• 제목/요약/키워드: XML 보안

검색결과 256건 처리시간 0.027초

무선 인터넷 환경에서 XML 전자서명 기법을 이용한 Mediator 설계 (Design Of Mediator Using XML Signature in Wireless Environment)

  • 장창복;이민희;김동혁;백주현;최의인
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (하)
    • /
    • pp.2157-2160
    • /
    • 2002
  • 무선 인터넷의 급속한 발전과 무선 단말기 성능의 발달로 인해 무선 단말기를 이용한 저자상거래(M-Commerce)가 활성화되고 있다. 따라서 전자상거래시 중요한 문제점으로 여겨지는 데이터 보안이나 사용자 인증 같은 기술이 M-Commerce 환경에서도 적용될 수 있는 연구가 현재 활발히 진행되고 있으며, 대표적인 연구로는 WPKI가 있다. 또한 유선 인터넷 환경에서의 전자상거래는 XML을 통한 문서교환 연구가 활발하게 진해 중에 있기 때문에 XML 전자서명에 관한 연구가 많이 이루어지고 있다. 따라서 본 논문에서는 무선 인터넷 환경에 XML 전자서명 기법을 적용하여 사용자 인증과 XML 문서 및 전자서명 시스템들 간에 상호 연동성을 제공할 수 있는 Mediator를 설계하였다. 본 논문을 통해 무선 인터넷 환경에서도 XML 전자서명 포맷을 제공하여 XML 문서을 이용한 전자상거래 범위를 무선 인터넷 환경으로 확대할 수 있으며, 기존 유선 인터넷 환경에서 사용되는 XML 문서 기반 전자상거래 시스템과도 서로 상호 연동 가능하다.

  • PDF

XML 기반 권한 정책 모듈 구현 (Implement of XML-Based Authorization Policy Module)

  • 신명숙;이준
    • 한국정보통신학회논문지
    • /
    • 제9권8호
    • /
    • pp.1762-1767
    • /
    • 2005
  • PKI는 비대면한 상황에서 사용자의 인증을 위해서 좋은 해결책을 제시하여 주고 있지만 지역적으로 떨어져 있는 컴퓨팅 환경에서 권한에 대한 해결책을 제시하기에는 미흡하다. 특히 다양한 형태의 사용자 인증, 무결성, 부인 방지의 보안 서비스를 제공하지만 권한 정책은 너무 많은 정보로 인한 복잡도 때문에 쉽게 이해할 수 있는 XML을 사용하여 단순하고 읽기 쉬운 인증서를 만들며 DOM 트리로부터 정보를 얻어 XML 분석 및 표준화된 메소드 이용을 쉽게 한다. 본 논문에서는 분산된 자원을 분산된 사용자의 권한 부여 해결책으로 사용할 수 있는 AAS 모델을 제시하고, 리눅스 기반 아파치 웹 서버에서 XML을 이용하여 권한 정책 모듈을 구현하였다.

웹 서비스 성능 개선 방안 (An Efficient Scheme for Web Services Performance Improvement)

  • 허의남;이필우
    • 한국시뮬레이션학회논문지
    • /
    • 제14권4호
    • /
    • pp.31-41
    • /
    • 2005
  • This paper proposes a novel Web Services enhancement method, which enhances XML based e-commerce and Web Services securely and efficiently. Recently, the ratio of XML Denial of Services (XDOS) is increased significantly However, XML data is visible only at the target application site or the application layer. Thus, an efficient and secure mechanism handling XML data on the network layer to provide fast performance on the server and protect XDOS at network level is strongly required basic component. This paper presents many issues and gives useful results from the various experiments to support an implemented XAN platform.

  • PDF

XACML기반 자원 접근제어 시스템 모델 연구 (A Study on XACML based Resource Access Control System)

  • 송준홍;이형석;김동수;신동규
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2002년도 추계학술대회
    • /
    • pp.355-359
    • /
    • 2002
  • 웹 서비스의 등장으로 XML이 기반 기술로서 자리 매김하고 있는 현재, XML을 이용하여 여러 표준기술을 제정하려는 움직임이 많아지고 있다. XACML은 접근제어 리스트 (access control list)를 통해 보안이 요구되는 자원에 대해 미세한 접근 제어 서비스를 제공 할 수 있는 XML 기반의 언어이다. XACML은 SAML PDP(Policy Decision Point)의 일부로서 역할을 수행 할 수 있으며 각 정의에 따라 각각의 사용자 별 XML 문서 접근 정책을 수립하고 적용 할 수 있다. 본 논문에서는 XML기반의 Access Control 표준인 XACML에 대하여 분석하고 적용 방법에 대하여 연구하였다.

  • PDF

생체인식 소프트웨어의 평가모듈을 위한 XML 스키마 설계 (XML Schema Design for Evaluation Module of Biometric Software)

  • 윤영미;황석형;양해술
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 추계학술발표논문집(상)
    • /
    • pp.377-380
    • /
    • 2004
  • 최근 생체인식 분야는 IT 분야의 보안기술과 함께 빠르게 진전되어 왔으며, 현재 생체인식의 중요성이 인식되면서 국내외 생체인식 소프트웨어 시장이 급격히 증가하고 있는 추세이다. 이에 따라 생체인식 소프트웨어의 품질에 대한 평가가 요구되고 있으며. 생체인식 소프트웨어의 품질시험과 평가를 위한 기준으로 평가모듈(Evaluation Module)이 도출되어야 한다. 또한. XML(eXtensible Markup Language) 은 네트워크와 어플리케이션간 교환되어지는 정보를 명세하기 위한 언어로 데이터 교환과 공유에 대한 표준으로 그 응용 영역이 확장되어 적용되고 있다. 본 논문에서는 ISO/IEC 9126과 ISO/IEC 12119를 기반으로 생체인식 소프트웨어에 적합한 품질평가 체계를 위해 XML 스키마를 제안하였다. 실제 생체인식 소프트웨어의 평가모듈(EM)에서는 제안한 XML 스키마를 통해 유효성을 검사한다.

  • PDF

안전한 웹 서비스를 위한 SOAP 메시지 보안기술 연구

  • 박배효;이재일
    • 정보보호학회지
    • /
    • 제14권4호
    • /
    • pp.10-18
    • /
    • 2004
  • 상호운영성, 유연성, P2P(피어투피어), 역동성, 확장성 등 웹 서비스가 지닌 다양한 특성으로 인하여 웹 서비스 보안은 안전한 웹 서비스 운영을 위한 핵심요소라 할 수 있다. 웹 서비스의 기본 구성은 서비스 수요자와 제공자, 검색소로 구성되며 WSDL(Web Service Definition Language), UDDI(University Discovery and Integration of Business for Web), SOAP(Smple Object Access Protocol)등 세 개의 표준으로 서비스는 이루어진다. 이 중에서 특히 메시지 교환을 담당하는 통신 프로토콜인 SOAP는 웹 서비스 보안의 중심에 있으며, 웹 서비스 보안은 SOAP 메시지의 사용자 인증과 무결성, 기밀성을 보장하는 것으로 정의할 수 있다. SOAP는 HTTP를 통해 일반적으로 전송되므로 HTTP 상의 모든 위협을 가지게 되며 전송계층에 기반을 둔 보안을 생각할 수 있지만, 사실상 웹 서비스는 다수의 중간 중개자를 가질 수 있는 구조이기 때문에 단대단 보안(메시지 레벨의 보안)이 반드시 필요하다. 또한, 웹 서비스 상에서 단대단 보안을 보장하기 위해서는 각 객체와 키와의 연결이 중요하며 특정 객체에게 발행한 보안토큰의 신뢰성 화보를 위한 메카니즘을 필요로 한다. 본 논문에서는 이러한 보안 요구사항을 만족하기 위하여 XML 메시지 보안을 위한 전자서명 및 암호화 표준과 SOAP을 위한 W3C, OASIS의 통합표준을 중심으로 SOAP 메시지 보안기술을 분석하고자 한다.

모바일 및 유비쿼터스 서비스 환경을 지원하는 XML기반의 단일인증 설계

  • 손민우;정종일;신동일;신동규
    • 정보보호학회지
    • /
    • 제17권5호
    • /
    • pp.15-24
    • /
    • 2007
  • 모바일 및 웹 어플리케이션의 통합으로 인해 모바일 사용자들이 접근할 수 있는 서비스의 수는 크게 증가했지만 사용자들은 여러 개의 사용자 이름과 패스워드를 관리해야하는 어려움을 가지고 있다. 이와 유사한 상황은 다양한 종류의 개인장비, 무선 센서, 서버, 서비스 그리고 댁내에서 네트워크화 된 기기들로 구성된 흠 네트워크 환경으로 확장될 수 있다. 최근 디지털 홈 워킹 그룹 (DHWG: Digital Home Working Group)은 보안 강화를 위해 사용자와 기기에 대한 호환성 있는 인증 및 인가 메커니즘을 위한 프레임워크를 준비할 것을 권고하고 있다. 인터넷, 인트라넷 그리고 댁내에 분산된 자원들을 사용하기 위해 각 어플리케이션에 대한 사용자의 인증 및 인가는 반드시 필요하지만 이는 보안 관리와 시스템성능 측면에서는 커다란 부담이 된다. 본 논문에서는 XML기반의 단일인증기술 표준인 SAML (Security Assertion Markup Language)을 이용한 단일인증 아키텍처를 제안한다. 제안된 아키텍처를 기반으로 모바일 및 유비쿼터스 서비스 환경에서 모바일과 홈 기기간에 서로 다른 개체의 인증 및 인가 프로파일 정보의 교환을 가능하게 하므로 분산 환경에서의 보안 관리를 강화할 수 있다. 특히 제안된 아키텍처에서는 고도의 연산능력을 필요로 하는 보안정보의 전자서명 및 암복호 작업을 유선환경에 구성된 고성능의 기기로 전가하고 모바일 기기는 사용자의 인증을 검증할 수 있는 작은 문자열 형태의 artifact를 보유하고 이를 사용자의 인증에 이용함으로써 낮은 컴퓨팅 능력과 기억용량의 한계 같은 모바일 기기의 성능적인 제약을 극복할 수 있게 한다.

무선 환경에서 XML 전자서명을 이용한 Java Card 기반 시스템 (System based on Java Card Using XML Digital Signature on Wireless Internet)

  • 장창복;최의인
    • 정보처리학회논문지C
    • /
    • 제12C권1호
    • /
    • pp.37-44
    • /
    • 2005
  • 무선 인터넷의 발전과 무선 단말기의 성능이 발달함에 따라 무선 인터넷 환경에서의 전자상거래(M-Commerce)가 활성화되고 있다. 이러한 전자상거래에서는 사용자 인중 기술과 데이터 보안이 중요한 기술로 인식되고 있으며, 무선 인터넷에서의 WPKI나 Hermes 시스템, 유선 인터넷 환경에서의 XML 전자서명 같은 인중 기술이 연구되고 있다. 하지만 WPKI는 인증 시스템들이 서로 이질적이라 구현하기 어렵고 유선 인터넷의 인중 시스템과 상호 연동가능하지 않으며, XML 전자서명을 지원하지 않는 단점을 지니고 있다. Hermes 시스템 역시 XML 전자서명 시스템과 상호 연동 가능하지 않는 문제점이 존재한다. 따라서 본 논문에서는 무선 인터넷 환경에서도 기존의 유선 인터넷 환경에서 사용되고 있는 XML 전자서명 기법을 이용하여 유, 무선 환경에서 전자서명할 수 있는 Mediator를 설계한 뒤, Java Card를 이용하여 시스템을 설계 및 구현하였다.

역할 계층과 암호학적인 키 할당 기법을 이용한 XML 객체의 접근제어 (Access Control of XML Object Using Role Hierarchy and Cryptographic Key Assignment Scheme)

  • 배경만;김종훈;반용호
    • 정보보호학회논문지
    • /
    • 제15권6호
    • /
    • pp.93-103
    • /
    • 2005
  • XML에 대한 사용의 증가와 함께, XML. 객체에 대한 보안의 필요성이 계속해서 증가하고 있다. 특히, 다양한 사용자가 서로 결합되어 있는 환경에서 공유되는 XML. 객체에 대한 접근제어 문제의 해결은 매우 중요하다. 본 논문에서는 XML 객체에 대한 접근제어를 위하여 RBAC의 역할 계층과 계층적 키 유도/할당 기법을 결합한 접근제어 모델을 제안한다. RBAC는 자체적으로 주체에 대한 키 할당 기법은 지원하지 않으므로 계층적 키 분배 기법을 도입하여 접근제어 메커니즘이 실현되도록 하였다. 본 논문에서 제안된 방식은 XML. 객체를 위한 접근제어에서 RBAC이 제공하는 관리상의 이점뿐만 아니라, 상위 계층의 사용자가 하위 계층의 키를 유도하여 사용할 수 있게 지원하므로 각 역할계층에서 관리하는 키의 수가 기존 방식에 비하여 줄어드는 특징을 제공한다.