• 제목/요약/키워드: Public key infrastructure

검색결과 349건 처리시간 0.032초

사용자 인증 기술 동향과 메타버스에서의 적용 방향 연구 (A Study on the Trends of User Authentication Technology and its Future Application in Metaverse)

  • 이찬희;아비르;강정호;박지수;박종혁
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 추계학술발표대회
    • /
    • pp.216-218
    • /
    • 2022
  • 최근 공인인증서가 폐지되고 보다 발급이 간편하고 유효기간이 긴 사설인증서가 부상했다. 더불어 탈중앙화를 핵심 개념으로 하는 블록체인 기반 분산 신원 증명(Decentralized Identity, DID)기술이 대두되고 있다. 서비스 환경의 변화에 따라 사용자 인증 기술도 변화가 요구된다. 더욱이 메타버스라는 새로운 인터넷 환경이 조성되고 있는 바 현재 사용자 인증 기술의 동향을 살펴보고 미래에 사용자 인증이 나아갈 방향성을 제시하는 것은 의미가 있어 보인다. 본 논문에서는 사용자 인증 기술의 개요와 사용자 인증 기술의 변천과정을 시작으로 공개키 기반 구조(Public Key Infrastructure, PKI)와 분산 신원 증명을 중심으로 시장에서의 사용자 인증 기술의 동향을 살펴본다. 나아가 메타버스가 상용화되었을 시기에 사용자 인증 기술이 나아가야할 세가지 방향성(분산화, 플랫폼 초월, 생체 기반 인증 중심)을 제시한다.

한.미 국가연구개발사업의 지식재산권 관리제도 비교 (A Comparative Study on the Legislative System of IPRs Management of government R&D outputs in Korea and U.S.A)

  • 김해도
    • 기술혁신학회지
    • /
    • 제12권3호
    • /
    • pp.638-661
    • /
    • 2009
  • 지난해 신정부 출범과 더불어 국가연구개발사업의 관리제도를 연구자 친화적으로 개선하기 위한 다양한 논의가 있었다. 그 결과로서 국가연구개발성과물의 지식재산권 단독소유 원칙이 강화되었고 비영리기관이 징수하는 기술료의 정부환수제도가 폐지되었다. 그럼에도 불구하고 국가연구개발사업과 관련된 지식재산권 관리법제는 여전히 많은 모순점을 보유하고 있다. 이에 본 연구에서는 국가연구개발사업의 특허관리와 관련된 한국과 미국의 제도를 비교 분석하여 유사점과 차이점을 확인하고 우리나라 제도의 문제점을 도출하였다. 특히 과학기술기본법 제11조의 위임규정에 따라 제정된 "국가연구개발사업의 관리 등에 관한 규정(대통령령)"의 지식재산권 귀속 및 관리 규정의 제반 문제점을 심층적으로 분석하여 국가연구개발사업의 성과관리 효율화를 위한 대안을 제시하였다. 구체적으로 본 연구에서는 한국과 미국의 "공공연구기관의 직무발명 관리제도"와 "국가R&D의 지식재산권 관리제도"를 비교 분석하였고 우리나라 국가연구개발사업의 지식재산권 관리제도의 문제점을 진단하고 개선방안을 도출하였다. 이를 통해 우리나라 국가연구개발사업의 지식재산권 관리제도 선진화를 위해서는 첫째 국가연구개발사업의 법적 성격이 국제적 기준에 맞게 조정되어야 하고, 둘째 국가연구개발사업의 지적재산권 귀속법제를 개선하고 통일할 필요가 있고, 셋째 국가연구개발사업의 기술료제도에서 규제적 요소를 폐지해야 한다는 결론을 도출하였다.

  • PDF

인공지능 기술을 이용한 NFV 환경에서의 DDoS 공격 탐지 연구 (Research on DDoS Detection using AI in NFV)

  • 김현진;박상호;류재철
    • 디지털콘텐츠학회 논문지
    • /
    • 제19권4호
    • /
    • pp.837-844
    • /
    • 2018
  • 최근 클라우드 기술은 물리적인 네트워크를 구축하지 않고, 동적으로 논리적인 네트워크를 구축할 수 있게 만들 수 있다는 특징으로 인해 각광받고 있다. 최근의 클라우드 분야의 연구에도 불구하고, 가입자가 공개적으로 VNF를 이용한 서비스를 제공 받을 수 있는 NFV 환경의 특성으로 공격의 타겟이 될 수 있기 때문에 가짜 VNF에 대한 식별과 개체 간의 통신 암호화에 대한 연구가 필요하다. 따라서 본 논문에서는 가짜 VNF를 탐지하고, VNF 간의 상호 인증을 통해서 통신 구간의 보안성을 향상시킬 수 있는 Virtual PKI를 이용한 보안 메커니즘을 제안한다. 그리고 NFV 환경에서 DDoS 공격에 대한 공격의 탐지율을 향상시키기 위한 다수의 인공지능 알고리즘을 비교 분석함으로써 공격탐지에 효과적인 인공지능 알고리즘을 도출하였다.

RSA 문제와 위임장에 기반한 안전한 대리서명 기법 (Secure Proxy Signature Schemes based on RSA Problems and Warrants)

  • 서문석;장필식;최출헌
    • 한국콘텐츠학회논문지
    • /
    • 제11권1호
    • /
    • pp.42-49
    • /
    • 2011
  • 대리서명기법은 대리서명자로 하여금 원서명자를 대신해서 대리로 서명할 수 있도록 구성한 서명 방식을 말한다. 대리서명의 기본 요구조건으로는 위조 불가능성 및 위임 검증 가능성이 있다. 현재까지 다양한 대리서명기법들이 제시되어 왔으나 기본 요구조건들의 복합적인 공격유형에 대해서 안전성 검증이 이루어 지지 못하였다. 특히 RSA 문제에 기반 한 대리서명기법들은 위임 검증 가능성 측면에서 가장 공격(Impersonating Attack)에 취약함이 제시되어 공격자가 자신의 개인키로 원서명자의 동의나 인증 없이 유효한 대리서명의 생성이 가능하다. 본 논문에서는 복합적 공격유형인 가장 공격에서의 안전성 검증이 가능한 새로운 대리서명기법으로 RSA문제와 인증서 기반의 위임장을 활용한 대리서명기법을 제안하였으며 타 대리서명기법들과 효율성 측면에서 비교해 보았다.

SecureJS : Jini2.0 기반의 안전한 JavaSpace (SecureJS : A Secure JavaSpace based on Jini2.0)

  • 유양우;문남두;정혜영;이명준
    • 정보처리학회논문지C
    • /
    • 제11C권7호
    • /
    • pp.999-1008
    • /
    • 2004
  • Jini 서비스는 개발자에게 분산시스템을 쉽게 개발할 수 있는 하부구조를 제공한다. Jini 서비스 중 하나인 JavaSpace는 자바환경의 분산 컴퓨팅 모델로서 객체를 저장하고 저장된 객체에 접근할 수 있는 공간을 말한다. 이러한 JavaSpace 서비스는 객체를 공유하는 방법으로 매우 유용하게 사용되고 있지만, 보안성이 취약하여 객체정보에 대한 접근 보안이 요구되는 분산시스템의 개발에는 적합하지 않다. 본 논문에서는 JavaSpace의 취약한 보안성을 강화시켜 안전한 JavaSpace 서비스를 제공하는 SecureJS 시스템에 대하여 설명한다. Jini2.0 기반의 SecureJS 시스템은 자바객체를 저장할 수 있는 ObjectStore와 사용자에 대한 ObjectStore의 접근을 제어하는 AccessManager 그리고 공개키를 관리하는 KeyManager로 구성되어 있다.

그래픽 비밀번호를 활용한 공인인증서 개인키 보호방법에 관한 연구 (Securing the Private Key in the Digital Certificate Using a Graphic Password)

  • 강병훈;김범수;김경규
    • 한국전자거래학회지
    • /
    • 제16권4호
    • /
    • pp.1-16
    • /
    • 2011
  • 전자서명법에 근간을 두고 있는 공인인증서는 경제활동 인구의 95%이상이 사용함에 따라 일상생활과 밀접한 관계가 되었고 최근 보안강도 256bit 수준의 암호체계 고도화로 인해 안전성과 신뢰성에 큰 향상이 기대된다. 공개키 기반구조(PKI)를 바탕으로 하는 공인인증서는 보안성에서 큰 문제가 없는 것으로 알려져 왔지만 공인인증서 유출 시 비밀번호 검출 공격에 대한 위협이 존재한다. 기존 연구에서 이러한 취약점을 보완하기 위하여 비밀번호 대체수단 제공, 공인인증서 저장 매체 확대, 복수 인증방식 등과 같은 다양한 해결방안을 제시하였다. 이러한 방법은 공인인증서의 사용에 대한 보완적 기능을 수행하지만, 비밀번호의 안정성을 보장해주지는 못하는 한계점을 가진다. 따라서 본 연구에서는 비밀번호의 안전성을 높이기 위한 방법으로 비밀번호의 보안강도를 증가시키는 방안을 제시한다. 이에 따라 공인인증서의 관리 보안성과 사용 편리성의 향상이 가능하다. 이 연구는 공인인증서의 보안성 향상과 활용에 관한 기술 개발 및 향후 연구에 활용될 수 있다.

주소기반의 키를 사용하는 모바일 IPv6 바인딩 갱신 프로토콜 개선 (An Improvement of Mobile IPv6 Binding Update Protocol Using Address Based Keys)

  • 유일선;최승교
    • 전자공학회논문지CI
    • /
    • 제42권5호
    • /
    • pp.21-30
    • /
    • 2005
  • 최근에 주소기반의 키를 적용하는 모바일 IPv6 바인딩 갱신 프로토콜(BU-ABK)이 제안되었다. BU-ABK는 주소기반의 키를 통해 광역의 보안 인프라 없이 강력한 인증과 안전한 키교환을 지원하지만 공개키 연산을 위한 암호화 매개변수의 위조를 탐지할 수 없기 때문에 중간자 공격과 서비스 거부공격에 취약한 문제점을 갖는다. 본 논문에서는 이러한 BU-ABK의 취약점을 개선하고 제한된 전력을 갖는 이동장치를 위한 최적화 옵션을 제안한다. 또한, BU-ABK와의 비교를 통해 제안 프로토콜이 이동노드 상의 과중된 오버헤드를 초래하지 않고 강력한 보안을 제공함을 보인다.

BTL 사업과 프로젝트 금융의 효과적 결합 방안 (Effective Models for Connecting BTL and Project Finance)

  • 박원석
    • 한국경제지리학회지
    • /
    • 제11권2호
    • /
    • pp.233-250
    • /
    • 2008
  • 본 연구는 BTL 사업의 현황 및 사례분석을 통해 BTL 사업의 특성 및 개선방안을 도출하고, BTL 사업과 프로젝트 금융의 결합 방안을 제시하는 것을 목적으로 한다. 연구의 주요결과를 요약하면 다음과 같다. 현황분석 결과 BTL 사업은 2005년 이후 학교, 국방, 하수관거, 의료복지 등의 시설을 중심으로 빠르게 성장하고 있으며, 1,000억원 미만의 중규모 사회기반시설이 주 투자대상이 되고 있다. 다음으로 BTL 사업의 개선방안으로, 첫째, BTL 사업에서 공공부문의 재정부담 및 시장위험 부담의 일정 부분을 민간사업자에게 분담시키는 방안, 둘째, BTL 사업자 선정방식의 개선 방안, 셋째, 지방사업의 증가에 따른 장기적인 지방재정의 부담을 경감시킬 수 있는 방안을 도출하였다. 이에 따라 BTL 사업에서 정부의 재정부담을 개선하고 BTL 사업의 활성화를 위한 BTL 사업과 프로젝트 금융을 효과적으로 결합하는 방안으로, 첫째, 자산유동화 기법을 프로젝트 금융에 결합하는 방안, 둘째, BTL 사업의 진행에서 건설단계에서의 민간투자사업 법인과 운영단계에서의 민간투자사업 법인을 분리 운영하는 방안, 셋째, 프로젝트 금융의 구조화 과정에서 BTL 사업의 이해당사자간 위험을 배분하는 방안을 제시하였다.

  • PDF

Meta-analysis of Associations between ATM Asp1853Asn and TP53 Arg72Pro Polymorphisms and Adverse Effects of Cancer Radiotherapy

  • Su, Meng;Yin, Zhi-Hua;Wu, Wei;Li, Xue-Lian;Zhou, Bao-Sen
    • Asian Pacific Journal of Cancer Prevention
    • /
    • 제15권24호
    • /
    • pp.10675-10681
    • /
    • 2015
  • Background: The ataxia telangiectasia mutated (ATM) protein and p53 play key roles in sensing and repairing radiation-induced DNA double strand breaks (DSBs). Accumulating epidemiological evidence indicates that functional genetic variants in ATM and TP53 genes may have an impact on the risk of radiotherapy-induced side effects. Here we performed a meta-analysis to investigate the potential interaction between ATM Asp1853Asn and TP53 polymorphisms and risk of radiotherapy-induced adverse effects quantitatively. Materials and Methods: Relevant articles were retrieved from PubMed, ISI Web of Science and the China National Knowledge Infrastructure (CNKI) databases. Eligible studies were selected according to specific inclusion and exclusion criteria. Odds ratios (ORs) and 95% confidence intervals (CIs) were pooled to estimate the association between ATM Asp1853Asn and TP53 Arg72Pro polymorphisms and risk of radiotherapy adverse effects. All analyses were performed using the Stata software. Results: A total of twenty articles were included in the present analysis. In the overall analysis, no significant associations between ATM Asp1853Asn and TP53 Arg72Pro polymorphisms and the risk of radiotherapy adverse effects were found. We conducted subgroup analysis stratified by type of cancer, region and time of appearance of side effects subsequently. No significant association between ATM Asp1853Asn and risk of radiotherapy adverse effects was found in any subgroup analysis. For TP53 Arg72Pro, variant C allele was associated with decreased radiotherapy adverse effects risk among Asian cancer patients in the stratified analysis by region (OR=0.71, 95%CI: 0.54-0.93, p=0.012). No significant results were found in the subgroup analysis of tumor type and time of appearance of side effects. Conclusions: The TP53 Arg72Pro C allele might be a protective factor of radiotherapy-induced adverse effects among cancer patients from Asia. Further studies that take into consideration treatment-related factors and patient lifestyle including environmental exposures are warranted.

Stakeholders' Opinion on the Desired Characteristics of Nursing School Graduates and Factors Concerning Nursing Curriculum Development in Thailand

  • Kittiboonthawal, Prapai;Siriwanij, Wareewan;Ubolwan, Kanyarat;Maneechot, Munthana
    • Asian Journal for Public Opinion Research
    • /
    • 제5권4호
    • /
    • pp.319-345
    • /
    • 2018
  • Effective higher educational management in undergraduate nursing programs is an important issue from the viewpoint of stakeholders. This qualitative research aimed to examine the characteristics of nursing students and curriculum development of undergraduate nursing education from the opinions of Boromarajonani College of Nursing Saraburi, Thailand stakeholders. The population included 4 groups: 1) the alumni who have graduated within the past 5 years and currently work in primary, secondary, and tertiary care units, 2) the supervisors and colleagues of the alumni, 3) nursing lecturers, and 4) the current nursing students. The respondents who are the alumni, nursing lecturers, and current nursing student were selected using a purposive sampling, for the supervisors and colleagues were selected using snowball techniques. Semi-structured interview questions were used for data collection. Group discussions were conducted until saturation on 55 key informants. The qualitative data was analyzed using content analysis. Results showed the viewpoints of stakeholders on the characteristics of future nurse graduates were comprised of four elements: knowledge that meets standards; essential skills for self-development and lifelong learning process; good morals and professional ethics in providing nursing care; and nurse competencies in teamwork, communication, language, research, management, IT, life skills, and global literacy. The viewpoints on the development of the nursing curriculum focus on four elements: the learner, teaching and learning, course content, and instructor tasks. For learners, the admission criteria should include a minimum not only of knowledge, but also positive attitude, science, and art skills, since the nursing profession is both a science and the art of caring. Teaching and learning elements should be authentic, including exposure to real situations, an integrated network, and activities that improve nursing care. Course content was comprised of an updated curriculum, humanized nursing care, student center, theory and practice with moral integration, case-based study, critical thinking, multidisciplinary work, and love for the nursing profession. Instructor tasks are to elicit student ideas, provide opportunities to learn, support infrastructure, support technology use, and extra-curricular activities to develop the competencies of nursing students. Recommendations were that the curriculum administration should review the selection process of student candidates and instructional management to achieve expected outcomes of nursing characteristics in the future. The nurse lecturer should provide authentic and integrated instruction, decrease lecturing, cultivate a lifelong learning process, and sustain the nursing characteristics.