$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

모바일 환경에서 상호 협력 기반 스마트폰 사용자 인증 알고리즘
Smartphone User Authentication Algorithm based on Mutual Cooperation in Mobile Environment 원문보기

한국정보통신학회논문지 = Journal of the Korea Institute of Information and Communication Engineering, v.21 no.7, 2017년, pp.1393 - 1400  

정필성 (JNPSOLUTION) ,  조양현 (Division of Computer Science, Sahmyook University)

초록
AI-Helper 아이콘AI-Helper

스마트폰 이용자가 증가함에 따라서 개인정보 보호에 대한 취약점이 증가하고 있다. 개인의 정보를 인터넷에 연결된 여러 서버에 저장하고 동일한 아이디와 비밀번호를 이용하여 인증하는 경우가 많기 때문이다. 전통적인 인증방식을 해결하기 위해 OTP, FIDO, PIN 코드 등의 인증 방식이 도입되었지만 타 사용자와의 공유가 필요한 인증에는 사용이 제한적이다. 본 논문에서는 병원, 기업과 같이 공용으로 정보를 관리하는 곳에서 필요로 하는 인증방식을 제안하였다. 제안한 알고리즘은 스마트폰 IMEI, QR 코드, BLE, 푸쉬 메시지를 이용하여 같은 장소에 있는 사용자끼리 실시간으로 인증을 진행할 수 있는 알고리즘이다. 스마트폰을 이용하여 상호 협력을 통하여 사용자 인증을 진행할 수 있고, 실시간 인증 취소가 가능한 인증 알고리즘을 제안하고 상호 협력 인증 시스템을 설계 및 구현하였다.

Abstract AI-Helper 아이콘AI-Helper

As the number of smartphone users increases, vulnerability to privacy protection is increasing. This is because personal information is stored on various servers connected to the Internet and the user is authenticated using the same ID and password. Authentication methods such as OTP, FIDO, and PIN ...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서는 개인의 정보 및 기업 정보에 대한 접근 권한에 대한 문제점을 해결하고 개인 또는 다수의 인증을 통해 정보에 접근 가능한 인증이 이루어질 수 있는 모바일 환경에서 스마트폰을 이용하여 상호 협력을 통한 사용자 인증을 진행할 수 있는 인증 시스템을 제안한다. 제안한 시스템에서 사용된 인증 매커니즘은 상호 신뢰를 요구하는 정보에 접근하기 위한 사용자가 인증을 시도할 때 등록된 다른 사용자가 인증을 함께 진행하며 BLE(Bluetooth Low Energy)와 QR 코드를 이용하여 실시간으로 인증 상황을 확인한다.
  • 본 논문에서는 공용으로 정보 접근이 가능한 환경에서 사용되는 기존의 개인 인증방식의 문제점을 해결하기 위해서 스마트폰을 이용한 상호 협력 기반 인증 방식을 제안하였다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
블루투스 기술의 개발년도는? 블루투스 기술은 1998년 Ericsson, Nokia, Tosiba, IBM, Intel 등이 참여한 SIG(Special Interest Group)에 의해 개발되었으며 2010년 6월 30일 기존의 블루투스 Basic Rate(BR) 및 Enhanced data Rate(EDR)보다 전력소모량을 극소화한 저전력 에너지 기술을 도입하고 이를 포함하는 새로운 표준인 블루투스 4.0을 발표하였다.
OTP와 같은 인증 방식을 기업 또는 병원과 같이 공용으로 정보를 관리하는 곳에서 적용하기 어려운 이유는 무엇인가? 하지만 이러한 인증 방식은 타 사용자와의 공유가 필요한 인증에는 적용이 제한적이며, 특히 병원 또는 기업과 같이 공통체가 협의에 의해서 공용으로 정보를 관리하는 곳에는 그 사용이 바람직하지 않거나 적용이 어려운 경우가 많다. 기업에서는 정보보호를 위해 많은 시간을 할애하고 있지만 여전히 많은 개인 및 사내 정보유출 사례가 있으며, 심지어는 정보에 접근 가능한 권한을 가진 임직원이 퇴사하면서 경쟁사에 정보를 넘겨주는 형태의 산업기밀 유출 사례도 있다. 또한 병원에서는 수평화된 접근 권한을 가진 의료정보 시스템을 이용하여 의사들이 본인의 담당 환자의 정보 이외에도 다른 환자의 정보에 쉽게 접근 가능하며 의료자격이 없는 사무장이 개인정보를 검색하고 유출 또는 삭제가 가능한 심각한 문제점이 존재하고 있다[6,7].
전통적인 인증 방식의 문제점을 해결하기 위한 다양한 인증 방식은? 전통적인 방식의 인증 방식인 아이디와 비밀번호를 사용하여 인증을 진행하는데서 발생하는 문제점을 해결하고자 비밀번호와 다른 인증요소를 결합하는 형태인 OTP(One Time Password), 공인인증서, 보안카드, NFC 등의 인증 방식을 지원하거나 비밀번호를 사용하지 않고 사용자를 인증하는 FIDO(Fast IDentity Online)기술 기반의 지문인식, 홍체인식, PIN 코드 인증 등의 다양한 인증 방식이 사용되고 있다[5].
질의응답 정보가 도움이 되었나요?

참고문헌 (10)

  1. Smartphone Ownership and Internet Usage Continues to Climb in Emerging Economies [Internet]. Available: http://www.pewglobal.org/2016/02/22/smartphone-ownership-and-internet-usage-continues-to-climb-in-emerging-eco nomies/. 

  2. S. J. Oh, "A Cross-cultural Study on the Perception Types of Korean and American Users of Smartphone," Journal of the Korean society for Wellness, vol. 11, no. 3, pp. 1-21, Aug. 2016. 

  3. S. J. Kim, "Information Security Plan on Cloud Computing - Information Security Management System," Korean Review of Management Consulting, vol. 1, no. 2, pp. 194- 208, Aug. 2010. 

  4. H. T. Chae, and S. J. Lee, "Security Policy Proposals through PC Security Solution Log Analysis - Prevention Leakage of Personal Information," Journal of the Korea Institute of Information Security & Cryptology, vol. 24, no. 5, pp. 961-968, Oct. 2014. 

  5. S. R. Cho, D. S. Choi, S. H. Jin, and H. H. Lee, "Passwordless Authentication Technology-FIDO," Electronics and Telecommunications Trends, vol. 29, no. 4, pp. 101-109, Aug. 2014. 

  6. J. Y. Lee, and S. Y. Kang, "Design and Verification of the Integrated Log Analysis System for Enterprise Information Security," Journal of Digital Contents Society, vol. 9, no. 3, pp. 491-498, Sep. 2008. 

  7. Y. J. Jeun, "The Medical Information Protection and major Issues," Journal of the Korea Society of Computer and Information, vol. 17, no. 12, pp. 251-258, Dec. 2012. 

  8. U. J. Lee, H. Y. Park, and H. C. Shin, "Implementation of a Bluetooth-LE Based Wireless ECG/EMG/PPG Monitoring Circuit and System," Journal of The Institute of Electronics and Information Engineers, vol. 51, no. 6, pp. 261-268, June 2014. 

  9. J. H. Park, "A Research on Expansion of Library Service by Using QR Code," Journal of Korean Library and Information Science Society, vol. 43, no. 1, pp. 321-347, Mar. 2012. 

  10. S. J. Kim, "Secure Management Method for Private Key using Smartphon's Information," Journal of the Korean Contents Association, vol. 16, no. 8, pp. 90-96, Aug. 2016. 

저자의 다른 논문 :

LOADING...

관련 콘텐츠

오픈액세스(OA) 유형

GOLD

오픈액세스 학술지에 출판된 논문

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로