• 제목/요약/키워드: single sign-on

검색결과 199건 처리시간 0.027초

신뢰적인 개방형 공유 인증 프로토콜 프레임워크 (A Framework for Trustworthy Open Shared Authentication Protocol)

  • 박승철
    • 정보처리학회논문지C
    • /
    • 제18C권6호
    • /
    • pp.389-396
    • /
    • 2011
  • 최근 들어 현재의 인터넷에서 널리 사용되고 있는 서비스 제공자 중심적인(service provider-centric) 고립형(isolated) 인증 모델의 사용자 편의성 부족, 고비용 구조, 그리고 프라이버시 보호 어려움 등의 문제를 해결하기 위해 단일 사인온(single sign-on) 기반의 공유 인증에 대한 연구가 활발하게 진행되어 왔다. 인증 제공자(authentication provider)의 인증 결과가 다수의 인터넷 서비스 제공자(service provider)에 의해 공유되는 공유 인증(shared authentication) 모델이 실제 인터넷 환경에 적용되기 위해서는 사용자, 서비스 제공자, 그리고 인증 제공자간의 인증 보증 수준(level of authentication assurance)과 인증 정보 보호 수준(level of authentication information protection)에 대한 신뢰가 매우 중요하다. 본 논문은 사용자 중심적인(user-centric) 동작과 개방형 신뢰 제공자 네트워크(trust provider network)와 결합된 신뢰적이고 프라이버시 보호가 가능한 공유 인증 프로토콜에 대한 프레임워크를 제시한다. 제안된 공유 인증 프로토콜 프레임워크는 상호동작 가능한 개방형의 신뢰적인 인증 서비스를 제공함으로써 기존 공유 인증 연구들과 차별화된다.

OAuth2.0을 변형한 금융권 통합인증 프로토콜 (Integrated Authentication Protocol of Financial Sector that Modified OAuth2.0)

  • 정규원;신혜성;박종환
    • 정보보호학회논문지
    • /
    • 제27권2호
    • /
    • pp.373-381
    • /
    • 2017
  • 현재 국내 금융거래에서는 공인인증서를 중심으로 하는 다양한 사용자 인증방식이 사용되고 있다. 이러한 공인인증서 방식은 사용자가 개별 금융사의 웹서버에 접속할 때마다 서로 다른 보안모듈을 설치해야 하는 문제가 있다. 금융사 중심의 이러한 인증방식은 앞으로 생체인증 등의 차세대 인증방식이 새롭게 도입될 때마다 금융사마다 새로운 보안모듈을 추가적으로 설치해야 하는 문제가 발생한다. 이러한 문제를 해결하기 위해 본 논문에서는 금융거래 시 각 금융사를 대신하여 사용자 인증을 전담하는 통합 인증기관을 상정하고, 이를 중심으로 사용자 및 금융사 웹서버 삼자 간에 안전한 사용자 인증을 처리하는 통합인증 프로토콜을 제안한다. 새로운 인증 프로토콜은 OAuth2.0을 변형하여 안전성과 효율성을 증가한 프레임워크로써, 인증서버 및 금융사 웹서버 간 사전에 공유된 비밀키로 도전-응답 프로토콜을 수행하는 것이 특징이다. 이를 통해 사용자는 편리하고 안전한 통합인증(SSO: Single-Sign-On) 효과를 누리게 된다.

Single Sign-on에 적용 가능한 인증 모델에 관한 연구

  • 서대희;이임영
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.311-314
    • /
    • 2002
  • 인터넷의 급속한 확산으로 인해 사용자들은 다양한 서비스 제공을 받고 있다. 그러나 사용자들 다양한 어플리케이션 서비스를 받기 위해서 각각 다른 ID와 비밀번호를 기억해야 하는 불편을 감수해야만한다. 이러한 비효율적이면서 보안적으로 많은 취약성을 가지고 있어 제안된 시스템이 SSO이다. SSO는 사용자와 관리자에게 효율성과 보안성을 동시에 높여 줄 수 있는 시스템이지만, 다양해져가는 인터넷 환경 속에서 여전히 문제점을 가지고 있다. 따라서 본 논문에서는 SSO에 적용 가능한 브로커 인증 모델을 제시함으로써 SSO를 실제 구성시 기존 모델이 가지고 있는 보안적인 취약성과 효율성을 높이고자 하였다.

  • PDF

공개키 기반의 단일인증 시스템 설계 (Design of A PKI-Based Single Sign-On System)

  • 강형자;채수환;유일선
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.588-592
    • /
    • 2002
  • 공개키 기반 기술의 인기와 웹 기반의 다양한 응용서비스는 기존 단일인증시스템에 대한 새로운 도전이 되었다. 본 논문에서는 단일인증의 편의성과 통합적인 사용자관리 이외에 공개키 기반 구조와의 연계를 통해 강력한 보안기능을 제공하는 단일인증 시스템을 제안한다. 제안된 시스템은 다양한 시스템 환경에 쉽게 적용 가능한 유연성 있는 구조를 가지며 X.509에서 제시된 PMI구조를 기반으로 설계되어서 이기종의 시스템으로 구성되는 분산환경에서 통합된 접근통제 기능을 제공한다.

  • PDF

Multiview Autostereoscopic Display Technology and Applications

  • Kim, Sung-Sik;Shestak, Sergei A.
    • 한국정보디스플레이학회:학술대회논문집
    • /
    • 한국정보디스플레이학회 2003년도 International Meeting on Information Display
    • /
    • pp.463-467
    • /
    • 2003
  • Optical architecture and experimental results on low cost multiview autostereoscopic projection display are presented. The display, containing only one high resolution projection panel and only one projection lens is capable of displaying multiview autostereoscopic images. Key components, applied in the display are segmented mirror for splitting the projection beam and one-dimensional diffuser with slanted axis of diffusion for viewing zone formation. Image distortions, inherent in the display have been compensated with opposite sign pre-distortion of projected perspective images.

  • PDF

RFID 애플리케이션을 위한 상황 인식 보안 아키텍처 (A Context-aware Security Architecture for RFID Application)

  • 권중규;정목동
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 한국컴퓨터종합학술대회 논문집 Vol.33 No.1 (C)
    • /
    • pp.280-282
    • /
    • 2006
  • 동적인 환경 정보를 제공하는 RFID 플랫폼 환경을 위한 보안 서비스를 제공하기 위해서는 동적인 분산 환경에 대한 고려가 필요하고, 한 번의 인증으로 여러 서비스를 이용할 수 있어야 하고, 다양한 자원의 보안 정책을 단순화 시키고, 보안 정책의 설정과 변경이 쉬워야 있어야 한다. 본 논문에서는 RFID 애플리케이션을 위한 상황 인식 보안 아키텍처로서 Single Sign-On 개념을 구현한 Kerberos를 이용한 통합 인증 모델과 단순한 권한 관리를 위해서 RBAC를 이용한 권한 관리 모델을 제시한다.

  • PDF

차세대 보안 네트워크를 위한 인증 인가 서비스 (Authentication and Authorization Service for Network Security System)

  • 김태성;조영섭;진승헌
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1137-1140
    • /
    • 2004
  • 사용자의 인증 및 자원에 대한 접근 권한을 제어하는 인가는 개별 서버에서 수행되어 왔다. 개별적인 인증과 인가는 서버의 관리 부담을 증가시키며, 서비스의 가입과 반복적인 인증으로 인해 사용자에게 불편을 초래한다. 따라서, 본 논문에서는 중앙집중적으로 인증과 인가를 대행하는 AAS를 제안한다. AAS는 ID 관리 기능 외에 단일인증(Single sign on), 멀티티어(multi-tier)인증, 역할기반 접근통제, 인증서 관리 서비스 등을 제공한다.

  • PDF

융합 미디어 서비스 제공을 위한 통합 프로파일 및 인증제어 기술 연구 (A Converged Profile and Authentication Control Scheme for Supporting Converged Media Service)

  • 이현우;김귀훈;류원
    • 한국통신학회논문지
    • /
    • 제35권3B호
    • /
    • pp.503-516
    • /
    • 2010
  • 본 논문에서는 유무선 통합 환경에서 융합 미디어 서비스를 제공하기 위한 통합 프로파일 및 인증 제어 기술로써, 시스템 구현을 통한 결과를 제시한다. 가입자의 접속, 서비스, 이동성, 방송형 프로파일을 관리하고 개방형 API(Application Program Interface)를 통해서 제3사업자에게 가입자 프로파일 정보를 PUSH/PULL 방식으로 제공하는 방안을 제안한다. 이때 개방형 API는 웹 서비스, REST(Representational State Transfer) 기반으로 구현하여 제3사업자가 쉽게 서비스를 제공할 수 있는 방식을 제안한다. 또한, 한번 접속 인증에 성공하면 액세스 망이 변하거나 혹은 IMS(IP Multimedia Subsystem) 기반의 서비스 망에 접속하게 될 때 동일한 인증 정보를 유지할 수 있는 SSO(Single Sign-On) 기능을 제안한다. 제안된 방식은 CUPS(Converged User Profile Server) 시험 네트워크 구현 연구를 통하여 기능 검증 및 성능 분석을 수행하였다.

지하매질에서의 방사성핵종흡착: 단일광물의 역할 (Radionuclide Sorption in the Geosphere: Role of Single Minerals)

  • Cho, Young-Hwan;Hyun, Sung-Pil;Hahn, Pilsoo
    • 한국광물학회:학술대회논문집
    • /
    • 한국광물학회.한국암석학회 2001년도 공동학술발표회 논문집
    • /
    • pp.40-40
    • /
    • 2001
  • The sorption behavior of Cs(I), Sr(II), and U(VI) on representative single minerals(oxide and clay) and rocks were comparatively studied by using batch type sorption experiment. The effects of pH, ionic strength and the sorption mechanism were also discussed. It was found that mineral structure played as a main factor governing the sorption characteristics of Cs(I), Sr(II). The sorption of Cs(I) and Sr(II) on minerals showed ionic strength-dependency, which is a indirect sign of weak binding between metal cation and mineral surfaces. However, the sorption behavior of U(VI) was quite different compared with that of Cs(I), and Sr(II). Fe-oxide minerals showed strong tendency for U(VI) sorption, dominating the sorption in the composite/mixture systems. The surface characteristics which arise from mineral structure, and the affinity of metal ions to the sorption sites of minerals are the key to understand the role of minerals in the radionuclide sorption.

  • PDF

네온사인 기능을 수행하는 형광램프용 전자식 스타터 (A Electronic Starter for Fluorescent Lamps for use as Neon Signs)

  • 송상빈;곽재영;여인선;임건호
    • 한국조명전기설비학회:학술대회논문집
    • /
    • 한국조명전기설비학회 1999년도 학술대회논문집-국제 전기방전 및 플라즈마 심포지엄 Proceedings of 1999 KIIEE Annual Conference-International Symposium of Electrical Discharge and Plasma
    • /
    • pp.228-233
    • /
    • 1999
  • In this paper we develop an electronic starter circuit that is suitable for Neon sign operation of switch-start fluorescent lamps. The developed starter enable single pulse ignition of fluorescent lamp at the peak point of preheating current, irrespective of the position of the Tum-On signal. This is possible due to the sequential operation of two transistors different in their operation characteristics and a diode operation characteristic. The switching endurance test using this starter has been carried for more than 3000 hours for a single switch-start on a severe blinking condition of preheating of 0.1s and of successive lighting interval of 0.1s.

  • PDF