• 제목/요약/키워드: Electronic Authentication

검색결과 387건 처리시간 0.03초

유비쿼터스 센서 네트워크 환경을 위한 다중 생체인식 시스템 (Multi-Modal Biometries System for Ubiquitous Sensor Network Environment)

  • 노진수;이강현
    • 전자공학회논문지CI
    • /
    • 제44권4호통권316호
    • /
    • pp.36-44
    • /
    • 2007
  • 본 논문에서는 무선 오디오와 영상 인터페이스를 이용한 스위치 제어 및 인식 등의 다양한 유비쿼터스 센서 네트워크 응용 서비스를 지원하기 위한 음성과 얼굴인식 시스템을 구현하였다. 제안된 시스템은 하드웨어 부분으로 무선 오디오 및 이미지 센서, 심리응용모델을 이용한 음성인식과 주성분 분석법(PCA: Principal Components Analysis)을 이용한 얼굴이식 알고리즘, 그리고 LDPC(Low Density Parity Check)로 구성되어 있다. 제안된 음성과 얼굴인식 시스템은 센서의 효율적인 에너지 사용을 위하여 HOST PC에 삽입된다. 그리고 인식 시스템의 정확도를 개선하기 위하여 전방향 에러 정정 시스템을 구현하였다. 또한, 무선 채널 잡음의 효과적인 제거와 정정을 위하여 테스트환경과 시뮬레이션 계수를 최적화하였다. 결과적으로 사람 음성과 음성센서의 거리가 1.5m 이하일 경우에 FAR과 FRR을 각각 0.126%, 7.5%를 얻었고, 얼굴인식 알고리즘을 2회로 제한하였을 경우, GAR과 FAR을 각각 98.5%와 0.036%를 획득하였다.

빅데이터 환경에서 정부민원서비스센터 어플리케이션 불법 이용에 대한 서비스 자료 암호화 모델 (An Encrypted Service Data Model for Using Illegal Applications of the Government Civil Affairs Service under Big Data Environments)

  • 김명희;백현철;홍석원;박재흥
    • 융합보안논문지
    • /
    • 제15권7호
    • /
    • pp.31-38
    • /
    • 2015
  • 최근 정부 민원 행정 시스템은 단순한 네트워크 환경에 의한 민원 서비스에서 클라우드 컴퓨팅 환경으로 진화하고 있다. 오늘 날 방대한 양의 전자 민원 서비스 처리 환경은 클라우드 컴퓨팅 환경을 기반으로 하는 빅데이터 서비스를 의미한다. 그러므로 이러한 정부 민원 행정 서비스 업무를 위한 빅 데이터 처리 과정은 기존 정보 수집 환경에 비해 많은 문제점을 가지고 있다. 즉, 기존 네트워크 환경에서의 정보 서비스 차원을 넘어 다양한 정보 시스템으로부터 필요 정보를 수집하고 이를 통한 새로운 정보를 가공해 내는 과정을 거친다. 이에 따라 방대한 양의 빅 데이터 서비스 처리를 위한 행정 정보 제공 어플리케이션들은 불법적인 공격자들의 집중적인 표적이 되고 있는 실정이다. 본 논문은 전국 각지의 민원서비스 센터의 IP를 이용하여 전자민원 서비스 업무를 수행하는 어플리케이션의 불법적인 이용과 이들이 보유하고 있는 중요 정보 유출을 막기 위한 모델이다. 본 논문에서는 이를 위하여 다양한 인증과정과 이를 통한 암호화 방법을 제시하여 서비스의 안정성과 가용성, 기밀성을 유지할 수 있도록 하였다.

IoT 보안을 위한 SHA-256 해시 프로세서의 면적 효율적인 설계 (An Area-efficient Design of SHA-256 Hash Processor for IoT Security)

  • 이상현;신경욱
    • 한국정보통신학회논문지
    • /
    • 제22권1호
    • /
    • pp.109-116
    • /
    • 2018
  • 전자서명, 인증 코드, 키 생성 알고리듬 등의 보안 프로토콜에 사용되는 SHA-256 해시 함수를 면적 효율적으로 설계하였다. 설계된 SHA-256 해시 프로세서는 입력 메시지에 대한 패딩 및 파싱 기능을 수행하는 패더 블록을 포함하여 프리프로세싱을 위한 소프트웨어 없이 동작하도록 구현하였다. 라운드 연산을 16-비트 데이터 패스로 구현하여 64 라운드 연산이 128 클록 주기에 처리되도록 하였으며, 이를 통해 저면적 구현과 함께 성능 대비 하드웨어 복잡도 (area per throughput; APT)를 최적화 하였다. 설계된 SHA-256 해시 프로세서는 Virtex5 FPGA로 구현하여 정상 동작함을 확인하였으며, 최대 116 MHz 클록 주파수로 동작하여 337 Mbps의 성능을 갖는 것으로 평가되었다. ASIC 구현을 위해 $0.18-{\mu}m$ CMOS 셀 라이브러리로 합성한 결과, 13,251 GE로 구현되었으며, 최대 동작주파수는 200 MHz로 예측되었다.

국방인사정보체계의 인사기록방법에 관한 연구 (A study on the method of the personnel recording of DHRMIS)

  • 조용평;양해술
    • 한국산업정보학회논문지
    • /
    • 제13권2호
    • /
    • pp.88-99
    • /
    • 2008
  • 본 논문에서는 ERP를 도입하여 개발중인 국방인사정보체계에서 구현되어야 할 인사기록방법을 절차에 중점을 두고 제안한다. 국방부와 육 해 공군이 공동으로 인사업무에서 사용할 수 있는 인사기록절차는 현재 국방부와 각 군 인사기록절차의 문제점인 수작업과 전산작업의 혼용, 일부기관(국방부)의 전자적 기록관리 부재, 실시간 기록미흡, 기록사항의 확인 및 입력 중앙집중/업무과다를 해결할 수 있도록 제안되었다. 인사기록절차는 표준화된 인사기록 절차도와 인사기록절차 정의서로 표현되었다. 제안된 인사기록절차는 인사기록의 진본성, 무결성, 신뢰성, 이용가능성이 보장되도록 세 가지의 개선방향인 일원화된 전자기록관리, 실시간 기록관리, 검증권한의 효율적 집중과 분산을 적용하여 제안되었으며 제안된 인사기록절차가 개발중인 국방인사정보체계를 통해서 구현될 시 12개의 기록관리체계의 통합, 기록관리시간을 45일에서 3일로 감소, 검증권한을 국방부 및 각 군 본부와 소속기관 및 개인으로 분산, 일부 수작업문서의 감소효과를 가져올 수 있다.

  • PDF

스프링 서버 원격코드 실행 취약점(CVE-2018-1270)을 이용한 응용 공격 시나리오의 대응 방안 (Countermeasure of an Application Attack Scenario Using Spring Server Remote Code Execution Vulnerability (CVE-2018-1270))

  • 정병문;장재열;최철재
    • 한국전자통신학회논문지
    • /
    • 제14권2호
    • /
    • pp.303-308
    • /
    • 2019
  • 스프링 프레임워크는 우리나라 공공기관의 웹서비스 개발도구의 표준이라 할 만큼 전자정부 프레임워크의 기반 기술로 많이 사용되고 있다. 그러나 최근 스프링 프레임워크를 이용한 애플리케이션에서 원격코드 실행 취약점(CVE-2018-1270)이 발견되었다. 본 논문은 스프링 프레임워크를 서버를 대상으로 발생한 취약점의 위험성을 해킹 시나리오 POC(Proof Of Concept)를 이용한 취약점 실험 분석 방법을 제안한다. 종국적 대응방안으로 버전 4.3.16와 버전 5.0.5 이상으로 패치를 제안한다. 아울러 제안한 해킹시나리오 취약점 실험분석이 보안 프로그램의 성능향상 및 새로운 인증체계의 구축을 위한 자료로 활용될 것으로 기대한다.

전파관리방식의 변화에 대비한 제도 개선 방안에 대한 조사 (Domestic Radio Waves Propagate Management and Control Systems Investigate the System Status)

  • 최우진;석경휴
    • 한국전자통신학회논문지
    • /
    • 제13권6호
    • /
    • pp.1145-1154
    • /
    • 2018
  • 주파수의 혼신 간섭 방지를 위해 실제 공중에 방사되는 복사전력 중심으로 규제기준 전환이 요구된다. 복사전력 규제는 기술기준, 허가, 검사 등 전파관리 전반에 관련되는 사항이므로 적용 용이성, 시급성 등을 고려해 점진적으로 도입하고, 주요국의 복사전력 관련 법제도 현황 조사를 통해 국내 환경에 적합한 복사전력 방식에 따른 측정, 검사, 인증 등의 무선설비 출력관리 방식을 마련한다. 국내는 현재 안테나 공급 전력의 비중이 높고, 유럽의 경우는 복사전력의 비중이 높음. 향후 무선국의 수가 점점 증가하고 다양해지므로 공간 관리인 복사전력 기반을 병행하여 측정이 가능하도록 제도개선 마련 필요하고, 복사전력 관리체계로 전환하기 위해서는 관련 전파 제도(기술기준, 인증, 무선국 검사, 사후 관리 등)에 대한 제도개선 필요하다.

Mobile IPTV 서비스 환경을 위한 non-CAS 기반의 서비스 보호 기법 (A Service Protection Scheme based on non-CAS for Mobile IPTV Service)

  • 노효선;정수환
    • 정보보호학회논문지
    • /
    • 제21권2호
    • /
    • pp.27-35
    • /
    • 2011
  • 최근 IPTV 서비스 환경이 Mobile IPTV 서비스로 발전함에 따라 이동 단말에서 안전하게 IPTV 서비스를 제공받을 수 있도록 지원하는 보안 기술이 요구되고 있다. CAS는 IPTV 서비스 환경에서 콘텐츠 보호와 서비스 보호를 위해 사용되고 있다. 그러나 CAS의 경우 사용되는 보안키를 갱신하는 과정에서 사용하는 EMM으로 인한 채널 대역폭이 증가하고, 키 관리 서버에서 각 가입자들에게 서비스키를 갱신하기 위해 계산해야하는 연산량이 증가하는 문제점이 있다. 본 논문에서는 이러한 문제점을 해결하기 위해 서비스에 가입할 때 스마트카드 또는 USIM에 초기 마스터키를 보관하여 분배하고, 마스터키로부터 계층적 키를 유도함으로써 EMM을 사용하지 않고도 서비스키를 갱신 할 수 있도록 제안하였다.

안전한 전자봉인을 위한 인증 프로토콜 설계 (Design of an authentication protocol for secure electronic seals)

  • 박성수;이문규;김동규;박근수;김호원;정교일
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 가을 학술발표논문집 Vol.32 No.2 (1)
    • /
    • pp.982-984
    • /
    • 2005
  • 최근 국제물류에서 화물 컨테이너의 운송을 보다 안전하고 효율적으로 관리하기 위하여 수출입절차 규제가 강화되고, 도난, 밀매, 테러 등의 범죄를 예방하기 위한 새로운 정책과 기술이 도입되고 있다. 특히, 빠르게 실용화가 진행되고 있는, RFID 기술을 사용한 무선인식 전자봉인(e-seal)은 기존의 기계적 봉인장치를 대체함으로써 컨테이너 운송의 안전성을 보장하고, 선적 및 하선 절차의 효율을 높인다. 수년간 e-seal의 ISO 국제표준화가 진행되어 왔으며. 최근 e-seal의 데이터 보호에 대한 표준화가 진행 중이다. 본 논문에서는 e-seal의 실질적인 사용 환경과 기존의 명령어 표준규격을 고려하여 안전한 e-seal을 위한 새로운 명령어들을 설계하고 EAP를 응용하여 e-seal과 리더기간의 상호 인증 프로토콜을 제시한다. 그리고 이를 다시 효율적으로 개선하여 e-seal에 적합한 상호 인증 프로토콜을 제시한다.

  • PDF

전자상거래 분쟁해결을 위한 온라인 ADR 모델구축에 관한 연구 (A Proposal for the Online ADR Model Building on Electronic Commerce Dispute Resolution)

  • 김선광
    • 통상정보연구
    • /
    • 제8권2호
    • /
    • pp.101-117
    • /
    • 2006
  • "Online Alternative Dispute Resolution" can refer to the use of online methods of dispute resolution to resolve disputes arising either online or offline. The range of disputes covered by online ADR has been broad : from family law to internet domain name disputes : from small transaction to insurance disputes. Online and offline consumer disputes have been a major focus of online ADR sites. This article propsed that the mediator should explain the process and the mediator's role so as to forestall misunderstanding on that score. And mediators should consider including in either usual mediation agreements additional provisions applicable to communications by email. Online ADR sites should be designed 1) to provide a simple, easily understandable process, 2) to provide detailed information on process, cost and speed, 3) to enable users to move between online and offline processes, 4) to have authentication processes for parties and documents, 5) to have automatic translation system for language barriers. And Government should play an important role in assisting people to adapt technically and emotionally to new technology through information, training and ongoing support. The days of live online television-quality videoconferencing have not yet arrived. Until then, we must hone our skills with the written word.

  • PDF

EDI 메시지 동보 전송에 적합한 디지탈 다중 서명 방법 (A Digital Multisignature Scheme Suitable for Transmission to Multi-destination by EDI Message)

  • 윤성현;김태윤
    • 한국통신학회논문지
    • /
    • 제19권6호
    • /
    • pp.981-993
    • /
    • 1994
  • EMI 메시지 법적 구속력을 갖는 상용 전자 문서이므로 메시지의 무결성과 거래처간의 신분 확인을 위한 서명 방법이 필요한다. 본 연구에서는 EDI 메시지의 동보 전송에 적합한 새로운 디지털 장 서명 방법을 제안하였다. 제안한 방법은 Fiat-Shamir 서명 방식에 기분을 두고 있으며, EDI 메시지에 적합한 메시지 인증을 수행할 수 있다. 침입자 및 서명자가 해쉬 함수공격으로 조사한 메시지를 검증할 수 있다. 침입자에 의한 가장 및 재전송과 같은 농동적 공격에 안전하다. 또한 Fiat-Shamir 서명 방법보다 작은 해쉬 값을 사용하여 디치탈 서명을 수행할 수 있다. EDI 메시지의 동보 전송시 지정된 수신자들은 빠르고 안전하게 디지털 서명을 수행할 수 있다.

  • PDF