$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

암호화와 PKI를 이용한 웹 어플리케이션 인증시스템
Web Application Authentication System using Encipherment and PKI 원문보기

정보·보안논문지 = Journal of information and security, v.8 no.1, 2008년, pp.1 - 7  

허진경 (호원대학교 사이버수사경찰학부)

초록
AI-Helper 아이콘AI-Helper

최근의 해킹 동향은 해킹 방법이 더욱 복잡해지고 프로그램화 되며, 자동화 되었다. 과거에는 서버의 허점을 이용한 패스워드 크랙, 루트권한 뺏기 등이 주된 방법이었으나, 최근에는 네트워크에 대한 DoS 공격, 윈도우 시스템에 대한 DoS 공격, 바이러스 등이 주종을 이루고 있다. 그리고 특정 호스트를 대상으로 하기보다는 네트워크나 도메인 전체를 대상으로 하는 공격이 주를 이루고 있다. 또한 네트워크 규모가 커지고, 이에 대한 의존도가 높아지면서, 대량의 데이터들이 아무런 여과 없이 네트워크를 통해 전송되고 있다. 해킹 기술은 발전하고 데이터의 양은 증가하는 상황에서의 웹 어플리케이션 시스템 구축은 보안상 많은 취약점을 나타낼 수 있다. 뿐만 아니라 사용자수에 비례하여 네트워크를 통해 전달되는 데이터의 양이 많아지므로 보안시스템에 심각한 병목 현상을 초래할 수 있다. 본 논문에서는 웹 어플리케이션 암호화 시스템에서 병목현상을 방지하고 PKI를 이용한 암호화/복호하시에 공개키 신뢰성 문제점을 해결하기 위한 시스템을 제안한다.

Abstract AI-Helper 아이콘AI-Helper

The hacking method came to be more complicated, became program ant it was automated. That is hacking trend of recent times. Before, The password crack, catch root authority is trend of hacking which uses the vulnerability of server. Hacker attack network or all of domain not some host. Web applicati...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서는 웹 어플리케이션 암호화 시스템에서 병목현상을 방지하고 PKI를 이용한 암호화/ 복호하시에 비밀키 신뢰성 문제점을 해결하기 위한 시스템을 제안하였다. 제안된 이 시스템은 제 안한 인증시스템에서는 인증 서버를 DMZ와 분리하여 외부로부터의 보안을 한층 더 강화하였다.
  • 본 논문에서는 효과적인 암호화와 PKI를 위한 웹 어플리케이션 시스템을 제안한다. 제안한 시스템은 사용자의 요구를 처리하는 웹 어플리케이션 서버(WAS:Web Applicatjion Server)를 개인용(Private)과 기업용(Enterprise)으로 나누어 분산 처리하였으며, 인증과 관련된 서버는 네트워크상의 DMZ와 분리하였다.
  • 본 논문은 웹 어플리케이션 시스템에서 암호화와 인증을 위한 시스템의 구현을 제안하였다. 이를 위해 관련 암호화 기술의 소개와 PKI, 그리고 이들의 장/단점에 대하여 정의하였다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
PKI란 무엇인가? PKI(Public Key Infrastructure)는 공개키 알고리즘을 통한 암호화 및 전자서명을 제공하기 위한 복합적인 보안 시스템 환경을 말한다. 즉, 암호화와 복호화키로 구성된 공개키를 이용해 송수신 데이터를 암호화하고 디지털 인증서를 통해 사용자를 인증하는 시스템을 말한다.
데이터를 암호화하는 방법은 어떻게 구분할 수 있는가? 데이터를 암호화하는 방법은 크게 공개키(비대칭키)와 비밀키(대칭키) 방식으로 구분할 수 있다. 비밀키 암호 시스템이 송수신자 양측에서 똑같은 비밀키를 공유하는데 반해 공개키는 암호화와 복 호화키가 다르다.
대칭키 암호 알고리즘의 단점은 무엇인가? 공개키 암호 알고리즘이 나타나기 전에는 대칭키 암호 알고리즘식이 사용되었다. 그러나 이러한 방식은 송신자의 비밀키를 사용하여 메시지를 암호화한 후 수신자에게 전달하는 방식으로, 수신자 가 암호화된 메시지를 해독하기 위해서는 송신자의 복호화 키를 알고 있어야 한다. 따라서 이 방식은 복호화 키를 아는 사람은 누구라도 암호문을 복호화 할 수 있으므로 복호화 키를 수신자에게 전달할 때에는 각별한 주의가 필요하다.
질의응답 정보가 도움이 되었나요?

저자의 다른 논문 :

관련 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로