• 제목/요약/키워드: Private key

검색결과 694건 처리시간 0.027초

차세대 방통융합서비스 사업모델 평가에 관한 사례 (A Case Study on Business Model Evaluation for Broadcasting Telecommunication Convergence Service)

  • 임규건;강상욱;설중호;여등승
    • 한국IT서비스학회지
    • /
    • 제16권1호
    • /
    • pp.83-98
    • /
    • 2017
  • Broadcasting telecommunication convergence service means a service where broadcasting and telecommunication converge. Recently with the advancement of technology, broadcasting telecommunication convergence service has been evolving to provide multimedia contents through various devices including wired and wireless network environment. Up to now, IPTV and smartphone-based convergence services have been dominant, but more developed and evolved technology and media will appear in the future. In order to derive the next generation broadcasting telecommunication convergence service supporting model, this study derives an evaluation model of broadcasting telecommunication convergence service and presents a case of evaluation of 30 demonstration projects supported by the Korean government from 2010 to 2014. In this study, we derive an evaluation model and evaluate the demonstration projects by reflecting the position of the main stake holders of service such as users, experts, and related organizational institutions, away from the existing simple service evaluation method. Expert questionnaire used AHP (Analytic Hierarchy Process) method, and the evaluation results were divided into upper and lower groups to provide key implications by a gap analysis. From this analysis this study suggests guidelines for next generation broadcasting telecommunication service support projects. The next generation broadcasting convergence service business should be based on open platform type in terms of service type. In terms of service media, it should be centered on open devices such as smart phones and smart TVs. In terms of types of business responsibilities, it should be led by public organizations and it is necessary to increase the fund matching ratio by at least 62% when the private sector participates.

ATM 기반 IP 패킷 포워딩 엔진을 위한 고성능 룩업 제어기 (A High PErformance Lookup Controller for ATM based IP Packet Forwarding Engine)

  • 최병철;곽동용;이정태
    • 한국통신학회논문지
    • /
    • 제28권4B호
    • /
    • pp.298-305
    • /
    • 2003
  • 본 논문에서는 ATM 기반 레이블 에지 라우터의 IP 패킷 포워딩 엔진을 위한 고성능 룩업 제어기를 제안하였다. 제안한 룩업 제어기는 IP 패킷에 대한 Best Effort 서비스 뿐만 아니라 MPLS(Multiprotocol Label Switching), VPN(Virtual Private Network), ELL(Emulated Leased Line), RT(Real Time) 서비스 등의 차별화된 서비스들을 제공할 수 있도록 설계하였다. 고속의 IP 주소 검색을 위하여 소프트웨어 기반의 알고리즘 방식을 사용하지 않고 TCAM(Ternary Content Addressable Memory) 기반의 하드웨어 방식을 적용하였으며, IP 패킷 헤더 처리 및 룩업 제어 기능을 고속으로 수행하기 위하여 룩업 제어 기능을 FPGA(Field Programmable Gate Array)로 구현하였다. 룩업 제어기는 사용자의 차별화된 다양한 요구를 수용할 수 있으며, 성능 향상을 위하여 파이프라인 기법으로 처리되도록 설계하였다. 또한 패킷 헤더의 여러 영역을 조합한 비교키에 대한 룩업 기능을 수행하기 위하여 2단계 검색 메카니즘을 가지며, 시뮬레이션을 통하여 제안한 룩업 제어기는 약 16Mpps의 성능을 보였다.

전사 아키텍처(EA)의 기능 정의 및 측정지표에 관한 실증적 연구 (A Study on the Definition and Measure Development for EA Functions)

  • 정승렬;강재화;이봉규
    • 정보처리학회논문지D
    • /
    • 제17D권1호
    • /
    • pp.77-86
    • /
    • 2010
  • 최근 국내에서는 공공 분야는 물론 민간 분야에서도 전사 아키텍처(Enterprise Architecture, EA)의 도입 및 활용이 정보화 분야의 주요한 화두가 되고 있다. 본 연구에서는 이러한 EA 분야에 대한 관심사를 학문적으로 뒷받침하고 관련 지식의 축적을 가능하게 하기 위해 EA 분야에서 가장 중요한 개념 및 연구 변수 중의 하나인 EA 기능을 측정하는 측정지표를 개발하고자 한다. 이를 위해 먼저 EA 기능에 대한 문헌 고찰을 통해 개념적 정의를 하였으며 그 후 이러한 정의를 측정하기 위한 조작적 정의를 수행하였다. 본 연구에서는 총 24개의 항목이 도출되었으며 이들에 대한 측정지표 개발 및 검정 절차를 진행하였다. 그 결과, 5 개 EA 기능의 하위 영역(sub-dimension)이 나타났으며, 이들은 '인프라 체계화', '통합 관리', 'IT 거버넌스 지원', '개발 및 운영관리', 그리고 '투자 관리' 등이다. 본 연구 결과는 EA 기능에 대한 측정지표를 개발하고 검증함으로써 향후 EA 기능을 주요 변수로 하는 더 많은 EA 관련 실증 연구들이 본 연구에서 개발된 측정지표를 이용하여 수행될 수 있는 토대를 제공한다.

전자결제의 보안성에 관한 연구 (A Study on the Transaction Security of Electronic Payment)

  • 홍선의
    • 정보학연구
    • /
    • 제1권1호
    • /
    • pp.173-188
    • /
    • 1998
  • 최근 인터넷을 이용한 전자상거래가 점차 발전됨에 따라 고객의 서비스 구매에 따르는 전자 결제의 이용이 점차 늘어가고 있는 추세이다. 그러나 전자결제는 온라인상에서 이루어지는 활동이라는 점에서 많은 문제를 내포하고 있다. 온라인 신용카드와 전자화폐 그리고 전자수표로 대변되는 전자결제의 수단들은 흔히 해커라 불리어지는 전자상거래의 비주체들에 의하여 오용되어지고 그로 인해 많은 피해가 발생할 우려가 있다. 본 고에서는 전자상거래시의 대금결제 수단인 전자결제의 종류와 문제점에 대하여 알아보고 그러한 문제점을 극복할 수 있는 방법들에 대하여 제시해 본다.

  • PDF

바이오인증 기반의 전자서명을 이용한 스마트 뱅킹 시스템 설계 (A Design of Smart Banking System using Digital Signature based on Biometric Authentication)

  • 김재우;박정효;전문석
    • 한국산학기술학회논문지
    • /
    • 제16권9호
    • /
    • pp.6282-6289
    • /
    • 2015
  • 최근 공인인증서 유출 사고가 급증하고 있으며 이로 인한 전자금융사기가 빈번하게 일어나고 있다. 공인인증서와 개인키는 파일 형태로 존재하여 접근이 용이하고 쉽게 복사가 가능하기 때문에 PC의 하드디스크나 이동식디스크 등에 저장해두는 경우 악성코드에 의한 파밍, 피싱, 스미싱 등의 해킹 공격에 의하여 유출될 위험이 높다. 따라서 안전한 저장매체인 보안토큰, 저장토큰 등을 권고하고 있지만 분실 위험, 비용 문제 등의 이유로 실제로 사용하는 사람은 소수에 불과하다. 본 논문에서는 이러한 문제를 해결하고 단점을 보완하기 위하여 인증서와 개인키를 인증기관에서 보관하도록 하고 사용자는 본인 소유의 단말에서 바이오인증절차를 거쳐 인증기관에게 기기 고유 식별자와 인증토큰을 전달함으로써 인터넷 뱅킹을 위한 본인확인 및 전자서명을 수행할 수 있는 시스템을 제안한다. 제안하는 시스템은 인증서 비밀번호 입력 없이 바이오인증만으로 인증기관을 통하여 전자서명을 수행할 수 있어 기존 시스템에 비하여 서비스 이용이 간편하며 키로깅, 저장매체 분실, 인증서 유출 등의 위협요소를 무력화시킴으로써 안전한 인터넷 뱅킹 환경을 제공한다.

홈 네트워크 시스템에서 x.509 v3 인증서를 이용한 사용자 인증 및 접근제어 시스템의 구현 (Implementation of user authentication and access control system using x.509 v3 certificate in Home network system)

  • 이광형;이영구
    • 한국산학기술학회논문지
    • /
    • 제11권3호
    • /
    • pp.920-925
    • /
    • 2010
  • 본 논문은 유무선 네트워크와 댁내 가전기기로 구성된 홈 네트워크 시스템은 각종 외부 위협요소로부터의 사이버 공격 대상이 될 수 있을 뿐만 아니라 해킹, 악성코드, 웜 바이러스, DoS공격, 통신망 도청 등의 보안취약성을 가지고 있다. 이로 인해 사생활 침해, 개인정보의 노출, 개인정보의 도용 등 많은 문제가 발생한다. 따라서 홈 네트워크상에서 해당 사용자의 자산 및 개인정보를 보호할 수 있는 보안 프로토콜의 필요성은 점차 증대되어가고 있다. 따라서 본 논문에서는 공개키 인증서를 이용하여 사용자를 인증하고 인증된 정보를 기반으로 해당 기기에 대한 권한을 차등 부여함으로서 허가 받지 않은 사용자로부터의 댁내 자산 및 개인 정보를 보호할 수 있는 사용자 인증과 접근제어 기술을 이용한 홈 네트워크 보안 프로토콜을 설계하고 제안한다.

거스름의 재사용이 가능한 새로운 오프라인 수표시스템 ((A New Offline Check System with Reusable Refunds))

  • 김상진;최이화;오희국
    • 한국정보과학회논문지:정보통신
    • /
    • 제30권3호
    • /
    • pp.355-370
    • /
    • 2003
  • 오프라인 수표시스템에서는 수표의 액면가와 지불대금이 다르면 거스름이 발생한다 대부분의 오프라인 수표시스템에서는 거스름을 지불에 사용하지 못하고 이를 돌려받기 위한 환불 프로토콜을 진행하여야 한다. 그러나 거스름을 지불에 사용할 수 있다면 수표방식은 환불이 필요 없는 편리한 지불 수단이 된다. 이 논문에서는 거스름을 지불에 사용할 수 있는 새로운 오프라인 수표시스템을 제안한다. 새 시스템에서는 상점이 거스름 수표를 발행하도록 하여 이를 지불에 사용할 수 있도록 개선하였다 상점은 자신의 개인키를 이용해서 은행이 발행하는 수표와 동일한 형태의 거스름 수표론 발행하고, 이것이 유통되어 은행에 입금되면 수표의 금액만큼 해당 상점에게 청구하는 방식이다. 이 시스템에서 수표의 형태는 기존 시스템에 비해 매우 간단하며 액면가 표현에 있어서도 제한이 없다. 또한 지불에 사용한 수표와 거스름 수표의 연결이 어려우며, 거스름 수표도 익명으로 지불할 수 있다. 그밖에 수표의 불법적인 사용을 막기 위해 화폐 추적, 인출자 추적이 가능한 조건부 익명성을 제공하고 트랜잭션의 원자성을 보장한다.

차세대학습관리를 위한 블록체인 기반의 접근제어 감사시스템 (Blockchain-Based Access Control Audit System for Next Generation Learning Management)

  • 천지영;노건태
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제9권11호
    • /
    • pp.351-356
    • /
    • 2020
  • COVID-19 감염증의 확산으로 언택트 교육을 위한 차세대학습관리시스템의 필요성이 빠르게 증가하고 있으며, 교육부는 4세대 나이스 구축을 통해 미래 교육을 계획하고 있다. 4세대 나이스 시스템이 잘 활용되었을 경우, 맞춤형 교육 서비스 제공, 교육데이터 이용 활성화 등의 장점이 존재하나, 사용자의 권한이 다양하여 엄격한 권한부여가 힘든 접근제어 환경에서 불법적인 접근 문제를 해결할 수 있는 방안이 필요하다. 본 논문에서 우리는 차세대학습관리를 위한 블록체인 기반의 접근제어 감사시스템을 제안한다. 제안하는 시스템을 통해 민감한 개인정보는 암호화하여 저장하고, 추후 감사자가 감사를 수행할 때 복호화에 필요한 비밀키를 발급함으로써 원활한 감사가 이루어지도록 한다. 또한, 저장된 로그정보의 위·변조 및 삭제 등을 방지하기 위해 로그 정보를 블록체인에 저장하여 안정성을 확보하였다. 이를 위해 계층적 ID 기반 암호와 프라이빗 블록체인을 사용하여 교육부와 같은 상위 기관에서 각 기관의 접근권한을 총괄적으로 관리할 수 있도록 구성한다.

XML/DTD 전자서명을 이용한 안전한 처방전 전송 시스템에 관한 연구 (A Study on the Secure Prescription Transmission System using XML/DTD digital signature)

  • 김형균;배용근
    • 한국정보통신학회논문지
    • /
    • 제11권4호
    • /
    • pp.722-727
    • /
    • 2007
  • 본 논문에서는 XML을 기반으로 한 처방전 전송 시스템을 제안하고, XML/DTD의 암호화를 위하여 XML 문서에만 전자서명을 첨부하는 것이 아니라, DTD에 전자서명을 첨부하는 방법을 사용함으로써 보다 안전한 처방전 전송시스템을 구축하고자 한다. 처방전 DTD는 앞서 살펴본 처방전의 각 구성요소에 따라 처방전 정보, 환자 정보, 의료기관 정보, 처방내역 정보, 조제내역 정보 엘리먼트를 정의하고 그 하위에 정보 전송에 따른 정보를 관리하기 위한 하위 엘리먼트를 정의하였다. 안전한 처방전 전송을 위하여 DTD 파일을 읽어 들이면서 파싱을 하고 여기서 추출되는 엘리먼트나 속성, 엔티티들을 해시테이블에 저장한다. 파싱이 종료되면 해시 테이블을 읽어 들여서 메시지 다이제스트를 수행하고 이를 개인키와 합성하여 전자 서명을 생성한다.

산업현장에서의 안전규제 적용실태 연구 - 석유화학공장을 중심으로 - (A Study on Actual Conditions of Industrial Safety Regulations - Based on Petrochemical Plant -)

  • 오형근;백동승
    • 한국방재학회 논문집
    • /
    • 제11권2호
    • /
    • pp.81-86
    • /
    • 2011
  • 특별한 지하자원이 없는 한국에서의 석유화학산업은 전자 자동차 등의 업종에 기초소재를 공급하는 핵심 산업으로 위치하고 있으나 유해 위험물질을 다루는 공정상 화재나 폭발 등 위험이 상존해 있고 이로부터 현장의 인적 물적 안전보호를 위해 규제위주로 재해예방활동을 하고 있다. 하지만 개별법에 따라 정형화된 안전규제가 필요한 만큼 이행되지 않는다면, 당초 의도한 안전규제의 합목적성과 안정성이 훼손될 뿐만 아니라 공적 및 사적행정력의 낭비를 초래하여 전체 석유화학산업의 경쟁력을 떨어뜨리는 요소로 작용하게 된다. 이에 따라 본 연구는 석유화학플랜트에 적용하고 있는 대표적인 안전규제 항목들이 안전을 위해 필요한지와 이들이 규정대로 이행되고 있는지 규명하였으며, 연구결과에 따르면, 일부 규제의 필요성과 이행수준면에서 신뢰도가 낮은 것으로 나타났다.