RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      검색결과 좁혀 보기

      선택해제
      • 좁혀본 항목 보기순서

        • 원문유무
        • 원문제공처
        • 등재정보
        • 학술지명
        • 주제분류
        • 발행연도
        • 작성언어
        • 저자
          펼치기

      오늘 본 자료

      • 오늘 본 자료가 없습니다.
      더보기
      • 무료
      • 기관 내 무료
      • 유료
      • KCI등재

        Ajax를 기반으로 한 인증 및 세션 관리

        남상온 ( Sang-on Nam ),( Rolyn C Daguil ),김기원 ( Gi-weon Kim ),송정길 ( Jung-gil Song ) 한국인터넷정보학회 2006 인터넷정보학회논문지 Vol.7 No.6

        Ajax의 상호작용 모델은 웹 어플리케이션 상황을 HTTP에서 상태 기반형이 되도록 바꾸어 주며, Ajax 응용프로그램은 브라우저상에서 오래 지속된다. XHR(XML HTTP Request)는 데이터 교환을 촉진하는데 사용된다. 이러한 상호작용 조건에서 HTTPS 를 사용하는 것은 데이터 교환의 빈도 때문에 실용적이지 못하다. 더욱이 민감한 정보의 경우 HTTP에서 HTTPS 로 프로토콜을 전환하는 것은 원본서버 유지정책으로 인해 허용되지 않는다. Ajax 어플리케이션의 장기 지속성, 구속성, 비동기성과 같은 특징들은 재 인증을 촉발하는 각기 다른 인증 및 세션 처리 메카니즘을 필요하게 되는데, 이 논문은 Ajax를 사용하는 인증 및 세션 관리의 설계를 제시한다. 본 설계는 OTP(One Time Password)와 유사한 자동 발생 패스워드가 있는 요약 인증을 사용하는 환경에서 기간 단위 및 이벤트 기반의 재인증을 촉발하도록 고안되었다. 이 인증 및 세션 관리는 인증 및 세션 관리가 손상되지 않도록 커플링의 AWAsec(Ajax Web Application Security) 이라고 불리는 체제 안에 포함된다. Ajax interaction model changes the posture of web application to become a stateful over HTTP. Ajax applications are long-lived inthe browser. XMLHTTPRequest (XHR) is used to facilitate the data exchange. Using HTTPS over this interaction is not viable because of the frequency of data exchange. Moreover, switching of protocols from HTTP to HTTPS for sensitive information is prohibited because of server-of-origin policy. The longevity, constraint, and asynchronous features of Ajax application need to have a different authentication and session handling mechanism that invoke re-authentication. This paper presents an authentication and session management scheme using Ajax. The scheme is design to invoke periodic and event based re-authentication in the background using digest authentication with auto-generated password similar to OTP (One Time Password). The authentication and session management are wrapped into a framework called AWASec (Ajax Web Application Security) for coupling to avoid broken authentication and session management.

      • 휴대폰을 이용한 차량 번호판 실시간 인식시스템의 구현

        서정민(Jeong Min Seo),호효휘(Hu Xiaowei),남상온(Nam Sang On),이상문(Sang Moon Lee) 한국멀티미디어학회 2008 한국멀티미디어학회 학술발표논문집 Vol.2008 No.2

        휴대폰의 보급 증가와 내장 카메라 기술의 발달에 따라 무선 인터넷을 이용한 각종 서비스가 활발하게 연구ㆍ보급되고 있다. 따라서 차량민원, 주차단속, 실시간 뉴스 등 카메라를 이용한 컨텐츠의 제작이 다양하게 이루어지고 있는 것이 현실이다. 그러나 실제 휴대폰 카메라의 보급이 포화상태에 이르렀으나 기존의 모바일 컨텐츠의 아이템 고갈과 한계로 이제는 카메라를 이용한 새로운 컨텐츠의 개발이 필요하게 되었다. 또한 휴대폰 카메라의 성능 및 기능 또한 지속적으로 개선되어 향후 컨텐츠의 수요의 증가는 당연한 사실이다. 이에 본 논문에서는 국민 대다수가 소지하고 있는 휴대폰 카메라를 이용한 실시간 차량 변호 인식시스템을 구현하였다. 본 논문에서 구현한 시스템은 현재 경찰영역 등의 특수한 분야에서만 사용되고 있는 시스템을 일반인들에게도 서비스하여 각종 분야에서 다양한 응용 서비스가 가능하다.

      • KCI등재

        Design of the Secured Profile Binding Framework on AJAX-based Technology

        Rolyn C. Daguil,Woo-Yong Son(손우용),Sang-On Nam(남상온),Gi-Weon Kim(김기원),Jung-Gil Song(송정길) 한국정보기술학회 2008 한국정보기술학회논문지 Vol.6 No.1

        This paper proposed a novel framework for securing AJAX-based applications using a client profile binding scheme. The client profile contains the client's username and password, IP address of the client's computer, and the time stamp. The server will initially send a cryptographically random generated number as the authenticator over the SSL to the client. The client authentication handler will then compute a keyed MAC (Message Authentication Code) of the client profile using the authenticator. The bound token is a concatenation of the MAC value and the client profile. Then, the bound token will be sent back to the server over SSL and will be used to verify the account of the client. An S/key OTP (One Time Password) is then hashed in both the client and the server using a one-way function. The proposed framework also provides re-authentication scheme after a session is revoked. The revocation and renewal of sessions will be triggered in the client based on events and time. The subsequent re-authentication of the session is performed asynchronously by the XMLHttpRequest object in the browser. The profile binding proposed in this paper provides a reliable scheme for AJAX-based client authentication.

      • 양방향 IPTV를 이용한 리서치에 관한 연구

        이희석(Lee Hee Suk),박현철(Park Yyun Cheol),남상온(Nam Sang On) 한국멀티미디어학회 2010 한국멀티미디어학회 학술발표논문집 Vol.2010 No.1

        오늘날 기업이나 방송에서 많은 리서치를 하고 있다. 인터넷리서치, 텔레리서치 등을 사용하여 응답자가 원하는 것이 무엇이고, 얼마나 좋아하는지 등 각 리서치 목적에 맞는 조사를 하기 위해서 많은 리서치방법들을 사용해 왔다. 하지만 각 리서치마다의 단점이 있고, 응답자의 참여가 저조한 경우도 많았다. 따라서 이 논문에서는 현재 리서치방법들의 단점을 파악하여, 소비자가 쉽게 리서치에 응할 수 있는 방법을 제안하고자 한다. 현재 TV는 무섭도록 발전되고 있다. IPTV를 통한 홈쇼핑과 VOD 방송, TV형 앱스토어 등 TV를 활용한 방법이 계속해서 늘어가고 있다. 더욱이 새로 출시되는 TV에는 랜이 달려있어 인터넷만 연결하면 현재 간단한 뉴스나 정보 등을 확인할 수 있다. 따라서 이 논문에서는 계속적으로 발전하고 있는 TV를 사용하여 간편하고, 용이하게 리서치에 응할 수 있는 모델을 제시한다.

      • 클라이언트/서버 기반의 침해 사고 대응 시스템

        서정민 ( Jeong Min Seo ),전병규 ( Byeong Kyu Jeon ),장일기 ( Jang Il Ki ),이상문 ( Sang Moon Lee ),남상온 ( Nam Sang On ) 한국정보처리학회 2008 한국정보처리학회 학술대회논문집 Vol.15 No.1

        본 논문에서는 침해사고 발생시 신속하고 정확한 대응을 위하여 컴퓨터 포렌식을 이해하고 이 기법을 활용하여 침해사고 발생시 침해정보와 흔적을 수집, 분석할 수 있는 클라이언트/서버 환경에서의 실시간 침해사고 대응 시스템 구조의 설계 제안하였다. 제안된 시스템의 하드웨어 적용 범위는 특별한 제약을 주지 않고, 구내망이 구축된 시설, 즉 기업이나 기관에 모두 적용될 수 있도록 하였다. 또한 소프트웨어 환경은 윈도우를 기반으로 하고, 통신 환경으로는 인터넷 환경을 지원하기 위하여 TCP/IP Winsock 프로토콜을 채택하였다. 이상과 같은 조건을 만족하고, LAN 상의 서버에 이 시스템을 설치하여 네트워크 내에 있는 모든 컴퓨터를 감시, 제어하고 효율적으로 관리할 수 있도록 하여 기업내 침해사고에 빠르게 대처할 수 있게 하였다.

      연관 검색어 추천

      이 검색어로 많이 본 자료

      활용도 높은 자료

      해외이동버튼