• 제목/요약/키워드: SSL(Secure Socket Layer)

검색결과 40건 처리시간 0.035초

안전한 통신 서비스를 제공하는 향상된 SSL(Secure Socket Layer) 기반 정보보호 시스템의 설계 (The Design Of Improved Information Security System based on SSL(Secure Socket Layer) For Providing Secure Communication Services)

  • 유성진
    • 한국통신학회논문지
    • /
    • 제25권9A호
    • /
    • pp.1387-1394
    • /
    • 2000
  • SSL 프로토콜은 최근 네트워크 시스템에서 광범위하게 사용되는 메카니즘중의 하나이다. 본 논문에서는 SSL 프로토콜을 기반으로 향상된 정보보호 메커니즘을 설계하였다. 여기에서는 네가지 중요한 정보보호 서비스를 제공한다. 첫번째는 SSL에서 제공하는 인증서를 이용한 인증서비스이고, 두번째는 DES 암호 알고리즘을 이용한 메시지 암호화 서비스이다. 세번째는 해쉬 알고리즘을 이용한 메시지의 무결성 서비스이고 네번째는 부인봉쇄 정보 서비스이다. 그러므로, 정보는 본 논문에서 특별히 설계된 부인봉쇄 서비스를 이용한 정보보호 메커니즘을 통해 안전하게 전송된다.

  • PDF

SSL(Secure Socket Layer) 기반에서 향상된 정보보호 메커니즘의 설계 (The Design of Improved Information Security Mechanism based on SSL(Secure Socket Layer))

  • 최성;유성진;김성열;정일용
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 제13회 춘계학술대회 및 임시총회 학술발표 논문집
    • /
    • pp.318-323
    • /
    • 2000
  • SSL 프로토콜은 최근 네트워크 시스템에서 광범위 하게 사용되는 메카니즘중의 하나이다. 본 논문에서는 SSL 프로토콜을 기반으로 향상된 정보보호 메커니즘을 설계하였다. 여기에서는 네가지 중요한 정보보호 서비스를 제공한다. 첫번째는 SSL에서 제공하는 인증서를 이용한 인증서비스이고, 두번째는 DES 암호 알고리즘을 이용한 메시지 암호화 서비스이다. 세번째는 해쉬 알고리즘을 이용한 메시지의 무결성 서비스이고 네번째는 부인봉쇄 정보 서비스이다. 그러므로, 정보는 본 논문에서 특별히 설계된 부인봉쇄 서비스를 이용한 정보보호 메커니즘을 통해 안전하게 전송된다.

  • PDF

S-HTTP와 SSL(Secure Socket Layer)에 관한 고찰

  • 최영철;홍기융
    • 정보와 통신
    • /
    • 제16권11호
    • /
    • pp.64-70
    • /
    • 1999
  • 최근 인터넷을 기반으로 한 각종 전자상거래가 활성화되면서 안전한 웹 기반 프로토콜들에 대한 요구가 급증하고 있다. 인터넷 온라인 증권 트레이딩, 인터넷 온라인 뱅킹 등 많은 응용들이 고도의 보안을 필요로 하며 이를 위해 웹 보안 프로토콜들이 널리 사용되고 있다. 본 고에서는 최근 사용이 급증하고 있는 보안프로토콜인 SSL(Secure Socket Layer) 프로토콜에 대하여 분석하며, 아울러 1995년에 제안된 S-HTTP에 대하여도 함께 고찰하고자 한다.

  • PDF

ECSSL(Elliptic Curve SSL) 기반 DIT(Digital Investment Trust) 에이전트 (DIT (Digital Investment Trust) Agent Based on ECSSL (Elliptic Curve SSL))

  • 정은희;이병관
    • 정보처리학회논문지B
    • /
    • 제9B권5호
    • /
    • pp.599-608
    • /
    • 2002
  • 본 논문에서 제안하는 DIT(Digital Investment Trust) 에이전트는 전자상거래에 투자 신탁의 개념을 도입한 인터넷 기반의 은행업무 프로젝트로서, 소액지불뿐만 아니라, 계좌 생성 및 계좌 이체를 할 수 있으며, 또한 여기서 사용되는 인터넷 보안 프로토콜로는 기존의 SSL(Secure Socket Layer)보다 보안 기능을 강화한 ECSSL(Elliptic Curve SSL)이라는 프로토콜을 구축하여, 이를 기반으로 개발한 DIT 에이전트를 이용하여 고객의 정보와 자산을 제 3자로부터 보호하고자 한다.

SSL Handshake 프로토콜의 성능 개선 (Performance Improvement of SSL Handshake Protocol)

  • 정상곤;정전대신재호송유진
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 1998년도 하계종합학술대회논문집
    • /
    • pp.58-61
    • /
    • 1998
  • In this paper, we analyzed SSL(Secure Socket Layer) protocol, symmentric algorithm is borken by choosen attack and known attack. This protocol prevents SSL form reusing a key and make new key without computational load of public-key algorithm.

  • PDF

안전한 TCP/IP 통신을 위한 128bits SSL-Proxy 설계 및 구현 (Design and Implementation of 128bits SSL-Proxy for Secure TCP/IP Communication)

  • 박성준;김창수;황수철
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2000년도 춘계학술발표논문집
    • /
    • pp.65.1-70
    • /
    • 2000
  • 최근 인터넷 사용자의 증가와 인터넷을 이용한 전자상거래가 활발해지면서 TCP/IP 통신 보안에대한 많은 연구들이 진행되고 있다. 이러한 연구들중 SSL(Secure Socket Layer) 은 인증 및 보안 프로토콜로서 인터넷을 이용한 통신 보안에 가장 많이 사용되고있는 방법이다. 본 논문에서는 국내 암호 알고리즘의 표준으로 채택된 SEED 알고리즘을 SSL에 적용하여 서버와 클라이언트의 통신을 128bits 암호화할 수 있는 SSL-Proxy 프로그램을 구현하였으며, Windows 와 Unix 시스템에 모두 적용 가능하도록 모듈화하였다.

  • PDF

SSL을 이용한 웹 기반 홈 게이트웨이 관리 시스템의 설계 (Design of Web-Based Home Gateway Management System using SSL)

  • 황태인;박광로;윤병우;조강홍;정진욱
    • 융합보안논문지
    • /
    • 제2권2호
    • /
    • pp.189-198
    • /
    • 2002
  • 본 논문에서는 홈 게이트웨이를 이용하는 가입자들을 관리하기 위해 SSL을 이용한 웹 기반 홈 게이트웨이 관리 시스템을 설계하였다. SNMP를 탑재한 홈 게이트웨이의 시스템 분석, 성능 분석, 장애 분석 등을 파악하기 위해 MIB 오브젝트를 추출하여 가공한다. 시스템 분석은 홈 게이트웨이의 기본적인 구성 정보를 제공하고, 성능 분석은 장비의 실시간 트래픽 정보와 상태를 나타내며, 장애 분석은 예외 상황에 대한 장애로그 및 Trap 메시지를 통하여 장애를 통보 받는다. 또한 SSL(Secure Socket Layer)을 이용하여 서버와 클라이언트 사이의 통신 회선의 보안을 강화함으로써 관리 시스템의 안정성을 증가시켰다.

  • PDF

국제 표준을 준수하는 웹 전자 공증 시스템의 개발 (Development of a Web-based Digital Notary System Conforming International Standards)

  • 장혜진
    • 한국산학기술학회논문지
    • /
    • 제5권1호
    • /
    • pp.16-20
    • /
    • 2004
  • 본 논문은 보안적으로 안전하며, 타임스탬프 관련 국제 표준 규격을 만족하며, 사용자 접근성이 높은 웹 기반 시스템 형태를 갖는 전자 공증 시스템(digital notary system)을 개발하였다. 타임스탬프 관련 기술 및 응용 시스템들은 아직 대중화되어 있지 않지만 전자상거래, 디지털 저작권 관리, 인터넷 메일 등의 다양한 분야에서 잠재적으로 매우 중요한 의미를 갖는다. 개발된 전자 공증 시스템은 rfc3161을 준수하는 타임스탬프 요청(timestamp request) 및 타임스탬프 응답(timestamp response)을 사용한다. 또한 서버와 클라이언트 통근에 SSL(Secure Socket Layer)을 사용하여 통신 보안을 보장하며, 재사용공격(replay attack)을 방지하기 위하여 논스(nonce)를 사용한다.

  • PDF

SSL/TLS, WTLS의 현재와 미래

  • 이진우;남정현;김승주;원동호
    • 정보보호학회지
    • /
    • 제14권4호
    • /
    • pp.27-36
    • /
    • 2004
  • 최근, 인터넷 사용이 증가함에 따라 해킹이나 바이러스, 개인 정보 유출 등의 발생 빈도도 비례하여 증가하고 있는 실정이다. 이에 이러한 역기능들을 방어 통제하기 위한 웹 보안의 중요성도 함께 증대되고 있다. SSL/TLS와 WTLS는 전송 레벨 웹 보안 프로토콜로서 현재 유무선 네트워크 환경에서 사용자의 인증, 데이터의 무결성 및 기밀성을 보장하기 위하여 보안 시스템 개발 시 그 활용도가 매우 크다. 본 고에서는 SSL/TLS와 WTLS의 변천사를 살펴보고, 각 프로토콜의 주요 동작과정 및 안전성을 분석한다. 또한, 사용자의 익명성을 제공하기 위하여 SSL/TLS을 확장한 SPSL(Secure and Private Socket Layer) 프로토콜을 분석하며, 향후 SSL/TLS와 WTLS의 발전 방향에 대하여 모색한다.

SSL 컴포넌트의 설계 및 구현 (Design and Implementation of a SSL Component)

  • 조은애;김영갑;문창주;박대하;백두권
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.883-885
    • /
    • 2003
  • 최근 괄목할만한 인터넷의 보급과 발전으로 인해. 온라인 상의 정보에 대한 보안의 중요성이 증대되고 있다. 현재 Netscape사의 SSL(secure socket layer)을 비롯하여 일련의 정보 보안에 관한 표준안들이 나와 있지만, 개발자가 이를 사용하고자 하는데 있어서는 API에 대한 지식뿐만 아니라 이에 더불어 보안에 관한 전문 지식도 함께 요구된다. 그러므로 일반 개발자가 SSL 등의 API를 직접 이용하녀 정보 보안에 관한 완벽한 개발을 하는 것은 힘든 과제이다. 대표적인 보안 통신 프로토콜인 SSL은 응용 계층(application layer)과 전송 계층(transport layer) 사이에서 동작하녀, 안전한 보안 채널을 제공하지만, 각표준안별 API간의 호환성이 적고, 세부 항목들에 적용하는 알고리즘에 대한 개발자의 선택이 불가능하며, 전송에 관한 모든 데이터를 암호화해야 하는 단점이 있다. 따라서 본 논문에서는 SSL 컴포넌트를 제안함으로써 위와 같은 단점을 해결하고자 하였으며 SSL 컴포넌트가 차후 컴포넌트 환경에서 비즈니스 컴포넌트로써 수행하게 될 역할을 설명한다.

  • PDF