RISS 학술연구정보서비스

다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
    인기검색어 순위 펼치기

    RISS 인기검색어

      검색결과 좁혀 보기

      • 좁혀본 항목 보기순서

        • 원문유무
        • 원문제공처
        • 등재정보
        • 학술지명
        • 주제분류
        • 발행연도
        • 작성언어
        • 저자

      오늘 본 자료

      • 오늘 본 자료가 없습니다.
      • 무료
      • 기관 내 무료
      • 유료
      • A Smart contract protocol based on Blockchin for PDS

        Woongryul Jeon 한국EA학회 2018 한국EA학회 학술발표논문집 Vol.2018 No.12

        Nowadays, private information is regarded as an asset. In present, companies collect private information much more than ever to develop and provide customized services, and also customers have to provide their private information to use those services. Therefore, much more private information is integrated in bigger company, and exposure of private information from the company becomes critical accident now. It is ironic that the owner of private information has not much options to control his/her property, although private information is regarded as an asset. PDS is abbreviation of personal data store, and this proposes a new perspective that deals with private information. The purpose of PDS is that private information has to be stored and controlled by the owner, and also provides ways to sell private information to companies which the owner want to. It is clear that there are many steps to adopt and implement PDS, but advanced countries already begin study on PDS. Adopting PDS requires many new technologies, and smart contract is one of them. Smart contract in PDS is used for making contract between owner and companies to decide how company use private information, and many researches have announced various protocol. In this paper, the author proposes a new contract protocol for PDS based on blockchain. This protocol will be used for making contract protocol in PDS.

      • A Smart contract protocol based on blockchain for PDS

        ( Woongryul Jeon ) 한국EA학회(구 한국ITA학회) 2018 학술대회 Vol.2018 No.-

        Nowadays, private information is regarded as an asset. In present, companies collect private information much more than ever to develop and provide customized services, and also customers have to provide their private information to use those services. Therefore, much more private information is integrated in bigger company, and exposure of private information from the company becomes critical accident now. It is ironic that the owner of private information has not much options to control his/her property, although private information is regarded as an asset. PDS is abbreviation of personal data store, and this proposes a new perspective that deals with private information. The purpose of PDS is that private information has to be stored and controlled by the owner, and also provides ways to sell private information to companies which the owner want to. It is clear that there are many steps to adopt and implement PDS, but advanced countries already begin study on PDS. Adopting PDS requires many new technologies, and smart contract is one of them. Smart contract in PDS is used for making contract between owner and companies to decide how company use private information, and many researches have announced various protocol. In this paper, the author proposes a new contract protocol for PDS based on blockchain. This protocol will be used for making contract protocol in PDS.

      • KCI등재
      • KCI등재

        접근제어형 데이터베이스 보안 시스템의 보호프로파일

        전웅렬(Woongryul Jeon),조혜숙(Heasuk Jo),김승주(Seungjoo Kim),원동호(Dongho Won) 한국정보보호학회 2007 정보보호학회논문지 Vol.17 No.1

        실생활에서 네트워크가 차지하는 비중이 점점 커지면서 데이터가 집약되어있는 데이터베이스 보안의 중요성도 점점 증가하고 있다. 현재 데이터베이스 보안은 크게 사용자 접근제어 방식과 데이터의 암호화 저장방식으로 구분된다. 그러나 데이터베이스 보안시스템에 대한 범용의 보호프로파일이 아직 존재하지 않기 때문에 정확한 평가가 어렵다. 이에 본 논문은 사용자 접근제어 형 데이터베이스 보안시스템의 보안기능요구사항을 개발한다. 본 논문은 접근제어 형 데이터베이스 보안시스템이 갖춰야 할 기본적인 필수기능을 제안한다. 이는 데이터베이스 보안시스템 평가 시 참고자료로 충분히 활용될 수 있을 것이다. With increasing the amount of processed information over the network, the importance of database system increases rapidly. There are two types of security system for database, access control and data encryption. However, it is hard to evaluate security of database systems using the Common Criteria(CC) as there is no protection profile(PP) for these systems. In this paper, we propose a protection profile for secure database systems which can be used in formal evaluation using the Common Criteria. The proposed protection profile can be used by both developer and consumer to evaluate security of database systems.

      • 전자투표 시스템 실용화 현황과 전망

        전웅렬(Woongryul Jeon),이윤호(Yunho Lee),원동호(Dongho Won) 한국정보보호학회 2011 情報保護學會誌 Vol.21 No.2

        선거는 민주주의의 근본이 되는 절차로 투표는 국민이 주권을 행사할 수 있는 소중한 기회이다. 그러나 최근 들어 국내를 비롯한 여러 국가에서 투표율이 지속적으로 하락하는 추세를 나타내면서 민주주의의 근간이 흔들리는 것은 아닌지 우려를 자아낸다. 전자투표는 투표의 준비, 투표, 투표결과의 집계 과정에 전자적인 기법을 도입하여 진행하는 투표로, 기존 투표에 비해 시간적, 공간적 비용의 절감효과, 투표율의 상승을 기대할 수 있어 미국, 영국을 비롯한 여러 유럽 국가에서 도입하거나, 도입을 준비하고 있다. 그러나 전자투표는 투표 과정에서의 안전성을 반드시 보장해야 하며, 사용자 인터페이스를 강화하여 정보화 소외계층 및 노령층의 참여를 유도해야 하는 과제를 포함하고 있다. 이에 본 고에서는 전자투표의 기본적인 개념과 사용자의 친숙도를 강화한 전자투표 방식을 살펴봄으로써 전자투표의 실용화 방안에 대해 살펴보고자 한다.

      • 국내 상용 제품의 인증 취약성 분석

        전웅렬(Woongryul Jeon),원동호(Dongho Won),김승주(Seungjoo Kim) 한국정보보호학회 2009 情報保護學會誌 Vol.19 No.4

        초고속 인터넷이 널리 보급되면서 오프라인에서만 가능했던 많은 서비스들을 이제 온라인에서도 사용할 수 있게 되었다. 온라인 서비스는 상대방을 대면하지 않기 때문에 적절한 사용자 인증과정이 반드시 필요하다. 현재 사용자 인증은 패스워드를 비롯하여 공인인증서, 보안토큰 등 다양한 방법을 사용하여 구현되고 있다. 그러나 공격방법이 다양화되고 지능화되면서 인증과정 역시 많은 취약점을 드러내고 있으며, 이를 극복하기 위한 개선방안에 대한 연구가 현재까지 활발하게 진행되고 있다. 따라서 본 고에서는 성균관대학교 정보보호 인증기술 연구센터가 지난 2008년 12월 종료된 ITRC 과제를 수행하면서 발표한 다양한 인증 프로토콜 취약점과, 취약점 발표 이후 대응 결과에 대해 서술한다. 본 고에서 다루어진 모든 취약점들은 발표 후 모두 패치되어 해결되었다.

      • KCI등재

        전자투표시스템을 위한 효율적인 믹스넷

        전웅렬(Woongryul Jeon),이윤호(Yunho Lee),원동호(Dongho Won) 한국정보보호학회 2012 정보보호학회논문지 Vol.22 No.3

        2010년, Sebe 등은 원격 투표에 사용할 수 있는, 가벼우면서도 효율적인 믹스넷 방식을 제안하였다. 이 방식은 암호학적 해쉬연산 만을 이용하기 때문에 기존 방식처럼 복잡한 영지식증면(zero-knowledge proofs)이 필요없이 간단하면서도 믹스넷의 동작을 효율적으로 증명할 수 있는 장점이 있다. 본 논문에서는 Sebe 등이 이용한 가정 사항을 그대로 유지하면서 보다 효율적인 믹스넷을 제안한다.

      • KCI등재

        공통평가기준 3.1 기반 스마트폰 운영체제 보호프로파일 개발

        전웅렬(Woongryul Jeon),김지연(Jeeyeon Kim),이영숙(Youngsook Lee),원동호(Dongho Won) 한국정보보호학회 2012 정보보호학회논문지 Vol.22 No.1

        2007년 애플의 아이폰과 구글의 안드로이드 OS를 채택한 일명 안드로이드 폰들이 잇달아 발표되면서 스마트폰 열풍이 시작되었다. 2010년 한해 스마트폰 사용자는 2010년 1월 약 100만명에서 2010년 12월 약 710만명으로 700% 증가한 수치를 나타내었으며, 2011년 3월 현재에는 천만명의 사용자가 스마트폰을 사용하고 있다고 보고되었다. 그러나 스마트폰 수요의 폭발적인 증가만큼 많은 보안문제도 대두되었다. 스마트폰은 다양한 서비스를 제공하기 위해 많은 개인정보를 저장하고 있다. 따라서 스마트폰은 다른 IT 기기에 비해 엄격한 보안기술이 적용되어야 함에도 불구하고, 개발자와 사용자 모두 보안에 대한 인식이 미비하여 여러 가지 보안사고가 발생하고 있다. 이에 본 논문은 스마트폰의 보안 강화를 위해 스마트폰의 취약성을 분석하고 스마트폰 운영체제를 평가하기 위한 스마트폰 운영체제 보호프로파일을 제안한다. 이를 위해 본 논문은 스마트폰 운영체제와 기존 운영체제의 차이점을 분석하고, 이를 기반으로 새로운 보안문제, 보안목적, 보안기술요구사항을 도출한다. Recently, smartphone has being most popular mobile device in mobile market, not around the world, but in domestic. In Korea, there are about 710 million people are using smartphone in 2010, and it is expected that about 1 billion people will use smartphone in next year. However, with exponential growth of smartphone, several security issues come to the fore. Because, the smartphone store various private information to provide user customized services, smartphone security can be regarded most critical issues than security of other devices. However, leak of awareness for security may cause many security accidents in present. Therefore, in this paper, we analyze security features of smartphone and propose a protection profile based on Common Criteria v3.1. Our work can be distributed for developer and user of smartphone to estimate security of smartphone.

      연관 검색어 추천

      이 검색어로 많이 본 자료

      활용도 높은 자료
