• 제목/요약/키워드: secure card

검색결과 198건 처리시간 0.027초

Ad-hoc 망에서 이동 노드 간 상호 인증 (Mutual Authentication between the mobile node in Ad-hoc Network)

  • 최우진;석경휴
    • 한국전자통신학회논문지
    • /
    • 제10권10호
    • /
    • pp.1087-1092
    • /
    • 2015
  • 인터넷의 급속한 성장으로 무선망 사용에 대한 요구가 다양해 졌으며, 시간과 공간의 제한을 받지 않는 새로운 차원의 인터넷 기술인 Ad-hoc망이 필요하게 되었다. Ad-hoc망은 기지국 중심의 통신을 하지 않으며, 망에 포함된 각 이동 노드들이 서로 중계국 역할을 하여 통신한다. 최근 몇 년 동안 Ad-hoc망에서의 다양한 라우팅 프로토콜 및 무선 네트워크의 보안, 인증 방법에 대한 연구가 활발히 진행 중에 있지만, 무선인터넷 및 Ad-hoc망에서의 보안, 인증은 미비한 실정이다. 본 논문에서는 USIM 카드에 인증 및 키일치 기술 적용 가능성을 고려한 자바카드와 Ad-hoc망의 DSR 라우팅 프로토콜을 이용하여 이동노드간의 안전한 인증 메커니즘을 제안하였다.

IPTV 방송 시스템에서의 속성기반 사용자 인증 기법 (Attribute-based authentication scheme in IPTV broadcasting system)

  • 이지선;김효동
    • 방송공학회논문지
    • /
    • 제14권3호
    • /
    • pp.280-287
    • /
    • 2009
  • IPTV(Internet Protocol Television)기술은 통신과 방송의 새로운 융합 기술로 다양한 양방향 TV 서비스를 제공한다. 이러한 서비스를 제공받기 위해서는 TV에 연결된 셋톱박스 (STB, Set-Top Box)와 정당한 가입자의 스마트카드 간의 상호 인증이 이루어져야 한다. 본 논문에서는 한 조직 내에서 직위나 부서 등과 같은 특성(속성) 값들에 따라, IPTV 서비스를 이용할 수 있도록 하는 속성기반 인증 기법을 제안하고, 제안하는 기법이 안전함을 보인다. 제안하는 기법에서 사용자는 자신의 아이디, 패스워드와 스마트카드를 이용하여 인증 메시지를 생성하는데, 이 때 자신에게 속한 다양한 속성을 이용할 수 있기 때문에 가입자는 한 번의 등록으로 속성에 따라 다양한 서비스를 제공받을 수 있다는 장점이 있다. 우리가 아는 한도 내에서는, 본 논문에서 제안하는 기법이 IPTV 환경이 조성된 어떤 조직에도 적용할 수 있는 최초의 속성인증 기법이다.

RFID와 TCp/IP를 활용한 원격 보안 출입 제어 시스템 (Remote Secure Entrance Control System using RFID and TCP/IP)

  • 김정숙;김천식;윤은준;홍유식
    • 전자공학회논문지CI
    • /
    • 제45권6호
    • /
    • pp.60-67
    • /
    • 2008
  • RFID 시스템은 현재 다양한 분야에서 사용되어 지고 있는 바코드 인식 시스템이나 자기 인식 장치들이 근본적으로 내재하고 있는 실용성 및 보안성 문제점들을 보완할 수 있는 대체 시스템으로 각광받고 있다. 특히 RFID 시스템은 교통카드, 출입구 보안 및 출결 카드 분야를 포함한 상거래와 직접적인 관련이 있는 물류관리, 재고관리, 항만관리, 동물관리 등 물류 및 유통 분야에서도 빠르게 응용 및 확산되어 사용되어 지고 있다. 본 논문에서는 유비쿼터스 컴퓨팅의 한 예로서 RFID시스템을 TCP/IP를 이용하여 네트워크화하여 구성한 안전하고 효율적인 원격 출입 제어 시스템을 제안한다. 먼저 원격 출입 제어에 적합한 인증 프로토콜을 제안하며, 제안한 인증 프로토클 기반의 원격 보안 출입 제어 시스템이 원활한 자동문 제어가 가능함을 임베디드 시스템과 TCP/IP 기반의 RFID 시스템으로 구성된 자동문 세트를 활용한 모의실험을 통해 실용성을 증명한다.

사용자 익명성을 보장하는 안전하고 개선된 원격 사용자 인증스킴 (A Robust and Secure Remote User Authentication Scheme Preserving User Anonymity)

  • 신광철
    • 한국전자거래학회지
    • /
    • 제18권2호
    • /
    • pp.81-93
    • /
    • 2013
  • 원격사용자 인증스킴은 안전하지 않은 통신상에서 원격 서버에게 사용자의 적법함을 확인하는 방법이다. 현재, 스마트카드 기반의 원격사용자 인증스킴들은 상호인증을 위해 연산비용은 낮추면서 간편한 기법이 넓게 적용되어오고 있다. 2009년, Wang et al.'s는 스마트카드를 이용한 동적 ID기반의 원격사용자 인증스킴을 제안했다. Wang et al.'s 스킴은 여러 가지 공격에 안전하고 서버에서 선택된 강력한 패스워드에 의해 익명성이 보장된다고 주장했다. 그러나 본 논문에서는 Wang et al.'s 스킴이 인증과정에서 사용자의 익명성을 제공하지 않는 취약점이 있다고 지적한다. 또 사용자에게 패스워드 선택의 권한이 없으며 제한된 replay 공격에 취약하다. 특히 사용자에게 전송된 파라미터 y는 매우 부적절하게 사용되고 있다. 이러한 보안의 결점을 극복하기 위해 Wang et al.'s 스킴의 식별된 약점을 보완하고 사용자와 원격서버 간에 완전한 익명성보장과 향상된 인증스킴을 제안한다.

지하경제 양성화의 필요성과 국내 모바일 전자결제시장의 발전 (Necessity of underground economy legalization & domestic mobile payment market development)

  • 최정일
    • 디지털융복합연구
    • /
    • 제13권9호
    • /
    • pp.89-98
    • /
    • 2015
  • 융복합 시대를 맞이하여 박근혜 정부는 지하경제 양성화 등으로 증세 없는 세입 확보에 나선다는 원칙을 고수하고 있다. 최근 신용카드와 현금영수증 등의 소득공제 정책으로 인해 소득에 대한 투명도가 많이 좋아지고 있다. 하지만 자영업자를 중심으로 소득 탈루규모는 꾸준히 증가하고 있다. 지하경제 양성화를 위해 현금영수증 제도 및 모바일 전자결제시장이 강화되어 자금시장의 투명성을 높일 계획으로 있다. 본 연구의 목적은 지하경제 양성화를 위해 국내 모바일 결제시장이 더욱 확대되기를 바라고 있다. 이를 위해 국내 금융회사들은 다양한 서비스를 추가적으로 개발하기를 기대하고 있으며 모바일 결제시장이 안전성과 보안성 등에서 고객들에게 신뢰를 얻게 되기를 바라고 있다. 그 결과 지하경제는 자연스럽게 사라지게 될 것으로 기대해 본다. 전자결제서비스로 인해 모든 거래가 온라인상에서 이루어지면 고액의 지하자금이 양성화되어 경제가 활성화되면서 복지국가로 나가기 위한 재원을 마련하게 될 것이다.

스마트카드 및 동적 ID 기반 전기 자동차 사용자 인증 스킴 (Smart Card and Dynamic ID Based Electric Vehicle User Authentication Scheme)

  • 정수영;곽진
    • 디지털융복합연구
    • /
    • 제11권7호
    • /
    • pp.141-148
    • /
    • 2013
  • 스마트그리드는 정보통신기술을 이용하여 전력공급자와 소비자의 양방향통신을 가능하게 한다. 또한 동적인 전력 공급이 가능하기 때문에 전기 자동차 기술과 접목시킬 경우 전기 자동차 충전 인프라를 활성화시키고 전기 자동차의 배터리를 가정용 축전지로 활용하여 재판매할 수도 있다. 이러한 전기 자동차 충전 인프라는 가정, 아파트, 건물, 기타 충전소 등에 고정적으로 위치하여 있고 사용자만 유동적으로 서비스를 이용한다. 만약 유동적으로 서비스를 이용하는 사용자에 대해 인증이 이루어지지 않을 경우 전력 서비스의 불법적인 사용, 전력 정보 유출, 불법적인 전력 요금 변경 등의 피해가 발생할 수 있다. 본 논문에서는 스마트그리드 환경에서 안전하게 전기 자동차 관련 서비스를 이용하기 위해 스마트카드 및 동적 ID 기반 사용자 인증 스킴을 제안한다.

클라우드컴퓨팅 이용 신용카드사의 영세수탁자 개인신용정보 보호방안 (Protection Plan of Trustee Personal Credit Information for Credit Card Company Using Cloud Computing)

  • 김시인;김인석
    • 정보보호학회논문지
    • /
    • 제29권4호
    • /
    • pp.885-895
    • /
    • 2019
  • 최근 금융권 해킹사례를 통해서 알 수 있듯이 공격자는 금융회사를 직접 해킹하기 보다는 보안관리가 허술한 수탁자를 대상으로 해킹공격을 시도하고 있다. 이로 인해 위탁자는 수탁자에 대한 보안점검 및 통제를 강화하고 있으나 영세 수탁자의 경우 전산설비 부족 및 보안장비 도입 시 과도한 비용 발생으로 인해 정보보호 투자에 미흡하다. 본 논문에서는 신용카드사들로부터 개인정보를 제공 받은 영세수탁업체의 보안강화를 위해 개인정보 라이프 사이클 기준으로 취약점에 대해 알아 보고자한다. 취약점 해결방안으로 클라우드 컴퓨팅 서비스에 소송관리시스템을 구축하여 사용하고 데이터 전송구간은 가상사설망을 설치하여 기밀성 및 무결성을 확보한다. 또한 사용자 보안강화를 위해 사용자PC에 PC방화벽, 출력물 보안등의 설치를 통한 개인신용정보 처리 보호방안을 제시하고자 한다.

디지털콘텐츠의 안전한 유통을 위한 구조 설계 및 구현에 관한 연구 (A Study on Implementation and Design of Scheme to Securely Circulate Digital Contents)

  • 김용;김은정
    • 정보관리학회지
    • /
    • 제26권2호
    • /
    • pp.27-41
    • /
    • 2009
  • 개방형 네트워크인 인터넷의 확산과 웹(Web) 기술이 발전함에 따라 다양한 형태의 디지털 콘텐츠가 생성, 응용되고 있다. 이와 같은 디지털 콘텐츠는 디지털 정보 자체가 재화적(財貨的) 가치를 가짐으로 인하여 개방형 네트워크 상에서 소비자와 제공자와의 비대면(Non Face-to-Face) 방식으로 전달하기 위해서는 고도의 보안성이 요구되어진다. 이와 같은 재화적 가치 또는 보안성이 요구되는 콘텐츠로서 내용의 공개가 어려운 전자기록물, 경제적 가치가 높은 보고서, 재화적 가치를 내용에 포함하고 있는 전자티켓 등이 있다. 전자티켓은 디지털 콘텐츠의 일종으로서 전자티켓(Electronic Ticket)은 티켓 소지자의 소유권을 보장하는 전자적 인증서(Electronic Certificate)이다. 위에서 언급한 디지털 콘텐츠 중에서 본 논문에서는 실질적인 재화적 가치를 포함하고 있는 디지털 콘텐츠로서 전자티켓을 중심으로 인터넷 온-라인 환경에서의 안전한 전자티켓의 생성과 전달 그리고 스마트 카드를 이용한 오프-라인에서의 안전한 사용을 위해 1) 전자티켓 서버에서의 티켓 생성; 2) 온라인 환경에서의 전자티켓의 전달을 위한 사용자 및 카드 인증; 3) 네트워크를 통하여 전달된 전자티켓의 스마트 카드로의 저장; 4) 오프라인에서의 스마트 카드에 저장된 전자티켓의 정당성 인증 및 발권; 5) 사용된 전자티켓의 수집 및 폐기 등을 제안한다.

관객개발을 위한 공연예술 소비자 빅데이터 분석 사례 고찰 (A Case Study on Big Data Analysis of Performing Arts Consumer for Audience Development)

  • 김선영;이의신
    • 한국산학기술학회논문지
    • /
    • 제18권12호
    • /
    • pp.286-299
    • /
    • 2017
  • 국내 공연예술은 공급과잉과 유통영역의 부재, 뚜렷하지 않은 비즈니스 모델 등으로 인한 침체기를 맞고 있다. 이러한 어려움을 타개하기 위해서는 무엇보다 객관적으로 제공되는 시장데이터를 활용해 마케팅의 효율성과 정확도를 높임으로써 관객개발과 충성도 확보가 필요한 시점이다. 본 연구는 이를 해결하기 위한 대안 중 하나가 보다 보편적이고 정확한 통계와 공연별 맞춤형 서비스 제공이 가능한 '빅데이터' 분석이라는 관점에서 시작되었다. 먼저 빅데이터의 특징과 분석기술, 그리고 공연예술 소비자 분석에 대한 이론적 배경과 함께 한 신용카드사가 실시한 빅데이터 분석사례를 살펴보았다. 이를 통해 빅데이터에 의한 공연예술 소비자 연구의 의미와 한계, 그리고 그러한 한계들을 극복하기 위한 대안을 제시하고자 하였다. 사례분석 결과, 공연 구매자 대상의 카드사 데이터 자체의 불완전성, 기존 이론 검증의 한계, 낮은 활용도, 소비자 성향 및 구매 동인 분석의 한계 등이 도출되었다. 또한 이러한 문제점을 극복하기 위한 대안으로 장르와 공연명 파악이 가능하고 성향이나 구매요인 등을 추출해낼 수 있는 예매처 정보, 설문조사와의 결합과 소셜 데이터와의 매쉬업을 통해 구매동기 등의 정성적 분석을 그 대안으로 제시하였다. 이 연구는 궁극적으로는 공연예술 소비자에 대한 연구가 빅데이터 시대에 어떠한 방향으로 이루어져야하며, 어떤 변화를 모색해야 할 것인가에 대한 고민의 시작점이라고 할 수 있다. 이러한 연구결과를 바탕으로 공연예술 관객개발을 위한 보다 구체화된 정성적 분석 사례들이 많이 출현하기를 기대하며, 지금의 공연예술시장의 흐름을 정확하게 대변해 주는 빅데이터 분석과 가공을 위한 솔루션들이 계속 개발되기를 바란다.

무선인터넷에서 신용카드기반의 안전한 소액 지불 프로토콜 (A Secure Micro-Payment Protocol based on Credit Card in Wireless Internet)

  • 김석매;김장환;이충세
    • 한국통신학회논문지
    • /
    • 제29권12C호
    • /
    • pp.1692-1706
    • /
    • 2004
  • 최근 정보통신기술의 급속한 발달로 무선인터넷을 이용한 전자상거래 사용자가 폭발적으로 증가하고 유선에서 유/무선 통합 환경으로 변화함에 따라 보안상의 많은 문제점이 제시되고 있다. 특히 무선전자상거래에서는 무선 환경의 제한적 특정에 따라 경랑화된 보안기술, 종단간 보안 기술 및 프라이버시 보안 등에 관한 연구가 활발하게 진행되고 있다. 현재 무선 전자상거래에서는 주로 신용카드기반의 지불 프로토콜인 WPP와 ASPeCT에서 제안한 인증과 지불초기화를 위한 AIP프로토콜을 사용하고 있다. WPP에서 사용하는 보안 프로토콜 WAP는 무선과 유선을 연계하는 G/W에서 전달되는 데이터의 모든 내용이 누출되는 보안상의 취약점이 있어 종단간 보안도 제공하지 못하는 단점이 있고, AlP 프로토콜은 인증서 체인을 이용하여 인증을 수행하므로 계산량이 많은 단점과 인증서에서 사용자의 신원이 노출되어 프라이버시 보호를 위한 익명성이 보장되지 않는 단점이 있다. 이 논문에서는 기존 AIP프로토콜을 기반으로 초특이 타원곡선인 Weil Pairing을 적용한 ID 기반 공개키 암호기법을 사용하여 거래정보의 기밀성을 보장하고 은닉전자서명 기법을 통한 인증서를 사용하여 프라이버시 보호, 공개키와 사용자 인증 및 부인방지를 해결했으며 또한 두 객체만 공유하는 세션키를 사용하여 종단간 보안이 제공되는 특정 무선 플fot폼에 독립적이며 안전하고 효율적인 지불 프로토콜을 제안하였다. 또한 제안한 프로토콜은 사용자와 서비스 제공자간의 온라인 인증기관이 지불 프로토콜의 인증과정에 참여함으로써 다른 도메인에 존재하는 서비스 제공자에게도 효율적이고 안전한 서비스를 받을 수 있도록 하였다.