• 제목/요약/키워드: 한국정보인증

검색결과 5,260건 처리시간 0.037초

보안 USB 취약점 분석: B 제품 비밀번호 인증을 기반으로 (Vulnerability Analysis of Secure USB: Based on the Password Authentication of Product B)

  • 이경률;장원영;이선영;임강빈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 추계학술발표대회
    • /
    • pp.155-157
    • /
    • 2018
  • 사용자의 개인정보 및 기업의 기밀정보와 같인 데이터의 안전한 이동 및 저장을 위하여 저장장치 보안 기술이 등장하였으며, 보안 USB와 보안 디스크 제품이 대표적으로 등장하였다. 이러한 제품은 저장되는 데이터를 안전하게 보호하기 위하여 사용자 인증 기술 및 데이터 암호 기술, 접근 제어 기술 등의 보안 기술을 적용한다. 특히, 사용자 인증 기술은 비밀번호 인증 기술이 대표적으로 활용되며, 인증을 강화하기 위하여 지문 인증 및 홍체 인증이 활용되고 있다. 따라서 본 논문에서는 보안 USB 제품, 특히 B 제품을 기반으로 적용된 사용자 인증 기술을 분석하고 이를 통하여 발생 가능한 보안 취약점을 분석한다. 분석 결과, 제품 B에 적용된 비밀번호 인증에서 발생 가능한 취약점을 도출하였으며, 이를 통하여 사용자 인증을 우회하여 저장장치 내부에 저장된 데이터의 탈취 가능함을 검증하였다.

무선 센서 네트워크에서의 해쉬 함수와 식별자를 이용한 인증방안 (An Authentication Method Using Identifier and Hash Function in Wireless Sensor Network)

  • 이은경;신수복;예홍진
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2008년도 한국컴퓨터종합학술대회논문집 Vol.35 No.1 (D)
    • /
    • pp.47-51
    • /
    • 2008
  • 무선 센서 네트워크 환경에서의 구성요소간의 상호 인증은 중요하다. $\mu$-TESLA에서의 브로드캐스트 인증은 인증시간의 지연이 발생한다. 지연의 발생은 현재 받은 메시지의 인증이 메시지를 받은 즉시 이루어지지 않고 다음 메시지를 받았을 때 이전의 메시지에 대한 인증이 이루어지기 때문이다. 이는 실시간 처리를 필요로 하는 통신에는 적합하지 않다. 또한 대칭키를 기반으로 인증하는 방법에서는 인증시간의 지연이 발생하지 않지만 인증을 위한 키가 노출되었을 때, 키를 재생성, 분배해야하는 문제가 있다. 본 논문에서 제안하는 인증방안은 식별자와 해쉬 함수를 이용하여 인증시간의 지연이 없는 실시간 인증과 인증에 사용하는 식별자가 노출되었더라도 키의 재생성 및 분배없이 인증을 달성하는 방법을 제시한다.

  • PDF

소프트웨어 품질 인증을 위한 참조 모델 (A Reference Model for Software Quality Certification)

  • 김우식;오재원;윤경환;이종원;우치수;장우현;이숙희
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.526-528
    • /
    • 2001
  • 최근 소프트웨어 산업의 동향을 살펴보면 소프트웨어의 생산성 뿐만 아니라 소프트웨어의 품질에 대해서 개발자와 사용자가 그 중요성을 깊이 인식하고 있음을 알 수 있다. 이에 따라 소프트웨어 품질 인증 서비스에 대한 요구가 증가하고 있으며 품질 인증을 위한 인증 기관들이 점차 설립되고 있다. 하지만 인증 기관들이 현재 수행하고 있는 인증 방법과 체계를 일반 소프트웨어 품질 인증에 그대로 적용하는 것은 인증 대상에 제약을 가져오며 일반 소프트웨어 품질 인증에 적합하지 않는 인증 프로세서로 인해 여러 가지 문제점들을 야기시킨다. 따라서 일단 소프트웨어 제품에 대한 인증을 적절하게 수행하기 위해서는 새로운 인증 체계가 필요하다. 본 연구는 이러한 시각에서 새로운 인증 체계의 정립을 위한 인증 모델을 제시하였다.

  • PDF

전기IT기기의 인증설계와 인증방법 연구 (A Study on Authentication Design and Method of Electrical IT Equipment)

  • 박대우;최종문
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2011년도 제44차 하계학술발표논문집 19권2호
    • /
    • pp.155-158
    • /
    • 2011
  • U-city구축에서 전기의 안전한 공급과 전기로 인한 화재 등 재난에 대한 통제가 가능해야 한다. U-city에 구축되어야 할 Smart Grid 네트워크와 Smart Grid 인프라 구축을 위해서 사용되는 전기IT기기에 대한 인증을 위한 인증설계와 인증방법에 대한 연구가 필요하다. 본 논문에서는 개발이 진행 중인 전기IT기기의 인증을 위하여 국내 국제표준화 기준을 연구한 후 국내에서 인증 받을 수 있는 인증설계를 연구한다. 인증설계는 Home Network Wall-Pad, 비접촉식 아크 검출기, 아크 안전진단, 아울렛, 저전압 배전반(MPNP) 블랙박스, 차단기이다. 그리고 인증기관에서 인증적용과 인증내용 및 평가기준과 전기IT기기의 인증심의 기관에서 기준 값 등에 관한 연구를 한다. 본 연구는 Smart Grid 네트워크와 인프라 구축을 위한 실무적인 연구 자료로 활용될 것이다.

  • PDF

원격인증서버 기반의 홈네트워크 사용자 인증 프로토콜 설계 (Design of User Authentication Protocol for Home Network based on Remote Authentication Server)

  • 최훈일;장영건
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 춘계학술발표대회
    • /
    • pp.1113-1116
    • /
    • 2007
  • 홈네트워크의 사용자 인증은 사용자가 홈네트워크 서비스를 이용할 때 안전한 홈네트워크 서비스를 제공하기 위해 필요한 과정이다. 사용자를 인증하기 위한 수단은 크게 ID/PW 기반, 인증서 기반, 생체인식 기반으로 분류할 수 있다. 본 논문에서는 다양한 인증 수단을 수용할 수 있도록 EAP와 TLS 프로토콜을 기반으로 원격인증서버를 이용한 홈네트워크 사용자 인증 프로토콜을 설계하였다.

  • PDF

방화벽을 위한 인증 시스템의 설계 (Design of an Authentication System for Firewalls)

  • 문순일;이필중
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1995년도 종합학술발표회논문집
    • /
    • pp.105-114
    • /
    • 1995
  • 최근에 사설망의 네트웍 보안 수준을 향상시키기 위한 방법으로 많은 주목을 받고 있는 방화벽에 대해서 알아본다. 그리고 현재의 방화벽에서 사용자 인증과 네트웍 주소 인증 방법에 대한 문제점을 알아보고, 이를 해결하기 위한 인증 시스템을 설계하고자 한다. 사용자 인증을 위해서는 스마트카드를 이용하면서 공개키 암호 알고리듬을 이용하는 강한 사용자 인증 프로토콜을 설계하였으며, 네트웍 주소 인증을 위한 암호학적 기법을 제안했다. 또한 신뢰도에 따른 각 호스트에 적용할 접근 제어 정책에 대해서 알아본다.

  • PDF

유비쿼터스 환경에 적합한 기기인증체계 구축

  • 이상원;김정희;황보성;전길수
    • 정보보호학회지
    • /
    • 제19권6호
    • /
    • pp.15-21
    • /
    • 2009
  • 유비쿼터스 환경으로 네트워크 환경이 진화함에 따라 다양한 기기가 정보제공의 주체로 등장하고, 이에 따른 정보보호의 중요성이 증대되고 네트워크에 참여하는 기기에 대한 신뢰된 인증체계의 필요성이 요구되고 있다. 현행 사람 중심의 공인인증체계의 안전 신뢰성에 준하는 기기인증을 위해 추진되고 있는 기기인증체계 구축현황을 소개한다.

차세대 전술이동통신체계 무선 MSAP Mesh망을 위한 혼합형 인증기법 (A Hybrid Authentication Scheme for Wireless MSAP Mesh Networks in the Next-Generation TMCS)

  • 배병구;손유진;고영배
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2012년도 한국컴퓨터종합학술대회논문집 Vol.39 No.1(B)
    • /
    • pp.98-100
    • /
    • 2012
  • 본 논문에서는 차세대 전술이동통신체계에서의 무선 MSAP Mesh망에서 효율적으로 인증 키를 관리하고 전술이동통신체계의 부하를 줄이는 새로운 혼합형 인증기법을 제안한다. 기존 방식에서 각 MSAP이 체계 접속을 위해서는 중앙집중형 인증기법과 분산형 인증기법을 활용할 수 있는데 각각의 문제점을 안고 있다. 즉, 중앙집중형 인증기법은 MSAP 노드의 빈번한 가입 및 탈퇴로 인한 과다한 지연 문제가 있고 분산형 인증기법은 인증에 필요한 정보를 사전에 공유해야 하는 문제점이 있다. 이러한 문제점을 보완하는 동시에 전술적인 환경에서 악의적인 MSAP 접속 거부와 네트워크 보안성을 극대화하기 위해서는 보다 효과적인 인증기법이 요구된다. 따라서 본 논문에서는 미 인증된 MSAP이 EAP-TLS 기법을 기반으로 전술이동통신 네트워크 진입시 초기인증과 이웃 MSAP간의 상호인증 등 다양한 시나리오를 군의 특수한 환경에 맞추어 구체적으로 제시하고 각 인증 기법의 장 단점을 분석하여 혼합형 인증기법 적용에 타당성을 강조하였다.

2006년도 TTA 사업 추진내용 및 방향 (시험·인증부문)

  • 조인섭
    • TTA 저널
    • /
    • 통권103호
    • /
    • pp.31-36
    • /
    • 2006
  • 시험인증연구소는 정보통신 제품에 대한 제3자 시험·인증 서비스를 제공함으로써 국산 정보통신 제품의 시장경쟁력 향상을 목적으로 2001년 12월에 설립된 이래 현재까지 4년 여 동안, 네트워크, S/W, 디지털방송, 이동통신 분야에서 약 3,130여 건의 시험·인증 서비스를 제공하는 등 눈부신 성장을 해 오고 있다.

  • PDF

신뢰 인증 시스템과 안전성 분석 (Trusted Authentication System and Security Analysis)

  • 두소영;김정녀;손승원
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 하계학술대회논문집
    • /
    • pp.303-306
    • /
    • 2003
  • 본 논문은 비밀번호 인증의 신뢰성 강화에 관한 연구로서 비밀번호 인증의 취약성과 공격방식을 살펴보고 이에 대한 신뢰성 강화 방안을 제시한다. 본 논문은 비밀번호 인증 처리에 있어서 사용자와 시스템간의 상호인증 방법을 제시하여 사용자가 알아차리지 못하는 사이에 중요 정보가 유출되는 것을 방지하며, 커널 수준에서 접근제어 기능을 제공하여 트로이 목마 유형의 공격으로부터 인증 처리 프로세스를 보호함으로서 기존의 비밀번호 인증 처리의 신뢰성을 향상하였다. 본 논문은 비밀번호 인증의 신뢰성을 강화하기 위해 비밀번호 자체의 보호를 강조하던 기존의 연구들과 달리 인증 처리 프로세스를 보호할 수 있는 메커니즘을 제안한다. 또한, 실험을 통한 검증을 이용하여 연구 결과의 정당성을 뒷받침하였다.

  • PDF