• 제목/요약/키워드: Security Server

검색결과 1,256건 처리시간 0.03초

유비쿼터스 컴퓨팅 환경에서 속성 인증서를 이용한 단일/멀티 도메인 인증 (Authentication for Single/Multiple Domain using Attribute Certificates)

  • 이덕규;박희운;이임영
    • 한국정보과학회논문지:정보통신
    • /
    • 제32권3호
    • /
    • pp.291-300
    • /
    • 2005
  • 유비쿼터스 컴퓨터 환경은 사용자가 언제 어디서나 컴퓨터를 이용할 수 있도록 네트워크를 통해 상호 연결된 보이지 않는 수많은 컴퓨터(Invisible Computer)가 편재되고 사용자가 원하는 대로 쉽게 이용할 수 있는 컴퓨팅 환경을 지향하고 더 나아가서는 사용자가 원하는 컴퓨팅을 컴퓨터 스스로 알아서 (상황인식 Context Awareness) 제공하는 스마트 환경이다. 이러한 유비쿼터스 컴퓨팅은 보안에 있어 특히 취약한 면을 많이 내포하고 있다. 그 중에서도 분산된 다양한 컴퓨팅 기기들이 도처에 존재함으로 인해 사웅자 주턴에 있는 기기 중에서 사웅자 혹은 서버에 인증된 기기로의 위장공격 등이 가능해진다. 이에 본 논문에서는 다음과 같은 특징을 가지는 방식을 제안한다. 디바이스의 이동을 통한 인증 모델을 제시한다. 이는 개인의 작은 디바이스가 다른 사용자의 공간(MD: Multi Domain)로 이동하였을 경우 디바이스를 통한 인증을 실쳔하는 방식과 사용자 자신의 공간(SD: SinEle Domain)으로 이동하였을 경우 디바이스를 통한 인증을 실현하는 두 가지 방식을 제안한다.

Huang-Wei의 키 교환 및 인증 방식에 대한 사전공격 (Dictionary Attack on Huang-Wei's Key Exchange and Authentication Scheme)

  • 김미진;남정현;원동호
    • 인터넷정보학회논문지
    • /
    • 제9권2호
    • /
    • pp.83-88
    • /
    • 2008
  • SIP(Session Initiation Protocol)는 인터넷상에서 멀티미디어 세션을 시작하고 컨트롤하기 위한 응용계층 프로토콜이다. SIP 서비스를 사용하기 위해 클라이언트는 서버로부터 우선 사용자 인증을 받아야 한다. 일반적으로 인증이란 통신 상대방이 제공하는 네트워크 서비스에 접근하기 위해 자신의 신원을 검증받는 과정을 말한다. 2005년, Yang 등은 SIP 응용을 목적으로 Diffie-Hellman 프로토콜에 기반한 키 교환 및 인증 방식을 제안하였다. 그러나 Yang 등이 제안한 방식은 상당한 양의 계산을 필요로 하기 때문에 계산능력이 떨어지는 클라이언트나 서버로 구성된 네트워크 환경에서 사용하기에는 부적합하다는 단점을 가지고 있다. 이에 Huang과 Wei는 최근 Yang 등이 제안한 방식을 개선하여 효율성을 증대시킨 새로운 키 교환 및 인증 방식을 제안하고 이의 안전성을 주장하였다. 하지만 본 논문에서는 Huang-Wei가 제안한 키 교환 및 인증 방식이 사전공격과 전방향 비밀성에 취약함을 보인다.

  • PDF

스마트카드를 이용한 Hsiang-Shih의 원격 사용자 인증 스킴의 개선에 관한 연구 (Improvements of the Hsiang-Shih's remote user authentication scheme using the smart cards)

  • 안영화
    • 한국컴퓨터정보학회논문지
    • /
    • 제15권2호
    • /
    • pp.119-125
    • /
    • 2010
  • 최근 Hsiang-Shih는 Yoon 등의 스킴[7]을 개선한 사용자 인증 스킴을 제안하였다[10]. 그러나 제안된 스킴은 패스워드를 기반으로 하는 스마트카드를 이용한 사용자 인증 스킴에서 고려하는 보안 요구사항을 만족하지 못한다. 본 논문에서는, Hsiang-Shih가 제안한 스킴은 off-line 패스워드 추측공격에 취약함을 보였다. 즉, 공격자가 사용자의 스마트카드를 훔치거나 일시적으로 접근하여 그 안에 저장된 정보를 추출하여 사용자의 패스워드를 알아낼 수 있음을 보였다. 또한 이와 같은 문제점들을 해결한 해쉬함수와 난수에 기반한 개선된 사용자 인증스킴을 제안하였다. 제안한 인증 스킴은 패스워드 추측공격, 위조 및 위장공격이 불가능함을 알 수 있었다. 그리고 사용자와 서버가 상대방을 인증할 수 있는 효율적인 상호 인증방식을 제시하였다.

위치 측위 기술을 이용한 영상 추적 시스템 설계 (Design of Image Tracking System Using Location Determination Technology)

  • 김봉현
    • 디지털융복합연구
    • /
    • 제14권11호
    • /
    • pp.143-148
    • /
    • 2016
  • 정보산업사회에서 안전에 대한 욕구가 증가함에 따라 보안에 대한 관심도 증가하고 있다. 그러나, CCTV만으로는 현대사회의 안전 욕구를 충족하지 못하고 있는 실정이다. 따라서, 본 논문에서는 GPS와 Beacon으로 이루어진 IPS 시스템에 영상 정보를 활용한 처리 기술을 연동하여 기존의 RFID 태그 부착의 불편함과 식별 가능한 영역의 한정된 단점이 보완된 영상 추적 시스템을 설계하고자 한다. 이를 위해, 스마트 기기와 사물 인터넷 융합 시스템을 설계하고 출입 통제의 정확성과 IPS의 신뢰성을 확보한 시스템을 연구하였다. 최종적으로, 지능형 PTZ 카메라를 이용한 영상 정보를 활용하고 출입자의 관리 정책을 설정하여 출입 통제 및 상황 제어를 수행하였다. 또한, 영상 추적 시스템, 인증 서버, 시각화 시스템을 통합 설계하여 출입자 행동 패턴을 분석하는 효율적인 IPS를 구축하는 기술을 설계하였다.

우회적인 공격에 대한 실제 IP 역추적 실시와 포렌식 자료 생성 (A Study on Real IP Traceback and Forensic Data Generation against Bypass Attack)

  • 윤병선;양해술;김동준
    • 한국컴퓨터정보학회논문지
    • /
    • 제13권1호
    • /
    • pp.143-151
    • /
    • 2008
  • 본 논문에서는 자신의 Real IP주소의 노출을 피하기 위하여 우회적인 공격을 하는 침입자를 대상으로 하여 IP 역추적을 실시한다. Real IP역추적을 위하여 IF역추적 서버와 에이전트 모듈을 설계하고 실험실 인터넷 네트워크 시스템에 설치한다. 우회 접속자의 공격 탐지 및 추적 범위를 설정하고, 실제 공격을 하여. 일반적인 IP접속자료와 침입탐지 후에 치명적인 공격으로 차단된 Real IP자료를 생성하여 DB에 저장한다. 공격자의 Real IP는 Whois 서비스로 실체를 확인하고, 이를 법정의 증거자료로 삼기 위한 무결성과 신뢰성을 확보한 Forensic 자료를 생성한다. 본 논문 연구를 통하여 유비쿼터스 정보화사회의 역기능인 사이버 범죄의 예방효과와 효과적인 Real IP 역추적 시스템을 제시하고, 법의 처벌에 대한 Forensic자료 생성 기준을 확보한다.

  • PDF

IEEE 802.11 무선랜 기술 기반 차량용 정보 단말을 위한 식별과 위치 추적 기능의 설계와 구현 (Design and Implementation of IEEE 802.11 Wireless LAN-based Identification and Location Tracking Techniques for Vehicle Information Terminals)

  • 오두환;윤미경;한승호;김종덕
    • 한국통신학회논문지
    • /
    • 제34권2B호
    • /
    • pp.107-118
    • /
    • 2009
  • 본 논문은 고속 이동 환경에서 IEEE 802.11 무선랜 기술을 이용하여 차량에 대한 식별과 위치를 추적하는 시스템을 설계 및 구현하여 제안한다. 특정 지점에 무선랜 AP와 같은 RSU를 설치하고 정보 단말이 탑재된 대상 차량이 그 부근을 지날 때 RSU는 이를 인식하여 대상 차량에 대한 식별 및 위치를 파악한다 구체적으로 IEEE 802.11 접속 관리 프레임을 이용한 빠른 인식, 본질적으로 취약한 무선랜 보안 그리고 추적 범위 제약의 문제를 도출하여 그에 대한 해결책을 제시한다. 제시한 해결책을 바탕으로 차량용 정보 단말, RSU 그리고 GUI 기반 서버 측 관리 프로그램을 구현하며 실제 도로 환경에서 실험을 수행하여 구현 시스템의 효용성을 검증한다.

라즈베리파이 센서를 활용한 독거노인 모니터링 시스템 (Monitoring System for the Elderly Living Alone Using the RaspberryPi Sensor)

  • 이성훈;이준엽;김정숙
    • 디지털콘텐츠학회 논문지
    • /
    • 제18권8호
    • /
    • pp.1661-1669
    • /
    • 2017
  • 2017년 우리나라는 독거노인 130만 시대에 이르렀다. 정부는 독거노인의 안부를 체크하기 위해 생활보호사를 활용한 노인돌봄 기본서비스 사업을 추진하고 있다. 하지만 노인돌보미의 인력 부족과 서비스 이용률 저하로 관리의 어려움에 놓여 있다. 이러한 환경적 제약사항을 개선하기 위하여 본 논문에서는 온도, 습도, 동작 감지, 가스누출 감지 등의 센서를 활용하는 독거노인 모니터링 시스템을 구축하였다. 센서는 주기적으로 노인들의 각종 현황 데이터를 수집하여 서버에 전송하고, 이 데이터를 기반으로 실시간 그래프를 작성한 후 웹을 통해 모니터링하는 체제이다. 모니터링 과정에서 센서가 정해진 값의 범위를 벗어나면 보호자에게 경고 문자 메시지를 보내어 현황을 통보해 주는 기능을 추가하여 독거노인들의 안전 생활을 지원할 수 있도록 설계하고 구현하였다.

헬스케어 빅데이터 유통을 위한 블록체인기술 활성화 방안 (Blockchain Technology for Healthcare Big Data Sharing)

  • 유형원;이은솔;고우균;한호성;한현욱
    • 한국빅데이터학회지
    • /
    • 제3권1호
    • /
    • pp.73-82
    • /
    • 2018
  • 미래 의학의 핵심은 개인을 중심으로 한 정밀의료(Precision Medicine)의 실현이다. 이것이 가능하기 위해서는 헬스케어 데이터를 언제 어디서나 열람, 관리 및 유통 할 수 있는 개방형 생태계를 갖추어야 한다. 하지만, 헬스케어 데이터는 민감한 개인정보를 다루기 때문에 상당한 수준의 신뢰성과 보안성이 동시에 요구된다. 이를 해결하기 위한 방안으로 최근 의료계에서도 블록체인 기술에 주목하고 있다. 블록체인 기술은 거래정보를 중앙 서버에 저장 및 관리하는 기존의 정보통신 인프라와는 달리 유통되는 데이터를 네트워크에 참여하는 모든 사용자가 분산 및 관리하는 방식의 분산 운영망 이다. 본 연구에서는 블록체인 기술을 이용해 헬스케어 데이터 유통 실증에 필요한 기술적 및 법리적 제반 사항, 코렌(KOREN SDI)망 기반 헬스케어 빅데이터 유통 실증 연구의 소개 및 헬스케어 분야에서 블록체인 기술을 활성화하기 위한 정책적 전략에 대해 논의한다.

빅 데이터 환경에서 다중 속성 기반의 데이터 관리 기법 (Multi-Attribute based on Data Management Scheme in Big Data Environment)

  • 정윤수;김용태;박길철
    • 디지털융복합연구
    • /
    • 제13권1호
    • /
    • pp.263-268
    • /
    • 2015
  • IT 기술이 발달함에 따라 센서 모바일을 기반으로 사물에 정보를 담아 네트워크로 상호연계되는 유비쿼터스 정보기술이 발달하고 있다. 그러나 서버에 저장되어 있는 데이터를 손쉽게 사용하기 위한 보안 해결책이 미미한 상태이다. 본 논문에서는 빅 데이터 서비스에서 제공되고 있는 대용량 데이터를 사용자가 안전하게 처리하기 위해서 빅 데이터 서비스에 사용되는 데이터에 다중의 속성을 해쉬 체인 기법에 적용한 데이터 관리 기법을 제안한다. 제안기법은 빅 데이터 서비스에 사용한 데이터의 종류, 기능, 특성에 따라 데이터의 속성을 분류하여 분류된 속성 정보를 해쉬 체인으로 묶어 데이터의 안전성을 향상시켰다. 또한, 제안 기법은 여러 지역에 분산된 데이터를 손쉽게 접근하기 위해서 데이터 속성 정보를 해쉬 체인의 연결 정보로 활용하여 빅 데이터의 접근 제어를 분산 처리하였다.

LSTM과 증시 뉴스를 활용한 텍스트 마이닝 기법 기반 주가 예측시스템 연구 (A study on stock price prediction system based on text mining method using LSTM and stock market news)

  • 홍성혁
    • 디지털융복합연구
    • /
    • 제18권7호
    • /
    • pp.223-228
    • /
    • 2020
  • 주가는 사람들의 심리를 반영하고 있으며, 주식시장 전체에 영향을 미치는 요인으로는 경제성장률, 경제지료, 이자율, 무역수지, 환율, 통화량 등이 있다. 국내 주식시장은 전날 미국 및 주변 국가들의 주가지수에 영향을 많이 받고 있으며 대표적인 주가지수가 다우지수, 나스닥, S&P500이다. 최근 주가뉴스를 이용한 주가분석 연구가 활발히 진행되고 있으며, 인공지능 기반한 분석을 통하여 과거 시계열 데이터를 기반으로 미래를 예측하는 연구가 진행 중에 있다. 하지만, 주식시장은 예측시스템에 의해서 단기간 적중이 되더라도, 시장은 더 이상의 단기 전략대로 움직여지지 않고, 새롭게 변할 수밖에 없다. 따라서, 본 모델을 삼성전자 주식데이터와 뉴스 정보를 텍스트 마이닝으로 모니터링하여 분석한 결과를 나타내어 예측이 가능한 모델을 제시하였으며, 향후 종목별 예측을 통하여 실제 예측이 정확한지 확인하여 발전시켜 나갈 예정임.