RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      검색결과 좁혀 보기

      선택해제
      • 좁혀본 항목 보기순서

        • 원문유무
        • 원문제공처
        • 등재정보
        • 학술지명
        • 주제분류
        • 발행연도
          펼치기
        • 작성언어
        • 저자
          펼치기

      오늘 본 자료

      • 오늘 본 자료가 없습니다.
      더보기
      • 무료
      • 기관 내 무료
      • 유료
      • 하드웨어에 종속된 암호키 비밀 분할을 이용한 정보권한관리 시스템

        두소영(Soyoung Doo),공은배(Eunbae Kong) 한국정보과학회 2000 정보과학회논문지 : 시스템 및 이론 Vol.27 No.3

        본 논문의 연구 범위는 디지털 음악과 같은 디지털 정보의 지적재산권 소유자의 권한 보호방법이다. 그 방안으로, 디지털 정보를 인터넷상에서 분배할 때는 암호화 방법을 사용한다. 정당한 사용자가 이 정보를 이용하기 위해서는 해독 과정이 필요하다. 지적재산권을 보호하기 위해 정당한 사용자라도 해독은 시켜주되 해독에 사용되는 키는 모르게 할 필요가 있다. 왜냐하면, 사용자가 해독에 사용되는 키를 알게 되면, 암호화된 정보를 해독하여 사용자가 마음대로 사용할 수 있게 되기 때문이다. 본 논문에서는 사용자로 하여금 해독에 사용되는 키를 알 수 없게 하기 위해서 비밀분할 프로토콜을 사용하며, 추가적인 안전장치로 키를 생성하는데 하드웨어 식별값(MAC 주소 또는 하드 디스크 일련번호)을 활용하고 있다. 사용자가 정보를 사용하고자 할 경우 사용자에게 미리 전달된 디코더가 사용자 식별값을 하드웨어로부터 직접 읽어 해독키를 만들어 낸다. 지정된 시스템이 아닌 경우 해독키가 제대로 만들어 질 수 없으므로 정보를 사용할 수 없게 된다. 따라서, 디지털 정보의 지적 재산권 소유자의 권한은 보다 안전하게 보호 될 수 있다. This paper presents a right management scheme using secret splitting protocol. Right management schemes combat piracy of proprietary data (such as digital music). In these schemes, encryption has been used and it is essential to protect the keys used in encryption. We introduce a new key protection method in which a secret encryption key is generated using both user's hardware-dependent unique information (such as MAC address) and cryptographically secure random bit strings provided by data owner. This scheme prevents piracy by checking hardware-dependent information during rendering and improves the secrecy of the data by individualizing the encryption key for each data.

      • 단방향 해쉬 함수를 이용한 이동에이전트의 실행 결과의 보호

        강도근(DoKeun Kang),공은배(EunBae Kong) 한국정보과학회 1999 한국정보과학회 학술발표논문집 Vol.26 No.2Ⅲ

        이동 에이전트는 자의적인 이동 정보를 유지하며 네트워크를 순회하면서 목적을 성취하는 개체이므로, 이동에이전트의 목적을 성취하기 위해서 이동 에이전트는 자신의 실행을 이동에이전트가 방문하는 호스트에 그 실행을 요청하게 된다. 따라서 이동 에이전트 시스템에서는 보안 문제는 매우 중요한 문제이다. 이동 에이전트 시스템에서 발생할 수 있는 보안 문제는 크게 호스트를 보호하는 문제와 이동 에이전트 자체를 보호하는 문제로 나눌 수 있다. 이동 에이전트에서 발생할 수 있는 문제점 중 가장 중요하고 심각한 것은 이동 에이전트가 여러 호스트를 순회하면서 이동 에이전트의 코드를 실행한 결과를 수집하는데, 악의를 갖은 호스트가 이동 에이전트의 결과를 훔쳐볼 수도 있고, 그 결과를 조작할 수도 있다는 점이다. 본 논문에서는 이동 에이전트가 각 호스트를 순회하면서 실행한 결과를 악의적인 호스트가 이동 에이전트의 결과를 훔쳐볼 수 없게 하고, 조작할 수 없게 하는 방법을 단방향 해쉬 함수를 이용하여 보호하는 방법을 제안 한다.

      • 계산 효율성을 높인 Vickrey 경매

        오옥균(OkKyun Oh),공은배(EunBae Kong) 한국정보과학회 2005 한국정보과학회 학술발표논문집 Vol.32 No.1

        인터넷 경매는 객관적 정보획득이 쉽고 신분노출이 적어 크게 각광받고 있으나 불특정 다수의 참여로 이루어지기 때문에 안정성과 효율성을 전제로 해야 한다. 본 논문에서는 인터넷과 같은 불안전한 통신채널과 호스트를 신뢰할 수 없는 상황에서 확률론적 암호화 기법을 이용하여 자신들의 입찰정보는 최대한 숨기면서 효율적으로 낙찰자와 낙찰가를 계산할 수 있는 Vickrey 경매 모델을 제안한다. 제안된 모델은 Auctioneer와 Auction Issuer가 담합하지 않는다는 가정하에서 그 효율성이 입증된 Naor-Pinkas-Sumner의 시스템보다 훨씬 적은 계산량을 요구한다.

      • HMM 기반 비정상 침입탐지 시스템

        김주호(JuHo Kim),공은배(EunBae Kong),조성현(SungHyun Cho) 한국정보과학회 2003 한국정보과학회 학술발표논문집 Vol.30 No.1A

        인터넷 인구의 확산과 개방된 시스템 환경속에서 네트웍과 시스템에 대한 침해사고 건수가 날로 증가하고 있는 가운데 최근 국내 인터넷망 대부분이 다운되는 등 그 피해 규모도 점차 막대해지고 있다. 이에 따라 침해 사고에 대해 사고 발생 즉시 민첩하게 대응하여 피해를 최소화하고, 더 나아가서는 사고를 미연에 방지하기 위한 보안 관련 시스템들에 관한 연구가 활발히 진행되고 있다. 본 연구에서는 보안관련 솔루션 중에 하나인 침입탐지시스템(IDS: Intrusion Detection System)에 대해 살펴보고, IDS의 탐지방식 중 비정상탐지(Anomaly Detection)분야에 은닉 마르코프 모델(HMM: Hidden Markov Model)을 적용하여 사용자별로 명령어 사용 패턴을 프로파일링하는 HMM 기반 비정상 침입탐지 시스템을 제안하고자 한다. 실험결과 자신의 데이터에 대해서는 평균 93% 이상의 만족할만한 탐지 정확도를 보였고, 다른 사용자의 데이터에 대해서는 모델마다 다소 차이를 나타냈다.

      • 개선된 Payword 프로토콜

        강도근(DoKeun Kang),최종훈(Jonghoon Choi),공은배(EunBae Kong) 한국정보과학회 1999 한국정보과학회 학술발표논문집 Vol.26 No.2Ⅲ

        Payword 프로토콜은 전체적인 프로토콜의 수행 과정이 복잡하지 않고, 과도한 암호화 모듈을 사용하는 대신 단방향 해쉬 함수를 사용함으로써 전체 시스템의 속도가 빠르며, 대금을 지불하고 정산하는 방식에 있어 상당한 효율성을 가지고 있어 소액대금결제시스템으로 안성맞춤이다. 그러나 Payword 프로토콜은 프로토콜의 구조적인 결함으로 생길 수 있는 문제점을 가지고 있다. Payword 프로토콜에서 사용자는 상거래 행위에 참가하기 위해 Broker에게 계좌요구정보를 전송한 후, 그 결과로 Certificate를 받는다. 사용자는 전송 받은 Certificate를 기반으로 Commitment를 생성하고 이를 Cendor에 전송한다. Vendor는 Commitment에 기반으로 하여 일정 기간동안의 사용자의 Payword 체인은 정당한 것으로 간주함으로 상거래 행위가 생긴다. 따라서 매우 빠르고 효율적인 상거래 행위가 진행될 수 있다. 그러나 사용자는 여러 Vendor와 거래를 하기 위해서는 Commitment를 각각의 Vendor에 전송하여야 한다. 이점을 악용하여 사용자는 자신이 Broker와 사용하기로 약정한 Payword 체인을 여러 Vendor에서 전부 사용할 수 있는 문제가 발생하게 된다. 본 논문에서는 이러한 사용자에 의한 악의적인 Payword의 사용을 방지하고, 보다 소액대금결제 시스템에 적합한 Payword 프로토콜을 개정한 Payword 프로토콜을 제안한다.

      • 인터넷 소액대금결제 시스템의 방식 개선에 관한 연구와 구현

        성원(Won Seong),강도근(DoKeun Kang),공은배(EunBae Kong) 한국정보과학회 1998 한국정보과학회 학술발표논문집 Vol.25 No.1A

        최근 크게 일고 있는 인터넷 전자상거래에 있어서 “대금 결제”의 문제는 가장 중요하면서도 취약한 항목으로 여겨지고 있다. 비즈니스의 형태가 일대일 거래 형태일 때와 달리 참여자들의 참여형태가 인터넷 네트웍을 통해서 이루어지므로 돈을 주고 받는 메커니즘인 대금결제는 인터넷 전자상거래가 활성화되기 위해서 해결해야 할 큰 과제가 된 것이다. 특히 인터넷을 통해서 거래될 소액의 정보 상품들의 경우는 기존의 대금결제 시스템으로는 운영이 불가능하다. 이유는 정보상품거래의 이익보다 운영 비용이 더 크므로 경제성이 없기 때문이다. 그리하여 최근, 소액의 상품들의 거래를 가능하게 해 줄 새로운 대금결제 메커니즘들이 연구되고 있다. 그 중 PayWord는 가장 효율적이고 안전한 소액대금결제 방식으로 알려져 있다. 그러나, 이것이 효율적인 지불방식이 되기 위해서는 많은 수정과 보완이 있어야 한다. 이에 본 논문은 인터넷 전자상거래를 가능하게 해 줄 소액대금결제 방식인 PayWord의 전체 메커니즘을 먼저 살펴보고 효율적인 소액결제방식을 이루기 위해서 채택한 Coin 생성 메커니즘도 알아본다. 나아가, 방식 개선을 바탕으로 한 안전하고 효율적인 소액대금결제 프로토콜 구현 사례를 소개한다.

      • 다항함수를 이용한 효율적인 경매 모델

        이연수(Yeonsu Yi),오세영(SeYoung Oh),공은배(EunBae Kong) 한국정보과학회 2003 한국정보과학회 학술발표논문집 Vol.30 No.2Ⅰ

        경매 프로토콜의 우수성은 보안성, 효율성, 안정성의 측면에 있다. 기존에 제안된 경매 프로토콜은 보안을 강화함으로 인해 많은 계산량과 메시지 전송이 요구되어 높은 트래픽을 발생한다. 또한 경매의 규모가 커짐에 따라 Auctioneer의 부담이 가중 된다. 본 논문에서는 다항함수의 특성과 개인 정보 분할을 통해 기존의 보안성을 유지하면서도 효율성을 높인 경매 프로토콜 PAP를 제안하고자 한다. 효율성을 높이기 위해 곱연산을 피하고 xor연산을 이용하여 계산량을 줄이고, 안전성을 높이기 위해 다항함수(Polynomial)의 기본 성질을 이용해서 Bidder들의 정보를 분할한다. 제안한 경매 프로토콜은 계산량을 줄이면서도 Bidder들의 정보는 보호 된다.

      • 단말기의 개별성을 이용한 디지털정보 저작권 보호 시스템

        김대현(Daehyun Kim),두소영(Soyoung Doo),공은배(Eunbae Kong) 한국정보과학회 1999 한국정보과학회 학술발표논문집 Vol.26 No.1A

        본 논문에서는 사용자에게 암호키를 전달하고 암호화된 정보를 전달하는 기존 시스템의 문제점을 해결하고자 암호키를 사용자의 단말기와 전달되는 정보에 분리시키는 Secret Splitting 방법을 사용하여 디지털 정보 저작권보호 방법을 제안한다. 본 논문에서는 제안하는 방법은 사용자 단말기의 공유한 식별자와 정보 제공자가 랜덤하게 발생하는 bit string을 사용하여 암호키를 만들어 낸다. 사용자를 식별하는 값으로는 LAN 카드의 MAC 주소나 하드디스크 일련번호를 사용하는데 이 값을 불변하는 값이므로 각 사용자를 구별하는 역할을 수행할 수 있게 된다. 컴퓨터 하드웨어의 유일한 값을 암호키에 사용하므로 사용자가 전달된 정보를 사용하려고 할 때마다 디코더에서는 하드웨어로부터 이 값을 직접 읽어들여 해독키를 생성하게 되고 이 과정에서 정당한 사용자인지 판단할 수 있다. 사용자가 다른 컴퓨터에서 정보를 사용하려고 할 경우 올바른 해독키를 얻을 수 없으므로 디지털 정보도 얻어 낼 수 없게 된다.

      • 하이브리드 브로드캐스트 암호화 알고리즘

        김대현(Daehyun Kim),두소영(Soyoung Doo),공은배(eunbae Kong) 한국정보과학회 1999 한국정보과학회 학술발표논문집 Vol.26 No.2Ⅲ

        본 논문에서는 기존의 브로드캐스트 암호화 방식에 대한 고찰과 현재까지의 기술들의 단점을 보완할 수 있는 새로운 브로드캐스트 암호화 방식을 제안하였다. 브로드캐스트 암호화 방식은 비밀이 보장되지 않는 브로드캐스트 채널 상에서 특정 사용자만이 정보를 사용할 수 있도록 하기 위한 프로토콜이다. 이러한 시스템을 평가하는 중요한 비교 변수로는 전송량과 사용자가 보관하고 있어야 하는 해독키의 크기이다. 본 논문에서는 사용자를 일정 그룹으로 나누어서 암호키를 할당 하나의 세션키로 암호화 하고 이 세션키를 다시 암호화하여 메시지의 헤더에 첨가하여 전달함으로써 전송량을 확실히 줄일 수 있었다. 사용자를 임의의 그룹으로 구성하여 하나의 그룹에 일정수 이상이 정보를 전달 받을 자격이 있다면 그 그룹의 암호키를 선택하여 세션키를 암호화하였다. 이 때 그룹에 있는 권한이 없는 사용자들이 정보를 전달받을 수 있으나, 이들의 크기는 실험

      연관 검색어 추천

      이 검색어로 많이 본 자료

      활용도 높은 자료

      해외이동버튼