• Title/Summary/Keyword: 기밀보호

Search Result 383, Processing Time 0.026 seconds

Hierarchical Security Mechanisms for Electronic Commerce (전자상거래의 계층적 정보보호 메커니즘)

  • 한근희;박영종;이봉근;소우영
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 1998.12a
    • /
    • pp.303-314
    • /
    • 1998
  • 전자상거래는 인터넷과 같이 보안성이 취약한 개방형 통신망에서 이루어지기 때문에 거래 주체간에 발생하는 거래 정보의 보호를 위하여 기밀성, 무결성, 부인봉쇄 및 인증 등의 정보보호 서비스가 제공되어야 한다. 이러한 문제를 해결하기 위하여 암호 알고리듬 및 전자서명 등이 사용되고 있다 본 논문에서는 전자상거래 절차를 분석하고 상거래 주체간에 발생하는 정보에 대한 위험요소를 주체별로 분석하여 정보보호 문제를 해결하기 위한 정보보호 메커니즘의 체계적 적용 방안을 제안하고자 한다.

  • PDF

Private and Fair Web-Based Pay-Per-View (기밀성 및 공정성이 보장되는 웹 기반 Pay-Per-View)

  • 엄상용;주한규
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.10a
    • /
    • pp.685-687
    • /
    • 2001
  • 인터넷이 활성화되면서 다양한 웹 기반 서비스가 제공되어진다. 그 가운데 하나가 VOD(Video On Demand) 서비스이다. VOD는 다양한 프로그램을 사용자가 원하는 시점에 볼 수 있도록 한다. VOD 서비스를 유료화할 경우 시청한 양만큼 요금을 지불하는 pay-per-view 방법을 생각할 수 있다. Pav-per-view방식으로 서비스를 하는 경우 사용자는 각 프로그램을 시청한 양에 따라 요금이 부과되고 서비스 제공자는 부과된 요금이 정당함을 보증하는 공정성을 제공하여야 한다. 또한 사용자의 시청 내역을 타인으로부터 보호하는 기밀성이 보장되어야 한다. 이 연구에서는 기밀성과 공정성을 제공하는 웹 기반 pay-per-view 방식을 개발하였다. 이 논문에서 제안된 pay-per-view 방식은 대칭키 암호 기법을 이용하여 내용 및 자료 요청에 대한 기밀성을 제공하며 전자 서명과 다중 해쉬를 사용하여 사용자의 요금 부과에 대한 공정성을 제공한다. 또한 제안된 방식은 반복적으로 시청되는 내용에 요금을 차등하게 부과할 수 있는 유연성을 가지고 있다.

  • PDF

An Individual Privacy Protection Design for Smart Tourism Service based on Location (위치 기반 스마트 관광 서비스를 위한 개인 프라이버시 보호 설계)

  • Cho, Cook-Chin;Jeong, Eun-Hee
    • The Journal of Korea Institute of Information, Electronics, and Communication Technology
    • /
    • v.9 no.5
    • /
    • pp.439-444
    • /
    • 2016
  • This paper proposes the technique to protect the privacy of those who uses Smart Tourism Service based on location. The proposed privacy protection technique (1) generates a shared private key, OTK(One Time Key) without information exchanging Users with a Tourism Server and provides Users and a Tourism Server with message confidentiality by encrypting data with the key, (2) concatenates users' ID, login time(timestamp), and randomly-generated nonce, generates OTK by hashing with a hash function, encrypts users' location information and query by using the operation of OTK and XOR and provides Users and a Tourism Server with message confidentiality by sending the encrypted result. (3) protects a message replay attack by adding OTK and timestamp. Therefore, this paper not only provides data confidentiality and users' privacy protection but also guarantees the safety of location information and behavior pattern data.

A Strategy for Inference Control of Official Statistics - Centering around the Patent Application Expense Support Project - (공식통계의 추론통제 전략 - 정부의 특허경비지원사업 사례를 중심으로 -)

  • Lee, Duck-Sung;Choi, In-Soo
    • Journal of the Korea Society of Computer and Information
    • /
    • v.14 no.11
    • /
    • pp.199-211
    • /
    • 2009
  • Official statistics which are collected for governments and the community can be used to assess the effectiveness of governments' policies and programs. Thus, official statistics should be collected and presented based on correct findings. Erroneous official statistics will lead to lower quality results in assessing those policies and programs. Many statistical agencies, today, use on-line analytical processing (OLAP) data cubes which support OLAP tasks like aggregation and subtotals as a key part of their dissemination strategy of official statistics. Confidentiality protection in data cubes also should be made. However, sensitive parts of data cubes including micro data may be disclosed by malicious inferences. The authors have suggested an inference control process in OLAP data cubes which preventing erroneous cube creating and securing cubes against privacy breaches. The objective of this study is to establish a strategy for inference control of official statistics using the inference control process by taking the case of the Patent Application Expense Support Project.

정보보호 표준화 항목 정의 및 로드맵

  • 오흥룡;오세순;김선;염흥열
    • Review of KIISC
    • /
    • v.15 no.5
    • /
    • pp.67-82
    • /
    • 2005
  • 정보보호기술은 인터넷 등의 컴퓨터 통신망을 통하여 전달되거나 정보시스템에 저장되어 있는 정보에 대한 위조, 변조, 유출, 무단침입 등을 비롯한 각종 불법 행위로부터 조직 혹은 개인의 컴퓨터와 정보를 안전하게 보호하는 기술을 지칭하며, 이들은 무결성, 기밀성, 가용성 서비스를 통하여 실현된다. 본 논문에서는 정보보호 일반 기술중에서 암호 및 인증 기술, 네트워크 보안 기술, 응용 보안 기술, 고리고 평가 및 인증체계 기술 등에 대한 표준화 동향을 파악하고, 이를 근거로 표준화 항목을 정의하고 표준화 추진체계 등을 고찰해 본다.

침해사고 국가 대응 체계 - National security system for countering information incidents

  • 이철수
    • Review of KIISC
    • /
    • v.15 no.1
    • /
    • pp.33-40
    • /
    • 2005
  • 사이버 공간이라는 새로운 국가 영역이 창조되었고, 고 영역에서의 각종활동이 국내는 물론 국제사회의 경쟁력에서 가장 중요한 국가 영역이 되고 있다. 반면에 사이버 공간에서의 침해사고 내지는 공격행위가 사이버 공간에서의 활동을 방해하고 사회의 혼란을 초래할 뿐 아니라 사이버 공간을 통해 국가 안보를 위협하는 테러, 정보전 양상이 뚜렷하게 증가하고 있다. 또 민주화와 인터넷의 개방 구조로 개인과 기업, 조직의 정보보호와 기밀 보호의 요구가 높아지고 있다. 이를 보호하고 국가 안보를 강화하는 사이버 공간의 안보체계를 제시한다.

미군(美軍) 암호장비 현황 및 상호운용성 전략

  • Choi, Jun;Kang, Sung-Moon;Choi, In-Soo
    • Review of KIISC
    • /
    • v.25 no.2
    • /
    • pp.58-63
    • /
    • 2015
  • 정보보호 목표를 달성하기 위한 다양한 기술들 중, 암호기술은 정보의 기밀성 보호를 위한 주요 수단으로 활용된다. 각 국가에서는 상업용 암호기술 뿐만 아니라, 국가(국방, 공공)기관 중요 정보 보호를 위한 암호기술을 공개 혹은 비공개 방식에 의해 연구 개발중이다. 본고에서는, 암호 분야에 있어서 세계 최고의 기술력을 보유하고 있다고 알려진 미군(美軍) 암호장비의 변천 동향을 알아보고, 이를 토대로, 향후 정보통신환경 변화에 부합된 암호기술 발전방향을 제시하고자 한다.

전자정부의 행정전자서명기반 구축현황 및 향후 발전방향

  • 박인재
    • Review of KIISC
    • /
    • v.13 no.3
    • /
    • pp.31-37
    • /
    • 2003
  • 전자정부 구현에 있어 온라인상에서 유통되는 각종 행정정보에 대한 정보보호는 필수적인 선결 조건이다. 미국 등 각국에서는 전자전부의 정보보호 기반 구축을 하여 가상행정을 환경에서 당사자의 신원 확인,기밀성,무결성,부인봉쇄 등을 보장하는 정부차원의 PKI(Public Key Infrastructure)를 구축.운영 중에 있다. 본 논문에서는 주요 정보의 비밀성, 무결성 등을 보장하는 정부차원의 정보보호체계 구축을 위해 2000년부터 추진되고 있는 GPKI(Govermment Public Key Infrastructure) 구축 현황, 인증서비스 현황 및 향후 방향에 대하여 논하였다.

A Design of Network Security Kernel for Multilevel Secure Message Handling on the Distributed Network (분산 네트워크상에서 다중등급보안 메세지 처리를 위한 네트워크 보안 커널의 설계)

  • 홍기융;조인준;김동규
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 1994.11a
    • /
    • pp.203-211
    • /
    • 1994
  • 본 논문에서는 다중 등급의 기밀성을 갖는 메세지의 보호를 위한 보안 특성 함수와 보안 오퍼레이션을 제시하였으며, 이를 구현하기 위한 네트워크 보안 커널의 구조를 설계하였다. 제안한 네트워크 보안 커널은 분산 네트워크상에서 다중등급보안 메세지를 안전하게 보호할 수 있도록 하는 분리된 (Isolated) 보호 기능을 제공한다.

  • PDF