• 제목/요약/키워드: 분산원장

검색결과 93건 처리시간 0.022초

4차 산업혁명에서의 블록체인의 역할과 기회 (The Role and Opportunity of Blockchain in the Fourth Industrial Revolution)

  • 문승혁
    • 문화기술의 융합
    • /
    • 제5권3호
    • /
    • pp.55-60
    • /
    • 2019
  • 블록체인은 지금까지 주로 온라인 가상화폐 (암호화폐)인 비트코인 (BTC)의 기반을 이루는 기술로 인식되어온 것이 사실이다. 이는 비트코인의 가치가 처음 거래된 2010년 5월 불과 1불 이하에서 현재는 1만불을 오르내리는 가치를 갖게 된 요인이 크다. 블록체인은 온라인 거래가 날로 급증하는 상황에서 P2P 네트워크를 기반으로 분산 원장 방식의 신속하고 안전한 가상화폐를 이용한 거래를 가능하게 해준다. 그러나 이 기술은 4차 산업혁명시대에 더 큰 잠재력을 갖고 있으며 적용 영역도 다양해 질 것으로 예측된다. 진화하고 있는 지능정보화 사회는 유용한 디지털 정보의 이용, 공유 및 가공 등을 통해 새로운 부가가치를 만들어 낼 수 있어야 한다. 익명성이 특징인 온라인을 통한 디지털 자산의 거래나 권리 이전 등의 업무를 수행하는데 있어서 해킹이나 사기 등 걸림돌이 상존하고 있는데, 블록체인이 이를 해결해 줄 수 있을 것으로 기대된다. 본 논문에서는 블록체인의 현황과 문제점을 분석하고 디지털 경제에서의 유용성 있는 발전방향과 대응방안에 대하여 연구한다.

GDPR 준수 가능한 블록체인 기반 접근제어 시스템 (GDPR Compliant Blockchain Based Access Control(GCBAC))

  • 임준호;천지영;노건태;정익래
    • 정보보호학회논문지
    • /
    • 제30권6호
    • /
    • pp.981-997
    • /
    • 2020
  • 블록체인 기술은 탈중앙화된(decentralized) 분산원장(distributed ledger)과 합의 기반 구조를 바탕으로 높은 보안 수준을 제공할 수 있다는 장점이 있다. 이와 같은 블록체인 기술의 활용도 증진을 위해서는 헬스 케어, 전자상거래 등 개인정보 처리가 필요한 분야에서의 활용 방안 모색이 필요하다. 이를 위해서는, 블록체인 기반 시스템에서도 유럽 연합(EU) 개인정보보호 규정(GDPR, General Data Protection Regulation)으로 대표되는 개인정보보호 관련 법규 및 규정을 준수할 수 있어야 한다. 그러나, 블록체인의 자체 특성상 기록된 자료에 대한 불변성과 탈중앙성 때문에 기존 개인정보보호 규정의 요구사항을 블록체인상에서 기술적으로 구현함에 어려움이 있다. 본 논문에서 우리는 카멜레온 해시(chameleon hash)와 속성 기반 암호화(Attribute Based Encryption, 이하 ABE)를 활용하여 GDPR에서 요구하는 개인정보 주체의 권리를 보장 가능한 다중 체인(multi-chain)기반 접근제어 시스템을 제시한다. 끝으로 우리의 시스템에서는 기밀성과 무결성을 유지한 가운데, 개인정보 처리가 가능함을 보안 분석을 통해 보인다.

블록체인 기반 시스템 인증 방법에 대한 연구 (A Study on the Blockchain-based System Authentication Method)

  • 김성환;김영곤
    • 한국인터넷방송통신학회논문지
    • /
    • 제20권1호
    • /
    • pp.211-218
    • /
    • 2020
  • 최근 블록체인 기술의 등장으로 이 기술을 적용하여 기존의 시스템에 적용하고자 하는 시도가 증가하는 추세이다. 블록체인 기술의 합의원장과 스마트 컨트렉트를 이용하여 문서, 증명, 인증, 검증 등의 과정이 필요한 다양한 분야에 분산처리를 기반으로 하여 보안 성능과 신뢰성을 향상하기 위해 민간 분야에서 인증서, 암호화, 해쉬연산, 블록체인 등을 활용한 방법들을 연구하고 있으나, 아직까지 실용화 단계에는 이르지 못하고 있어 기술 확산에 어려움이 있는 상황이다. 본 논문에서는 블록체인 기반 업무 플랫폼 환경에서 적용이 용이하고 사용자 편의성과 강력한 보안 환경을 제공하기 위하여 사용자 장치 등록 인증 알고리즘, 블록체인 기반 질의응답 인증 알고리즘, 인증서 발급, 검증 프로세스와 암호화 알고리즘, 서버사이드 인증 알고리즘의 4가지 방법으로 블록체인 기반 시스템 인증방법에 대해 제안하였다.

중앙은행 CBDC에 대한 공공 및 민간 관점의 인식 비교연구- 한국 사례를 중심으로 (Comparison of Public and Private Perspectives on Central Bank CBDC - Focusing on Korean Case)

  • 김봉규;이원부
    • 한국콘텐츠학회논문지
    • /
    • 제21권9호
    • /
    • pp.360-371
    • /
    • 2021
  • 가상화폐의 등장은 최근 발전하고 있는 분산원장기술과 함께 중앙은행에서 발행하는 CBDC(Central Bank Digital Currency)에 대한 관심을 고조시키고 있다. 최근 전자화폐의 등장으로 현금 사용이 지속적으로 감소 추이를 보이고 있으며, 일부 국가들(특히, 인구가 적은 편이며, 현금이용 감소에 따른 부작용이 우려되는 국가와 금융 포용수준이 낮은 일부 국가들의 경우)은 이미 중앙은행이 CBDC에 대한 발행을 결정하거나 시험단계에 있다. CBDC 발행이 도래하고 새로운 금융환경이 조성되는 상황에서 정부 및 공공기관의 이를 바라보는 인식이나 태도에 대한 연구는 많이 부족한 상황이다. 실제 정책 입안자들이나 실행자들이 인식하는 CBDC 제도에 대한 태도와 대안이 그 정책의 영향을 받는 일반 사람들이 생각하는 인식과 어떠한 공통점과 차이점이 있는지에 대해 충분히 연구 혹은 분석된 바가 없다. 따라서 본 연구는 빅데이터 분석 방법을 통하여 중앙은행의 CBDC에 대한 공공의 인식과 민간의 인식에 대해 비교해 보고 향후 CBDC의 도입과 관련한 여러 쟁점들을 미리 점검할 수 있는 기회가 될 것이다.

동등한 권한을 가진 대표노드를 위한 능동적 비밀 분산을 이용한 비공개 블록 암호화 기법 (Fair Private Block Encryption Protocol with Proactive Secret Sharing for Delegated Node of Public Blockchain)

  • 정승욱
    • 융합보안논문지
    • /
    • 제20권4호
    • /
    • pp.177-186
    • /
    • 2020
  • 현재의 퍼블릭 블록체인은 누구나 원장의 내용을 볼 수 있도록 설계가 되어있다. 하지만 응용에 따라서 비밀 정보를 블록체인에 저장해야 하는 경우도 있으나 이에 대한 연구는 아직 미진하다. 본 논문에서는 DPoS(Delegated Proof of Stack) 합의방식을 사용하는 블록체인을 대상으로 공개 블록과 비공개 블록의 두 계층으로 이루어진 블록체인을 제안하고 비공개 블록의 암호화를 위한 요구사항을 도출하였다. 도출된 암호화 요구사항을 만족하는 dealer없는 t-of-n threshold 암호화를 제안하였다. 또한, DPoS의 대표노드들은 가입과 탈퇴가 발생할 수 있어서, 대표노드의 가입과 탈퇴에 따라서 키 조각을 재분배하는 효율적인 방법을 제시하였다. 제안된 기법이 대표노드간의 공평성과 동일한 신뢰성을 만족하는 특징을 가진다.

클라우드 환경에서 블록체인을 이용한 포그 기반 IoT 서비스 상호운용 시스템 (A Fog-based IoT Service Interoperability System using Blockchain in Cloud Environment)

  • 김미선;박용석;서재현
    • 스마트미디어저널
    • /
    • 제11권3호
    • /
    • pp.39-53
    • /
    • 2022
  • 사물 클라우드(CoT, Cloud of Things)는 사물인터넷(IoT, Internet of Things) 애플리케이션에 클라우드 서비스가 지원하는 무제한 저장기능과 처리능력을 제공할 수 있다. 그러나, 중앙 집중식 사물 클라우드에서는 병목 문제, 사물 클라우드 네트워크의 중단으로 이어질 수 있는 단일 장애 지점을 발생시킬 수 있다. 본 논문에서는 중앙 집중식 사물 클라우드의 문제를 해결하고 서로 다른 서비스 도메인 간 상호운용을 위하여, 분산 포그 컴퓨팅과 블록체인 기술을 적용한 IoT 서비스 상호운용 시스템을 제안한다. 분산 포그를 사용하여 IoT 장치와 지역적으로 가까운 거리에 위치한 포그 시스템에서 실시간 데이터 처리 및 서비스를 제공하고, 블록체인의 스마트 컨트렉트와 분산 원장을 이용하여 각 포그간에 서비스 상호운용이 가능하도록 한다. 제안 시스템은 클라우드로부터 서비스를 위임받은 분산 포그에서 가까운 지역 내 서비스를 제공하며, 포그 간에도 클라우드를 거치지 않고, 다른 포그의 서비스를 접근할 수 있다. 또한, 블록체인 네트워크상에서 클라우드와 포그 노드들은 서비스 권한 토큰 발행 정보를 공유함으로써 토큰에 대한 무결성을 보장하고 포그 노드들 간 신뢰할 수 있는 서비스 상호운용이 수행될 수 있다.

전기차 전과정평가를 위한 DID 기반 차량부품 데이터수집 모델 연구 (A Study on DID-based Vehicle Component Data Collection Model for EV Life Cycle Assessment)

  • 권준우;이수진;김제인;서승현
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제12권10호
    • /
    • pp.309-318
    • /
    • 2023
  • 최근 세계 각국은 온실가스 배출을 규제하기 위해 전과정평가(LCA, Life Cycle Assessment)를 도입하려는 움직임을 보이고 있다. 전기차 전과정평가는 차량의 전체 수명주기에 걸쳐 발생하는 온실가스 배출량을 측정하고 평가하는 수단이다. 전과정평가 결과의 신뢰성을 높이기 위해서는 전기차 부품별로 신뢰성 있는 데이터가 필요하다. 이를 위해 최근 블록체인 기술을 적용한 전과정평가 모델에 대한 연구들이 수행되었다. 그러나 기존 연구들은 주요 제품 정보들이 다른 참여자들에게 그대로 노출되어 프라이버서 보호가 되지 않는 문제가 있고 부품데이터 정보가 업데이트될 때마다 트랜잭션 형태로 블록체인 원장에 기록해야 해서 비효율적이다. 따라서 본 논문에서는 효율적으로 전기차 차량부품 데이터를 수집하고 유효성을 검증하기 위해 전과정평가를 위한 DID 기반의 데이터수집 모델을 제안한다. 제안하는 모델은 수집된 데이터의 유효성과 무결성을 보장하며 블록체인 원장에는 사용자 인증 정보만 공유되어 데이터의 무분별한 노출을 방지하고 데이터의 출처를 효율적으로 검증 및 업데이트할 수 있다.

다이나믹 토픽모델링 및 네트워크 분석 기법을 통한 블록체인 관련 국내 연구 동향 분석 (Analyzing Research Trends in Blockchain Studies in South Korea Using Dynamic Topic Modeling and Network Analysis)

  • 김동훈;오찬희;주영준
    • 정보관리학회지
    • /
    • 제38권3호
    • /
    • pp.23-39
    • /
    • 2021
  • 본 연구에서는 국내 블록체인 연구의 전반적인 동향 및 시간에 따른 주제를 파악하기 위해 대학 및 기관 협력 네트워크 분석, 키워드 동시출현 네트워크 분석, 다이나믹 토픽모델링 기법을 활용한 시계열 주제 분석을 실시하였다. 대학 및 기관 협력 네트워크 분석 결과, 숭실대학교, 순천향대학교, 고려대학교, 한국과학기술원 등이 블록체인 연구의 주요 대학으로 나타났으며 대학 이외의 기관으로는 국방부, 한국철도기술연구원, 삼일회계법인, 한국전자통신연구원 등이 주요 연구기관으로 나타났다. 키워드 동시출현 네트워크 분석 결과, 가상자산(암호화폐, 비트코인, 이더리움, 가상화폐), 블록체인 기술(분산원장, 분산원장기술), 금융(스마트계약), 정보보안(보안, 프라이버시, 개인정보) 등에 대한 키워드들이 주요하게 나타났으며, 모든 네트워크 중심성 지표에서 스마트계약이 가장 높은 수치를 나타내어 주요한 주제임을 확인할 수 있었다. 마지막으로 시계열 주제분석 결과, 블록체인기술, 블록체인생태계, 블록체인 적용분야1(무역, 온라인투표, 부동산), 블록체인 적용분야2(식품, 관광, 유통, 미디어), 블록체인 적용분야3(경제, 금융) 등 다섯 개의 주요 주제들을 도출하였으며, 각 주제별 대표 키워드들의 비율변화를 통해 주제별 변화를 관찰할 수 있었다. 본 연구는 기존의 국내 블록체인 연구동향 연구들과 크게 세 가지 관점(데이터, 방법론, 해석)에서 차이점을 나타내고 있다. 1) 최근 2년 사이 급증한 블록체인 연구를 포함하였고, 2) 대학 및 기관 네트워크 분석과 시계열 주제분석이라는 새로운 분석기법 및 연구방법을 활용하였으며, 3) 이를 통해 블록체인 연구를 주도하는 대학 및 기관을 식별하고 국내 블록체인 연구 트렌드를 파악하였다. 끝으로, 연구결과가 블록체인 관련 연구 협력 및 정책 수립과 관련 기술 개발 계획에 활용될 수 있다는 점에서 실질적인 함의를 시사한다.

크립토재킹 사이트 탐지를 위한 동적 분석 프레임워크 (Dynamic Analysis Framework for Cryptojacking Site Detection)

  • 고동현;정인혁;최석환;최윤호
    • 정보보호학회논문지
    • /
    • 제28권4호
    • /
    • pp.963-974
    • /
    • 2018
  • 비트코인과 같은 암호 화폐에 대한 관심이 증대됨에 따라 블록체인 기술은 뛰어난 보안성을 갖춘 분산 원장 플랫폼으로 다양한 응용분야에서 많은 주목을 받고 있다. 그러나 암호 화폐 채굴(Cryptomining) 과정에 대한 취약성으로 인해 타인에게 CPU와 같은 컴퓨터 자원을 몰래 갈취하는 공격인 Cryptojacking이 등장하였다. 그 중에서도 브라우저 기반 Cryptojacking은 사용자의 PC에 설치하는 동작 없이 단순히 웹 사이트를 방문하는 것만으로 공격이 수행된다는 점에서 그 심각성이 증대되고 있다. 현재까지의 Cryptojacking 탐지 시스템은 대부분 시그니처 기반으로 동작하기 때문에, 기존 Cryptomining 코드의 변형이나 새롭게 등장하는 Cryptomining 코드는 탐지하지 못하는 문제점이 존재한다. 이를 극복하기 위하여, 본 논문에서는 알려지지 않은 Cryptojacking 공격에 대한 탐지를 위해 Headless 브라우저를 이용하여 탐지대상 사이트의 공격 여부를 확인하는 동적 Cryptojacking 사이트 탐지 방안을 제안한다. 제안하는 동적 분석 기반 Cryptojacking 탐지 시스템은 기존 시그니처 기반 Cryptojacking 탐지 시스템에서 탐지하지 못하는 새로운 Cryptojacking 사이트를 탐지 할 수 있으며, Cryptomining 코드를 우회하여 호출하거나 난독화하더라도 이를 탐지하는 것이 가능하다.

HyperCerts : 개인정보를 고려한 OTP 기반 디지털 졸업장 블록체인 시스템 (HyperCerts : Privacy-Enhanced OTP-Based Educational Certificate Blockchian System)

  • 정승욱
    • 정보보호학회논문지
    • /
    • 제28권4호
    • /
    • pp.987-997
    • /
    • 2018
  • 블록체인의 tamper-free 특성으로 많은 응용들이 개발되고 있다. MIT Media Lab 등은 기존 학력 증명의 진본 여부를 확인하는 절차의 복잡한 문제를 해결하기 위해서 블록체인 기반 디지털 졸업장 시스템을 개발하였다. 기존의 연구는 public blockchain 기반으로 원칙적으로 누구나 디지털 졸업장을 발급자가 될 수 있으나 이를 해결하기 위한 방법을 명확히 제시하고 있지 않다. 기존의 학력 증명 블록체인 시스템은 블록체인의 무결성을 활용하지만 개인정보가 다수 들어 있는 졸업장의 기밀성 문제를 해결하지 못하고 있다. 본 논문에서는 최초로 private blockchain 기반으로 HyperCerts라 명명된 디지털 졸업장 시스템을 제안한다. Private blockchain 기반이므로 신원이 확인된 신뢰할 수 있는 자만이 디지털 졸업장을 발급할 수 있으며 practical byzantine fault tolerance를 합의 알고리즘으로 이용하여 작은 컴퓨팅 파워를 필요로 하며 합의에 따른 지연이 매우 적은 장점이 있다. 디지털 졸업장은 민감한 개인정보를 포함한다. 따라서 디지털 졸업장의 privacy는 보장되어야 한다. HyperCerts는 디지털 졸업장의 hash값만 분산 원장에 저장하므로 악의적 노드의 참여로 인한 개인정보 유출 문제를 원천적으로 차단한다. 또한 디지털 졸업장은 암호화되고 OTP와 함께 제공되어 복호화 횟수 제한 등으로 디지털졸업장이 유출되었을 때 무분별한 복호화를 방지하도록 하였다.