• 제목/요약/키워드: certification authority

검색결과 151건 처리시간 0.021초

효율적 사용자 인증을 위한 SRP 기반의 독립적 인증 프로토콜 설계 (Design of SRP based Independent authentication protocol for efficient user authentication)

  • 정경숙;정태충
    • 한국컴퓨터정보학회논문지
    • /
    • 제8권3호
    • /
    • pp.130-137
    • /
    • 2003
  • 본 논문은 클라이언트-서버 환경이 발달되어 있는 현재의 시스템들에서 사용자 인증을 효율적으로 할 수 있는 프로토콜 설계를 제안한다. 기존의 패스워드 기반 프로토콜들은 클라이언트와 서버 사이에 인증기관(CA)을 통하여 사용자를 인증하는 데에 반해, 본 논문에서는 사용자와 서버가 독립적으로 키 교환 및 인증을 하는 패스워드 기반 프로토콜을 제안함으로써 사용자 인증을 효율적으로 할 수 있도록 하였다. 패스워드는 충분한 랜덤성을 가지지 못할 뿐만 아니라 패스워드의 길이가 짧기 때문에 오로지 패스워드 만을 이용해 인증 및 키 교환을 하는 것은 많은 주의를 요한다. 그러므로 Diffie-Hellman 키교환 방식에 기반한 SRP 프로토콜과 ECDSA의 서명 기법을 적용하여 안전성이 높은 프로토롤을 제안한다. 또한 기존의 다른 프로토콜과의 라운드 횟수 및 해쉬 함수의 연산과 지수 연산의 횟수를 비교 분석함으로써 제안하는 프로토콜의 효율성을 설명하였다.

  • PDF

연산적 측면의 효율성을 향상시키는 신뢰 CA를 이용한 새로운 인증 경로 처리 기법 (A New Certificate Path Processing Scheme employed the Trusted CA for improving an efficiency on the Computational Aspect)

  • 최연희;전문석
    • 한국통신학회논문지
    • /
    • 제28권9C호
    • /
    • pp.908-922
    • /
    • 2003
  • 최근에 PKI(Public Key Infrastructure)는 인증 경로 고리 작업을 사용자로부터 Delegated Path Discovery (DPD)와 Delegated Path Validation (DPV) 서버에게로 위임하는 추세이다. DPD/DPV 서버 구현의 최적의 조건은 높은 신뢰성을 제공하면서 저렴한 비용과 단순한 구현을 통해 구축하는 것이다. 본 논문에서는 사용자들이 가장 신뢰하는 신뢰 CA(Trusted CA)에 VA(Validation Authority)기능을 추가하여, 이를 DPD/DPV 서버로 사용하는 새로운 인증 경로 처리 기법을 제안하였다. 제안한 기법은 기존의 신뢰 CA를 위임 서버로 사용하기 때문에 단순한 구현을 통해 높은 신뢰성을 획득할 수 있다. 더불어, 경로 처리 작업으로 인한 신뢰 CA의 부담을 감소하기 위해서, 서명 검증 작업을 경로 상의 다른 CA들에게 위임하고, 반복되는 경로에 대한 처리 작업을 생략하도록 함으로서, 신뢰 CA를 이용한 검증 작업이 보다 효율적이고 빠르게 수행될 수 있도록 하였다.

u-헬스케어 환경에서 환자의 무결성을 보장하는 RFID 보안 프로토콜 (Privacy Model based on RBAC for U-Healthcare Service Environment)

  • 이봉근;정윤수;이상호
    • 한국정보통신학회논문지
    • /
    • 제16권3호
    • /
    • pp.605-614
    • /
    • 2012
  • 최근 유비쿼터스 컴퓨팅 기술 분야 중 사용자의 정보 속성이 매우 민감한 u-헬스케어가 의료분야에서 각광을 받고 있다. u-헬스케어는 개인 건강/의료 정보를 포함한 극히 개인적인 정보를 다루고 있기 때문에 보안 및 프라이버시 측면에서 다양한 취약점 존재 및 위협에 노출되어 있다. 본 논문에서는 환자가 소유하고 있는 휴대장치(PDAs나 휴대용 컴퓨터)를 제 3자가 불법적으로 악용하여 환자의 정보를 훼손하는 것을 예방하기 위한 RFID 기반의 환자정보 보호 프로토콜을 제안한다. 제안 프로토콜은 사전에 관리 서버에 등록된 병원(의사, 간호사, 약국 등)의 권한 정보에 따라 환자의 개인정보에 접근할 수 있도록 병원(의사, 간호사, 약국 등)의 권한을 계층적으로 분리하여 병원이 최소한의 업무를 수행하도록 한다. 특히, 게이트웨이 역할하는 관리 서버는 접근 허가가 승인된 환자 정보 이외에 허가받지 않은 정보에 대해서 제 3자가 쉽게 접근하지 못하도록 주기적으로 접근 허용 키를 생성하여 환자의 인증 및 관리의 효율성을 향상시키고 있다.

한·중 FTA체제에서 중국의 원산지검증제도와 원산지불인정사례 연구 (A Study on the Origin Verification of China and the Cases disapproved under Korea-China FTA)

  • 배명렬;심상렬
    • 무역학회지
    • /
    • 제42권2호
    • /
    • pp.297-318
    • /
    • 2017
  • 본 연구는 문헌연구와 사례연구를 통하여 한·중 FTA체제에서 중국의 원산지검증제도를 고찰하고 한국 수출기업이 중국의 통관과정에서 겪은 원산지 불인정 사례를 분석하여 한국 수출기업의 대중국 수출에 있어 중국의 원산지검증에 효율적으로 대응하기 위한 방안을 모색하는데 연구목적을 두었다. 분석결과, 중국의 원산지검증에 대비하기 위해서 지원기관측면에서는 관세당국은 중국의 관세당국과 협의채널을 구축하여 문제해결을 도모하고, 원산지증명서 발급기관은 증명서 발급단계에서 원산지검증에 대한 컨설팅을 지원함으로써 수출업체의 검증 리스크를 줄이도록 지원하는 방안이, 수출업체 입장에서는 원산지증명의 형식적인 요건을 중시하여 통관단계의 검증에 대비해야 하며, 한중간의 품목분류 차이 극복을 위한 사전검사제도의 활용과 중국의 제도변화에 대한 모니터링 등의 시사점을 도출하였다.

  • PDF

프라이버시 보호 기능이 추가된 인증서 프로화일에 관한 연구 (Enhanced Certificate with User's Privacy Protection Methods)

  • 양형규
    • 한국통신학회논문지
    • /
    • 제30권4C호
    • /
    • pp.290-295
    • /
    • 2005
  • CA가 공개키를 포함하는 X.509 인증서를 사용자에게 발급할 때, 사용자는 하나 이상의 subject name을 "subject" 필드와 "subjectAltName" 확장 필드에 명시해야 한다. "subject" 필드 또는 "subjectAltName" 확장 필드는 DN, 전자메일 주소, IP 어드레스 등의 계층적인 구조를 포함할 수 있다. 본 논문에서 우리는 인증서 소유자의 프라이버시 보호를 위한 요구 조건들을 제시하였고, 그리고 공개키 인증서내의 "subject" 필드와 "subjectAltName" 확장 필드에 포함돼 있는 사용자의 프라이버시를 보호하는 즉, 제시한 요구조건들을 만족하는 방법을 제안하였다.

PIN 코드를 이용한 IPTV 게임 사용자의 개별 인증 프로토콜 (Personal Authentication Protocol of IPTV Game User using PIN Code)

  • 정윤수;김용태
    • 한국정보통신학회논문지
    • /
    • 제15권12호
    • /
    • pp.2670-2678
    • /
    • 2011
  • IPTV 기술의 발전으로 인하여 사용자는 지리적 위치에 상관없이 멀티미디어 데이터의 서비스를 손쉽게 제공받고 있다. 그러나 가입 가구내 IPTV 게임을 불법적으로 서비스 받으려는 사용자 또한 증가하고 있다. 이 논문에서는 IPTV 서비스를 제공받는 청소년이 청소년이용불가 게임에 쉽게 접근할 수 없도록 PIN코드를 이용한 IPTV 가구내 사용자 개별 인증 프로토콜을 제안한다. 제안 프로토콜은 청소년이 청소년이용불가 게임에 불법적으로 접근하는 것을 예방하기 위해서 PIN 코드를 이용한 일회용 패스워드를 생성하여 IPTV 가구내 주어진 권한 정보를 쌍으로 묶어 인증서버와 셋톱박스에 저장하여 청소년이 강제적으로 게임에 접근하려는 시도를 예방한다.

XML-Signature 확장을 통한 2단계 서버 로그인 인증 시스템의 설계 및 구현 (A Design and Implementation of Two-Phase Server Login Authentication System based on XML-Signature Extension)

  • 김용화;김진성;김용성
    • 정보처리학회논문지C
    • /
    • 제14C권4호
    • /
    • pp.321-330
    • /
    • 2007
  • 다양한 웹 콘텐츠 제공 환경에서 네트워크에 공개된 서버의 정보 자원을 보호하기 위하여 XML 보안 기술 스펙인 XML-Signature 스키마를 확장하여 2단계 서버 로그인 인증 시스템을 제안하고, 이를 설계 및 구현한다. 제안할 인증 시스템은 XML 기반의 인증서를 온라인상에서 요청 및 발행하고 인증기관에서 제공한 인증서확장 정보를 XML 인증서 관리 서버(XCMS)에 등록 한 후 사용자의 인증서 패스워드로 인증기관에 의해서 1차 인증을 수행한다. 또한 인증서 패스워드 이외에 추가로 입력한 인증서확장 정보와 인증서 관리서버에 등록된 사용자의 인증서 확장 정보를 SOAP 메시지로 요청한 후 두 값을 비교하여 2차 인증을 수행하는 보안이 강화된 인증 시스템이다.

TRL을 이용한 R&D 프로젝트 성과 평가지표 개발: 의료기기 사업을 중심으로 (Development of Performance Measure Indices using TRL: Focused on the National Medical Device R&D Projects)

  • 이만표;정미진;최경현
    • 대한의용생체공학회:의공학회지
    • /
    • 제38권3호
    • /
    • pp.89-94
    • /
    • 2017
  • In order to improve national competitiveness through technological research and development, the government puts in R&D budget every year and manages to improve the R&D results. Accordingly, various R&D project management methods have applied for successful advancement of technology and product. TRL is a measurement system developed by NASA to assess the maturity of technology since the 1970s. To apply medical device, the characteristics such as regulation, clinical trials are considered as a significant influence. In this study, we would like to derive PMI(performance measures index) for medical device R&D projects by using TRL and stage-gate model. As a result of this study, it is possible to use the PMI for decision making and evaluation in the R&D projects and believed that the objectivity can be ensured by the approval or certification of regulatory authority.

글로벌 전자상거래를 위한 인증체계 (Certification Authority System for Global Electronic Commerce)

  • 이호건;박승락;윤영한
    • 통상정보연구
    • /
    • 제2권2호
    • /
    • pp.43-68
    • /
    • 2000
  • 전자상거래는 비대면(非對面) 거래로 모든 제반과정이 진행되기 때문에 상대에 대한 신뢰성의 문제가 크며, 거래 당사자와 거래 내역에 대한 입증을 해줄 인증기관이 필요하게 된다. 현재 미국의 베리사인 등 사설인증업체가 국내전자상거래 업체의 인증업무를 담당하고 있는 실정이다. 또한, 인증은 필연적으로 관련 기술의 표준화가 수반되는데 이에 대한 국내기술이 미흡하므로 국제동향을 고려한 국내인증기술의 개발이 시급하다. 특히, 글로벌 전자상거래에서는 인증기관에 대한 문제가 더욱 절실한데 문제는 어떠한 형태로 어떤 기관이 주축이 되어 인증체계를 구축하는가 하는 것이다. 현재, 인증체계는 네트워크 방식, 계층구조, 혼합형의 세가지가 논의되고 있으며, 각각의 장단점이 존재하므로 이에 대한 심도있는 논의가 필요하다. 하지만, 이들 가운데 대부분의 국가에서는 계층구조를 바탕으로 한 네트워크 방식이 주류를 이루고 있음에 주목할 필요가 있다. 이러한 체계는 국가별로 상이할 수 있지만, 문제는 글로벌 전자상거래를 활성화하기 위해서는 보다 일관된 형태의 인증체계 구축이 필요하다는 점이다. 현재까지 이와 관련한 논의는 초보적인 단계를 벗어난 실정이며, 미국 EU 등 일부국가와 UNCITRAL, OECD, ICC, WTO 등 관련 기구에서 다양한 의견을 제시하고 있는 상태이다. 이러한 문제는 단시일 내에 해결되기는 어려울 것으로 보인다. 다만, 단기적으로는 관련국가들간의 상호인증을 통한 해결이 선행될 것이며, 이를 바탕으로 글로벌 인증체계가 실현될 것으로 판단된다. 이와 관련하여 인증과 관련한 국내 시장은 출범 초기 단계로서 글로벌 인증 관련 국 내관련 법적 제도적 보완이 필요하며, 이와 아울러 인증서비스를 이용할 사이버무역업계 및 정부 관련 기관 등의 관심이 촉구된다 하겠다.

  • PDF

그룹키를 이용한 보안 멀티캐스트 시스템에서 최소 비용을 위한 Rekey Interval 할당에 관한 연구 (Efficient Rekey Interval for Minimum Cost on Secure Multicast System using Group Key)

  • 이구연;이용
    • 대한전자공학회논문지TC
    • /
    • 제40권1호
    • /
    • pp.8-14
    • /
    • 2003
  • 본 논문에서는 그룹키를 이용하는 보안 멀티캐스트 환경에서 그룹키 노출로 인한 정보손실과 그룹키 재분배의 과정에 대하여 연관지어 설명한다. 또한 손실된 정보에 대한 비용과 키 갱신에 소요되는 비용의 과제를 결합하여 최소의 비용을 갖는 최적의 rekey interval을 분석한다. 본 분석의 결과를 이용하면 그룹키 재분배에 있어서 비용적인 면을 효율성의 척도로 하여, 회원수, 회원의 보안 능력 및 탈퇴율등을 반영하여 rekey interval을 구함으로서 최소비용으로 그룹을 관리할 수 있다. 이러한 효율적인 rekey interval 할당에 대한 연구는 지금까지 크게 중요시되지 않던 부분이었으나 rekey interval 할당에 대한 문제를 현재보다 개선하고 보완한다면, 보안 멀티캐스트 그룹의 활강성과 활용성을 증가시킬 수 있을 것이다.