• 제목/요약/키워드: personal integrity

검색결과 111건 처리시간 0.024초

체내삽입장치에 RFID 기술을 적용한 인증 프로토콜 (RFID-based Authentication Protocol for Implantable Medical Device)

  • 정윤수
    • 디지털융복합연구
    • /
    • 제10권2호
    • /
    • pp.141-146
    • /
    • 2012
  • 최근 의료기술은 IT 기술과 융합하여 언제, 어디서나 의료 서비스를 받을 수 있는 유헬스케어 서비스가 각광을 받고 있다. 그러나, RFID 기술을 유헬스시스템에 적용한 체내삽입장치는 환자의 민감한 생체정보가 쉽게 제3자에게 유출되어 프라이버시 침해에 쉽게 노출될 수 있는 문제점이 있다. 이 논문에서는 체내삽입장체에 RFID 기술을 접목하여 환자의 생체정보가 불법적인 목적으로 시용되지 않는 RFID 기반의 유헬스케어 인증 프로토콜을 제안한다. 제안 프로토콜은 관리자와 병원관계자의 랜덤수를 조합하여 환자의 생체정보의 무결성을 보장하며, 연속번호 $SEQ$와 타임스탬프 $T$을 사용하여 체내삽입장치와 관리자, 관리자와 병원관계자를 서로 동기화하고 있다. 또한, 불법적인 공격자로부터 사용자의 프라이버시를 보호하도록 환자의 보안 인식자를 관리자(=위장자)에서 관리함으로써 환자의 생체정보 유출을 예방한다.

얼굴정보를 이용한 사용자 인증 프로토콜 설계 (Design of a User authentication Protocol Using Face Information)

  • 지은미
    • 한국컴퓨터산업학회논문지
    • /
    • 제5권1호
    • /
    • pp.157-166
    • /
    • 2004
  • 최근 들어 개인의 고유한 생체정보인 지문, 음성, 얼굴, 홍채, 손의 형태, 정맥분포 등을 사용자 인증에 이용하려는 이른바 생체 인식 및 인증 기술에 관한 연구에 관심이 모아지고 있다. 생체 인증 기술 중 얼굴 정보를 이용한 시스템은 비접촉식이므로 사용자의 거부감이 없고 컴퓨터에 기본으로 탑재되는 PC 카메라를 이용할 수 있다는 점에서 비용상 장점을 가진다. 그러나 얼굴 인증은 동일한 사람의 얼굴이라도 조명 변화, 표정 변화, 시점 변화, 머리 모양의 변화 등에 따라 다른 사람으로 인식될 수 있기 때문에 이러한 변화에 민감하지 않고 안정적인 성능을 갖는 시스템을 구현하는 것이 얼굴 인증 시스템의 목적이라고 할 수 있다. 이 연구에서는 사용자 정보의 기밀성 및 무결성을 제공하고 얼굴 인증시 발생하는 오 인증율(EER)을 최소화하기 위한 사용자 인증 프로토콜을 제안하였다.

  • PDF

WSN 환경에서 Biometric 정보를 이용한 안전한 사용자 인증 스킴의 설계 (Security Enhancement to an Biometric Authentication Protocol for WSN Environment)

  • 이영숙
    • 융합보안논문지
    • /
    • 제16권6_2호
    • /
    • pp.83-88
    • /
    • 2016
  • 바이오메트릭 정보를 이용한 인증방식은 사용자의 신체정보를 이용하여 신원을 확인 하고 시스템의 접근을 허가한다. 요즘 들어, 패스워드나 보안토큰을 단독으로 이용하는 방식보다는 하나이상의 고유한 신체적, 행동적 형질에 기반하여 개인의 생체 정보인 지문, 홍채 얼굴, 정맥 등을 활용하는 방식이 점차 증가하고 있는 추세이다. 2013년 Althobati 등이 WSN(Wireless Sensor Networks) 환경에 적합한 바이오메트릭 정보를 이용한 사용한 사용자 인증 스킴을 제안하였다. 그러나 그들이 제안 프로토콜은 데이터 무결성에 대한 위협과 바이패싱 게이트웨이 공격에 취약하여 상호인증을 달성할 수 없었다. 본 논문은 이전에 제안된 논문의 취약점을 개선하여 WSN 환경에 적합한 안전한 프로토콜을 제안하였다

헬스케어 정보 수집을 위한 병원간 데이터 통합 모델 설계 (Design of data integration model between hospitals for healthcare information collection)

  • 정윤수;한군희
    • 한국융합학회논문지
    • /
    • 제9권6호
    • /
    • pp.1-7
    • /
    • 2018
  • 최근 IT 기술이 발달함에 따라 병원에서 사용되고 있는 의료 장비도 고사양의 성능을 요구하고 있다. 그러나, 사용자는 사용자의 상황에 따라 서로 다른 병원을 내원하기 때문에, 병원에서 진료 받은 의료 정보가 병원마다 분산되어 있다. 본 논문에서는 서로 다른 병원에 내원한 사용자의 헬스케어 정보 수집을 위해서 병원에 저장되어 있는 사용자의 헬스케어 정보를 효율적으로 통합하기 위한 모델을 제안한다. 제안모델은 사용자 중심의 헬스케어 정보 수집을 위해서 개인 웨어러블 장치로부터 수집된 사용자의 헬스케어 정보를 서로 동기화한다. 또한, 제안 모델은 헬스케어 서비스 센터와 데이터 공유를 원활하게 수행하기 위해서 클라우드 환경에 존재하는 데이터베이스에서 사용자의 헬스케어 정보와 관련된 무결성 및 유효성 검사를 수행한다. 특히, 제안모델은 모바일 플랫폼으로부터 수집된 사용자의 헬스케어 정보를 원활하게 관리하기 위해서 트리기반의 데이터 처리를 수행할 수 있도록 하였다.

침입 탐지 및 차단 시스템의 보안능력에 관한 연구 (A Study on Security Capability of IDPS)

  • 우성희
    • 전자공학회논문지CI
    • /
    • 제49권4호
    • /
    • pp.9-15
    • /
    • 2012
  • 인터넷과 전자상거래의 증가로 인터넷은 전보다 더 많이 이용되고, 개인이나 혹은 기업등은 그들의 업무처리나 생활의 많은 부분을 컴퓨터에 의존하고 있다. 또한 인터넷의 쉬운 접근으로 시스템을 속이고 공격하는 방법도 증가하고 있다. 따라서 웹상에서의 보안은 우리 사회에 꼭 필요한 존재이며 보안 메카니즘의 도입도 시급한 편이다. 현재 많은 보안 방법들이 사용되고 있지만 완전한 차단은 불가능한 것으로 보이고 있다. 다양한 환경에서, 또한 견고한 IDPS 솔루션은 여러개의 IDPS 기술사용 없이는 불가능하여 많은 조직들은 많은 벤더들로부터 다중의 IDPS 제품들을 구입하여 사용한다. 이들은 또한 디자인과 구현의 제약사항들 때문에 여전히 최적화 문제에 놓여있다. 본 논문에서는 IDPS의 주요기능을 설명하고 IDPS의 구성요소 및 구조, 각 기술 유형별 특징과 보안 능력과 장단점을 비교 분석하였다. 이것은 서로 다른 장단점을 가지는 IDPS 기술들을 통합하여 최적의 IDPS 솔루션을 찾는, 다중 IDPS 기술 통합의 기반을 조성할 것이다.

소셜미디어에서의 사진저작물 스크랩에 관한 법률문제 (Legal Problem on the Clipping of the Photographic Works in the Social Media)

  • 장연이;김희권
    • 한국콘텐츠학회논문지
    • /
    • 제11권10호
    • /
    • pp.242-256
    • /
    • 2011
  • 소셜미디어를 통해 개인의 일상을 공유하는 활동이 보편화되었다. 이 경우에는 텍스트뿐 아니라 사진도 많이 활용을 하게 되는데, 사진을 찍어 올리기가 손쉬운 만큼 타인의 사진을 스크랩하는 일도 매우 용이해졌다. 그러나 그 사진이 저작권법상 보호받는 사진저작물에 해당한다면 스크랩에 신중을 기할 필요가 있다. 타인의 사진저작물을 무단이용한 경우 저작권 침해가 성립하며, 이것을 내 블로그 등 소셜미디어에 게시한 경우에는 복제권 전송권 전시권을 침해하게 된다. 스크랩이 허용된 경우라 하더라도 그 사진저작물을 영리목적으로 사용하려면 별도의 허락을 얻어야 한다. 저작권 침해 논란에서 벗어나기 위해 타인의 사진저작물을 변형해서 사용하는 경우가 있는데, 이때에는 변형의 정도에 따라 복제권 동일성유지권 2차적 저작물작성권 침해가 이루어진다. 화면캡처의 기술이 발달하여 몇 번의 클릭만으로 타인의 사진저작물을 다운로드받을 수 있지만, 기술적으로 가능한 행위가 모두 합법적이지는 않다는 사실을 항상 인식하여야 한다.

BHO 이용한 웹 컨텐츠 변조 탐지 방법 (Web contents deformation detection method by BHO)

  • 모정훈;정만현;조재익;문종섭
    • 한국항행학회논문지
    • /
    • 제15권4호
    • /
    • pp.655-663
    • /
    • 2011
  • 최근 인터넷 서비스 기술이 발달함에 따라 웹 서비스는 사용자의 컴퓨팅 환경에 많은 변화를 주었다. 시사, 경제, 게임/오락은 물론, 개인 금융까지도 웹 페이지를 통해 처리 된다. 이 때, 웹 페이지는 텍스트 형태의 코드를 전송받아 DOM 정보로 가공되어 웹 브라우저에 의해 사용자에게 보여 진다. 하지만, 이 정보들은 다양한 경로를 통해 접근이 가능하고 악의적인 목적으로 변조되어질 수 있다. 또한, 보안 매커니즘을 우회하여 사용자의 로그인 정보나 인증서를 획득할 수도 있다. 따라서, 본 논문에서는 이러한 웹페이지 변조 행위를 탐지하기 위해 웹 브라우저 중 대표적인 MicroSoft 사의 MS Internet Explorer의 Add-On 프로그램인 BHO를 이용하여 웹 컨텐츠에 대한 무결성을 검증하는 탐지 방법을 제안한다.

디지털 컨텐츠 저작권 관리를 위한 XrML 문서편집 시스템의 설계 및 구현 (Design and embodiment of XrML Document editing system for digital contents copyright administration)

  • 임지훈;강치원;정회경;최범석;홍진우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2002년도 추계종합학술대회
    • /
    • pp.368-372
    • /
    • 2002
  • 디지털화된 멀티미디어 컨텐츠는 고속의 디지털 네트워크를 통해 제작자로부터 소비자에게 직접 전달되는 형태로 컨텐츠의 유통 경로가 변화하고 있다. 아울러 디지털 컨텐츠를 손쉽게 소비할 수 있도록 하는 다양한 디지털 장비의 보급은 과거의 멀티미디어 소비 구조를 놀라운 속도로 변화시켜 가고 있다. 특히 멀티미디어 PC와 디지털 텔레비전의 빠른 보급은 양질의 멀티미디어 컨텐츠의 손쉬운 구매와 소비를 촉진시키는 촉매와 같은 역할을 하고 있다. 하지만, 이런 시스템에서는 디지털 컨텐츠를 판매하고 소비할 뿐 그 컨텐츠에 대한 원 소유주가 주장할 수 있는 권리를 표현할 수 있는 방법이 없다. 때문에 소비자는 구매한 컨텐츠를 복사하여 타인에게 배포할 수 있으며, 뿐만 아니라 사용자가 자신이 필요한 분야에 맞게 다시 재 제작하여 배포할 수 있어 원래 컨텐츠에 대한 의미를 상실할 수 있다. 이에 된 논문에서는 디지털 컨텐츠에 대한 저작권 보호를 위해 XML(extensible Markup Language)에 기반하여 디지털 컨텐츠를 사용하는데 필요한 rights, fees, condition 등과 이에 덧붙여 메시지의 무결성과 엔티티인증에 대하여 기술한 XrML(eXtensible Rights Markup Language)를 위한 문서 편집 시스템을 설계 및 구현하였다.

  • PDF

HyperCerts : 개인정보를 고려한 OTP 기반 디지털 졸업장 블록체인 시스템 (HyperCerts : Privacy-Enhanced OTP-Based Educational Certificate Blockchian System)

  • 정승욱
    • 정보보호학회논문지
    • /
    • 제28권4호
    • /
    • pp.987-997
    • /
    • 2018
  • 블록체인의 tamper-free 특성으로 많은 응용들이 개발되고 있다. MIT Media Lab 등은 기존 학력 증명의 진본 여부를 확인하는 절차의 복잡한 문제를 해결하기 위해서 블록체인 기반 디지털 졸업장 시스템을 개발하였다. 기존의 연구는 public blockchain 기반으로 원칙적으로 누구나 디지털 졸업장을 발급자가 될 수 있으나 이를 해결하기 위한 방법을 명확히 제시하고 있지 않다. 기존의 학력 증명 블록체인 시스템은 블록체인의 무결성을 활용하지만 개인정보가 다수 들어 있는 졸업장의 기밀성 문제를 해결하지 못하고 있다. 본 논문에서는 최초로 private blockchain 기반으로 HyperCerts라 명명된 디지털 졸업장 시스템을 제안한다. Private blockchain 기반이므로 신원이 확인된 신뢰할 수 있는 자만이 디지털 졸업장을 발급할 수 있으며 practical byzantine fault tolerance를 합의 알고리즘으로 이용하여 작은 컴퓨팅 파워를 필요로 하며 합의에 따른 지연이 매우 적은 장점이 있다. 디지털 졸업장은 민감한 개인정보를 포함한다. 따라서 디지털 졸업장의 privacy는 보장되어야 한다. HyperCerts는 디지털 졸업장의 hash값만 분산 원장에 저장하므로 악의적 노드의 참여로 인한 개인정보 유출 문제를 원천적으로 차단한다. 또한 디지털 졸업장은 암호화되고 OTP와 함께 제공되어 복호화 횟수 제한 등으로 디지털졸업장이 유출되었을 때 무분별한 복호화를 방지하도록 하였다.

Realm 데이터베이스 암·복호화 프로세스 및 기반 애플리케이션 분석 (Analysis of Encryption and Decryption Processes of Realm Database and Its Application)

  • 윤병철;박명서;김종성
    • 정보보호학회논문지
    • /
    • 제30권3호
    • /
    • pp.369-378
    • /
    • 2020
  • 모바일 기기의 보편화로 스마트폰 보급률 및 사용률이 계속해서 증가하고 있으며, 애플리케이션에서 저장 및 관리해야 할 데이터 또한 증가하고 있다. 최근 애플리케이션은 효율적인 데이터 관리를 위해 모바일 데이터베이스를 이용하는 추세이다. 2014년 개발된 Realm 데이터베이스는 지속적인 업데이트와 빠른 속도, 적은 메모리 사용, 코드의 간결함과 가독성 등의 장점을 바탕으로 개발자들의 관심이 증가하고 있다. 또한, 데이터베이스에 저장된 개인정보의 기밀성과 무결성을 제공하기 위해 암호화를 지원한다. 하지만 암호화 기능은 안티 포렌식 기법으로 사용될 가능성이 있으므로 Realm 데이터베이스가 제공하는 암·복호화 동작 과정 분석이 필요하다. 본 논문에서는 Realm 데이터베이스의 구조와 암·복호화 동작 과정을 상세히 분석하였으며, 분석 내용에 관한 활용 사례를 보이기 위해 암호화를 지원하는 애플리케이션을 분석하였다.