• 제목/요약/키워드: 웹 서비스 보안

검색결과 428건 처리시간 0.031초

안전한 Web 환경을 위한 HTTP/2 취약점에 관한 연구 (A HTTP/2 Security Vulnerability for the Secure Web Environment)

  • 류정현;문서연;박종혁
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 추계학술발표대회
    • /
    • pp.238-240
    • /
    • 2016
  • Web 환경이 급격히 변화함에 따라 HTTP 프로토콜의 변화도 요구되었다. 이를 보완하기 위한 비동기 메커니즘, Ajax 등이 제시되었고 최근 사물인터넷, 클라우드 등을 활용한 웹 어플리케이션이 주목 받고 있다. 이러한 패러다임의 변화로 웹은 여러 가지 기능이 필요하게 되었으며 HTTP/1의 단점을 보완한 HTTP/2가 개발되었다. HTTP/2는 웹 어플리케이션 및 Hypertext page 변화를 위해 복합적인 기능들이 추가 되었으나 이러한 추가적인 요소에 대해 또 다른 보안 취약점이 나타났다. 웹 어플리케이션은 사용자의 서비스에 직접적인 영향을 미치기 때문에 보안 위협 및 그 피해가 매우 치명적일 수 밖에 없다. 따라서 이러한 보안 취약점에 대한 보안 대책이 시급하다. 본 논문에서는 HTTP/2의 주요 취약점에 대해 분석하고 네 가지 보안 위협에 대해 기술하여 앞으로의 HTTP/2에서의 웹 보안 대책 및 연구에 기여하고자 한다.

A Study on the Security Processor Design based on Pseudo-Random Number in Web Streaming Environment

  • Lee, Seon-Keun
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권6호
    • /
    • pp.73-79
    • /
    • 2020
  • 현재, 인터넷 세상은 스트리밍 서비스의 급격한 보급과 더불어 보안의 취약성 역시 매우 급속도로 증가되는 추세이다. 이러한 스트리밍 보안을 위하여, 본 논문은 웹 스트리밍 콘텐츠에 대한 PN 분산 구조 기반 보안프로세서 (SP-WSC)를 제안한다. 제안된 SP-WSC는 기본적으로 PN 분산 코드 알고리즘을 웹 스트리밍 특성에 맞게 설계하였기 때문에 다양한 멀티미디어 컨텐츠에 대한 보안을 수행할 수 있다. 제안된 SP-WSC는 웹 서버의 보안 취약성과 독립적이다. 그러므로 SP-WSC는 웹 서버의 취약성에 무관하게 동작할 수 있다. 즉, SP-WSC는 외부의 비인가 신호에 대한 방어력을 증대시켜 멀티미디어 컨텐츠를 보호한다. 또한 부수적으로 이것은 트래픽 과부하에 의한 버퍼링 현상을 감소시킬 수 있는 방안을 제시한다.

유비쿼터스 환경에서의 안전한 웹 서비스를 위한 위임모델 (Delegation Model to support Secure Web Services in Ubiquitous Environments)

  • 황현식;고혁진;김규일;신준;옥지웅;박은경;김응모
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 춘계학술발표대회
    • /
    • pp.939-942
    • /
    • 2006
  • 웹 서비스는 오늘날의 인터넷 환경에서 분산되어있고, 이질적인 시스템들 간에 상호운용을 제공하는 새로운 소프트웨어 시스템의 형태이다. 이러한 환경에 있어서 보안은 가장 중요한 이슈 중 하나이다. 공격자는 아무런 인증 없이 사용자의 비밀정보를 노출시킬 수도 있다. 더구나 유비쿼터스 환경에서 사용자들은 웹 서비스를 이용하기 위해 반드시 그들 대신 서비스를 처리할 에이전트들에게 그들의 권한 모두를 혹은 그 중 일부분을 일시적으로 위임해야만 한다. 이것은 사용자의 비밀정보가 에이전트들을 통해 외부에 노출되는 결과를 초례한다. 본 논문에서는 유비쿼터스 환경에서의 안전한 웹 서비스를 위한 위임모델을 제시한다. 우리는 에이전트를 통한 비밀정보의 노출을 막고 서비스의 기밀성과 단언정보의 무결성을 제공하기 위해 XML암호화와 XML전자서명 방식을 이용한다. 그리고 XACML 기반의 웹 서비스 관리 서버를 통해 웹 서비스 제공자들과의 서비스정책의 상호운용을 수행한다. 우리는 역시 멀티 에이전트들 간의 위임을 통해 웹 서비스 제공자들에게 전달될 위임 단언을 정의하기 위해 SAML을 확장 시킨다.

  • PDF

소스코드 보호를 위한 보안 웹 브라우저 개발 (Secure Web Browser Development for Source Code Protection)

  • 오창현;강정호;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 춘계학술발표대회
    • /
    • pp.473-474
    • /
    • 2017
  • 현재 인터넷에서 제공되는 서비스 형태는 서버에서 서비스를 제공하면 클라이언트는 웹 브라우저를 통해 서비스를 제공 받는다. 이 때 전달받은 소스코드는 평문의 텍스트 형태로 클라이언트에게 노출된다. 개발자 입장에서 해당 소스코드를 보호 하고자 할 경우 조치할 수 있는 방법이 존재하지 않는다. 따라서 소스코드를 보호 할 수 있는 방법에 대한 대책으로 보안 웹 브라우저를 제안한다.

클라우드 컴퓨팅과 개인 인증 서비스

  • 김현승;박춘식
    • 정보보호학회지
    • /
    • 제20권2호
    • /
    • pp.11-19
    • /
    • 2010
  • 클라우드 컴퓨팅의 다양한 구현은 서비스, 플랫폼, 인프라 각 서비스 영역에서 데이터 보호와 자원의 관리, 가용성 확보, 개인 정보보호 등 해결되어야 할 다양하고 복잡한 보안 문제를 포함하고 있다 본 논문에서는 클라우드 컴퓨팅 보안의 다양한 요구사항 중에서 개인 인증에 대해서 검토해 보고자 한다. 특히, PC에서 스마트폰까지 확대되는 다중 플랫폼 및 다중 브라우저 환경에 최적화된 표준 웹기반 클라우드 플랫폼에서의 가장 큰 문제인 중간자 공격에 대응할 수 있는 개인 인증 방법의 보안생과 접근 용이성 및 상호운영성에 대해서 집중 검토하고자 한다.

ITU-T 응용서비스 보안 및 서비스 지향 구조(SOA) 국제표준화 동향

  • 임형진;서대희;나재훈
    • 정보보호학회지
    • /
    • 제21권2호
    • /
    • pp.53-60
    • /
    • 2011
  • 국제표준화기구 ITU-T에서는 연구그룹(Study Group)17이 정보통신 응용보안에 관한 표준화를 리드하는 연구그룹으로, 산하 4개의 연구과제(Question)를 구성하여 정보보호 국제표준을 개발하고 있다. 이 연구과제들 중 Q.7(의장, 나재훈, ETRI)에서는 안전한 응용 서비스라는 범주로 안전한 응용 프로토콜, 웹서비스 보안, P2P(Peer-to-Peer) 보안 등 정보통신환경의 응용서비스 보호에 적용될 수 있는 국제표준들의 개발을 담당하고 있다. Q.8(의장, Liang Wei, CATR)에서는 서비스 지향 구조라는 범주로 SOA(Service Oriented Architecture) 기술 및 통신 보안에 관련된 국제표준들의 개발을 담당하고있다. 현재 Q.7에서는 총 7건의 국제표준을 제정하였으며, 총 6건의 표준초안들이 개발중에 있다. Q.8의 경우는 현재 총3건의 표준초안들이 개발중에 있다. 본 논문에서는 해당 연구과제들의 표준화 현황과 향후 추진 방향을 제시한다.

웹 서비스 기반의 비즈니스 모델에 서비스 과학 적용 (Applying Service Sciences to the Web Services Based Business Model)

  • 조광문
    • 한국콘텐츠학회논문지
    • /
    • 제9권10호
    • /
    • pp.268-273
    • /
    • 2009
  • 최근 기업간 비즈니스 로직의 구현에 웹 서비스를 이용하고 응용 간 통신 및 상호 응용의 사례가 일반화 되고 있다. 이를 위한 기업 내의 기반 시스템 구축에도 웹 서비스의 이용이 활발해지고 있다. 이에 따라 효율적인 비즈니스 모델에 대한 요구가 많아지고 있다. 웹 서비스의 사용이 활발해지면서 적정 수준의 품질 및 보안을 보장해 주는 서비스의 선택이 중요하게 되었다. 또한 서비스 산업의 신장과 더불어 기업의 비즈니스에 서비스 과학을 적용하려는 노력이 많아지고 있다. 본 논문에서는 이를 위하여 웹 서비스의 품질 측면을 고려한 비즈니스 모델을 제시하고, 이 모델에 서비스 과학을 적용하는 방안을 제안하였다.

안전한 네트워크 전송 메시지를 이용한 웹 서비스 보안 시스템에 관한 연구 (A study of Web Service Security System using the Secure Network Transfer Message)

  • 김창수;정회경
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2008년도 추계종합학술대회 B
    • /
    • pp.850-853
    • /
    • 2008
  • 현재의 인터넷은 짧은 기간에 급속한 성장을 했으며 이를 기반으로 하는 전자상거래도 급성장했다. 이러한 인터넷 기반의 전자상거래는 사용자와 공급자간의 효과적인 상호 사용자 인증 방법으로 웹 클라이언트 메시지 기술이 활용되고 있다. 클라이언트 메시지의 사용은 사용자 인증 및 전자상거래를 비롯한 웹 서비스의 효율성을 높여줄 뿐 아니라, 다양한 목적으로 여러 가지 기능을 제공해 주기도 한다. 하지만, 클라이언트 메시지는 평문 형태로 전송되고 저장되기 때문에 네트워크 공격, 종단 시스템 공격, 쿠키 획득공격에 정보가 쉽게 노출될 수 있다. 본 논문에서는 네트워크 전송 메시지에 보안 서비스 제공을 위해 암호 알고리즘을 이용하여 클라이언트 메시지의 보안상 문제 해결을 위해 안전한 메시지와 메시지 생성과 검증에 사용되는 클라이언트 사용자 입력 정보를 안전하게 웹 서버로 전송하기 위해 네트워크 전송 메시지에 대한 보안 서비스를 설계하였다.

  • PDF

국내 은행 웹 사이트의 인터넷뱅킹 서비스 평가에 관한 연구 (A study on the evaluation of internet banking service of Korea bank websites)

  • 문형남;홍미림
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2010년도 춘계학술대회
    • /
    • pp.542-546
    • /
    • 2010
  • 1999년 7월에 국내에 도입된 인터넷 뱅킹 서비스는 서비스 제공 은행들의 계속적인 투자와 보안, 결제시스템의 보완, 이용자들의 확산으로 빠르게 성장하고 있다. 효과적인 웹 사이트 관리는 인터넷 비즈니스의 성패를 좌우한다. 따라서 본 연구는 국내 은행 웹사이트의 인터넷 뱅킹 서비스에 대한 진단 및 평가를 통하여 효율적으로 인터넷 뱅킹을 수행할 수 있도록 지원코자 하는 실무적 목적을 연구의 출발점으로 삼았다.

  • PDF

분산 암호화를 이용한 웹 어플리케이션 보안 (Web Application Security using Distributed Encipherment)

  • 허진경
    • 한국콘텐츠학회논문지
    • /
    • 제8권4호
    • /
    • pp.10-16
    • /
    • 2008
  • 인터넷 사용자의 증가와 인터넷 쇼핑몰의 대중화로 인해 사용자가 요구하는 서비스의 양이 증가하고 있다. 이로 인해 웹 어플리케이션 시스템에는 서버의 과부하로 인한 성능 저하뿐만 아니라, 보안과 관련하여 많은 문제들이 발생한다. 또한 웹 어플리케이션 시스템에서는 클라이언트 요청에 의한 암호화가 필요하고 사용자를 인증하기 위한 공개키를 제공한다. 이때 발생하는 보안상 취약점을 해결하기 위한 방법으로 전달되는 메시지의 암호화와 공개키의 관리가 필요하다. 본 논문은 웹 어플리케이션 시스템에서 기밀성 및 인증을 제공함과 동시에, 다수의 클라이언트 접속 시 데이터의 암호화 처리로 인한 서버의 병목현상으로 인한 성능저하를 방지하고 서비스 질을 향상시키기 위한 방법으로 분산 암호화 시스템을 제안한다. 이러한 분산 암호화 시스템을 구현하기 위하여 자바의 객체 활성화 기술을 적용하였으며, 일부 분산서버의 다운타임에도 지속적인 서비스를 제공할 수 있도록 하였다.