• 제목/요약/키워드: 원동

Search Result 880, Processing Time 0.022 seconds

A Study on Side-channel Analysis for Smartphone USIM (스마트폰 USIM 부채널 분석 방법에 대한 연구)

  • Kwon, Keun;Jung, Jaewook;Won, Dongho
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2012.07a
    • /
    • pp.389-392
    • /
    • 2012
  • 스마트폰의 USIM은 사용자가 별도로 인증정보를 입력할 필요가 없는 매우 편리한 인증 방법을 제공한다. 그러나 USIM에 저장된 정보가 외부로 유출될 경우 공격자가 손쉽게 정당한 사용자로 위장할 수 있는 문제점이 있다. 특히 USIM은 스마트카드에서 실행되는 어플리케이션이므로 기존에 스마트카드에 적용되었던 부채널 분석 공격 기법들이 USIM에도 적용 가능할 것으로 예상된다. 이에 본 논문에서는 스마트폰 USIM에 대한 부채널 분석 공격 가능성에 대해서 분석하고 스마트폰 USIM에 적용될 수 있는 부채널 분석 환경을 제안한다.

  • PDF

Using the Main Authentication Server and the IVEF in VTS System for Improve of Client Authentication (메인 인증 서버와 IVEF를 이용한 VTS 시스템간 사용자 인증 개선방안)

  • Cho, Seunghyun;Jung, Jae-Wook;Park, Namje;Lee, Byung-Gil;Won, Dongho
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2012.07a
    • /
    • pp.343-344
    • /
    • 2012
  • 국제해사기구(IMO)에서 진행하는 "e-Navigation" 프로젝트의 구성요소인 해상교통관제시스템(VTS)을 정의하고, VTS 시스템간 정보교류를 위한 기술로 IVEF(Inter-system VTS Exchange Format)를 소개한다. 현재까지 국제항로표지협회(IALA)에서 개발한 IVEF에는 접속자에 대한 신뢰도 높은 인증 기술이 포함되지 않는다. 하지만 해상교통정보는 국가적으로 보안수위가 높은 정보이므로 정보 요청 자에 대한 신뢰 높은 인증이 절대적으로 필요한 부분이다. 따라서 본 논문에서는 메인 인증 서버와 IVEF를 이용하여 VTS 시스템간의 신뢰도를 높일 수 있는 인증 시스템을 제안한다.

  • PDF

P2P Based Distributed Social Network Service for Privacy Preservation (프라이버시 보호를 위한 P2P 기반 분산형 소셜 네트워크 서비스)

  • Nam, Yoonho;Mun, Jongho;Jung, Jaewook;Won, Dongho
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2012.07a
    • /
    • pp.209-212
    • /
    • 2012
  • 최근 소셜 네트워크 서비스의 인기가 높아짐과 더불어 유저의 프라이버시에 대한 관심도 증가하고 있다. 기존의 소셜 네트워크 서비스는 중앙 집중형 구조를 가지고 있으므로 모든 유저의 프라이버시 정보와 행동들은 서비스 제공자에게 수집되어 진다. 본 논문에서는 중앙 집중식 구조의 무분별한 정보 수집을 제거하고자 오픈 소스를 이용한 P2P 기반 분산형 소셜 네트워크 서비스를 제안한다.

  • PDF

A Study on Threat Countermeasure of Mobile Office Based on Cloud Computing (클라우드 컴퓨팅 기반 모바일 오피스 환경에서의 보안 위협 및 대응방안 연구)

  • Jeon, Huiseung;Jung, Jaewook;Won, Dongho
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2012.07a
    • /
    • pp.397-398
    • /
    • 2012
  • 본 논문에서는 클라우드 컴퓨팅(Cloud Computing) 기반 모바일 오피스 환경에서의 보안 위협에 대한 대응방안에 대해 소개한다. 클라우드 컴퓨팅 기반 모바일 오피스 환경은 회사 밖에서도 회사 내부망에 접속하여 회사 업무뿐만 아니라 문서작업과 같이 프로그램이 필요한 업무를 스마트폰에 있는 접속클라이언트를 이용하여 이용할 수 있도록 한 클라우드 컴퓨팅과 모바일 오피스의 융합 서비스이다. 본 논문에서는 보안 위협에 대한 대응 방안을 제안함으로써 안전한 클라우드 컴퓨팅 기반 모바일 오피스 환경을 제공할 수 있도록 한다.

  • PDF

A Study on Analysis of Suitable MAC in UW-ASN Environment (UW-ASN 환경에 적합한 메시지인증코드 분석 연구)

  • Jung, Jaewook;Jeon, Huiseung;Won, Dongho
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2012.07a
    • /
    • pp.379-380
    • /
    • 2012
  • 수중 음향 센서 네트워크(Underwater Acoustic Sensor Network, UW-ASN) 환경에서 센서노드간 데이터를 안전하게 전송하기 위해 우선적으로 암호화 알고리즘을 사용하지만, 암호화 알고리즘만으로는 충분한 안전성을 제공하지 못한다. 암호화 알고리즘은 기밀성을 제공하지만 무결성은 제공하지 못하기 때문이다. 그렇기 때문에 수중 통신 환경에서도 암호화 기술 이외에, 전송된 데이터가 변경되지 않고 안전하게 전송되었다는 무결성을 보장할 수 있는 암호화 기술이 적용되어야 한다. 이에 본 논문에서는 무결성 보장을 위한 메시지 인증 기술에 대한 연구를 진행하며, 수중 환경에 가장 적합한 메시지 인증코드(MAC)의 도출을 위한 분석 절차를 제안한다.

  • PDF

Improvement of the PDF Standard to Apply Long Term Electronic Signatures (전자서명 장기검증 기능 적용을 위한 PDF 표준 개선방안)

  • Park, Sunwoo;Jung, Jaewook;Won, Dongho
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2012.07a
    • /
    • pp.381-384
    • /
    • 2012
  • 2008년 국제표준 ISO 32000-1로 지정된 PDF 표준은 전자서명에 대한 표준을 함께 제공함으로써 PDF 문서의 신뢰성을 확보하고자 하였다. 하지만 ISO 32000-1에 포함된 전자서명 관련 표준은 서명에 사용된 인증서의 유효기간이 만료되면 전자서명의 유효성을 검증할 수 없기 때문에 장기적으로 보존되는 문서의 신뢰성을 보장하는데 적절하지 않다. 따라서 본 논문에서는 PDF 국제 표준인 ISO 32000-1의 전자서명 관련 표준을 분석하고 전자서명 장기검증 기능을 적용할 수 있는 방안을 제시한다. 본 논문에서 제안한 내용을 활용한다면 다양한 PDF 소프트웨어에서 호환 가능한 전자서명 장기검증 기능을 제공할 수 있을 것이며, 이를 통해 PDF 문서의 신뢰성을 향상시킬 수 있을 것이다.

  • PDF

Security Analysis and Improvement of Access Control Mechanism in Korean e-Passport (한국 전자여권의 접근제어 메커니즘에 대한 보안성 분석 및 개선)

  • Kwon, Keun;Jung, Jaewook;Won, Dongho
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2012.07a
    • /
    • pp.385-388
    • /
    • 2012
  • 전자여권에 적용된 보안기술인 BAC(Basic Access Control)는 IC칩에 저장된 여권 소지자의 신상정보를 여권을 제출한 상태에서만 확인할 수 있도록 하는 접근제어 기술이다. 하지만 BAC에 사용되는 비밀키의 생성을 위해 여권 소지자의 신상정보가 사용되기 때문에 비밀키에 대한 전수조사 공격에 취약할 수 있다. 이에 본 논문에서는 한국 전자여권의 BAC 과정에서 생성되는 비밀키의 취약성을 분석하고, 전수조사 공격에 대한 보안성을 강화하기 위한 방법을 제안한다.

  • PDF

An Extended OAuth Protocol for Prevent Phishing Attack (피싱 공격 방어를 위한 확장된 OAuth 프로토콜)

  • Mun, Jong-Ho;Nam, Yoon-Ho;Jung, Jae-Wook;Won, Dong-Ho
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2012.07a
    • /
    • pp.373-375
    • /
    • 2012
  • 최근 다양하고 전문적인 웹 서비스와 어플리케이션들이 사용자를 위해 제공되고 있다. 이러한 서비스들은 보통 사용자의 인증을 거친 뒤 검증된 사용자에 한해 서비스를 제공하기 때문에 사용자는 매번 서비스별로 회원가입을 해야 하는 불편함을 겪고 있다. 이러한 불편함을 해결하기 위해 제 3의 서비스가 사용자의 보호된 데이터에 접근할 수 있도록 허가하는 OAuth 프로토콜이 등장하게 되었다. 본 논문에서는 OAuth 프로토콜의 동작과정과 문제점을 분석하고 피싱 공격 방어를 위한 확장된 프로토콜을 제안한다. 본 논문에서 제안하는 프로토콜은 기존의 OAuth 프로토콜에 인증 절차를 추가한 것이다.

  • PDF

자동차용 원동기의 대체에너지별 특성 및 전망

  • 정동수
    • Journal of the KSME
    • /
    • v.29 no.6
    • /
    • pp.627-635
    • /
    • 1989
  • 최근 여러 선진국 등에서 도시환경 보존을 위하여 천연가스 차량에 대한 관심이 고조되어 대부분 천연가스와 기존연료 검용차량을 개발하여 계속 시험 중에 있으며, 천연가스 전용 차량으로서는 미국의 포드사가 1984년에 AFV (alternative fuel vehicle)를 개발하였고 일본의 스즈끼 공업이 1988년 LNG(liquified natural gas) 전용 차량을 개발하여 실용화를 추진하고 있다. 천연가스연 료는 청정에너지라는 장점에 저렴한 가격, 풍부한 매장량, 기존 가솔린이나 디젤엔진 보다 4배 정도 긴 엔진 수명연장, 충돌시 푹발위험에 대한 안전성 등의 장점에도 불구하고 연료통의 큰 부피로 인한 단거리 운행 가능과 충분한 가스충진소 설치 문제 등의 단점이 있으나 최근 기술의 발전속도로 볼 때 이러한 문제점은 조만간에 해결될 것이며 자동차용으로 천연가스의 이용은 세계적으로 확실될 것이라 판단된다. 이러한 세계적인 추세에 따라 국내에서도 냉난방용으로 전기모터 대신 천연가스 엔진구동을 위해 개발에 착수하였으며 단계적으로 자동차용 천연가스 엔진개발을 계획하고 있다.

  • PDF

Building a GIS Based Forest Land Information System (GIS 기반 산지정보시스템 구축)

  • Lee, Chong-Soo;Hwang, Sung-Tae;Won, Dong-Bok;Shin, Cheol-Young;Yoon, Hoon-Joo
    • Proceedings of the KSRS Conference
    • /
    • 2009.03a
    • /
    • pp.266-269
    • /
    • 2009
  • 산지를 이용하기 위해서는 규제지역 정보, 임상, 지형 등 다양한 정보가 필요하다. 반면에 산주들은 산지 정보를 획득하기가 어렵다. 산지를 개발하고자 토지 매입 등을 거친후 인 허가 과정에서 개발 적지가 아닌 것으로 판명되면서 사회적 비용이 낭비될 우려가 있다. 산림청에서는 이러한 문제점을 해결하고자 대축척의 산지구분도를 구축하여 '09년부터 산지정보시스템으로 서비스하고 있다. 산지관리 업무를 기존의 단 방향적이며 정적인 C/S 기반에서 개방과 참여를 중시하는 웹 2.0 기반으로 개편한 것이다. 산림청에서는 서비스하는 산지 정보 변화 내역 모니터링 등 시스템 유지 관리를 통해 최신 산지 정보를 제공하는 한편 사용자 편의성도 지속적으로 강화할 계획이다.

  • PDF