• 제목/요약/키워드: 서명 검증

검색결과 317건 처리시간 0.023초

OCSP서버의 지속적인 서비스를 위한 시스템 연구 (A Study on System of OCSP server for Services)

  • 신재훈;최해랑;신동휘;원동호;김승주
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 추계학술발표대회
    • /
    • pp.1270-1273
    • /
    • 2007
  • 최근 인터넷의 급속한 발달은 온라인 뱅킹, 인터넷 쇼핑몰 등에서의 실물 경제행위를 온라인상으로 처리할 수 있는 환경을 제공하지만 온라인상의 업무처리는 개인정보유출, 개인정보의 위조 및 변조 등의 문제를 가지고 있다. 사용자가 CA에게서 받은 인증서의 공개키로 전자서명 함으로써 개인정보유출, 정보의 위조 및 변조 등의 문제를 해결한 PKI(Public Key Infrastructure)기반의 인증서 검증시스템이 제안되어 사용되고 있다. 인증서 상태검증 방법에는 CRL(Certificate Revocation List)기반의 검증방식, OCSP(Online Certificate Status Protocol)기반의 검증방식 등이 있다. CRL기반의 인증서 검증방식은 인증서 취소목록을 검색해서 인증서의 유효성 여부를 응답하는 방식으로 시간이 지남에 따라 크기 증가와 오프라인 방식으로 인해서 목록을 다운받는 시간의 부담으로 인해서 OCSP방식이 제안되었다. 하지만 OCSP 방식 역시 서비스의 요청이 집중될 경우 문제가 발생될 수 있다. 그래서 분산된 OCSP를 구축하고 각 서버의 부하의 균형을 유지하기 위해 로드밸런싱 기법을 사용하고 있지만 그 방법 역시 지속적인 서비스 제공이 불가한 문제를 가지고 있다. 본 논문에서는 서비스 요청의 집중으로 인한 시스템 마비나 각 응답서버의 부하가 불균형적임으로써 생길 수 있는 문제를 해결할 수 있는 방법을 제안한다.

지문 인식을 이용하여 공인인증서의 보안 요건을 만족하는 전자 신분증 시스템의 설계 (Design of Electronic ID System Satisfying Security Requirements of Authentication Certificate Using Fingerprint Recognition)

  • 이종호;이성수
    • 전기전자학회논문지
    • /
    • 제19권4호
    • /
    • pp.610-616
    • /
    • 2015
  • 본 논문에서는 지문 인식을 이용하여 공인인증서의 보안 조건을 만족하는 전자 신분증 시스템을 설계 및 개발하였다. 제안하는 전자 신분증 시스템은 지문 정보를 사용하여 위변조 불가, 기밀성, 무결성, 본인 인증 (=부인 방지)등의 기능을 가진 전자서명문을 생성하고, 이를 암호화, 전송 및 검증한다. 제안하는 전자 신분증 시스템은 사용자 암호 대신에 지문을 사용하여 유출 및 탈취를 피하면서도 기존의 공인인증서와 동일한 법적 효력을 가진다. 제안하는 전자 신분증 시스템은 HSM 디바이스, 검증 서버, CA 서버, RA 클라이언트의 4개 모듈로 설계하였으며 각 모듈의 프로토타입이 정상적으로 동작하는 것을 확인하였다.

Observer를 이용한 인증서 검증의 적시성 증대에 관한 연구 (A Study on Timeliness Advance Increment of Certificate Verification Using an Observer)

  • 권오인;김진철;오영환
    • 정보보호학회논문지
    • /
    • 제14권4호
    • /
    • pp.25-37
    • /
    • 2004
  • 인증서는 유효 기간 동안 사용할 수 있지만, 사용자의 허위 사실 기재, 사용자요청, 개인 키 손상 등의 이유로 인증서를 사용할 수 없는 경우 인증기관은 인증서를 취소해야 한다. 인증기관(Certificate Authority)은 인증서 취소목록(CRL : Certificate Revocation List)을 주기적으로 서명하여 디렉토리 서버에 갱신 하지만 인증기관이 디렉토리 서버에 CRL을 갱신하는 시간 내에 취소된 인증서를 사용할 수 있다는 문제점을 가지고 있다. 본 논문에서는 인증서 상태 확인 및 검증을 위하여 사용되는 인증서 취소 목록 기법 및 OCSP등의 다양한 기법에 대한 구조 및 특징을 분석하고, 서버와 사용자간 핸드셰이크 과정 시 옵져버 정보를 추가하는 새로운 인증서 상태 확인 및 검증 기법을 제안한다. 제안한 방식은 인증서가 유효기간 내에 취소되었으나 디렉토리서버에 인증서 취소 정보가 갱신되지 않은 경우 옵져버를 이용하여 실시간으로 인증서의 상태 확인 및 검증을 할 수 있으므로 적시성을 증대하였을 뿐만 아니라 OCSP의 문제점을 보완할 수 있다.

스마트 카드를 사용한 오프 -라인 전자 지불 기법 (Off-Line Electronic Payment Scheme using Smart Cards)

  • 김정은;이형우;김태
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제26권11호
    • /
    • pp.1363-1372
    • /
    • 1999
  • 에이전트 기반 이동 컴퓨팅 환경에서 전자 상거래를 구현하기 위해 가장 필요로 하는 것은 안전한 지불 구조를 제공하는 것이다. 본 연구에서는 불확정 전송 기법 1,2 을 사용한 비대화형 엔티티 인증 기법과 Horster 기법 4,5 을 기반으로 메시지 복원 기능을 제공하는 공정 은닉 서명 기법을 제시한다. 또한 이를 직접 Brands가 제시한 오프-라인 전자 지불 시스템 3,6 에 접목한다. 인증 단계가 비대화형으로 수행되므로 이동 엔티티 인증에 효율적이고, 메시지 복원 기능을 갖고 공개 검증 기능을 제공하는 은닉 서명을 적용하기 때문에 카운터 방식을 사용한 스마트 카드 기반 전자 지불 시스템 6 에 효과적으로 적용할 수 있었다. 전자 화폐에 대해서 신뢰 센터에 의한 공정성 검토 기능을 추가로 제공하므로 전자 지불 시스템의 신뢰성을 향상시킬 수 있다.Abstract The primary requirements for realizing the electronic commerce in agent based mobile computing environments are to implement the compatible secure payment framework. In this paper, we propose both the non-interactive entity authentication scheme that is combined with oblivious transfer protocol 1,2 and the message recovery fair blind signature based on Horster scheme 4,5 . And these techniques are directly applied to the Brand's off-line electronic payment system 3,6 . As the authentication processes are done by non-interactive manner, we can also get efficiency for mobile entity authentication. Additionally, as the used signature scheme provides a message recovery function with publicly verifiable properties, it is efficiently applicable to a counter based off-line electronic payment scheme 6 based on the additional device like smart card. Therefore, we can enhance the reliability of proposed electronic payment system based on the publicly verifiable fairness in its electronic cash by a trusted judge.

인터넷 웹사이트에서 소비자의 적극적 불평행동에 관한 연구: 감정이론과 계획행동이론을 중심으로 (Consumers Vigorous Complaining Behaviors in the Internet Web Site Explained By Integrating Theory of Planned Behavior and Anger)

  • 조승호;조정렬
    • 한국콘텐츠학회논문지
    • /
    • 제11권12호
    • /
    • pp.220-229
    • /
    • 2011
  • 본 연구는 소비자가 제품 및 서비스 불만족으로 인해 발생하는 감정적 반응 (Anger)이 소비자 불평행동에 미치는 영향을 행동이론 중에 하나인 계획행동이론(Theory of Planned Behavior)과 결합하여 살펴보고자 한다. 본 연구는 삼성 핸드폰 애니콜 사용자들이 개설한 '소비자의 힘'이란 웹사이트에서 소비자들의 적극적인 활동을 예측하기 위해서 기존 문헌연구를 통해 감정적인 부분과 인지적인 요인들의 결합을 통한 모델을 제시하였다. 제시된 모델을 검증하기 위해서 "소비자의 힘" 웹 사이트 회원들을 대상으로 실증적 분석을 위한 온라인 설문을 실시하였다. 온라인 설문은 감정적 반응인 분노와 계획행동이론의 변인들(주관적 규범, 태도, 행동의도, 행위)과 함께 불평행동 하나인 서명운동의 유무를 묻는 문항들로 구성되었다. 수집된 자료를 분석한 결과, 제품 서비스에 대한 감정적 반응(Anger)과 행동이론의 결합이 소비자 행동을 보다 잘 예측하는 것으로 판명되었다. 그리고 불평행동의 적극적 참여 의도는 서명참여 유무를 유의미하게 설명하였다.

국부적인 변형 검출을 위한 효율적인 워터마킹 (An Efficient Watermarking for Tamper Localization Proofing)

  • 우찬일;전세길
    • 전자공학회논문지 IE
    • /
    • 제43권2호
    • /
    • pp.87-92
    • /
    • 2006
  • 최근 들어 지적 재산권 보호와 멀티미디어 데이터 인증을 위하여 다양한 워터마킹 방법들이 제안되어 왔다. 이미지 인증을 위한 워터마킹에서 워터마크는 영상의 부당한 변형 검출을 위해서 영상 내에 삽입된다. 따라서, 인증과 무결성을 위한 워터마킹은 스케일링 및 크롭핑 등과 같은 영상 변형에 대하여 삽입된 워터마크가 쉽게 지워져야 한다. 본 논문에서는 계층적 구조를 사용하여 영상의 무결성 검증과 변형 위치 검출을 위한 fragile 워터마킹 방법을 제안한다. 제안 방법에서는 워터마크가 삽입되는 영상을 여러 레벨로 구성하여 각 레벨별로 영상을 여러 블록으로 나눈 후 각 블록에 대한 디지털 서명을 계산한다. 디지털 서명은 블록 내 모든 화소의 상위 7개의 비트들(MSBs)을 사용하여 계산한 후 각 블록 내에서 선택된 화소의 LSB에 삽입된다. 본 논문에서 제안한 방법에 대한 실험 결과는 제안 방법의 효율성을 나타낸다.

전자서명 기록기를 이용한 공정한 부인방지 프로토콜의 설계 (Design of An Fair Non-Repudiation Protocol Using Digital Signature Recorder)

  • 이용준;오해석
    • 한국통신학회논문지
    • /
    • 제29권9C호
    • /
    • pp.1345-1351
    • /
    • 2004
  • 최근 인터넷의 중요성으로 보다 다양한 보안 서비스가 요구되고 있다 부인방지 서비스는 새로운 보얀 요구사항이다. 인터넷뱅킹, 증권거래시스템 , 전자의무기록, 전자상거래 등의 많은 어플리케이션은 부인방지 서비스와 관련이 있다. 그러나 통신의 기밀성이나 신원확인에 대한 보안에 비교하여 부인방지에 대한 연구는 부족했다. 이론적으로, 부인방지 프로토콜이 종료되었을 때 발신자가 수산부인 방지증거를 획득하고 수신자가 발신부인 방지증거를 동시에 획득하거나 쌍방 모두 유효한 증거를 획득하지 못하였을 때 공정하다고 정의한다. 기존의 대부분의 부인방지서비스는 신뢰된 제3자인 TIP(Trusted Third Party)를 기반으로 하여 프로토콜의 단계마다 통신에 관여한다. 따라서 TIP는 통신부하를 발생시키는 단점이 있다. 제안하는 전자서명기록기는 논리적으로 부인방지의 공정 성을 보장하연서, 물리적으로 검증서버와 함께 구성하여 네트워크의 부하를 최소화한다.

세방향 서명 수열 패킷 방식 기반 선내 전파 전달특성 측정시스템 설계 및 분석 (Design and Measured Data Analysis of a Shipboard Indoor Signal Propagation Characteristics Based on Three Way Signature Sequence Packet Mode)

  • 김정호
    • 한국통신학회논문지
    • /
    • 제40권1호
    • /
    • pp.193-197
    • /
    • 2015
  • 선박 내 안전과 정보전달 시스템 구축에 대한 수요가 증대함에 따라 선내 신호전달 특성에 대한 측정이 새로운 사안으로 등장하고 있다. 선박 내에 기 구축된 유선망을 활용함과 동시에 부가적인 선내 안전서비스에 필요한 망의 구성을 위해서 구조물의 일부를 불가피하게 변경하는 등의 비용증가를 최소화하여 무선 감지기 망을 구축함으로써 비용과 구축시간을 단축하기 위한 향상된 방안들이 필요하다. 이 논문에서는 선박 내 무선신호전달 특성을 측정하고 분석하는데 적합한 서명 수열-세방향 패킷 방식 기반 선내 전파전달측정 시스템을 설계하고 기존의 양방향 시스템에 대한 특성을 살펴본다. 그리고, 모의 실험을 통해 동작특성을 검증한 후, 구성된 시스템을 기반으로 선박 내 환경과 유사한 상황에서 측정한 데이터를 분석한다. 이와 같이 새로운 측정 시스템과 알고리즘을 적용함으로써 신뢰성 있고 비용효율적인 선박 내 무선 망을 구성하고 안정성 있는 망의 구성과 유지를 할 수 있을 것으로 기대한다.

서명 수열-양방향 패킷 방식 기반 선내 전파 전달특성 측정시스템 설계 및 분석 (Design and Measured Data Analysis of a Shipboard Indoor Signal Propagation Characteristics Based on Signature Sequence-Two Way Packet Mode)

  • 김정호
    • 한국통신학회논문지
    • /
    • 제40권1호
    • /
    • pp.183-186
    • /
    • 2015
  • 최근 들어 선박 내 안전과 정보전달 시스템 구축에 대한 수요가 증대하고 있다. 선박 내에 기 구축된 유선망을 활용하는 방안이 있으나 이는 새로운 배선을 해야 하고 구조물의 일부를 불가피하게 변형해야 하고 이에 따른 구축시간의 증가와 비용증가가 크므로 이에 따른 무선 감지기 망을 구축함으로써 비용과 구축시간을 단축할 수 있다. 이 논문에서는 선박 내 무선신호전달 특성을 측정하고 분석하는데 적합한 서명 수열-양방향 패킷 방식 기반 선내 전파전달측정 시스템을 설계하고 모의 실험을 통해 검증한 뒤, 구성된 시스템을 기반으로 측정한 데이터를 분석한다. 이와 같은 선내 채널 측정시스템을 활용함으로써 신뢰성 있고 비용효율적인 선박 내 무선 망을 구성할 수 있을 것으로 기대한다.

이중 서명을 이용한 온라인 게임 서버 간의 안전한 게임 캐릭터 이주 시스템 설계 (Design of Secure Game Character Migration System Between Online Game Servers using Dual Signature)

  • 석진원;임웅택
    • 한국항행학회논문지
    • /
    • 제14권6호
    • /
    • pp.882-889
    • /
    • 2010
  • 네트워크 기술의 발전은 인터넷 상에서 온라인 게임 산업을 급성장하게 만들었다. 최근, 게임 플레이어들은 이종의 온라인 게임 서버에서 관리되는 게임 캐릭터에 대하여 자유로운 이주를 원하게 되었다. 기존 연구는 게임 플레이어의 요구를 수용한 게임 캐릭터 이주 모델을 제시하고 있다. 그러나 이종 게임 서버 간의 게임 캐릭터의 이주 절차에만 중점을 두었고, 온라인 거래에서 필수적으로 요구되는 안전성 문제가 간과되었다. 그러므로 거래 내용에 대한 안전성 확보 및 분쟁 발생 시 해결 대책 마련이 필요하다. 본 논문에서는 기존 연구 (CMP) 를 기반으로 이종 게임 서버 간의 게임 캐릭터를 이주할 때 이중 서명 방법을 사용한 안전한 게임 캐릭터 이주 시스템(SCMP)을 제안하고, 안전성을 검증해 본다.