• 제목/요약/키워드: X.509 V3

검색결과 19건 처리시간 0.011초

그룹 통신을 위한 안전 MAC 주소 기반 X.509 인증서에 관한 연구 (Secure MAC address-based Authentication on X.509 v3 Certificate in Group Communication)

  • 홍성혁
    • 인터넷정보학회논문지
    • /
    • 제9권4호
    • /
    • pp.69-77
    • /
    • 2008
  • X.509 인증서 확장영역에 사용자 MAC 주소를 추가함으로써 더 신뢰성 있는 사용자 인증을 제공한다. 사용자 MAC 주소를 인증서에 첨가해도 통신 퍼포먼스에 영향을 미치지 않는 것을 시연하였으며, 간단한 MAC 주소 첨가로 인해 향상된 사용자 인증을 기대한다.

  • PDF

홈 네트워크 구축을 위한 인증 프로토콜의 설계 및 구현 (A Design and Development on Authentication Protocol for Secure Home Network System)

  • 고재운
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2010년도 춘계학술발표논문집 1부
    • /
    • pp.495-498
    • /
    • 2010
  • 본 논문에서는 외부 클라이언트가 홈 네트워크 시스템을 컨트롤 하기위하여 홈 네트워크의 보안요소 중 사용자 인증과 접근제어에 관하여 연구 하였으며 사용자 인증의 인증서는 X.509 v3의 인증서를 기반으로 사용하고 X.509 v3의 확장영역에 사용자의 그룹을 나누어 디바이스를 제어하고 접근이 제한된 디바이스는 ACL(Access Control List)을 추가하여 접근제어를 하는 방법으로 접근이 제한된 사용자와 이를 관리하는 관리자로 나누어 각 디바이스에 대한 접근제안과 외부 공격으로 부터의 안전하게 보호할 수 있게 제안한 논문이다.

  • PDF

역할기반 접근제어 및 비밀통신을 지원하는 SPKI/SDSI 보안 서버 (SPKI/SDSI HTTP Secure Server to support Role-based Access Control & Confidential Communication)

  • 이영록;김민수;김용민;노봉남;이형효
    • 정보보호학회논문지
    • /
    • 제12권6호
    • /
    • pp.29-46
    • /
    • 2002
  • 인증을 지원하고 비밀통신 설정을 위한 안전한 수단을 제공하기 위해 보편적으로 이용하고 있는 것이 X.509 v3 인증서를 이용하는 SSL/TLS 프로토콜이다. X.509 PKI는 아주 복잡하고도 불완전하기 때문에 이를 보완하기 위한 연구의 결과로 SPKI/SDSI가 탄생하였다. 본 논문은 기존의 Geronimo 프로젝트로 구현된 SPKI/SDSI 서버가 지니지 못한 비밀통신과 역할기반 접근제어 기능을 수행하는 보안모듈들을 추가하고, 온라인으로 이름&권한-인증서를 전담해 발행하는 이름&권한 위임 모듈을 탑재한 보안서버를 설계하며 그의 프로토타입을 구현함이 목적이다. 그리고 이 프로토타입의 구현이 웹상에서 어떻게 적용되는지를 실제 예를 통해 보였다.

WPKI 기반 KXW 인증 메커니즘 설계 (Design of KXW Authentication Mechanism based on WP]KB)

  • 이철승;이호영;이광;이준
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2003년도 추계학술발표대회(상)
    • /
    • pp.86-90
    • /
    • 2003
  • 본 논문은 WPKI 환경에서 KXW(Kerberos V5, X.509 V3, WIM) 인증 메커니즘을 설계한다. 인증 프로토콜로는 Kerberos V5을 이용한 사용자 인증 문제를 해결하며, WAP Forum에서 정의한 보안구조 및 요소, 기존 인증 시스템과 관련된 각종 암호 기술을 살펴본 후, WPKI 기반 구조와 전송 계층 보안등을 이용하여 응용 계층에서의 사용자 인증을 위해 서버 클라이언트가 지니는 설계상의 문제점과 E2E 보안상 취약점을 찾아 대안을 제공한다. 인증 프로토콜인 Kerberos V5와 그 단점을 보완 할 수 있는 무선용 X.509 V3을 결합한 후, 보안성이 우수한 WIM을 인증서 저장 매체로 활용한 올바른 인증 방법 해결책을 제시한다.

  • PDF

WPKI 기반 Kerberos 인증 메커니즘 설계 (Design of Kerberos Authentication Mechanism based on WPKI)

  • 이철승;박찬모;이호영;이준
    • 한국정보통신학회논문지
    • /
    • 제7권5호
    • /
    • pp.986-992
    • /
    • 2003
  • In this paper we challenge the user Authentication using Kerberos V5 authentication protocol in WPKI environment. this paper is the security structure that defined in a WAP forum and security and watches all kinds of password related technology related to the existing authentication system. It looks up weakness point on security with a p개blem on the design that uses wireless public key-based structur and transmission hierarchical security back of a WAP forum, and a server-client holds for user authentication of an application level all and all, and it provides one counterproposal. Therefore, We offer authentication way solution that connected X.509 V3 with using WIM for complement an authentication protocol Kerberos V5 and its disadvantages.

홈 네트워크 구축을 위한 보안 프로토콜 설계 (Design of Security Protocol for Home-Network)

  • 이영구;이창보;이광형;전문석
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2006년도 추계학술발표논문집
    • /
    • pp.89-92
    • /
    • 2006
  • 본 논문에서는 외부 클라이언트가 PDA와 같은 단말기로 홈 네트워크를 컨트롤 하기위하여 홈 네트워크의 보안요소 중 사용자 인증과 접근제어에 관하여 연구 하였으며 사용자 인증의 인증서는 X.509v3의 인증서를 기반으로 사용하고 X.509 v3의 확장영역에 사용자의 그룹을 나누어 디바이스를 제어하고 접근이 제한된 디바이스는 ACL(Access Control List)을 추가하여 접근제어를 하는 방법으로 접근이 제한된 사용자와 이를 관리하는 관리자로 나누어 각 디바이스에 대한 접근제안과 외부 공격으로부터의 안전하게 보호 할 수 있다.

  • PDF

안전한 홈 네트워크 구축을 위한 인증 프로토콜에 관한 연구 (A Study on Authentication Protocol for Secure Home Network System)

  • 이영구;김정재;전문석
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2007년도 추계학술발표논문집
    • /
    • pp.270-273
    • /
    • 2007
  • 본 논문에서는 외부 클라이언트가 홈 네트워크 시스템을 컨트롤 하기위하여 홈 네트워크의 보안요소 중 사용자 인증과 접근제어에 관하여 연구 하였으며 사용자 인증의 인증서는 X.509 v3의 인증서를 기반으로 사용하고 X.509 v3의 확장영역에 사용자의 그룹을 나누어 디바이스를 제어하고 접근이 제한된 디바이스는 ACL(Access Control List)을 추가하여 접근제어를 하는 방법으로 접근이 제한된 사용자와 이를 관리하는 관리자로 나누어 각 디바이스에 대한 접근제안과 외부 공격으로 부터의 안전하게 보호할 수 있게 제안한 논문이다.

  • PDF

XML-Signature 확장을 통한 2단계 서버 로그인 인증 시스템의 설계 및 구현 (A Design and Implementation of Two-Phase Server Login Authentication System based on XML-Signature Extension)

  • 김용화;김진성;김용성
    • 정보처리학회논문지C
    • /
    • 제14C권4호
    • /
    • pp.321-330
    • /
    • 2007
  • 다양한 웹 콘텐츠 제공 환경에서 네트워크에 공개된 서버의 정보 자원을 보호하기 위하여 XML 보안 기술 스펙인 XML-Signature 스키마를 확장하여 2단계 서버 로그인 인증 시스템을 제안하고, 이를 설계 및 구현한다. 제안할 인증 시스템은 XML 기반의 인증서를 온라인상에서 요청 및 발행하고 인증기관에서 제공한 인증서확장 정보를 XML 인증서 관리 서버(XCMS)에 등록 한 후 사용자의 인증서 패스워드로 인증기관에 의해서 1차 인증을 수행한다. 또한 인증서 패스워드 이외에 추가로 입력한 인증서확장 정보와 인증서 관리서버에 등록된 사용자의 인증서 확장 정보를 SOAP 메시지로 요청한 후 두 값을 비교하여 2차 인증을 수행하는 보안이 강화된 인증 시스템이다.

Xylose 발효효모의 분리 및 성질 (Isolation and Identification of Xylose fermenting Yeast)

  • 김남순;서정훈
    • 한국미생물·생명공학회지
    • /
    • 제16권6호
    • /
    • pp.505-509
    • /
    • 1988
  • Xylose 발효효모를 토양에서 분리하였으며 (X-6-41) 이는 Lodder씨 분류기준에 따라 Candida 속으로 동정되었다. 삼각플라스크 정치배양법에 의한 xylose 발효시 2% xylose, N원 asparagine, pH 4에서 발효율 약 80%로 나타났고 Mini-Jar for mentor를 이용하여 glucose와 xylose를 1 : 1로 혼합한 총당 5% 기질에서 발효를 시켜 본 바 발효율은 총당에 대해 약 72.3%(alcohol 2.3%(v/v)였다. 본 균주에 의한 xylose 발효는 일반적으로 보고된 바와 같이 호기적 발효과정이였으며 glucose와 xylose 혼합기질의 경우 glucose가 먼저 이용되고 xylose가 나중에 이용되는 것으로 나타났다. 5% xylose를 기질로 하여 Mini-Jar fermentor에서 발효시켰을 때 최대 발효율 69%(alcohol 2.2%(v/v)로 나타났으며 발효중에 xylitol이 생성되었다.

  • PDF

Bis(ethylenediamine)palladium(II)-Bis(oxalato)palladate(II)의 결정구조 (The Crystal Structure of Bis(ethylenediamine)palladium(II)-Bis(oxalato)palladate(II))

  • 고기영;남궁해;한상곤
    • 한국결정학회지
    • /
    • 제9권1호
    • /
    • pp.71-76
    • /
    • 1998
  • Bis(ethylenediamine)palladium(II)-Bis(oxalato)palladate(II0, (Pd(C2H8N2)2.Pd(C2O4)2)의 단위 착이온 및 결정의 구조들을 x-선 회절법으로 연구하였다. 이 결정은 단사정계이고, 공간군은 P21/c(군 번호=14)이다. 단위세포는 a=6.959(2), b=13.506(2), c=15.339(2) Å, β=99.94(3)이며, V=1420 Å3, Fw=509.04 Dc=2.380 gcm-3, F(000)=992, μ=25.46 cm-1 Z=4이다. 회절반점들의 세기는 흑연 단색화 장치가 있는 자동 4축 회절기로 얻었으며 Mo-KαX-선 (λ=0.7107 Å)을 사용하였다. 구조분석은 중금속법으로 풀었으며, 최소자승법으로 정밀화하였고, 최종 신뢰도 값들은 1472개의 회절반점에 대하여 R=0.021, Rw=0.030, Rall=0.032 및 S=2.10이었다. 착음이온들은 근본적인 평면구조로써, 이들의 충진구조는 a-축을 따라서 면간거리가 3.41Å인 이중체가 3.44Å 간격으로 배열되어있다.

  • PDF