• 제목/요약/키워드: 한국정보인증

검색결과 5,260건 처리시간 0.032초

인식률을 향상시키는 효과적인 Rank-level fusion 방법 (A efficient Rank-level fusion method improving recognition rate)

  • 안정호;권태연;노건태;정익래
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 춘계학술발표대회
    • /
    • pp.312-314
    • /
    • 2017
  • 생체정보를 이용한 사용자 인증은 차세대 인증 방법으로서 기존의 인증 시스템에서 급진적으로 사용되고 있는 인증 방법이다. 현재 대부분의 생체인증 시스템은 단일 생체정보를 이용하고 있는데, 단일 생체인증 시스템은 노이즈로 인한 문제, 데이터의 질에 대한 문제, 인식률의 한계 등 많은 문제점들을 가지고 있다. 이를 해결하기 위한 방법으로 다중 생체정보를 이용하는 사용자 인증 방법이 있다. 다중 생체인증 시스템은 각각의 정보에 대한 information fusion을 적용하여 새로운 정보를 생성한 뒤, 그 정보를 기반으로 사용자를 인증한다. information fusion 방법들 중에서도 Rank-level fusion 방법은 표준화 작업이 필요하고 높은 계산 복잡도를 갖는 Score-level fusion방법의 대안으로 선택되고 있다. 따라서 본 논문에서는 기존 방법보다 정확도가 높게 향상된 Rank-level fusion 방법을 제안한다. 또한, 본 논문에서 제안하는 방법은 낮은 정확도를 갖는 matcher를 사용하더라도 정확도를 향상시킬 수 있음을 실험을 통해 보이고자 한다.

전자상거래에서의 인증사업 및 정책 동향 (Authentification & Certification in e-Commerce)

  • 이현우;정성영;이상규
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 1999년도 춘계종합학술대회
    • /
    • pp.65-69
    • /
    • 1999
  • 인터넷 등 네트워크상의 거래에서의 인증은 주요한 인프라이다 네트워크상에서의 거래에서는 일반적 대면거래에서와 달리 상대방 확인과 내용에 대한 확인을 할 수 없다. 이러한 문제점을 해결해주는 것이 바로 인증이며 인증은 암호방식을 사용하며 신뢰받는 제3자에 의해 수행된다. 인증사업을 위한 제도적 뒷받침을 위해 각국은 디지틀서명 및 인증기관에 관한 디지틀 서명법을 제정하고 있으며, 민간부문 뿐만 아니라 공공부문을 포괄하는 상호인증을 가능케하는 국가적 차원의 공개키기반구조 확립에 주력하고 있다. 본고에서는 이러한 인증의 개념과 국내외 인증사업 및 정책에 대해 살펴보았다.

  • PDF

정보보호관리체계(ISMS) 구축 시 일반적으로 나타나는 결함사례에 관한 분석

  • 고규만;김재성;장상수
    • 정보보호학회지
    • /
    • 제17권4호
    • /
    • pp.34-41
    • /
    • 2007
  • 한국정보보호진흥원이 정보통신망이용촉진및정보보호등에관한법률 제47조에 근거를 두고 시행하고 있는 정보보호관리체계(ISMS) 인증제도는 2002년 제도가 시행된 이후 현재까지 44개 기업이 인증을 취득하였다. 본 고에서는 그동안 인증취득기관의 정보보호관리체계(ISMS) 인증 심사과정에서 지적된 결함사례를 분석함으로써, 국내 중소, 대기업들이 정보보호관리체계를 수립하여 운영하는 과정에서 공통적으로 나타나는 결함사항을 정리하고, 향후 기업들이 정보보호관리체계를 수립하는 과정에서 중점적으로 고려해야 할 사항들이 무엇인지 고찰하고자 한다.

IC 카드 사용자 인증을 위한 Match-on-Card 기술 동향

  • 반성범;정용화;정교일;손승원
    • 정보보호학회지
    • /
    • 제12권2호
    • /
    • pp.1-6
    • /
    • 2002
  • 인터넷의 급속한 성장으로 인하여 안정적인 보안수준을 제공하면서 사용이 편리한 사용자 인증 시스템의 필요성이 대두되었다. 90년대까지 사용자 인증 수단으로 많이 사용되던 개인장치나 비밀번호 등은 분실 가능성 및 도용의 위험이 있어 보안이 중요한 환경에서는 사용상의 제약이 따른다. 그러므로 이러한 제약을 보완할 수 있는 생체정보를 이용한 사용자 인증에 대한 관심이 꾸준히 증가하고 있으나, 생체정보는 비밀번호와 같이 사용자가 임의로 변경할 수 없으므로 외부로 유출된다면 심각한 문제가 발생할 수 있다. 본 고에서는 생체정보를 중앙 데이터베이스에 저장하지 않고 사용자가 휴대할 수 있는 IC 카드에 저장하고, 생체정보를 이용한 사용자 인증 과정도 IC 카드 내부의 프로세서를 이용하여 수행하는 Match-on-Card 기술 개발에 관하여 설명한다.

FSR Array 마우스 패드를 이용한 사용자 인증 시스템 (User Authentication System using FSR Array Mouse Pad)

  • 권승호;김태연;서승현
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 춘계학술발표대회
    • /
    • pp.195-198
    • /
    • 2020
  • 현재 PC 환경에 대한 보안시스템은 PIN 번호 인증 방식과 지문, 홍채와 같은 생체정보 인증방식에 머물러 있다. 하지만 취약한 PIN 번호는 도용이 쉽고, 생체정보는 누출되었을 경우 갱신이 불가능하다는 단점을 가지고 있어 이를 악용한 해킹 사례가 발생하고 있다. 기존 인증방식의 문제점을 개선하기 위해 최근, 개인의 행동습관을 통해 사용자를 인증하는 '행위적 특정 기반 인증기술'이 주목 받고 있다. 본 논문에서는 사용자마다 마우스 사용습관이 다르다는 특성에 기반한 PC 사용자 인증 방식을 제안한다. 인증 성공률을 높이기 위하여 Mouse dynamics 방식에 압력의 분포, 모양과 같은 새로운 특징적 요소를 추가한다. 또한, 마우스 사용 시 손의 모양, 압력의 분포 등을 수집하여 특징점을 추출할 수 있도록 FSR Array로 마우스패드를 구현하여 새로운 PC 인증 시스템의 프로토 타입을 구현하였다.

서버 접근 통제를 위한 위치기반 인증 기법 (Location-Based Authentication Mechanism for Server Access Control)

  • 최정민;조관태;이동훈
    • 정보보호학회논문지
    • /
    • 제22권6호
    • /
    • pp.1271-1282
    • /
    • 2012
  • 최근 기업의 기밀정보 및 개인정보의 대량 유출에 따른 보안사고가 지속적으로 발생하고 있다. 이에 내부 정보 유출 방지를 위한 인증 강화와 접근통제 관련 보안 기술이 주목받고 있다. 특히 사용자의 현재 위치정보를 인증 요소로 활용하는 위치기반인증은 접근을 시도하는 사용자의 물리적 통제와 더욱 강력한 인증을 제공하고 내부 정보 유출 경로를 원천적으로 차단할 수 있다는 장점을 가지고 있어 다양한 형태로 제안되고 있다. 그러나 위치정보는 또 하나의 개인 식별 정보로써 인증 수행 시 안전하게 처리되어야 하며, 사용자 위치정보의 특성을 이용하여 유연한 물리적 통제를 수행할 수 있어야 한다. 본 논문에서 제안한 위치기반 인증 기법은 기존 관련 위치기반인증 프로토콜과 비교하여 위치정보 처리 과정의 안정성을 높이고, 최종 사용자 인증에 일회용 패스워드를 사용하여 사용자 인증을 강화한다. 제안된 기법은 내부 정보 유출 방지를 위해 인증 수행과 함께 사용자의 물리적 접근 통제의 개념을 접목시켜 기존 연구보다 높은 보안성을 제공함과 동시에 낮은 통신비용을 보장한다.

스마트폰을 이용한 사용자 인증 메커니즘 (User Authentication Mechanism using Smartphone)

  • 정필성;조양현
    • 한국정보통신학회논문지
    • /
    • 제21권2호
    • /
    • pp.301-308
    • /
    • 2017
  • 스마트폰의 대중화와 인터넷의 발전으로 많은 사람들이 스마트폰을 이용하여 본인확인 인증절차를 진행한다. 스마트폰을 이용하면 개인용 데스크탑 컴퓨터를 이용하는 상황보다 쉽고 빠르게 인증이 가능하기 때문이다. 하지만 인터넷 해킹 기술과 악성코드 배포 기술이 빠르게 진화하고 공격형태도 더 다양해짐에 따라서 모바일 환경에 적합한 인증방법이 요구되고 있다. 인증방법으로는 소지기반 인증, 지식기반 인증, 생체기반 인증, 패턴기반 인증, 다중요소 인증 등의 방법이 있다. 본 논문에서는 스마트폰을 이용하여 수집 가능한 정보를 인증요소로 활용하는 사용자 인증 메커니즘을 제안한다. 제안 인증 메커니즘을 사용하면 본인의 스마트폰 정보 및 환경정보를 숨김 인증요소로 활용하여 타인에게 노출이 안된 상태에서 인증과정을 진행할 수 있는 장점이 있다. 제안 인증 메커니즘을 이용한 사용자 인증 시스템을 구현하여 적용성, 편의성, 보안성을 기준으로 효용성을 평가하였다.

금융분야의 인증시스템 구축 및 서비스 계획

  • 김상래
    • 정보보호학회지
    • /
    • 제9권3호
    • /
    • pp.22-22
    • /
    • 1999
  • 정보통신 기술의 발달로 사회의 모든 분야에서 인터넷의 활용이 급속히 확산되어 전자 결제, 전자상거래, 인터넷뱅킹등의 편리한 서비스가 제공되고 있다. 그러나 인터넷을 이용한 여러 종류의 거래는 거래 당사자간 비접촉 · 비대면을 특징으로 한다. 이러한 특징이 편리함을 제공하는 반면 거래당사자간의 상호신뢰에 있어서 취약하다는 문제점을 가진다. 이 문제점을 해결하기 위해 정부는 전자거래기본법, 전자서명법 등 법적 · 제도적 장치를 마련하여 "공인인증" 제도를 도입하였으며 이에 부응하여 금융결제원은 금융분야 공인인증기관으로 인증서비스를 제공하기 위해 준비중이다. 본고에서는 금융결제원의 인증서비스의 추진원칙, 인증서비스 제공을 위한 시스템 구축, 인증서를 이용한 서비스에 대한 부분으로 나누어 서술한다. 인증서비스의 추진원칙은 1999년 내에 공인인증기관 지정획득을 하고 IETF의 PKIX 표준안 , RSA의 PDCS표준안, OpenGroup의 CDSA 표준안을 충실히 따르는 인증시스템을 일괄 개발한다. 인증서비스 제공을 위한 시스템 구축은 최상위 인증기관인 전자서명인증관리센타에서 제시한 기본원칙을 충실히 따르며 금융분야 인증서비스를 위해 알맞게 변경하여 구축한다. 금융결제원이 발행한 인증서는 인터넷 뱅킹과 전자상거래등에 이용된다.

금융분야의 인증시스템 구축 및 서비스 계획

  • 김상래
    • 정보보호학회지
    • /
    • 제9권3호
    • /
    • pp.23-30
    • /
    • 1999
  • 정보통신 기술의 발달로 사회의 모든분야에서 인터넷의 활용이 급속히 확산되어 전 자 결제 전자상거래 인터넷뱅킹등의 편리한 서비스가 제공되고 있다. 그러나 인터넷을 이용 한 여러종류의 거래는 거래당사자간 비접촉.비대면을 특징으로 한다. 이러한 특징이 편리 함을 제공하는 반면 거래당사자간의 상호신뢰에 있어서 취약하다는 문제점을 가진다. 이문 제점을 해결하기 위해 정부는 전자거래기본법 전자서명법 등 법적.제도적 장치를 마련하여 "공인인증" 제도를 도입하였으며 이에 부응하여 금융결제원은 금융분야 공인인증기관으로 인증서비스를 제공하기 위해 준비중이다. 본고에서는 금융결제원의 인증서비스의 추진원칙 인증서비스 제공을 위한 시스템 구축 인증서를 이용한 서비스에 대한 부분으로 나누어 서술 한다. 인증서비스의 추진원칙은 1999년 내에 공인인증기관 지정획득을 하고 IETF의 PKIX 표준안 RSA의 PDCS표준안 OpenGroup의 CDSA 표준안을 충실히 따르는 인증시스템을 일 괄개발한다. 인증서비스 제공을 위한 시스템 구축은 최상위 인증기관인 전자서명인증관리센 타에서 제시한 기본원칙을 충실히 따르며 금융분야 인증서비스를 위해 알맞게 변경하여 구 축한다. 금융결제원이 발생한 인증서는 인터넷 뱅킹과 전자상거래등에 이용된다.거래등에 이용된다.

  • PDF

건설사업정보 표준 인증을 위한 운영방안 마련 -건설CALS 표준의 관점에서- (Operation Plan of the Certification System for the Construction Information Standard -From the Construction CALS Standard-)

  • 문진석;원지선
    • 한국콘텐츠학회논문지
    • /
    • 제12권12호
    • /
    • pp.459-470
    • /
    • 2012
  • 건설정보의 크기와 복잡성이 증가하고 건설정보화 분야에서 정보기술 의존도가 높아짐에 따라 건설정보 관리를 위한 표준의 중요성이 부각되고 있다. 현재 국내에서 건설사업정보 표준에 관한 인증은 일부 시스템과 정보화 수준 등을 대상으로 시행되고 있으며, 건설사업정보 표준인증제도가 확립되어 있는 실정은 아니다. 이에 건설CALS 표준에 대한 인증 시스템의 도입과 건설정보표준의 실질적인 응용프로그램에 대한 확산전략을 추진한다. 인증시스템의 개발을 위하여 건설정보표준에 대한 현황과 특성을 분석하고 국내외 사례를 조사하였다. 이를 바탕으로 인증의 대상이 되는 건설CALS 표준에 대한 분류 및 분석을 통해 각 표준별 인증의 필요성을 도출하고 인증대상 도입시 우선 대상을 고려하여 인증대상을 선정하였다. 마지막으로 선정된 대상에 대한 인증제도 운영방안을 제시하고 전문 지식이나 기술이 요구되는 사항에 대해서는 자문회의를 개최하여 인증제도 운영방안에 대한 방향성을 확립하고 전문성을 확보하였다.