• Title/Summary/Keyword: X.509 V3

Search Result 19, Processing Time 0.029 seconds

Secure MAC address-based Authentication on X.509 v3 Certificate in Group Communication (그룹 통신을 위한 안전 MAC 주소 기반 X.509 인증서에 관한 연구)

  • Hong, Sung-Hyuck
    • Journal of Internet Computing and Services
    • /
    • v.9 no.4
    • /
    • pp.69-77
    • /
    • 2008
  • I propose adding users’Media Access Control (MAC) addresses to standard X.509 certificates to provide more secure authentication. The MAC address can be added by the issuing Certification Authority (CA) to the "extensions" section of the X.509 certificate. I demonstrate that when two users with MAC address information on their digital certificates communicate, the MAC address on the first user’s certificate can be easily verified by the second user. In this way, security can be improved without markedly degrading system performance and the level of initial trust between participants in virtual communities will be improved.

  • PDF

A Design and Development on Authentication Protocol for Secure Home Network System (홈 네트워크 구축을 위한 인증 프로토콜의 설계 및 구현)

  • Ko, Jae-Woon
    • Proceedings of the KAIS Fall Conference
    • /
    • 2010.05a
    • /
    • pp.495-498
    • /
    • 2010
  • 본 논문에서는 외부 클라이언트가 홈 네트워크 시스템을 컨트롤 하기위하여 홈 네트워크의 보안요소 중 사용자 인증과 접근제어에 관하여 연구 하였으며 사용자 인증의 인증서는 X.509 v3의 인증서를 기반으로 사용하고 X.509 v3의 확장영역에 사용자의 그룹을 나누어 디바이스를 제어하고 접근이 제한된 디바이스는 ACL(Access Control List)을 추가하여 접근제어를 하는 방법으로 접근이 제한된 사용자와 이를 관리하는 관리자로 나누어 각 디바이스에 대한 접근제안과 외부 공격으로 부터의 안전하게 보호할 수 있게 제안한 논문이다.

  • PDF

SPKI/SDSI HTTP Secure Server to support Role-based Access Control & Confidential Communication (역할기반 접근제어 및 비밀통신을 지원하는 SPKI/SDSI 보안 서버)

  • 이영록;김민수;김용민;노봉남;이형효
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.12 no.6
    • /
    • pp.29-46
    • /
    • 2002
  • We generally use SSL/TLS protocol utilizing X.509 v3 certificates so as to provide a secure means in establishment an confidential communication and the support of the authentication service. SPKI/SDSI was motivated by the perception that X.509 is too complex and incomplete. This thesis focuses on designing a secure server and an implementation of the prototype which has two main modules, one is to support secure communication and RBAC, not being remained in the SPKI/SDSI server which was developed by the existing Geronimo project and the other is to wholly issue name-certificate and authorization-cerificate. And the demonstration embodied for our sewer is outlined hereafter.

Design of KXW Authentication Mechanism based on WP]KB (WPKI 기반 KXW 인증 메커니즘 설계)

  • 이철승;이호영;이광;이준
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2003.11a
    • /
    • pp.86-90
    • /
    • 2003
  • 본 논문은 WPKI 환경에서 KXW(Kerberos V5, X.509 V3, WIM) 인증 메커니즘을 설계한다. 인증 프로토콜로는 Kerberos V5을 이용한 사용자 인증 문제를 해결하며, WAP Forum에서 정의한 보안구조 및 요소, 기존 인증 시스템과 관련된 각종 암호 기술을 살펴본 후, WPKI 기반 구조와 전송 계층 보안등을 이용하여 응용 계층에서의 사용자 인증을 위해 서버 클라이언트가 지니는 설계상의 문제점과 E2E 보안상 취약점을 찾아 대안을 제공한다. 인증 프로토콜인 Kerberos V5와 그 단점을 보완 할 수 있는 무선용 X.509 V3을 결합한 후, 보안성이 우수한 WIM을 인증서 저장 매체로 활용한 올바른 인증 방법 해결책을 제시한다.

  • PDF

Design of Kerberos Authentication Mechanism based on WPKI (WPKI 기반 Kerberos 인증 메커니즘 설계)

  • Lee, Cheol-Seung;Park, Chan-Mo;Lee, Ho-Young;Lee, Joon
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.7 no.5
    • /
    • pp.986-992
    • /
    • 2003
  • In this paper we challenge the user Authentication using Kerberos V5 authentication protocol in WPKI environment. this paper is the security structure that defined in a WAP forum and security and watches all kinds of password related technology related to the existing authentication system. It looks up weakness point on security with a p개blem on the design that uses wireless public key-based structur and transmission hierarchical security back of a WAP forum, and a server-client holds for user authentication of an application level all and all, and it provides one counterproposal. Therefore, We offer authentication way solution that connected X.509 V3 with using WIM for complement an authentication protocol Kerberos V5 and its disadvantages.

Design of Security Protocol for Home-Network (홈 네트워크 구축을 위한 보안 프로토콜 설계)

  • Lee, Young-Gu;Lee, Chang-Bo;Lee, Kwang-Hyoung;Jun, Moon-Seog
    • Proceedings of the KAIS Fall Conference
    • /
    • 2006.11a
    • /
    • pp.89-92
    • /
    • 2006
  • 본 논문에서는 외부 클라이언트가 PDA와 같은 단말기로 홈 네트워크를 컨트롤 하기위하여 홈 네트워크의 보안요소 중 사용자 인증과 접근제어에 관하여 연구 하였으며 사용자 인증의 인증서는 X.509v3의 인증서를 기반으로 사용하고 X.509 v3의 확장영역에 사용자의 그룹을 나누어 디바이스를 제어하고 접근이 제한된 디바이스는 ACL(Access Control List)을 추가하여 접근제어를 하는 방법으로 접근이 제한된 사용자와 이를 관리하는 관리자로 나누어 각 디바이스에 대한 접근제안과 외부 공격으로부터의 안전하게 보호 할 수 있다.

  • PDF

A Study on Authentication Protocol for Secure Home Network System (안전한 홈 네트워크 구축을 위한 인증 프로토콜에 관한 연구)

  • Lee, Young-Gu;Kim, Jung-Jae;Jun, Moon-Seog
    • Proceedings of the KAIS Fall Conference
    • /
    • 2007.11a
    • /
    • pp.270-273
    • /
    • 2007
  • 본 논문에서는 외부 클라이언트가 홈 네트워크 시스템을 컨트롤 하기위하여 홈 네트워크의 보안요소 중 사용자 인증과 접근제어에 관하여 연구 하였으며 사용자 인증의 인증서는 X.509 v3의 인증서를 기반으로 사용하고 X.509 v3의 확장영역에 사용자의 그룹을 나누어 디바이스를 제어하고 접근이 제한된 디바이스는 ACL(Access Control List)을 추가하여 접근제어를 하는 방법으로 접근이 제한된 사용자와 이를 관리하는 관리자로 나누어 각 디바이스에 대한 접근제안과 외부 공격으로 부터의 안전하게 보호할 수 있게 제안한 논문이다.

  • PDF

A Design and Implementation of Two-Phase Server Login Authentication System based on XML-Signature Extension (XML-Signature 확장을 통한 2단계 서버 로그인 인증 시스템의 설계 및 구현)

  • Kim, Yong-Hwa;Kim, Jin-Sung;Kim, Yong-Sung
    • The KIPS Transactions:PartC
    • /
    • v.14C no.4
    • /
    • pp.321-330
    • /
    • 2007
  • This paper proposes a two-phase server login authentication system by XML-Signature schema extension to protect server's information resources opened on network which offer various web contents. A proposed system requests and publishes XML-based certificate through on-line, registers certificate extension information provided by CA(Certification Authority) to XCMS(XML Certificate Management Server), and performs prior authentication using user's certificate password. Then, it requests certificate extension information added by user besides user's certificate password and certificate extension information registered in XCMS by using SOAP message, and performs posterior authentication by comparing these certificate extension information. As a result, a proposed system is a security reinforced system compared with existing systems.

Isolation and Identification of Xylose fermenting Yeast (Xylose 발효효모의 분리 및 성질)

  • 김남순;서정훈
    • Microbiology and Biotechnology Letters
    • /
    • v.16 no.6
    • /
    • pp.505-509
    • /
    • 1988
  • Ethanol productivity of a xylose fermenting yeast (Candida sp. X-6-4l) isolated from soil was investigated in laboratory scale using Erlenmeyer flask and mini-jar tormentor. The optimal conditions of xylose fermentation in flask experiment were pH 4, asparagine as nitrogen source, xylose 20g/$\ell$, and in these condition, ethanol yield was about 80% to theoretical yield. Using mini-jar fermentor containing 5% total sugar with 2.5% xylose and 2.5% glucose, we obtained 2.3%(v/ v) ethanol and the corresponding efficiency was 72.3% of total sugar. In this case, the consumming speed of sugar under aerobic condition was faster than that of anaerobic condition, and glucose was used previously to xylose. The optimum concentration of xylose for ethanol fermentation in mini-jar fer-mentor scale was 5%, and the efficiency was 69% of total sugar(Alc.2.2% v/v).

  • PDF

The Crystal Structure of Bis(ethylenediamine)palladium(II)-Bis(oxalato)palladate(II) (Bis(ethylenediamine)palladium(II)-Bis(oxalato)palladate(II)의 결정구조)

  • Go, Gi-Yeong;Nam, Gung-Hae;Han, Sang-Gon
    • Korean Journal of Crystallography
    • /
    • v.9 no.1
    • /
    • pp.71-76
    • /
    • 1998
  • Crystal structure of Bis(ethylenediamine)palladium(II)-Bis(oxalato)palladate(II0 has been determined by X-ray crystallography. Crystal data : (Pd(C2H8N2)2.Pd(C2O4)2), Fw=509.04, Monocline, Space Group P21/c (no=14), a=6.959(2), b=13.506(2), c=15.339(2) Å, β=99.94(3), Z=4, V=1420 Å3, Dc=2.380 gcm-3, μ=25.46cm-1, F(000)=992. The intensity data were collected with Mo-Kα radiation (λ=0.7107 Å) on an automatic four-circle diffractometer with a graphite monochromater. The structure was solved by Patterson method and refined by full matrix least-square methods using unit weights. The final R and S values were R=0.021, Rw=0.030, Rall=0.032 abd S=2.1 for 1472 observed reflections. The essentially planar complex anions form diade of interplanar distances of 3.41 Å and their diads are stacked along aaxis with interplanar separation of 3.44 Å.

  • PDF