http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
유성민(Seongmin Yoo),유진승(Jinseung Yu),장행진(Haengjin Jang),류재철(Jaecheol Ryou) 한국HCI학회 2011 한국HCI학회 학술대회 Vol.2011 No.1
When security is required in the interaction between human and computer, first step of the interaction is user authentication. Therefore, in user authentication, users will evaluated to usability, and it is one of main purpose of HCI. For this reason, user authentication will play an important role in HCI security. The most common and widely used way to authenticate users via a password. However, the general method of password authentication have some security problems, such as shoulder-surfing attack, sniffing attack, key-logging attack. Because of theses problems, such as Internet-banking, that require strong security, multi-factor user authentication is used. OTP is known as one of the authenticate factor that most secure. But typically for OTP authentication, users need a OTP token. So, because of this, caused some problems, such as portability, cost, maintenance, usability. To solve theses problems, method of OTP generation without OTP token has been researched, and these OTP generation methods called Tokenless OTP. In this paper, we examine about Tokenless OTP trends and propose new Tokenless OTP generation method. 보안이 요구되는 인간과 컴퓨터 사이의 상호작용에 있어서 가장 먼저 거쳐야 하는 과정은 사용자 인증이다. 따라서 사용자는 가장 먼저 사용자 인증 과정에서 HCI의 중요한 목적 중 하나인 사용성(usability)을 평가하게 되며, 이러한 이유로 사용자 인증은 HCI 보안에 있어서 중요한 역할을 하게 된다. 가장 일반적이고 보편적으로 사용되는 사용자 인증방법은 패스워드를 통한 사용자 인증방법이다. 하지만 일반적인 패스워드 인증방법의 경우 사용자가 패스워드를 입력하는 것을 어깨너머로 훔쳐보는 숄더-서핑(shoulder-surfing)공격에 취약한 점, 네트워크상에 흘러가는 정보를 수집해 패스워드를 알아내는 스니핑(sniffing) 공격에 취약한 점, 입력장치에 의해 입력된 값을 통해 패스워드를 알아내는 키로깅(key-logging) 공격에 취약한 점 등의 보안상 취약한 문제점들을 가지고 있다. 이러한 문제점들로 인하여, 강한 보안을 필요로 하는 인터넷 뱅킹과 같은 곳에서는 패스워드에 보안카드, OTP(One Time Password)와 같은 소유기반의 인증 매체들을 결합한 다중요소 사용자 인증의 형태를 취하게 되며, 이 중에서도 일회용 패스워드인 OTP는 가장 강력한 사용자 인증방법의 하나로써 주목받고 있다. 하지만 일반적인 OTP 인증 방법은 사용자에게 기본적으로 OTP token으로 불리는 OTP 생성기를 요구하게 되며, 이로 인한 휴대성, 비용, 유지보수, 분실과 같은 문제점들을 발생시킨다. 이에 대한 대안으로써 OTP token 없이 소프트웨어 적으로 OTP를 생성하고자하는 연구가 이루어지고 있으며, 이러한 OTP 생성방식들을 Tokenless OTP라고 부른다. 본 논문에서는 이러한 Tokenless OTP에 관한 연구 동향들을 살펴보고, 새로운 Tokenless OTP 생성방법에 대해서 제안하고자 한다.
그리드 환경에서의 사이트 자율성 보장을 위한 접근 제어 시스템 개발
김법균(Beobkyun Kim),장경익(Kyoungik Jang),황호전(Hojeon Hwang),두길수(Gilsu Doo),곽의종(Eujong Kwak),안동언(Dongun Ahn),정성종(Seungjong Chung),장행진(Haengjin Jang) 한국정보과학회 2003 한국정보과학회 학술발표논문집 Vol.30 No.2Ⅲ
지리적으로 분산된 이 기종의 유휴 자원들을 서로 연결하여 가상의 고성능 컴퓨팅 자원으로 사용하는 그리드에서 자원에 대한 접근 제어 시스템의 구축은 필수적이다. 본 논문에서는 자원에 대한 접근 제어 시스템을 설계 및 구현한다. 특히, 그리드 환경 구축 시 가장 많이 사용되는 Globus Toolkit을 기반으로 하고 각 자원을 제공하는 사이트의 자율성을 보장하는 자원 접근 제어 시스템을 설계 및 구현하였다.
김법균 ( Beobkyun Kim ),유진승 ( Jinseung Ryu ),오충식 ( Chungshick Oh ),장행진 ( Haengjin Jang ) 한국정보처리학회 2007 한국정보처리학회 학술대회논문집 Vol.14 No.2
e-Science는 고성능 컴퓨팅 장비와 첨단 장비, 대용량 데이터, 연구인력 등을 동시에 활용하여 연구생 산성을 혁신적으로 향상시켜주는 것으로 e-Science에 있어서 연구자들 간의 협업을 위한 기능 제공은 가장 기초적인 서비스에 속한다. 본 논문에서는 다양한 분야에서 사용되고 있는 주요 협업 시스템들을 e-Science에 필요한 특성들을 중심으로 비교 분석한다. 기술적인 특성 외에도 지원되는 스트림의 수를 비롯한 확장성과 구축/운영 비용도 e-Science를 위한 협업 시스템으로 선정하는데 있어 중요한 항목으로 고려하였다.