• 제목/요약/키워드: 위임 프로토콜

검색결과 326건 처리시간 0.027초

암호모듈을 이용한 CCTV 영상 데이터 보호 프로토콜에 관한 연구 (A Study on the Protocol to Protect the CCTV Multimedia Data using)

  • 박치성;이옥연;윤승환;김승찬
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.774-776
    • /
    • 2012
  • CCTV(Closed Circuit Television : 폐쇄회로텔레비전)는 산업, 교육, 교통관제, 범죄예방 등의 다양한 목적으로 이미 많은 분야에 활용되고 있다. CCTV의 사용목적이 다양화되면서 CCTV로부터 촬영된 영상데이터는 굉장히 중요한 자료로 사용된다. CCTV는 영상 및 음성 데이터를 특정 사용자에게 전송하는 시스템으로 수신대상 이외에는 수신할 수 없도록 구성되어 있다. 이러한 CCTV 운영 시스템은 제 3자가 폐쇄회로 내부에 접근한 경우에 대한 보안이 취약하다. 즉 제 3자가 폐쇄회로 내에 접근하게 되면 데이터 포획, 데이터 위 변조가 쉽게 이루어 질 수 있다. 본 논문에서는 폐쇄회로 내에서 인가되지 않은 기기 및 공격자에 의한 데이터 포획, 데이터 위 변조 방지를 위한 프로토콜을 제안한다.

멀티 에이전트 시스템에서 메시지 전송 성능 향상을 위한 개선된 RIP 적용 방안 (A method of Improved RIP for Performance Improvement of Message Transport in Multi-Agent System)

  • 김효원;윤희용
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 추계학술발표대회
    • /
    • pp.1059-1062
    • /
    • 2008
  • 최근 유비쿼터스 시대에 고품질의 빠른 서비스를 제공하기 위한 에이전트 시스템의 연구가 활발히 진행 중이다. 멀티 에이전트 시스템은 플랫폼 위의 에이전트들이 서로 메시지를 전송하며 자율적이고 지능적으로 일을 처리하는 시스템이다. 에이전트간 메시지 전송을 최적화 하기 위해서는 전체 에이전트와, 네트워크 토폴로지에 대한 정보 공유가 필요하다. RIP 는 전체 네트워크 상태를 공유하는 라우팅 프로토콜로서 에이전트 메시지 전송 성능 개선에 적합한 기법이다. 하지만 RIP 라우팅 프로토콜은 여러 취약점이 있다. 에이전트 메시지 전송 성능 개선을 위한 에이전트의 운용은 위같은 문제를 해결하고 효과적인 메시지 전송을 가능하게 할 것이다.

트리 형태의 계층구조에 적용 가능한 비밀분산법의 설계 (Design of a Secret Sharing Scheme in a Tree-Structured Hierarchy)

  • 송영원;박소영;이상호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.913-915
    • /
    • 2002
  • 비밀분산법은 하나의 비밀정보(secret)를 분산시켜 다수의 참가자(participant)들에게 공유시키고 필요시 허가된 참가자 부분집합만이 비밀을 복원할 수 있도록 하는 암호 프로토콜이다. 본 논문에서는 트리(tree) 형태의 계층 구조를 갖는 참가자들에게 적용할 수 있는 새로운 비밀분산법을 제안한다. 참가자들은 트리 상의 상위 레벨에 따라 비밀정보의 복원에 대한 우선권을 갖는다. 그러나 상위 레벨에 속하는 참가자들이 부재 시에는 하위 레벨에 속하는 자식 노드들에게 위임 티켓(delegation ticket)을 전송하여 비밀정보의 복원 권한을 위임할 수 있다. 이러한 위임 과정은 최상위 레벨인 루트부터 비밀정보를 복원하는데 참여 가능한 하위 레벨까지 순차적으로 수행될 수 있으므로, 제안하는 비밀분산법은 참가자들의 상황에 따라 동적인 접근구조(dynamic access structure)를 갖는다.

  • PDF

Bilinear map 기반 센서네트워크 보안프로토콜을 위한 Pairing용 곱셈 최적화 기법 (Optimization of multiplication-techniques for a Pairing for sensor network security protocol based on bilinear map)

  • 서화정;이동건;김호원
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2010년도 한국컴퓨터종합학술대회논문집 Vol.37 No.1(A)
    • /
    • pp.166-170
    • /
    • 2010
  • 센서네트워크는 유비쿼터스 환경을 실현할 수 있는 기술로서, 최근 무인 경비 시스템이나 에너지 관리, 환경 모니터링, 홈 자동화, 헬스케어 응용 등과 같은 다양한 응용 분야에 활용되고 있다. 하지만 자신의 정보가 무선통신상에 쉽게 노출됨으로써 도청과 전송 메시지에 대한 위변조, 서비스 거부 공격을 받을 위험이 있다. 더욱이 센서네트워크의 자원 제약성(적은 메모리, 컴퓨팅 성능의 제약)과 키분배 관리의 어려움으로 인해 기존의 공개키, 대칭키 기반의 면안프로토콜을 대체할 수 있는 프로토콜이 필요하다. 그러므로 키분배 관리에 장 접을 가지는 Bilinear map 기반 프로토콜은 적합한 대안이다. 하지만 프로토콜에 사용되는 Pairing연산은 높은 컴퓨팅 성능이 요구된다. 따라서 제한된 성능을 가진 센서상의 구현을 위해서는 Computation Cost를 줄이고 연산 수행 속도를 가속화 할 필요성이 있다. 본 논문에서는 프로토콜 구현에 필요한 Pairing의 핵심 연산인 Multiplication을 대표적인 센서노드 프로세서인 MSP430상에서 최적화 구현함으로써 성능을 개선한다.

  • PDF

전달 계층 프로토콜 구현 및 시험에 관한 연구 (Realization and Test of the Transport Layer Protocol)

  • 전동근;차균현
    • 한국통신학회논문지
    • /
    • 제18권5호
    • /
    • pp.650-662
    • /
    • 1993
  • 본 논문은 ISO 8073과 ADDENDUM 2 프로토콜에 의해 규정되는 CLNS위에 작용하는 트랜스포트 레이어의 테스트와 구현을 설명하였다. 트렌스포트 레이어의 구현을 위해, 다섯개의 모듈과 인터페이스 프리미티브가 정의되었다. 이 프로토콜은 정식으로 SDL이라 칭하고 C언어로 프로그램 되었다. 소프트웨어 검증을 위해, 프로토콜 테스트가 정의되고 테스트 시나리오가 정의되었다. 검증은 테스트 시나리오를 기초로 구현되었다. 본 논문에 나타난 트랜스포트 레이어 소프트웨어는 약간의 변조로 실상황에서 사용되어 진다. 이 논문에 나타난 프로토콜 테스터는 또한 다른 프로토콜 테스터의 검증을 위해 사용된다.

  • PDF

위임등록을 통한 효율적인 대리 서명방식 (Efficient Proxy Signature Technology using Proxy-Register)

  • 박세준;이용준;오해석
    • 한국통신학회논문지
    • /
    • 제29권1C호
    • /
    • pp.166-174
    • /
    • 2004
  • 대리서명은 원서명자가 자신의 서명 권한을 대리 서명자에게 위임하여 대리 서명자가 원서명자를 대신해서 서명을 생성하는 것을 말한다. 대리서명은 원서명자가 위임 정보에 대한 서명을 생성하고 이를 위임자에게 전달하여 위임자가 위임키로서 사용하게 하는 것이다. 본 논문에서는 원서명자와 대리서명자가 기존의 인증서를 발급 받은 환경에서 원서명자가 대리서명자에 대하여 검증자에계 위임정보를 등록하는 프로토콜을 제안한다. 위임내용에 대해 원서명자가 디지털 서명을 하고 검증자는 이에 해당하는 내용을 검증한 후 위임서명자에 대한 권한, 기간 등의 제약사항을 설정하고 허가된 범위 내에서 위임 서명을 한다.

MHS의 정보보호 프로토콜 설계 및 구현 연구 (The Design and Implementation for the Secure Protocol of MHS)

  • 이형수;정선이;정진욱
    • 한국통신학회논문지
    • /
    • 제18권8호
    • /
    • pp.1117-1127
    • /
    • 1993
  • 전자우편서비스가 확대됨에 따라 정보 보호 문제가 중요한 현안으로 대두될 것이다. 이러한 필요성에 따라, MHS(Message Handling System) 시스템의 정보보호(Information Security) 서비스에 관련된 표준화(X.400 series)와 보안 서비스에 관련된 키 관리 메카니즘 표준화(X.509)출 분석하려다. 본 연구에서는 여러가지 보안서비스 중, 안전한 메시지 전송을 위해 1차적으로 메시지 비밀보장, 메시지 무결성, 발신처 인증 서비스를 위 한 SMP(Secure Message Protocol ) 프로토콜을 설계하여 UNIX BSD 4.3 시스템환경에서 구현하였다.

  • PDF

빠른 핸드오버 Mobile IP의 QoS 분석 (QoS Analysis of Fast Handover Mobile IP)

  • 백인국;김두용
    • 한국시뮬레이션학회:학술대회논문집
    • /
    • 한국시뮬레이션학회 2003년도 춘계학술대회논문집
    • /
    • pp.57-60
    • /
    • 2003
  • 현재 사용하고 있는 네트워크 망은 IPv4프로토콜을 사용하고 있지만, Mobile IPv6프로토콜을 이용하여 보다 더 빠르고 정확한 데이터의 전송이 필요하다. 본 논문에서는 컴퓨터 시뮬레이션을 통해 빠른 핸드오버를 이용한 Mobile IP의 성능을 분석한다. 일반적으로 데이터 트래픽, 버퍼관리 방법, QoS 등은 빠른 핸드오버 동안 Mobile IP의 성능에 많은 영향을 준다. 따라서 시뮬레이션 모델을 이용하여 다양한 트래픽 환경에서 위에 언급된 성능파라미터들의 영향을 분석한다.

  • PDF

타원 곡선위에서의 EIGamal암호 시스템의 구현 (Implementation of EIGamal Cryptosystem on Elliptic Curves)

  • 이은정
    • 정보보호학회논문지
    • /
    • 제4권2호
    • /
    • pp.17-28
    • /
    • 1994
  • Diffic-Hellman의 공개키 암호 프로토콜이 제안된 이후 이산 대수 문제의 어려움이 프로토콜의 안전도와 깊이 연관되었다. 유한체를 이용한 암호 기법을 EIGamal 이 세웠으나, Index-Calculus 알고리듬에 의해 유한체위에서 이산 대수 문제가 subexponential 알고리듬이 되어 기법의 안전도가 약해졌다. Nonsupersingular 타원 곡선을 선택하여 유한체대신 EIGamal 암호 기법에 적용하면 안전한 암호 시스템을 설계할 수 있다. 이 논문에서는 컴퓨터 구현시 용이한 nonsupersingular 타원곡선을 선택하는 방법, 유한체위에서의 연산, 평문을 타원 곡선의 원소로 끼워넣기(imbedding) 하는 방법등 타원 곡선을 암호 시스템에 적용하기 어려운 점들에 대한 해결 방법을 소개하고, 실제로 EIGamal기법을 컴퓨터로 구현하여 그 실행 결과를 밝혔다.

OSGi서비스 플랫폼 환경에서의 사용자 인증 메커니즘 (An User Authentication Mechanism in the OSGi Service Platform Environment)

  • 전경석;문창주;박대하;백두권
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제9권2호
    • /
    • pp.191-204
    • /
    • 2003
  • 흠 게이트웨이의 환경에서 사용자 인증 메커니즘은 기존의 분산 서비스 환경과 다른 몇 가지 특성들이 고려되어야 한다. 첫째로 서비스가 동적으로 설치되는 컴포넌트 환경이라는 것, 둘째로 사용자는 한번의 인증으로 여러 서비스를 사용할 수 있는 편의성이 제공되어져야 한다는 것, 마지막으로 흠 게이트웨이의 시스템 자원이 충분하지 않다는 것이 고려되어야 한다. 하지만, 현재 흠 게이트웨이의 대표적인 표준화 단체인 OSGi에서 제시한 표준안의 사용자 인증 부분에는 위와 같은 특성을 고려한 사용자 인증 메커니즘이 제시되어 있지 않다. 또한 기존의 인증 프로토콜로는 위와 같은 특성을 동시에 만족시킬 수 없다. 따라서 본 논문은 흠 게이트웨이의 위와 같은 특성을 고려한 사용자 인증 메커니즘을 제안하고자 한다. 본 논문에서는 OSGi 서비스 플랫폼을 바탕으로 각 번들 서비스의 사용자 인증 작업을 대리 수행할 수 있도록 독립된 번들 서비스를 설계하였고, 사용자의 편의성을 제공하기 위해 Kerberos 프로토콜을 확장하여 Single Sign-On의 개념이 적용될 수 있도록 하였으며, 열악한 시스템 자원을 고려하여 인증 티켓의 생성 및 메시지의 암호화에 있어 대칭키를 사용하였다. 이와 같은 사용자 인증 메커니즘은 홈 게이트웨이 환경에서 사용자의 각 번들 서비스 사용에 있어 안전성과 Single Sign-On의 적용을 통한 편의성을 제공한다. 또한 서비스 제공자의 각 서비스 제작에 있어 사용자 인증 모듈을 별도로 구현하지 않아도 되는 편의성을 제공한다.