• 제목/요약/키워드: surfing

검색결과 153건 처리시간 0.029초

훔쳐보기 공격에 강인한 비밀번호 방식 (A Password Method Resistant to Shoulder Surfing Attacks)

  • 성진택
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 추계학술대회
    • /
    • pp.331-332
    • /
    • 2022
  • 기존에 주로 사용된 잠금장치는 PIN 방식으로서 악의적인 사용자에 의해 비밀번호가 노출되는 문제를 갖고 있다. 쉽게 말하면, 누군가가 옆에서 잠금장치 암호를 훔쳐보기만 하더라도 정확한 비밀번호를 바로 알게 된다. 본 논문에서는 이러한 보안 문제를 해결하고자 한다. 제안하는 암호 방식은 암호 공격자가 잠금장치 비밀번호를 쉽게 알 수 없도록 설계된다. 이를 위해 우리는 PIN 방식의 비밀번호를 직접 입력하는 것 대신 숨겨진 비밀번호 방식을 이용하여 누군가가 잠금장치 비밀번호를 훔쳐보더라도 정확한 비밀번호가 공격자에게 노출되는 것을 막는다.

  • PDF

인터넷 사용유형에 따른 청소년의 사회성과 자기효능감 (Social Development and Self-Efficacy on Use of the Internet in Adolescence)

  • 안선정;최보가
    • 아동학회지
    • /
    • 제29권1호
    • /
    • pp.33-48
    • /
    • 2008
  • This study analyzed social development and self-efficacy in use of internet in adolescents. Subjects were 510 7th, 8th, 10th, and 11th grade students in Daegu. Instruments were the modified Activities Questionnaire for Students (Heitner & Erica, 2(02), the Personality Inventory for Youth (Heitner & Erica, 2002) and the Self-Efficacy Scale (Song, 1998). Findings were that (1) male students use more synchronous (multi-game) but female students use more asynchronous (e-mail) and asocial (web-surfing) internet activity. (2) Synchronous social internet (multi-game) users were more social and more efficient than asynchronous (e-mail) and asocial (web-surfing) internet users.

  • PDF

지능형 프록시 서버를 이용한 웹검색시간 개선 (Improvement of Web-surfing Respose Time using Intelligent Proxy Server)

  • 권영미;이극
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 1998년도 춘계학술발표논문집
    • /
    • pp.389-393
    • /
    • 1998
  • 프록시(proxy)는 보안과 캐쉬를 목적으로 설치하는 서버이다. 에이전트는 사용자를 대신해서 사용자가 원하는 작업을 자동적으로 해결해 주는 소프트웨어이다. 에이전트의 인터넷 관련한 대표적 응용으로는 인터넷 정보검색과 온라인 전자상거래를 들 수 있다. 인터넷 정보검색은 사용자로부터 원하는 주제를 받아 계속적으로 새로운 웹 사이트를 찾아다니며 정보를 찾아주는 기능이다. 온라인 전자상거래는 사용자가 원하는 물품이 어디에 있는지 찾아주는 기능이다. 에이전트는 지능(intelligence)를 가지면서 사용자의 취향을 추출하고 이를 학습해 나간다. 본 논문에서는 이러한 에이전트의 기능과 프록시의 기능을 복합적으로 갖되 사용자 특성 파악을 단순한 정도로만 하여 요구가 예상되는 문서들을 미리 가지고 옴으로써 사용자의 웹정보검색(web surfing)시간을 단축시킬 수 있는 지능형 프록시 서버(Intelligent Proxy Server)를 제안한다. 제안된 방법은 검색결과를 사용자에게 가공하여 제공함으로써 검색대기시간을 더욱 줄일 수 있게 한다.

  • PDF

An Effective Pre-refresh Mechanism for Embedded Web Browser of Mobile Handheld Devices

  • Li Huaqiang;Kim Young-Hak;Kim Tae-Hyung
    • 한국멀티미디어학회논문지
    • /
    • 제7권12호
    • /
    • pp.1754-1764
    • /
    • 2004
  • Lately mobile handheld devices such as Personal Digital Assistant (PDA) and cellular phones are getting more popular for personal web surfing. However, today most mobile handheld devices have relatively poor web browsing capability due to their low performance so their users have to suffer longer communication latency than those of desktop Personal Computers (PCs). In this paper, we propose an effective pre-refresh mechanism for embedded web browser of mobile handheld devices to reduce this problem. The proposed mechanism uses the idle time to pre-refresh the expired web objects in an embedded web browser's cache memory. It increases the utilization of Central Processing Unit (CPU) power and network bandwidth during the idle time and consequently reduces the client's latency and web browsing cost. An experiment was done using a simulator designed by us to evaluate the efficacy of the proposed mechanism. The experiment result demonstrates that it has a good performance to make web surfing faster.

  • PDF

스머지 및 훔쳐보기 공격에 강한 연산기반 패스워드 기법 (A Password Scheme based on Calculation Resistant to Smudge and Shoulder Surfing Attacks)

  • 김보민;정재명;용승림;조태남
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2014년도 제50차 하계학술대회논문집 22권2호
    • /
    • pp.75-76
    • /
    • 2014
  • 스마트폰의 대중화로 다양한 서비스를 제공받게 되면서 보안에 대한 위협도 커지고 있다. 본 논문에서는 사용자의 편의성과 안전성을 고려한 안전한 패스워드 기법을 제안하고자 한다. 암호 설정 단계에서는 연산자와 연산 결과값을 설정하고, 패스워드 입력 시 연산 결과값이 되도록 0~9의 숫자를 입력하여 인증을 하도록 한다. 허수를 삽입할 수 있으며 연산에 기반하기 때문에 패스워드의 길이, 값, 순서를 동적으로 변화시킬 수 있어 안전성을 향상시킬 수 있다.

  • PDF

진동 큐를 이용한 스마트폰 사용자 인증 방식 (User Authentication Method using Vibration Cue on Smartphone)

  • 이종혁;최옥경;김강석;예홍진
    • 정보처리학회논문지C
    • /
    • 제19C권3호
    • /
    • pp.167-172
    • /
    • 2012
  • 스마트폰의 특성상 이용자의 부주의로 인해 기기 및 메모리카드 등을 도난, 분실 할 수 있으며, 이에 따른 개인 정보 유출과 기업의 기밀정보 유출의 위험성이 높다. 현재 널리 사용되고 있는 스마트폰 사용자 인증방법은 개인 식별 번호 입력 방법 또는 패스워드 입력 방법이며 이것은 엿보기 공격(Shoulder Surfing Attack: SSA)에 안전하지 않기 때문에 공격자는 쉽게 사용자의 정보를 얻을 수 있다. 기존의 엿보기 공격을 막기 위한 방법으로 키스트로크 인증 방식들이 제안되어 왔으나 사용 편의성이 떨어지고 모바일 환경에서 사용하기 힘든 단점이 있다. 본 논문에서는 이러한 키스트로크 인증의 단점을 보안하기 위해 모바일 환경에 적합할 수 있도록 패스워드와 리듬 즉, 보이지 않는 null 문자를 입력하여 모바일 사용자 인증을 제안함으로써 보다 강화된 사용자 인증 서비스를 제공한다. 인증의 정확성을 높이기 위해 패턴의 규칙을 인지시켜 줄 수 있는 시각 큐와 청각 큐를 본인만 알 수 있는 템포 큐인 진동 큐를 제안하여 보안성을 강화시킨다. 마지막으로 실험평가를 수행하여 본 연구의 효율성 및 타당성을 입증하였다.

원타임 키패드의 보안성 분석 (A Study on the Security of One-Time Keypad (OTK))

  • 김종락;이나리;노영건
    • 정보보호학회논문지
    • /
    • 제27권4호
    • /
    • pp.731-742
    • /
    • 2017
  • 보안에 관한 많은 암호 기술의 도입에도 불구하고 어깨 넘어 훔쳐보기 등과 같은 사회공학적인 공격은 원천적으로 차단하기 어려운 공격기법이다. 현금자동입출기기와 같이 개방된 공간에 설치된 금융시설에서는 더욱 그러한 공격을 차단하기 어렵다. 이뿐 아니라 업무처리 비중이 점점 늘고 있는 온라인 금융 서비스는 공간의 제약 없이 어디서나 사용가능하다는 편리성의 이면에 어깨 넘어 훔쳐보기, 스머지 공격, 구글 글라스를 이용한 비밀번호의 위치점 유추 등의 공격에 취약한 부분이 있다. 본 논문에서는 현금자동입출기기와 인터넷 뱅킹에서 원타임 키패드(One-Time Keypad)를 사용함으로 비밀번호 유출에 안전함을 보이고, 기존에 사용되는 키패드와 OTP (One-Time Password)와의 보안성을 비교 분석하였다.

현금자동입출금기/현금지급기에서 개선된 비밀번호 입력 방법 (Advanced Password Input Method in Automated Teller Machines/Cash Dispenser)

  • 김태희;박승배;강문설
    • 정보처리학회논문지C
    • /
    • 제18C권2호
    • /
    • pp.71-78
    • /
    • 2011
  • 현금자동입출금기/현금지급기에서 비밀번호를 입력할 때 신용카드나 통장의 비밀번호가 노출되어 자신도 모르게 현금이 인출되는 금융사고가 빈번하게 발생하고 있으므로 비밀번호를 입력하는 과정에서 각별한 주의가 요청되고 있다. 본 논문은 현금자동입출금기/현금지급기를 사용할 때 어깨너머로 비밀번호를 훔쳐보는 것을 방지하기 위하여 비밀번호를 안전하게 입력하는 방법을 제안하였다. 제안한 방법은 사용자가 비밀번호를 입력하는 과정을 옆이나 뒤에서 훔쳐봐도 무엇을 입력하였는지를 알 수 없도록 숫자들이 무작위 순으로 표시되었다가 사라진 상태에서 비밀번호를 입력함으로써 비밀번호 훔쳐보기를 원천적으로 차단하여 비밀번호가 유출되는 것을 방지할 수 있다. 비밀번호를 안전하게 입력하는 방법은 훔쳐보기 시험, 직관적인 관점 및 이론적인 분석으로 구분하여 안전성을 검증하였다. 또한, 현금자동입출금기/현금지급기에서 적용할 수 있도록 구현한 결과는 비밀번호 훔쳐보기 공격으로부터 비밀번호 획득 확률이 기존 방법보다 현저하게 낮은 것으로 평가되어 비밀번호가 유출되는 것을 방지할 수 있다.

웹 접근성 향상을 위한 웹 서핑 도우미 (A Web Surfing Assistant for Improved Web Accessibility)

  • 이수철;이시은;황인준
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제31권9호
    • /
    • pp.1180-1195
    • /
    • 2004
  • 정보의 급격한 증가로 인하여 웹에서 원하는 정보와 서비스를 찾고 이용하는 데 더 많은 시간이 소요되고 있다. 웹 상의 정보는 하이퍼링크(Hyperlink)를 통하여 여러 웹페이지에 걸쳐 표현되고 있으며 하나의 웹페이지는 여러 주제의 정보를 포함하고 있다. 그러나 대부분의 웹 탐색 도구들은 이러한 웹 저작경향을 반영하지 않고, 웹페이지를 독립적인 정보의 단위로 다루고 있다. 이러한 차이로 인해 사용자 는 정보를 검색하고 브라우징하는 데 어려움을 겪는다. 본 논문에서는 웹 정보에 대한 접근성 향상을 위해 테이블 구조를 가지고 있는 여러 웹페이지에 흩어져있는 정보들을 모아 하나의 컬렉션페이지 (collection page)에 새롭게 구성하여 제공하는 LinkBroker 시스템을 제안한다. 본 시스템은 논리적으로 연결된 정보를 담은 페이지들을 추출한 뒤 페이지셋으로 묶어 검색과 북마크의 단위로 다룬다. 그리고 페이지셋에 속한 페이지 내의 주요 컨텐츠 구역들을 이용해 컬렉션페이지를 생성함으로써 흩어져있는 정보를 하나의 페이지에 표현한다. 다양한 검색 목적에 부합되는 실험을 통해 페이지셋 단위의 검색과 북마크의 효율성 그리고 컬렉션페이지를 통한 정보 접근성의 향상을 확인할 수 있다.