• Title/Summary/Keyword: e-Authentication

검색결과 331건 처리시간 0.029초

공개키 기반 구조에서 안전한 메일 전송을 위한 클라이언트 메일 보안 시스템 설계 및 구현 (Design and Implementation of a Client Mail Security System for Secure Mail Exchange using Public Key Infrastructure)

  • 정창렬;고진광
    • 한국정보통신학회논문지
    • /
    • 제7권1호
    • /
    • pp.149-157
    • /
    • 2003
  • 최근 인터넷을 기반으로 한 정보기술의 발전은 정보처리 및 정보교환이 활발해 짐에 따라 인터넷 이용의 많은 부분이 전자화된 문서를 인터넷 메일을 통해 주고받고 있다. 이는 오픈 네트웍을 통해 전자문서를 보내고 송, 수신함에 있어 문서정보에 대한 안정성이 위협 받고 있다. 특히 중요문서를 주고받을 때는 그 위협 정도는 매우 높다. 따라서 본 연구에서는 이러한 전자 문서들을 안전하게 전송한 수 있도록 하는 클라이언트 메일 보안 시스템을 설계 구현하였다. 그러므로 전자문서 정보를 인터넷을 통해 전달할 때 발생 가능한 정보의 조작이나 변질, 도용으로부터 중요 문서정보를 보호하도록 공개키 기반 구조에서 안전한 전송을 위한 암호화된 메일 전송과 배달증명 그리고 메일메시지 무결성을 보장하도록 한다. 뿐만 아니라 윈도우즈용 GUI 인터페이스 환경에서 공개키를 기반으로 한 SET프로토콜을 이용하여 전문적인 지식이 없는 일반 사용자도 쉽게 사용할 수 있는 사용자 인터페이스와 공개키 암호화 알고리즘을 적용한 메일보안시스템을 개발하였다.

온라인게임에서 개인정보보호 감리 모형 (Audit Method for Personal Information Protection in On-line Games)

  • 김희완;신중원;김동수
    • 디지털융복합연구
    • /
    • 제10권3호
    • /
    • pp.23-37
    • /
    • 2012
  • 불법적인 게임 플레이어들의 해킹 및 악성코드의 유포로 온라인게임은 고객의 개인정보 유출을 빈번하게 일어나게 하는 요인이 되고 있다. 그러므로, 온라인게임사도 게임 개발과 함께 서비스를 운영함에 있어 개인정보보호에 대한 표준화된 체계와 운영의 필요성이 크게 고려되어야 한다. 온라인 게임사별로 정보보호인증을 도입하고 인증 심사를 받고 있으나, 전반적으로 자산이나 물리적, 시스템적 보안에 중점을 두기 때문에 개인정보보호와 관련되어 좀 더 전문적인 체계가 필요하다. 본 연구는 ISO27001, KISA의 ISMS, GMITS 등 기존의 정보보호인증들과 산발적으로 운영되고 있는 개인정보보호인증마크(ePrivacy), 온라인게임 개인정보보호 가이드, BS10012 등 개인정보보호 관련 체계들을 수집하여 분석하였다. 이를 이용하여 온라인게임업체에서 운영 시 필요한 개인정보보호체계 프로세스와 각 단계별로 필요한 점검 항목을 도출하여 개인정보보호 수준을 측정하는 체계적인 도구를 제안하였다.

nrDNA ITS 및 엽록체 DNA 염기서열 분석에 의한 유통 한약재 오가피 판별 (Authentication of Traded Traditional Medicine Ogapi Based on Nuclear Ribosomal DNA Internal Transcribed Spacers and Chloroplast DNA Sequences)

  • 김정훈;변지희;박효섭;이정훈;이상원;차선우;조준형
    • 한국약용작물학회지
    • /
    • 제23권6호
    • /
    • pp.489-499
    • /
    • 2015
  • Background : Plants belonging to 5 species of the genus Eleutherococcus are currently distributed in the Korean peninsula. The traditional medicine 'Ogapi', derived from Eleutherococcus sessiliflorus and other related species, and 'Gasiogapi', derived from Eleutherococcus senticosus, are frequently mixed up and marketed. Therefore, accurated identification of their origins in urgently required. Methods and Results : Candidate genes from nuclear ribosomal DNA (nrDNA) and chloroplast DNA (cpDNA) of Eleutherococcus plants were analyzed. Whereas the nrDNA-internal transcribed spacer (ITS) regions were useful in elucidating the phylogenetic relationships among the plants, the cpDNA regions were not as effective. Therefore, a combined analysis with nrDNA-ITS was performed. Various combinations of nrDNA and matK were effective for discriminating among the plants. However, the matK and rpoC1 combination was ineffective for discriminating among some species. Based on these results, it was found that OG1, OG4, OG5, OG7, GS1, GS2, and GS3 were derived from E. sessiliflorus. In particular, it was confirmed that GS1, GS2, and GS3 were not derived from E. senticosus. However, more samples need to be analyzed because identification of the origins of OG2, OG3, OG6 and GS4 was not possible. Conclusion : The ITS2, ITS5a, and matK combination was the most effective in identifying the phylogenetic relationship among Eleutherococcus plants and traditional medicines based on Eleutherococcus.

무선 전자상거래를 위 한 전자영수증 발급 및 검증 기법 구현 (A System Implementation for Issuing and Verifying the Electronic Receipt for M-Commerce)

  • 박근홍;조성제
    • 정보처리학회논문지D
    • /
    • 제10D권3호
    • /
    • pp.559-566
    • /
    • 2003
  • 최근 무선 단말기 이용이 증가함에 따라 무선 환경에서의 전자상거래가 활성화되고 있다. 따라서 유선 환경에서와 마찬가지로 무선 환경에서의 전자상거래 역시 소비자와 판매자간에 서로 신뢰할 수 있는 보안 및 영수증 발급 기술이 요구된다. 무선 전자상거래를 위해 WPKI, WML 전자서명 등 여러 방법들이 연구중이나 무선 단말기 성능 제한과 WAP 게이트웨이에서의 데이터 변환 시 발생하는 보안문제 등으로 인한 문제점이 여전히 존재한다. 본 논문에서는 무선 환경에서 전자상거래의 신뢰성을 보장하기 위해 무선 환경과 유선 환경을 접목시킨 전자영수증 발급 시스템을 제안한다. 본 시스템에서는 전자서명을 이용한 전자영수증을 발급함으로써 판매자와 소비자간의 신분 확인, 무결성 및 부인봉쇄기법을 지원한다. 또한 신뢰할 수 있는 독립된 검증 서버를 도입하여 전자영수증을 검증하고 관리함으로써 전체 성능을 향상시켰다.

카메라를 이용한 온라인 시험 공정성 강화 시스템 (A System for Improving Fairness of Online Test Using Camera)

  • 고주영;심재창;김현기
    • 한국멀티미디어학회논문지
    • /
    • 제12권10호
    • /
    • pp.1427-1435
    • /
    • 2009
  • 이러닝은 교실에서 수업이 이루어지는 전통 수업 방식과는 달리 학생들이 각자의 장소에서 온라인으로 수업에 참여 할 수 있는 수업방식이다. 그리고 시험도 온라인에서 이루어지는 경우가 많아 이 경우 시험감독이 어렵다. 감독이 어려운 온라인 시험도 성적에 포함되므로 공정한 학사관리가 중요하다. 본 연구에서는 카메라를 이용한 온라인 시험 공정성 강화 시스템을 제안한다. 온라인 수강생은 매 강의를 학습한 후 출석확인을 위해 카메라로 얼굴을 촬영하고 촬영된 영상은 저장된다. 그리고 시험을 치는 동안 시험 장면을 촬영하고 얼굴을 검출하여 대리시험 등의 부정행위를 방지하고자 한다. 촬영된 영상은 시험이 종료된 후 시험 답안지와 함께 사이버 학사관리 시스템에 전송시키고 시험 성적표와 함께 사진을 인쇄하여 본인을 인증하고 시험 부정을 방지하고자한다.

  • PDF

부채널 공격 대응을 위한 Rekeying 기법에 관한 연구 (A Study on Rekeying and Sponged-based Scheme against Side Channel Attacks)

  • 짠송닷푹;이창훈
    • 디지털콘텐츠학회 논문지
    • /
    • 제19권3호
    • /
    • pp.579-586
    • /
    • 2018
  • SPA(Simple Power Analysis)와 DPA(Differential Power Analysis) 공격은 1999년 Kocheretal.[2]이 소개한 부채널 공격(SCA, Side Channel Attacks)으로 SPA는 공격자가 전력소비 또는 전자기 방사선과 같은 단일 측정 트레이스에 대한 부채널 정보를 수집 및 분석해 키를 유추하고 DPA는 동일한 키로 암호화한 서로 다른 평문과 같은 여러 측정 트레이스에 대한 부채널 정보를 수집하고 이에 대한 차분을 이용해 키를 유추하는 보다 정교한 공격방법이다. SPA와 DPA는 공격자가 수집할 수 있는 부채널 정보를 본질적으로 줄여 대응해야 하기 때문에 SPA와 DPA에 대한 대응에는 많은 어려움이 있다. 본 논문에서는 SPA및 DPA와 같은 수동적 부채널 공격에 대응하기 위한 ISAP[8] 스킴에 대한 안전성에 대해 다루고 있고 기존에 부채널 공격에 대응하기 위한 기법 Rekeying 기법과 스펀지 구조를 다루고 있다. 또한, 본 논문에서는 Rekeying 기법과 스펀지 구조에 기반해 보다 안전한 암호화 및 인증을 제공하는 개선된 ISAP 스킴을 제안하고자 한다.

Mobile Ad Hoc Networks에서 효과적인 인증서비스 (An Effective Authentication in Mobile Ad Hoc Networks)

  • 김윤호
    • 한국전자거래학회지
    • /
    • 제10권1호
    • /
    • pp.121-134
    • /
    • 2005
  • MANET( Mobile Ad Hoc Network)은 노드들의 자유적인 이동을 지원하고, 고정된 인프라에 의존하지 않으며, 신속한 네트워크 구축이 가능한 점 등 다양한 장점들이 있는 반면 보안에 있어서는 많은 문제점이 존재한다. 특히 보안에 있어서 기존의 전통적인 인증서비스는 안전성, 확장성, 가용성 등의 이유로 MANET 환경에는 적용하기 어렵다. 본 논문에서는 MANET상의 인증서비스에서 Secret Sharing방식과 Threshold Digital Signature방식을 이용하여 안전하고, 효과적인 분산 인증서비스를 제안하였다. 제안된 분산 인증서비스 방안에서는 MANET을 구성하고 있는 모바일 노드들 중 일정한 수량의 안전성이 비교적 높은 노드들을 특권노드로 설정하고, 이러한 특권노드들로부터 인증서 발급이 진행된다. 인증서발급의 역할을 특권노드들에게 부여한 분산 인증시스템은 기존의 Centralized Architecture, Hierarchical Architecture에서 노드 하나의 침해로 인해 네트워크 전체의 보안에 손상을 입히는 문제점을 해결하였으며, 개인키에 대한 부분 비밀정보들을 가지고 있는 노드의 수가 줄어들면서 기존의 Fully Distributed Architecture에서의 개인키 노출 위험성을 줄여준다. 네트워크 시뮬레이션을 통해서 제안한 인증서비스 방식의 성능, 가용성을 평가하였으며, 시스템 파라메타간의 관계를 분석하였다.

  • PDF

CNG 암호 라이브러리의 보안 취약점 분석 (Vulnerability Analysis on the CNG Crypto Library)

  • 이경률;오인수;이선영;임강빈
    • 한국통신학회논문지
    • /
    • 제42권4호
    • /
    • pp.838-847
    • /
    • 2017
  • 최근 마이크로소프트사의 CAPI를 대체하기 위해 제안된 CNG는 플러그인 구조 기반의 독립된 모듈들로 구성되어 있기 때문에 개발비용과 확장 용이성 부분에서 우수하다. 하지만 이러한 이점과 반대로 보안성에 대한 고려는 다소 부족하며, 현재 CNG가 배포되어 활용되고 있는 상황에서 이와 관련된 연구는 반드시 필요하다. 이에 본 논문에서는 CNG에서 발생 가능한 보안 취약점을 분석하였다. 분석된 취약점을 토대로 개념 검증 도구를 구현하여 이를 검증하였다. 검증 결과는 CNG를 활용하는 Outlook 프로그램과 Internet Explorer 프로그램에서 메일 및 계정정보의 탈취, Amazon, E-bay, Google, Facebook 웹 사이트의 계정정보의 탈취가 가능하였다. 본 논문의 결과는 CNG를 활용하는 다양한 응용의 보안성을 향상시키는데 기여할 것으로 사료된다.

그래픽 비밀번호를 활용한 공인인증서 개인키 보호방법에 관한 연구 (Securing the Private Key in the Digital Certificate Using a Graphic Password)

  • 강병훈;김범수;김경규
    • 한국전자거래학회지
    • /
    • 제16권4호
    • /
    • pp.1-16
    • /
    • 2011
  • 전자서명법에 근간을 두고 있는 공인인증서는 경제활동 인구의 95%이상이 사용함에 따라 일상생활과 밀접한 관계가 되었고 최근 보안강도 256bit 수준의 암호체계 고도화로 인해 안전성과 신뢰성에 큰 향상이 기대된다. 공개키 기반구조(PKI)를 바탕으로 하는 공인인증서는 보안성에서 큰 문제가 없는 것으로 알려져 왔지만 공인인증서 유출 시 비밀번호 검출 공격에 대한 위협이 존재한다. 기존 연구에서 이러한 취약점을 보완하기 위하여 비밀번호 대체수단 제공, 공인인증서 저장 매체 확대, 복수 인증방식 등과 같은 다양한 해결방안을 제시하였다. 이러한 방법은 공인인증서의 사용에 대한 보완적 기능을 수행하지만, 비밀번호의 안정성을 보장해주지는 못하는 한계점을 가진다. 따라서 본 연구에서는 비밀번호의 안전성을 높이기 위한 방법으로 비밀번호의 보안강도를 증가시키는 방안을 제시한다. 이에 따라 공인인증서의 관리 보안성과 사용 편리성의 향상이 가능하다. 이 연구는 공인인증서의 보안성 향상과 활용에 관한 기술 개발 및 향후 연구에 활용될 수 있다.

디지털 컨텐츠 저작권 관리를 위한 XrML 문서편집 시스템의 설계 및 구현 (Design and embodiment of XrML Document editing system for digital contents copyright administration)

  • 임지훈;강치원;정회경;최범석;홍진우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2002년도 추계종합학술대회
    • /
    • pp.368-372
    • /
    • 2002
  • 디지털화된 멀티미디어 컨텐츠는 고속의 디지털 네트워크를 통해 제작자로부터 소비자에게 직접 전달되는 형태로 컨텐츠의 유통 경로가 변화하고 있다. 아울러 디지털 컨텐츠를 손쉽게 소비할 수 있도록 하는 다양한 디지털 장비의 보급은 과거의 멀티미디어 소비 구조를 놀라운 속도로 변화시켜 가고 있다. 특히 멀티미디어 PC와 디지털 텔레비전의 빠른 보급은 양질의 멀티미디어 컨텐츠의 손쉬운 구매와 소비를 촉진시키는 촉매와 같은 역할을 하고 있다. 하지만, 이런 시스템에서는 디지털 컨텐츠를 판매하고 소비할 뿐 그 컨텐츠에 대한 원 소유주가 주장할 수 있는 권리를 표현할 수 있는 방법이 없다. 때문에 소비자는 구매한 컨텐츠를 복사하여 타인에게 배포할 수 있으며, 뿐만 아니라 사용자가 자신이 필요한 분야에 맞게 다시 재 제작하여 배포할 수 있어 원래 컨텐츠에 대한 의미를 상실할 수 있다. 이에 된 논문에서는 디지털 컨텐츠에 대한 저작권 보호를 위해 XML(extensible Markup Language)에 기반하여 디지털 컨텐츠를 사용하는데 필요한 rights, fees, condition 등과 이에 덧붙여 메시지의 무결성과 엔티티인증에 대하여 기술한 XrML(eXtensible Rights Markup Language)를 위한 문서 편집 시스템을 설계 및 구현하였다.

  • PDF