• 제목/요약/키워드: ID 제공자

검색결과 111건 처리시간 0.026초

오픈 아이디를 이용한 오픈 소스 기반 분산형 소셜 네트워크 서비스 (Open-Source-Based Distributed Social Network Service Using the Open ID)

  • 남윤호;조승현;문종호;정재욱;전웅렬;원동호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 춘계학술발표대회
    • /
    • pp.538-540
    • /
    • 2013
  • 소셜 네트워크 서비스를 이용하는 사람들이 증가하면서, 프라이버시와 관련된 보안 문제들 또한 이슈가 되고 있다. 기존의 소셜 네트워크 서비스들은 일반적으로 중앙 집중형 구조를 가지고 있다. 서비스 사용자들의 기본적인 프로필 정보들은 서비스 제공자에게 수집되어 빅데이터를 이룬다. 이러한 빅데이터가 서비스 제공자 측면에서는 상업적인 용도로 사용되지만, 사용자 개인의 입장에서는 자신의 개인정보가 악의적인 목적으로 사용되는지 전혀 알 수가 없다. 따라서 서비스 제공자의 무분별한 정보 수집 문제를 해결하기 위해 원천적으로 중앙 집중형 구조를 제거하고, 기존의 포털사이트와의 연동을 통해 오픈 아이디로 이용 가능한 오픈 소스 기반 분산형 소셜 네트워크 서비스를 제안한다.

전주 한옥마을의 실감 3D View를 위한 Light ID 및 HMD-AR 기반 인터렉티브 전시 설계 (Light ID and HMD-AR Based Interactive Exhibition Design for Jeonju Hanok Village Immersive 3D View)

  • 민병준;비나야감 마리아판;차재상;김대영;조주필
    • 한국정보전자통신기술학회논문지
    • /
    • 제11권4호
    • /
    • pp.414-420
    • /
    • 2018
  • 최근 디지털 컨버전스는 현실세계를 기반으로 만들어진 미디어 콘텐츠에 가상 콘텐츠를 투영시켜 사용자에게 새로운 경험을 제공 할 수 있도록 발전하고 있다. 이에 본 논문에서는 HMD AR 기술을 이용한 Light ID 및 HMD-AR 기반 인터렉티브 전시를 제안하였다. 이 접근법은 현재 사용되고 있는 전시물에 추가적인 인프라를 설치할 필요 없이 기존 사용되고 있는 조명 또는 디스플레이를 사용 할 수 있다. 또한 Light ID는 웹 콘텐츠로의 접근을 위해서만 사용되는 QR 태그와 달리 위치 인식을 위한 식별자 및 통신 매체로도 사용될 수 있는데, 이는 카메라를 기반으로 한 광 무선 통신 (OWC)의 장점을 활용하여 스마트 장치에서 미디어 콘텐츠에 대한 ID를 수신하고 AR형태로 실감 3D 콘텐츠를 시각화하여 제공한다. 본 논문에서는 안드로이드 스마트폰을 사용하여 제안한 설계 기법에 대해 전주 한옥 마을을 타겟으로 Light ID 기반 광무선통신 기술을 활용한 실감 3D View 제공 기술을 구현하고 테스트를 수행하였으며, 실험 결과 제안한 기법을 통해 전시물에 관한 실시간 몰입형 3D 뷰를 제공 할 수 있음을 확인하였다.

Cable-IPTV에서의 IdM 적용방안 연구 (Study of Method for Applying Identity Management on Cable-IPTV)

  • 박준수;이영표;김희동;장재영
    • 한국정보통신설비학회:학술대회논문집
    • /
    • 한국정보통신설비학회 2009년도 정보통신설비 학술대회
    • /
    • pp.235-238
    • /
    • 2009
  • 케이블 방송사업자들은 디지털화를 추진하면서, 한편으로는 케이블 망을 이용하여 초고속인터넷, 인터넷전화 등의 통신사업에도 진출하였다. 한편, 통신사업자들은 IPTV 서비스를 제공함으로써 방송분야에 진출하면서 양 사업자들의 경쟁이 도입되었다. 향후 디지털케이블방송이 IPTV와 경쟁하기 위해서는 Cable-IPTV로의 진화와 양방향 콘텐츠 서비스의 도입이 필요하고, 이를 실현할 대표적인 서비스로 T-commerce가 주목받고 있다. 또한 T-commerce 서비스 도입을 위해서는 가입자의 정보를 안전하고 효율적으로 관리할 수 있는 IdM(Identity Management) 기술이 필요하고, 본 논문에서는 디지털케이블방송에서 IdM 기술을 적용하는 방안에 대해 기술한다.

  • PDF

Analysis and Improvement of Andola et al.'s Dynamic ID based User Authentication Scheme

  • Mi-Og Park
    • 한국컴퓨터정보학회논문지
    • /
    • 제28권7호
    • /
    • pp.67-75
    • /
    • 2023
  • 본 논문에서는 Andola 등이 제안한 멀티서버 환경에서 동적 ID를 제공하는 사용자 인증 방식에 대한 안전성과 설계상의 문제점을 분석한다. 본 논문에서 Andola 등의 인증 방식을 분석한 결과, 스마트카드 분실 공격에 안전하지 않고, 이 공격으로 인하여 사용자의 패스워드 추측 공격이 가능하고, 결국 공격자는 세션키까지 생성할 수 있다. 본 논문에서는 이러한 문제를 해결하기 위해서 개선된 인증 방식을 제안하고, 이에 대한 안전성 분석한 결과 스마트카드 분실 공격, 패스워드 추측 공격, 사용자 가장 공격 등 여러 공격에 안전하였다. 또한 개선된 인증 방식은 안전한 동적 ID를 제공할 뿐만 아니라 해시함수의 계산 복잡도 측면에서도 효율적이다. 게다가 개선된 인증 방식은 전송량도 크게 증가하지 않아 전송비용의 측면에서도 효율적인 인증 방식이라고 할 수 있다.

ID 기반 위임 네트워크의 성능 개선방안 (Improvement in efficiency on ID-based Delegation Network)

  • 윤택영;정상태;박영호
    • 정보보호학회논문지
    • /
    • 제17권3호
    • /
    • pp.17-25
    • /
    • 2007
  • 서명권한의 위임은 다양한 환경에서 요구되는 암호학적 서비스이다. Mambo 등은 서명권한 위임에 대한 해결방법으로 프록시 서명기법을 제안하였다. 프록시 서명기법이 제안된 후, 한 명의 서명자가 자신의 권한을 한 사람의 프록시 서명자에게 위임하는 기본적인 형태의 위임이 아니라 보다 일반적인 위임 구조를 제공하기 위한 프록시 서명기법들이 제안되었다. 모든 구성 가능한 위임 구조를 포괄할 수 있는 개념으로 위임 네트워크가 Aura에 의해 제안되었고, 이후 Chow 등은 ID기반의 위임 네트워크를 제안하였다. E는 위임 네트워크에서 발생하는 위임의 개수라고 하고 N은 사용자의 개수라고 하자. 계산 복잡도의 관점에서 Chow 등의 위임 네트워크는 E번의 페어링 연산과 N번의 스칼라 곱셈 연산이 수행된다. 본 논문에서는 E번의 페어링 연산만으로 Chow 등이 제안한 것과 동일하게 동작하는 위임 네트워크를 제안한다. 또한 제안하는 위임 네트워크의 구성을 변형함으로써 N번의 페어링 연산이 요구되는 위임 네트워크를 구성한다.

모바일 지갑을 위한 스마트 채널 보안 기술 동향

  • 마건일;이정현;최대선
    • 정보보호학회지
    • /
    • 제21권4호
    • /
    • pp.7-13
    • /
    • 2011
  • 모바일 지갑은 사용자의 디지털 ID 정보를 활용하여 다양한 개인화 서비스를 제공하고, 사용자의 갖고 있는 지불 수단을 통합하여 지능형 지불 결제 서비스를 제공하는 하나의 모바일 단말 어플리케이션이다. 이러한 모바일 지갑 서비스는 근거리 범위의 다양한 단말과 무선통신을 통해 이루어진다. 이때 무선통신은 사용자의 디지털 ID 정보와 지불정보 데이터를 포함하고, 모바일 지갑은 이를 통해 다양한사용자 편의 서비스를 제공하므로 이를 스마트 채널이라 부른다. 하지만 무선 통신은 근본적으로 공격자에게 쉽게 노출 될 수 있는 취약점이 존재한다. 따라서 모바일 지갑 서비스가 안전하게 이루어지기 위해서는 근거리 우선 단말간의 세션 보호 기술 연구 개발이 반드시 필요하며, 실제 이에 관련된 많은 연구가 진행되어왔다. 모바일 지갑을 위한 스마트 채널 보안 기술의 효과적인 연구를 위해 본 논문에서는 모바일 지갑의 스마트채널 보안 기술로 응용된 수 있는 기존의 근거리 무선 단말 간 세션 보호 기술 연구 사례를 조사 분석해본다.

X.509 대리 인증서 환경에서 위임 추적 기능을 제공하는 ID 기반 암호 시스템 기반 권한 위임 프로토콜 (Privilege Delegation Protocol Providing Delegation Traceability Using ID-based Cryptosystem in X.509 Proxy Certificate Environment)

  • 이윤호;김병호
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제35권9_10호
    • /
    • pp.441-451
    • /
    • 2008
  • 계산적 그리드 환경에서 개체간 권한 위임 및 Single Sign-on의 목적을 위해 사용되고 있는 X.509 대리 인증서 표준은 추적 불가능성으로 인한 잠재적인 보안 위협 및 권한 위임자와 권한 대리자간의 다수의 대화식 (Interactive) 통신으로 야기되는 비효율성에 노출되어 있다. 본 논문에서는 이러한 두 가지 문제점을 해결하면서 기존의 X.509 대리 인증서 표준의 장점을 그대로 유지할 수 있는 권한 위임 프로토콜을 제안한다. 제안 방법은 ID 기반 서명 알고리즘 및 키 생성 방법을 권한 위임 과정에 적용시켜 권한 대리키로 사용한다. 이러한 결과 권한 대리자와 권한 위임자간의 통신 횟수를 줄일 수 있다. 본 제안 프로토콜을 계산적 그리드 환경에 적용시키면, 연속된 위임 과정으로 생성되는 대리 인증서 사슬의 참여자를 알 수 있음으로써 생기는 보안성 향상뿐만 아니라 광대역 네트워크상에서 진행되는 위임 과정의 통신량 및 횟수를 줄일 수 있으므로 결과적으로 계산적 그리드 환경의 성능 향상에 기여하게 된다.

유비쿼터스 네트워크 환경에서 커뮤니티 멤버간 인증 및 세션키 교환 기법 (Session Key Exchange and Authentication Scheme between Communication Members in Ubiquitous Networks)

  • 노효선;정수환
    • 대한전자공학회논문지TC
    • /
    • 제46권2호
    • /
    • pp.81-88
    • /
    • 2009
  • 본 논문은 유비쿼터스 네트워크 환경에서 커뮤니티 멤버 ID를 이용하는 비대화형 키 분배 알고리즘을 적용한 세션키 교환 및 인증 기법을 제안한다. 유비쿼터스 네트워크 환경에서는 언제, 어디서나 사용자들이 필요로 하는 서비스를 제공해주기 위해 다양한 상황인식 정보들이 수집되고 활용된다. 그러나 유비쿼터스 네트워크 환경의 경우 공격자에 의해 상황인식 정보가 위조 및 도용되어 악의적인 목적으로 사용될 수 있다. 제안하는 기법은 커뮤니티 사용자 ID 정보를 이용한 커뮤니티 멤버들 간의 상호 인증 및 세션키 교환 기법을 제안하여 안전한 정보 전달을 수행할 수 있도록 하였다. 또한 AAA 인증 서버 기반 기법과의 비교 분석을 통해 상호 인증 및 세션키 교환 과정에서 발생하는 통신 오버헤드와 인증 지연시간이 감소함을 확인하였다.

모바일 환경에서 안전한 일회용 패스워드 인증 (Secure One-Time Password Authentication in Mobile Environments)

  • 김동률
    • 디지털융복합연구
    • /
    • 제11권12호
    • /
    • pp.423-430
    • /
    • 2013
  • 인터넷을 이용한 전자상거래 및 금융 분야가 활성화되어 사용자와 서비스 제공자들 간의 상호 인증이 매우 중요해졌다. ID와 패스워드 기반의 인증은 보안성이 낮기 때문에 일회용 패스워드 인증방식이 많이 사용되고 있다. 기존의 일회용 패스워드 인증방식인 S/Key 인증방식은 평문 전송 외에 여러 문제점이 있고, 김홍기 등의 방식은 세션 키의 생성 및 분배 방법에 관한 제시가 없다는 문제점이 있다. 본 논문에서는 이러한 문제점을 해결하기 위한 프로토콜을 제안하였다.

CCA 안전성을 제공하는 ID기반 프락시 재암호화 기법 (ID-Based Proxy Re-encryption Scheme with Chosen-Ciphertext Security)

  • 구우권;황정연;김형중;이동훈
    • 전자공학회논문지CI
    • /
    • 제46권1호
    • /
    • pp.64-77
    • /
    • 2009
  • ID기반 재암호화 기법(ID-based foxy re-encryption scheme)은 사용자 간의 복호 능력 위임을 가능하게 하며 분산 데이터 저장, DRM, 이메일 전달 시스템 등의 다양한 분산 암호시스템을 위해 활발히 연구되고 있다. 최근 재암호화키 생성의 비상호성(Non-interactivity)을 제공하는 기법이 Green과 Ateniese에 의해 제안되었다. 이 기법은 선택 암호문 공격에 대한 안전성을 제공하기 위해 설계되었다. 본 논문에서는 Green-Ateniese ID기반 재암호화 기법이 근본적으로 사용자 키 노출 공격에 취약함을 보이고 선택 암호문 공격에 대한 안전성이 보장되지 않음을 증명한다. 그리고 이러한 보안 취약점을 해결하는 새로운 두 가지 ID기반 재암호화 기법들을 제안한다. 제안 기법들이 랜덤 오라클 모델(Random Oracle Model)에서 단순 평문 공격과 선택 암호문 공격에 대해 각각 안전함을 증명한다. 선택 암호문 공격에 안전한 제안 기법을 구성하기 위해, 본 논문에서는 최초로 짧은 서명에 기반한 자가 인증 기법을 고안하여 적용한다. 제안 기법의 중요한 특징은 재암호화 후 암호문의 구조가 유지되는 것이다. 따라서 이전 기법들과는 대조적으로 암호문 확장이 발생되지 않는다. 또한 재암호화의 횟수에 제한이 없어서 연속적인 암호문 변환이 가능하여 다중의 사용자를 위한 복호 능력 위임을 구현할 수 있다.