• Title/Summary/Keyword: 한국정보인증

Search Result 5,285, Processing Time 0.031 seconds

SET 표준과 우리 나라 인증기관의 구성 방안

  • 주재훈
    • Proceedings of the Korea Association of Information Systems Conference
    • /
    • 1997.10a
    • /
    • pp.91-103
    • /
    • 1997
  • 본 연구에서는 인증기관의 필요성과 기능, 인증기관이 갖추어야 할 요건, 미국을 비롯한 인터넷 상거래가 활성화되어 가는 몇몇 나라에서의 인증기관에 대한 사례, 신용카드 를 지불수단으로 사용하여 안전한 전자상거래를 지원하는 SET(Secure Electronic Transaction) 표준에서의 인증기관의 구성 예에 대하여 분석해 보기로 한다. 또한 본 연구 에서는 이들 사례를 토대로 신뢰할 수 있는 웹공간을 구성하여 우리 나라에서의 인증기관 구성 방안에 대하여 고찰하고자 한다.

  • PDF

Password-based Independent authentication and Key Exchange protocol (패스워드 기반의 독립적 인증 및 키 교환 프로토콜)

  • 김지영;정경숙;정태충
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04a
    • /
    • pp.512-514
    • /
    • 2003
  • 본 논문은 신뢰할 수 없는 네트워크를 통해서 사용자를 인증하거나 키를 교환하는 것에 적합한 패스워드 기반 프로토콜을 제안한다. 기존의 패스워드 기반의 프로토콜들은 클라이언트와 서버 사이에 인증기관(CA)을 통하여 사용자를 인증하는 반면, 본 논문에서는 사용자와 서버가 독립적으로 키 교환 및 인증을 하는 패스워드 기반 프로토콜을 제안한다. 충분하지 않은 패스워드의 랜덤성과 짧은 길이로 인하여 패스워드를 사용해 인증 및 키 교환을 하는 것은 많은 주의를 요한다. 그러므로 Diffie-Hellman 키 교환 방식에 기반한 SRP 프로토콜과 ECDSA의 서명 기법을 적용하여 안전성이 높은 프로토콜을 제안한다.

  • PDF

Design of Authentication Protocol with DoS Resistance (DoS 공격에 강한 인증 프로토콜의 설계)

  • 김민현;전동호;김순자
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2003.07a
    • /
    • pp.150-153
    • /
    • 2003
  • 인터넷을 통한 서비스의 이용이 증가하면서 서비스 자체에 대한 보장이 중요해지고 있다. 서비스를 방해하는 공격 중에 DoS(denial of service) 공격이 있다. 이 공격을 막기 위해서는 DoS 공격에 강한 인증 프로토콜이 필요하다 본 논문에서는 인증 프로토콜 상에서 DoS공격의 취약점을 분석하고, 이 공격에 강한 인증 프로토콜을 설계하기 위한 방안으로 Stateless, 사전검증, 접속제한 등을 제시한다. 그리고 실제 인증 프로토콜에 이것들을 적용해서 DoS 공격에 강한 인증 프로토콜을 설계한다.

  • PDF

Analysis of Mutual Authentication, Key generation and Key exchange mechanism of IEEE 802.11i (IEEE 802-11i의 상호인증과 키 생성 및 교환 메커니즘 분석)

  • 박지혜;문일현;이옥연;김창범
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2003.07a
    • /
    • pp.249-253
    • /
    • 2003
  • 기존의 무선 랜의 보안상의 문제점들을 해결하기 위하여 사용자와 인증자사이의 상호인증과 키를 교환하는 메커니즘이 요구된다. 이것을 보안하기 위해 IEEE 802.11i에서 키 체계와 4-Way Handshake를 제안하였다. 본 논문에서 언급되는 키 생성 및 교환 메커니즘은 사용자와 서버간의 인증된 마스터키를 통한 사용자와 인증자의 상호인증과, 키 생성과 키 교환하는 방법에 초점을 맞추고 있다. 이러한 키를 생성하기 위한 Pairwise 키 체계와 키 교환을 위한 4-Way Handshake, 4-Way Handshake에서 사용되는 EAPOL-Key message에 대하여 분석하였다.

  • PDF

TTA 시험$\cdot$인증서비스 - IEEE802.11b 무선랜 장비 -

  • 신준호;장웅
    • TTA Journal
    • /
    • s.86
    • /
    • pp.83-88
    • /
    • 2003
  • TTA(한국정보통신기술협회, 사무총장 임주환)에서 제공하고 있는 무선랜 장비 TTA Verified 시험은 KT 및 하나로통신의 Benchamarking Test(BMT)의 참가자격 요건으로 Wi-Fi 인증과 함께 공인되고 있는 인증시험으로써, 올해 1월부터 본격적인 시험인증 서비스를 진행해왔다. 본 고에서는 지난 2월과 3월에 걸쳐 진행된 무선랜 TTA Verified 인증시험의 내용 및 결과에 대해서 분석하고 TTA 무선랜 상호운용성 인증마크를 획득한 무선랜 Access Point (AP) 와 Station에 대해서 소개하고자 한다.

  • PDF

Comparison and Analysis of Kerberos and Kerberos-like Authentication Mechanisms (Kerberos 및 Kerberos 유사 인증 기법의 비교분석)

  • Hwang, Sung-Wook;Cho, Kyung-San
    • Annual Conference of KIPS
    • /
    • 2003.05c
    • /
    • pp.2245-2248
    • /
    • 2003
  • 본 논문에서는 Kerberos 인증 메커니즘과 Kerberos에 공개키기반의 환경을 결합시킨 PKINIT, PKTAPP, PKCROSS을 비교 분석하였다. 각 인증 메커니즘에서 키 교환을 위환 비밀키 및 공개키의 암 복호화, 서명 및 서명검증 등의 횟수를 분석하고 이를 기반으로 실제 인증에 소요되는 연산시간을 비교하였다. 분석 방법 및 견과를 다양한 환경에 적용한 적절한 인증 메커니즘을 선택하는데 활용할 수 있으며, 특히 모바일과 같은 연산능력이 제한되는 환경에 적합한 인증 기법 개발에 적용시키고자 한다.

  • PDF

GSM 휴대폰의 북미시장 진입을 위한 PTCRB인증시험 개요 및 절차

  • Choe, Du-Jeong;Seong, Gyeong-Mo;Choe, Sang-Ho
    • TTA Journal
    • /
    • s.101
    • /
    • pp.113-119
    • /
    • 2005
  • TTA(한국정보통신기술협회)는 지난 2004년 10월부터 국내 GSM휴대폰 제조업체의 수출진흥을 목적으로 GSM 휴대폰 공인시험소를 구축하여 북미 및 유럽 지역으로 수출되는 GSM휴대폰에 대한 공인인증 시험서비스를 제공하고 있다. 최근에 국내 제조업체들의 북남미 시장 진입이 활발히 이루어지고 있으며 현지 진출을 위한 필수 인증시험 단계인 PTCRB 인증시험 수요가 많아짐에 따라 본 고를 통해 PTCRB 인증시험의 개요 및 인증획득 절차를 소개하고자 한다.

  • PDF

The Design for Authentication Protocol Based on CBRP in Ad Hoc Network (Ad Hoc 네트워크에서의 CBRP 기반 인증 프로토콜 설계)

  • 이근호;서혜숙;한상범;황종선
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.10a
    • /
    • pp.616-618
    • /
    • 2003
  • 최근 급속하게 성장하고 있는 무선 이동 통신 분야중의 한 분야가 Ad hoc 네트워크 분야일 것이다. Ad hoc 네트워크는 기존의 고정된 네트워크의 한계를 뛰어 넘는 네트워크이다. 본 연구에서는 Ad hoc 네트워크의 클러스터 기반의 라우팅 프로토콜에서의 인증에 대한 프로토콜을 멀티 계층으로 설계하였다. CBRP(Cluster Based Routing Protocol)의 라우팅 프로토콜에서는 클러스터간의 인증을 위하여 CH(Cluster Head)간의 인증을 통하여 인증을 하게 된다. CH간의 신뢰성을 위하여 MCH(Main Cluster Head)를 두어 CH간의 신뢰성을 보장함으로써 상호 클러스터간의 인증을 위한 프로토콜을 설계하였다.

  • PDF

Design and Implementation of Web Authentication System Using MD5 and Crypt (MD5와 Crypt를 이용한 안전한 웹 인증 시스템의 설계 및 구현)

  • 윤현경;김완경;소우영
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2004.05a
    • /
    • pp.87-90
    • /
    • 2004
  • 현재 구축되고 있는 대부분의 업무용 시스템은 C/S 환경에서 벗어나 인터넷이라는 매체를 통해 하나의 웹 정보시스템으로 구축되어지고 있고 이를 업무시스템으로 활용하고 있다. 하지만 웹을 통한 정보 제공은 다수의 사용자에게 노출되어 있는 상태이며 여러 가지 보안 위험에 노출되어있는 것이 사실이다. 특히 Web시스템 초기 인증부분은 사용자의 ID 와 Password가 평문 이나 다름없는 단순인코딩 상태로 노출되는 문제점이 있다. 본 논문에서는 이러한 업무시스템의 불안전한 인증 시스템을 보완하고자 MD5 와 Crypt 함수에 기반 한 인증시스템의 구축을 위하여 웹 인증 메커니즘을 제안하고, 실제 인증 시스템에 적용하여 구현하였다.

  • PDF

CC-based security-software quality evaluation (CC 기반 보안 S/W 품질평가)

  • Lee, Yong-Ho;Shin, Seok-Kyoo;Cho, In-Sub
    • Annual Conference of KIPS
    • /
    • 2004.05a
    • /
    • pp.221-224
    • /
    • 2004
  • 보안 S/W의 보안성 평가기준(CC; Common Criteria)은 국제 표준 ISO/IEC 15408로 제정되었고, 시제품에 대한 보안기능요구사항과 보증요구사항을 표준화된 방법으로 표현하고 있다. 보안 S/W의 보안성은 중요하나 그 품질 또한 간과되어서는 안 된다. 이에, 본 논문에서는 CC에서 기술하고 있는 보안기능에 대한 S/W 품질평가기준에 대해 연구하였다.

  • PDF