• 제목/요약/키워드: Certification Validation

검색결과 53건 처리시간 0.029초

DARC 기반에서의 실시간 인증서 유효성 검증에 관한 연구 (A Study on the Realtime Cert-Validation of Certification based on DARC)

  • 장홍종;이정현
    • 한국전자거래학회:학술대회논문집
    • /
    • 한국전자거래학회 2001년도 International Conference CALS/EC KOREA
    • /
    • pp.155-163
    • /
    • 2001
  • There are cases that revoke the certification because of disclosure of private key, deprivation of qualification and the expiration of a term of validity based on PKI. So, a user have to confirm the public key whether valid or invalid in the certification. There are many method such as CRL, Delta-CRL, OCSP for the cert-validation of certification. But these method many problems which are overload traffic on network and the CRL server because of processing for cert-validation of certification. In this paper we proposed the realtime cert-validation of certification method which solved problems that are data integrity by different time between transmission and receiving for CRL, and overload traffic on network and the CRL server based on DARC.

  • PDF

PKI 방식의 차세대 이동통신 망에 적용 가능한 인증서 검증 절차 설계 (Design of Validation Procedure for Certification for PKI Based Next Generation Mobile Networks)

  • 정종민;이구연
    • 산업기술연구
    • /
    • 제22권A호
    • /
    • pp.95-100
    • /
    • 2002
  • When the wireless PKI is applied to 3G/4G mobile network which requires mutual authentication among all entities, the wired PKI procedure is not feasible for validating visited network's certifications because of the wireless environmental limitations. Also, if we depend on WAP based PKI, we cannot support confidence about certification validation since the information offered from visited network is not authenticated. Therefore, in this paper we consider various and unique characteristics of mobile environment for certification validation at 3G/4G mobile networks based on wireless PKI and then propose two certification validation procedures.

  • PDF

경로기반 상호인증을 위한 효율적 프로토콜 (An Efficient Protocol for the Cross Certification Path Validation)

  • 김홍석;박세현
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2000년도 하계종합학술대회 논문집(1)
    • /
    • pp.217-220
    • /
    • 2000
  • With the expansion of E-commerce, Public Key Infrastructure (PKI) solutions are requited to resolve Internet security problems. But the certification mechanism for each organization has been independently developed under its own circumstances, so the cooperation of heterogeneous certification mechanisms must be carefully taken into account. In this paper, we propose an efficient protocol for the cross certification based on the path validation. The proposed “cross certification gateway” provides flexibility and convenience with the initial establishment protocol for the cross certification among different certification domains.

  • PDF

DARC 기반에서의 실시간 인증서 유효성 검증에 관한 연구 (A Study on the Realtime Cert-Validation of Certification based on DARC)

  • 장흥종;이성은;이정현
    • 정보처리학회논문지C
    • /
    • 제8C권5호
    • /
    • pp.517-524
    • /
    • 2001
  • 공개키 기반 인증시스템에서 사용자의 실수로 비밀키가 노출되었거나 자격의 박탈, 유효기간 만료 등의 이유로 인증서를 폐지해야 할 경우가 있다. 이에 따라서 각 사용자는 수신한 인증서가 유효한 것인지를 확인해야만 한다. 이 인증서 폐지 여부를 확인하는 방법으로는 CRL. Delta- CRL, OCSP 등의 방식이 개발되었다. 하지만 이 모든 방식에서의 인증서 유효성 검증은 실시간으로 처리해야 하므로 많은 통신량을 발생시키는 문제점을 가지고 있다. 본 논문에서는 CRL관리의 문제점인 전송시점 차이에 따른 무결성 문제와 실시간 처리로 인한 서버와 네트웍의 과도한 트래픽 발생을 해결한 DARC(DAta Radio Channel)를 이용한 효율적인 CRL 구축 방안을 제안하였다.

  • PDF

FM방식을 이용한 인증서 유효성 검증의 성능 향상 (Performance Improvement of Cert-Validation of Certification based on FM Subcarrier Broadcasting)

  • 장홍종;이성은;이정현
    • 정보보호학회논문지
    • /
    • 제12권3호
    • /
    • pp.3-13
    • /
    • 2002
  • 공개키 기반 인증시스템에서 사용자의 실수로 비밀키가 노출되었거나 자격의 박탈, 유효기간 만료 등의 이유로 인증서를 폐지해야 할 경우가 있다. 이에 따라 각 사용자는 수신된 인증서의 유효성을 검증해야만 한다. 이 인증서 폐지 여부를 확인하는 방법으로는 CRL. Delta-CRL, OCSP 등의 방식이 개발되었다. 하지만 이 모든 방식에서의 인증서 유효성 검증은 실시간으로 처리해야 하트로 많은 통신량을 발생시키는 문제점을 가지고 있다. 본 논문에서는 CRL관리의 문제점인 전송시점 차이에 따른 무결성 문제와 신시간 처리로 인한 서버와 네트웍의 과도한 트래픽 발생을 해결한 FM 부가방송(FM Subcarrier Broadcasting)을 이용한 인증시스템을 설계, 인증서 유효성 검증의 성능 향상을 제안한다.

품질경영시스템 규격 및 감항인증 적용에 관한 연구 (A Study on Quality Management System Specification and Airworthiness Certification Application in Defense Aerospace Industry)

  • 김창영;안영갑
    • 품질경영학회지
    • /
    • 제41권3호
    • /
    • pp.423-432
    • /
    • 2013
  • Purpose: A Study on the application of quality management system specification to production validation and audit in military airworthiness certification. Methods: Aircraft quality management system specification for quality assurance and production validation and audit requirements were examined to verify. Also, the system for domestic and foreign production certification were investigated. Results: Production validation and audit criteria for military aircraft by applying methods suggested Aircraft Certifications Systems Evaluation Program(ACSEP). ACSEP evaluation of the items, some items were complementary and not applied. Conclusion: As a way to ensure the safety of aircraft, confirm the correction of Production validation & audit criteria and rulemaking is necessary and how to manage for Critical Safety Item(CSI) is a need to improve.

민간항공기 형식증명승인을 위한 위험기반 모델 개발 동향 (A Study on the Risk-based Model for Validation of Civil Aircraft)

  • 백운율;이은희;김진희;이경철
    • 항공우주시스템공학회지
    • /
    • 제12권4호
    • /
    • pp.1-8
    • /
    • 2018
  • 형식증명승인은 외국 감항당국으로부터 형식증명을 받은 후 국내로 도입되는 항공기, 엔진, 프로펠러에 대한 형식설계 검증을 통해 항공기의 안전성을 확인하는 것을 말한다. 우리나라는 항공안전법 제21조 "형식증명승인"에 따라 국내로 수입되는 항공기에 대한 설계 적합성을 확인하고 있다. 최근 미국, 중국, 싱가포르 등으로 구성된 Validation Principles Working Group은 위험평가 기반의 형식증명승인 모델을 개발하였으며 국제 표준화를 위해 노력하고 있다. 이에 따라, 위험평가기반의 형식증명승인 모델을 분석하고, 우리나라의 형식증명승인 제도의 개선방향을 고찰하였다.

심볼릭 수행 방법을 이용한 철도 소프트웨어 코드분석 도구제안 (Railway Software Analysis Tool using Symbolic Execution Method)

  • 조현정;황종규;신덕호
    • 전기학회논문지P
    • /
    • 제65권4호
    • /
    • pp.242-249
    • /
    • 2016
  • The railway system is being converted to the computer system from the existing mechanical device, and the dependency on software is being increased rapidly. Though the size and degree of complexity of software for railway system are slower than the development speed of hardware, it is expected that the size will be grown bigger gradually and the degree of complexity will be increased also. Accordingly, the validation of reliability and safety of embedded software for railway system was started to become influential as the important issue. Accordingly, various software test and validation activities are highly recommended in the international standards related railway software. In this paper, we presented a software coding analysis tool using symbolic execution for railway system, and presented its result of implementation.

인증서기반의 Multi_Kerberos 인증시스템에 관한 연구 (A Study on Multi_Kerberos Authentication Mechanism based on Certificate)

  • 신광철;조성제
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권3호
    • /
    • pp.57-66
    • /
    • 2006
  • 본 논문에서는 IETF CAT Working Group에서 발표한 PKINIT기반의 인증서비스를 향상시킨 Multi_Kerberos 인증 메커니즘을 제안한다. PKINIT기반의 X.509, DS/DNS를 적용하여 영역간의 서비스를 제공하는 인증과 키 교환방식으로 DNS를 통해 외부영역의 위치를 탐색하고 X.509 디렉터리 인증 시스템을 적용, 영역간 체인(CertPath)으로 DNS 서버로부터 공개키를 획득하여 다른 영역을 인증하도록 하였다. 검증서버를 활용하여 인증서 경로생성 및 구축, 세션키의 복구, 인증서 기반의 키 관리를 포함한 상호영역(cross realm)에 대한 효율적인 인증서비스를 지원하는 메커니즘을 제안하였다. 이에 통신상의 절차를 감소시키는 효과와 인증절차의 간소화를 가지는 Multi_Kerberos 시스템을 설계하였다.

  • PDF