp.41-49
    • /
    • 2016
  • Recently, many biometrics-based user authentication schemes for telecare medicine information systems (TMIS) have been proposed to improve the security problems in user authentication system. In 2014, Mishra et al. proposed an improvement of Awasthi-Srivastava's biometric based authentication for TMIS which is secure against the various attacks and provide mutual authentication, efficient password change. In this paper, we discuss the security of Mishra et al.'s authentication scheme, and we have shown that Mishra et al.'s authentication scheme is still insecure against the various attacks. Also, we proposed the improved scheme to remove these security problems of Mishra et al.'s authentication scheme, even if the secret information stored in the smart card is revealed. As a result, we can see that the improved biometric based authentication scheme is secure against the insider attack, the password guessing attack, the user impersonation attack, the server masquerading attack and provides mutual authentication between the user and the telecare system.

씬클라이언트 환경에서 클라우드 컴퓨팅을 이용한 N-Screen 세션 관리 기반의 N-Screen 서비스 프레임워크 (A Framework of N-Screen Session Manager based N-Screen Service using Cloud Computing in Thin-Client Environment)

  • 아이만 압둘라 알사파르;송표;모하마드 메히디 핫싼;허의남
    • 인터넷정보학회논문지
    • /
    • 제13권2호
    • /
    • pp.21-32
    • /
    • 2012
  • 본 논문은 씬클라이언트 환경에서 클라우드 컴퓨팅을 이용하여 N-Screen-as-a-Service(NaaS) 기반하여 통합 된 어플리케이션을 스트리밍하기 위한 Virtual Aggregation Gateway(VAG)를 제안한다. 또한, 본 논문에서는 인터넷을 통하여 대용량 멀티 클라이언트에서의 융합된 어플리케이션 스트림의 화면 공유 시 서버 측 문제에 대해 기술한다. 특히, 콘텐츠를 전달하기 위해 가능한 모든 미디어 시그널링을 효율적으로 관리를 하는 N-Screen 세션 관리자 프레임워크를 제안한다. 더 나아가, 사용자들에게 재생 멀티미디어 콘텐츠 (TV 드라마, 광고, 대본 등)를 제공한다. 제안한 N-Screen 세션 관리자의 목표는 다음과 같다. (1) 모든 통신 세션의 세션 상태를 관리 (2) 수신된 요구사항이나 답변들의 제어를 관리 (3) 사용자들에게 언제 어디서든 이기종 단말에 화면을 공유하면서 멀티미디어 콘텐츠를 재생 그리고 (4) 사용자들이 진행 중인 통신 세션을 이기종 단말로 전환을 가능하게 해준다. 마지막으로, Session Initiation Protocol (SIP)에서의 보안 문제점 및 재생 혹은 전송 세션에서의 지연을 최소화 하는 것에 대해 기술한다.

S-Mode 가이드라인 개발을 위한 ECDIS 사용자 요구사항 분석 (User Requirement Analysis of ECDIS for the Development on S-Mode Guideline)

  • 정민;채병근;안영중
    • 한국항해항만학회지
    • /
    • 제40권3호
    • /
    • pp.89-95
    • /
    • 2016
  • S-Mode는 항해설비에 있어 표준화된 디스플레이, 기능 및 공통인터페이스를 사용자에게 제공하여 항해기능 사용의 친숙화를 도모함으로써 항해안전성 향상을 위한 기능이다. 2008년 국제해사기구에서 국제선장협회는 S-Mode 도입의 필요성을 제기하였고, 2015년 6월 해사안전위원회에서 승인된 e-Navigation 전략이행계획에 주요과제로서 S-Mode 가이드라인 개발을 2019년까지 완료할 것을 목표로 하고 있다. 본 연구는 S-Mode 가이드라인 개발에 대한 사용자의 기대와 요구사항을 조사하기 위해서 핵심 항해설비인 전자해도시스템의 주 사용자인 항해사를 대상으로 S-Mode의 필요성과 표준화의 범위, 개발에 고려하여야 할 우선순위 요소에 대한 설문조사를 실시하고 그 내용을 분석하였다. 연구의 결과는 e-Navigation 이행 시 선박 항해설비 전반에 적용될 S-Mode 개념 및 기능에 대한 개념을 구체화하고, 개발에 고려할 세부요소들을 제시함으로써 구체적인 표준화 항목을 도출하는 것에 기여할 수 있을 것으로 기대된다.

Detection And Countermeasure Scheme For Call-Disruption Attacks On SIP-Based Voip Services

  • Ryu, Jea-Tek;Roh, Byeong-Hee;Ryu, Ki-Yeol;Yoon, Myung-Chul
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제6권7호
    • /
    • pp.1854-1873
    • /
    • 2012
  • Owing to its simplicity and flexibility, the session initiation protocol (SIP) has been widely adopted as a major session-management protocol for Internet telephony or Voice-over IP (VoIP) services. However, SIP has faced various types of security threats. Call-disruption attacks are some of the most severe threats they face, and can greatly inconvenience consumers. In this paper, we analyze such SIP call-disruption attacks, and propose a method for detecting and counteracting them by extending the SIP INFO method with authentication. Using the proposed method, both the target user and the SIP server can detect the existence of a call-disruption attack on a user and counteract the attack. We demonstrate the effectiveness of the proposed method from the viewpoint of computational complexity by configuring a test-bed with an Asterisk SIP proxy server and an SIP performance (SIPp) emulator.

DHTML 편집기를 이용하는 블로그 사이트에서 쿠키보안에 관한 연구 (On the security of the cookie using the DHTML editor in the blog site)

  • 홍봉화;정윤돈;김은원
    • 대한전자공학회논문지TE
    • /
    • 제42권2호
    • /
    • pp.29-36
    • /
    • 2005
  • DHTML 편집기를 이용하는 블로그 사이트에서 사용자 인증을 하기 위한 방법 중 가장 많이 쓰이는 방법이 쿠키와 세션 그리고 데이터베이스를 이용하는 방법이다 물론 좀더 세밀하고 기술적인 인증도 있지만, 보편적으로는 위의 세 가지 방법이 주로 이용된다. 그러나 이러한 인증방법들에게는 보안상 심각한 문제점을 안고 있다. 따라서 본 논문에서는 DHTML 편집기를 이용하는 블로그 사이트에서 사용자 인증 방법으로 주로 사용되는 쿠키와 세션 및 데이터베이스의 이용에 있어 새로운 인증방법을 제안하였다. 제안한 방법은 해커들에 의한 쿠키정보의 분석 및 정보변경이 불가능함을 확인하였다.