• Title/Summary/Keyword: 인가 서비스

Search Result 172, Processing Time 0.037 seconds

디바이스 인증 및 인가에 기반한 유비쿼터스 홈네트워크 프라이버시 대책

  • Lee, Sun-Young;Yim, Kang-Bin;Bae, Kwang-Jin;Jeong, Tae-Young;Han, Jong-Wook
    • Review of KIISC
    • /
    • v.18 no.5
    • /
    • pp.125-131
    • /
    • 2008
  • 유비쿼터스 홈네트워크에서는 다양한 디바이스를 이용하여 복수의 도메인을 오가며 서비스를 제공하거나 제공받을 수 있을 것으로 기대되는데 이때 디바이스는 반드시 정당한 디바이스여야 하며 이를 실현하기 위하여 인증서를 사용하는 디바이스 인증 기술이 제안되었다. 그리고, 계산 능력이 작은 디바이스를 인증하기 위한 방법으로서 대칭키 암호 기술에 기반을 둔 디바이스 인가 방법을 함께 사용함으로써 계산 능력이 다른 다양한 디바이스들을 인증하는 방법이 제안되었다. 이들 방법의 공통성은 사용자의 개인 정보 유출을 피하기 위하여 사용자 정보를 사용하지 않고 디바이스 고유의 정보만을 사용하여 인증한다는데 있다. 이러한 디바이스 인증/인가 방법을 홈네트워크에 사용하였을 경우 사용자의 개인 정보는 보호되는지 확인할 필요가 있다. 본 논문에서는 기존에 제안된 유비궈터스 홈네트워크를 위한 디바이스 인증/인가 기술을 분석하여 개인 정보의 유출에 관한 문제점을 도출하고 그에 대한 대응 방법을 제안하였다.

A Study on Lightweight Authentication·Authorization·Accounting for Mobile Device (모바일 디바이스를 위한 경량화된 인증·인가·과금에 관한 연구)

  • Kang, Soo-Young;Yeo, Sang-Soo;Park, Jong Hyuk
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2009.11a
    • /
    • pp.709-710
    • /
    • 2009
  • IT 기술은 인터넷 및 휴대 디바이스의 발전으로 인해 유비쿼터스 환경으로 발전해 나가고 있다. 이와 같은 변화는 사용자들에게 다양한 서비스를 제공될 것이며, 사용자들은 모바일 디바이스를 이용하여 이동하면서도 서비스를 받고자 하는 요구가 증대되고 있다. 그러나 현재의 발전 예상과 다양한 서비스와는 반대로 무선 환경이라는 특성으로 인해 기존의 유선망보다 다양한 위협사항 및 취약점을 가지고 있다. 즉 무선 환경에서 모바일 디바이스에 대한 스니핑, 도청, 서비스거부 공격, 중간자 공격, 비인가 장비 공격, 악성소프트웨어 감영 등의 보안 취약성을 내포하고 있으며, 또한 기존의 무선 환경이 가지는 위협사항을 그대로 가지고 있어 모바일 디바이스 보안에 대한 연구는 매우 중요한 실정이다. 이러한 문제점을 해결하는 방안으로 기존의 유선망뿐만 아니라 비약적으로 발전하고 있는 무선망의 WiBro, Mobile IP 등과 같은 다양한 서비스 및 프로토콜 상에서 안전하고 신뢰성 있는 인증 인가 과금을 체계적으로 제공하도록 경량화된 디바이스 보안 기술에 대한 연구를 수행하고자 한다.

통합 어플리케이션 정보보호 기반구조

  • 최대선;진승헌;정교일
    • Review of KIISC
    • /
    • v.12 no.5
    • /
    • pp.27-35
    • /
    • 2002
  • 어플리케이션이나 서비스에서 요구하는 인증, 인가, 감사, 암호화 등의 어플리케이션 정보보호 분야의 현재와 미래의 요구사항을 분석하고 이러한 요구사항에 대응하는 솔루션으로 ETRI에서 개발 중인 통합 어플리케이션 정보보호 기반구조를 소개한다. 어플리케이션 환경을 현재의 현황과 앞으로의 추세를 고려하여 인터넷 서비스 환경, 어플리케이션 통합으로 나누어 분석하여 현재 정보보호의 문제점과 이에 따라 새롭게 요구되는 정보보호서비스를 도출한다. 또한 다양한 정보보호 서비스들의 통합관리의 필요성과 이에 따른 요구사항을 분석한다. 새로운 정보보호 서비스의 제공과 기존 정보보호 솔루션의 통합 및 연동, 관리 요구 사항을 만족시키기 위한 기반구조인 통합 어플리케이션 정보보호 기반구조의 개념과 구조를 소개한다.

The Security Analysis of SSH protocol using Casper, FDR (Casper, FDR를 이용한 SSH 프로토콜의 안전성 분석)

  • 김일곤;최진영
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10c
    • /
    • pp.442-444
    • /
    • 2002
  • 인터넷의 비약적인 발전과 더불어, 인터넷을 활용한 각종 온라인 서비스가 활성화되어 가고 있는 추세이다. 온라인 쇼핑몰, 온라인 뱅킹과 같은 전자 상거래 서비스는 이용자와 서비스 제공자간의 상호 신뢰를 기반으로 동작해야만 하는 서비스이다. 해당 서비스에 대한 적합한 사용자를 인증하고 인가하기 위한 다양한 인증 프로토콜(EKE, S/KEY, Kerberos 등)에 대한 다양한 연구가 진행되어 오고 있다. 본 논문에서는 FDR, Casper과 같은 보안 프로토콜 분석 및 검증 도구를 이용하여 SSH 프로토콜의 위험성을 분석하여 보안 프로토콜의 안전성을 향상시키고자 한다.

  • PDF

An Analysis of Single-person Households' Expenditure Pattern (1인가구의 품목별 소비지출 분석)

  • Park, Moon-Soo;Chong, Hogun;Kim, Hwa-Nyeon;Koh, Dae-Young
    • Journal of the Korea Academia-Industrial cooperation Society
    • /
    • v.16 no.2
    • /
    • pp.987-994
    • /
    • 2015
  • This study examines how single-person household expenditure patterns are different with respect to age and income groups using Tobit model. The expenditure data of the national household survey from 2006 to 2012 were used. The results show that income elasticities of all items are greater than 1 except for food & beverage, housing, water, electricity & gas, and Communication. Income elasticities are significantly different among consuming items. Additionally the income elasticities are also different between various age and income groups of single-person households. Therefore governments and businesses have to take this into account when devising their policies or strategies regarding single-person households. Especially, businesses need to adopt a strategy targeted at single-person households with high income and buying power such as unmarried professional people. As the number of single-person household increases the proportion of expenditures on necessities such as beverage, food, and energy is expected to decrease while that on services increases. Consequently policy responses are required to prepare for the expansion of service industries such as health, hospital, and housekeeping services.

Design of ETRI Privilege Management Infrastructure (E-PMI의 설계)

  • 김희선;조상래;조영섭;진승헌
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2002.11a
    • /
    • pp.295-297
    • /
    • 2002
  • 응용 서비스 측면에서는 서비스를 이용하고자 하는 사용자들의 신원확인 뿐만 아니라 이러한 그들이 어떠한 서비스를 이용할 수 있는 권한을 갖고 있는가를 반드시 확인해야 한다. 응용에 따라서는 신원 확인보다도 권한 확인을 더 중요하게 처리하고자 하는 경우도 있다. 이런 의도에서 권한 인가와 권한 정보의 관리는 매우 중요한 보안 서비스의 하나로 인식되고 있다. 본 논문에서는 이러한 권한관리 메카니즘의 하나로서 제시된 권한관리기반구조 개념에 대하여 살펴보고, 이를 바탕으로 설계한 E-PMI에 대해 설명하고자 한다. E-PMI에 대해서는 구조 및 시나리오, 시스템 특징에 관하여 기술한다.

  • PDF

SMEA (Secure Message Exchange Architecture) for Message Exchange between Information Security Systems (정보보호 시스템간 보안메시지 교환 아키텍쳐)

  • Lee, Byoung-Hee;Kim, Sung-Won;Kwon, Young-Chan;Yun, Ho-Sang;Jang, Hee-Jin;Lee, Seong-Kee
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2008.06d
    • /
    • pp.86-91
    • /
    • 2008
  • 본 논문은 정보보호 시스템들간에 교환해야 하는 침입탐지 정보 및 대응 수행 명령들을 효율적으로 전달 및 처리 응 답을 수신 받기 위한 아키텍처에 대한 정의를 수행한다. 각 시스템에서 제공하는 서비스를 제공받고자 하는 시스템 측에서는 원격호출 메시지를 전송함으로써 서비스를 제공받으며, 시스템 간의 동적 연결을 위한 '시스템 분포맵' 의 정의, 메시지 교환 시에 인가되지 않은 시스템 또는 인가되지 않은 메시지의 교환을 차단하기 위한 '시스템 서비스업' 의 정의, 각기 다른 분리된 네트워크 상에 존재하는 시스템간 통신을 위한 Proxy 기능을 수행하는 시스템을 통한 메시지의 Tunneling 기능, 교환되는 XML 메시지의 교환 성능 향상을 위해 'Fast InfoSet' 을 적용한 보안메시지 교환 아키텍처 (SMEA)를 정의한다.

  • PDF

The Coexistence Solution using Transmission Schedule and User's Position Information in Cognitive Radio Networks (전송 스케줄 및 사용자 위치 정보를 이용한 무선 인지 네트워크의 동일 주파수 대역 공존 방안)

  • Lee, Kyu-Ho;Choi, Jae-Kark;Yoo, Sang-Jo
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.37 no.3B
    • /
    • pp.189-203
    • /
    • 2012
  • In cognitive radio networks, a secondary user opportunistically accesses an empty channel based on periodic sensing results for avoiding possible interference to the primary users. However, local sensing does not guarantee the full protection of the primary users because hidden primary receivers may exist within the interference range of the secondary transmitter. To protect primary systems and simultaneously to maximize utilization of the secondary users, we need to derive carefully designed coexistence solutions for various network scenarios. In this paper, we propose coexistence conditions without any harmful interference in accordance with the uplink/downlink schedule and user position. We have classified the coexistence conditions into four different scenario cases depending on the provided information to the secondary network basestations. Computer simulation results demonstrated that the proposed method can be applied to the real cognitive radio system to improve the communication probability of CR devices.

통신기기 산업 침체의 끝은 어디인가

  • Ha, Tae-Jeong
    • Photonics industry news
    • /
    • s.6
    • /
    • pp.44-47
    • /
    • 2001
  • 닷컴기업들의 몰락, 이동 통신 분야의 투자지연,경기 하락 등에서 촉발된 통신기기 산업의 침체는 3세대 서비스 상용화에 의한 신규 투자수요 발생과 통신기기 회사들의 강도 높은 구조 조정에 의한 공급 과잉 문제가 해소된 이우에야 회복이 가능할 것으로 보인다.

  • PDF