• 제목/요약/키워드: User Private Information

검색결과 363건 처리시간 0.028초

인터넷 환경 하에서의 Secure-ReXpis 시스템 설계 및 구현 (The Design and Implementation of Secure-ReXpis System with Internet Environment)

  • 안경림;박상필;백혜경;임병찬;박준홍;고대식
    • 한국전자거래학회지
    • /
    • 제6권3호
    • /
    • pp.101-113
    • /
    • 2001
  • Security is very important in EC(Electronic Commerce) environment because exchanged information(that is transaction details, private data, charges data(card-no, accounts), etc) is various and is very sensitive. So, In this paper, we propose Secure-ReXpis(Reliable St excellent Xh3 Processing Infrastructure) System that transfer message and support Message Level Security(Encryption/Decryption and Digital Signature). And we implement Message Confidentiality Service, User Authentication & Message Integrity Service and Non-Repudiation Service among the various Security Services. This system support XML message format and EDI message, WEB Data and Private Format Data, etc.

  • PDF

Robust Contract Conditions Under the Newly Introduced BTO-rs Scheme: Application to an Urban Railway Project

  • KIM, KANGSOO
    • KDI Journal of Economic Policy
    • /
    • 제42권4호
    • /
    • pp.117-138
    • /
    • 2020
  • Few studies have specifically focused on the uncertainty of demand forecasting despite the fact that uncertainty is the one of greatest risks for governments and private partners in PPP projects. This study presents a methodology for finding robust contract conditions considering uncertainty in travel demand forecasting in a PPP project. Through a case study of an urban railway PPP project in Korea, this study uncovered the risk of excessive government payments to private partners due to the uncertainty in contracted forecast ridership levels. The results allow the suggestion that robust contract conditions could reduce the expected total level of government payments and lower user fees while maintaining profitability of the project. This study offers a framework that assists contract negotiators and gives them more information regarding financial risks and vulnerabilities and helps them to quantify the likelihood of these vulnerabilities coming into play during PPP projects.

수신 신호 핑거프린트와 전파 예측 모델을 이용한 무선랜 기반 실내 위치추정 (Wireless LAN Based Indoor Positioning Using Received Signal Fingerprint and Propagation Prediction Model)

  • 김현수;배지민;최지훈
    • 한국통신학회논문지
    • /
    • 제38A권12호
    • /
    • pp.1021-1029
    • /
    • 2013
  • 본 논문에서는 핑거프린트(fingerprint)기법과 전파 예측 모델을 결합한 무선랜 기반 실내 위치추정 기법을 제안한다. 실내에 설치된 무선랜 AP(access point)는 공용 AP와 사설 AP로 구분되고, 설치 위치가 고정된 공용 AP의 경우 핑거프린트 방식을 적용하기 용이하지만 사설 AP의 경우 위치가 임의로 변경될 수 있으므로 핑거프린트 방식을 적용하기 힘들다. 제안된 방식에서는 공용 AP로부터 수신된 신호에 핑거프린트 방식을 적용하고, 사설 AP로부터 수신된 신호에 전파 예측 모델을 적용하여 공용 AP와 사설 AP를 모두 이용함으로써 위치 추정 정확도를 높인다. 무선랜 환경에서의 데이터 실측과 모의실험을 통해 기존 실내 위치 추정 방식과 제안된 방식의 성능을 비교한다.

민간대통령기록관 김대중도서관 기록정보서비스 현황과 과제 (The Status and Challenges of the Archival Information Services of the Kim Dae-jung Presidential Library's Private Presidential Archives)

  • 장윤서
    • 한국기록관리학회지
    • /
    • 제22권3호
    • /
    • pp.151-156
    • /
    • 2022
  • 김대중도서관은 아시아 최초의 대통령도서관으로 25만여 점의 사료를 소장하고 있는 민간대통령기록관이다. 주로 김대중 전직 대통령의 생애, 근현대사, 민주화 등에 관련한 기록물을 수집하고 있으며 이를 관리하고 활용하여 사료사업, 전시사업, 연구사업 등을 진행하고 있다. 국내 민간대통령기록관은 기념재단이 주체가 되어 운영하고 있는 경우가 대부분이지만 김대중도서관은 고등교육기관이 운영하고 있다는 특이점이 있다. 이에 따라 기록물을 기반으로 하여 역사, 민주주의에 대한 교육적 역할을 수행하며 연구자에게 자유로운 연구 공간을 제공하고 기록물을 통한 연구를 지원할 수 있도록 하는 목표를 가지고 있다. 본 고에서는 교육기관의 부속기관이며 민간대통령기록관인 김대중도서관의 대표적인 기록정보서비스에 대한 사례를 소개하고 앞으로 대통령기록관의 과제를 제시하고자 한다.

효율적인 퍼지 아이디 기반 암호화 방법 (Efficient Fuzzy Identity-Based Encryption Scheme)

  • 이광수;이동훈
    • 한국정보통신설비학회:학술대회논문집
    • /
    • 한국정보통신설비학회 2008년도 정보통신설비 학술대회
    • /
    • pp.563-565
    • /
    • 2008
  • In this paper, we construct an efficient fuzzy identity-based encryption scheme in the random oracle model. The fuzzy identity-based encryption is an extension of identity-based encryption schemes where a user's public key is represented as his identity. Our construction requires constant number of bilinear map operations for decryption and the size of private key is small compared with the previous fuzzy identity-based encryption of Sahai-Waters. We also presents that our fuzzy identity-based encryption can be converted to attribute-based encryption schemes.

  • PDF

모바일 환경에서 사용자 중심의 전자ID지갑 운용 메커니즘 (A Digital ID Wallet User-oriented Mechanism in a Mobile Environment)

  • 송동호;임선희;임종인;이옥연
    • 정보보호학회논문지
    • /
    • 제17권6호
    • /
    • pp.57-64
    • /
    • 2007
  • 유비쿼터스 환경이 도래함에 따라 모바일 단말을 이용한 무선 인터넷의 이용이 증가하고 있다. 그 결과 사용자가 관리해야 하는 Digital Identity 정보가 기하 급수적으로 증가하고 있다. 또한 사용자가 가입 시 SP(Service provider)에게 등록한 개인정보는 기초적인 신상정보부터 금융정보에 이르기까지 다양한 정보들을 포함하고 있다. 따라서 개인 정보를 사용자 스스로가 통제가 가능하며 전자ID지갑에 단순한 인증정보뿐만 아니라 금융, 결제 등 다양한 정보를 포함한 Ticket을 전자ID지갑에서 간단하게 선택해 자신의 정보를 안전하게 관리할 수 있어야 한다. 이를 위하여 사용자 스스로가 개인정보의 활용을 통제할 수 있는 모바일 환경에서의 사용자 중심의 Digital Identity 운용 메커니즘을 제안한다.

Translucent Cryptography의 취약점 개선 (The Improvement of Translucent Cryptography)

  • 김종희;이필중
    • 한국통신학회논문지
    • /
    • 제27권12C호
    • /
    • pp.1276-1281
    • /
    • 2002
  • 키 복구 시스템의 대안으로 Bellare와 Rivest가 translucent cryptography의 개념을 소개하였다. Translucent cryptography란 사용자간의 암호 통신을 제3자가 확률 p(0$\leq$p$\leq$1)로 복구할 수 있는 시스템이다. 이 시스템에서는 사용자의 비공개키를 사전에 위탁할 필요가 없으며, p의 값을 조정함으로써 사용자와 복구 기관 사이의 균형을 조정할 수 있다. 예를 들어, p의 값을 0.4로 한다면 복구 기관은 사용자간의 암호 메시지 100개 중 40개를 복구할 수 있게 된다. 본 논문에서는 translucent cryptography에서 사용자가 손쉽게 복구 기관을 속여 복구 기관이 p의 확률만큼 복호화할 수 없는 문제점을 지적하고, 이에 대한 개선책을 제안한다.

Developing a Web-Based Knowledge Product Outsourcing System at a University

  • Onte, Mark B.;Marcial, Dave E.
    • Journal of Information Processing Systems
    • /
    • 제9권4호
    • /
    • pp.548-566
    • /
    • 2013
  • The availability of technology and the abundance of experts in universities create an ample opportunity to provide a venue that allows a knowledge seeker to easily connect with and request advice from university experts. On the other hand, outsourcing provides opportunities and remains one of the emerging trends in organizations, and can very clearly observed in the Philippines. This paper describes the development of a reliable web-based approach to Knowledge Product Outsourcing (KPO) services in the Silliman Online University Learning system. The system is called an "e-Knowledge Box."It integrates Web 2.0 technologies and mechanisms, such as instant messaging, private messaging, document forwarding, video conferencing, online payments, net meetings, and social collaboration together into one system. Among the tools used are WAMP Server 2.0, PHP, BlabIM, Wordpress 3.0, Video Whisper, Red5, Adobe Dreamweaver CS4, and Virtual Box. The proposed system is integrated with the search engine in URLs, Web feeds, email links, social bookmarking, search engine sitemaps, and Web Analytics Direct Visitor Reports. The site demonstrates great web usability and has an excellent rating in functionality, language and content, online help and user guides, system and user feedback, consistency, and architectural and visual clarity. Likewise, the site was was rated as being very good for the following items: navigation navigation, user control, and error prevention and correction.

홈 네트워크 시스템에서 x.509 v3 인증서를 이용한 사용자 인증 및 접근제어 시스템의 구현 (Implementation of user authentication and access control system using x.509 v3 certificate in Home network system)

  • 이광형;이영구
    • 한국산학기술학회논문지
    • /
    • 제11권3호
    • /
    • pp.920-925
    • /
    • 2010
  • 본 논문은 유무선 네트워크와 댁내 가전기기로 구성된 홈 네트워크 시스템은 각종 외부 위협요소로부터의 사이버 공격 대상이 될 수 있을 뿐만 아니라 해킹, 악성코드, 웜 바이러스, DoS공격, 통신망 도청 등의 보안취약성을 가지고 있다. 이로 인해 사생활 침해, 개인정보의 노출, 개인정보의 도용 등 많은 문제가 발생한다. 따라서 홈 네트워크상에서 해당 사용자의 자산 및 개인정보를 보호할 수 있는 보안 프로토콜의 필요성은 점차 증대되어가고 있다. 따라서 본 논문에서는 공개키 인증서를 이용하여 사용자를 인증하고 인증된 정보를 기반으로 해당 기기에 대한 권한을 차등 부여함으로서 허가 받지 않은 사용자로부터의 댁내 자산 및 개인 정보를 보호할 수 있는 사용자 인증과 접근제어 기술을 이용한 홈 네트워크 보안 프로토콜을 설계하고 제안한다.

서버 접근 통제를 위한 위치기반 인증 기법 (Location-Based Authentication Mechanism for Server Access Control)

  • 최정민;조관태;이동훈
    • 정보보호학회논문지
    • /
    • 제22권6호
    • /
    • pp.1271-1282
    • /
    • 2012
  • 최근 기업의 기밀정보 및 개인정보의 대량 유출에 따른 보안사고가 지속적으로 발생하고 있다. 이에 내부 정보 유출 방지를 위한 인증 강화와 접근통제 관련 보안 기술이 주목받고 있다. 특히 사용자의 현재 위치정보를 인증 요소로 활용하는 위치기반인증은 접근을 시도하는 사용자의 물리적 통제와 더욱 강력한 인증을 제공하고 내부 정보 유출 경로를 원천적으로 차단할 수 있다는 장점을 가지고 있어 다양한 형태로 제안되고 있다. 그러나 위치정보는 또 하나의 개인 식별 정보로써 인증 수행 시 안전하게 처리되어야 하며, 사용자 위치정보의 특성을 이용하여 유연한 물리적 통제를 수행할 수 있어야 한다. 본 논문에서 제안한 위치기반 인증 기법은 기존 관련 위치기반인증 프로토콜과 비교하여 위치정보 처리 과정의 안정성을 높이고, 최종 사용자 인증에 일회용 패스워드를 사용하여 사용자 인증을 강화한다. 제안된 기법은 내부 정보 유출 방지를 위해 인증 수행과 함께 사용자의 물리적 접근 통제의 개념을 접목시켜 기존 연구보다 높은 보안성을 제공함과 동시에 낮은 통신비용을 보장한다.