• 제목/요약/키워드: 안전인증

검색결과 2,789건 처리시간 0.027초

전자인증기반 교육행정정보시스템 설계 (A Design of Digital Authentication-based NEIS)

  • 노선진;정일용
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.1973-1976
    • /
    • 2003
  • 교육행정업무에 대한 전자적인 거래 흑은 각종 문서의 안전한 송 수신과 사용자의 신원을 확인하여 안전한 행정업무 수행이 가능하도록 하기 위해서는 보안을 갖춘 인증체제를 도입하였다. 본 논문에서는 PKI 기반 암호기술을 이용하여 전자인증기반의 교육행정정보 시스템을 설계하였다. 세부거래에 대한 알고리즘은 비밀키, 키 친환 공개키, 개인 키 및 서명용 공개키 개인 키를 사용하였고 또 시스템 지원 기관의 서버가 사용자의 신원을 확인할 수 있어서 업무담당자 및 관련자의 안전한 업무수행 보증과 국민에게 교육행정정보 및 민원서비스를 안전하게 제공하는 교육행정정보 시스템을 설계하였다. 제안된 시스템의 인증모듈은 인증, 기밀성, 무결성, 부인봉쇄 서비스 통의 보안기능을 제공하도록 설계되었다.

  • PDF

일개 종합병원 간호사의 의료기관 인증평가 인지, 직무스트레스, 이직의도, 안전관리 인지 변화 -의료기관 인증평가 전·후 비교- (Awareness, Job Stress, Turnover Intention, Safety Management Perception Change of Nurses in a General Hospital -Before and After Medical Institution Certification System-)

  • 김미란;김명숙
    • 한국콘텐츠학회논문지
    • /
    • 제19권1호
    • /
    • pp.385-395
    • /
    • 2019
  • 본 연구는 일개 종합병원 간호사의 의료기관 인증평가 인지, 직무스트레스, 이직의도, 안전관리인지 변화에 대해 의료기관 인증평가 전 후를 비교하여 분석하였다. 자료수집은 2016년 6월1일부터 7월17일까지 실시 하였고 수집된 자료는 SPSS 21.0 version을 이용하여 평균, 표준편차, paired t-test를 분석하였다. 본 연구결과 의료기관인증 인지, 이직의도, 안전관리인지도의 인증평가 전 후 유의한 차이는 없었으나 인증평가 후 평균점수는 높게 나타났고 직무스트레스는 인증평가 전 후 유의한 차이를 보였다(t=2.825, p=<.005). 즉, 인증평가 전이 인증평가 후 보다 직무스트레스가 높은 것으로 나타났다. 그러므로 인증평가를 준비하는 간호사의 직무스트레스를 감소시키기 위해 업무 부담감을 줄일 수 있는 의료기관의 적극적이고 다양한 인적 물적 지원이 필요하다.

블록체인 기반 사물인터넷 인증 연구 (The Research on Blockchain-based Secure loT Authentication)

  • 홍성혁;박상희
    • 한국융합학회논문지
    • /
    • 제8권11호
    • /
    • pp.57-62
    • /
    • 2017
  • 다양한 통신 기능과 센서를 내장하고, 인터넷을 이용하여 통신이 가능한 사물 인터넷(Internet of Thing, 약어로 IoT)이 해를 거듭할수록 시장 규모가 커지면서 발전하고 있다. 사물 인터넷 시장 규모 확산과 아울러 보안에 대한 취약성도 증가하고 있으므로 정보를 정확하고, 안전하게 전달하기 위해서 사물 인터넷의 발달과 보안의 발달이 활발히 진행되고 있다. 그러나 특히 인증체계 사용이 어려운 IoT특성상 경량화 및 안전한 인증체계 도입이 요구된다. 즉 사물 인터넷의 안전한 인증체계 문제 해결이 매우 중요해지고 있다. 이에 따라, 본 연구에서는 사물 인터넷 환경에서 정확하고, 안전한 통신을 만족하기 위한 안전한 사물 인터넷에서의 인증 기술을 제안한다.

공유 패스워드를 이용한 클라이언트/서버 인증 키 교환 프로토콜 (A Client/Sever Authenticated Key Exchange Protocol using Shared Password)

  • 류은경;윤은준;유기영
    • 한국정보과학회논문지:정보통신
    • /
    • 제31권3호
    • /
    • pp.252-258
    • /
    • 2004
  • 본 논문에서는 사용자와 서버가 사전에 공유한 패스워드 정보를 이용하여 안전하게 세션키를 생성하는 인증 키 교환 프로토콜을 제안한다. 제안된 프로토콜은 디피헬만 스킴을 기반으로 하며, 인증 키 교환 프로토콜 설계 시 요구되는 여러 암호학적 안전성에 대한 요구조건을 만족한다. 제안된 프로토콜은 수동적 또는 능동적 공격자에 의한 오프라인 사전공격에 안전하고, 전방향 안전성을 가진다. 특히, 기존의 연구된 인증 키 교환 프로토콜들과는 달리 제안된 프로토콜은 서버의 패스워드 파일과 같은 사용자 인증파 일이 공격자에게 유출되었을 때 공격자의 사용자 또는 서버 위장공격에 안전하다는 장점이 있다. 또한, 제안된 프로토콜은 성능 면에서 기존의 주요 프로토콜들과 비교해서 보다 효율적이다.

건설 가설재의 안전인증 분류방안 (The Classification Plan on Safety Certification System of Temporary Equipment)

  • 박상욱;박준모;김옥규
    • 한국건설관리학회:학술대회논문집
    • /
    • 한국건설관리학회 2008년도 정기학술발표대회 논문집
    • /
    • pp.794-799
    • /
    • 2008
  • 건설 가설재 성능검정제도의 전환기에 들어서 주요 가설재들의 성능검정을 평가하고 선진국의 관련 체계와 비교하여, 안전인증제를 통해 새로운 건설공사용 가설재들의 인증제도를 제안하고자 한다. 현재의 성능검정제도는 1992년에 시작되어 2003년에 재 개정되면서, 3년마다 재 검정을 받도록 하고 있다. 그러나 제조능력을 향상시키지 못하고 업체 간 가격경쟁의 심화로 인해 대부분 같은 형태, 기능의 제품만을 양산하고 있는 실정이다. 기존 성능검정제도에서 안전인증제로의 전환은 보다 체계적인 심사방법 및 품질관리 시스템을 포함하고 있으며, 건설 환경 변화에 대응할 수 있는 다양한 요구사항에 맞춘 규격을 제시할 수 있도록 하고 있다. 안전인증제를 통한 건설공사의 가설재는 의무인증대상과 임의인증대상으로 나누어지며, 종전보다 제품의 품질과 관리 시스템을 향상시켜줄 수 있을 것으로 기대된다.

  • PDF

DO-178C 기반 체크리스트를 활용한 무인동력비행장치 소프트웨어 인증 방안 (LUAV Software Certification Method using Checklists based on DO-178C)

  • 권지훈;이동민;박경민;이은희;임석훈;최용훈;나종화
    • 항공우주시스템공학회지
    • /
    • 제17권1호
    • /
    • pp.33-41
    • /
    • 2023
  • 보잉 737 맥스 사고사례에서 볼 수 있듯이 항공기 소프트웨어는 비중이 급속도로 증가하고 있으나 안전문제에서 취약한 것이 드러났다. 국내의 경우, 자체중량 150kg 이하 무인동력비행장치를 운용하려면 초경량비행장치 안전성인증이 요구되지만, 소프트웨어 인증 절차는 포함되지 않는다. 다만, 최근 무인동력비행장치의 활용이 증대됨에 따라 소프트웨어 검증이 요구되는 추세이다. 본 논문은 항공 소프트웨어 인증 규격인 DO-178C를 참조하여 무인동력비행장치에 적용할 수 있는 무인동력비행장치 소프트웨어 체크리스트를 제안하였다. 국내외 선진기업 및 기관에서 활용 중인 모델기반개발(Model-based Development) 기반의 헬리콥터 비행 제어 컴퓨터(FCC) 프로젝트에 제안된 체크리스트를 적용하는 사례연구를 수행하였다.

KOSHA 18001 - 자율안전관리체계 구축의 "건설업 안전보건경영시스템"

  • 대한설비건설협회
    • 월간 기계설비
    • /
    • 통권261호
    • /
    • pp.73-79
    • /
    • 2012
  • 최근 몇 년간 지속된 국내 건설경기 침체로 설비건설업계는 많은 어려움을 겪고 있다. 또한 금년 1월 1일부터 기계설비공사의 겸업제한이 폐지되면서 일반건설사도 기계설비의 면허취득이 가능해지는 등 설비건설업계에 많은 변화가 일고 있다. 이처럼 개방과 불황의 파고를 넘기 위해서는 기업의 경쟁력 강화가 그 어느 때보다도 절실히 요구되고 있다. 기업은 신기술 신공법 개발 및 알뜰경영으로 경쟁력을 강화시키는 것도 중요하지만 전사적인 안전관리로 근로손실에 의한 생산성 저하, 재해보상금 지급 등 안전사고와 관련한 지출을 크게 줄이는 것도 경쟁력 강화의 한 요인으로 주목되고 있다. 최근들어 안전 보건 및 환경 등에 대한 관심이 높아지면서 건설업계는 기업경영의 우수성을 객관적으로 평가받을 수 있는 안전보건경영시스템 인증 취득이 늘어나고 있다. 더구나 설비건설업계의 숙원사업인 분리발주와 유사한 주계약자공동도급이 올해부터 기계설비공사에 적용되면서 일반건설업체도 기계설비건설업체와 공동도급을 받기 위해 노력하고 있다. 이럴 때 설비건설업체가 경쟁에서 우위를 선점할 수 있는 요건은 무엇일까? 기술력, 신뢰도 등 여러 가지 요인이 있겠지만 안전보건경영시스템 인증도 한 몫 할 수 있을 것으로 예상된다. 지난 2001년 안전보건경영시스템 인증이 도입된 이후 지난 3월 30일 현재 설비건설업계는 14개 업체가 인증을 취득했다. 본지는 지난 2006년 9월호에 건설업 안전보건경영시스템을 특집으로 소개한 바 있다. 최근들어 안전보건경영시스템에 대한 관심이 높아지면서 이에 대한 문의가 많아짐에 따라 이번 호에는 안전보건경영시스템에 대해 다시 한번 알아본다.

  • PDF

안전한 그룹 키 분산 기법에 관한 연구 (A Study on Secure Group key distribution)

  • 정성은;염희운
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.748-750
    • /
    • 2001
  • 최근 인터넷을 통한 네트워크 응용들의 확산은 unicast에서 multicast로 넓혀가고 있는 추세이다. 그러나 공개키 쌍을 사용하는 PKI 키 관리 및 인증기법에 반해 그룹 키 관리 및 인증기법에 대한 연구는 아직 미비한 상태이다. 따라서 본 논문에서는 동일한 보안등급을 갖는 다중 사용자들이 보다 안전하게 키를 공유하고 인증할 수 있도록 하는 그룹 키 분산 기법에서, 즉, 그룹키를 관리함에 있어서 필요한 정보보호에 대한 고찰 및 그룹 키 관리에서의 주요 처리인 join/leave 함수 처리, 다양한 그룹키 분산 기법에 관하여 연구하고 보다 안전한 키 관리 및 객체가 갖는 장점들을 포함하는 안전한 그룹 키 분산기법에 관하여 논하도록 한다.

  • PDF

서비스거부공격에 안전한 OTP 스마트카드 인증 프로토콜 (Secure OTP Smart Card Authentication Protocol for Denial of Service)

  • 신광철
    • 한국컴퓨터정보학회논문지
    • /
    • 제12권6호
    • /
    • pp.201-206
    • /
    • 2007
  • 정보통신기술의 발전은 인터넷뱅킹과 e-business의 활성화를 가져왔고 그 매체로써의 스마트카드는 전자서명 인증관리센터의 사용자인증용으로 전자화폐, 교통카드, 출입카드 등으로 널리 보급되어 보편화되고 있다. 정보통신 공중망을 이용하는 분야에서는 스마트카드에 대한 보안과 카드 소지자의 프라이버시 보호가 매우 중요하다. 스마트카드 보안의 핵심은 사용자 인증으로 스마트카드에 대한 안전한 사용이다. 프라이버시 보호를 위한 익명성 보장과 가용성을 위한 서비스거부공격에 대한 대책이 필요하다. 본 논문에서는 Hwang-Li's, Sun's, L-H-Y scheme을 분석한 다음 일회용 해시함수를 사용하여 세션마다 안전하게 패스워드 확인자를 변경하고 익명성과 서비스거부공격에 안전한 보다 효율적인 새로운 스마트카드 인증 프로토콜을 제안한다.

  • PDF

스마트 그리드 환경에서 변조 방지 디바이스를 사용하지 않는 안전한 사용자 인증 및 키 합의 방식 (A Secure Authentication and Key Agreement Scheme for Smart Grid Environments without Tamper-Resistant Devices)

  • 박기성;윤대근;노성기
    • 정보보호학회논문지
    • /
    • 제30권3호
    • /
    • pp.313-323
    • /
    • 2020
  • 최근 스마트 그리드 관련 기술의 발전으로 사용자는 다양한 환경에서 보다 안전하고 신뢰성 있는 전력 서비스를 제공 받을 수 있다. 그러나 이러한 서비스들은 인터넷을 통하여 제공되므로 공격자의 데이터 주입, 변경, 삭제 및 추출 등 다양한 잠재적인 공격에 취약하다. 따라서 올바른 사용자에게만 서비스를 제공하기 위한 사용자 인증하고 키를 합의 하는 것은 반드시 이루어져야 하는 보안 필수요소 이다. 본 논문에서는 Zhang 등이 제안한 인증 및 키 합의 방식이 안전성을 tamper-resistant 디바이스에 의존하는 문제가 있으며 스마트 미터 도난 및 위장 공격, 세션 키 노출 공격 등 다양한 공격에 취약함을 밝히고 이를 개선한 스마트 그리드 환경에서 변조 방지 디바이스를 사용하지 않으며 안전한 사용자 인증 및 키 합의 방식을 제안한다. 또한 제안된 인증 방식의 안전성 및 성능을 분석하고 BAN(Abadi-Burrow-Needham) logic 분석을 통하여 제안한 방식이 안전한 상호 인증을 제공함을 입증하였다. 따라서 제안된 방식은 효율적이고 안전하며 실제 스마트 그리드 환경에서 효율적으로 적용 가능한 인증 방식이다.