• 제목/요약/키워드: AA인증

검색결과 9건 처리시간 0.025초

차세대 보안 네트워크를 위한 인증 인가 서비스 (Authentication and Authorization Service for Network Security System)

  • 김태성;조영섭;진승헌
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1137-1140
    • /
    • 2004
  • 사용자의 인증 및 자원에 대한 접근 권한을 제어하는 인가는 개별 서버에서 수행되어 왔다. 개별적인 인증과 인가는 서버의 관리 부담을 증가시키며, 서비스의 가입과 반복적인 인증으로 인해 사용자에게 불편을 초래한다. 따라서, 본 논문에서는 중앙집중적으로 인증과 인가를 대행하는 AAS를 제안한다. AAS는 ID 관리 기능 외에 단일인증(Single sign on), 멀티티어(multi-tier)인증, 역할기반 접근통제, 인증서 관리 서비스 등을 제공한다.

  • PDF

사용자 접근권한 인증을 이용한 안전한 VoIP 시스템 설계 (Design of User Access Authentication and Authorization System for VoIP Service)

  • 양호경;김진묵;유황빈;박춘식
    • 융합보안논문지
    • /
    • 제8권4호
    • /
    • pp.41-49
    • /
    • 2008
  • VoIP 서비스는 아날로그인 음성 신호를 디지털 신호로 변환한 후 패킷으로 구성하여 사용자에게 음성정보를 전달해주는 서비스로 기존의 음성전화 서비스에 비해 요금이 저렴하고 확장성이 뛰어난 장점을 가지고 있다. 그러나 VoIP 서비스는 기존의 음성전화 서비스(PSTN)에 비해서 열악한 통화품질과 보안측면의 취약성을 포함한 시스템 구조를 갖는다. 이와 같은 문제점을 보완하기 위해 TLS 서비스를 도입함으로서 보안성을 높였지만, 실제적인 시스템에서는 QoS 문제점이 발생하므로 보안적인 측면과 QoS를 동시에 만족시킬 수 있는 VoIP 보안 시스템 개발이 필요하다. 본 논문에서는 기존 VoIP 세션 설정단계에 AA 서버를 추가하여 사용자의 접근에 따른 차등 서비스를 제공함으로서 보안과 사용자에 따른 서비스를 제공할 수 있는 사용자 권한 인증 VoIP 시스템을 제안한다. 본 논문에서 제안한 시스템은 TLS 기술을 추가한 시스템보다 빠른 QoS를 제공하면서 비슷한 보안성을 제공한다는 이점을 가지고 있다. 또한 사용자별 다양한 부가서비스를 제공할 수 있다.

  • PDF

무선랜 정보보호를 위한 accounting 및 보안 세션의 설계 (Design of Accounting and Security Sessions for IEEE 802.11 Network)

  • 양대헌;오경희;강유성;함영환;정병호
    • 정보보호학회논문지
    • /
    • 제13권6호
    • /
    • pp.85-96
    • /
    • 2003
  • 무선랜은 매체의 특성상 유선보다 메시지의 도청 및 변조가 쉬우므로, 안전한 무선랜의 사용을 위해 IEEE 802.11i, IEEE 802.1x/1aa 등의 표준이 마련되었다. 이들 프로토콜은 RADIUS, EAP-TLS 등과 함께 무선채널의 메시지 인증 및 기밀성을 보장하며 사용자 인증 및 접근제어를 담당한다. 이 논문에서는 무선랜의 상용서비스를 위한 accounting 세션을 IEEE 802.1x의 인증 세션을 이용해 구현하는 방법을 제안하고, 이를 이용해 accounting을 수행하는 state machine을 설계한다. 또한, 무선랜에서 AP와 스테이션간의 무선 보안 채널을 생성하기 위한 키교환 메커니즘을 제시한다. 이 키 교환 메커니즘은 IEEE 802.1aa와 연동이 되도록 설계하였다.

4 층 자기연상 다층퍼셉트론을 이용한 키스트로크 기반 사용자 인증 (A 4-layer AaMLP for Keystroke Dynamics Identity Verification)

  • 우은철;조성준
    • 한국경영과학회:학술대회논문집
    • /
    • 대한산업공학회/한국경영과학회 2002년도 춘계공동학술대회
    • /
    • pp.639-644
    • /
    • 2002
  • Password typing is the most wifely ued identity verification method in computer security domain. However, due to its simplicity, it is vulnerable to imposter attacks Keystroke dynamics adds a shield to password. Discriminating imposters from owners is a novelty detection problem. Auto-Associative Multilayer Perceptron (AaMLP) has teen proved to be a good novelty detector. However, the wifely used 2-layer AaMLP cannot identify nonlinear boundaries, which can result in serious problems in computer security. In this paper, a nonlinear model, i.e. 4-layer AaMLP, is proposed to serve as the novelty detector, which can remedy the limitations of 2-layer AaMLP.

  • PDF

무선랜환경의 AP 를 위한 AAA 클라이언트의 설계 (The design of AAA client for AP in wireless LAN Environment)

  • 함영환;정병호;정교일
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (하)
    • /
    • pp.2033-2036
    • /
    • 2003
  • 최근에 공공장소에서의 보다 안정적이고 고속의 무선 인터넷 접속에 대한 욕구가 커지면서 무선랜에 대한 수요가 많아지고 있고, 유무선 사업자들은 무선랜 시장을 선점하기 위해서 서비스를 서두르고 있다. 이와 같은 무선랜환경에서 안전하게 사용자를 인증하고 서비스를 제공하기 위한 표준으로 802.1aa 와 802.11i 가 있다. 이와 같은 802.1aa 와 802.11i를 지원하는 액세스포인트를 위해서는 두 표준을 지원할 수 있는 라디우스 클라이언트가 필요하다. 본 논문에서는 위의 액세스포인트가 라디우스 프로토콜을 사용하여 무선단말 사용자를 인증시켜 주고 WEP(Wired Eaulvalent Privacy)을 위한 키를 교환할 수 있는 라디우스 클라이언트를 설계하고 구현하였다.

  • PDF

VoIP 서비스 환경에서의 사용자 접근 통제 및 인증시스템 (User Access Control and Authentication System in VoIP Service Environment)

  • 양호경;차현종;한인성;유황빈
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2007년도 한국컴퓨터종합학술대회논문집 Vol.34 No.1 (D)
    • /
    • pp.63-66
    • /
    • 2007
  • 인터넷 상에서 음성데이터를 전달하는 VoIP는 기존의 PSTN망을 대체하는 수단으로 환영받고 있다. 음성데이터를 인터넷 프로토콜 데이터 패킷으로 변환하여 데이터가 일반 IP망에서 전달이 가능하게 해주어 기존 일반 전화망에 비해 요금이 저렴하고 확장성이 뛰어난 특징을 가지고 있다. 이러한 VoIP서비스가 점차 증가함에 따라 보안의 취약점 및 서비스의 질이 저하되는 문제가 발생하고 있다. 이러한 점을 줄이기 위해 본 논문은 기존의 VoIP에 AA(Attribute Authority) Server를 추가하여서 보안성 및 사용자 접근에 차등을 줄 수 있는 인증 시스템을 설계하였다.

  • PDF

세라믹, 금속 및 플라스틱 소재의 니켈 함유량 분석에 관한 연구 (Analytical study on nickel content in ceramic, metal and plastic materials)

  • 최철호
    • 분석과학
    • /
    • 제24권6호
    • /
    • pp.443-450
    • /
    • 2011
  • ICP-AES와 AAS를 이용하여 세라믹, 금속 및 플라스틱 소재에 함유된 니켈을 정량하기 위한 조건을 연구하였다. 니켈 정량을 위해 산분해하여 조제된 시험 용액을 직접 ICP-AES 또는 AAS로 분석할 때 철이나 크로뮴 등의 원소가 방해하므로, 니켈을 dimethylglyoxime으로 착화시키고 $CHCl_3$로 추출하여 방해원소로부터 분리한 후 $CHCl_3$을 제거하고 염산으로 용해하여 측정하였다. 니켈에 대한 측정 회수율이 우수하였고, 방해를 일으키는 매질원소를 효율적으로 제거할 수 있어 본 방법은 인증표준물질(BAM-376 및 PACS-2)에 대한 용매추출시험에서 matrix의 영향을 받지 않고 니겔을 정량할 수 있었다.

AAS 및 ICP-AES에 의한 조제분유 중 칼슘 함량 분석의 측정불확도 산정 (Quantifying Uncertainty of Calcium Determination in Infant Formula by AAS and ICP-AES)

  • 전장영;곽병만;안장혁;공운영
    • 한국식품과학회지
    • /
    • 제36권5호
    • /
    • pp.701-710
    • /
    • 2004
  • 건식분해에 의한 AAS법과 습식분해에 의한 ICP법을 이용하여 조제분유 중 칼슘 함량을 측정하는 과정중의 측정불확도를 비교산정하기 위하여 분석결과에 영향을 주는 불확도 인자를 파악하고 각각의 불확도를 계산하였다. 계산은 GUM(Guide to the expression of Uncertainty in Measurement)과 Draft EURACHEMCITAC Guide에 근거한 수학적 계산 및 통계처리 방법에 의해 처리하였다. AAS에 의한 칼슘 측정시 uncertainty source로서 시료의 무게, 시료의 최종전량, 시료의 희석 그리고 기기에 의한 측정결과값 등이 작용하였다. Uncertainty source의 개별구성요소인 uncertainty component는 저울의 안정성, 분해능, 재현성, 표준액의 순도, 분자량, 농도, 표준액 희석 및 시료의 희석, 검정선, 회수율 그리고 분석기기의 정밀성, 재현성 및 안정성 등이 작용하였으며 A type 또는 B type으로 불확도를 산정하였다. ICP에 의한 칼슘 측정시 uncertainty souce와 component는 시료의 희석부분을 제외하고 AAS와 동일하게 작용하였다. 칼슘함량과 측정불확도가 보장된 인증표준물질인 Infant Formula SRM 1846을 사용하여 칼슘함량을 측정한 결과 AAS법에 의한 결과값과 ICP법에 의한 결과값은 각각 $359.52{\pm}23.61\;mg/100g$, $354.75{\pm}16.16mg/100g$으로 측정되었다. 2가지 방법 모두 인증 값인 칼슘함량 $367{\pm}20mg/100g$의 범위내로 측정되었으며, CRM에서 보장된 균일성과 실험오차를 고려하면 유사한 결과가 산출되었음을 알 수 있다(p<0.05). 측정불확도를 시험담당자가 시험수행시마다 파악하고 계산하기란 시간적, 인력적 제약과 업무효율적 측면에서 현실적으로 어려운 점이 많다. 그러나, 본 연구에서와 같이 시험과정 중의 분석오차 발생인자를 파악하고 최종 시험결과에 미치는 영향정도를 산출하여 그 인자들을 최소화하여야 할 것으로 사료된다. 즉, 측정불확도는 불확도인자 설정과 계산에 있어서 다양한 방법이 제시될 수 있으므로 수치화된 결과값 그 자체보다는 표준시약의 소급성 유지, 시험기구의 교정 관리, 시험실 환경 관리, 분석기기의 최적상태 유지 및 개인숙련도 향상 등과 같은 노력을 통해 시험결과의 품질을 최상으로 유지하는 척도로 활용되어야 할 것으로 사료된다.

ICP-AES를 이용한 토양 시료 중 비소 분석 방법 개선 (Improvement of analytical methods for arsenic in soil using ICP-AES)

  • 이홍길;김지인;김록영;고형욱;김태승;윤정기
    • 분석과학
    • /
    • 제28권6호
    • /
    • pp.409-416
    • /
    • 2015
  • ICP-AES는 넓은 검량범위 및 다성분 동시분석이라는 장점이 있어 많은 연구소에서 사용되지만 비소의 경우 토양 중에 존재하는 성분들이 함께 방출되어 스펙트럼 간섭이 일어나 농도가 과대/과소평가 될 수 있다. 본 연구에서는 표준 인증 물질(CRMs)과 현장 토양시료를 국내 토양오염 공정시험기준에 의거하여 HG-AAS 및 ICP-AES로 분석하여 발생하는 문제점을 살펴보았다. HG-AAS 분석결과는 모든 CRM에 대해 90.8~106.3%의 정확도를 보인 반면, ICP-AES는 비소의 농도가 낮으며 철 및 알루미늄의 농도가 높은 CRM에서 정확도를 만족하지 못했으며 CRM030의 경우 193.696 nm에서 정확도가 39% 미만으로 나타났다. 비소의 측정파장에서 발생하는 간섭영향을 살펴본 결과, 193.696 nm 부근에서 50 mg/L 철 및 알루미늄에 의해 각각 유의한 수준의 partial overlap, sloping background가 발생하였으나 188.980 nm에서는 간섭이 미미하거나 없는 것으로 확인되었다. 현장시료를 ICP-AES로 측정한 결과 각각 188.980 nm, 193.696 nm에서 저농도/고농도 비소가 HG-AAS로 측정한 결과와 가장 유사한 것으로 나타났다. 따라서, ICP-AES를 분석장비로 사용할 경우 시료 매질, 분석 조건 등에 따라 간섭영향이 달라질 수 있으므로 분석자는 비소의 농도에 따라 적절한 파장을 선택하는 것이 중요하다. 또한 ICP-AES 분석에서 간섭 영향이 확인되는 경우에는 HG-AAS와 교차분석 등의 방법을 고려해야 한다. ICP-AES 분석의 대안으로 검토한 HG-ICP-AES는 HG로 간섭을 줄여 검출한계가 향상되었으며 HG-AAS에 비해 넓은 검량범위를 나타내 적절한 분석방법으로 평가되었다.