• 제목/요약/키워드: 상호 안전성

검색결과 1,154건 처리시간 0.03초

강력한 보안성을 제공하는 RFID 상호 인증 프로토콜 (RFID Mutual Authentication Protocol Providing Stronger Security)

  • 안해순;부기동;윤은준;남인길
    • 정보처리학회논문지C
    • /
    • 제16C권3호
    • /
    • pp.325-334
    • /
    • 2009
  • 본 논문에서는 기존에 제안된 RFID 인증 프로토콜이 임의의 RFID 태그로 위장한 공격자로부터 스푸핑 공격을 당할 수 있음을 증명하고, 이러한 보안 문제점을 해결한 새로운 안전하고 효율적인 RFID 상호 인증 프로토콜을 제안한다. 제안한 RFID 상호 인증 프로토콜은 기존의 RFID 인증 메커니즘들이 가지고 있는 많은 보안 문제점들을 해결할 뿐만 아니라, 스푸핑 공격에 대한 취약점을 해결하고, 태그 측에서 수행하는 연산 오버헤드를 최대한 줄여줌으로써 신뢰할 만한 인증 시간을 보장하고 전방향 안전성을 만족하는 더욱 강력한 보안성과 효율성을 제공한다.

서버와 리더의 위장공격 탐지가 가능한 랜덤 ID기반 RFID 상호 인증 프로토콜 (A Random ID-based RFID Mutual authentication protocol for detecting Impersonation Attack against a back-end server and a reader)

  • 여돈구;이상래;장재훈;염흥열
    • 정보보호학회논문지
    • /
    • 제20권4호
    • /
    • pp.89-108
    • /
    • 2010
  • 최근에 경량화된 해쉬 기반 RFID(Radio Frequency Identification) 상호 인증 프로토콜의 연구결과가 많이 발표되고 있다. 대부분의 프로토콜이 백엔드 서버와 리더 구간을 안전하다고 가정하고 있어, 백앤드 서버와 리더의 위장 공격을 고려하지 않고 있다. 현실적으로 공격자 입장에서는 태그 공격보다는 백엔드 서버나 리더 공격이 공격대비 높은 효율성을 가질 것이다. 본 논문에서는 보다 현실성 있는 해쉬 기반 RFID 상호 인증 프로토콜을 설계하기 위해 전 구간을 안전하지 않은 공개 채널로 가정한다. 기존 연구에서 지원하는 상호인증을 지원하고, 재전송 공격 및 태그와 리더의 위장공격, 태그 위치추적공격, 서비스 거부 공격에 안전하다. 추가로, 모든 개체의 위장 공격으로부터 안전하고, 태그 탐색을 하는 개선된 백엔드 서버 검색률을 지원하는 안전하고 효율적인 RFID 상호 인증 프로토콜을 제안한다. 마지막으로 기존 연구와의 안전성 분석과 효율성 분석을 제시한다.

ID 검색 개선을 위한 비보호채널상의 RFID 상호인증 프로토콜 (RFID Mutual Authentication Protocol on Insecure Channel for Improvement of ID Search)

  • 박미옥;오기욱
    • 한국컴퓨터정보학회논문지
    • /
    • 제15권10호
    • /
    • pp.121-128
    • /
    • 2010
  • 본 논문에서는 데이터베이스, 리더 그리고 태그 간의 모든 통신 채널이 안전하지 않은 비보호 채널(insecure channel)임을 가정하여 비보호 채널상의 안전한 RFID 상호인증 프로토콜을 제안했다. 제안한 프로토콜은 안전한 단방향 해쉬함수를 사용했고, DB에서 태그 ID를 검색하는데 걸리는 시간과 해쉬 연산량의 부담을 개선하는 것이 목적이다. 또한, RFID 상호인증 프로토콜이 보장해야 할 기본적인 보안사항들뿐만 아니라 전방향 안전성(Forward Security)도 함께 제공하며, 태그에서 난수를 생성하지 않음으로써, 태그에서의 처리량의 부담을 줄이고자 한다.

유한체를 사용한 RFID 상호인증 프로토콜 연구 (Study on RFID Mutual Authentication Protocol Using Finite Field)

  • 안효범;이수연
    • 융합보안논문지
    • /
    • 제7권3호
    • /
    • pp.31-37
    • /
    • 2007
  • 유비쿼터스 환경에서 개인 프라이버시를 보호하기 위한 RFID 시스템 보안에 대한 많은 연구가 이루어지고 있다. RFID 시스템 보안 중 상호인증 방법으로 XOR 기반, 해쉬기반, 그리고 재암호화 기반의 프로토콜을 사용한다. 그러나 인증과 프라이버시를 보호하기 위한 프로토콜은 좀 더 강화된 암호 시스템을 사용해야 한다. 공개키는 강력한 보안성을 제공하나, 비용이 많이 요구되어 RFID 시스템에서 사용하기에는 적합하지 않다. 따라서 본 논문에서는 상호 인증과 안전성을 위하여 유한체 GF($2^n$)을 이용한 인증 프로토콜을 제안하고 RFID 시스템에서의 여러 공격에 대하여 안전성 분석을 하였다.

  • PDF

상호 안전성 대응 차체 전방 구조에 관한 연구 (A Study on Vehicle Frontal Structure for Crash Compatibility)

  • 신장호;김윤창;김혜연
    • 자동차안전학회지
    • /
    • 제3권2호
    • /
    • pp.11-16
    • /
    • 2011
  • In recent years, rapid-increasing market share of compact cars and SUVs has brought for both consumer and automaker to pay more attention on crash compatibility between the compact passenger vehicles and the light trucks (i.e., Pickups and SUVs). Vehicle compatibility regarding both self and partner protection in frontal crash of different class vehicles is one of hot issues in vehicle safety. Furthermore, it is expected that the amendment of UNECE-Regulation 94 to implement compatibility issues in couple of coming years. In this study, conceptual design of compatibility compliant frontal vehicle structure which subjects to improve? the distribution of frontal crash loading and structural engagement between vehicles is introduced. The effects of proposed vehicle structure on both possible candidates (i.e. FWRB, FWDB and PDB) for a compatibility evaluation test procedure and car-to-car crash are also investigated.

상호 실체인증 기능을 갖는 안전한 키 교환 알고리즘 (An Algorithm for Secure key Exchange based on the Mutual Entity Authentication)

  • 강창구;최용락
    • 한국정보처리학회논문지
    • /
    • 제5권8호
    • /
    • pp.2083-2090
    • /
    • 1998
  • 본 논문에서는 Diffie-hellman(DH) 키 교환 원리를 응용하여 상호 실체 인증 기능을 갖는 2-페스와 3-패스의 2가지 키 교환 알고리즘을 제안하였다. 제안된 방식의 키 교환 안전성은 본래의 DH 키 교환 메커니즘과 동일한 이산대수 문제와 관계되며, 상호 실체인증의 안전성은 사용된 디지털 서명구조 및 포함된 인수들에 의존한다. 제안된 방식은 Kerberos, X.509 인증 교환방식 및 ISO 3단계 인증 프로토콜 보다 단순하고 효과적이며, 다양한 형태의 신분위장, 재전송 및 가로채기 공격 등을 방어할 수 있다.

  • PDF

전시회: 국제안전보건 전시회 -효율성 향상된 산업용 기능성 안전제품 선봬 미국, 일본 등 15개국 200여 업체 참가

  • 김상호
    • 프린팅코리아
    • /
    • 제10권8호
    • /
    • pp.104-105
    • /
    • 2011
  • 지난 7월 4일부터 7일까지 서울 삼성동 코엑스 1층 전시홀A에서 한국산업안전보건공단의 주최로 '국제안전보건전시회'가 열렸다. 올해로 29회째를 맞는 '국제안전보건전시회'는 국내 최대 규모의 안전보건 전시회로 미국, 일본, 독일 등 15개국 200여개 업체가 1만여 점의 최신안전보건 장비와 제품이 선보였다.

  • PDF

시스템 다이나믹스를 활용한 원전 조직 인자의 정량화 방법 연구

  • 유재국;윤태식
    • 원자력산업
    • /
    • 제23권6호통권244호
    • /
    • pp.48-56
    • /
    • 2003
  • 본 연구의 목표는 원전의 안전성 확보에 기여할 수 있는 조직 및 인적 요인의 평가에 대한 시스템 다이나믹스(System Dynamics) 모델을 만드는데 있다. 기존의 연구는 크게 인간 공학 혹은 확률론적 안전성 평가와 같은 공학적 방법과 조직 사회학적 접근으로 구분할 수 있다. 양 방법은 조직 및 인적 요인이 무엇인지를 밝혀주고 인적 실수를 줄이기 위한 지침을 제공해 준다. 그러나 인자들간의 상호 독립성의 가정은 원전에서 일어나고 있는 요인들간의 상호 작용을 설명하는데 어려움을 지닌다. 이러한 제약 사항을 극복하기 위해서 조직 및 인적 요인 사이의 인과 관계를 보여줄 수 있는 시스템 다이나믹스 모델을 개발하였다. 개발된 모델을 통하여 리더십, 직원 수의 조정, 각 부서별 업무량의 조정 등을 조작하면서 모델의 사용자들은 조직 측면에서 원전의 안전성이 어떻게 변화하는가를 확인할 수 있다. 시뮬레이션을 통해서 사용자들은 관리적인 시사점을 얻을 수 있을 것이다.

  • PDF

PKI 제품의 적합성 시험

  • 이종후;김충길;이석래;이재일;김학범;류재철
    • 정보보호학회지
    • /
    • 제11권2호
    • /
    • pp.27-37
    • /
    • 2001
  • PKI 정보보호 제품의 개발에 있어서 반드시 고려해야 하는 요소 가운데 하나는 PKI 정보보호 제품이 안전성, 신뢰 성 등의 요구조건을 만족하며, 확장성 및 상호연동성을 갖도록 개발되었는지 확인하는 것이다. 만약 이와 같은 사항들 이 만족되지 못한다면, 사용자는 PKI 정보보호 제품의 안전성 및 신뢰성을 의심할 수밖에 없다. 또한 다른 PKI 제품 들과의 연동에 있어서 문제를 일으킬 수밖에 없으며, 이는 결과적으로 사용자에게 불이익을 가져다 주게 된다. 이러한 문제를 방지하기 위해서는 개발 단계에서부터 X.509 등 관련된 기술 표준을 정확하게 준수하여야 한다. 또한 표준 적 합성 확인을 위해서 PKI 정보보호 제품이 표준에 따라 적합하게 구현되었는지 검증하는 절차가 필요하다. 즉, PKI 정 보보호 제품의 표준 적합성 여부에 대한 검증을 전문적으로 수행할 수 있는 시험도구의 개발이 요구된다. 본 논문에서는 PKI 정보보호 제품의 표준 적합성 여부를 판단할 수 있는 시험 절차를 제시하고, 이에 따라 PKI 정 보보호 제품에 대한 검증을 수행할 수 있는 시험도구를 구현하였다. 즉, PKI 정보보호 제품이 인증 서비스 제공을 위 해 사용하는 X.509 등 인증 관련 기술이 표준을 준수하고, 이를 통해 PKI 제품 간의 상호운용성을 지원할 수 있는지 여부를 검증하려는 것이다.

  • PDF

스마트 카드를 이용한 생체인식 기반 사용자 인증 스킴의 안전성 분석 및 개선 (Security Analysis and Improvements of a Biometrics-based User Authentication Scheme Using Smart Cards)

  • 안영화
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권2호
    • /
    • pp.159-166
    • /
    • 2012
  • 스마트카드를 이용한 생체인식 기반 사용자 인증 스킴이 인증 시스템에서 안전성 취약점을 개선하기 위해 제안되고 있다. 2010년 Chang 등은 위조 공격, 오프라인 패스워드 추측 공격, 재생 공격 등에 안전한 개선된 생체인식 기반 사용자 인증 스킴을 제안하였다. 본 논문에서는 Chang 등의 스킴에 대한 안전성을 분석하고, Chang 등의 스킴이 중간자 공격, 오프라인 생체인식 추측 공격 등에 취약하고, 사용자와 서버 사이에 상호인증을 제공하지 못함을 증명하였다. 그리고 본 논문에서는 이와 같은 안전성 취약점들을 개선한 인증 스킴을 제안하였다. 안전성 분석 결과, 제안된 스킴은 사용자 가장 공격, 서버 가장 공격, 중간자 공격, 오프라인 생체인식 추측 공격 등에 안전하고, 사용자와 서버 사이에 상호인증을 제공하고 있음을 알 수 있다. 그리고 계산 복잡도 관점에서 제안된 스킴은 Chang 등의 스킴보다 효율적임을 알 수 있다.