RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      검색결과 좁혀 보기

      선택해제
      • 좁혀본 항목 보기순서

        • 원문유무
        • 원문제공처
        • 등재정보
        • 학술지명
          펼치기
        • 주제분류
        • 발행연도
          펼치기
        • 작성언어
        • 저자
          펼치기

      오늘 본 자료

      • 오늘 본 자료가 없습니다.
      더보기
      • 무료
      • 기관 내 무료
      • 유료
      • KCI등재

        신뢰성있는 그룹키 관리를 위한 키 복구 메커니즘

        조태남(Taenam Cho),김상희(Sanghee Kim),이상호(Sang-Ho Lee),채기준(Kijoon Chae),박원주(Wonjoo PARK),나재훈(Jaehoon Nah) 한국정보과학회 2003 정보과학회논문지 : 정보통신 Vol.30 No.6

        그룹 통신의 보안이나 과금을 위해 사용되는 그룹키는 멤버쉽의 변동이 있을 때 키 갱신 메시지를 통하여 변경해 주어야 한다. 만약 이 메시지를 분실할 경우 그룹 데이타의 복호화가 불가능하며 과금도 어려워지므로, 신뢰성 있는 그룹키 갱신 메시지의 전달뿐 아니라, 분실된 키의 복구는 매우 중요한 문제이다. 특히 멤버의 로그오프 동안 분실된 메시지는 실시간 복구 요청이 불가능하므로 이에 대한 대책이 필요하다 키 분배 센터가 전송된 메시지를 저장하고 이를 재전송하는 방법은 키 분배 센터의 않은 저장 공간을 요구하고, 불필요한 키들을 전송하고 복호화하도록 하며, 저장되지 않은 메시지는 복구가 불가능하다. 본 논문에서는 키 갱신 메시지의 분실이나 멤버의 로그인시에 발생할 수 있는 문제점을 분석하고 효율적으로 그룹키 및 보조키들을 복구하는 방법용 제시한다. 제안한 방법에서는 키-트리에 저장된 갱신 정보를 이용하여 복구가 요구된 그룹키뿐 아니라 이로부터 복호화가 불가능한 그룹키 및 보조키들을 계산 하고 전송한다. 또한 간단한 그룹키 생성 방법을 제시함으로써, 메시지를 저장하지 않고 영의의 그룹키를 복구할 수 있도록 하였으며, 불필요한 보조키블의 전송 및 복호화를 제거하였다. For group security to protect group data or to charge, group keys should be updated via key update messages when the membership of group changes. If we lose these messages, it is not possible to decrypt the group data and so this is why the recovery of lost keys is very significant Any message lost during a certain member is logged off can not be recovered in real-time. Saving all messages and resending them by KDC (Key Distribution Center) not only requests large saving spaces, but also causes to transmit and decrypt unnecessary keys. This paper analyzes the problem of the loss of key update messages along with other problems that may arise during member login procedure, and also gives an efficient method. for recovering group keys and auxiliary keys. This method provides that group keys and auxiliary keys can be recovered and sent effectively using information stored in key-tree. The group key generation method presented in this paper is simple and enable us to recover any group key without storing. It also eliminates the transmissions and decryptions of useless auxiliary keys.

      • 스마트폰 응용 프로그램 개발 및 코드 서명

        조태남(Cho Taenam),문남미(Moon Nammee) 한국정보보호학회 2011 情報保護學會誌 Vol.21 No.1

        최근 스마트폰의 사용자가 국내외적으로 급증하고 있으며 국내 사용자 수도 수백만에 이르고 있다. 스마트폰의 종류는 매우 다양하며 이 장치들이 기반하고 있는 플랫폼도 다양하다. 스마트폰 플랫폼 개발자들은 해당 플랫폼 장치에서 실행될 수 있는 일관된 응용 프로그램 개발을 지원하기 위해 개발 툴을 제공하고, 안전성 제공을 위해 응용 프로그램의 배포 과정을 지원한다. 응용 프로그램이 배포되기 위해서는 사전에 코드 서명이 이루어져야 하는데, 이 코드 서명을 통하여 사용자는 개발자 및 프로그램의 무결성 등을 확인할 수 있다. 본 고에서는 스마트폰 시장에서 주류를 이루고 있는 플랫폼별로 개발 지원 툴과 이를 통한 코드 서명에 대하여 살펴본다.

      • KCI등재

        다중 코어 기반 트리를 이용한 2계층 그룹키 관리 구조 및 프로토콜

        조태남(Taenam Cho),김상희(Sanghee Kim),은상아(Sang-A Eun),이상호(Sang-Ho Lee),채기준(Kijoon Chae),박원주(Wonjoo Park),나재훈(Jaehoon Nah) 한국정보과학회 2002 정보과학회논문지 : 정보통신 Vol.29 No.5

        Assuring the security of group communications such as tele-conference and software distribution requires a common group key be shared among the legal members in a secure manner. Especially for large groups with frequent membership change, efficient rekey mechanism is essential for scalability. One of the most popular ways to provide scalable rekey is to partition the group into several subgroups. In this paper, we propose a two-layered key management scheme which combines DEP and CBT, a protocol in which subgroup manager cannot access the multicast data and another that has a multi-core, respectively. We also select sub-group key management protocols suitable for our structure and design new rekey protocols to exclude the subgroup managers from the multicast data. Compared to previous protocols based on CBT, our scheme provides forward secrecy, backward secrecy and scalability. This would reduce the number of encryption and decryption for a rekey message and would improve the efficiency number of rekey messages and the amount of information related to group members that group managers must maintain compared to DEP. 원격회의나 소프트웨어 배포 등 다양한 멀티캐스팅 응용 서비스의 보안을 위해서는 정당한 멤버들만이 비밀리에 그룹키를 공유하여야 한다. 특히 그룹의 규모가 크고 멤버의 변동이 빈번한 경우에는 확장성을 위하여 효율적으로 그룹키를 갱신할 수 있어야 하는데, 확장성 있는 키 갱신을 위한 한가지 방편으로서 서브 그룹 구조를 사용한다. 본 논문에서는 서브 그룹 관리자를 그룹 멤버와 분리시킨 DEP 구조와 다중 코어를 갖는 멀티캐스트 프로토콜인 CBT를 접목한 2계층 관리 방식을 제안하고, 제안한 구조에 적합한 서브 그룹키 관리 프로토콜을 선정하였으며, 서브 그룹 관리자를 그룹 통신으로부터 배제하기 위한 키 갱신 프로토콜을 설계하였다. 이것은 기존의 CBT에 기반한 키관리 프로토콜에 비하여 forward secrecy와 backward secrecy 및 확장성을 제공한다. 또한, 2계층 관리 구조를 갖도록 함으로써 DEP에 비하여 키 갱신 메시지의 암 · 복호화 수를 줄였으며, 키 관리의 효율성을 높이고 그룹 관리자가 유지해야 하는 그룹 멤버에 대한 정보량을 감소시켰다.

      • 신뢰성 제공을 위한 그룹키 복구 메커니즘

        조태남(Taenam Cho),김상희(Sanghee Kim),이상호(Sang-Ho Lee),채기준(Kijoon Chae),박원주(Wonjoo PARK),나재훈(Jaehoon Nah) 한국정보과학회 2003 한국정보과학회 학술발표논문집 Vol.30 No.1A

        그룹 통신 보안에 사용되는 그룹키의 갱신 메시지가 전송상에서 분실될 경우, 멤버들은 그룹 데이터의 복호화가 불가능해진다. 그러므로 신뢰성 있는 그룹키 갱신 메시지의 전달 뿐 아니라, 분실된 키의 복구는 매우 중요한 문제이다. 본 논문에서는 키 갱신 메시지의 분실이나 멤버의 로그인시에 발생할 수 있는 문제점을 분석하고 효율적으로 그룹키 및 보조키들을 복구하는 방법들을 제시한다. 또한 그룹 관리자가 메시지를 저장하지 않고 임의의 그룹키를 복구할 수 있도록 하였으며, 멤버의 중복된 키 복구 요청과 불필요한 보조키들의 전송을 줄였다.

      • KCI등재
      • KCI등재

        COSPAS-SARSAT 을 이용한 탐색구조 신호 보안

        백유진(Yoojin Baek),조태남(Taenam Cho),김재현(Jaehyun Kim),이상욱(Sanguk Lee),안우근(Woo-Geun Ahn) 제어로봇시스템학회 2014 제어·로봇·시스템학회 논문지 Vol.20 No.2

        The international COSPAS-SARSAT program is a satellite-based search and rescue distress alert detection and information distribution system and best known as the system that detects and locates emergency beacons activated by aircraft, ships and so on. However, the current message format of the system is not encrypted so that, if the rescue signal can be intercepted by the unintended receivers, the subsequent rescue activities can be handled in a hostile environment. So, this article concerns how to deal with the rescue signals in a secure way and proposes some adequate encryption methods and the corresponding key management.

      • 일회용 패스워드 기반의 키 교환 프로토콜

        서승현(SeungHyun Seo),조태남(TaeNam Cho),이상호(SangHo Lee) 한국정보과학회 2002 한국정보과학회 학술발표논문집 Vol.29 No.1A

        키 교환 프로토콜에서 상호 인증은 필수 요소이며, 사용자에게 편리하고 비용이 적게 드는 패스워드 기반의 인증 방식이 널리 사용되고 있다. 패스워드 기반의 프로토콜은 패스워드가 가지는 제약으로 인한 공격에 대해서 안전해야 할 뿐 아니라, 사용자의 작업량을 줄이기 위한 효율성도 매우 중요한 요건이다. 본 논문에서는 서버와 사용자간의 인증을 제공하고 세션키를 공유하기 위한 키 교환 프로토콜 OTP-EKE(One Time Password based Encrypted Key Exchange)를 제안한다. 키 교환을 위한 사용자 인증은 패스워드 방식을 채택하였으며, 특히 서버 디렉토리에 대한 공격 등에 대해서 안전도를 높이기 위하여 일회용 패스워드 확인자와 서버의 공개 패스워드를 이용하였다. 제안한 프로토콜은 모듈라 지수승 계산 횟수와 메시지 전송 횟수를 줄임으로써 효율성 향상을 보인다.

      • KCI등재

        유효 기간을 갖는 포워드-시큐어 대리 서명 방법

        김상희(Sanghee Kim),조태남(Taenam Cho),이상호(Sang-Ho Lee),채기준(Kijoon Chae),박원주(Wonjoo PARK),나재훈(Jaehoon Nah) 한국정보과학회 2003 정보과학회논문지 : 정보통신 Vol.30 No.4

        Proxy signature scheme is a cryptographic protocol that an original signer delegates her signing capability to a proxy signer, and then the proxy signer is able to create signatures on behalf of the original signer. In general, there is time-limit for which the signing capability of the proxy signer is valid. One of methods to limit the valid delegation time is to make public delegation information contain the expiration date of the delegation. However, in this method we cannot prevent the proxy signer from signing after the valid delegation is expired because no oneknows the exact time when the proxy signer signed a message. The validity of the past legal signatures cannot be preserved in case that the proxy signer's key is compromised during the delegation period. In this paper, we propose a new scheme, time-limited forward-secure proxy signature protocol, which prevents the proxy signer from signing after the valid delegation is expired and which preserves the validity of the past legal signatures even if the signing key is compromised. The proposed scheme does not require the exact time-information by making an original signer control time-related parameters and satisfies the forward-security property in each update-period of the proxy signing key. The time-period is determined according to the application characteristics or security policies. 대리 서명이란 원 서명자가 대리 서명자에게 서명 권한을 위임하여, 대리 서명자가 원 서명자를 대신해서 서명을 생성하는 것이다. 일반적으로 대리 서명자가 위임받은 권한은 유효 기간을 가지며, 이를 위해 위임 정보에 위임 기간을 포함시키는 방법이 있다. 그러나 일반적인 방법에서는, 대리 서명자의 서명 생성 시간을 알 수 없기 때문에 유효 기간이 만료된 대리 서명자의 서명 위조를 막을 수 없고, 위임 기간 중에 대리 서명키가 노출되었을 경우 정당한 대리 서명자가 과거에 생성한 서명의 타당성을 보호하지 못한다. 본 논문에서는 위임 기간이 만료된 대리 서명자의 서명 위조를 막고, 현재의 서명키가 노출되더라도 과거 서명의 타당성이 보호되는 새로운 서명 방법을 제안한다. 본 논문에서 제안한 유효 기간을 갖는 포워드-시큐어 대리 서명 프로토콜은 원 서명자가 시간 관련 파라미터를 제어하므로 정확한 시간 정보를 필요로 하지 않는다. 또한, 어플리케이션의 특성이나 정책에 따라 설정된 서명키 갱신 구간별로 포워드-시큐어한 속성을 만족시킨다.

      • SOiVA기반 Learning UCC 메타데이타 참조 모델 설계

        문남미 ( Nammee Moon ),조태남 ( Taenam Cho ),김경아 ( Kyong-ah Kim ),이은미 ( Eunmee Lee ),김형환 ( Kyunghwan Kim ) 한국정보처리학회 2010 한국정보처리학회 학술대회논문집 Vol.17 No.1

        Web2.0 시대를 맞아, 개인화(Personalize)와 사용자 중심(User Centric Method)의 참여형 서비스 시나리오에 기반하여 융합단말이 사용되어지고 있다. 대표적인 사용예가 UCC인데, 효과적인 지식공유와 적절한 정보를 추천하기 위해 효율적인 UCC 기반 콘텐츠의 사용의 참조(참조)가 가능하여야 한다. 본 논문에서는 UCC Learning의 효율적인 콘텐츠 양방향 서비스를 위하여, 참조 요소 관리를 할 수 있도록 데이터베이스를 설계 운영할 수 있는 방안에 관하여 연구하였다. 향후, 저작도구를 사용하여, UCC를 저작하는 한계를 극복하여, 다양한 콘텐츠방식 저작에 활용되어질 수 있도록 할 계획이다.

      • KCI등재

        OTP - EKE:원 - 타임 - 패스워드 기반의 키 교환 프로토콜

        서승현(Seunghyun Seo),조태남(Taenam Cho),이상호(Sang-Ho Lee) 한국정보과학회 2002 정보과학회논문지 : 시스템 및 이론 Vol.29 No.5·6

        키 교환 프로토콜에서 상호 인증은 필수 요소이며, 사용자에게 편리하고 비용이 적게 드는 패스워드 기반의 인증 방식이 널리 사용되고 있다. 패스워드 기반의 프로토콜은 패스워드가 가지는 제약으로 인한 공격에 대해서 안전해야 할 뿐 아니라, 사용자의 작업량을 줄이기 위한 효율성도 매우 중요한 요건이다. 본 논문에서는 서버와 사용자간의 인증을 제공하고 세션키를 공유하기 위한 키 교환 프로토콜 OTP-EKE(One Time Password based Encrypted Key Exchange)를 제안하였다. 키 교환을 위한 사용자 인증방식으로 패스워드 방식을 채택하였다. 특히 서버 디렉토리에 대한 공격 등에 대해서 안전도를 높이기 위하여 원-타임-패스워드 확인자와 서버의 공개 패스워드를 이용하였다. 제안한 프로토콜은 모듈라지 수승 계산 횟수와 메시지 전송 횟수를 줄임으로써 효율성 향상을 보인다. Mutual authentication is essential for key exchange protocols and password-based authentication scheme is used widely, which is convenient to users and executed on the cheap. Password-based protocol should be not only secure against attack but also efficient to reduce user's load. In this paper, we propose a new key exchange protocol, called OTP-EKE(One Time Password based Encrypted Key Exchange), to provide authentication and to share a session key between a server and a user. We choose a password-based scheme as a user authentication. Especially, we use a one-time-password verifier and server's public password to protect against attacks on server's directory. As for efficiency, we improve the performance by reducing the number of modular exponentiations and the number of rounds.

      연관 검색어 추천

      이 검색어로 많이 본 자료

      활용도 높은 자료

      해외이동버튼