• 제목/요약/키워드: secure card

검색결과 198건 처리시간 0.022초

이동 장비에서 안전한 IPTV 서비스를 사용하기 위한 사용자 인증 메커니즘 (User Authentication Mechanism for using a Secure IPTV Service in Mobile Device)

  • 정윤수;김용태;박길철;이상호
    • 한국통신학회논문지
    • /
    • 제34권4B호
    • /
    • pp.377-386
    • /
    • 2009
  • 멀티미디어 콘텐츠를 초고속으로 제공하기 위한 IPTV 기술은 기존 네트워크 기술, 멀티미디어 기술 및 인터넷 기술 등을 결합하여 구축된 망이다. 그러나 현재 운용되고 있는 인터넷, 방송 및 웹 기술들은 이동장비를 통해 콘텐츠 서비스를 제공받는 사용자와 콘텐츠 서버간의 안전성 문제가 보장되어있지 않기 때문에 IPTV에 최적화되어 있지 않다. 이 논문에서는 콘텐츠를 제공받는 사용자가 이동장비를 통해 선택한 서비스를 안전하게 수신받기 위한 이동 장비와 콘텐츠 서버간의 사용자 인증 메커니즘을 제안한다. 제안된 메커니즘은 요금을 납부한 사용자의 서비스를 불법적으로 이용하는 사용자를 예방하기 위해 사용자 자신이 생성한 난수와 인증토큰을 사용하고 있다. 또한 제안 프로토콜은 사용자의 이동장비에 부착된 자바카드와 권한부여 서버사이에 공유키를 사용하여 사용자 정보, 사용자 프로파일과 같은 민감한 데이터를 암호화한 후 MAC을 사용하여 무선 구간에서 자주 발생하는 reply 공격과 man-in-the-middle 공격을 예방하고 있다.

스마트 카드를 이용한 생체인식 기반 사용자 인증 스킴의 안전성 분석 및 개선 (Security Analysis and Improvements of a Biometrics-based User Authentication Scheme Using Smart Cards)

  • 안영화
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권2호
    • /
    • pp.159-166
    • /
    • 2012
  • 스마트카드를 이용한 생체인식 기반 사용자 인증 스킴이 인증 시스템에서 안전성 취약점을 개선하기 위해 제안되고 있다. 2010년 Chang 등은 위조 공격, 오프라인 패스워드 추측 공격, 재생 공격 등에 안전한 개선된 생체인식 기반 사용자 인증 스킴을 제안하였다. 본 논문에서는 Chang 등의 스킴에 대한 안전성을 분석하고, Chang 등의 스킴이 중간자 공격, 오프라인 생체인식 추측 공격 등에 취약하고, 사용자와 서버 사이에 상호인증을 제공하지 못함을 증명하였다. 그리고 본 논문에서는 이와 같은 안전성 취약점들을 개선한 인증 스킴을 제안하였다. 안전성 분석 결과, 제안된 스킴은 사용자 가장 공격, 서버 가장 공격, 중간자 공격, 오프라인 생체인식 추측 공격 등에 안전하고, 사용자와 서버 사이에 상호인증을 제공하고 있음을 알 수 있다. 그리고 계산 복잡도 관점에서 제안된 스킴은 Chang 등의 스킴보다 효율적임을 알 수 있다.

sABS 형태의 스칼라 곱셈 연산에 대한 새로운 단순전력 공격 (New Simple Power Analysis on scalar multiplication based on sABS recoding)

  • 김희석;김성경;김태현;박영호;임종인;한동국
    • 정보보호학회논문지
    • /
    • 제17권2호
    • /
    • pp.115-123
    • /
    • 2007
  • 스마트카드와 같이 계산 능력이나 메모리가 제한된 장치에 암호 시스템을 구현할 때, 장치 내에 내장되어 있는 부채널 공격을 고려한 암호학적인 알고리즘은 적은 메모리를 이용하여 효율적으로 수행되어야 한다. 스칼라 곱셈 연산은 타원곡선 암호시스템에서 중요하게 다뤄지는 연산이기 때문에 부채널 공격에 안전하게 구성되어야만 한다. 하지만 부채널 공격에 안전하다고 제시된 여러 대응방법조차도 때로는 고려되지 않은 분석법에 의해 그 취약점이 드러나곤 한다. SPA에 취약하지 않다고 알려진 더미 연산을 추가한 스칼라 곱셈 연산 알고리즘은 Doubling Attack에 의해 그 취약점이 드러났다. 그러나 스칼라 곱셈의 부채널 공격 대응 방법 중 하나인 Hedabou에 의해 제안된 sABS 방법은 Doubling attack이 적용되지 않는다. 본 논문에서는 기존의 Doubling attack을 활용하여 sABS 방법을 분석할 수 있는 새로운 강화된 Doubling attack을 제안하고, 실험적인 결과를 통해 자세한 공격 방법을 소개한다.

User Authentication Protocol preserving Enhanced Anonymity and Untraceability for TMIS

  • Mi-Og Park
    • 한국컴퓨터정보학회논문지
    • /
    • 제28권10호
    • /
    • pp.93-101
    • /
    • 2023
  • 본 논문에서는 2023년에 Chen-Chen이 제안한 ECC와 생체정보를 사용한 TMIS 인증 프로토콜을 분석한 결과, 사용자 가장 공격, 중간자 공격, 사용자 익명성 등의 안전성 문제가 있었다. 그러므로 본 논문에서는 이러한 문제를 해결하기 위하여 사용자 익명성을 제공하는 개선된 인증 프로토콜을 제안한다. 본 논문에서 제안한 프로토콜의 안전성 문제를 분석한 결과, 제안한 프로토콜은 오프라인 패스워드 추측 공격, 사용자 가장 공격, 스마트카드 분실 공격, 내부자 공격, 전방향 안전성, 재생 공격 등 여러 공격에 안전한 것으로 분석되었다. 또한 TMIS에서 반드시 보장해야 하는 사용자 익명성과 추적 불가능성도 함께 보장하여 사용자의 프라이버시를 보장하는 것으로 나타났다. 게다가 계산 복잡도에서도 크게 증가하지 않아 실행시간의 효율성도 달성하였다. 그러므로 본 논문에서 제안한 프로토콜은 TMIS에 적합한 사용자 인증 프로토콜이다.

한·일 간의 현안 : 독도와 일본 교과서의 역사왜곡 (Current Issues between Korean & Japan : Dokdo and Historical Distortion in Japanese Textbooks)

  • 김주식
    • Strategy21
    • /
    • 통권31호
    • /
    • pp.190-219
    • /
    • 2013
  • Since Korea and Japan established diplomatic relationship, Relationship between Korea and Japan has not been easygoing. There are two most explosive, and noticeable ones among topics which have affected the relationship ; Dokdo and Historical Distortion. Without these issues, relationship between two countries will take a turn for the better. However, unfortunately, it seems that it is almost never going to happen. There is the Japanese conservative right-wing who has an influence on those two issues. The right-wing takes regard getting negative view or finding out dark past as an action from Self-torture view of history, and tries to dilute the Japanese sense of guilt on past invasions to neighbor countries. Moreover, to become a "normal country", they are trying to revise Constitution of the Japan so that Japan can possess the military and re-arm, dispatch troops abroad, and get the right to break the war. In other words, they expect Japan to become a powerful nation with great influence on Asia and world, as the period in which Japan conquered Korean peninsula, China, and South-Eastern nations. Japan still harbours secret romanticism for bygone days of imperialist glory. That is why neighbors want to never make the painful history happen again. In order to deal with this effort, most of all, it is required to assert better argument with a careful, thorough analysis on Japanese opinion about Dokdo. There might be a hidden card which can be accepted in the international society considering Japanese persistent effort to make Dokdo disputed area, and that is why we have to know that it is. In addition, it is needed to secure a high-quality professional manpower because the issues of Dokdo and Historical Distortion are primarily the matter of logic and references. The professional manpower should have open-minded to break down walls of their own majors. We have to introduce our achievements and stances to the international society vigorously. As a definite way to solve these problems, we have to develop national power. We have to possess naval forces and coast guard to protect our territory and Koreans overseas. There are not many options Korea can do to Japan, except protesting denunciation, and pressing a joint efforts. Most of the suggestions stated before are what have to be conducted domestically. It is a miserable condition, because two problems are Japanese domestic issues, but they become international issues and we have to seek a solution for ourselves.

  • PDF

대학도서관의 목록이용연구 (Catalog use study : with reference to universities in Daegu)

  • 최달현
    • 한국도서관정보학회지
    • /
    • 제9권
    • /
    • pp.241-266
    • /
    • 1982
  • This paper gives a summary and overview of a survey conducted at the catalogues of five universities in Daegu during November 1982. The major objective of this study was to secure information about user needs in order to improve the catalogue in Korean university libraries. Data was collected by a combined method of questionnaire and interview. A total of 379 respondents were taken on a randomly selected sample of catalogue users. Results of the survey can be summarized as follows: 1. Eighty-eight percent of the students answered that they had used the library more than twice a month. Nevertheless the number of students consulting the catalogue with the same frequency was only 220, or a n.0, pproximately 58 percent. Those who used the library most tended to use the catalogue more than those who rarely came to the library. 2. Those who had been shown how to use their own catalogue were only 32.5percent of which the students found the instruction sufficient for them to be able to use the catalogue were only 37.5 percent. In particular, they stated that instructions by printed materials and/or library orientation were so poor that they didn't give much help in using the catalogue. This problem makes many libraries to review their own method of instruction in order to encourage patrons to use the catalogue more effectively. 3. Most of the students consulted the catalogue in order to locate library materials. Known-item searches and subject searches were 84 and 16 percent respectively. While 70.5 percent of the students used the author-title catalogue without any difficulties, only 35.5 percent of those stated that using the classed catalogue was easy. 4. It was surprising that the number of students using title access in the search was far greater than that of students using author access. In contrast with this, other studies conducted by many earlier overseas investigators revealed that the great majority of patrons tended to use the latter first. Therefore, we should put more emphasis on the title entries in the catalogue itself as well as cataloging rules. 5. Most useful bibliographic elements in the entry were author, title, call number, date and publisher whereas edition, series statement and the location of publisher were rarely used compared with the other elements. Content note was the most desirable element in the entry to be involved, for many catalogers were used not to describe it on the note area. 6. The chief reason given for not using the catalogue was "I can manage without it" with "It's difficult to understand contents of the card entry." The other one was "It's useless to search materials by the catalogue because I've failed so many times to obtain them out of the stock." In response to this, circulation and acquisition system should be improved not to make such complaints any more.

  • PDF

상황인식 기법을 이용한 인증 서비스 응용 (An authentication service application using Context-awareness)

  • 이명준;이태식;홍호정;황현서;오영준;이강환
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 추계학술대회
    • /
    • pp.169-172
    • /
    • 2013
  • 본 논문에서 상황인식 기법을 이용한 사용자 인증방식의 응용 서비스를 개발한다. 서비스 응용에 적용되는 보안프린터 시스템은 NFC(Near Field Communication) 기술과 서버와의 통신을 이용한 상황인식 기법에 따른 사용자 인증 방식을 응용 시스템에 개발 적용 하고자 한다. 제안된 시스템에서는 서버와의 통신을 통하여 사용자가 프린터를 사용할 때 발생하는 상황인식의 요소들을 추출하여 인쇄시간, 문서출력횟수, 문서 제목을 DB에 저장하고 이러한 사용자 속성 요소들을 가중치 알고리즘을 통해 분석하여 사용자의 인쇄 승인 여부 결정을 제공하는 서비스를 제공한다. 제안된 가중치 방식의 상황인식 기법에 따른 인증절차 조건에 의해 요청과 승인된 사용자는 고유의 NFC 카드로 재 인증한 뒤 최종적인 서비스를 제공 받도록 응용서비스가 구성 적용된다. 이를 위해 제안된 상황인식 기반의 가중치 알고리즘을 적용한 인증 서비스는 보다 안정된 보안 및 인증 서비스로 제공 될 수 있을 것으로 기대된다.

  • PDF

Turn Label 기반 최적경로탐색 알고리즘 개발 (Development of A Turn Label Based Optimal Path Search Algorithm)

  • 이미영
    • 한국ITS학회 논문지
    • /
    • 제23권2호
    • /
    • pp.1-14
    • /
    • 2024
  • 지금까지의 최적경로탐색 알고리즘은 노드표지와 링크표지를 적용하는 방안이 소개되었다. 노드표지는 2개의 노드를 최적경로 탐색과정에서 동시에 고려한다. 링크표지는 2개의 링크를 탐색과정에서 동시에 고려한다. 본 연구는 2개의 회전을 탐색과정에서 동시에 고려하는 회전표지기반 최적경로탐색기법을 제안한다. 회전표지기반 최적경로탐색은 2개의 회전을 탐색과정에서 고려하기 때문에 Bellman(1957)의 최적원리에 근거한 동적프로그래밍의 최적해가 보장된다. 한편 회전표지기반 최적경로탐색은 링크표지의 극한 접근 개념을 동일하게 적용하기 때문에 링크표지를 적용하는 장점을 수용할 수 있다. 따라서 네트워크의 확장없이 노드는 복수의 방문이 허용되면서 링크는 방문이 허용되지 않는 합리적 순환통행을 반영하는 것이 가능하다. 특히 2개의 연속회전에서 나타나는 추가적인 비용구조를 반영하는 특성이 포함되어 통행비용함수의 구조를 보다 유연하게 표현하는 것이 가능하다. 교통카드 단말기로 구성된 수도권 도시철도 네트워크를 대상으로 시행된 사례연구는 연속된 보행환승이 나타나는 통행에 대한 심리적 저항감을 나타내는 파라메타를 Turn Label 최적경로탐색에 도입하여 연구의 현실적 확장성을 검토하였다. 연속회전에 대한 심리적 저항값이 커지면서 통행시간 및 거리가 늘어나도 연속된 환승을 우회하는 방안으로 시뮬레이션 결과가 도출되어 Turn Label의 비용구조를 반영하는 것이 확인되었다. 향후 도로교통망 및 대중교통망의 통행비용함수에 대해 다양성을 확보하기 위한 추가적인 연구의 진행이 필요하다.