• Title/Summary/Keyword: 기밀보호

Search Result 383, Processing Time 0.025 seconds

Remote Integrated Server Management System Based on PKI (PKI를 이용한 원격 통합 서버 관리 시스템)

  • 김지호;박세현;송오영
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2002.11a
    • /
    • pp.280-283
    • /
    • 2002
  • 본 논문에서는 기존 서버 원격관리 시스템이 안고있던 보안상의 문제점을 최근에 보안 인프라로써 각광을 받고 있는 PKI(Public Key Infrastructure)를 사용한 원격 통합 서버관리 시스템을 제안하고자 한다. 통합 인증서버는 관리자의 인증을 SCVP를 사용해서 검증하며, SSL(Secure Socket Layer)을 통해서 데이터의 기밀성을 보장한다. 또한 제안된 시스템은 관리자가 다양한 종류의 플랫폼과 운영체제를 한번의 인증과정으로 원격에서 통합 관리가 가능한 SSO(Single-Sign On) 시스템이다.

  • PDF

A Study on the Development of Korea Defense PKI for Information Assurance (정보보증을 위한 국방PKI 구축 방안에 관한 연구)

  • 김종문;남길현
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2002.11a
    • /
    • pp.637-641
    • /
    • 2002
  • 현재 국방부는 국방 정보 통신망에서 소통되는 정보에 대한 기밀성 및 무결성을 보장하고, 접근통제, 사용자 식별 및 인증, 부인봉쇄 등의 보안서비스를 제공하기 위한 국방 인증체계 구축 사업을 추진하고 있다. 본 논문은 미 국방부의 미 국방 PKI를 연구하고, 현재 우리 군에서 추진하고 있는 국방 인증체계 구축 노력에 대한 문제점을 분석하여 앞으로 우리 군이 국방 인증체계 구축을 위해 추진해 나가야 할 방향을 제시하였다.

  • PDF

A study of real time verification mechanism between CA and OCSP (실시간 인증서 폐지 정보제공을 위한 메커니즘)

  • 김동수;박세현;송오영
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2002.11a
    • /
    • pp.551-554
    • /
    • 2002
  • 인터넷 금융거래나 전자 상거래 등에서 인증, 기밀성, 부인방인, 무결성을 제공하기 위한 목적으로 PKI를 사용한다. PKI 시스템에 있어서 공개키 알고리즘의 공개키에 대한 CA 인증의 유효성이 중요하다. 현재 널리 사용되고 있는 CRL를 이용한 인증서의 검증은 CRL의 주기적인 발행으로 인해 인증서 폐지 정보를 실시간으로 인증서 사용자에게 전달할 수 없다는 단점이 있다. 본 논문에서는 CRL를 이용하여 인증서 검증을 하는 OCSP 서버와 CA사이에 인증서 상태정보를 전달하는 메커니즘을 제안함으로서 OCSP를 이용하여 인증서 검증을 하는 인증서 사용자에게 실시간 인증서 검증 서비스를 제공하고자 한다.

  • PDF

A Design of adaptive method in realtime multimedia service (실시간 멀티미디어 서비스의 DRM적용방법 설계)

  • 권순홍;김기영;신용태
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.04a
    • /
    • pp.481-483
    • /
    • 2002
  • 인터넷 사용자의 폭발적 증가와 콘텐츠 제공업체의 범람은 지적재산권 보호에 관심을 갖게 하였다. 본 논문에서는 지적재산권을 보호할 수 있는 기밀성을 보장하는 키관리 시스템을 제안하고 실시간 데이터의 특성을 수용하여 효율적인 멀티미디어 전송을 보장할 수 있는 암호화 기법인 선택적 암호화 기법을 제안한다. 또한 제안한 기법을 바탕으로 멀티미디어 데이터 서비스에 적합한 DRM시스템 모델을 제안한다.

  • PDF

유비쿼터스 네트워크와 시큐리티 고찰

  • 박춘식
    • Review of KIISC
    • /
    • v.14 no.1
    • /
    • pp.12-20
    • /
    • 2004
  • 네트워크와 무선통신의 발달에 힘입어 유비쿼터스 시대가 도래하고 있다. 유비쿼터스 컴퓨팅에서의 시큐리티 문제는 인터넷 시대의 시큐리티 문제보다 복잡하며 공격이 용이하나 대책 수립은 보다 더 어려울 것으로 예측된다. 본 논문에서는 안전하지 못한 유비쿼터스 네트워크 기반이 전개되기 전에 유비궈터스의 시큐리티 문제를 고찰해 보고자 하였다. 유비쿼터스와 국방 정보시스템과의 관계, 유비퀘터스와 시큐리티 고려사항, 유비궈터스와 시큐리티 서비스인 인증, 무결성, 기밀성, 가용성 등에 관하여 기존의 발표된 자료를 중심으로 고찰하여 보았다.

CA 시스템 적용 모델 및 현황

  • 안혜연
    • Review of KIISC
    • /
    • v.8 no.3
    • /
    • pp.105-114
    • /
    • 1998
  • 최근 정보 보안 및 전자 상거래 관련된 영역에서 cdrtificate(인증), certificate authirity(인증기관) 및 Public key Infrastructure(공개키 기반 구조) 등에 대한 관심이 고조되고 있다. 이러한 기술은 보안의 기본 요소인 인증 (authentication), 기밀성(confidentiality), 무결성(Integrity)및 부인봉쇄(non-repudiation)등의 기능을 커다란 규모의 시스템에 적용할 수 있는 거의 유일한 solution이 될 것이 확실하다. 이 자료에서는 CA(Certificate Authority)관련 기술 자체에 대한 자세한 설명보다는 개념적인 차원에서의 소개와 적용 영역 및 적용 model에 대해 소개하였다.

  • PDF

A Study on DCT-based Digital Watermarking Robust Against Stirmark Attack (Stirmark공격에 강한 DCT 기반 디지털 워터마킹에 관한 연구)

  • 손윤경;강현호;박지환
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2002.05d
    • /
    • pp.861-866
    • /
    • 2002
  • 디지털 데이터의 저작권 보호를 위하여 최근 디지털 워터마킹에 관하여 많은 연구가 이루어지고 있다. 저작권 보호를 위해 멀티미디어 컨텐츠에 인지되지 않도록 기밀정보를 삽입하는 기술을 워터마킹이라고 하고 삽입되는 마크를 워터마크라고 한다. 본 논문에서는 DCT-Block을 이용한 디지털 워터마킹 기법을 제안한다. 이 기법을 이용하여 의사난수형의 잡음신호를 눈에 보이지 않도록 삽입하고, Stirmark공격에 강인하도록 구성하였다. 성능을 평가하기 위하여 영상에 워터마크를 삽입하고 각종 공격을 가하여 그 유효성을 보인다.

  • PDF

오늘날의 음향대항전 체계

  • Choe, Gwang-Jae
    • Defense and Technology
    • /
    • no.2 s.156
    • /
    • pp.30-35
    • /
    • 1992
  • 현대의 어뢰는 함정의 회피운동만으로는 대처하기 곤란하며, 차폐, 방해, 기만등으로 어뢰에 대항하는 방법과 저소음화, 피채율 감소 등으로 상대방이 탐지하지 못하게 하는 방법이 있다. 어뢰공격으로부터 함정을 보호하기 위해 영국, 프랑스, 이스라엘 등은 음향대항전 체계를 개발해사용하고 있으나, 이에 관련된 기술은 매우 신중히 보호하고 있으며 노출시키지않고 있다. 이 음향대항전 체계는 주문구매가 가능하나 극비에 속하는 자국함정의 음향징표를 제작국에 제시해야 하므로, 상호 기밀을 유지할수 없는 현실을 감안할때, 이 분야는 독자개발이 바람직하다 하겠다

  • PDF

A Performance Analysis of Secure Communication Method between Terminals in Satellite Communication Environments (위성통신환경에서의 단말간 기밀통신 방안에 대한 성능 분석)

  • 손태식;임진수;이상하;김동규
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2001.11a
    • /
    • pp.51-55
    • /
    • 2001
  • 늘어가는 정보통신 서비스에 대한 수요를 만족시키기 위하여 현재 유·무선망을 통합하며 지상망과 위성통신망을 연동하는 방안이 사용되고 있다. 위성통신망은 여러 단말들로 구성되어 있으며, 무선 환경에 노출되어 있어 위성통신망 단말들 사이의 보안이 필수적인 요구된다. 따라서 본 논문에서는 Pull과 Push 형태의 두 가지 키 분배 모델과 대칭키, 비대칭키 암호화 알고리즘을 사용하여 위성통신망에서 적합한 단말간 키 분배 모델을 제안하며 그 성능을 분석함으로써 위성통신환경에서의 적합성을 검증하였다.

  • PDF

Design and Implementation of Smart Card Payment System on the Web (웹 상에서 스마트카드 지불 시스템 설계 및 구현)

  • 김소희;김증섭;유기영
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1999.10c
    • /
    • pp.549-551
    • /
    • 1999
  • 웹 상에서의 전자 상거래는 고객과 상인간의 정보 보호와 대금 결제의 신뢰성이 보장되어야 한다. 스마트카드는 자체내의 메모리기능과 연산기능을 가진 IC 카드로써 사용자 인증과 개인정보 보호 기능이 탁월하다. 따라서, 신용 카드 기반의 전자 지불 프로토콜의 표준인 SET을 사용하여, 보안 기능이 뛰어난 스마트카드를 지불 수단으로 하는 안전하고 효율적인 스마트카드 전자 지불 시스템을 설계하고 자바로 구현하였다. 본 논문에서 구현한 지불 시스템은 지불 정보와 주문 정보의 기밀성을 제공하고, 공개키 기반의 암호 체계로 데이터의 무결성을 보장한다.

  • PDF