• Title/Summary/Keyword: Security design

Search Result 3,411, Processing Time 0.03 seconds

Design and Implementation of EC Server Security based on XML Digital Signature (XML 전자서명에 기반한 EC서버 보안 설계 및 구현)

  • Sung, Baek-Ho;Kim, Hyun-Hee;Shin, Dong-Kyoo;Shin, Dong-Il
    • 한국IT서비스학회:학술대회논문집
    • /
    • 2002.11a
    • /
    • pp.385-389
    • /
    • 2002
  • 인터넷을 통한 전자상거래가 실제화 되고 확산되고 있는 가운데 개인과 기업에서 요구사항은 더욱 다양화되고 보안의 구축이 필수 조건으로 요구되고 있다. 이러한 다양한 요구사항에 대한 효율적인 조작과 처리를 XML(eXtensible Markup Language)을 통하여 해결하려는 시도가 이루어지고 있다. XML을 통한 전자상거래는 표준이 되어 가고 있으며 그 효율성은 전자상거래를 활성화시킴으로써 새로운 시장의 창출과 효율성 극대화하기 위한 활력소가 되고 있다. 본 논문 에서는 B2B기반 XML전자상거래 시스템을 구현하고 문서교환에 SSL과 XML표준에 기초한 전자서명(XML Digital Signature)시스템을 구축하므로써 인증과 보안을 고려한 XML/EDI 전자서명 시스템을 설계, 구현하였다.

  • PDF

A Study on the Design and Implementation of the Lightweight Object Model Supporting Distributed Trader (분산 트레이더를 지원하는 경량 (lightweight) 객체 모델 설계 및 구현 방안 연구)

  • Jin, Myeong-Suk;Song, Byeong-Gwon
    • The Transactions of the Korea Information Processing Society
    • /
    • v.7 no.4
    • /
    • pp.1050-1061
    • /
    • 2000
  • This paper presents a new object model, LOM(Lightweight Object Model) and an implementation method for the distributed trader in heterogeneous distributed computing environment including mobile network. Trader is third party object that enables clients to find suitable servers, which provide the most appropriate services to client in distributed environment including dynamic reconfiguration of services and servers. Trading service requires simpler and more specific object model than genetic object models which provide richer multimedia data types and semantic characteristics with complex data structures. LOM supports a new reference attribute type instead of the relationship, inheritance and composite attribute types of the general object oriented models and so LOM has simple data structures. Also in LOM, the modelling step includes specifying of the information about users and the access right to objects for security in the mobile environment and development of the distributed storage for trading service. Also, we propose and implementation method of the distributed trader, which integrates the LOM-information object model and the OMG (object Management Group) computational object model.

  • PDF

Design and Implementation of an Extended JOTP Security Algorithm for the Safety (안전성을 위한 JOTP(Java One Time Password) 보안 알고리즘의 설계 및 구현)

  • Yoo, Se-Mi;Cho, Ik-Sung;Yim, Jae-Elong
    • Annual Conference of KIPS
    • /
    • 2001.04b
    • /
    • pp.1049-1052
    • /
    • 2001
  • 본 논문은 클라이언트가 서버에 로그인을 요청할 때 사용자를 인증하기 위해 사용되는 패스워드를 매번 생성하여 한번 사용한 패스워드는 다시 사용하지 않는 안전한 JOTP 알고리즘의 설계 및 구현에 대해 설명한다. 확장된 JOTP에서는 클라이언트가 난수 발생에 의해 생성한 패스워드로 로그인할 때 사용하고, 패스워드의 저장과 관리가 클라이언트 측에서 이루어져 서버의 침입 또는 패스워드의 도난에 대해서도 안전하다. 또 웹 기반의 관리자 인터페이스와 클라이언트가 서버에 접속하기 위한 절차가 기존의 OTP 알고리즘보다 간단하다는 특징을 가진다.

  • PDF

A Design on End-to-End Security Mechanism between WAP Microbrowser and Server (WAP 마이크로브라우저와 서버의 종단간 보안 메커니즘 설계)

  • Yang, Jin-Wook;Kim, Soon-Ja
    • Annual Conference of KIPS
    • /
    • 2000.10a
    • /
    • pp.813-816
    • /
    • 2000
  • 최근 무선 인터넷 서비스가 증가함에 따라 무선 전자상거래(Mobile Commerce) 영역으로까지 발전하고 있으나 이의 실현을 위해서는 보안 문제의 해결이 필수적이다. 현재 WAP은 게이트웨이의 구조적인 문제로 궁극적인 보안이 불가능하며, 이에 많은 대안들이 제시되고 있다. 본 논문에서는 게이트웨이와는 무관하게 마이크로브라우저와 WAP 서버간의 안전한 통신을 하기 위한 보안 메커니즘을 제시하며 이를 위해 마이크로브라우저 차원에서 인증과 암호화를 위한 모듈을 구성하고 게이트웨이의 포맷 변화를 고려하여 서버 측에서 WML을 효율적으로 암호화하는 방법을 제시한다. 이들을 기반으로 하여 종단간의 암호화와 복호화 메커니즘을 구현한다.

  • PDF

A Design and Implementation of Security Authetication System For LAN-WISS (LAN 사용자의 웹 인포샵 서비스를 위한 보안 인증 시스템의 설계 및 구현)

  • Lee, Jong-Hoon;Baek, Young-Mee;Ahn, Kyung-Hwan;Lyu, Won;Han, Ki-Joon
    • Annual Conference of KIPS
    • /
    • 2000.10a
    • /
    • pp.845-848
    • /
    • 2000
  • 본 논문에서는 웹 상에서 대체 인증 및 대체 과금의 방법을 제공하는 웹 인포샵 서비스를 LAN 사용자로 확대하기 위한 신뢰성 있는 사용자 인증 시스템을 설계하고 구현하였다. 이를 위해서는 사용자와 서버간의 키 교환에 의한 암호화/복호화 과정을 통해 네트웍상에서 사용자 정보를 보호할 수 있다. 암호화/복호화 알고리즘으로는 RSA 알고리즘을 사용하였고 이를 위한 모듈로는 사용자측은 JAVA 애플릿으로 구현하였고 서버쪽의 인증 에이전트는 JAVA로 구현되었으며 웹 인포샵 서비스 시스템과의 인터페이스는 C로 구현되었다.

  • PDF

Design and Implementation of Security Framework for Application Server (응용서버를 위한 보안 프레임워크 설계 및 구현)

  • Kim, Soo-Hyung;Jang, Choul-Soo;Roh, Myung-Chan;Kim, Sung-Hoon;Kim, Joong-Bae
    • Annual Conference of KIPS
    • /
    • 2003.11b
    • /
    • pp.1157-1160
    • /
    • 2003
  • 본 논문은 웹 응용 서버 및 모바일 응용 서버 시스템을 위해 개발된 보안 프레임워크의 설계 및 구현과 관련된 내용을 다루고 있다. 본 논문에서 설명하는 보안 프레임워크는 레거시 보안 시스템과의 연동, J2EE 보안 지원, JAAS 지원, Kerberos 지원 등 응용 서버 시스템들이 요구하는 다양한 보안 기능을 제공하도록 모듈화하여 설계 개발된 것을 특징으로 한다.

  • PDF

Design of a Security System on the Next Generation Internet Server (차세대 인터넷 서버의 보안 시스템 설계)

  • Kim, Kang-Ho;Ahn, Chang-Won;Jung, Sung-In
    • Annual Conference of KIPS
    • /
    • 2003.11b
    • /
    • pp.1045-1048
    • /
    • 2003
  • 최근 인터넷 환경이 널리 퍼지면서 인터넷 서버들의 보안위협은 갈수록 증가하고 있다. 이러한 인터넷 서버의 보안 사고를 예방하기 위하여 기관들은 정보보호 솔루션인 방화벽, 침입탐지 시스템, 바이러스 백신, 보안운영체제 등을 도입하였으나 개별적인 보안 솔루션을 적용함으로써 관리 효율성이 떨어지고 보안 사고 위험은 증가하고 있다. 그래서 현재는 개별 보안 솔루션을 통합관리하는 ESM 을 도입하고 있다. 차세대인터넷 서버도 인터넷에 연결되어 있어서 해킹으로부터 자유로울 수 없기 때문에 차세대 인터넷 서버에 적합한 ESM 이 필요하다. 우리는 공개 소프트웨어 보안 도구를 조합하여 응용 프로세스 레벨에서 가볍고 기본 보안 기능을 충실히 갖춘 ESM 을 설계하였다. 본 논문에서는 그 ESM 의 설계 내용을 중심으로 자세히 소개하고, 현재까지 구현된 결과도 간략히 소개한다.

  • PDF

The Realtime Error Detection Design and Implementation in Newtwork Printing Environment (네트워크 프린터 환경에서 실시간 오류검지 서비스 설계 및 구현)

  • Kim, Jong-Pil;Ryeo, Sung-Koo;Choi, Jin-Young
    • Annual Conference of KIPS
    • /
    • 2005.11a
    • /
    • pp.349-352
    • /
    • 2005
  • 네트워크 프린터 방식은 가정 및 사무환경 내부의 각종 출력 장치를 하나의 통신망으로 통합하여 사용할 수 있는 프린터 솔루션을 제공한다. 네트워크 프린터 환경은 사용 인원 증가로 인한 각종 장애 요인 발생으로 실시간 오류 검지 서비스의 필요성이 요구 되었다. 본 논문에서는 네트워크 프린터 환경의 장애 발생 시에 대한 문제점을 빠르고 정확하게 판단할 수 있도록 오류검지 시스템을 설계 및 구현하였다. 이를 위해 Winsock을 통해 API 설정을 하였고, Packet 분석을 통해 장애를 발생 시켰던 Client PC의 IP를 참조하여 문제를 해결함으로서 네트워크 프린터 솔루션의 효율적인 관리를 할 수 있다.

  • PDF

Design and Implementation of Evidence Collection System Responding to a Security Incident (보안침해사고 대응을 위한 증거수집 시스템 설계 및 구현)

  • Im, Ui-Youl;Kim, Young-Mo;Choi, Yong-Rak
    • Annual Conference of KIPS
    • /
    • 2005.05a
    • /
    • pp.1067-1070
    • /
    • 2005
  • 최근 지식정보 기술의 발달했으나 이의 역기능으로 해킹, 바이러스와 같은 보안침해사고가 증가하게 되었으며, 보안침해사고로부터 자신의 정보 자산과 정보기기를 보호하기 위해 컴퓨터 포렌식스가 등장하게 되었다. 그러나 디지털 증거의 잠재성, 취약성, 디지털성, 방대성 때문에 증거수집에 어려움이 있다. 본 논문에서는 포렌식스 절차별 사용도구를 분석하고, 이의 문제점인 정보, 무결성 부족등을 바탕으로 컴퓨터 포렌식스 증거수집 시스템을 제안 하였다.

  • PDF

Design of Test Tool for Performance Evaluation of Information Security System (정보보호 시스템의 성능평가를 위한 시험 도구의 설계)

  • Jeon, Jun-Sang;Jeong, Youn-Seo;Soh, Woo-Young
    • Annual Conference of KIPS
    • /
    • 2005.11a
    • /
    • pp.1083-1086
    • /
    • 2005
  • 최근 정보보호에 대한 관심이 점점 높아짐에 따라 정보보호시스템에 대한 다양한 요구가 발생하고 있으며, 정보보호시스템 개발 업체들은 관련된 정보보호시스템들을 개발하여 출시하고 있다. 또한 이러한 정보보호 시스템들을 평가하고 인증하기 위한 여러 가지 방법들이 제시되고 있다. 그러나 이러한 방법들은 많은 시간과 비용이 들며, 전문적인 지식이 없는 경우에는 별로 유용하지 못한 정보가 된다. 본 논문에서는 이를 해결하기 위해서 사용자가 직접 정보보호 시스템의 성능을 평가해 볼 수 있는 시험도구를 제안한다.

  • PDF