자료유형
발행기관
- 인문사회과학기술융합학회(3)
- 한국통신학회(3)
- 한국정보보호학회(2)
- 한국항행학회(2)
- 은행법학회(1)
- 한국멀티미디어학회(1)
- 한국사이버테러정보전학회(1)
- 한국정보통신학회(1)
- 한국컴퓨터정보학회(1)
- 한국콘텐츠학회(1)
간행물
- 예술인문사회융합멀티미디어논문지(3)
- 정보보호학회논문지(2)
- 한국통신학회논문지. THE JOURNAL OF KOREA INFORMATION AND COMMUNICATIONS SOCIETY. 네트워크 및 서비스(2)
- 한국항행학회논문지(2)
- 멀티미디어학회논문지(1)
- 은행법연구(1)
- 정보-보안논문지= JOURNAL OF INFORMATION AND SECURITY(1)
- 한국정보통신학회논문지(1)
- 한국컴퓨터정보학회논문지(1)
- 한국콘텐츠학회논문지(1)
- 한국통신학회논문지. THE JOURNAL OF KOREA INFORMATION AND COMMUNICATIONS SOCIETY. 통신이론 및 시스템(1)
-
모바일 환경에서 OTP기술과 얼굴인식 기술을 이용한 사용자 인증 개선에 관한 연구
허승표, 이대성, 김귀남, Huh. Seung-Pyo, Lee. Dae-Sung, Kim. Kui-Nam 한국사이버테러정보전학회 정보·보안논문지= Journal of information and security 10 Pages
한국사이버테러정보전학회 정보·보안논문지= Journal of information and security 2011, Vol.11 No.3 75-84 (10 pages)
발전으로 스마트폰 사용이 확산되고 있다. 미래의 모바일 뱅킹 시장 활성화를 위해서 무엇보다 중요하고 우선시되는 것은 안전한 금융 거래이다. 그러나, 스마트폰 확산에 비례하여 검증되지 않은 많은 앱들이 개발되고 있는 상황에서 보안 위협은 높아질 수 밖에 없다. 현재 스마트폰 금융 거래 방식은 기존 공인인증서나 OTP기술을 그대로 모바일 환경에 적용하고 있으나, 많은 보안 문제점이 꾸준히 지적되고 있다. 본 논문은 다단계 인증 방법을 통해 보안성을 강화하고 물리적 부인방지 기능을 제공함으로써 기존의 인증 방식의... -
바이오매트릭스 정보를 이용한 모바일 기반의 통합 OTP 프레임워크의 유효성 검증
차병래, 김남호, 김종원, Cha. Byung-Rae, Kim. Nam-Ho, Kim. Jong-Won 한국항행학회 한국항행학회논문지 15 Pages
한국항행학회 한국항행학회논문지 2011, Vol.15 No.1 39-53 (15 pages)
광범위한 응용과 더불어 통신 보안과 연구가 최근 중요한 관심사가 되고 있다. 본 논문에서는 바이오매트릭스의 지문과 음성의 특징을 이용한 모바일 통합 OTP의 일회용 암호 키 토큰을 생성하는 방법을 제안한다. 강력한 개인 인증에 사용되는 바이오매트릭스의 지문과 음성 정보를 이용하여 모바일 환경의 가변적이고 안전한 일회용 암호 키를 생성하는 OTP 프레임워크를 제안하였으며, 또한 제안 기법에 대한 dendrogram을 이용한 지문과 음성 특징 점에 의한 준동형적 가변성 그리고 지문과 음성 특징 점의 분포를 시뮬레이션 하여... -
음성 특징 파라메터를 이용한 모바일 기반의 OTP 설계
차병래, 김남호, 김종원, Cha. Byung-Rae, Kim. Nam-Ho, Kim. Jong-Won 한국항행학회 한국항행학회논문지 9 Pages
한국항행학회 한국항행학회논문지 2010, Vol.14 No.4 512-520 (9 pages)
더불어 통신 보안은 최근 중요한 관심사가 되고 있다. 따라서 각각의 보안 요소마다 다양한 기법 및 응용에 대한 연구와 시스템적 응용에 대한 연구가 활발히 이루어지고 있다. 본 논문에서는 음성의 특징을 이용한 모바일 OTP의 일회용 암호키를 생성하는 방법을 제안한다. 본 연구는 강력한 개인 인증에 사용되는 바이오매트릭스의 음성 정보를 이용하여 가변적이고 안전한 일회용 암호 키를 생성하였으며, 또한 제안 기법에 대한 덴드로그램(dendrogram)을 이용한 음성 특징점에 의한 준동형적(homomorphic) 가변성 그리고 음성... -
QR 코드를 이용한 모바일 이중 전송 OTP 시스템
서세현, 최창열, 이구연, 최황규, Seo. Se Hyeon, Choi. Chang Yeol, Lee. Goo Yeon, Choi. Hwang Kyu 한국통신학회 한국통신학회논문지. The Journal of Korea Information and Communications Society. 네트워크 및 서비스 8 Pages
한국통신학회 한국통신학회논문지. The Journal of Korea Information and Communications Society. 네트워크 및 서비스 2013, No.0 377-384 (8 pages)
해킹할 수 있다. 본 논문에서는 OTP값 유출에 따른 보안 취약성을 해소하기 위해 사용자는 계정과 비밀번호를 PC에 입력하여 서버인증을 수행하고, PC 화면에 출력된 QR코드를 모바일 기기에서 스캔하여 OTP값을 직접 서버로 전송함으로써 정보 유출에 따른 해킹을 방지하고 PC에 OTP값을 입력하는 불편함을 줄이는 새로운 이중 인증 방식인 DTOTP를 제안한다. 시스템은 이중 전송을 통해 PC인증 방식의 OTP 보다 향상된 보안성을 제공하면서 기존 OTP 알고리즘을 그대로 사용할 수 있어 구현이 용이하며 은행, 포털 및 게임 서비스 등에... -
모바일 장치에서 OTP 기반의 바이오 인식 보안을 위한 프레임워크
한승진, Han. Seung-Jin 한국컴퓨터정보학회 韓國컴퓨터情報學會論文誌 7 Pages
한국컴퓨터정보학회 韓國컴퓨터情報學會論文誌 2012, Vol.17 No.4 121-127 (7 pages)
패스워드와 달리 분실하거나 도용될 가능성이 적기 때문에 PIN이나 패스워드를 대체할 새로운 수단으로 대두되고 있다. 그러나 바이오 인식은 PIN이나 패스워드와 달리 노출되어 도용이 된다면 수정할 방법이 없다. 따라서, 바이오 인식 정보를 이용한 OTP를 모바일 장치에 적용함으로써 기존의 PIN이나 패스워드 혹은 바이오 인식 정보만을 이용한 인증의 문제점을 해결하고자 한다. 본 논문에서는 모바일 장치에서 바이오 인식 정보를 OTP로 사용하여 바이오 인식 정보를 안전하게 서버(TTP)로 전달하는 프레임워크를 제안하고, 기존의... -
OTP를 이용한 모바일 RFID 상호인증 프로토콜
성종엽, 이상덕, 류창주, 한승조, Sung. Jong-Yeop, Lee. Sang-Duck, Ryu. Chang-Ju, Han. Seung-Jo 한국정보통신학회 한국정보통신학회논문지 9 Pages
한국정보통신학회 한국정보통신학회논문지 2014, Vol.18 No.7 1634-1642 (9 pages)
Frequency Identification)통신 기능을 결합한 모바일 RFID는 객체에 대한 정보 확인 및 관련 응용 서비스를 쉽게 이용할 수 있는 기술이다. 모바일 RFID는 기존 RFID와 마찬가지로 보안 기능이 취약해 많은 보안적 위협에 노출되어있다. 본 논문에서는 통신에 참여하는 각 요소들이 생성한 임의의 난수와 대칭키 암호화 알고리즘 OTP(One time Password)를 이용하여 보다 강력한 보안성을 갖는 상호인증 프로토콜을 제안한다. 제안한 프로토콜은 매 인증시 메시지가 변경되기 때문에 기존 프로토콜과 비교하여 스푸핑 공격 및 재전송... -
피싱 방지 및 가용성 개선을 위한 PKI기반의 모바일 OTP(One Time Password) 메커니즘에 관한 연구
김태형, 이준호, 이동훈, Kim. Tha-Hyung, Lee. Jun-Ho, Lee. Dong-Hoon 한국정보보호학회 情報保護學會論文誌 12 Pages
한국정보보호학회 情報保護學會論文誌 2011, Vol.21 No.1 15-26 (12 pages)
Password)인증과 같이 온라인 금융거래에 이용되는 인증기술에 대해서도 다각도로 안전성을 검토해야한다. 따라서 OTP 인증의 안전성을 높이기 위해 본 논문에서는 PKI기반의 모바일 OTP 메커니즘을 제안한다. 제안하는 메커니즘은 PKI기반에서 운용되므로 사용자와 인증서버의 디지털서명과 공개키 암호화를 통하여 OTP 생성을 위한 비밀 값은 안전하게 전송되고 생성된 OTP는 사용자가 웹사이트에 입력하는 것이 아니라 모바일 단말기에서 인증서버로 직접 전송(Direct Transmission)되기 때문에 2006년에 발생한 시티은행 피싱... -
본인인증의 네트워크 경로와 감성신뢰도에 연동한 점진적 인증방법
서효중 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 9 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2017, 제 7권 제 12호 88 955-963 (9 pages)
핀테크 기술은 모바일 뱅킹 및 지불의 핵심으로 대두되어 있고, 현재 우리나라에서는 전통적인 대 면거래로부터 비대면 핀테크 기반 뱅킹 및 지불로 급격한 금융시장의 변화가 이루어지고 있다. 특히 스마트폰은 지문센서, 홍채센서 등 다양한 생체인식 센서를 갖춤으로써 본인확인의 핵심 도구가 되어 있다. 하지만 이러한 금융거래에 있어서 데이터전송 경로상의 해킹 및 파밍의 위협이 상존하고 있고, 이러한 위험을 회피하기 위한 다양한 보안체계 및 다단계 본인인증 절차가 적용되어 있다. 결과적으 로 다양한 보안체계와 본인인증... -
원격의료 환경에서 개인생체정보의 인증 및 접근제어에 관한 연구
김순석 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 10 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2017, 제 7권 제 2호 51 533-542 (10 pages)
-
인적 오류에 대응하는 보안카드 코드 배열기법
최동민, 정일용 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 10 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2015, 제 5권 제 4호 62 649-658 (10 pages)
인터넷 뱅킹 사용자들 중 일부는 피싱 또는 파밍 공격에 의해 스스로 보안카드 정보를 유출하기도 한다. 이는 보안카드의 단순한 구조에 원인이 있다고 할 수 있다. 이에 본 연구는 보안카드 정보 유 출을 위한 파밍 공격의 유형에 대해 분석하고 개선된 기법을 제안한다. 제안기법은 기존의 방법을 보 완하는 것으로 키 풀에서 키 서브셋을 추출하는 형태의 코드 추출, 그리고 다수의 키 서브셋을 조합 하여 보안카드 코드를 배열하는 방법으로, 기존에 비해 인적 오류에 의한 보안카드 정보의 유출 위험 도를 낮추었다. -
핀테크의 동향과 과제 - 개인정보 보호 문제를 중심으로 -
은행법학회 은행법연구 2015, 제 8권 제 1호 3 29-53 (25 pages)
최근 핀테크에 대한 관심이 커지고 있으며 정부도 핀테크 발전에 걸림돌이 되는 금융규제를 완화하기 위해 노력하고 있다. 그러나 한국 핀테크는 과도한 개인정보 보호 때문에 발전하기 쉽지 않다. 핀테크 서비스가 기존 금융서비스보다 경쟁력을 가질 수 있는 것은 과거에는 수집과 가공이 어려웠던 개인정보를 IT 발전에 따라 활용할 수 있기 때문이다. 개인정보 보호 때문에 다른 나라에서 발달한 핀테크 서비스의 상당 영역이 한국에서는 경쟁력을 가지기 어려운 상황이다. 자산관리 영역의 핀테크는 개인정보 유출을 염려한... -
모바일 RFID를 위한 보안 RFID 상호인증 프로토콜 설계
이승민, 김은환, 전문석, Lee. Seung-Min, Kim. Eun-Hwan, Jun. Moon-Seog 한국통신학회 한국통신학회논문지. The Journal of Korea Information and Communications Society. 네트워크 및 서비스 8 Pages
한국통신학회 한국통신학회논문지. The Journal of Korea Information and Communications Society. 네트워크 및 서비스 2010, Vol.35 183-190 (8 pages)
최근 연구된 Mobile를 이용한 인증 프로토콜들에는 많은 연구가 있었음에도 불구하고, RFID의 근본적으로 갖고 있는 위치추적, 재전송 공격, 스푸핑 공격 등에 취약점이 여전히 남아있다. 본 논문에서는 리더나 태그에서 난수를 생성하는 기존의 연구된 프로토콜들과는 달리 Back-End DB에서 일회성 난수를 생성하고, 이 난수를 상호인증에 사용함으로써 위치추적, 재전송 공격, 스푸핑 공격에 안전하게 프로토콜을 설계하였다. -
익명성을 지원하는 ID기반 티켓을 이용한 AAA 메커니즘
문종식, 백창현, 이임영, Moon. Jong-Sik, Paek. Chang-Hyun, Lee. Im-Yeong 한국정보보호학회 情報保護學會論文誌 12 Pages
한국정보보호학회 情報保護學會論文誌 2007, Vol.17 No.5 87-98 (12 pages)
AAA는 기존의 유선망뿐만 아니라 비약적으로 발전하고 있는 무선망의 WiBro, Mobile IP 등과 같은 다양한 서비스 및 프로토콜 상에서 안전하고 신뢰성 있는 인증, 인가, 과금 기능을 체계적으로 제공하는 정보보호 기술이다. 현재 무선망에서의 모바일 사용자를 위한 인증, 인가, 과금 표준화를 목표로 다양한 응용 서비스에 대한 표준화 작업을 진행하고 있으며, 이기종망간의 로밍 서비스 및 모바일 IPv6 네트워크에서의 AAA를 이용한 다양한 연구가 진행 중 이다. 본 논문에서는 유비쿼터스 환경에서 모바일 디바이스를 사용하는... -
단일 제어 모바일 일회용 패스워드 기법
최종석, 김호원, Choi. Jong-Seok, Kim. Ho-Won 한국통신학회 한국통신학회논문지. The Journal of Korea Information and Communications Society. 통신이론 및 시스템 5 Pages
한국통신학회 한국통신학회논문지. The Journal of Korea Information and Communications Society. 통신이론 및 시스템 2012, No.0 497-501 (5 pages)
이용하는데, 토큰을 이용한 OTP 기술은 항상 전용토큰을 소지하여야 한다. 이러한 단점을 보완하기위해 스마트폰과 같은 모바일 기기를 이용한 모바일 OTP를 제안한다. 본 논문에서 제안하는 모바일 OTP 기법은 범용적으로 사용되고 있는 해쉬함수를 이용한 S/KEY OTP 기법의 해쉬 충돌성에 대한 문제를 해결하기 위해 Pairing 기법을 이용한 비선형적 함수를 이용하여 OTP를 생성한다. 제안한 Pairing 기반의 비선형 함수를 이용한 모바일 OTP 기법은 기존의 해쉬충돌성을 보완할 수 있으며, 금융업체 및 다양한 서비스에서 보안안전성을... -
Diffie-Hellman 알고리즘이 적용된 USN에서 타임스탬프를 이용한 악의적인 노드 검출
한승진, 최준혁, Han. Seung-Jin, Choi. Jun-Hyeog 한국콘텐츠학회 한국콘텐츠학회논문지 8 Pages
한국콘텐츠학회 한국콘텐츠학회논문지 2009, Vol.9 No.1 115-122 (8 pages)
본 논문에서는 유비쿼터스 환경에서 OTP가 적용된 Diffie-Hellman 방식을 이용하여 노드간 키를 전달할 때 타임스탬프의 시간 차이를 이용하여 악의적인 노드를 검출할 수 있는 방법을 제안한다. 기존의 방식들은 정확한 시간 동기화나 방향성 안테나를 이용한 방법으로 악의의 노드 검출을 시도하였다. 본 논문에서는 방향성 안테나 추가 혹은 제 3 신뢰기관(TTP) 없이 타임스탬프를 이용한 OTP를 Diffie-Hellman 방식에 적용하여 중간의 악의노드 검출 방법을 제안하고 이에 대한 안전성을 검증한다. 본 논문에서 제안하는 방법은... -
모바일 환경에서 안전한 One-Time Password 인증 기법에 관한 연구
김홍기, 이임영, Kim. Hong-Gi, Lee. Im-Yeong 한국멀티미디어학회 멀티미디어학회논문지 9 Pages
한국멀티미디어학회 멀티미디어학회논문지 2011, Vol.14 No.6 785-793 (9 pages)
컴퓨팅 환경이 발전됨에 따라 인터넷을 이용한 다양한 서비스들이 등장하게 되었고, 서비스를 이용하기 위하여 정당한 사용자를 확인하는 인증기술의 중요성이 증대되고 있다. 인증 기술의 발달로 한 세션에서 패스워드 값을 사용 후 폐기하는 일회용 패스워드에 관한 연구가 활발히 진행되고 있다. 그러나 기존의 일회용 패스워드는 생성한 테이블의 일회용 패스워드 값들이 순차적으로 저장되어 있어 Seed값과 일회용 패스워드의 사용 횟수가 노출되면 다음 사용될 일회용 패스워드의 값을 유추 가능한 문제점이 있다. 또한 S/Key...


전체 선택해제

총


