• 제목/요약/키워드: OpenID

검색결과 92건 처리시간 0.027초

소셜 네트워크 서비스의 보안 위협요인에 관한 연구 (Study on the Security Threat Factors of Social Network Services)

  • 전정훈
    • 융합보안논문지
    • /
    • 제19권4호
    • /
    • pp.115-121
    • /
    • 2019
  • 최근 스마트 기기의 사용이 보편화됨에 따라 다양하고 편리한 서비스들이 개발되고 있다. 이러한 서비스들 중, 소셜 네트워크 서비스(SNS: Social Network Service)는 언제, 어디서나 접근이 용이하다. 특히 정보의 공유뿐만 아니라, 사이버 상에서 사회적 관계를 형성하여 새로운 인맥을 확대시켜주고, SNS의 계정은 다른 서비스의 인증수단으로 사용되어 항상 사용자들에게 신속성과 편의성을 제공한다. 그러나 이와 같은 SNS의 여러 장점들에도 불구하고, 다양한 서비스들과의 연동과정에서 발생하는 보안 취약점들로 인해, 개인정보의 유출 사고가 끊임없이 발생하고 있어, 잠재적 위험요인에 대한 대응방안의 마련이 절실히 필요한 상황이다. 따라서 본 논문에서는 향후 SNS의 사용이 급격히 증가할 것으로 전망되고 있는 가운데, 소셜 네트워크 서비스의 보안 위협요인들에 따른 대응기술들을 알아봄으로써, 대응기술 개발의 기초 자료로 활용될 것으로 기대한다.

측두하악 관절원판 후조직의 MMP(matrix metalloproteinase)-1과 MMP-2 mRNA의 발현 (EXPRESSION OF MATRIX METALLOPROTEINASE-1 AND -2 MRNA IN RETRODISCAL TISSUE OF THE TEMPOROMANDIBULAR JOINT)

  • 허종기;박광균;최민아;김형곤
    • Journal of the Korean Association of Oral and Maxillofacial Surgeons
    • /
    • 제29권4호
    • /
    • pp.212-218
    • /
    • 2003
  • Matrix metalloproteinases (MMPs) play an important role in the normal morphogenesis, maintenance, and repair of matrix and also have important functions in pathologic conditions characterized by excessive degradation of extracellular matrix, such as rheumatoid arthritis, osteoarthritis, periodontitis and in tumor invasion and metastasis. In this study, expression of MMP-1 and -2 mRNA in retrodiscal tissue of the temporomandibular joint (TMJ) was examined and compared with magnetic resonance imaging (MRI) and surgical findings. MMP mRNAs in the retrodiscal tissue samples were detected by reverse transcription - polymerase chain reaction. TMJ internal derangement (ID) was categorized as normal disc position, disc displacement with reduction, early stage of disc displacement without reduction (DDsR) and late stage of DDsR. TMJ osteoarthrosis (OA) was classified with normal, mild and advanced OA. The amount of synovial fluid collection was divided into not detected, small, large and extremely large amount on MR T2-weighted imaging. Perforation and adhesion were examined during open surgery of the TMJ. Six out of 37 samples were excluded because of little amount of extracted total mRNA. MMP-2 mRNA was detected whole joints, and so the MMP-2 mRNA seems to be expressed normally in retrodiscal tissue. However, MMP-1 mRNA was expressed in 8 of 31 joints. Frequencies of MMP-1 mRNA expression according to the TMJ IDs, amount of synovial fluid and surgical findings made no significant difference. MMP-1 mRNA was detected more frequently in OA groups (7/16 joints, 43.8%) than in normal bony structure group (1/15 joints, 6.7%). Expression of MMP-1 mRNA in retrodiscal tissue might be related with OA of the TMJ.

OAuth 기반의 대리 인증서 위임 서비스 (OAuth based Proxy Delegation Service)

  • 허대영;황선태
    • 인터넷정보학회논문지
    • /
    • 제13권6호
    • /
    • pp.55-62
    • /
    • 2012
  • 그리드 환경에서 그리드 서비스를 웹 인터페이스 및 웹 서비스로 제공하기 위해 웹 표준 기술에 기반을 둔 그리드-웹 애플리케이션이 증가하고 있다. 그러나 웹 표준 보안 구조에서 위임 인증 방법의 부재로 웹 애플리케이션에 그리드 보안 시스템 GSI를 통합하는 것은 매우 어렵다. 이를 해결하기 위해서는 온라인 자격증명 저장 서비스를 이용하여 웹 애플리케이션에서 그리드 자격증명을 사용할 수 있도록 해야 한다. 본 논문에서는 그리드-웹 애플리케이션과 사용자 간의 상호 신뢰를 전제로 하는 온라인 자격증명 저장 서비스인 MyProxy를 사용하는 방법의 문제점을 분석하고, 상호 신뢰를 바탕으로 하지 않는 그리드 자격증명 위임 서비스를 제안한다. 이 서비스의 자격증명 교환 프로토콜은 OAuth에 X.509 인증 위임 절차를 추가한 것이다. 이 위임 서비스는 그리드-웹 애플리케이션에게 단일 로그온을 제공하고, 하나 이상의 그리드 자격증명을 위임하고 획득할 수 있는 보안 방법을 제공한다.

공인인증서 시스템의 사용자 인증정책 강화에 관한 연구 (A Study on Enforce the Policy of User Certification in Public Certificate System)

  • 김인범;황주용;박원형
    • 융합보안논문지
    • /
    • 제10권4호
    • /
    • pp.69-76
    • /
    • 2010
  • 본 논문의 목적은 현재 사용되고 있는 공인인증서의 사용자 인증 방식을 살펴보고, 취약점 분석을 통해 사용자 인증을 강화시킬 수 있는 방안을 도출하는데 있다. 공인인증서란, 인터넷 상에서 사용자임을 입증할 수 있는 공개키 기반으로 만들어진 일종의 전자 신분증이다. 공인인증서는 주로 정부 민원 전자상거래 금융 분야에서 사용되었지만, e-sports 부동산 의료와 같은 다양한 분야의 업무 프로세스가 전산화됨에 따라 활용 범위가 확장되고 있다. 이 때문에 인터넷 상에서 사용자 인증 처리의 중요성이 대두되고 있다. 따라서 본 연구는 공인인증서 시스템의 인증 정책을 살펴보고, 취약점을 분석하여 인증 강화 방안을 모색하고자 한다. 이를 위해, 먼저 문헌연구를 통해 공인인증서 시스템의 인증 원리와 정책 구조를 알아보고, 이를 토대로 인증정책의 한계를 도출하였다. 그리고 도출된 결과를 통해 사용자의 인증을 강화시킬 수 있는 가이드라인을 제공한다.

개선된 두 참여자간 식별자 기반 인증된 키 동의 프로토콜 (Improved Two-Party ID-Based Authenticated Key Agreement Protocol)

  • 발렌트 토코자니;김혜정;윤은준;김현성
    • 한국통신학회논문지
    • /
    • 제38C권7호
    • /
    • pp.595-604
    • /
    • 2013
  • 공개된 네트워크 상에서 통신하는 두 참여자를 위한 안전한 인증된 키 동의 프로토콜(AKA)을 고안하는 것은 중요한 연구이다. McCullagh등은 단일 도메인과 두 개의 도메인을 위해 사용될 수 있는 제 3자 키 기탁(escrow)과 제 3자 키기탁이 필요없는 두가지 속성을 지원하는 두 참여자간 식별자 기반 인증된 키동의 프로토콜을 제안하였다. 본 논문은 McCullagh등의 두 개의 도메인을 위한 프토토콜이 가장 공격(masquerading attack)에 취약함으로서 주장하는 보안을 만족하지 않음을 보인다. McCullag등의 기법에 존재하는 가장 공격은 충분한 개체 인증과 무결성 보증의 부족 때문에 발생한다. McCullagh등의 프로토콜 문제점을 해결하기 위해서 인증절차에 서명 원리가 포함된 효율적인 검증가능한 키 동의 프로토콜을 제안한다.

위험성 평가 기반의 U-도면정보 시스템에 관한 연구 (A Study on U-Drawing Information System Based on Risk Assessment)

  • 고재욱;유진환;이헌석
    • 한국가스학회지
    • /
    • 제11권2호통권35호
    • /
    • pp.71-77
    • /
    • 2007
  • 이 연구에서는 위험성 평가를 기반으로 한 U-도면정보 시스템을 제안하였다. 제안된 U-도면정보 시스템의 기술적 특징은 P&ID등 공정정보를 기본 자료로서 활용하는 정량적 위험성 평가를 도면상에서 직접 수행할 수 있는 구조로 구성되었다는 것이다. 따라서 기존의 방식으로 위험성 평가를 수행할 때 보다 효율적이고, 간편한 정보 검색을 할 수 있게 되었다. U-도면정보 시스템은 CAD file로 존재하는 모든 도면을 CAD S/W 없이 Web 기반 환경에서 쉽게 볼 수 있도록 설계하였다. 이는 플랫폼(U-단말기)을 이용하여 공정내 어디에서나 브로드밴드, IPv6로 접속이 가능하며, 센서 기능과 개인 인증기능 등을 통하여 항상 도면정보 시스템에 접속할 수 있도록 기존의 도면정보 시스템과 달리 Web 기반으로 시스템을 구성하였다. 이러한 결과는 기존의 단순한 해당 업무에 대한 검토가 아닌 위험도를 고려한 장치산업의 체계적 안전장치를 제공한다. 또한, 의사결정단계에서 공학 기술적 이론에 충실한 판단 근거들을 제시하였다

  • PDF

An Efficient Revocable Group Signature Scheme in Vehicular Ad Hoc Networks

  • Zhao, Zhen;Chen, Jie;Zhang, Yueyu;Dang, Lanjun
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제9권10호
    • /
    • pp.4250-4267
    • /
    • 2015
  • Although many revocable group signature schemes has been proposed in vehicular ad hoc networks (VANETs), the existing schemes suffer from long computation delay on revocation that they cannot adapt to the dynamic VANETs. Based on Chinese remainder theorem and Schnorr signature algorithm, this paper proposes an efficient revocable group signature scheme in VANETs. In the proposed scheme, it only need to update the corresponding group public key when a member quits the group, and in the meanwhile the key pairs of unchanged group members are not influenced. Furthermore, this scheme can achieve privacy protection by making use of blind certificates. Before joining to the VANETs, users register at local trusted agencies (LTAs) with their ID cards to obtain blind certificates. The blind certificate will be submitted to road-side units (RSUs) to verify the legality of users. Thus, the real identities of users can be protected. In addition, if there is a dispute, users can combine to submit open applications to RSUs against a disputed member. And LTAs can determine the real identity of the disputed member. Moreover, since the key pairs employed by a user are different in different groups, attackers are not able to track the movement of users with the obtained public keys in a group. Furthermore, performance analysis shows that proposed scheme has less computation cost than existing schemes.

해양 사이버 보안사고 및 위험 관리 사항 동향 (Maritime Cyber Security Issues and Risk Management Trends)

  • 강동우;김기환;이영실
    • 융합신호처리학회논문지
    • /
    • 제23권4호
    • /
    • pp.209-215
    • /
    • 2022
  • 국제 해사 환경과 선박 안전을 담당하는 국제해사기구는 국제적 차원 합의와 효율성 향상을 위해 사이버 시스템을 빠르게 추진하여 항해 효율성을 향상시켰다. 그럼에도 불구하고 매년 해양 사이버 시스템 공격 여전히 발생하고 있으며, 특히 2021년 국제 해양 사이버 보안 사고가 2020년과 비교하여 급증하는 양상을 보였다. 본 논문에서는 고도화될 해양 사이버 보안을 강하시키기 위해 고려해야 할 부분을 살펴본다. 이를 위해 2021년 급증한 사이버 공격 사례 중 대표적인 사례를 살펴보고 지속적으로 해양 사이버 보안 사고가 발생하는 원인을 분석한다. 또한, 현존하는 해양 사이버 시스템의 상황과 직면한 문제들에 대하여 해결방안과 고도화될 미래 해양 사이버 시스템을 위해 조치해야 할 사항에 대하여 몇 가지 사이버 체계 방안을 제시한다.

소규모 감귤원에서 네눈쑥가지나방 유충의 공간분포 특성에 대한 이해 (Spatial Distribution Pattern of Ascotis selenaria (Lepidoptera: Geometridae) larvae in a Small-Scale of Citrus Orchard)

  • 최경산;김동순
    • 한국응용곤충학회지
    • /
    • 제52권3호
    • /
    • pp.243-248
    • /
    • 2013
  • 본 연구는 네눈쑥가지나방 유충의 공간분포 특성을 분석하여 산란처와 관련된 유충의 감귤원 내로 정착과정을 이해하고자 실시하였다. 노지와 하우스 모두 감귤나무에서는 알이 발견되지 않았고, 부지화 시설재배 하우스의 방충망에서 발견되었다. 시설재배 부지화에서 네눈쑥가지나방 유충은 통계적으로 유의하게 집중분포를 보였다. 온주밀감 노지재배원에서 분산지수(ID)는 전체적으로 1.0내외로 약한 집중 정도를 나타냈다. 하지만, 검정통계량인 d-값은 대부분 조사일에 -1.96에서 1.96 사이에 있어 임의분포가 통계적으로 유의하였다. 집중정도를 나타내는 GI 지수는 전체적으로 낮아 집중정도가 약하였으며, 집중분포로 검정된 경우에도 집중정도는 크지 않았다. 네눈쑥가지나방 유충수의 빈도분포는 포아송(임의분포)과 음이항 분포(집중분포)를 동시 만족시키는 경우가 많았다. 또한 유충 공간분포의 시간적 변화는 초기 정착지점에서 분산하는 양상이 아니라 무작위로 외부로부터 비산하여 새로 정착되는 양상을 보였다. 기타 시설과 노지감귤원에서 네눈쑥가지나방 유충 공간분포 양상의 차이에 대하여 고찰하였다.

소셜미디어 콘텐츠의 오피니언 마이닝결과 시각화: N라면 사례 분석 연구 (Visualizing the Results of Opinion Mining from Social Media Contents: Case Study of a Noodle Company)

  • 김유신;권도영;정승렬
    • 지능정보연구
    • /
    • 제20권4호
    • /
    • pp.89-105
    • /
    • 2014
  • Web2.0의 등장과 함께 급속히 발전해온 온라인 포럼, 블로그, 트위터, 페이스북과 같은 소셜 미디어 서비스는 소비자와 소비자간의 의사소통을 넘어 이제 기업과 소비자 사이의 새로운 커뮤니케이션 매체로도 인식되고 있다. 때문에 기업뿐만 아니라 수많은 기관, 조직 등에서도 소셜미디어를 활용하여 소비자와 적극적인 의사소통을 전개하고 있으며, 나아가 소셜 미디어 콘텐츠에 담겨있는 소비자 고객들의 의견, 관심, 불만, 평판 등을 분석하고 이해하며 비즈니스에 적용하기 위해 이를 적극 분석하는 단계로 진화하고 있다. 이러한 연구의 한 분야로서 비정형 텍스트 콘텐츠와 같은 빅 데이터에서 저자의 감성이나 의견 등을 추출하는 오피니언 마이닝과 감성분석 기법이 소셜미디어 콘텐츠 분석에도 활발히 이용되고 있으며, 이미 여러 연구에서 이를 위한 방법론, 테크닉, 툴 등을 제시하고 있다. 그러나 아직 대량의 소셜미디어 데이터를 수집하여 언어처리를 거치고 의미를 해석하여 비즈니스 인사이트를 도출하는 전반의 과정을 제시한 연구가 많지 않으며, 그 결과를 의사결정자들이 쉽게 이해할 수 있는 시각화 기법으로 풀어내는 것 또한 드문 실정이다. 그러므로 본 연구에서는 소셜미디어 콘텐츠의 오피니언 마이닝을 위한 실무적인 분석방법을 제시하고 이를 통해 기업의사결정을 지원할 수 있는 시각화된 결과물을 제시하고자 하였다. 이를 위해 한국 인스턴트 식품 1위 기업의 대표 상품인 N-라면을 사례 연구의 대상으로 실제 블로그 데이터와 뉴스를 수집/분석하고 결과를 도출하였다. 또한 이런 과정에서 프리웨어 오픈 소스 R을 이용함으로써 비용부담 없이 어떤 조직에서도 적용할 수 있는 레퍼런스를 구현하였다. 그러므로 저자들은 본 연구의 분석방법과 결과물들이 식품산업뿐만 아니라 타 산업에서도 바로 적용 가능한 실용적 가이드와 참조자료가 될 것으로 기대한다.