• 제목/요약/키워드: 사전 인증

검색결과 265건 처리시간 0.026초

공개암호키를 사용한 센서네트워크에서의 키 분배 구현 (Implementation of Publickey-based Key Distribution in Wireless Sensor Network)

  • 오경희;김태성;김호원
    • 한국방송∙미디어공학회:학술대회논문집
    • /
    • 한국방송공학회 2008년도 동계학술대회
    • /
    • pp.95-98
    • /
    • 2008
  • 센서네트워크는 넓은 지역에 무선 인프라로 묶여 설치된 센서들을 사용하여 상황 인지로 감지된 데이터를 응용서비스 서버와 연동하는 기술이다. 이는 환경 감시, 대상 추적, 환자 모니터링, 군사적 목적 등 매우 다양한 분야에 사용될 수 있다. 센서네트워크 역시 기존 네트워크에서 필요로 하는 보안 기능을 요구한다. 그러나 센서네트워크에 사용되는 노드들이 사용할 수 있는 자원에 제약이 있어, 기존의 암호기술을 그대로 적용하는데 어려움이 있다. 이러한 센서네트워크에서의 키 분배 문제를 해결하기 위하여 인증센터를 사용하는 기법, 랜덤 키 사전 분배 기법, q-합성수 랜덤 키 사전 분배 기법, Blom 스킴, 위치 기반 키 사전 분배 기법 등이 제안되어 있다. 한편, 공개키 연산의 많은 부하로 인하여 공개키 기법을 센서네트워크에 적용하기에 적합하지 않으리라 여겨져 왔으나, 최근의 연구결과들에 의하면 PKI처럼 복잡한 시스템을 구현하는 것은 부적합할지라도 공개키를 이용한 키 분배 기법을 센서네트워크에 적용하는 것이 실효성이 있다는 것을 보여준다. 본 논문에서는 TinyOS 플랫폼에서 공개키를 이용하여 센서 노드 간 상호 인증 및 세션키를 생성하여 암호 데이터 통신을 수행하는 센서네트워크 플랫폼을 구현한 결과를 제시한다.

  • PDF

기고문 - 시장에서 제품안전시스템이 자발적으로 작동하려면?

  • 한국제품안전협회
    • 제품안전
    • /
    • 통권245호
    • /
    • pp.18-21
    • /
    • 2014
  • 소비자안전을 위협하는 품목에 대한 시장감시가 강화된다. 사전인증 규제수준도 단계적으로 완화된다. 국가기술표준원은 이러한 정책 방향을 담은 "제2차 제품안전 종합계획"을 발표했다. 기업의 자율적 책임과 시장의 감시기능을 강화하여 사회 전반에 자발적인 제품안전문화를 정착시킬 방침이다.

  • PDF

어린이집 평가인증제의 현안 및 발전방안 (Status, Issues, and Improvement of Korean Childcare Accreditation)

  • 황해익;김남희;정혜영
    • 한국보육지원학회지
    • /
    • 제9권6호
    • /
    • pp.461-490
    • /
    • 2013
  • 본 연구는 우리나라 어린이집 평가인증제의 운영체계 및 지표를 주기별로 정리하고, 어린이집 평가인증을 실시하고 있는 외국(미국, 호주, 영국)의 사례들을 살펴본 후 현재 우리나라 어린이집 평가인증제가 안고 있는 문제점 및 개선방안을 중심으로 앞으로 우리나라 어린이집 평가인증제의 발전방안을 제안하고자 하였다. 우리나라 어린이집 평가인증제가 안고 있는 문제점 및 개선방안은 어린이집 평가인증 준비과정, 평가인증지표, 평가인증 결과 및 사후관리 측면에 따라 제시하였다. 결론적으로 어린이집 평가인증제의 본질적 목적 달성을 위해서는 평가인증제도의 철학적 패러다임의 전환, 보육교직원이 주체가 되는 평가, 어린이집 현실을 고려한 평가인증지표의 다양화, 다양한 평가방법 적용, 그리고 정부의 행정적 재정적 지원이 필요하며 무엇보다 어린이집, 가정 및 지역사회, 정부의 사전 협의, 조정 및 협력적 노력이 지속적으로 요구된다.

차세대 전술이동통신체계 무선 MSAP 메쉬망을 위한 혼합형 인증기법 (A Hybrid Authentication Scheme for Wireless MSAP Mesh Networks in the Next-Generation TMCS)

  • 배병구;윤선중;고영배
    • 한국통신학회논문지
    • /
    • 제37C권11호
    • /
    • pp.1011-1019
    • /
    • 2012
  • 본 논문에서는 차세대 전술이동통신체계에서의 무선 MSAP 메쉬망에서 효율적으로 인증키를 관리하고 전술이동 통신체계의 부하를 줄이는 새로운 혼합형 인증기법을 제안한다. 또한 각각의 MSAP와 TMFT가 인증받는 알고리즘이 다르므로 인증요청 받은 MSAP의 제어대(ACR)에서 EAP 패킷의 Code 부분을 확인하여 처리하는 방안도 제안한다. 기존의 방식에서 각 MSAP가 체계접속을 위해서는 중앙집중형 인증기법과 분산형 인증기법을 활용할 수 있는데 각각은 문제점을 안고 있다. 즉, 중앙집중형 인증기법은 MSAP의 빈번한 가입 및 탈퇴로 인한 과다한 지연 문제가 있고 분산형 인증기법은 인증에 필요한 정보를 사전에 공유해야 하는 문제점이 있다. 이러한 문제점을 보완하는 동시에 전술적인 환경에서 악의적인 MSAP의한 접속거부와 네트워크 보안성을 극대화하기 위해서는 보다 효과적인 인증기법이 요구된다. 따라서 본 논문에서는 미 인증된 MSAP가 EAP-TLS 기법을 기반으로 전술이동통신네트워크 진입시 초기 인증과 이웃 MSAP간의 상호인증 등 다양한 시나리오를 군의 특수한 환경에 맞추어 구체적으로 제시하고 성능평가를 통해 혼합형 인증기법이 군 전술환경에 효율적으로 적용될 수 있음을 보였다.

홈 네트워크 서비스를 위한 인증 시스템 설계 및 구현 (Design & Implementation of Authentication System for Home Network Service)

  • 설정환;이기영
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2007년도 추계종합학술대회
    • /
    • pp.917-920
    • /
    • 2007
  • 본 논문에서는 홈 네트워크 서비스를 위한 인증 시스템을 설계하여 실제 센서 노드에 구현하였다. SPINS의 SNEP 프로토콜은 데이터 기밀성과 인증을 제공한다. SNEP을 기반으로 RC5 암호화 알고리즘을 적용하여 인증키 및 데이터의 암 ${\cdot}$ 복호화를 수행하였다. 또한 무선 센서 네트워크에서의 키 관리 기법인 대칭키 사전 분배 방식을 적용하여 인증키의 노출을 방지하였다. 데이터 수신을 담당하는 베이스 스테이션과 데이터 전송을 담당하는 센서 노드들로 실험 환경을 구성하였으며, 각 센서 노드는 수신된 데이터를 암호화된 인증키와 함께 베이스 스테이션으로 전송하게 된다. 실험을 통해 다른 그룹의 센서 노드와 베이스 스테이션 사이의 통신 및 악의적인 목적을 가지고 추가된 센서 노드와의 통신으로 인한 오작동을 막을 수 있음을 확인할 수 있었다.

  • PDF

무선 AP 공유를 통한 호 제어 방안 연구 (A Study on Improvement of Call Admission Control using Wireless Access Point Sharing)

  • 임승철
    • 한국인터넷방송통신학회논문지
    • /
    • 제18권4호
    • /
    • pp.91-96
    • /
    • 2018
  • 최근 인공지능기술이 보편화 되면서 무선 트래픽에 대한 수요가 급속히 늘어나고 있다. 무선 트래픽 수요의 증대에 따른 서비스를 제공하기 위해서 통신사들에서는 공중 AP 설치를 보편화 하고 있다. 각 통신사들간의 무선 AP 사용의 편리성을 제공하기 위해서 공공장소에서의 AP들의 사용을 공유하여 공공장소에서 무선자원을 효율적으로 사용하게 하고, 이동통신서비스에서 무선AP간의 사전인증방식과 핸드오프처리를 수행하여 사용자의 편리성을 증대하고자 한다. 본 논문에서는 이동통신서비스에서 AP간의 핸드오프와 통신사간의 사전인증을 통한 공공장소에서의 AP를 공유하는 것을 제안한다. 제안한 내용은 모의실험을 통하여 핸드오프 지연시간이 35.1%향상되고, 사전인증으로 통해 제안한 방식으로 AP선택해서 사용하는 대역폭이 자동으로 AP선택하는 방식보다 더 많은 대역폭을 활용할 수 있음을 확인할 수 있다.

PMIPv6에서 사전 인증 기법과 경로 최적화를 이용한 효율적인 핸드오버 기법에 관한 연구 (A Study on Efficient Handover Scheme using Pre-authentication and Route Optimization in PMIPv6)

  • 김성철;문일영;조성준
    • 한국정보통신학회논문지
    • /
    • 제14권5호
    • /
    • pp.1117-1124
    • /
    • 2010
  • PMIPv6는 IETF의 NetLMM WG에서 표준화를 진행하는 네트워크 기반 이동성 지원 기법으로서, 기존의 단말 기반 이동성 지원 기법의 문제점과 비효율성을 개선하기 위해 제안되었다. IETF에서 공개한 표준 문서는 MN에게 이동성을 제공하기 위한 네트워크 구성 요소와 그 구체적인 동작 및 핸드오버 절차에 대해 서술하고 있다. 그러나 MAG간 핸드오버에 대해서만 정의되어 있고 LMA간 핸드오버에 대해서는 정의되어 있지 않다. 따라서 MN에게 보다 효율적으로 끊김 없는 인터넷 접속을 제공하기 위해서는 LMA간 핸드오버 기법이 함께 사용되어야 한다. 본 논문에서 제안하는 기법은 기존에 제안된 LMA간 핸드오버 기법의 단점인 LMA간 터널을 사용하지 않고, 경로 최적화 절차를 거쳐 효율적인 전송 경로를 사용한다. 또한 핸드오버 지연을 줄이기 위해 사전 인증 기법을 도입하였다. 성능 분석 결과에 따르면 제안하는 기법이 기존의 이동성 지원 기법에 비해 핸드오버 지연을 크게 감소시키는 것을 확인할 수 있었다.

PDA를 위한 내장형 화자인증기의 구현 (An Implementation of Embedded Speaker Identifier for PDA)

  • 김동주;노용완;김동규;정광우;홍광석
    • 융합신호처리학회 학술대회논문집
    • /
    • 한국신호처리시스템학회 2005년도 추계학술대회 논문집
    • /
    • pp.286-289
    • /
    • 2005
  • 기존의 물리적 인증도구를 이용한 방식이나 패스워드 인증 방식은 분실, 도난, 해킹 등에 취약점을 가지고 있다. 따라서 지문, 서명, 홍채, 음성, 얼굴 등을 이용한 생체 인식기술을 보안 기술로 적용하려는 연구가 진행중이며 일부는 실용화도 되고 있다. 본 논문에서는 최근 널리 보급되어 있는 임베디드 시스템중의 하나인 PDA에 음성 기술을 이용한 내장형 화자 인증기를 구현하였다. 화자 인증기는 음성기술에서 널리 사용되고 있는 벡터 양자화 기술과 은닉 마코프 모델 기술을 사용하였으며, PDA의 하드웨어적인 제약 사항을 고려하여 사용되는 벡터 코드북을 두 가지로 다르게 하여 각각 구현하였다. 처음은 코드북을 화자 등록시에 발성음만을 이용하여 생성하고 화자인증 시에 이용하는 방법이며, 다른 하나는 대용량의 음성 데이터베이스를 이용하여 코드북을 사전에 생성하여 이를 화자 인증시에 이용하는 방법이다. 화자인증기의 성능평가는 5명의 화자가 10번씩 5개의 단어에 대하여 실험하여, 각각 화자종속 코득북을 이용한 인증기는 88.8%, 99.5%, 화자독립 코드북을 이용한 인증기는 85.6%, 95.5%의 인증율과 거절율을 보였으며, 93.5%와 90.0%의 평균 확률을 보였다.. 실험을 통하여 화자독립 인증기의 경우가 화자종속 인증기의 경우보다 낮은 인식율을 보였지만, 화자종속 인증기에서 나타나는 코드북 훈련시에 발생하는 메모리 문제를 해결 할 수 있었다.

  • PDF

전술 무선 네트워크에서 무인체계를 위한 해시 충돌 기반의 양방향 인증 프로토콜 (A Two-Way Authentication Protocol Based on Hash Collision for Unmanned Systems in Tactical Wireless Networks)

  • 이종관
    • 정보보호학회논문지
    • /
    • 제29권4호
    • /
    • pp.729-738
    • /
    • 2019
  • 본 논문에서는 채널 상태가 좋지 않아 장거리 통신이 보장될 수 없는 전술 무선 네트워크에서 무인체계 간의 양방향 인증 프로토콜을 제안한다. 모든 무인체계는 작전에 투입되기 전에 인증에 필요한 정보들을 안전하게 할당 받는다. 제안하는 프로토콜은 해시 충돌을 유발하는 임의의 데이터들을 사용하여 인증 코드를 생성한다. 인증 요청자는 생성한 인증코드, 무인체계의 ID와 시간정보 등으로 인증요청메시지를 구성한다. 그리고 인증요청메시지는 사전에 분배된 비밀키로 암호화하여 전송된다. 수신자는 인증요청메시지를 복호화하여 인증코드를 검증함으로써 인증요청자를 인증한다. 제안하는 프로토콜의 성능을 다양한 공격 시나리오를 대상으로 분석한 결과, 제안하는 프로토콜이 메시지 재전송, 위장, 메시지 변형 등 다양한 공격에 안전할 뿐 아니라, 장거리 통신이 요구되는 별도의 인증서버가 불필요하고 통신 오버헤드, 인증 소요시간 측면에서 효율적임을 확인하였다. 또한 제안한 프로토콜의 파라미터 값이 성능에 미치는 영향을 분석하여 보안 요구 수준에 따른 적절한 파라미터 값 선정 가이드를 제시하였다.

정보통신망법 개정에 따른 기업 정보보호 제도 현황 및 정보보호 관리체계의 인증기준 비교

  • 김환국;고규만;이재일
    • 정보보호학회지
    • /
    • 제23권4호
    • /
    • pp.53-58
    • /
    • 2013
  • 최근 사이버공격은 지능화, 대규모화되고 있는 반면, 경기침체 등으로 인해 기업의 정보보호 투자가 저조하고 인터넷 침해사고 예방활동이 미흡한 실정이다. 정부는 취약한 기업의 정보보호 환경을 개선하기 위해 정보보호 안전진단 제도를 폐지하고 정보보호 관리체계(ISMS) 인증제도로 일원화하였으며, ISMS 인증기업을 대상으로 한 정보보호 관리등급제, 정보보호 사전점검, 임원급 정보보호 최고책임자(CISO) 지정 등 신설하였다. 본 고에서는 개정 정보통신망법에 따라 신설 보완된 기업 정보보호 관련 제도현황과 변경된 정보보호 관리체계 인증기준에 대해 소개하고자 한다.