• 제목/요약/키워드: 식별인증

검색결과 316건 처리시간 0.033초

개인정보 수탁사의 보안관리 대상 식별 방안 연구 : 개인정보처리방침 및 정보보호인증 데이터 이용 (An Evaluation of the Necessity of Security Management of Personal Information Consignees : using Privacy Policy and ISMS data)

  • 최원녕;국광호
    • 융합보안논문지
    • /
    • 제20권3호
    • /
    • pp.79-88
    • /
    • 2020
  • 인터넷 기업의 영업 이익과 업무 효율성을 높이기 위해 개인정보를 이용한 업무 위탁행위가 증가되고 있다. 개인정보를 위탁받은 업체들에서 개인정보 노출 사고가 발생하는 경우 업무를 위탁한 기업들이 고스란히 피해를 입게 된다. 본 연구는 개인정보를 위탁받은 업체들의 업무 속성들을 분석하고 개인정보의 중요도에 따른 가중치를 적용하여 개인정보 노출 위험성이 높은 업체를 식별할 수 있는 모델을 제시하는데 목적이 있다. 이를 위해 개인정보 위탁관계, 개인정보 위탁서비스, 개인정보 이용항목들을 분석하고 사회연결망 분석과 군집분석을 활용하여 네트워크 중심성이 높은 업체 중 정보보호인증 획득이 필요한 업체를 식별하였다. 본 연구 결과는 개인정보를 이용하는 기업들을 관리하는 민간기업이나 공공기업의 정보보호 전략 수립에 활용될 수 있을 것이다.

진동 큐를 이용한 스마트폰 사용자 인증 방식 (User Authentication Method using Vibration Cue on Smartphone)

  • 이종혁;최옥경;김강석;예홍진
    • 정보처리학회논문지C
    • /
    • 제19C권3호
    • /
    • pp.167-172
    • /
    • 2012
  • 스마트폰의 특성상 이용자의 부주의로 인해 기기 및 메모리카드 등을 도난, 분실 할 수 있으며, 이에 따른 개인 정보 유출과 기업의 기밀정보 유출의 위험성이 높다. 현재 널리 사용되고 있는 스마트폰 사용자 인증방법은 개인 식별 번호 입력 방법 또는 패스워드 입력 방법이며 이것은 엿보기 공격(Shoulder Surfing Attack: SSA)에 안전하지 않기 때문에 공격자는 쉽게 사용자의 정보를 얻을 수 있다. 기존의 엿보기 공격을 막기 위한 방법으로 키스트로크 인증 방식들이 제안되어 왔으나 사용 편의성이 떨어지고 모바일 환경에서 사용하기 힘든 단점이 있다. 본 논문에서는 이러한 키스트로크 인증의 단점을 보안하기 위해 모바일 환경에 적합할 수 있도록 패스워드와 리듬 즉, 보이지 않는 null 문자를 입력하여 모바일 사용자 인증을 제안함으로써 보다 강화된 사용자 인증 서비스를 제공한다. 인증의 정확성을 높이기 위해 패턴의 규칙을 인지시켜 줄 수 있는 시각 큐와 청각 큐를 본인만 알 수 있는 템포 큐인 진동 큐를 제안하여 보안성을 강화시킨다. 마지막으로 실험평가를 수행하여 본 연구의 효율성 및 타당성을 입증하였다.

USB 장치 정보를 이용한 사용자 인증방안 (User Authentication System Using USB Device Information)

  • 이진해;조인준;김선주
    • 한국콘텐츠학회논문지
    • /
    • 제17권7호
    • /
    • pp.276-282
    • /
    • 2017
  • ID/PW(Identifier/Password) 인증방식은 다양한 보안취약성이 존재함에도 사용이 편리하고 구축비용이 저렴하여 아직까지 폭 넓게 사용하고 있으며, 유추해내기 어려운 복잡한 패스워드의 사용과 주기적인 변경을 요구하고 있다. 하지만 사용자 입장에서는 복잡한 패스워드를 기억하고 주기적으로 변경하는 것은 매우 불편한 일이다. 이에 본 논문에서는 USB(Universal Serial Bus) 메모리를 활용하여 복잡한 패스워드를 주기적으로 변경할 필요가 없는 인증시스템을 제안하였다. 사용자 인증시마다 자동으로 재생성 되도록 하고 기존의 인증데이터는 재사용이 불가능하도록 설계하였다. 이를 바탕으로 ID/PW 인증시스템을 크게 고치지 않으면서 사용이 편리하고, 인증서 / 지문인식 수준의 보안성을 제공할 수 있다.

사용자 익명성을 보장하는 안전하고 개선된 원격 사용자 인증스킴 (A Robust and Secure Remote User Authentication Scheme Preserving User Anonymity)

  • 신광철
    • 한국전자거래학회지
    • /
    • 제18권2호
    • /
    • pp.81-93
    • /
    • 2013
  • 원격사용자 인증스킴은 안전하지 않은 통신상에서 원격 서버에게 사용자의 적법함을 확인하는 방법이다. 현재, 스마트카드 기반의 원격사용자 인증스킴들은 상호인증을 위해 연산비용은 낮추면서 간편한 기법이 넓게 적용되어오고 있다. 2009년, Wang et al.'s는 스마트카드를 이용한 동적 ID기반의 원격사용자 인증스킴을 제안했다. Wang et al.'s 스킴은 여러 가지 공격에 안전하고 서버에서 선택된 강력한 패스워드에 의해 익명성이 보장된다고 주장했다. 그러나 본 논문에서는 Wang et al.'s 스킴이 인증과정에서 사용자의 익명성을 제공하지 않는 취약점이 있다고 지적한다. 또 사용자에게 패스워드 선택의 권한이 없으며 제한된 replay 공격에 취약하다. 특히 사용자에게 전송된 파라미터 y는 매우 부적절하게 사용되고 있다. 이러한 보안의 결점을 극복하기 위해 Wang et al.'s 스킴의 식별된 약점을 보완하고 사용자와 원격서버 간에 완전한 익명성보장과 향상된 인증스킴을 제안한다.

다중 객체 지원을 위한 RFID 시스템에서 보안 레벨 기반의 인증 기법에 관한 연구 (A Study on Security Level-based Authentication for Supporting Multiple Objects in RFID Systems)

  • 김지연;정종진;조근식;이균하
    • 한국전자거래학회지
    • /
    • 제13권1호
    • /
    • pp.21-32
    • /
    • 2008
  • RFID 시스템은 비가시 거리에서의 무선통신을 이용한 자동식별 기능을 제공하고 다양한 환경변화에 대해 적응력이 뛰어난 기술로서 최근 여러 산업분야와 개인 생활환경에 있어서 응용범위를 넓혀가고 있다. 그러나 기존의 RFID 응용시스템들은 하나의 태그에 하나의 객체 식별정보가 저장되는 구조를 기반으로 하고 있기 때문에 RFID 시스템의 응용이 증가될수록 많은 태그들이 혼재하게 되어 사용자 관점에서의 불편을 초래하게 된다. 또한 많은 태그들에 저장되는 개인정보가 RFID 무선통신의 불안정성으로 인하여 공격에 노출됨으로써 심각한 사생활 침해의 문제를 종종 야기하고 있다. 따라서 RFID 시스템의 확대 발전을 위해서는 안정적인 정보보안을 바탕으로 한 응용들 간의 효율적인 정보공유 방법이 요구된다. 이러한 측면에서 본 논문에서는 하나의 태그로 다수 개의 RFID 응용 객체에 접근할 수 있도록 하는 다중 객체 접근 방식의 RFID 태그 구조를 설계하고, 이에 적합한 인증 프로토콜을 제안한다. 제안된 인증 프로토콜은 저사양의 태그구조 하에서도 통신을 방해하는 다양한 공격에 강인하도록 설계되었다. 특히 본 논문에서는 여러개의 리더에 대한 인식 동작을 효율적으로 수행하기 위해 응용 객체별로 보안 레벨을 부여하고, 보안 레벨에 따라 각각 다른 인증 절차를 수행하도록 한다. 마지막으로 다양한 실험 및 분석을 통하여 제안한 인증 기법이 기존의 방법들과 비교하여 효율적임을 증명한다.

  • PDF

i-PIN 서비스를 활용한 인증 서비스 구현 (Implementation of Personal Certification Using i-PIN Service)

  • 김현주;신인철;이수종
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권7호
    • /
    • pp.117-128
    • /
    • 2012
  • 기존 인터넷 웹 사이트에서는 개인을 식별하는 방법으로 주민등록번호를 사용해 왔다. 그러나 인터넷에서의 주민등록번호 사용은 개인정보 유출 위험을 증가시키는 주요인이 되고 있다. 현재 정부에서는 인터넷에서 주민등록번호 수집과 개인정보 유출을 방지하고자 다양한 정보 보호 서비스를 권장하고 있다. 이 중 인터넷상에서 주민등록번호 사용을 최소화를 위해 권장하는 서비스가 i-PIN 서비스이다. 그러나 i-PIN은 인터넷에서주민등록번호 수집을 대체 할 수는 있으나, 개인을 식별하는 유일한 키로 사용하기에는 한계점이 있다. 본 논문에서는 i-PIN을 개인인증서로 사용하여 인터넷 웹 시스템 접속 시 본인을 인증하는 웹 시스템 구성을 제안한다. 또한, i-PIN 서비스가 웹 시스템과 연계되어 개인인증서로 사용 시의 실용성과 안정성을 성능평가로 확인하였다. 그러나 i-PIN 서비스는 i-PIN 제공 본인확인기관에 장애가 발생되면 서비스 지원이 불가능해 진다. 이 불편을 해결하고자 i-PIN 본인확인기관의 장애 대처 방안도 제안한다.

원격 건강정보 모니터링 시스템을 위한 개선된 익명인증 기법 (An Improved Anonymous Authentication Scheme for Remote Health Monitoring System)

  • 박영호;노시완;이경현
    • 정보보호학회논문지
    • /
    • 제26권6호
    • /
    • pp.1551-1560
    • /
    • 2016
  • 스마트 헬스케어 기술의 발전과 웨어러블 디바이스의 증가로 인해 최근 WBN을 활용한 원격지 건강정보 모니터링 시스템이 제시되고 있다. 그러나 네트워크를 통해 전송되는 환자 개인의 건강기록에 대한 보호가 필요하며, 허가되지 않은 정보의 수집으로 인한 환자의 개인 식별정보나 건강기록이 노출되지 않도록 환자의 프라이버시도 반드시 보호되어야 한다. 이를 위해 Yang 등은 암호기술의 키 격리 기법을 적용한 원격 건강정보 모니터링 시스템의 익명 인증기법을 제안하였다. 그러나 이들의 기법은 키 격리 기법을 잘못 구성하여 다른 사용자의 개인키 위조 가능성 문제를 가지고 있으며, 헬스케어 서비스 제공자에게 사용자의 식별정보가 그대로 노출되어 익명성을 보장하지 못한다. 이에 본 논문은 Yang 등의 기법의 보안상의 문제점을 지적하고, 이를 개선한 건강정보 모니터링 시스템의 익명인증 기법을 제안한다.

랜덤 키 분할을 이용한 모바일 RFID 사용자의 프라이버시를 보호하는 상호 인증 프로토콜 (Mutual Authentication Protocol for Preserving Privacy of Mobile RFID User using Random Key Division)

  • 정윤수;김용태;박길철;이상호
    • 한국통신학회논문지
    • /
    • 제36권3B호
    • /
    • pp.220-230
    • /
    • 2011
  • 이동 통신망에 RFID 기술을 접목한 모바일 RFID는 사용자 자신이 휴대한 휴대전화로 제품에 부착된 RFID 태그의 식별자를 읽고, 이 식별자를 이동통신망을 통해 네트워크로 전달하여 제품에 대한 정보를 얻는 기술이다. 그러나 모바일 RFID는 기존 RFID에서 요구되어지는 보안 요구사항 중 프라이버시 문제가 여전히 존재하는 문제점이 있다. 이 논문에서는 모바일 RFID 사용자가 태그 정보를 백 엔드 서버로부터 안전하게 전달받기 위해서 초기화 과정과 상호 인증과정에서 모바일 RFID 리더와 태그가 생성한 랜덤키를 임의의 크기로 분할하여 프라이버시 보호가 필요한 태그에 대해서 모바일 RFID 리더가 매 세션마다 난수생성기에 의해 항상 다른 하부키 값을 생성함으로써 태그의 어떤 정보도 제 3자에게 제공하지 않도록 하고 있다. 성능 평가 결과 제안 프로토콜은 등록 계산량과 로그인 계산량에서 모듈러 연산을 사용하는 기존 프로토콜과 달리 일방향 해쉬 함수를 사용하여 사용자의 정보를 등록하기 때문에 MARP 기법과 Kim 등의 기법보다 저장 공간과 계산량에서 효율성이 높았다.

국내외 바이오 플라스틱 규제현황, 인증마크 및 식별 표시 동향 (International Certification Marks Trends and Current Regulation Situation of Bio Plastics)

  • 유지예;이소영;유영선
    • 한국포장학회지
    • /
    • 제24권3호
    • /
    • pp.131-140
    • /
    • 2018
  • 전세계적으로 환경문제가 심각하게 대두되면서 선진국의 바이오 플라스틱 공급업체들은 재활용 규제와 이에 따른 소비자의 관심으로 친환경 포장재의 수요를 불러일으킬 것으로 전망하였다. 세계 각국의 환경 정책은 1순위 감량, 2순위 재활용, 3순위 재사용은 동일하고, 4순위로 분해성 재질 적용의 순서이다. 바이오 플라스틱 업체 등은 이러한 환경문제에 대응하기 위해 사탕수수, 옥수수와 같은 식물체를 활용해 여러 형태의 바이오 플라스틱을 출시해왔으며, 국내 업체들에서도 점차 이에 대한 관심을 높여가고 있다. 최근의 환경문제를 해결하기 위하여 바이오 플라스틱에 대한 산업적인 관심이 증가하고 있다. 기존의 바이오 플라스틱은 낮은 기계적 물성과 비싼 제조비용 문제가 단점으로 지적되어 왔으나, 석유 유래 플라스틱의 대안으로써, 바이오 플라스틱은 현재 단점을 해결하여 다양한 제품으로 개발되어 적용되고 있다. 바이오 플라스틱의 활발한 보급을 위해서, 세계 각국은 인증마크와 표준 제도를 운영하고 있으며, 본 총설에서는 최근의 국내외 바이오 플라스틱 규제현황, 인증 마크 및 식별 표시 동향에 대해 정리하였다.

433 MHz 대역 송신기의 인증을 위한 RF 지문 기법 (RF Fingerprinting Scheme for Authenticating 433MHz Band Transmitters)

  • 김영민;이웅섭;김성환
    • 한국정보통신학회논문지
    • /
    • 제27권1호
    • /
    • pp.69-75
    • /
    • 2023
  • 사물인터넷에 사용되는 소형 통신 기기들은 적은 메모리 용량과 느린 연산 속도 때문에 고급 암호기법을 적용하지 못하기 때문에 각종 해킹에 취약하다. 본 논문은 433MHz 대역에서 동작하는 소형 송신기들의 인증 신뢰도를 높이기 위해 RF지문을 도입하고 분류 알고리즘으로 CNN (convolutional neural network) 을 사용한다. 각 송신기가 전송하는 프리엠블 신호를 소프트웨어정의라디오를 사용하여 추출하고 수집하여 학습 데이터 집합으로 만들고, 이를 신경망을 학습시키는 데에 사용한다. 네 가지의 시나리오에서 20개의 송신기의 식별을 테스트한 결과 높은 식별 정확도를 얻을 수 있었다. 특히 학습 데이터 수집 시의 위치와 다른 위치에서 테스트를 수행한 시나리오에서, 그리고 송신기가 걷는 속도로 이동하는 시나리오에서 각각 95.8%, 92.6%의 정확도를 산출함을 알 수 있었다.