• 제목/요약/키워드: 기능카드

검색결과 418건 처리시간 0.031초

추적 가능성을 위한 스마트카드 기반의 개선된 사용자 익명성 인증기법 (Improved User Anonymity Authentication Scheme using Smart Card for Traceability)

  • 박미옥
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권11호
    • /
    • pp.83-91
    • /
    • 2012
  • 사용자 익명성 제공 인증기법은 Das 등에 의해 처음으로 제안되었으며, 대부분의 사용자 익명성 기법들은 통신 채널상의 외부공격에 대한 사용자 익명성을 제공한다. 본 논문에서는 서버 공격에 의한 개인정보 노출 사고가 증가함에 따라, 외부공격에 대한 사용자 익명성뿐만 아니라 서버에 대한 사용자 익명성을 제공하는 새로운 인증기법을 제안한다. 더욱이 제안 인증기법은 원격 서버가 악의적인 사용자를 추적할 수 있는 기능을 제공하며, 패스워드 오입력시의 취약점을 개선하여 원격 서버의 계산로드가 증가하는 문제도 함께 해결한다.

Java Card을 이용한 마일리지 통합 관리 시스템 구현 (Implementation of Loyalty System using Java Card)

  • 백장미;강병모;홍인식
    • 한국멀티미디어학회논문지
    • /
    • 제5권2호
    • /
    • pp.231-238
    • /
    • 2002
  • 인터넷을 통한 전자상거래가 활성화됨에 따라, 사용자에게 편리성을 제공하기 위한 기술이 등장하고 있으며, 보다 편리한 거래를 위하여, 스마트 카드의 활용이 높아지고 있다. 스마트 카드의 차세대 COS로 Java Card가 등장함으로써, 자바 언어를 이용한 다양한 어플리케이션의 개발이 가능해졌다. 본 논문은 차세대 COS로 주목받고 있는 Java Card를 이용하여 인터넷 상에서의 효율성 있는 마일리지 관리 시스템을 제안하였다. 본 시스템은 Java Card상에 저장되는 개인의 독립적인 프로그램으로 Java Card의 연산기능을 이용하여 서로 다른 마일리지 체계를 가지는 쇼핑몰의 마일리지를 직접 계산하고 적립할 수 있다. 기존의 제공되고 있는 마일리지 시스템과의 비교 분석과 구현된 프로그램의 시뮬레이션을 통하여 제안한 시스템의 실효성을 높이고자 한다.

  • PDF

전자신분증 기반의 개인 신분확인을 위한 인증시스템 설계 (Design of an Authentication System Based on Personal Identity Verification Card)

  • 박영호;공병운;이경현
    • 한국멀티미디어학회논문지
    • /
    • 제14권8호
    • /
    • pp.1029-1040
    • /
    • 2011
  • 스마트카드 기반의 전자신분증은 오프라인과 온라인 신분확인을 위한 대표적인 개인 신분확인 수단으로, IC칩에 카드소유자의 신분확인 정보와 암호기법이나 전자인증서 관리를 위한 암호화 모듈을 포함하게 된다. 개인 식별정보에 대한 빠른 접근성과 신뢰성 및 보안성으로 인해 주요자산에 대한 접근통제를 위해 전자신분증을 도입하려는 공공기관이나 기업들이 증가하고 있다. 본 논문에서는 전자신분증을 이용한 접근통제에서 개인 신분확인을 위한 인증시스템의 구현방안에 대해 제안하고, 효과적인 인증시스템의 운영을 위한 기능적 요구사항들에 대해 논의한다. 이를 위해 본 논문에서는 Personal Identity Verification 시스템 모델을 대상으로 하여 연구하였다.

모바일 지갑 세션보호를 위한 디바이스 페어링 기술 성능평가 (Performance Evaluation of Device Pairing Techniques for Establishing Secure Session Using Mobile Wallet)

  • 마건일;이형찬;기현식;최대선;진승헌;이정현
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2010년도 한국컴퓨터종합학술대회논문집 Vol.37 No.1(D)
    • /
    • pp.95-100
    • /
    • 2010
  • 높은 이동성 및 휴대성을 갖는 모바일 디바이스의 기술적 발전은 사용자로 하여금 보다 높은 수준의 통합된 편의 기능 제공이 요구되고 있다. 이러한 예로 기존 물리적 지갑에 보관하던 플라스틱 신용카드, 멤버쉽 카드, 신분증 등의 개인정보를 모바일 디바이스 안에 저장 관리하는 모바일 지갑 서비스가 현실화되고 있다. 모바일 지갑을 통한 상거래 서비스를 이용할 시 디바이스에 저장된 각종 개인정보가 근거리 무선통신 기술을 통해 다른 모바일 기기나 지불서버에 전달되는 데, 이 무선전송 구간은 근원적으로 많은 보안 취약점을 갖고 있다. 따라서 본 논문에서는 모바일 지갑 응용 서비스에 모바일 기기간 안전한 키 설정 시 공개키 인증서를 활용하지 않고 두 기기간 공유키 검증을 할 수 있는 세션 키 검증 기술들을 분석하고, 해당기술들을 구현하여 모바일 지갑 결제 테스트베드에 포팅한 실험 결과를 통한 성능분석 결과를 제시한다. 본 성능평가를 통해 향후 다양한 모바일 기기 특성에 따른 최적의 세션 키 공유 키 검증 방법 선택 시 유용한 근거자료로 활용할 수 있을 것으로 기대된다.

  • PDF

PCI DSS Compliance를 위한 개인정보 암호화 설계 (Design of Personal Information Encryption for PCI DSS Compliance)

  • 우만균;박지수;손진곤
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 추계학술발표대회
    • /
    • pp.702-705
    • /
    • 2017
  • 최근 들어 개인정보 보호의 중요성에 대한 인식이 높아지고 있다. 개인정보 위협 요소 증가 및 유출 사고 증가 등으로 개인정보 보호 필요성이 높아지고 있으며, 개인정보보호법 발효 및 시행에 따른 기술적 보호 마련을 위하여 외국계 카드 발행사에서 지속적으로 PCI DSS(Payment Card Industry Data Security Standard)의 준수를 요청하고 있다. 카드 소유자의 데이터를 전송, 처리, 저장하는 환경에 대한 인증으로 적격업체 선정의 자격을 주기도 한다. 이러한 보안성 심의 기준이 강화되고 있으나 DB 암호화 제품인 TDE(Transparent Data Encryption) 방식의 암호화 방법은 암호화 기능 이외에 접근제어, 키 기밀성 보장을 위한 옵션의 추가 도입 검토가 필요하며, 서비스를 위해서 DB 전용 메모리 영역(SGA)의 Buffer Cache에 평문(Plain Text)으로 복호화한 후 로드하여 사용하므로 예상치 못한 또 다른 심각한 데이터 유출의 위험이 있다. 본 논문에서는 개인정보 암호화 방법을 연구하고 구현과정에서 발생한 문제에 대한 해결 과정을 설명하였다.

위피 모바일 폰을 사용한 원격 PVR 제어 시스템 (Remote PVR Control System using a WIPI Mobile Phone)

  • 강정규;이희성;장형선;서대영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 가을 학술발표논문집 Vol.32 No.2 (1)
    • /
    • pp.505-507
    • /
    • 2005
  • 현재 많은 PVR SetTop Box가 시중에 나와있는데 그 가격은 만만치가 않다. 또한 가장 많이 보편화 되어 있는 모바일 폰 역시 그 기능은 다양화 되어 있다. 이러한 요소들을 종합하여 가장 실용적이고 저렴한 가격의 시스템을 구축하는데 그 의미가 있다. 본 논문은 저렴한 TV수신카드를 이용한 리눅스 기반의 PVR시스템 구현과 자바 플랫폼을 이용한 서버구현, 그리고 WIPI-Emulator를 이용한 모바일 폰의 구현으로 원격지에서 PVR의 제어와 예약녹화 기능을 구현하였다.

  • PDF

전자상거래 전화요금결제 게이트웨이의 구성 및 기능 구현에 관한 연구 (The Study on Structure and Implementation of Telephone Payment Gateway within Electronic Commerce)

  • 이일우;장동만;김대웅
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2000년도 추계종합학술대회 논문집(1)
    • /
    • pp.425-428
    • /
    • 2000
  • 본 논문은 B2C기반의 전자상거래 쇼핑몰에서 후불방식의 전화번호에 상품 구매 대금을 지불할 수 있도록 하는 전화요금결제 시스템의 구성 및 기능에 관한 것이다. 전화요금결제 게이트웨이 (Telephone Payment Gateway : TPG)는 기존 웹/머쳔트 서버 (Web/Merchant Server), 고객관리 시스템 및 요금관리 시스템과 TCP/IP를 기반으로 하여 연동되어, 쇼핑몰 가입자에게 신용카드, 전자화폐 wallet, on-line 입금 등의 지불 방식과는 다른 지불 방식을 제공함으로써, 지불 방식의 다양화를 도모할 수 있고, 인터넷 사용자 대부분이 가지고 있는 PSTN/ISDN 번호를 가지고 쇼핑몰 상품 대금을 지불할 수 있어서, 전 국민을 가입자로 확보할 수 있는 서비스이다.

  • PDF

IPv6기반 RFID 물류추적 시스템의 설계 (Design about RFID Object Tracking System based IPv6)

  • 박성준;정기환;양해술
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 춘계학술발표대회
    • /
    • pp.1247-1250
    • /
    • 2006
  • 바코드나 기계적 접촉이 요구되는 스마트카드의 단점과 저장능력의 한계를 극복한 인식시스템 RFID(Radio Frequency Identification)는 사물에 부착된 전자태그로부터 무선 주파수를 이용하여 정보를 송 수신하고 이와 관련된 서비스를 제공하는 기술이다. 또한 일련의 IETF공식 규격인 IPv6(Internet Protocol Version 6)은 IPv4를 개선하기 위한 진화적 세트로서 설계되었다. 본 논문의 목적은 RFID의 효율적 활용을 위한 IPv6 기술과의 융화에 있다. 위험물건으로 취급되는 총과 같은 특정 무기류에 RFID와 IPv6이 연계 적용된 물류추적 시스템을 설계하고자 한다. 본 시스템은 크게 특정 물류 정보 데이터베이스 기능과 웹 조회 기능으로 나뉜다. 결론적으로 RFID와 IPv6의 기술을 결합한 형태의 시스템의 개발로 RFID와 IPv6의 특징 및 장점 등을 살리고자 한다. IPv6 기반 RFID물류 추적시스템은 유비쿼터스 환경에서 산업전반에 활용 가능할 것이다.

  • PDF

사용자와 시스템간의 신뢰경로가 보장되는 인증시스템 (The Trusted Path Authentication System between the User and the Secure OS)

  • 두소영;고종국;은성경;김정녀
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (하)
    • /
    • pp.961-964
    • /
    • 2001
  • 인증시스템은 보안운영체제시스템을 구성하기 위한 중요한 서브시스템 중의 하나이다. 본 논문에서는 사용자가 시스템에 접근하기 위해서 가장 먼저 거치게 되는 인증 절차 수행에 있어서 허가된 사용자의 접근만을 허용하고, 인증요청 메시지의 진위 여부를 확인시켜주는 기능과 사용자가 입력하는 중요 정보가 다른 사용자에게 유출되지 않도록 보장하는 기능을 추가한 다 단계 사용자 인증방법을 소개한다. 본 논문에서는 역할기반의 접근제어 시스템을 커널 내부에 구성하고, 사용자인증에 비밀번호와 하드웨어 장치인 스마트카드를 사용함으로써 강화된 사용자 인증 시스템을 구현하였다.

  • PDF

전자여권 사용을 위한 향상된 인증 기술 (A Extended Authentication Scheme Using Electronic Passports)

  • 전상엽;정용훈;전문석
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2010년도 추계학술발표논문집 1부
    • /
    • pp.276-279
    • /
    • 2010
  • 최근 미국을 중심으로 전자여권을 도입하기 위한 연구가 활발히 진행되고 있다. 또한 전자여권은 비접촉식 스마트카드 기능의 IC칩에 사용자 정보, 바이오정보 및 여러 보안 기능을 포함함으로써 전자여권의 보안 문제들을 해결하고 있다. 그러나 기존의 RFID 기술에서 발생하는 데이터 위 변조, 무단 복제, 도청 등의 문제점들을 내재하고 있다. 따라서 본 논문에서는 전자여권을 확인 시 전자여권에 포함된 사진의 변경 여부를 확인함으로써 보안의 강도를 강화하는 메커니즘을 제안한다.

  • PDF