• 제목/요약/키워드: 안전인증

검색결과 2,790건 처리시간 0.024초

HSM을 이용한 효율적인 파일시스템 암호화 메커니즘 (Efficient File System Level Encryption Mechanism Using HSM)

  • 강철오;원종진;박성진;류재철
    • 정보보호학회논문지
    • /
    • 제23권5호
    • /
    • pp.849-858
    • /
    • 2013
  • 최근 모바일 컴퓨팅 환경 변화로 사용자 단말의 분실, 도난, 악성코드에 의한 위협이 증가하여 사용자 단말기에 저장된 중요 정보가 노출될 가능성이 증가하고 있으며, 대응책으로 사용자 단말의 인증, 저장 자료 암호화 솔루션이 적용되어야 한다. 암호화 솔루션은 암호학적 안전성과 암호 연산에 따른 성능 이슈가 trade-off 관계에 있다. 파일 암호화에 많이 사용되는 CBC 모드는 IV에 대한 재사용 불가, 예측불가능, 무결성 보장 요구사항을 갖고 있다. 본 논문에서는 HSM을 사용하는 환경에서 파일시스템 레벨의 암호화 솔루션 구현 시, IV 운용에 대한 요구사항을 충족하며, 효율적인 암호 세션 관리를 통해 성능을 향상할 수 있는 암호화 방식을 제안하고, 제안된 방식의 설계 및 구현을 통해 기존 방식에 비해 성능 측면에서도 우수함을 증명한다.

인터넷 기반 전자입찰시스템의 보안 설계 및 구현 (A Design and Implementation of Secure Electronic Bidding System)

  • 윤선희
    • 한국컴퓨터산업학회논문지
    • /
    • 제3권7호
    • /
    • pp.861-870
    • /
    • 2002
  • 최근 컴퓨팅 기술과 통신 기술의 급속한 발전으로 클라이언트/서버 컴퓨팅 환경에서 네트워크 컴퓨팅 시대를 지나 인터넷 컴퓨팅 시대가 도래하고 있다. 인터넷 사용이 보편화되어 감에 따라 기업의 정보 시스템이 인터넷 기반의 인트라넷/익스트라넷 시스템으로 구축되어 가고 있으며 인터넷 환경에서의 기업과 소비자(Business to Customer)간 또는 기업과 기업간(Business to Business)의 전자 거래 관련 응용 프로그램의 개발이 다양해지고 있다. 본 논문에서는 인터넷 환경에서 기업과 기업간 전자 거래에 있어서 기업의 글로벌화를 통해 조달 업무의 투명성과 신속성 및 질적 향상을 추구할 수 있도록 제공하기 위한 웹 기반 전자 입찰 시스템을 구현하는데 있어서 클라이언트와 서버 및 데이터베이스를 연동하기 위한 웹 기술, 기업간의 문서 교환을 위한 XML/EDI기술 및, 입찰과 계약과정, 조달과정에서 안전성 및 신뢰성을 보장하기 위해 공개키 암호화 기술인 PKI기반 구조의 인증 및 전자서명을 활용한 보안 기능을 설계 및 구현한다.

  • PDF

PKI 기반의 효율적인 분산처리 Point of sales 시스템에 관한 연구 (A Study on Efficient Distributed Data Processing POS System of PKI Based)

  • 박길철;김석수;강민균
    • 한국콘텐츠학회논문지
    • /
    • 제5권5호
    • /
    • pp.43-50
    • /
    • 2005
  • 유통망에서 핵심이 되는 공급 망 관리와 고객관리의 전산화 기반인 되는 POS 시스템이 유비쿼터스 개념의 도입으로 인한 데이터 통합을 위하여 XML을 이용하여 데이터베이스를 구축하고 XML의 단점인 보안을 위하여 공개키 기반구조의 인증서 기법과 보안의 표준인 XML-Encryption을 이용하여 분산처리 POS 시스템을 설계하였다. 이러한 POS 시스템은 네 가지의 장점을 가진다. 첫 번째 서버가 없으므로 매번 인증과 데이터 전송을 시도할 필요가 없다. 두 번째 XML로 데이터 베이스를 통합하여 프로그램 자체의 이식성을 높일 수 있다. 세 번째 데이터 전송에 있어서 XML 데이터를 암호화 후 데이터를 전송하기 때문에 데이터가 안전하다. 네 번째 POS 시스템 클라이언트 프로그램의 데이터 분산화 및 처리 속도의 향상을 위하여 데이터 처리할 때마다 암호화를 한 후 데이터 전송할 때 데이터를 모아서 전송한다.

  • PDF

IEEE 802.11i 무선 랜 보안을 위한 AES 기반 CCMP Core 설계 (A Design of AES-based CCMP Core for IEEE 802.11i Wireless LAN Security)

  • 황석기;이진우;김채현;송유수;신경욱
    • 한국정보통신학회논문지
    • /
    • 제9권4호
    • /
    • pp.798-803
    • /
    • 2005
  • 본 논문은 IEEE 802.11i 무선 랜 보안을 위한 AES(Advanced Encryption Standard) 기반 CCMP Core의 설계에 대해서 기술한다. 설계된 CCMP 코어는 데이터 기밀성을 위한 counter 모드와 사용자 인증 및 데이터 무결성 검증을 위한 CBC(Cipher Block Chaining) 모드가 두개의 AES 암호 코어로 병렬 처리되도록 함으로써 전체 성능의 최적화를 이루었다. AES 암호 코어의 하드웨어 복잡도에 가장 큰 영향을 미치는 S-box를 composite field 연산방식을 적용하여 설계함으로써 기존의 LUT(Lookup Table)로 구현하는 방식에 비해 게이트 수가 약 $20\%$ 감소되도록 하였다. 0.25-um CMOS cell 라이브러리로 합성한 결과 13,360개의 게이트로 구현되었으며, 54-MHz의 클럭으로 안전하게 동작하여 168 Mbps의 성능이 예상된다. 설계된 CCMP코어는 Altera Excalibur SoC 칩에 구현하여 동작을 검증하였다.

ID기반 디지털 다중 서명 기술을 적용한 안전한 이동 에이전트 시스템의 설계 (A Design of Secure Mobile Agent Systems Employing ID based Digital Multi-Signature Scheme)

  • 유성진;김성열;이옥빈;정일용
    • 정보처리학회논문지C
    • /
    • 제10C권1호
    • /
    • pp.17-26
    • /
    • 2003
  • 이동에이전트 시스템은 기하급수적으로 증가하는 분산처리 환경과 이동컴퓨팅에 기여할 수 있다는 점으로 인해 주목받고 있는 기술이지만, 심각한 보안문제를 안고 있다. 본 연구는 이동 에이전트 시스템이 가질 수 있는 보안 공격을 NIST 문서에 기초하여 분석하였다. 이들 공격으로부터 이동 에이전트 시스템을 보호하기 위해서 ID에 기반한 키(key) 분배 기법과 디지털 다중 서명(Digital Multi-signature)기법을 이용하여 이동 에이전트 시스템을 위한 보안 프로토콜을 제안한다. NIST에서 제안한 이들 문제를 해결하기 위해서는 이동 에이전트 보안과 에이전트 플랫폼 보안을 수행하여야 한다. 기존 프로토콜은 둘 중의 하나만을 언급한 반면에, 제안된 프로토콜은 이들 두 가지 측면 모두에서 보안을 만족시키고자 하였다. 제안된 프로토콜은 1)키 관리의 단순화, 2)보안 서비스 만족(기밀성, 무결성, 인증, 부인방지), 3)생명성 보장, 4)실행결과데이터 보호, 5)제전송공격방지 등의 보안 특성을 만족시킨다. 또한 에이전트 실행의 각 단계를 매 시스템마다 검증함으로써 메시지의 변경 시에 곧바로 탐지한다.

온 라인 전송에 있어서 디지털 서명을 위한 압축코딩과 암호코딩의 결합 시스템에 관한 연구 (A Study on the Concatenation System of Compression Coding and Secrecy Coding for Digital Signature in On-Line Transmission)

  • 한승조;이상호;구연설
    • 한국통신학회논문지
    • /
    • 제19권1호
    • /
    • pp.10-23
    • /
    • 1994
  • 온 라인 전송에 있어서 정보를 효율적으로 안전하게 전송하기 위해서는 자료압축과 기밀성 그리고 인증성이 요구된다. 이를 위해서 본 논문에서는 LZW를 완성형 한글로 적용하여 압축열이 2개 생성되는 LZWH4를 제안하며, DES를 개선하여 Differential Cryptanalysis에 대한 일부 대응방안으로 SAC과 상관계수에 만족하는 S-box를 S1~S8에서 S1~S16으로 확장하여 HDES1를 설계하며, 온 라인 전송에 있어서 디지털서명을 위해 이들을 효율적으로 결합한 LZWHDESI를 구현한다. 또한 일반적인 암호강도의 척도인 U.D.(Unicity Distance)에 있어서 HDES1이 DES와 HDES에 비해서 증가됨을 보이며, 본 논문에서 제안한 LZWHDES1가 LZW를 DES에 직접 연결한 LZWDES와 LZWH2를 HDES에 직접 연결한LZWHDES와 비교하여 효율적으로 수행시간이 단축됨을 보이며, LZWHDES1이 관용키 암호시스템으로써 디지털서명 시스템에 활용될 수 있음울 보인다.

  • PDF

SIP 보안 프로토콜의 성능 분석 (Evaluation of Security Protocols for the Session Initiation Protocol)

  • 차은철;최형기
    • 정보처리학회논문지C
    • /
    • 제14C권1호
    • /
    • pp.55-64
    • /
    • 2007
  • 최근 높아져 가는 VoIP에 대한 관심 뒤에는 보안에 대한 과제들이 존재한다. 인증과 메시지 암호화는 PSTN 수준의 보안을 제공하기 위해 필수적인 요소이다. SIP는 VoIP에서 안전하게 호(call)을 생성하기 위한 책임을 가지고 있으며 SIP는 TCP와 UDP 그리고 SCTP에서 사용될 수 있는 TLS와 DTLS 혹은 IPSec과 같은 보안 메커니즘들을 통해 보안 서비스를 제공한다. 이들 보안 메커니즘의 적용이 SIP 성능에 추가적인 오버헤드를 가져올 수 있음에도 불구하고 현재 이에 대한 분석은 미미한 수준이다. 본 논문에서는 보안 메커니즘이 SIP 성능에 미치는 영향을 분석하였다. 영향 분석을 위해 SIP에서 사용되는 보안 메커니즘들과 전송 프로토콜들의 다양한 조합을 시뮬레이션으로 구현하였다. 그 결과 UDP를 사용하는 보안 메커니즘들이 높은 성능을 보였다. 또한 TLS가 SCTP 상위에서 동작할 때 SCTP의 스트림 수와 같은 수의 보안 채널을 생성해야 한다는 사실이 SIP의 성능에 큰 영향을 미칠 수 있다는 것을 확인하였다.

EQM 통신방송위성 KA대역 탑재체 시스템의 EMC 시험을 통한 검증 (A Design Verification for the EQM CBS Ka-band Payload System by EMC Test)

  • 이호재;우형제;신동환;박종흥
    • 한국항공우주학회지
    • /
    • 제31권10호
    • /
    • pp.97-104
    • /
    • 2003
  • 위성 탑재체의 자체개발 능력을 확보하기 위한 노력의 일환으로 탑재체의 전자파특성이 다른 시스템의 성능에 영향을 주는지와 다른 시스템에 의해 탑재체의 성능이 영향을 받는지를 확인하는 전자파환경시험을 통한 탑재체 시스템의 설계검증을 수행하였다. 기술인증모델(EQM) 통신방송위성(CBS) 탑재체를 대상으로 복사 및 전도 잡음의 분석과 측정을 통하여 시스템 규격의 만족 여부를 확인하였고, 외부 잡음성분에 의한 성능변화를 이론적인 방법과 측정을 통해 검증하여 탑재체의 감응도가 전체 성능에 미치는 영향을 확인하였다. 이러한 분석과 시험을 통해 우주환경에서 운용가능한 수준의 EMC 성능을 확인하고 도파관설계 및 조립방법의 개선을 통해 위성 탑재체의 신뢰성과 안전성을 극대화시킬 수 있다.

브랜드 돈육에 대한 경남 소비자 구매 특성과 인지도 (Consume's Purchase Behaviors and Perception of Branded Pork in Gyeongnam)

  • 이문희;김태완;한일문;강양수;진상근;김일석
    • 한국축산식품학회지
    • /
    • 제25권3호
    • /
    • pp.271-276
    • /
    • 2005
  • 경남 지역에 거주하는 178명의 주부를 대상으로 브랜드 돈육의 소비행동을 분석하였다. 소비자들은 브랜드 돈육에 대한 인지도와 신뢰도는 낮은 것으로 조사되었다. 돼지고기 구입 시 고려하는 품질 요인은 안전성과 위생성, 맛과 연한 정도, 육색 순이었다. 재래 브랜드 돼지고기가 일반 돼지고기 보다 맛이 더 좋다($68.7\%$)고 하였으나, 가격은 비싼 편($67.0\%$)이라고 하였다. 한편, 돼지고기 품질인증은 정부기관보다는 소비자단체에서 하는 것을 선호하였다. 소비자들은 연령이나 수입에 따라서 정보를 얻는 경로나 구입횟수 및 구입장소가 다른 소비행동을 보인 것으로 분석되었다. 따라서 향후 브랜드 돈육 개발 시에는 브랜드의 가치에 대한 소비자들의 인식을 파악하고 또한 소비자의 구매 행동과 인지도, 기호도, 의사 결정 과정 등을 종합적으로 분석하여 반영하는 더 많은 연구가 진행되어야 할 필요성이 있다.

결빙 풍동시험을 위한 스케일링 기법 연구 (Scaling Methods for Icing Wind Tunnel Test)

  • 안영갑;명노신
    • 한국항공우주학회지
    • /
    • 제40권2호
    • /
    • pp.146-156
    • /
    • 2012
  • 비행 중 결빙은 항공기 운용에 위험한 상황을 초래하게 되며, 개발 및 감항 인증 과정중 성능과 안전에 미치는 영향이 평가되어야 한다. 평가를 위한 결빙 풍동시험에서 스케일링 기법은 실제와 동등한 수집율과 결빙량이 모사되는 대체시험 조건을 결정하는 기법이다. 본 논문에서는 Olsen 및 Ruff-IV 기법과 무차원 Weber 수를 일치시켜 속도를 계산하는 방법을 적용하여 연구자들이 쉽게 이용할 수 있도록 스케일링 프로그램을 개발하였다. 동일조건에서 수행된 NASA 스케일링 결과와 비교하여 프로그램을 검증하였다. 또한 FAR Part 25 Appendix C를 적용한 스케일링 사례를 제시하고 결빙코드 FENSAP-ICE를 이용하여 스케일링 기법을 검증하였다.