• 제목/요약/키워드: 변조 방지

검색결과 239건 처리시간 0.069초

프라이버시 보호 및 부인방지를 위한 물류 운송 보안 기법 (Privacy protection and non-repudiation security mechanisms for logistics)

  • 최민석;강민수;이동훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.695-698
    • /
    • 2012
  • 개인정보보호법이 제정 및 시행됨에 따라서 고유식별정보를 처리하는 경우 그 고유식별정보가 분실, 도난, 유출, 변조 또는 훼손 되지 않아야 한다[1]. 하지만 현재 운송업계의 택배 서비스를 이용 시 고유식별정보가 고스란히 노출 되어있으며, 위 변조 또한 가능하다. 이러한 주소, 성명, 전화번호 등 개인을 식별할 수 있는 개인정보를 악용하여, 명의 도용이나 피싱 등의 심각한 문제가 발생될 수 있다. 현재 택배 시스템은 발신, 수신, 배송에 대한 사고 및 논쟁 발생 시 그에 따른 증거자료가 부족하기 때문에 책임이 불명확하다. 이를 사전에 방지하기 위해서는 관련된 증거를 생성, 수집, 유지, 활용, 검사하는 절차와 그 역할을 담당할 신뢰된 제3의 기관이 필요하다. 본 논문에서는 현재의 택배 시스템을 점검해 보고 개인정보보호 차원에서의 해결방안을 모색하는 것과 발신, 수신, 배송의 부인방지 서비스 적용을 목표로 한다.

지정맥을 이용한 출퇴근 단말기 시스템 연구 (Research commuter terminal system using finger vein)

  • 정동진;조재현;김관형
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 추계학술대회
    • /
    • pp.672-673
    • /
    • 2016
  • 최근 위변조에 의한 본인 인증 관련 사고가 급증하였으며 지문인식 밑 기타 다양한 인증시스템이 연구되고 있다. 최근에는 사람의 지정맥을 활용한 인증 시스템의 개발에 차세대 인증 시스템으로 연구가 활발히 진행되고 있다. 지정맥 인증 기술은 손가락 두 번째 마디 내 정맥을 말한다. 지정맥의 특성은 겉으로 보이지 않고 사람마다 패턴이 다르기 때문에 위 변조가 불가능하다. 뿐만아니라 지정맥 인증은 인증 절차가 간단하고, 보안성이 매우 높은 것으로 알려져 있다. 본 연구는 기존 지문을 이용한 출/퇴근 정보는 각종 관련 사고를 유발 시킬 수 있음을 방지하고자 지정맥을 이용한 본인 인증에 대한 보안성을 높이고, 각종 부당 취득 사고(추가근무)를 미연에 방지할 수 있으며, 지정맥을 이용해 출입/퇴근 시간을 기록하며 기록된 데이터로 지각/추가 근무 시간을 정확하게 측정 할 수 있다. 본 논문의 연구 결과물을 통해서 지정맥을 이용한 출/퇴근 정보를 데이터베이스/엑셀/텍스트에 저장하고, 기록된 정보를 이용해 지각/추가근무 시간을 정확하게 산출하여 각종사고를 미연에 방지할 수 있음을 확인하였다.

  • PDF

e-Cryptex: 물리적으로 복제 불가능한 기능을 활용한 역공학 방지 기법 (e-Cryptex: Anti-Tampering Technology using Physically Unclonable Functions)

  • 최지원;박선용;이중희;이형규;이규호;장우현;최준호
    • 한국산업정보학회논문지
    • /
    • 제29권3호
    • /
    • pp.23-40
    • /
    • 2024
  • 하드웨어 공격은 암호화 키 혹은 회로 설계와 같은 민감한 정보를 훔치기 위해 물리적인 역공학 작업을 수반한다. 암호화와 난독화는 대표적인 대응책이지만, 공격자가 키를 알아내면 무력화된다. 이 문제를 해결하기 위해 본 연구에서는 물리적으로 복제할 수 없는 기능 (Physically Unclonable Function)을 위변조 방지 방패로 활용하는 e-Cryptex를 제안한다. PUF는 난수 생성기 역할을 하며 복제나 복원할 수 없는 고유한 물리적 변형을 사용해 변조 방지 메커니즘을 강화한다. e-Cryptex는 시스템 구조를 보호하고 키를 생성하기 위해 PUF를 실드로 사용한다. 실드를 변조하면 키가 파괴된다. 본 논문은 e-Cryptex가 PUF 보안 요구 사항을 충족하며 실드를 뚫거나 완전히 파괴하는 변조 시도를 탐지하는 데 효과적임을 입증한다. 각 보드는 정상적인 조건에서 일관되게 같은 키를 생성하는 동시에 여러 보드에서 키 고유성을 보여준다.

고출력 무선국간의 수동 상호변조시 특성분석에 대한 연구 (A Study on the Characteristic Analysis of Passive Intermodulation among Highpower Radiostations)

  • 김용덕;조학현
    • 한국정보통신학회논문지
    • /
    • 제10권1호
    • /
    • pp.176-179
    • /
    • 2006
  • 스퓨리어스의 측정은 안테나 급전선에서 측정하는데, 급전선후단에서 발생되는 수동상호변조에 대한 측정안이 마련되어야 함이 요구된다. 인접한 주파수대역의 무선국간 수동상호변조에 대한 특성분석과 실험을 통하여 수동상호변조 발생가능성을 알아 보았다. 수동상호변조에 대한 피해를 방지하고자 본 논문에서는 방사된 저파의 스퓨리어스 측정안을 마련함을 목적으로 한다.

군수품 시험성적서 위·변조 방지 시스템 아키텍처에 대한 연구 (A Study on Test Report Information Service Architecture for Preventing Forgery and Alteration in Defense Industry)

  • 이동헌;전수연;배만재
    • 한국산학기술학회논문지
    • /
    • 제17권4호
    • /
    • pp.43-51
    • /
    • 2016
  • 군수품 시험성적서에 대한 위 변조 방지는 군수품의 신뢰성 확보를 위한 중요한 활동의 일환이다. 본 연구에서는 군수품 시험분석기관에 대한 설문조사를 수행하고, 공공부문 전자문서시스템, 국방품질보증 업무체계 그리고 관련법령 분석을 하였다. 연구 결과로 시험성적서에 대한 위 변조를 원천적으로 차단하고 법적효력을 갖춘 표준화된 전자화문서 시스템 아키텍처를 제안하였으며, 전자서명방식의 타임스탬프를 적용하여 공문서와 사문서의 요건을 모두 충족하고 동기화서버를 통한 국방망과 인터넷망의 정보교환을 통해 보안성을 확보할 수 있는 전자화문서 시스템을 설계하였다. 제안된 아키텍처를 구현하여 시험기관 및 관련업체가 시험의뢰 및 성적서 발급까지 처리할 수 있는 일원화된 시스템을 구축하였다. 군수품 시험성적서 위 변조 방지 시스템의 주요기능은 계약번호 등의 관련자료 연계 및 계약 협력업체의 관리 등을 제공하여 업무 프로세스의 추적을 가능하게 하였고, 통계처리 등의 제공을 통해 정책제언 활용 및 회계처리를 간소화 할 수 있도록 하였다. 군수품 시험성적서 위 변조 방지 시스템은 군수품의 신뢰성 확보 및 품질관리, 정책제언 등의 유용한 도구로써 활용될 수 있을 것으로 기대된다.

UPVS를 이용한 스팸메일 차단시스템의 개발 (A Development of Spam Mail Interception System using User Participation Verification System)

  • 안병태;김민선
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2010년도 추계학술발표논문집 2부
    • /
    • pp.969-971
    • /
    • 2010
  • 전자우편(e-mail)은 매우 편리한 통신수단임에도 불구하고 무분별한 광고성 스팸메일(spam mail)의 침입과 타인의 메일을 가로채거나 변조가능성 등의 부작용 및 역기능으로 신뢰성에 문제가 되고 있다. 특히 기존의 스팸 방지 기술인 발송/수신 단계 스팸 방지 기술은 아직까지 스팸을 완벽하게 차단하지 못하고 있다. 따라서 본 논문에서는 기존의 스팸 방지 기술을 이용하여 1단계 차단을 거친 후 사용자 참여를 이용한 검증 시스템을 개발함으로써 스팸 차단 효율을 향상시키고자 한다.

  • PDF

신분증 위변조 방지를 위한 이미지 워터마킹 (Image Watermarking for Identification Forgery Prevention)

  • 나지하;김종원;김재석
    • 한국콘텐츠학회논문지
    • /
    • 제11권12호
    • /
    • pp.552-559
    • /
    • 2011
  • 본 논문에서는 신분증에 활용되는 사진의 위변조를 방지하기 위해서 사진 이미지에 신분증 소유자의 특정 정보를 은닉할 수 있는 새로운 워터마킹 알고리즘을 제안한다. 제안된 알고리즘은 이미지 분할과 확산 스펙트럼의 상관도 피크 위치를 변조하는 위치 코딩 기법을 이용하였다. 사진에 삽입된 워터마트는 인쇄와 스캔과정에서도 깨지지 않도록 강인성을 확보하였으며, 작은 사진에 주민등록번호와 같은 고유번호를 숨길 수 있는 충분한 삽입 용량을 확보하였다. 제안 알고리즘의 또 하나의 장점은 정보의 삽입과 추출을 $1{\times}1$ 화소 단위가 아닌 $2^h{\times}2^w$ 샘플 단위로 함으로써, 일정 범위내의 회전에 대해 보정없이 정보를 정확하게 추출할 수 있다는 장점을 가지고 있다. 22명의 사진에 대해 300dpi의 스캐너와 프린터를 이용한 실험에서 $256{\times}256$ 크기의 신분증 사진에 40 비트의 정보가 0% BER로 삽입되고 추출될 수 있었다. 결론적으로, 제안 알고리즘은 인쇄, 스캔 과정에서 발생되는 잡음과 회전 에러에 대해 강인성을 보여준다.

익명 인증기법을 이용한 모바일 기반 차세대 본인확인수단에 관한 연구 (A Study on the Next Generation Identification System of Mobile-Based using Anonymous Authentication Scheme)

  • 박정효;정용훈;전문석
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제2권12호
    • /
    • pp.511-516
    • /
    • 2013
  • 20여년 이전의 사회적 여건과 행정환경을 전제로 만들어진 현행 신분증은 매년 위 변조 사례가 증가하고 있다. 이에 따라, 신분증 위 변조로 인한 불법대출 등 각종 범죄행위가 증가하고, 공공기관의 업무지장이 초래되는 등 많은 선의의 피해가 발생하고 있다. 또한, 정보화 사회가 진전되면서 프라이버시 보호가 매우 중요해지고 있다. 하지만 주민등록증은 이름, 주민등록번호, 사진, 주소, 지문 등 사용자의 개인정보가 그대로 노출되어 개인정보 도용사고가 지속적으로 증가하고 있다. 이에 따라, 본 논문에서는 주민등록증의 위 변조 및 프라이버시 보호의 문제점을 살펴보고 이를 보완할 수 있는 차세대 본인확인수단을 제안한다. 이는 국가신분증의 가장 중요한 기능인 사용자 본인확인에 충실하기 위해 위 변조 방지 및 프라이버시 보호를 최우선 목표로 하였다.

OOK변조된 가시광 데이터전송에서 바이트반전을 이용한 플리커 방지 (Flicker Prevention Using Byte-Inversion in OOK Modulated Visible Light Data Transmission)

  • 이준호
    • 전기전자학회논문지
    • /
    • 제24권2호
    • /
    • pp.579-585
    • /
    • 2020
  • 본 논문에서는 가시광을 사용하는 데이터 통신에서 광원의 플리커를 방지하기 위하여 On-off keying(OOK) 변조와 바이트반전 전송방식을 사용하였다. 송신부에서는 100 kHz의 구형파 전압을 부반송파로 사용하여 9.6 kbps의 기저대역 non-return-to-zero (NRZ) 입력데이터를 OOK 변조하고, 데이터의 비트열 형태에 관계없이 LED의 평균 광전력이 항상 일정하게 유지되도록 바이트반전 신호를 부가하여 전송하였다. 수신부에서는 대역통과 필터를 사용하여 주변의 120 Hz 잡음광의 간섭을 소거하고 OOK복조기를 사용하여 NRZ 형태의 원 신호를 복구하였다. 이러한 구조는 가시광 램프의 조명을 이용하여 근거리의 무선데이터 네트워크를 구축하는 데에 유용하다.

SSL MITM 프록시 공격에 대한 효과적 방어방법 (An Effective Protection Mechanism for SSL Man-in-the-Middle Proxy Attacks)

  • 임차성;이우기;조태창
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제16권6호
    • /
    • pp.693-697
    • /
    • 2010
  • 신용카드 정보나 공인 인증서들이 웹을 통해 전송되어지는 현재 전자상거래 시스템에서 사용자의 의도와 다르게 클라이언트가 웹 프록시 서버를 경유하게 되거나 프록시 서버의 경로가 변경될 경우가 종종 발생한다. 이때 전송되는 기밀 정보가 SSL(Secure Sockets Layer) 또는 TLS(Transport Layer Security)프로토콜을 통해 암호화 되어 전송 되어도 프록시 서버에서 인증서 변조를 통하여 계좌번호나 신용카드 비밀번호를 스니핑 당하는 위험에 노출된다. 본 논문에서는 현재 사용되고 프록시 정보 변조 해킹에 의해 무방비 상태의 신용카드 결제 보안 시스템에 대해서 분석하고 이를 방지하기 위한 인증 프록시 서버와 프록시 변조 MITM(Man-In-The-Middle) 공격 방지 방법에 대해서 제안한다.