• 제목/요약/키워드: Delegation Protocol

검색결과 36건 처리시간 0.027초

X.509 대리 인증서 환경에서 위임 추적 기능을 제공하는 ID 기반 암호 시스템 기반 권한 위임 프로토콜 (Privilege Delegation Protocol Providing Delegation Traceability Using ID-based Cryptosystem in X.509 Proxy Certificate Environment)

  • 이윤호;김병호
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제35권9_10호
    • /
    • pp.441-451
    • /
    • 2008
  • 계산적 그리드 환경에서 개체간 권한 위임 및 Single Sign-on의 목적을 위해 사용되고 있는 X.509 대리 인증서 표준은 추적 불가능성으로 인한 잠재적인 보안 위협 및 권한 위임자와 권한 대리자간의 다수의 대화식 (Interactive) 통신으로 야기되는 비효율성에 노출되어 있다. 본 논문에서는 이러한 두 가지 문제점을 해결하면서 기존의 X.509 대리 인증서 표준의 장점을 그대로 유지할 수 있는 권한 위임 프로토콜을 제안한다. 제안 방법은 ID 기반 서명 알고리즘 및 키 생성 방법을 권한 위임 과정에 적용시켜 권한 대리키로 사용한다. 이러한 결과 권한 대리자와 권한 위임자간의 통신 횟수를 줄일 수 있다. 본 제안 프로토콜을 계산적 그리드 환경에 적용시키면, 연속된 위임 과정으로 생성되는 대리 인증서 사슬의 참여자를 알 수 있음으로써 생기는 보안성 향상뿐만 아니라 광대역 네트워크상에서 진행되는 위임 과정의 통신량 및 횟수를 줄일 수 있으므로 결과적으로 계산적 그리드 환경의 성능 향상에 기여하게 된다.

리눅스 기반 IPv6 라우터 APD(Automatic Prefix Delegation) 프로토콜의 구현 (Implementation of IPv6 Router APD(Automatic Prefix Delegation) Protocol based on Linux)

  • 허석렬;이완직;박정수
    • 한국산업정보학회:학술대회논문집
    • /
    • 한국산업정보학회 2003년도 춘계학술대회
    • /
    • pp.14-19
    • /
    • 2003
  • IPv6에서는 호스트의 주소 재지정 뿐만 아니라 라우터에 대해서도 주소 재지정 메커니즘을 제공한다. IPv6에서는 기존 망 환경 외에도 Mobile-IP나 Ad-hoc 네트워크 상에서 라우터의 주소를 손쉽게 관리할 수 있는 메커니즘이 절대적으로 필요하다. 이러한 방법으로는 RR(Router Renumbering)이나 APDP(Automatic Prefix Delegation Protocol), DHCPv6 등이 있다. 본 논문에서는 라우터 주소 재지정 기법 중에서 APDP 기법을 리눅스 커널 2.4.x 기반 환경에서 구현하였다. 구현된 프로그램은 기존의 radvd와 통합하여 구성하였으며, 리눅스를 이용한 PC-라우터로 테스트베드를 구성하여 동작을 검증하였다.

  • PDF

중첩된 NEMO에서의 경로 최적화를 위한 개선된 계층적 프리픽스 할당 프로토콜 (Improved Hierarchical Prefix Delegation Protocol for route optimization in nested NEMO)

  • 노경택
    • 한국컴퓨터정보학회논문지
    • /
    • 제10권5호
    • /
    • pp.227-236
    • /
    • 2005
  • 네트워크 이동성 기본 솔루션(NEMO basic solution)의 비 경로 최적화의 문제점을 해결하기 위한 방안 중 하나로 HPD(Hierarchical Prefix Delegation) 프로토콜이 있다. 그러나 HPD는 미시적 이동성에 대한 지원을 하지 못하므로 이동네트워크노드(MNN)가 접촉점을 변경할 때마다 MIPv6 프로토콜에서와 같이 HA(Home Agent)와 통신노드(CNs)로 BU(Binding Update) 메시지를 보내야하는 문제점을 갖는다. 본 논문은 HPD에 HMIPv6 프로토콜 개념을 적용하여 nested MEMO에서의 미시적 이동성을 효과적으로 지원하는 알고리즘을 제안하였다. 이동네트워크노드는 MAP(Mobility Anchor Point) 영역 안에서 위치변경 시 가까운 곳에 위치한 MAP으로만 BU를 보냄으로써 핸드오프 과정에서 발생하는 서비스 중단이나 신호 부하를 감소시켜 HPD에서의 한계를 극복하였다.

  • PDF

중첩된 NEMO에서의 경로 최적화를 위한 개선된 계층적 프리픽스 할당 프로토콜 (Improved Hierarchical Prefix Delegation Protocol for route optimization in nested NEMO)

  • 노경택
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권1호
    • /
    • pp.147-155
    • /
    • 2006
  • 네트워크 이동성 기본 솔루션(NEMO basic solution)의 비 경로 최적화의 문제점을 해결하기 위한 방안 중 하나로 HPD(Hierarchical Prefix Delegation) 프로토콜이 있다. 그러나 HPD는 미시적 이동성에 대한 지원을 하지 못하므로 이동네트워크노드(MNN)가 접촉점을 변경할 때마다 MIPv6 프로토콜에서와 같이 HA(Home Agent)와 통신노드(CNs)로 BU(Binding Update) 메시지를 보내야하는 문제점을 갖는다. 본 논문은 HPD에 HMIPv6 프로토콜 개념을 적용하여 nested NEMO에서의 미시적 이동성을 효과적으로 지원하는 알고리즘을 제안하였다. 이동네트워크노드는 MAP(Mobility Anchor Point) 영역 안에서 위치변경 시 가까운 곳에 위치한 MAP으로만 BU를 보냄으로써 핸드오프 과정에서 발생하는 서비스 중단이나 신호 부하를 감소시켜 HPD에서의 한계를 극복하였다.

  • PDF

위임기반 인증 프로토콜의 프라이버시 취약성 분석 (Privacy Weakness Analysis of Delegation-Based Authentication Protocol)

  • 윤택영;김창한
    • 정보보호학회논문지
    • /
    • 제20권6호
    • /
    • pp.53-57
    • /
    • 2010
  • 최근, Lee 등은 모바일 네트워크에서의 로밍 서비스를 안전하게 제공하면서 모바일 사용자의 프라이버시를 보호하기 위한 기법의 하나로 위임기반 인종 프로토콜을 제안하였다. 본 논문에서는 Lee 등에 의해 제안된 프로토콜이 주장된 바와 같이 사용자의 신원에 대한 직접적인 익명성을 보장하지만 실질적인 프라이버시 보호를 제공하지 못함을 보인다. 이를 보이기 위해 Lee 등의 프로토콜은 연결불능성을 보장하지 못함을 보이고 이로 인해 모바일 사용자의 프라이버시를 보호하지 못함을 보임으로써 안전성에 문제가 있음을 보인다.

유효 기간을 갖는 포워드-시큐어 대리 서명 방법 (A Time-limited Forward-secure Proxy Signature Scheme)

  • 김상희;조태남;이상호;채기준;박운주;나재훈
    • 한국정보과학회논문지:정보통신
    • /
    • 제30권4호
    • /
    • pp.484-493
    • /
    • 2003
  • 대리 서명이란 원 서명자가 대리 서명자에게 서명 권한을 위임하여, 대리 서명자가 원 서명자를 대신해서 서명을 생성하는 것이다. 일반적으로 대리 서명자가 위임받은 권한은 유효 기간을 가지며, 이를 위해 위임 정보에 위임 기간을 포함시키는 방법이 있다. 그러나 일반적인 방법에서는, 대리 서명자의 서명 생성 시간을 알 수 없기 때문에 유효 기간이 만료된 대리 서명자의 서명 위조를 막을 수 없고, 위임기간 중에 대리 서명키가 노출되었을 경우 정당한 대리 서명자가 과거에 생성한 서명 타당성을 보호하지 못한다. 본 논문에서는 위임 기간이 만료된 대리 서명자의 서명 위조를 막고, 현재의 서명키가 노출되더라도 과거 서명의 타당성이 보호되는 새로운 서명 방법을 제안한다. 본 논문에서 제안한 유효 기간을 갖는 포워드-시큐어 대리 서명 프로토콜은 원 서명자가 시간 관련 파라미터를 제어하므로 정화한 시간 정보를 필요로 하지 않는다. 또한, 어플리케이션의 특성이나 정책에 따라 설정된 서명키 갱신 구간별로 포워드-시큐어한 속성을 만족시킨다.

분산 컴퓨팅에 적합한 제한적인 위임 명세 (A Specification for Restricted Delegation to suitable on Distributed Computing)

  • 은승희;김용민;노봉남
    • 정보처리학회논문지C
    • /
    • 제12C권7호
    • /
    • pp.1015-1024
    • /
    • 2005
  • 권한의 위임은 그리드 컴퓨팅과 같은 대규모의 분산 환경에서 사용자가 원하는 작업을 처리하기 위해 해당 노드에 권한을 부여하는 중요한 과정 중의 하나이다. 하지만, 기존의 권한 위임 기법들은 작업에 대한 적절한 권한을 부여하지 못하거나, 위임의 범위를 세분화하지 못하고, 작업의 처리 과정에 대한 위임이 아닌 자원 자체에 대한 접근 권한의 위임만이 존재한다. 또한 시스템 자원의 예약이나 실행 전 ·후의 호스트 접근 등 작업의 실행 전 후의 위임이 필요한 과정에 대하여 적절한 위임을 적용하지 못한다. 따라서 본 논문에서는 분산 환경에서의 제약적인 위임을 위한 방법 및 명세를 제안한다. 제안한 방법은 위임을 작업 측면과 권한 측면으로 분리하고, 위임의 명세 및 절차를 XM L스키마와 UML을 이용하여 표현하며, 분산 컴퓨팅 환경에서의 제한적인 위임 시나리오를 제시한다.

요양병원 간호사의 간호행위와 위임실태 (Nursing Activities and Delegation in Long-term Care Settings)

  • 임희영;윤미진;권영채
    • 문화기술의 융합
    • /
    • 제5권4호
    • /
    • pp.191-202
    • /
    • 2019
  • 본 연구는 요양병원 간호사의 간호행위와 위임실태를 파악하여 의료서비스의 질향상에 기초적 자료를 제공하고자 하였다. 연구 대상자는 요양병원 3년 이상의 근무경력을 가진 간호사 140명을 대상으로 2013년 7월 26일부터 12월 23일까지 자료수집하였다. 수집된 자료는 SPSS 20.0 통계프로그램의 빈도분석, 평균과 표준편차, Independentent t-test와 One way ANOVA로 분석하였다. 본 연구결과 간호행위 위임실태로는 간호행위 위임절차의 프로토콜이 없는 경우가 프로토콜이 있는 경우보다 높게 나타났다. 이 연구를 통해 요양병원 간호사의 간호행위는 위임에 대한 명시된 기준이나 절차가 없는 상황에서는 의료서비스의 질을 떨어뜨리는 주요요인이 될 수 있으므로 간호업무위임의 법칙, 제도적 근거와 간호업무 위임행위에 대한 절차와 방법, 지침이 마련되어짐이 요구된다.

인지무선네트워크를 위한 위임기반 인증 프로토콜 (Delegation-based Authentication Protocol for Cognitive Radio Network)

  • 김현성
    • 전자공학회논문지
    • /
    • 제52권1호
    • /
    • pp.79-86
    • /
    • 2015
  • 인지무선네트워크(Cognitive Radio Networks, CRNs)는 네트워크 환경을 인지하고 적응적으로 운용할 수 있는 지능형 무선 네트워킹을 제공하기 위한 기술로 인지되고 있다. CRN은 FCC(Federal Communications Commission)의 최근 정책으로 인해 비인가된 사용자가 네트워크의 주사용자를 방해하지 않는 한 유휴 스펙트럼을 활용할 수 있도록 허락하는 기술이다. 그러므로 CRNs의 보안 특성은 다른 네트워크와 달라야만 한다. 본 논문의 목적은 Tsai등의 위임기반 인증 프로토콜(TDAP)로부터 CRN상의 비인가된 사용자를 위한 보안의 특성을 추출함으로서 새로운 위임기반 인증 프로토콜(NDAP)을 제안하는데 있다. 먼저 TDAP에 대한 보안분석을 제시하고 비인가 사용자 인증을 위한 프로토콜 설계 목표를 설정한다. 그런 후 TDAP에 대한 보안 해결책과 CRNs를 위한 새로운 프로토콜로서 NDAP을 제안한다. 본 논문에서 제안한 NDAP은 CRNs과 다양한 융합응용의 보안 기반 구조로 활용될 수 있을 것이다.

다단계 대리서명을 위한 권한위임 프로토콜 설계 (Design of a Protocol to Delegate Signing Right for Multi-level Proxy Signature)

  • 김성열
    • 한국정보통신학회논문지
    • /
    • 제9권2호
    • /
    • pp.361-365
    • /
    • 2005
  • 원서명자의 서명권한을 대리서명자가 수행하도록 지정하는 대리서명기법은 Mambo[1]이래로 많은 연구가 이루어졌으며, 분산네트워크, 그리드 컴퓨팅, 전자 상거래 둥 많은 분야에 응용되고 있다. Araki[6]에서는 기존의 대리서명 기법을 확장하여 다단계 대리서명을 제안하였다 그러나 이 연간결과는 보안상의 취약점이 존재하는 것으로 드러났다. 이 논문에서는 다단계 대리서명을 위한 서명권한 위임 프로토콜을 설계하였다. 이 프로토콜은 보안채널을 요구하지 않으며 권한위임 및 위임수락 부인이 불가능하고 지정된 대리서명자 이외에 제3자에 의한 서명위조가 불가능하며 권한위임기간 만료이전이라도 위임을 철회할 수 있다는 장점을 갖는다.