• 제목/요약/키워드: Identity card

검색결과 64건 처리시간 0.027초

중국 2G(GSM) SIM카드 복제 가능성 연구 (A Study of Cloning 2G(GSM) SIM Card in China)

  • 김완수;김식
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.593-594
    • /
    • 2009
  • 중국은 1987년 이동전화서비스를 시작하였고, 이동전화 사용 인구가 기하급수적으로 늘어나 2009년 1월에는 약 7억 명이 되었다. 중국의 이동전화 서비스는 2009년부터 2G서비스보다 보안과 성능이 강화된 3G서비스를 시작하였다. 그러나 아직도 2G(GSM) 사용자는 2009년 1월 약 6억 5천만 명으로 대다수를 차지하고 있다. 이러한 2G(GSM)서비스는 SIM(Subscriber Identity Module)카드를 이동전화기에 넣고 사용할 수다. 본 연구는 SIM카드 복제가 가능한가를 확인하기 위해 Ki 해독 및 SIM카드 복제를 수행하였다. 연구 결과 복제된 중국의 SIM카드로 이동전화서비스가 가능함을 확인하였다.

Enhanced Hybrid Privacy Preserving Data Mining Technique

  • Kundeti Naga Prasanthi;M V P Chandra Sekhara Rao;Ch Sudha Sree;P Seshu Babu
    • International Journal of Computer Science & Network Security
    • /
    • 제23권6호
    • /
    • pp.99-106
    • /
    • 2023
  • Now a days, large volumes of data is accumulating in every field due to increase in capacity of storage devices. These large volumes of data can be applied with data mining for finding useful patterns which can be used for business growth, improving services, improving health conditions etc. Data from different sources can be combined before applying data mining. The data thus gathered can be misused for identity theft, fake credit/debit card transactions, etc. To overcome this, data mining techniques which provide privacy are required. There are several privacy preserving data mining techniques available in literature like randomization, perturbation, anonymization etc. This paper proposes an Enhanced Hybrid Privacy Preserving Data Mining(EHPPDM) technique. The proposed technique provides more privacy of data than existing techniques while providing better classification accuracy. The experimental results show that classification accuracies have increased using EHPPDM technique.

퍼베이시브 로밍 서비스를 위한 보안 관리 프레임워크 (A Study of Pervasive Roaming Services with Security Management Framework)

  • 김관연;황지온;김용;엄윤식;박세현
    • 정보보호학회논문지
    • /
    • 제17권4호
    • /
    • pp.115-129
    • /
    • 2007
  • 유비쿼터스 및 자동화된 컴퓨팅 환경은 개방적이고 동적이어야 하며, 끊김 없는(seamless)소프트웨어와 시스템 구조의 연동을 통한 일반적인 무선 접근으로 사용자에게 다가가는 퍼베이시브 서비스를 제공해야한다. 하지만 다양한 네트워크에서 모든 이동 기기들 간에 미리 정의된 보안 인증을 포함한 로밍 서비스를 제동하기는 매우 복잡하고 어렵다. 더욱이 퍼베이시브서비스 환경에서 끊김 없는 통신 서비스를 제공하기 위해, 다양한 무선 사업자간에 로밍 협정을 세팅하거나 스마트카드 기반의 효율적인 사용자 프로파일 모델링 연구나 다양한 종류의 사용자 인터페이스를 이용하여 자동화된 사용자 인증 시스템을 위한 보안 방안에 관한 연구는 많지 않다. 사용자에게 다가가는 네트워크 도메인 간의 퍼베이시브 보안 서비스를 포함한 상호 로밍이 가능한 로밍 코디네이터 기반의 보안 관리 프레임워크를 제안한다. USIM(Universal Subscriber Identity Module Card)을 이용한 상용 이동 통신은 하나의 서비스 도메인에서만 가능하지만 본 논문에서 제안한 로밍 코디네이터(Roaming Coordinator)는 PWLAN(Public Wireless Local Area Network)이나 3G 이동통신 그리고 WMAN(Wireless Metropolitan Area Network) 등의 다른 네트워크 도메인에서의 보안 서비스를 보다 안전하고 쉽게 제공할 수 있다.

차세대 이동통신 시스템에서 유동적 USIM 카드를 이용한 인증 시스템 (Flexible USIM Authentication System for Next Generation Mobile Radio Communication Systems)

  • 최동욱;황재영;정연호
    • 한국정보통신학회논문지
    • /
    • 제15권11호
    • /
    • pp.2340-2346
    • /
    • 2011
  • 본 논문은 유동적 USIM(Universal Subscriber Identity Module)을 이용한 사용자 편의를 위한 인증시스템을 제안한다. 유동적 USIM 카드는 이동통신망 이용자에게 시스템에서 단말의 할당된 고유번호나 주민등록번호와 같은 개인화 정보를 인증의 인자로 이용하여 제한된 횟수나 사용시간을 허가하는 인증 방법이다. 본 연구에서 제안하는 모듈을 검증하기 위해 시뮬레이션을 수행하였으며 제안한 알고리즘 및 시스템이 현재의 시스템에서 완벽하게 동작하며, 기존의 USIM 카드를 사용하는 인증방법과도 높은 호환성을 확인하였다. 또한 유동적 USIM 카드를 이용하여 또 다른 인증방식을 설계할 수도 있음을 제시하였다. 제안하는 유동적 USIM 기술을 적용할 경우 간단하면서도 강력한 인증방법과 시스템을 개발할 수 있을 것이며 사용자 환경과 독립적으로 이동통신망 접근을 가능하게 해 줄 수 있다.

스타일러스 펜을 활용한 금융 거래에서의 본인 인증 (Identity Verification in Financial Transactions Using a Stylus Pen)

  • 김현지;장경배;권혁동;김현준;서화정
    • 정보보호학회논문지
    • /
    • 제30권3호
    • /
    • pp.379-388
    • /
    • 2020
  • 최근 신용카드의 사용 비중이 늘어나고 있으며 그에 따른 보안 위협이 증가하고 있다. 특히 신용카드 부정사용, 명의 도용 등의 관련 범죄에 취약함에도 불구하고 카드 결제 시 이를 방지하기 위한 보안 장치가 없는 상황이다. 이러한 현재 신용카드 결제의 한계점을 보완하기 위해 본 논문에서는 기존 거래 방식에 가속도 센서가 내장된 스타일러스 펜을 활용하여 결제 서명을 하고, 합성곱 신경망을 통해 해당 서명의 이미지와 센서를 통해 측정한 서명 정보를 분류하여 상호 비교하는 과정을 추가한다. 이와 같이 스타일러스 펜의 소유 여부와 서명의 특징 값을 통해 본인 인증과정을 수행함으로써 금융 거래에서의 보안성을 증진시키는 방법을 제안한다.

범죄피해자 정보보호법제의 개선방안에 대한 연구 (Measures for Enhancing System of Crime Victim's Information Protection)

  • 이권철
    • 한국콘텐츠학회논문지
    • /
    • 제16권10호
    • /
    • pp.175-187
    • /
    • 2016
  • 정보화시대에 있어 개인정보보호는 매우 중대한 의미를 갖는다. 그 중에도 범죄피해자정보는 가해자에게 누설될 경우 보복범죄로 신변안전이 위협되거나 불특정다수에게 누설될 경우에는 정서 및 심리적인 측면에서 2차 피해가 발생한다는 점에서 보호의 필요성이 더욱 크다. 피해자정보 보호규정은 형사소송법, 특정 범죄신고자 보호법과 성범죄피해자 보호를 위한 각 법률 등에 산재하고 있다. 기존의 연구는 개별법의 정보보호에 국한하여 그 내용이 논의되었기에 통합적으로 보호법제의 문제점을 분석하고 개선방안을 제시하는 연구가 요청된다. 이 필요성에서 출발한 본 연구는 광범위한 정보열람주체, 기재생략 및 신원관리카드 활성화 규정의 미흡, 위법정보공개에 대한 부적절한 처벌수준 등을 우리 법제상의 문제점으로 분석하였다. 이후 개선방안 도출의 시사점을 얻기 위하여 해외선진법제의 규정을 간략히 검토하였고 이와 같은 과정을 거쳐 개선방안을 법규정의 측면과 실무 측면으로 나누어 도출하고 제시하였다.

시장 경제 활성화를 위한 안전한 모바일 전자결제 방안 연구 (A Study on Secure Mobile Payment Service for the Market Economy Revitalization)

  • 김형욱;정용훈;전문석
    • 한국산학기술학회논문지
    • /
    • 제18권3호
    • /
    • pp.41-48
    • /
    • 2017
  • 최근 핀테크 활성화로 인한 금융 거래 및 결제 관련하여 많은 연구 개발이 활발하게 진행되고 있다. 상품을 구매하고 대금을 지급하는 방법에는 현금, 카드 등 여러 가지 방법으로 결제를 진행하고 있으며, 최근 모바일 카드를 통한 결제 및 휴대폰 간편 결제 등 결제 방식이 빠르고 간편화 되고 있다. 제안하는 모바일 전자결제 방식은 기존 카드 리더기 또는 카드 단말기 없이 사용자의 휴대폰을 이용하여 결제할 수 있는 방법을 제안한다. 결제 시 스마트폰에 내장된 지문인식기를 통해 사용자의 생체정보를 입력받아 본인인증이 먼저 수행되며, 결제 이전 두 사용자의 확인을 위해 인증된 기관에서 부여 받은 인증 코드를 전송하여 이를 검증하고 결제가 이루어진다. 사용자의 생체정보와 결제관련 정보는 스마트폰 내의 안전한 FIDO TEE영역에 저장되어 악의적인 사용자로부터 안전성을 확보하였다. 키의 안전성 측면에서는 모든 키 생성은 FIDO TEE 영역에서 이루어지게 하여 안전성을 확보하였으며, 스니핑, 중간자 공격 등 다양한 공격 방식에 대한 무력화를 통해 안전한 모바일 전자결제 서비스를 제공한다.

복수 K-FIDO 기기 환경에서의 인증키 관리 (Certified Key Management in Multi K-FIDO Device Environment)

  • 이병천
    • 정보보호학회논문지
    • /
    • 제27권2호
    • /
    • pp.293-303
    • /
    • 2017
  • 생체인식 기술을 이용하여 기존의 패스워드를 대체하기 위한 FIDO(Fast IDentity Online)[1,7] 기술이 빠르게 성장하고 있다. FIDO 기술은 생체인식 기술을 이용한 편리한 사용자 인증과 스마트카드 기술을 이용한 안전한 키관리 기능을 제공하지만 사용자 신원인증 기술이 함께 제공되지 않아 사용자가 FIDO 기기를 원격 서버에 초기 등록하는 과정에서는 기존의 전통적인 신원인증 방식을 이용할 수밖에 없다. K-FIDO[3]는 이런 단점을 해결하기 위하여 FIDO 기술과 인증서기반 기술을 하나의 기기에 접목시킨 것으로 사용자의 초기등록 과정에서 인증서 기반 인증을 이용할 수 있게 하였다. 그런데 사용자들이 복수의 K-FIDO 기기를 사용하는 유비쿼터스 환경이 빠르게 도래할 것으로 예상되는데, 이런 환경에서는 만일 기존의 방식대로 하나의 인증서를 여러 기기에 복사하여 사용하거나, 기기별로 별도의 인증서를 발급받아 사용하게 된다면 많은 문제가 발생할 것으로 예상된다. 본 논문에서는 자체확장인증[4] 방식을 이용하여 복수 K-FIDO 기기 환경에서 인증키 관리의 편의성을 향상시킬 수 있는 방안을 제시한다.

디지털 위성방송 시스템에서 유료 TV방송 프로그램 접근제어 (Access Control of Pay TV Program in Digital Satellite Broadcasting System)

  • 박정현;이상호
    • 한국정보처리학회논문지
    • /
    • 제4권12호
    • /
    • pp.3123-3132
    • /
    • 1997
  • 본 논문에서는 디지털 위성 방송 시스템에서 유료 전문채널/방송 프로그램 보호를 위한 접근제어 시스템을 정의 하였다. 접근제어 기능 구현을 위해 전송 레벨에서의 스트림 구조와 선택 기능을 분석하여 접근제어에 있어 가장 중요한 스크램블링/디스크램블링 기능을 정의하였고 접근제어 시스템 구조와 동작을 제시한 후, 자격 통제 메시지와 자격관리 메시지 구조를 각각 기술 하였다. 또한 접근제어의 일환으로 가입자 인증을 위해 스마트 카드 고유번호와 가입자 ID에 기초한 Fiat-Shamir 인증 방식과 Guillou-Quisquater 인증 방식을 제안 하였다. 제안된 인중 방식은 디스크램블러 고유번호나 가입자 ID에만 기초했을 때의 문제점을 해결할뿐 만 아니라 스마트 카드 이용 환경에 매우 효율적이며 안전성면에서도 매우 높다.

  • PDF

주민등록번호 기반의 온라인 본인확인서비스 기관 지정기준 개선방안 연구 (A Study on Improvement method of designation criteria for Personal Proofing Service Based on Resident Registration Number)

  • 김종배
    • 디지털산업정보학회논문지
    • /
    • 제16권3호
    • /
    • pp.13-23
    • /
    • 2020
  • Currently, online means of replacing resident registration numbers(RRN) include I-Pin, mobile phone, credit card, MyPin, and general-purpose certificate. In order to issue alternative means based on the RRN, it must be designated through the designation review by the Korea Communications Commission(KCC) through a designation review by personal proofing agency and be subject to annual management. However, the criteria for designation and follow-up of the designation of the personal proofing agency carried out by KCC have been used in 2010 without revision, and there are problems that do not conform to the evaluation standards of various alternative means. Therefore, in this paper, we propose a method for improving the designation criteria and management system of the personal proofing service agency. The proposed method analyzes the characteristics of the alternative identification-based personal proofing service and proposes a follow-up management standard that can appropriately evaluate the analyzed characteristics and improves the designation criteria according to the emergence of new alternatives. Through the proposed method, it can be seen that it is possible to strengthen the safety of the personal proofing service based on the alternative means of RRN provided online and face-to-face and to protect the user's personal information.