• 제목/요약/키워드: 인증 서비스

검색결과 2,197건 처리시간 0.029초

BYOD를 활용한 스마트헬스 환경에서 안전한 원격의료 시스템 (A Secure Telemedicaine System in Smart Health Environment using BYOD)

  • 조영복;우성희;이상호;박종배
    • 한국정보통신학회논문지
    • /
    • 제19권10호
    • /
    • pp.2473-2480
    • /
    • 2015
  • 원격의료는 사용자가 시간적이나 공간적 제약을 받지 않고 어디서나 PC 또는 스마트폰을 통해 지속적으로 건강 관련정보에 대한 서비스가 가능하다. 원격지 병원에서 환자 의료 데이터를 암호화 하지 않고 전송하는 경우 환자는 심각한 장애를 받을 수 있고 BYOD를 활용해 개인의 건강과 생명에 직결 된 데이터가 송수신됨으로 개인의 프라이버시 보장과 데이터 보안이 가장 중요한 요소가 된다. 이 논문에서는 BYOD를 활용해 개인건강정보 데이터의 안전성은 제공하기 위해 서명방식과 개인키 방식의 암호화를 제공한다. 스마트헬스 환경의 보안성 문제로 대두되는 재전송 공격과 중간자 공격에 대비해 타임스탬프와 서명방식을 사용하였고 암호화를 제공하면서도 통신오버헤드가 평균 1.499mJ와 1.212mJ로 낮았으며 위급상황에서도 약 59%로 빠르게 응답하는 것을 시뮬레이션을 통해 보였다.

AP와 RADIUS서버 보안 및 취약점 분석 (AP and RADIUS server security and vulnerability analysis.)

  • 김현호;장원태;조정복;이훈재
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 춘계학술대회
    • /
    • pp.241-244
    • /
    • 2013
  • 현재 무선 네트워크를 이용할 수 있는 기기(스마트폰, 태블릿PC, 노트북)이 많이 출시하고 있다. 그리고 무선 네트워크 사용자 증가에 따라 무선 AP도 증가 하고 있다. 지금 무선 네트워크 서비스는 전국적으로 이용할 수 있으며, 개인이 AP를 구축하여 이용하는 사용자 수도 늘어나고 있다. 이렇게 개인이나 통신사에서 제공하는 무선 네트워크를 사용하는 이유는 구축비용이 저렴하고 속도가 빠르다는 것이다. 그러나 무선 네트워크발전은 급속히 증가하고 있지만, 무선보안에 대해서는 그만큼 따라가지 못하고 있다. 현재 무선보안은 개방형 네트워크를 많이 사용하고 있고, 암호를 알고 있는 사람은 누구나 접속할 수 있다는 문제점이 있다. 본 논문에서는 AP와 RADIUS서버를 이용하여 사용자 인증시스템을 구축해보고 문제점을 분석해 본다.

  • PDF

ID기반 디지털 다중 서명 기술을 적용한 안전한 이동 에이전트 시스템의 설계 (A Design of Secure Mobile Agent Systems Employing ID based Digital Multi-Signature Scheme)

  • 유성진;김성열;이옥빈;정일용
    • 정보처리학회논문지C
    • /
    • 제10C권1호
    • /
    • pp.17-26
    • /
    • 2003
  • 이동에이전트 시스템은 기하급수적으로 증가하는 분산처리 환경과 이동컴퓨팅에 기여할 수 있다는 점으로 인해 주목받고 있는 기술이지만, 심각한 보안문제를 안고 있다. 본 연구는 이동 에이전트 시스템이 가질 수 있는 보안 공격을 NIST 문서에 기초하여 분석하였다. 이들 공격으로부터 이동 에이전트 시스템을 보호하기 위해서 ID에 기반한 키(key) 분배 기법과 디지털 다중 서명(Digital Multi-signature)기법을 이용하여 이동 에이전트 시스템을 위한 보안 프로토콜을 제안한다. NIST에서 제안한 이들 문제를 해결하기 위해서는 이동 에이전트 보안과 에이전트 플랫폼 보안을 수행하여야 한다. 기존 프로토콜은 둘 중의 하나만을 언급한 반면에, 제안된 프로토콜은 이들 두 가지 측면 모두에서 보안을 만족시키고자 하였다. 제안된 프로토콜은 1)키 관리의 단순화, 2)보안 서비스 만족(기밀성, 무결성, 인증, 부인방지), 3)생명성 보장, 4)실행결과데이터 보호, 5)제전송공격방지 등의 보안 특성을 만족시킨다. 또한 에이전트 실행의 각 단계를 매 시스템마다 검증함으로써 메시지의 변경 시에 곧바로 탐지한다.

SIP 보안 프로토콜의 성능 분석 (Evaluation of Security Protocols for the Session Initiation Protocol)

  • 차은철;최형기
    • 정보처리학회논문지C
    • /
    • 제14C권1호
    • /
    • pp.55-64
    • /
    • 2007
  • 최근 높아져 가는 VoIP에 대한 관심 뒤에는 보안에 대한 과제들이 존재한다. 인증과 메시지 암호화는 PSTN 수준의 보안을 제공하기 위해 필수적인 요소이다. SIP는 VoIP에서 안전하게 호(call)을 생성하기 위한 책임을 가지고 있으며 SIP는 TCP와 UDP 그리고 SCTP에서 사용될 수 있는 TLS와 DTLS 혹은 IPSec과 같은 보안 메커니즘들을 통해 보안 서비스를 제공한다. 이들 보안 메커니즘의 적용이 SIP 성능에 추가적인 오버헤드를 가져올 수 있음에도 불구하고 현재 이에 대한 분석은 미미한 수준이다. 본 논문에서는 보안 메커니즘이 SIP 성능에 미치는 영향을 분석하였다. 영향 분석을 위해 SIP에서 사용되는 보안 메커니즘들과 전송 프로토콜들의 다양한 조합을 시뮬레이션으로 구현하였다. 그 결과 UDP를 사용하는 보안 메커니즘들이 높은 성능을 보였다. 또한 TLS가 SCTP 상위에서 동작할 때 SCTP의 스트림 수와 같은 수의 보안 채널을 생성해야 한다는 사실이 SIP의 성능에 큰 영향을 미칠 수 있다는 것을 확인하였다.

안드로이드에서 블루투스 HDP를 이용한 표준건강정보의 송수신 (Transmitting/Receiving of Standard Health Data Using Bluetooth HDP on the Android Platform)

  • 박영진;조희섭;손종욱
    • 한국통신학회논문지
    • /
    • 제38C권5호
    • /
    • pp.464-470
    • /
    • 2013
  • 현재 헬스케어에 대한 관심이 높아지면서 건강정보측정기기에 필수적으로 적용되어야 할 표준에 대한 연구가 활발히 진행되고 있다. 이러한 표준화 및 시험/인증은 IEEE 11073 PHD, Health Level Seven 그리고 Continua Health Alliance를 통해 진행되고 있으며, 앞으로 더 많은 연구와 실험이 계속될 것이라고 생각된다. 본 논문에서는 원격 건강 정보의 교환을 위한 표준인 IEEE 11073 PHD와 Bluetooth의 건강정보측정기기를 위한 프로파일인 Bluetooth Health Device Profile(HDP)을 소개하고, HDP가 적용된 스마트 디바이스와 건강정보측정기기 간 개인의 건강 정보를 교환하는 실험을 진행하였다. 실험을 통해 HDP를 이용하여 IEEE 11073 PHD 표준 프로토콜의 송수신으로 스마트 디바이스와 건강정보측정기기 간에 상호연결 및 운용이 가능함을 확인할 수 있었고, 향후 이를 지원하는 기기를 통해 다양한 원격 의료 서비스가 구현될 수 있을 것이라 기대한다.

이기종 시스템에서 안전한 데이타 전송을 보장하는 웹 보안 모듈의 설계 및 구현 (Design and Implementation of Web Security Module for a Safe Data Transmission in Heterogeneous Systems)

  • 김기성;김광;허신
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제32권12호
    • /
    • pp.1238-1246
    • /
    • 2005
  • 본 논문은 이종의 시스템에서 안전한 데이타 전송을 만족하는 웹 보안 모듈을 구현한 내용에 대해서 언급한다. 웹 시스템을 통해 사용자에게 사용의 편리함과 많은 정보를 주었고 웹 서비스 사업이 활발해졌으나 웹 시스템의 한계로 인해 보안상의 취약점인 데이타 유출에 의한 손실을 가져오게 되었다. 이에 많은 대응들이 있지만 좀더 효과적이고 편리한 데이타 보안을 위해 서버 클라이언트 보안 모듈을 구현하였다. 제안한 보안 모듈은 크게 두 개의 모듈로 구현된다. 하나는 웹 서버에서 동작하는 서버 보안 모듈이고, 다른 하나는 클라이언트에서 동작하는 클라이언트 보안 모듈이다. 본 논문에서 제안하는 보안 구조는 클라이언트와 서버간의 간단한 모듈의 설치로 안전한 데이타 전송을 보장한다. 속도에 민감한 웹 서버와 브라우저 사이의 빠른 암호화 통신을 위한 대칭 암호화 방식인 Triple-DES를 사용하였으며 키 관리 문제를 해결하기 위한 Diffie-Hellman 키(key) 교환 알고리즘을 적용하였다. 이렇게 함으로써 대칭 암호화에서 발생하는 키 분배 및 관리문제와 속도문제를 해결했다. 또한 DH방식의 알고리즘을 사용함으로써 서버와 클라이언트 사이의 안전한 데이타 보안을 위한 인증문제를 해결하였다.

디지털중계기의 부하경감 및 이득조정기능 분석을 통한 열진공시험결과 성능분석 (Study on Thermal Vacuum Test Result of DCAMP by the Analysis of Derating & Gain Control)

  • 진병일;고현석
    • 한국항공우주학회지
    • /
    • 제43권1호
    • /
    • pp.72-78
    • /
    • 2015
  • 오늘날 위성은 통신, 기상, 해양탐사, 광학, 레이다등 민수분야에서 군사분야까지 폭넓게 적용되어 그 유용성이 점점 더 증가되고 있다. 또한, 부품기술의 발달로 위성 전장품의 기능도 더욱 능동적인 형태로 진화되고 있다. 위성선진국에서는 통신위성의 중계기 효율을 증가시키고, 간섭신호를 제거하여 가입자 서비스 품질을 유지하기 위해서 디지털중계기를 탑재하고 있다. 디지털중계기는 다양한 기능구현을 위해 신호처리용 부품들을 다수 사용한다. 따라서, 기존의 수동형 중계기에 비해 많은 전력을 소모하여 더 높은 발열 상태를 유지한다. 본 논문에서는 우주인증모델(EQM)급으로 자체 제작된 디지털중계기 열진공 시험결과의 성능을 분석한다. 열진공시험과정중 디지털중계기의 기능검증을 위해 디지털 이득조정 시험결과를 제시한다. 또한, 열진공 시험결과를 근거로 주요부품의 부하경감(Derating)을 분석하여 디지털중계기 설계의 적절성을 논의한다.

국내 웹 개발자의 웹표준 준수 및 전문성 수준에 대한 연구 (Research on Web standards compliance and professional level of domestic Web Developer)

  • 신문선;정경자;김병철
    • 디지털융복합연구
    • /
    • 제14권4호
    • /
    • pp.201-208
    • /
    • 2016
  • 최근 인터넷환경에서 Active-X 등 비표준 기술은 인터넷 비즈니스의 장애 요인이 되고 있다. 따라서 인터넷 이용환경 개선이 정책적으로 요구된다. HTML5 기반 융합 기술은 특정 플랫폼이나 디바이스에 종속되지 않고 사용자, 디바이스, 네트워크 및 응용환경을 지원하기 위한 웹 표준으로 다양한 인증기술, 보안 및 웹 앱 게임 등 인터넷과 기존 산업이 융합된 형태의 비즈니스 서비스 모델과 시장을 창출할 수 있는 웹 플랫폼으로 주목받고 있다. 본 논문에서는 국내 웹 개발자들의 웹표준 준수 및 웹개발 전문성 수준에 대한 설문조사를 수행하여 그 결과를 분석하였다. 분석된 결과를 기반으로 정부의 소프트웨어 정책방향 및 소프트웨어 인력 자원 양성 정책 수립의 기본 방향을 제시한다. 이는 웹 산업 경쟁력 강화, 디지털 융복합 산업의 지원 정책 수립, 글로벌 웹 표준(HTML5) 확산을 위한 기술 지원 강화 및 전문 인력 양성 프로그램 구축에 기여할 수 있을 것이다.

모바일 앱을 이용한 헬스클럽관리 시스템 설계 및 구현 (Design and Implementation of Health Club Management System Using Mobile App)

  • 김연수;윤경배;구민정
    • 디지털융복합연구
    • /
    • 제12권11호
    • /
    • pp.133-139
    • /
    • 2014
  • 본 연구는 모바일 앱을 이용하여 건강관리에 필요한 운동량의 관리 및 현재 운영 중인 건강관리 수강과목을 조회하고 수강을 원하는 과목을 등록할 수 있으며 등록한 일정표와 월간 헬스성과를 한눈에 확인하는 시스템으로 설계하였다. 간단한 스마트폰 QR스캐닝을 통한 인증으로 별도 Sensor의 승인없이 자동으로 일일운동 정보가 서버로 전송되는 장점이 헬스클럽관리시스템의 장점이다. 헬스클럽의 각종 시설 및 서비스의 전반적인 운영 사항이 스마트 폰을 통하여 원격지 서버에 데이터로 전송되므로 직장인 및 학생, 주부 등 다양한 계층의 인원이 쉽게 WiFi, LTE, 3G 등으로 손쉽게 헬스클럽관리시스템에 접근하여 이용할 수 있다.

생체신호 기반 바이오인식 시스템 기술 동향 (Biometrics System Technology Trends Based on Biosignal)

  • 최규호;문해민;반성범
    • 디지털융복합연구
    • /
    • 제15권1호
    • /
    • pp.381-391
    • /
    • 2017
  • 바이오인식 기술은 개인의 고유한 특성인 신체적 또는 행동적 특징을 이용해 사용자를 인증하는 기술이다. 현재 금융, 보안, 출입관리, 의료복지, 공공, 검역, 엔터테인먼트 등 광범위하게 그 필요성 및 효용성으로 서비스 범위가 확대되고 있는 추세이다. 지문, 얼굴과 같은 생체정보를 이용한 바이오인식은 위조, 변장 위협에 노출되어 사회적 문제가 되었다. 최근 신체 외부의 생체정보가 아닌 신체 내부의 생체신호를 이용한 연구가 진행되고 있다. 이에 따라 본 논문에서는 생체신호인 심전도, 심장음, 뇌전도, 근전도를 이용한 바이오인식 시스템의 최근 연구 및 기술들을 분석하고 발전 방향을 위해 필요한 기술들을 제시하고자 한다. 향후에는 개개인의 복합적 상태에서 생체신호 기반 빅 데이터를 관리하는 데이터베이스 구축, 빅 데이터를 분석하는 딥러닝을 이용하여 실시간 환경에 적합한 바이오인식 시스템 기술들이 연구될 것으로 예상된다.