• Title/Summary/Keyword: 기능카드

Search Result 418, Processing Time 0.028 seconds

Study on Authentication Method Based on MoC Using Fuzzy Vault (퍼지볼트 스킴을 이용한 MoC 기반의 인증 방안 연구)

  • Kim Ae-Young;Seo Seung-Hyun;Lee Sang-Ho
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2006.06c
    • /
    • pp.331-333
    • /
    • 2006
  • 중요한 정보의 저장 및 보호하는 기능을 제공하는 스마트카드가 온라인/오프라인에서 대규모 응용에 사용되기 위해서는 강력한 사용자 인증이 요구된다. 이러한 요구는 생체정보의 사용으로 그 효과를 볼 수 있는데, 생체정보의 사용은 사용자 인증을 강력하게 할 뿐만 아니라 외우지 않아도 되는 편리한 비밀키를 제공한다. 동시에 중요한 개인정보인 생체정보 및 처리중의 정보를 스마트카드에 의해서 보호받는 MoC(Match on Card) 방식을 적용받게 된다. 그러나 기존의 MoC방식의 인증 및 키 추출과정에서는 생체정보를 추출하는 과정/방법이 키값의 획일성을 보장하지 못한다는 한계점을 그대로 가지고 있다. 따라서 본 논문에서는 퍼지볼트 스킴을 이용하여 키의 획일성을 확보하면서 생체정보에 대한 보호를 강화시키는 동시에 사용자 인증을 처리하는 방안을 연구하였다.

  • PDF

Policy Agenda for NFC-based Contactless Mobile Payments (모바일 단말 전자결제서비스 활성화 방안)

  • Kim, S.C.;Min, D.H.;Lee, B.R.
    • Electronics and Telecommunications Trends
    • /
    • v.26 no.2
    • /
    • pp.33-41
    • /
    • 2011
  • 모바일 단말 전자결제서비스는 이동전화단말에서 신용카드 등 금융서비스를 제공하는 것을 의미한다. 그러나 모바일 단말 전자결제는 서비스 종류 및 인프라 한계로 활성화되지 못하고 있는 상황이다. 모바일 단말 금융결제를 위해서는 RFID 기반 USIM, 단말, 결제기가 필요한데, 현재 RFID 기반 금융 USIM 용량제한(144KB)으로 서비스 확장이 곤란하며 특히 인프라(단말, 결제기 등) 구축이 미흡한 상황이다. 모바일 단말 금융결제 활성화를 위해서는 이동통신사 USIM을 국제규격인 NFC로 표준화, 범용성 및 규모의 경제 확보, 모든 국산단말에서 금융결제가 가능하도록 콤비 또는 NFC 등 RF 기능 탑재의무화, 전국에 보급된 카드결제기에 RF 탑재 추진 등이 필요하다. 본 고에서는 모바일 단말 전자결제서비스의 활성화 방안을 제시하고 이의 기대효과를 분석한다.

  • PDF

Development of Embedded Network Adapter Card with Real Time Operating System (실시간 운영체제를 이용한 Embedded Network Adapter Card 개발)

  • Kim, Hi-Seung;Shin, Doo-Jin;Park, Eik-Dong;Huh, Uk-Youl
    • Proceedings of the KIEE Conference
    • /
    • 2001.07d
    • /
    • pp.2482-2484
    • /
    • 2001
  • 제어시스템이 복잡해지고 다변화 되어짐에 따라 네트워크의 중요성이 부각되어지고 있다. 특히, 원격지 제어시스템의 정보를 실시간으로 수집, 분석함은 물론 제어할 필요가 있다. ENA(Embedded Network Adapter) 카드는 원격지에 있는 대상 제어시스템의 정보를 수집 및 명령을 전달하기 위한 장치이다. 이 카드의 개발은 네트워크의 발달로 인한 다양한 인터페이스 요구를 만족시키기 위하여 개발되었으며, 기존의 장치에는 없는 기능인 실시간 운영체계를 탑재하였으며, 우선순위에 의한 방법과 Round-Robin에 의한 방법으로 각각의 TASK들을 관리하도록 하였다. TCmini라는 PLC 상용제품에 적용실험을 통하여 그 성능을 입증하였다.

  • PDF

Implementation and Performance Evaluation of the VOD Multimedia File System (VOD 전용 파일 시스템 개발 및 성능 분석)

  • Kim Byoung-Seob;Kim Hong-Yeon;Kim Young-Cheol;Won Jong-Ho;Lee Mi-Young
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2004.11a
    • /
    • pp.191-194
    • /
    • 2004
  • 차세대 인터넷 서버는 인터넷을 통하여 여러 사용자에게 HDTV 급 고품질 멀티미디어 서비스를 제공하고자 개발된 시스템이며, 이를 위하여 디스크 연결 및 네트워크 기능을 정합 시킨 특화된 NS 카드를 개발하였다. Contents Container 파일 시스템은 NS 카드 전용으로 개발된 멀티미디어 파일 시스템이며, 본 논문에서는 Contents Container 파일 시스템에 대한 개발 내용을 기술하고, 개발 시스템의 장단점을 파악하고자 EXT3 파일 시스템과 비교 분석하였다.

  • PDF

RBAC-Based Security Policy Model for SmartCard System (스마트카드 시스템을 위한 RBAC기반의 보안정책모델)

  • Lee Jungrim;Kwon Gihwon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2004.11a
    • /
    • pp.331-334
    • /
    • 2004
  • 공통평가기준(CC, Common Criteria)의 고등급 평가를 받으려면 정형화된 보안정책 모델이 필요하다. 보안정책 중 하나인 접근제어 정책은 시스템의 자원과 데이터의 접근을 중재하여 오직 허가된 접근만 가능하도록 한다. 오늘날 임의적 접근제어(DAC, Discretionary Access Control)와 강제적 접근제어(MAC, Mandatory Access Control)의 대안으로 주목받는 역할기반 접근제어(RBAC, Role-Based Access Control)는 기업이나 정부의 다양한 조직체계를 반영하는 데 적합한 접근제어 정책이다. 다양한 기능과 보안성이 강조되는 스마트카드 시스템의 접근제어정책으로 RBAC을 적용하고 그에 관한 그래프형태의 정형화된 SPM을 보인다.

  • PDF

Performance Analysis of Database Engine for Card List Management in an Electronic Payment Embedded Environment (전자 지불 임베디드 시스템을 위한 카드 리스트 관리 데이터베이스 엔진 성능 분석)

  • Kim, Jun;Nah, Il-Guh;Lee, Dong-Joon;Jeong, Jin-Woo;Ahn, Mun-Gi
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2012.06c
    • /
    • pp.57-59
    • /
    • 2012
  • 전자지불 임베디드 시스템의 DB는 목적 및 기능에 따라 다양하며 비용을 최소화 하기 위해 CPU, Memory, Storage 등이 범용 PC와 비교하여 낮은 성능을 가진다. 이와 같은 특징으로 인해 범용 database을 임베디드 환경에서 사용하는 경우, 요구 성능을 만족하지 못할 수 있다. 본 논문에서는 자체 구현한 전자지불 임베디드 환경에서 전자카드 리스트 관리 데이터 베이스 엔진(이하 DBX)와 임베디드 DB 중 Berkeley DB, SQLite와 함께 성능을 측정하고 해당 결과를 분석하였다.

An improved eID authentication scheme for preventing man-in-the-middle attack (중간자공격 방지를 위한 eID 인증방식 개선방안)

  • Lee, Donghyeok;Park, Namje
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2015.10a
    • /
    • pp.652-654
    • /
    • 2015
  • 최근 여러 선진국을 중심으로 전자신분증 기능을 갖는 eID 카드가 도입되고 있다. eID 카드의 도입을 위해서는 안전한 개인정보보호 대책이 필수적으로 고려되어야 한다. 그러나 현행 eID 인증시스템에서 중간자공격에 대한 위험성이 기존 연구 문헌에서 제기된 바 있다. 본 논문에서는 기존의 eID 인증방식을 개선하여, 중간자공격으로부터 안전한 방식을 제안하고자 한다. 제안한 방식으로 인증 과정에서의 개인정보 노출에서 안전을 보장받을 수 있다.

Hash Chain based Time-Stamping Proxy Signature Scheme for NFC Mobile Payment Environment (NFC 모바일 결제 환경을 위한 Hash Chain기반의 Time-Stamping Proxy 서명 기술)

  • Park, Sung-Wook;Lee, Im-Yeong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2012.04a
    • /
    • pp.710-713
    • /
    • 2012
  • 최근 스마트 기기는 결제, 할인쿠폰 등 각종 기능을 제공하는 수단으로 진화되면서 통신과 금융이 융합된 모바일 NFC 서비스의 시장이 급성장할 것으로 전망되고 있다. 특히 모바일 NFC 결제 서비스 시장의 활성화가 예상됨에 따라 모바일 NFC 결제 서비스는 국내 외적으로 널리 주목받고 있다. 하지만 이를 주도할 수 있는 보안 관련 기술력이 부족한 상태이며 NFC 모바일 결제 환경에서 적용이 가능한 NFC 결제 관련 기술 연구도 미흡한 실정이다. 이에 따라 기존 방식과는 전혀 다른 결제 환경과 결제 방식에 의해 도출될 수 있는 다양한 응용서비스에 대한 새로운 법 제도의 정비와 새로운 결제환경에 맞는 보안기술이 필요할 것으로 예상된다. 본 논문에서는 기존의 물리적인 플라스틱 신용카드의 권한 위임 문제와 NFC 모바일 신용카드를 비교하여 NFC 모바일 기반 결제 서비스 상에서의 위협을 분석하고 NFC 결제환경에서 안전한 결제 권한 위임이 가능한 Hash Chain기반의 Time-Stamping Proxy 서명 기술을 제안하였다.

A Study on the Prevention of Smartcard Forgery and Alteration Using Angular Multiplexing and Private Key Multiplexing based on Optical Encryption (영상 암호화 기반에서의 각다중화 및 암호키 다중화 기법을 이용한 스마트카드 위 .변조 방지에 관한 연구)

  • 장홍종;이성은;이정현
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.11 no.3
    • /
    • pp.63-69
    • /
    • 2001
  • Smartcard is highlighted as infrastructure that has an excellent security for executing functions such as user authentication, access control, information storage and control, and its market is expanding rapidly. But possibilities of forgery and alteration by hacking are increasing as well. This paper proposes a method to prevent card forgery and alteration using angular multiplexing and private key multiplexing method on optical encryption, and proposed a Public Key Infrastructure(PKI)-based authentication system combined with One-Time Password (OTP) for verification of forgery and alteration .

Gateway System Implementation for heterogeneous Protocol relationship Data exchange (이기종 Protocol의 Data교환을 위한 Gateway System 구현)

  • Jung, Hyun-Sik;Kang, Dae-Wook
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.11a
    • /
    • pp.391-394
    • /
    • 2007
  • 상위(HOST)시스템은 TCP/IP 환경이 적용 되어야 하며, 하위(P/C)시스템은 BSC프로토콜을 그대로 사용가능 해야 한다. G/W시스템은 이 두가지 NETWORK환경을 모두 지원 해야 한다. LAN카드는 TCP/IP프로토콜을 지원할 것이며 BSC카드는 모뎀을 통해서 BSC 프로토콜을 지원할 것이다. 시스템은 산업용 PC보다 성능이 뛰어난 Unix시스템을 사용할것이다. G/W시스템의 역할은 각기 형태가 다른 전문을 재편성 하는 기능을 추가한다. 상위(HOST)시스템으로 부터 받는 지시 데이터의 SIZE를 하위(P/C)시스템에서 적용 가능한 수준으로 재조정 되어야 한다. 반대로 하위(P/C)시스템에서 송신되는 전문 형태를 상위(HOST)시스템에 맞게 재조정 되어야 한다.