• 제목/요약/키워드: forgery prevention

검색결과 35건 처리시간 0.023초

모바일 단말기 앱의 위·변조 탐지 및 대응방안 연구 (Detection of Forgery of Mobile App and Study on Countermeasure)

  • 정현수;채규수
    • 중소기업융합학회논문지
    • /
    • 제5권3호
    • /
    • pp.27-31
    • /
    • 2015
  • 모바일 단말기의 발달로 스마트폰 사용자가 늘어남에 따라 개인적 용도에서부터 금전거래까지 사용범위 역시 늘어나는 추세이다. 이에 따라 모바일 단말기의 해킹기술들도 다양해지고, 정보의 위조, 변조가 최근 이슈가 되고 있다. 모바일 단말기내 앱 위 변조는 잘 알려진 앱을 비슷하게 만들어내 사용자를 속일 목적으로 사용하는 해킹기술이다. 위 변조는 보안의 3대 요소 중 무결성 침해에 해당된다. 앱의 신뢰성이 저하되고, 앱 자체의 위험성 증가와 가치가 떨어진다. 위 변조된 앱을 통해 마음대로 개인정보 및 자료를 탈취하고, 사용자의 금융 자산의 손실까지 가능하다. 본 논문에서는 모바일 단말기 내의 위 변조에 대해 알아보고, 앱의 위 변조 탐지 방법을 제시하고, 위 변조 공격에 대한 대응방안을 모색하였다.

  • PDF

영상 암호화 기반에서의 각다중화 및 암호키 다중화 기법을 이용한 스마트카드 위 .변조 방지에 관한 연구 (A Study on the Prevention of Smartcard Forgery and Alteration Using Angular Multiplexing and Private Key Multiplexing based on Optical Encryption)

  • 장홍종;이성은;이정현
    • 정보보호학회논문지
    • /
    • 제11권3호
    • /
    • pp.63-69
    • /
    • 2001
  • 스마트카드는 사용자의 인증, 접근제어, 정보 저장·관리기능 등을 수행하기에 보안성이 매우 뛰어난 기반으로 부각 되고 있으며 시장 또한 급성장하고 있다. 그러나 해킹에 의한 위 ·변조 가능성 역시 점점 더 높아지고 있다. 이에 본 논문에서는 영상 암호화 기반에서의 각 다중화와 암호키 다중화 기법을 사용하여 위 ·변조를 차단하였고 또한 위 ·변 조의 검증을 위해 원타임패스워드와 결합된 PKI 기반 인증시스템을 제안하였다

블록체인 기술을 이용한 학교문서위조 예방모델의 연구 (Study of a prevention model against institutional documentation forgery using blockchain technology)

  • 김기홍;김동철
    • 한국중재학회지:중재연구
    • /
    • 제28권2호
    • /
    • pp.165-178
    • /
    • 2018
  • Exchanging information with a person without credentials over the Internet does not pose any problems. A decentralized system based on blockchain technology enables the user to exchange new value(currency) with other uncredited users. The blockchain technology creates a new paradigm in which the distribution system can be founded on trust. Various applied distribution systems are being developed based on this paradigm. This study analyzed the problems between an institute's grading system and the central administration system. The limitations of an institute's current central management system were presented through actual cases. To improve the problem, a decentralized system based on block chain technology was presented in order to overcome the fundamental limitations by utilizing blockchain technology, peer-to-peer network, and the distribution system. In the central system, a malicious moderator could create a malicious edit that becomes the cause of a dispute, but in a decentralized system, a problem cannot be created even if there were to be a malicious moderator. However, it is difficult for a single college institute to create a distribution system in order to actualize an effective system. Comparatively, it would be possible to create a decentralized system in which all educational institutes in Korea (elementary schools, middle schools, high schools, colleges) took part in. The application of a decentralized system would improve the public transparency and reliability of educational institutes.

지문 인식을 이용하여 공인인증서의 보안 요건을 만족하는 전자 신분증 시스템의 설계 (Design of Electronic ID System Satisfying Security Requirements of Authentication Certificate Using Fingerprint Recognition)

  • 이종호;이성수
    • 전기전자학회논문지
    • /
    • 제19권4호
    • /
    • pp.610-616
    • /
    • 2015
  • 본 논문에서는 지문 인식을 이용하여 공인인증서의 보안 조건을 만족하는 전자 신분증 시스템을 설계 및 개발하였다. 제안하는 전자 신분증 시스템은 지문 정보를 사용하여 위변조 불가, 기밀성, 무결성, 본인 인증 (=부인 방지)등의 기능을 가진 전자서명문을 생성하고, 이를 암호화, 전송 및 검증한다. 제안하는 전자 신분증 시스템은 사용자 암호 대신에 지문을 사용하여 유출 및 탈취를 피하면서도 기존의 공인인증서와 동일한 법적 효력을 가진다. 제안하는 전자 신분증 시스템은 HSM 디바이스, 검증 서버, CA 서버, RA 클라이언트의 4개 모듈로 설계하였으며 각 모듈의 프로토타입이 정상적으로 동작하는 것을 확인하였다.

익명 인증기법을 이용한 모바일 기반 차세대 본인확인수단에 관한 연구 (A Study on the Next Generation Identification System of Mobile-Based using Anonymous Authentication Scheme)

  • 박정효;정용훈;전문석
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제2권12호
    • /
    • pp.511-516
    • /
    • 2013
  • 20여년 이전의 사회적 여건과 행정환경을 전제로 만들어진 현행 신분증은 매년 위 변조 사례가 증가하고 있다. 이에 따라, 신분증 위 변조로 인한 불법대출 등 각종 범죄행위가 증가하고, 공공기관의 업무지장이 초래되는 등 많은 선의의 피해가 발생하고 있다. 또한, 정보화 사회가 진전되면서 프라이버시 보호가 매우 중요해지고 있다. 하지만 주민등록증은 이름, 주민등록번호, 사진, 주소, 지문 등 사용자의 개인정보가 그대로 노출되어 개인정보 도용사고가 지속적으로 증가하고 있다. 이에 따라, 본 논문에서는 주민등록증의 위 변조 및 프라이버시 보호의 문제점을 살펴보고 이를 보완할 수 있는 차세대 본인확인수단을 제안한다. 이는 국가신분증의 가장 중요한 기능인 사용자 본인확인에 충실하기 위해 위 변조 방지 및 프라이버시 보호를 최우선 목표로 하였다.

신분증 위변조 방지를 위한 이미지 워터마킹 (Image Watermarking for Identification Forgery Prevention)

  • 나지하;김종원;김재석
    • 한국콘텐츠학회논문지
    • /
    • 제11권12호
    • /
    • pp.552-559
    • /
    • 2011
  • 본 논문에서는 신분증에 활용되는 사진의 위변조를 방지하기 위해서 사진 이미지에 신분증 소유자의 특정 정보를 은닉할 수 있는 새로운 워터마킹 알고리즘을 제안한다. 제안된 알고리즘은 이미지 분할과 확산 스펙트럼의 상관도 피크 위치를 변조하는 위치 코딩 기법을 이용하였다. 사진에 삽입된 워터마트는 인쇄와 스캔과정에서도 깨지지 않도록 강인성을 확보하였으며, 작은 사진에 주민등록번호와 같은 고유번호를 숨길 수 있는 충분한 삽입 용량을 확보하였다. 제안 알고리즘의 또 하나의 장점은 정보의 삽입과 추출을 $1{\times}1$ 화소 단위가 아닌 $2^h{\times}2^w$ 샘플 단위로 함으로써, 일정 범위내의 회전에 대해 보정없이 정보를 정확하게 추출할 수 있다는 장점을 가지고 있다. 22명의 사진에 대해 300dpi의 스캐너와 프린터를 이용한 실험에서 $256{\times}256$ 크기의 신분증 사진에 40 비트의 정보가 0% BER로 삽입되고 추출될 수 있었다. 결론적으로, 제안 알고리즘은 인쇄, 스캔 과정에서 발생되는 잡음과 회전 에러에 대해 강인성을 보여준다.

윈도우 환경에서의 메모리 해킹 방지 시스템 연구 (A Study on Memory Hacking Prevention System in Windows Environment)

  • 김요식;윤영태;박상서
    • 융합보안논문지
    • /
    • 제5권3호
    • /
    • pp.75-86
    • /
    • 2005
  • 역공학(Reverse Engineering) 기술이 진보함에 따라 컴퓨터 소프트웨어에 대한 불법 조작 및 변조 등의 위협이 증가하고 있으며, 인터넷에 공개된 단순한 도구를 이용하여 누구나 쉽게 크래킹(Cracking)을 할 수 있게 되었다. 자사의 소프트웨어를 위협으로부터 방어하고자 하는 제작사들의 노력과 이를 무력화시키고자 하는 소위 크래커들의 노력은 지금까지도 계속되고 있다. 이에 본 논문에서는 소프트웨어가 가지는 위협 모델과 크래킹 기술에 대해 분석 및 실험하고, 소프트웨어를 위협으로부터 보호하기 위한 윈도우 환경에서의 메모리 해킹 방지 시스템을 제안한다.

  • PDF

효율적인 전자문서 관리를 위한 난수 재배열 기반의 키 관리 방법을 이용한 암호화 기법에 관한 연구 (A Study on the Encrypted Scheme Using Key Management Method Based on the Random Number Rearrangement for the Effective E-Document Management)

  • 김태욱;성경상;김정재;민병묵;오해석
    • 정보처리학회논문지C
    • /
    • 제16C권5호
    • /
    • pp.575-582
    • /
    • 2009
  • 전자문서의 많은 이점이 있음에도 불구하고 무단 유출, 파괴, 분실, 훼손의 위험이 상존하고 있다. 불법위조, 변조, 멸실로 부터 전자문서를 보호하기 위한 기술들이 절실히 요구되고 있다. 전자문서를 대상으로 하는 다양한 보안 기술들이 개발되어 있으나, 대부분 위 변조 및 부인 방지에 치중되어 있다. 본 논문에서는 기존 전자문서 관리시스템에 적용하고 있는 암호화 기술의 문제점을 제시하고, 전자문서 보호를 위한 암호화 알고리즘의 효율적 적용 방안을 통해 문제를 개선하고자 한다. 논문에서 제안하는 난수 재배열 방법을 이용한 키 관리 방안을 적용한 암호화 방식과 기존 전자문서 암호화 시스템과의 비교법에 의한 성능평가를 위해 중요 요소들을 비교 평가 수행하였으며, 안정성과 효율성 두 가지 측면에서 개선된 결과를 얻을 수 있었다.

PingPong-256MAC을 이용한 차량용 블랙박스 실시간 영상 위변조 방지 기술 (An Image forgery protection for real-time vehicle black box using PingPong-256MAC)

  • 김현호;김민규;이훈재
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2018년도 추계학술대회
    • /
    • pp.241-244
    • /
    • 2018
  • 매년 국내 자동차 등록은 계속 증가하고 있으며, 차량이 많아짐에 따라 교통사고 또한 많아지는 중이다. 교통사고가 발생하는 경우 가해자와 피해자를 판단하여 상황에 맞게 처리해야한다. 이러한 상황을 판단할 때, 현장에 있었던 목격자를 제외하고 증거가 될 수 있는 것이 차량용 블랙박스이다. 차량용 블랙박스는 교통사고에 대비해 자동차에 필수 불가결한 장치가 되어가는 중이다. 그러나 블랙박스는 디지털 증거인만큼 증거 훼손, 조작 등으로 인해 무결성을 입증할 방법이 없다. 이에 따라 본 논문에서는 무결성 입증을 위해 PingPong-256 암호알고리즘을 이용하여 생성된 Hash값을 통해 영상의 무결성을 보장하는 방법을 제안한다.

  • PDF

초등학생 대상 블록체인 기술의 위변조 방지 핵심원리 이해와 교육방안 설계 (Understanding and Education Measures of the Prevention of Forgery and Falsification of Blockchain for Elementary School Students)

  • 정유진;김진수;박남제
    • 정보교육학회논문지
    • /
    • 제23권6호
    • /
    • pp.513-520
    • /
    • 2019
  • 일반적인 학습방법은 다수의 학습자를 대상으로 정해진 학습에 대한 내용을 전달함으로서 지식을 전달하는 것을 목적으로 하고 있다. 하지만 이와 같은 방식은 학습자의 흥미를 유발하기 어려우며, 일방적으로 전달하는 방식은 특히 학습자의 집중을 낮추어 전체적인 학업성취도를 낮출 수 있다는 단점을 가지고 있다. 이러한 문제를 보완하기 위해 학습자 스스로 학업에 대한 흥미를 유도하는 게이미피케이션 방법이 연구되고 있으며, 교육과 게임을 접목한 게이미피케이션은 학생의 흥미를 유도하여 학습에 영향을 줄 수 있다. 본 논문에서는 최근 제 4차 산업혁명에 의해 크게 화제가 되고 있는 블록체인의 위·변조 방지 원리를 카드게임으로 제작하고, 학생이 카드게임을 진행하며 기술의 원리를 이해할 수 있는 방안을 제시함으로서 정보과학 교육과정의 발전에 이바지 할 수 있는 방안을 제안한다.