• 제목/요약/키워드: Validation Server

검색결과 72건 처리시간 0.022초

서명자의 신원정보 해쉬값을 이용한 실시간 인증서 상태 검증 메커니즘의 설계 (Design of a Real-Time Certificate Status Validation Mechanism Using Identity Information Hash Value of Signer)

  • 김현철;김정재;이종희;오해석;전문석
    • 정보처리학회논문지C
    • /
    • 제13C권2호
    • /
    • pp.147-154
    • /
    • 2006
  • 인증서 상태 검증 메커니즘은 공개키 기반 구조 인증 시스템의 중요한 요소이다. 현재 가장 보편적인 메커니즘은 인증서 폐지 목록을 이용하는 기법과 실시간 인증서 상태 프로토콜을 이용하는 기법이 있다. 하지만 인증서 폐지 목록을 이용하는 기법은 인증서 배포의 주기적 특성으로 인해 인증서 상태의 대한 실시간성을 보장 할 수 없으며, 실시간 인증서 상태 프로토콜을 이용하는 기법은 검증자가 검증을 요청할 때마다 중앙에 위치한 서버를 이용함으로서 서버 집중화가 발생한다. 또한 매 거래시 대량의 정보를 전송해야 하기 때문에 네트워크 과부화로 인한 인증서 상태 검증에 소요되는 시간이 오래 걸리는 문제점이 있다. 본 논문에서는 사용자의 신원정보 해쉬값을 이용하여 검증을 요청하고 인증기관과 서비스제공자가 보유하고 있는 사용자 신원정보를 통해 검증을 수행함으로써 실시간 인증서 상태 프로토콜과 같은 실시간을 보장하고 통신부하를 감소시킨다. 이에 대한 결과로 인증서 상태 검증 수행 시간을 향상 시키는 서명자 신원정보 해쉬값을 이용한 실시간 인증서 상태 검증 메커니즘을 제안한다. 또한, 실험을 통하여 기존 인증서 상태 목록 기법과 온라인 인증서 상태 프로토콜 기법에 비해 인증서 상태 검증 속도가 항상됨을 확인하였다.

스마트 기기 환경에서 전력 신호 분석을 통한 프라이버시 침해 위협 (Threatening privacy by identifying appliances and the pattern of the usage from electric signal data)

  • 조재연;윤지원
    • 정보보호학회논문지
    • /
    • 제25권5호
    • /
    • pp.1001-1009
    • /
    • 2015
  • 스마트 그리드 안에서 고안된 스마트 미터는 우리가 사용하는 전력 신호를 실시간으로 데이터화해서 전력 공급단의 메인 서버로 전송한다. 이를 통해 전력 관리의 효율성은 증가한 반면, 사용자의 정보를 담은 데이터의 보안 문제가 새로운 위협으로 부상하였다. 본 논문은 스마트 미터에서 추출한 전력 데이터를 통해 가정 내 기기의 식별 및 기기별 사용패턴에 대한 추론을 보안 관점에서 해석함으로써 스마트 기기 환경에서 데이터 노출의 위협을 지적한다. 주성분분석(Principal Component Analysis)으로 데이터의 특징을 추출하였고 k-근접 이웃(k- Nearest Neighbor)분류기로 기기를 식별하고 기기상태를 추론하였으며, 검증방법으로는 10차 교차검증(10-fold Cross Validation)을 활용하였다.

인증서 검증서버의 인증경로 생성 (Building Certification Paths in Certificate Validation Server)

  • 노종혁;김태성;원형석;진승헌
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (1)
    • /
    • pp.604-606
    • /
    • 2002
  • PKI에 필수적인 요소인 인증서 검증에 있어 인증서 검증서버인 ETRI/VA는 인증서의 상태 검증의 적시성을 제공하고 인증경로 생성 및 검증에 대한 클라이언트의 부담을 줄이며. PKI 상호연동을 지원하고 도메인간의 인중서 정책을 중앙집중 관리한다. 본 논문은 ETRI/VA에서의 신속하고 효율적인 인증경로 생성 방법을 제안하였다. 인중기관 인증서로 이루어진 인증경로를 미리 생성하고 저장하여 사용함으로써 검증 요청시 빠르게 인증경로를 생성할 수 있고. 요청에 의해 생성된 인증경로를 저장하여 이후 동일한 검증대상 인증서의 검증시 기 저장된 인증경로를 재사용하게 함으로써 효율적으로 인증경로를 생성한다.

  • PDF

XCAP 서버 기능 설계 및 구현 (Design and Implementation of XCAP Server)

  • 현욱;박선옥;이일진;강신각
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2005년도 추계종합학술대회
    • /
    • pp.571-574
    • /
    • 2005
  • XCAP(XML Configuration Access Protocol)은 IETF의 SIMPLE WG에서 현재 표준화 과정 진행중에 있다. 네트워크에 위치한 많은 통신 어플리케이션들은 Request를 처리하는 시점에서 사용자 별 정보를 접근하는 것을 필요로 하며 사용자별 정보는 네트워크 내에서 유지되며 end 사용자에 의해 관리되도록 하고 있다. XCAP은 이러한 정보들을 관리하고 조직하기 위한 방법으로 제안된 프로토콜로써 HTTP 기반에서 동작한다. 각 정보들은 특정 어플리케이션에서 각자에게 필요한 형태의 XML 데이터로 규격화 되어 있으며, 어플리케이션마다 unique한 ID인 AUID(Application Unique ID)를 할당 받게 된다. 그리고 이러한 새로운 Application Usage들은 사용하고자 하는 XML의 스키마와 default namespace, MIME Type, Validation Constraints, Data Semantics, Naming Conventions, Resource Interdependency, Authorization Policy등을 규정하도록 되어 있다. XCAP 서버는 단말들로부터 이러한 configuration 정보들을 전달받아 조직화하여 유지 관리하는 기능을 수행하게 된다. 본 고에서는 XCAP 서버의 기능을 구현받기 위하여 기능의 정의 및 블록별 기능 분리를 통한 설계 방법 및 구현 방법에 대하여 논하고자 한다.

  • PDF

이동 트랜잭션을 위한 새로운 낙관적 동시성 제어 방법 (A New Optimistic Concurrency Control Method for Mobile Transactions)

  • 김치연;배석찬
    • 정보처리학회논문지D
    • /
    • 제10D권3호
    • /
    • pp.439-446
    • /
    • 2003
  • 많은 수의 클라이언트들에게 데이터를 방송하는 환경에서 가장 큰 제약은 서버와 통신하는데 이용가능한 대역폭이 낮다는 점이다. 이동 컴퓨팅 환경에서 많은 응용들이 개발되고 있으나, 무선망의 낮은 대역폭으로 인하여 전통적인 동시성 제어 방법을 그대로 적용하기 어렵다. 이 논문에서는 이동 트랜잭션을 위한 새로운 낙관적 동시성 제어 방법을 제안한다. 제안하는 방법에서 판독 전용 트랜잭션은 서버와 부가적인 메시지 교환없이 지역적으로 완료가 가능하며, 이동 갱신 트랜잭션은 서버로 보내져 전역적 검증을 수행한다. 또한 충돌 정보를 이용한 낙관적 방법에서 발생하는 트랜잭션의 불필요한 철회를 줄이고, 데이터 테이블에 유지된 정보를 이용하여 직렬가능하지 않은 수행을 찾아 직렬성 위배를 해결할 수 있다.

Development of Distributed Generic Simulator (GenSim) through Invention of Simulated Network (simNetwork)

  • Koo, Cheol-Hea;Lee, Hoon-Hee;Cheon, Yee-Jin
    • Journal of Astronomy and Space Sciences
    • /
    • 제28권3호
    • /
    • pp.241-252
    • /
    • 2011
  • A simulated network protocol provides the capability of distributed simulation to a generic simulator. Through this, full coverage of management of data and service handling among separated simulators is achieved. The distributed simulation environment is much more conducive to handling simulation load balancing and hazard treatment than a standalone computer. According to the simulated network protocol, one simulator takes on the role of server and the other simulators take on the role of client, and client is controlled by server. The purpose of the simulated network protocol is to seamlessly connect multiple simulator instances into a single simulation environment. This paper presents the development of a simulated network (simNetwork) that provides the capability of distributed simulation to a generic simulator (GenSim), which is a software simulator of satellites that has been developed by the Korea Aerospace Research Institute since 2010, to use as a flight software validation bench for future satellite development.

4S 다중매체 스위칭 서버와 육해상 정보교환 시스템 개발 (Development of a 4S Multiple Media Switching Server and an Information Exchange System)

  • 문성미;장원석;손주영;양규식
    • 한국항해항만학회지
    • /
    • 제37권3호
    • /
    • pp.275-281
    • /
    • 2013
  • 선박표준 네트워크는 2005년 IMO MSC 제 81차 회의에서 e-navigation을 공동 의제로 제출되었다. 2006년 MSC 81의 WG 프로그램으로 승인된 후 2008년까지 e-navigation 구현전략을 수립하기로 결정됨으로써 선박 네트워크의 표준화 작업은 본격화되었다. 이는 선박의 안전 항해 뿐 아니라 400여종의 이기종 항해통신장비 및 기관 장비를 탑재하는 선박에서의 효율적인 정보 교환을 지원하기 위한 것이기도 하다. 그 가운데 4S 네트워크는 육상과 선박, 선박과 선박사이의 무선통신을 말하며 선박과 육상 간 통신채널을 항상 연결하도록 해주는 기본이 된다. 4S 네트워크는 이를 기반으로 다양한 서비스를 제공할 수 있는 많은 활용 분야가 존재하기 때문에 향후 e-navigation이 적용되면 다양한 시장 창출이 가능할 것으로 보이나 현재 이에 대한 구체적인 기반 기술 연구나 시제품 개발은 전무한 상태이다. 본 논문에서는 육해상간 효율적이고 저렴한 통신환경을 제공하도록 하는 4S 다중매체 스위칭 서버와 육해상 정보교환 시스템을 개발하고, 구현한 시스템의 성능을 TTA(Telecommunications Technology Association) V&V(Verification and Validation) 인증을 통해 확인하였다.

무선 클라이언트-서버 환경에서 이동 클라이언트의 캐시 데이타 재사용율 향상기법 (Increasing a Mobile Client's Cache Reusability in Wireless Client - Server Environments)

  • 이송이
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제33권5호
    • /
    • pp.282-296
    • /
    • 2006
  • 무선 클라이언트-서버 환경에서 데이타 브로드캐스팅은 효율적인 데이타 보급방식이다. 서버가 데이타를 방송하면 그 중 일부를 클라이언트가 캐시에 보관하여, 낮은 통신 대역폭과 한정된 자원을 극복하고 데이타 접근 시간 등을 절약할 수 있다. 서버는 또한 무효화보고서를 방송하여 서버 데이타와 클라이언트가 캐싱한 데이타간의 일관성을 유지할 수 있도록 한다. 기존의 캐시 일관성 문제를 해결하기 위한 대부분의 연구는, 접속 단절 시간이 너무 길어서 수신하지 못한 무효화 보고서의 수가 일정 한도(윈도우 크기)를 넘으면 단순히 캐시 전체를 삭제하는 방법을 사용한다. 이 논문은 이러한 긴 접속 단절 시간의 경우에도 이동 클라이언트의 캐시 재사용율을 높일 수 있는 기법을 제시한다. 캐시의 일관성 여부에 관계없이 무조건 전체 캐시 내용을 지우는 대신, 클라이언트는 모든 데이타를 지우는 비용과 선택적으로 지우는 비용을 추측한다. 만일 모든 데이타를 지우는 비용이 높아지는 경우에는 클라이언트는 캐시를 유지하고 검증 요청을 위해 업링크를 사용하여 유효하지 않은 데이타만을 선택적으로 지운다. 이 방법은 캐시 유지비용을 추측할 때 캐시된 데이타의 갱신 비율과 방송 빈도들을 함께 고려하므로, 효율적으로 캐시 재사용율을 높일 수 있다는 것을 모의 실험 결과를 통해 증명한다.

SIP프로토콜 스텍을 기반으로 하는 분산형 IP PBX 단말기 설계 (Study on Design of IP PBX of Distribute Base on SIP Protocol Stack)

  • 유승선;유기형;임평종;현철주;곽훈성
    • 한국통신학회논문지
    • /
    • 제31권4A호
    • /
    • pp.377-384
    • /
    • 2006
  • 인터넷 기술의 급속한 발전에 따라 지금까지 구축된 IP PBX의 대략적인 구성은, 음성 데이터 통합 기술이 구내전화 시스템에 적용돼 구내 모든 전화기가 VoIP 지원하는 IP 폰으로 대체되고, 기업과 외부 PSTN의 접점에 VoIP 게이트웨이가 설치돼 통화를 중계한다. 따라서 국제 전화나 장거리 전화, 본사와 지사 간의 통화가 인터넷을 통해 연결돼 통신비용 절감 효과를 가져 올 수 있다. 따라서 본 연구에서는 프락시(Proxy)서버가 필요치 않고 단말기만으로 서로 PBX망을 형성하여 콜(Call)를 분배할 수 있도록 하는 IP PBX 단말기를 구현하였다. 따라서 본 단말기는 역할에 따라 마스터(Master), 서버(Server), 클라이언트(Client)로 등록하여 사용할 수 있도록 디자인하여 그 성능과 타당성을 입증하였다.

연체동물 전용 BLAST 서버 업데이트 (Version II) (Mollusks Sequence Database: Version II)

  • 강세원;황희주;박소영;왕태훈;박은비;이태희;황의욱;이준상;박홍석;한연수;임채은;김순옥;이용석
    • 한국패류학회지
    • /
    • 제30권4호
    • /
    • pp.429-431
    • /
    • 2014
  • 본 연구를 통하여 연체동물 전용 BLAST 서버 (Version II)가 웹주소 http://www.malacol.or.kr/blast에 구축되었다. 연체동물을 대상으로 하는 연구에 있어 필요한 정보를 매우 빠르게 얻을 수 있었다. 본 시스템을 사용하여 앞으로도 많은 연구가 진행되어지길 바라며, 아울러 많은 연체동물 연구자들에게 많은 도움이 되리라고 사료된다.