• 제목/요약/키워드: 송신자 인증

검색결과 50건 처리시간 0.022초

SW 형태의 보안카드와 PGP 기반 안전한 E-mail 송신자 인증 기법 (Sender Authentication Mechanism based on SW Security Card with PGP for Secure E-mail)

  • 이형우
    • 컴퓨터교육학회논문지
    • /
    • 제10권3호
    • /
    • pp.57-66
    • /
    • 2007
  • 전자메일(e-mail)시스템은 인터넷을 통해 개인의 정보를 전달하는 매체로 가장 많이 사용된다. 그러나 송신자의 위변조 및 다수 사용자에게 메일을 전송하는 기법 등을 이용한 전자메일의 역기능 또한 늘어나고 있는 추세이다. 본 논문에서는 송신자의 위변조를 막기 위해 보안카드를 이용한 송신자 인증 기법을 제안 한다. 송신자는 메일 전송시 보안카드의 특정 코드번호를 송신자의 메일 서버로부터 요청 받는다. 송신자는 메일 서버로부터 요청 받은 코드 번호를 입력해 송신자 인증 절차를 거친 후 세션키를 생성한다. 생성된 세션키는 송신자의 서명 및 메시지를 안전하게 전송할 수 있는 암호화 키로 사용된다. 제안한 기법은 송신자 인증과 송신자 서명 및 메시지 암호화를 통해 기존의 스팸 방지 기법 보다 더욱 안전한 인증 구조를 제공한다.

  • PDF

효율적인 멀티캐스트 서비스를 위한 인증 기법 (Authentication Mechanism for Efficient Multicast Service)

  • 정유미;박정민;채기준;이상호;나재훈
    • 정보처리학회논문지C
    • /
    • 제11C권6호
    • /
    • pp.765-772
    • /
    • 2004
  • 멀티캐스트는 송신자가 많은 수신자들에게 동시에 데이터를 전송하므로 송신자의 자원을 절약하고 네트워크의 점유율을 낮춤으로 효율성을 제공하는 통신 기술이나 여러 수신자들이 같은 그룹 주소를 사용하므로 공격을 받을 위험이 크다. 따라서 멀티캐스트 스트림에 대한 인증 및 서명은 중요한 문제이다. 본 논문에서는 패킷을 전송한 송신자의 신원을 확인하고 데이터가 변조되지 않았음을 확인하는 소스 인증 방법으로 다중 체인 인증기범을 제안하였다. 제안한 기법은 부인 방지를 제공하고 여러 패킷에 대한 전자서명으로 인증함으로써 오버헤드론 줄이며 지연없이 이루어지므로 실시간 멀티미디어 서비스에 사용할 수 있다.

GF($2^n$)의 다항식을 이용한 영지식 증명의 인증 기법 (An Authentication Scheme using Polynomial Equation of GF($2^n$) In ZK-Proof Protocol)

  • 이원희;전문석;이철희
    • 한국통신학회논문지
    • /
    • 제18권1호
    • /
    • pp.150-156
    • /
    • 1993
  • 본 논문에서는 정보통신에 있어서 수신자가 송신자 및 송신문을 인증하는 방법으로써Galois Field에서의 다항식을 이용한 암호가 기법을 적용하여 인증에 걸리는 처리속도를 향상시켰으며, 또한 송신자에 대한 인증정보를 대화방식으로 영지식증명 절차를 이용하여 생성하고, 이를 송신문에대한 인증정보에 포함하여 전송하므로써 비밀정보 교환의 안전성을 강화하였다.

  • PDF

차량용 무선통신에서 효율적인 메시지 인증 및 개인 정보 보호 기술 동향

  • 박영훈;서승우
    • 정보와 통신
    • /
    • 제29권2호
    • /
    • pp.30-38
    • /
    • 2012
  • 차량용 무선 통신이 처음 제안된 이래 다양한 자동차 생산 기업에서 차량에 무선통신 설비를 설치하고자 하고 있으며, 여러 국가에서 차량 무선통신을 위한 인프라 설치를 논의하고 있다. 따라서 수 년 내에 실생활에서 차량용 무선 통신을 이용 가능할 것으로 전망된다. 차량용 무선 통신을 이용하여 차량의 상태를 전송할 수 있고, 각종 교통 정보를 전송 받을 수도 있기 때문에 교통이 보다 안전하고 원활해 질 것이다. 하지만, 차량용 무선 통신에서 전송되는 데이터는 차량의 위치나 상태와 같은 개인 정보를 많이 포함하고 있다. 따라서 전송되는 메시지들의 보안과 그 메시지의 송신자에 대한 익명성이 보장되어야 한다. 그러나 익명성만 보장된 경우, 허위 정보나 악성 코드가 전송되었을 때, 이를 보낸 차량이 어떤 것인지 판별할 수 없게 되는데, 이를 보완하기 위하여 전송되는 메시지의 송신자를 추적할 수 있는 장치가 펼요하다. 그리고 차량용 무선 통신에 참여하는 차량의 수가 늘어날수록 전송되는 데이터도 폭발적으로 증가하는데, 이들을 효율적으로 인증할 수 있는 시스템 역시 갖춰져야 한다. 본 고에서는 차량용 무선통신에서 전송되는 정보에 대하여, 송신자의 익명성 보장과 효율적인 일괄 메시지 인증, 그리고 송신자 추적을 제공하는 차량용 디지털 서명 기술을 소개하고자 한다.

송신자 자가인증 기법 기반의 스팸 SMS 필터링 안드로이드 애플리케이션 구현 (Implementation of Anti-spam SMS Android Application Using Self-authentication Mechanism)

  • 양인식;추문박;백전성;강경태
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2018년도 제58차 하계학술대회논문집 26권2호
    • /
    • pp.63-66
    • /
    • 2018
  • 스팸 스미싱 SMS의 차단을 위하여 지금까지 다양한 차단기법이 개발되어 사용되고 있다. 그 중에서도 대부분을 차지하는 방법들이 기계학습을 통한 내용 기반의 차단과 사용자의 스팸신고를 통한 송신자 차단 방법이다. 그러나 이러한 방법들은 공통적으로 스팸 스미싱을 식별하기 위해 학습 데이터가 필요하다는 문제점을 갖고 있기 때문에, 신종 스팸 공격들은 차단이 불가능하여 차단율의 한계를 보인다. 본 논문에서는 오늘날 사용되고 있는 스팸 스미싱 차단 기법들의 근본적인 문제점들을 규명하고, 이를 해결할 수 있는 스팸차단 기법 중 하나인 송신자 자가인증 기법을 소개한다. 그리고 송신자 자가인증 기법을 적용한 안드로이드애플리케이션의 구현 및 동작과정을 설명한다.

  • PDF

HMIPv6 기반의 모바일 멀티캐스트 환경에서 송신자에 대한 멀티캐스트 분배 트리 접근제어에 관한 연구 (A Study on Access Control over Multicast Distribution Tree for Sender in Mobile Multicast Environments based on HMIPv6)

  • 한병진;정수진;한영주;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 춘계학술발표대회
    • /
    • pp.861-864
    • /
    • 2006
  • 인터넷과 무선통신 기술의 발달로 Mobile IP 에 대한 관심이 높아지고 있는 가운데 이동 중에도 멀티캐스트 서비스를 이용하기 위해 여러 가지 기술이 연구되고 있다. 인터넷과 멀티캐스트는 열린 모델이라 보안위협에 취약하다. 특히 멀티캐스트에서는 멀티캐스트 분배트리에 대한 접근제어가 중요하다. 본 논문에서는 이동 멀티캐스트에서 멀티캐스트 분배트리에 대한 송신자의 접근제어를 제공하여 서비스의 신뢰성을 높일 수 있는 MSAC (Multicast Source Access Control) 메커니즘을 제안한다. MSAC 과정은 이동하는 멀티캐스트 송신자의 정보들을 MSAC 서버를 통해 인증을 받아 허가되지 않은 노드의 멀티캐스트 분배 트리에 대한 접근을 방지하는 기법이다. MSAC 는 인터넷의 계층적인 특성을 이용하여 인증 회수를 줄이고, 토큰 인증방식을 사용하여 인증 시 메시지를 교환하는 횟수를 줄인다.

  • PDF

송신자 자가인증 기법을 적용한 스팸차단 서버와 안드로이드 애플리케이션 구현 (Implementation of Anti-Spam Server and Android Application Using Self-Authentication Mechanism)

  • 양인식;백전성;강경태
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2017년도 제56차 하계학술대회논문집 25권2호
    • /
    • pp.35-36
    • /
    • 2017
  • 이메일 서비스 사용자들은 스패머가 무차별적으로 발송하는 스팸메일에 의한 정신적 경제적 피해를 입고 있다. 이러한 피해를 막기 위해 필터링, RBL (Real-time Blackhole List)과 같은 스팸차단 기법이 등장하였고 많은 메일서버에서 사용되고 있다. 그러나 이는 스팸메일의 근본적인 원인은 해결하지 못하며, 높은 차단율을 유지하기 위해서는 지속적인 관리 및 업데이트가 필요하다. 이러한 한계점을 극복하기 위한 기법으로 송신자 자가인증 기법이 있다. 본 논문에서는 송신자 자가인증 기법을 적용하여, 스팸메일을 근본적으로 차단하고 지속적인 업데이트가 필요 없는 스팸차단 서버 및 애플리케이션을 구현하였다.

  • PDF

MHS에서 디지탈다중서명 설계 및 구현 (Design and Implementation of Digital Multisignature for Message Handling System)

  • 강은영;조성재;남길현
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1994년도 종합학술발표회논문집
    • /
    • pp.14-23
    • /
    • 1994
  • 현재 운용되고 있는 대부분의 MHS는 송신자가 수신자에게 메세지를 전달하는 과정에서 적절한 보안서비스를 제공하지 못하고 있기 때문에 민감하거나 비밀스런 자료에 적합하지 못하며, 특히 여러 사람이 문서에 서명을 해야 하는데는 문제점을 안고 있다. 본 연구에서는 네트워크상에서 송신자의 신분인증과 메세지 인증 뿐만 아니라 전자문서를 일반문서와 같이 처리할 수 있는 디지털 다중서명을 MHS에서 구현할 수 있는 방안을 제시하였다.

  • PDF

메일 프락시를 통한 사용자 상호인증 방법과 안전한 메일 플랫폼에 대한 연구 (The Study on Secure Mail Platform and Mutual Authentication Using Mail Proxy)

  • 안효범;이수연
    • 디지털융복합연구
    • /
    • 제14권12호
    • /
    • pp.201-208
    • /
    • 2016
  • 메일 시스템은 기업 간 거래와 같은 중요한 내용을 전달하는 목적에 사용된다. 그러나 메일 시스템에서 메일 주소를 변경하여 보내는 공격은 어렵지 않다. 기업 간 거래에서 메일 서버를 인증하는 것과 메일 서버에 등록된 사용자를 인증하는 것은 매우 중요하다. 본 논문에서 제안하는 시스템은 기업 환경에서 송신자와 수신자의 인증과 권한을 확인하는 프락시를 두어 기업 간 거래 사기를 방지할 수 있는 메일 프락시를 제안하고자 한다. 제안된 안전한 메일 플랫폼은 프락시를 기반으로 메일서버들의 도메인을 구성하고, 도메인에 속한 메일 서버들을 확인하고 사용자를 상호인증(mutual authentication)하여, 메일 송신자와 수신자가 정당한 사용자일 경우 기밀성(confidentiality)을 위한 비밀키를 교환하고, 암호화하여 메일을 송신한다. 본 논문에서는 상호인증 프로토콜과 키 교환 방법을 제안하고 Casper 검증기법을 이용하여 안정성을 검증하였다. 향후 연구로는 메일의 안전성을 위한 도메인구성 전반적인 플랫폼에 대하여 연구를 할 것이다.

무선 네트워크에서 파이프라인 네트워크 코딩 기반 메시지 및 노드 인증 (PNC(Pipeline Network Coding)-Based Message and Node Authentication in Wireless Networks)

  • 안명기;조영종;강경란
    • 한국통신학회논문지
    • /
    • 제42권5호
    • /
    • pp.999-1008
    • /
    • 2017
  • 본 논문에서는 무선 네트워크 환경에서 효율적인 데이터 전달을 위한 파이프라인 네트워크 코딩(Pipeline Network Coding) 기법과 데이터의 무결성을 검증하기 위한 데이터 인증 기법, 가상 송신자에 대한 노드 인증 기법을 제안한다. 파이프라인 네트워크 코딩 기법은 네트워크 코딩을 수행하는 중계 노드가 송신자 대신 데이터를 전달함으로써 전체적인 네트워크 성능을 향상시키는 기법이다. 그러나 네트워크 코딩은 악의적인 공격자가 데이터를 위 변조하여 네트워크에 주입하는 공격인 오염 공격(pollution attack)에 취약하다. 이를 방어하기 위해 HMAC(Hash-based Message Authentication Code)을 사용한다. 이때 데이터 인증에 사용되는 태그를 생성하기 위해서는 인증을 수행하는 노드들에게 키를 분배해야한다. 키 분배에 따른 오버헤드를 최소화하기 위해 해쉬 체인을 적용하였다. 가상 송신자에 대한 인증 기법으로는 null 벡터를 사용한다. 최종적으로 제안 기법에 대한 안전성과 복잡도를 분석하고, 시뮬레이션을 통해 성능을 분석하였다.