• 제목/요약/키워드: 장치 인증

검색결과 470건 처리시간 0.028초

FIDO 1.0 패스코드 인증장치 구현 (FIDO 1.0 Passcode Authenticator Implementation)

  • 조영섭;김석현;조상래;김수형
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.598-601
    • /
    • 2015
  • FIDO(Fast IDentity Online)는 인증 프로토콜과 인증수단을 분리하여 지문, 홍채, 스마트카드 등 다양한 인증 기술을 쉽게 수용할 수 있도록 하여 인증강도를 높이면서 사용자의 편리성도 제고할 수 있는 기술로 기존 패스워드 인증 방식의 문제를 해결하며 최근 모바일 결제 등으로 그 활용의 폭이 급격히 높아지고 있다. 본 논문은 FIDO 1.0을 준용하는 패스코드 인증장치의 설계 및 구현에 대하여 기술한다. 본 인증장치는 2016년 4월에 개최된 FIDO UAF 1.0 상호운용성(IOP) 테스트를 통과한 FIDO Certified 인증 장치로 향후 모바일 결제, 온라인 서비스 로그인 등 다양한 분야에서 활용될 것으로 예상된다.

초음파 센서를 이용한 거리 기반 인증 시스템의 설계 및 분석 (Design and Analysis of an Authentication System based on Distance Estimation using Ultrasonic Sensors)

  • 박진오;이문규;임철수
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제36권2호
    • /
    • pp.94-101
    • /
    • 2009
  • 본 논문에서는 거리 확인 및 공유 키 기반의 challenge-response를 통하여 사용자를 인증하는 인증 시스템을 제안한다. 인증장치는 전파와 초음파 신호의 도달시간의 차를 이용하여 사용자가 소유한 인중토큰이 유효 거리 이내에 있는지 확인하는 동시에, 인증장치가 송신한 challenge에 대해 인증토큰이 키를 기반으로 정확한 응답을 보내는지를 확인한다. 본 논문에서는 이와 같은 인증시스템을 실제로 구현하고 인증장치와 인증토큰의 초음파 센서 방향과 위치의 변화에 따른 인증 성공률을 분석하였다. 실험 결과에 따르면 인증장치와 인증토큰의 방향이 크게 어긋나 있지 않은 상황에서는 대부분 100%에 가까운 인증 성공률을 보임을 확인할 수 있었다.

보안 USB 지문 인증 취약점 분석 및 실증: F 제품을 기반으로 (Vulnerability Analysis and Demonstration of Fingerprint Authentication in Secure USB Drives: Based on Product F)

  • 곽승희;고수완;이준권;이재혁;윤진서;이경률
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2023년도 제68차 하계학술대회논문집 31권2호
    • /
    • pp.189-190
    • /
    • 2023
  • IT 산업의 발전으로 인하여, 이동식 저장장치의 빠른 발전에도 불구하고, 대중적으로 사용되는 USB 저장 장치의 분실 및 탈취로 인한 민감 데이터의 노출 문제가 발생하였다. 이러한 문제점을 해결하기 위하여, 다양한 인증 방식을 적용한 보안 USB 저장장치가 등장하였지만, 소프트웨어의 구조적인 문제점으로 인하여, 사용자 인증정보를 검증하는 함수가 노출되는 것과 같은 인증 과정에서 발생하는 취약점을 악용함으로써, 보안 USB 저장장치에 안전하게 저장된 민감한 데이터를 보호하지 못하는 보안 위협이 발생하는 실정이다. 따라서 본 논문에서는 보안 USB 저장장치 중, F 제품을 대상으로, 지문 인증과정에서 발생하는 취약점을 분석하고 실증한다. 본 논문의 결과는 보안 USB 저장장치의 데이터 보호 및 인증기술을 더욱 안전하게 향상시키기 위한 참고 자료로 활용될 것으로 사료된다.

  • PDF

파스칼 삼각 이론 기반의 IoT 장치간 효율적인 인증 설립 기법 (Efficient Authentication Establishment Scheme between IoT Device based on Pascal Triangle Theory)

  • 한군희;정윤수
    • 한국융합학회논문지
    • /
    • 제8권7호
    • /
    • pp.15-21
    • /
    • 2017
  • 최근 4차 산업 혁명이 사회적으로 대두되면서 IoT 관련 제품에 대한 사용자들의 관심이 증가하고 있다. IoT 장치에 사용되고 있는 센서의 종류와 기능은 점점 다양화되고 있어 IoT 장치의 상호 인증 기술이 요구되고 있다. 본 논문에서는 서로 다른 종류의 IoT 장치들이 서로 상호 연계하여 원활하게 동작될 수 있도록 파스칼 삼각형 이론을 이용한 효율적인 이중 서명 인증 키 설립 기법을 제안한다. 제안 기법은 IoT 장치간 인증 경로를 2개(주경로와 보조 경로)로 구분하여 IoT 장치의 인증 및 무결성을 보장한다. 또한, 제안 기법은 IoT 장치를 인증할 때 추가적인 암호 알고리즘이 필요하지 않도록 키를 생성하기 때문에 적은 용량을 필요로 하는 IoT 장치에 적합하다. 성능 평가 결과, 제안 기법은 IoT 장치의 지연시간을 기존 기법보다 6.9% 향상되었고, 오버헤드는 기존 기법보다 11.1% 낮은 결과를 얻었다. IoT 장치의 인증 처리율은 기존 기법보다 평균 12.5% 향상되었다.

성인인증장치 범위 규정, 국민건강증진법시행규칙 공고

  • 한국자동판매기공업협회
    • 벤딩인더스트리
    • /
    • 제3권2호통권10호
    • /
    • pp.71-76
    • /
    • 2004
  • 그간 관심의 초점이 되었던 성인인증장치의 그 구체적 범위를 지정하는 국민건강증진법시행규칙개정령안이 입법예고 되었다. 지난 2003년 7월 29일 청소년 금연을 위하여 성인인증담배자판기의 합법적인 설치를 인정하는 국민건강증진법이 개정된 이후, 보건복지부 건강정책과에서는 협회를 중심으로 한 산업계 의견을 수렴하여 구체적인 성인인증장치의 범위를 규정하는 국민건강증진법시행규칙 세부안을 준비해 왔다. 이번 공고안에 따르면 성인인증장치의 범위를 신분증 방식만이 아닌 신용카드 등 금용신용거래장치에 의한 방법까지를 포함해 기술의 다양성 측면을 반영했다. 금호 정책초점에서는 새롭게 공고된 국민건강증진법시행규칙의 세부 내용과 이번 입법이 미칠 시장영향에 대해 살펴보는 시간을 마련했다.

  • PDF

NBAS: NFT를 활용한 블루투스 장치 인증시스템 (NBAS: NFT-based Bluetooth Device Authentication System)

  • 황성욱;손성무;정성욱
    • 한국정보통신학회논문지
    • /
    • 제26권5호
    • /
    • pp.793-801
    • /
    • 2022
  • 블루투스 이어폰과 같은 대부분의 블루투스 장치는 무선이라는 편리성으로 다양하게 사용되지만 소형 무선기기라는 특성으로 자주 분실되는 단점이 있다. 그러나 대부분의 블루투스 장치에서는 합법적인 소유자에 대한 인증 기능 제공이 미흡하며, 분실된 블루투스 장치를 습득한 제 3자는 해당 기기를 손쉽게 자신의 스마트기기 등에 연결하여 사용할 수 있다. 본 논문에서는 분실이 잦은 블루투스 장치에서 NFT를 이용하여 합법적인 소유자를 인증하는 NBAS(NFT-based Bluetooth Device Authentication System)에 대해서 제안하였다. NBAS는 탈중앙화된 네트워크인 이더리움 블록체인을 활용하여 이더리움상에 디지털 지갑을 생성하고, 디지털 지갑에 블루투스 장치의 MAC 주소를 이용하여 NFT를 생성하고 보관한다. 지갑의 소유자는 개인키를 사용하여 NFT의 소유를 증명함으로써 블루투스 장치의 합법적인 소유자임을 인증하게 된다. NBAS는 평균 10.25sec의 초기 페어링 시간을 보였으며 재연결 시간은 0.007sec로 기존 방식과 비슷하며, 미승인 사용자에 대한 페어링 거절 시간은 평균 1.58sec로 측정되었다. 따라서 제안하는 NBAS는 미승인된 블루투스 장치의 연결을 방지하여 기존의 보안성이 약한 블루투스 인증 방식을 효과적으로 개선함을 보여준다.

DO-178C 기반 체크리스트를 활용한 무인동력비행장치 소프트웨어 인증 방안 (LUAV Software Certification Method using Checklists based on DO-178C)

  • 권지훈;이동민;박경민;이은희;임석훈;최용훈;나종화
    • 항공우주시스템공학회지
    • /
    • 제17권1호
    • /
    • pp.33-41
    • /
    • 2023
  • 보잉 737 맥스 사고사례에서 볼 수 있듯이 항공기 소프트웨어는 비중이 급속도로 증가하고 있으나 안전문제에서 취약한 것이 드러났다. 국내의 경우, 자체중량 150kg 이하 무인동력비행장치를 운용하려면 초경량비행장치 안전성인증이 요구되지만, 소프트웨어 인증 절차는 포함되지 않는다. 다만, 최근 무인동력비행장치의 활용이 증대됨에 따라 소프트웨어 검증이 요구되는 추세이다. 본 논문은 항공 소프트웨어 인증 규격인 DO-178C를 참조하여 무인동력비행장치에 적용할 수 있는 무인동력비행장치 소프트웨어 체크리스트를 제안하였다. 국내외 선진기업 및 기관에서 활용 중인 모델기반개발(Model-based Development) 기반의 헬리콥터 비행 제어 컴퓨터(FCC) 프로젝트에 제안된 체크리스트를 적용하는 사례연구를 수행하였다.

성인인증담배자판기 설치 합법화

  • 한국자동판매기공업협회
    • 벤딩인더스트리
    • /
    • 제2권7호통권8호
    • /
    • pp.55-59
    • /
    • 2003
  • 담배자판기에 성인인증장치를 부착하도록 하는 국민건강증진법 개정안이 국회를 통과했다. 담배자판기 전면 철거안을 들고 나왔던 보건복지위원회는 지난 6월 30일 국회 본회의를 통해 자동판매기에 의한 담배판매를 완전히 금지하는 것은 지나친 규제이므로, 청소년 흡연예방의 목적을 달성하면서 그 제한을 최소한으로 할 수 있도록, 현행과 같이 제한된 장소에서만 설치하되 담배자동판매기에 성인인증장치를 부착하도록 하는 수정안을 통과 시켰다. 이로서 그간 존폐위기에 까지 몰렸던 담배자동판매기는 그 성인인증장치 부착을 통해 합법적인 설치 환경을 확보하게된 것이다. 그동안 관련 업계와 더불어 담배자판기 규제완화를 위해 많은 노력을 기울여 왔던 본 협회에서는 이번 성인인증담배자판기 합법화 조치로 인해 담배자판기 산업이 새롭게 재도약할 기회가 마련이 된 것으로 평가하고 있다. '시작은 미약하지만 끝은 창대하리라'는 성경의 구절처럼 이제 합법적인 명분을 확보한 담배자판기는 공공장소 흡연구역이외의 외부 로케이션까지 대상 로케이션을 확대해야 하는 과제를 안고 있다. 금호 정책초점에서는 성인인증담배자판기의 합법화를 위한 그간의 파란만장했던 과정과 이번 법률 개정이 산업에 미치는 영향, 그리고 앞으로의 과제에 대해 알아보는 시간을 마련했다

  • PDF

모바일 환경의 사용자 인증 기법에 대한 usable security 연구 동향

  • 김승연;권태경
    • 정보보호학회지
    • /
    • 제28권1호
    • /
    • pp.22-28
    • /
    • 2018
  • 패스워드, PIN, 패턴 락, 지문 인증 등은 현재 가장 널리 사용되고 있는 모바일 장치의 사용자 인증 수단이다. 그러나 사용자가 기억의 편의성을 위해 쉬운 패스워드를 반복 사용한다는 것은 널리 알려진 사실이며 이를 보완하기 위해 개발된 그래픽 패스워드, 또는 지문 등 생체 인증은 사용성 개선을 이루어냈으나 여전히 사용성, 안전성에서 많은 취약점이 보고되고 있다. 본 논문에서는 모바일 장치에서의 인증 기법에 관한 연구동향을 살펴보고 분석한다.