• 제목/요약/키워드: Attacker Group

검색결과 18건 처리시간 0.021초

Yong-Lee의 익명 핑거프린팅 프로토콜의 안전성 취약점 및 개선 방안 (Weakness and Improvements of Yong-Lee's Anonymous Fingerprinting Protocol)

  • 손기욱;이윤호;원동호
    • 정보보호학회논문지
    • /
    • 제16권6호
    • /
    • pp.151-155
    • /
    • 2006
  • 2005년, Yong과 Lee는 buyer-seller 핑거프린팅 프로토콜을 제안하면서, 대칭(symmetric) 암호계와 가환(commutative) 암호계를 이용하기 때문에 속도가 빠르고 익명성을 갖는다고 주장한 바 있다. 그러나 이 방식은 공격자가 man-in-the-middle 방법을 이용하여 공격할 경우 정당한 사용자의 핑거프린트가 포함된 콘텐츠를 얻을 수 있는 문제가 있다. 본 논문에서는 Yong-Lee 방식의 안전성 취약점을 살펴보고 이를 막을 수 있는 방안을 제시한다.

게임 내 이성 혐오 가해자와 피해자의 성격 패턴 분석 (Analysis of Korean Gamers' Personality Patterns with respect to the Victim/Attacker of the Misogyny and the Misandry in Game Playing)

  • 송두헌
    • 한국정보통신학회논문지
    • /
    • 제22권11호
    • /
    • pp.1481-1488
    • /
    • 2018
  • 컴퓨터 게임 플레이 중에 발생하는 여성 혐오 현상도, 그에 대한 대응으로 발생하는 남성 혐오 행동도 여성 게이머의 증가와 함께 크게 중가하고 있다. 미국에서 벌어진 #Gamergate 사건이나 우리나라에서 벌어진 갓건배 사건 등은 이런 게임 내 성적 차별/혐오 행동이 직접적인 물리적 폭력의 위협으로 발전할 수 있음을 보여 준 위험한 사례이다. 이 논문에서 우리는 우리 청년 게이머들 중 그러한 성차별/혐오 행동의 가해자 군과 피해자 군, 그리고 일반 게이머군 사이에 어떤 차이가 있는지를 섹시즘 발현 척도를 통해 조사하고 분석하였다. 그 결과 성별로 유의한 섹시즘 차이가 존재하고 남성 그룹 중에도 세부 그룹들이 독특한 행동 패턴을 보이며 여성 가해자 그룹이 가장 높은 섹시즘 척도를 보이는 등 여러 가지 걱정스러운 현상을 감지하였다. 또한 Big-5 성격 요인 검사를 통해 이들 그룹 구성원들이 가진 성격 특성이 가해/피해 그룹 간에 차이가 있는지를 검사했는데 그 부분에서는 발생한 차이가 내재적 성격 특성인지 피해에 대한 상호작용의 결과인지는 분명하지 않았다. 결국 잘못된 성 고정관념이나 섹시즘 발현은 사회문화적 젠더 인식 교육이 청소년기에 적극적으로 이루어져야 개선될 것이라 생각한다.

핀테크 환경에서 그룹핑을 이용한 이중 터치 기반의 위치 차단이 가능한 보안 키패드 설계 (Design for Position Protection Secure Keypads based on Double-Touch using Grouping in the Fintech)

  • 문형진
    • 융합정보논문지
    • /
    • 제12권3호
    • /
    • pp.38-45
    • /
    • 2022
  • 핀테크 기술의 발전으로 인해 스마트폰을 이용한 금융거래가 활성화되고 있다. 금융거래시 사용자 인증을 위한 비밀번호는 스마트 폰의 터치 스크린 상에 보여지는 가상 키패드를 통해 입력된다. 비밀번호를 터치할 때 공격자가 높은 해상도를 가진 카메라로 촬영하거나 어깨 너머로 훔쳐보는 방식으로 사용자가 입력한 비밀번호를 알아낼 수 있다. 이런 공격을 막기 위해 보안이 적용된 가상 키패드는 크기가 작은 터치 스크린에 입력하기 어렵고, 훔쳐보기 공격에 취약점이 여전히 존재한다. 본 논문에서는 전체 키패드를 몇 개의 그룹으로 나누고 작은 화면에 표시하여 입력할 문자가 속해 있는 그룹을 터치하고, 그룹 내에서 해당 문자를 터치하는 방식으로 입력할 문자를 쉽게 찾을 수 있다. 제안기법은 입력할 문자가 속한 그룹을 선택하며 해당 그룹에 키패드를 10개 이내로 작은 스크린에 보여주기 때문에 키패드의 크기를 기존 방법보다 2배 이상 확대가 가능하고, 위치를 랜덤하게 배치하여 터치한 위치를 통한 공격을 차단할 수 있다.

An OpenFlow User-Switch Remapping Approach for DDoS Defense

  • Wei, Qiang;Wu, Zehui;Ren, Kalei;Wang, Qingxian
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제10권9호
    • /
    • pp.4529-4548
    • /
    • 2016
  • DDoS attacks have had a devastating effect on the Internet, which can cause millions of dollars of damage within hours or even minutes. In this paper we propose a practical dynamic defense approach that overcomes the shortage of static defense mechanisms. Our approach employs a group of SDN-based proxy switches to relay data flow between users and servers. By substituting backup proxy switches for attacked ones and reassigning suspect users onto the new proxy switches, innocent users are isolated and saved from malicious attackers through a sequence of remapping process. In order to improve the speed of attacker segregation, we have designed and implemented an efficient greedy algorithm which has been demonstrated to have little influence on legitimate traffic. Simulations, which were then performed with the open source controller Ryu, show that our approach is effective in alleviating DDoS attacks and quarantining the attackers by numerable remapping process. The simulations also demonstrate that our dynamic defense imposes little effect on legitimate users, and the overhead introduced by remapping procedure is acceptable.

Secure Multicast using Proxy Re-Encryption in an IoT Environment

  • Kim, SuHyun;Hwang, YongWoon;Seo, JungTaek
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제12권2호
    • /
    • pp.946-959
    • /
    • 2018
  • Recently interest in Internet of Things(IoT) has attracted significant attention at national level. IoT can create new services as a technology to exchange data through connections among a huge number of objects around the user. Data communication between objects provides not only information collected in the surrounding environment but also various personalized information. IoT services which provide these various types of data are exposed to numerous security vulnerabilities. If data is maliciously collected and used by an attacker in an IoT environment that deals with various data, security threats are greater than those in existing network environments. Therefore, security of all data exchanged in the IoT environment is essential. However, lightweight terminal devices used in the IoT environment are not suitable for applying the existing encryption algorithm. In addition, IoT networks consisting of many sensors require group communication. Therefore, this paper proposes a secure multicast scheme using the proxy re-encryption method based on Vehicular ad-hoc networks(VANET) environment. The proposed method is suitable for a large-scale dynamic IoT network environment using unreliable servers.

Modeling and simulation of large crowd evacuation in hazard-impacted environments

  • Datta, Songjukta;Behzadan, Amir H.
    • Advances in Computational Design
    • /
    • 제4권2호
    • /
    • pp.91-118
    • /
    • 2019
  • Every year, many people are severely injured or lose their lives in accidents such as fire, chemical spill, public pandemonium, school shooting, and workplace violence. Research indicates that the fate of people in an emergency situation involving one or more hazards depends not only on the design of the space (e.g., residential building, industrial facility, shopping mall, sports stadium, school, concert hall) in which the incident occurs, but also on a host of other factors including but not limited to (a) occupants' characteristics, (b) level of familiarity with and cognition of the surroundings, and (c) effectiveness of hazard intervention systems. In this paper, we present EVAQ, a simulation framework for modeling large crowd evacuation by taking into account occupants' behaviors and interactions during an emergency. In particular, human's personal (i.e., age, gender, disability) and interpersonal (i.e., group behavior and interactions) attributes are parameterized in a hazard-impacted environment. In addition, different hazard types (e.g., fire, lone wolf attacker) and propagation patterns, as well as intervention schemes (simulating building repellent systems, firefighters, law enforcement) are modeled. Next, the application of EVAQ to crowd egress planning in an airport terminal under human attack, and a shopping mall in fire emergency are presented and results are discussed. Finally, a validation test is performed using real world data from a past building fire incident to assess the reliability and integrity of EVAQ in comparison with existing evacuation modeling tools.

Cyber-Physical-Social 시스템과 OAuth를 이용한 IoT 인증 기법 (An Authentication Scheme Using OAuth and Cyber Physical Social System)

  • 조정우;이국영;이기영
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 춘계학술대회
    • /
    • pp.348-351
    • /
    • 2016
  • 최근 IoT 환경에서 많은 디바이스들의 등장과 더불어 특정 사용자만 접근 가능한 보호된 네트워크가 필요하게 되었다. IoT 네트워크 환경에 OAuth 프로토콜을 적용하여 인증하게 되면 보다 쉽게 네트워크 인증 체계를 구축할 수 있으나 OAuth는 공격자가 Token을 가로채게 되면 쉽게 공격에 노출되는 단점이 있어 2차 인증이 필수적이라고 할 수 있다. 궁극적인 IoT는 Fog Computing이 필수적이다. Fog Computing은 Cloud를 확장시켜 network Core에서 뿐만 아니라 Edge에서도 Computing이 가능하게 하고, node간의 통신을 가능하게 하는 플랫폼이다. Fog Computing의 장점으로는 Location awareness나 Support for mobility 등을 들 수 있다. Fog Computing내에서 사용할 인증이 이런 Fog Computing의 장점을 살린다면, 더 IoT에 걸맞은 인증을 할 수 있을 것이다. 이에 2차 인증에 기존의 인증서나 id/password, 또는 group key같은 번거로운 것을 이용하지 않고 Cyber-Physical-Social System을 사용한다면 user의 편리성을 더 증가시킬 수 있을 것이다. 본 연구에서는 Cyber-Physical-Social System기반의 인증에 관한 연구를 진행하려 한다.

  • PDF

금융 보안 서버의 개인키 유출 사고에 안전한 키 교환 프로토콜 (Secure Key Exchange Protocols against Leakage of Long-tenn Private Keys for Financial Security Servers)

  • 김선종;권정옥
    • 정보보호학회논문지
    • /
    • 제19권3호
    • /
    • pp.119-131
    • /
    • 2009
  • 세계적으로 통용되고 있는 키 교환 프로토콜은 TLS/SSL 등의 공개된 암호 통신프로토콜인 반면에 국내 금융권에서는 공인인증과 더불어 금융권에 적합한 공개키 기반 구조(PKI: Public Key Infrastructure)를 이용한 키 교환 프로토콜을 민간 주도로 개발하여 사용하고 있다. 하지만 금융권에서 사용하고 있는 키 교환 프로토콜은 클라이언트 위장공격(client impersonation attack)과 기지 키 공격(known-key attack)에 취약하며, 전방향 안전성 (forward secrecy)을 제공하지 않는다. 특히, 암호문과 서버 측 개인키(예: RSA 개인키)만 있으면 쉽게 과거의 세션키(session-key)를 알아내 암호화된 메시지를 복호화 할 수 있기 때문에, 만약 내부 관리 등의 문제로 인해 금융보안 서버의 개인키 유출 시 막대한 개인정보와 금융정보가 노출될 우려가 있다. 본 논문에서는 금융권에 사용 중인 암호 통신 프로토콜의 취약점을 분석하고, 국내 환경에 적합하도록 프로토콜 교체 비용을 최소화하면서 클라이언트 위장 공격과 세션키 노출 및 개인키 유출 사고에도 안전한 두 개의 키 교환 프로토콜을 제안한다. 또한 제안하는 두 번째 프로토콜이 HDH(Hash Diffie-Hellman) 문제가 어렵다는 가정 하에 증명 가능한 전방향 안전성을 제공함을 보인다.