$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

블록체인 환경에서 EID를 이용한 사용자 통합 인증 시스템
User Integrated Authentication System using EID in Blockchain Environment 원문보기

한국산학기술학회논문지 = Journal of the Korea Academia-Industrial cooperation Society, v.21 no.3, 2020년, pp.24 - 31  

김재용 (숭실대학교 컴퓨터공학과) ,  정용훈 (유니허브랩) ,  전문석 (숭실대학교 컴퓨터공학과) ,  이상범 (유니허브랩)

초록
AI-Helper 아이콘AI-Helper

기존의 컴퓨팅 환경에서 사용되는 중앙 집중형 시스템은 해킹에 의한 개인정보 침해 사례와 시스템 장애 발생시 가용성 침해 문제 등의 다양한 문제점을 가지고 있다. 현재 신뢰받는 차세대 융합 정보 핵심 기술 중 하나인 블록체인은 다양한 문제점을 가지고 있던 기존의 중앙 집중형 시스템의 대안 기술로 기대 되고 있으며, 블록체인 환경에 맞는 사용자 인증 시스템의 필요성이 증가 하고 있다. 본 논문은 온라인 환경에서 EID를 이용하여 사용자 식별이 가능한 블록체인 기반의 사용자 통합 인증 시스템을 제안한다. 기존 ID/PW 인증 방식은 사용자가 여러 사이트에 개인정보를 저장하고 각각의 ID를 발급 받아 사용해야 한다. 그러나 제안하는 시스템은 EID 발급 후 여러 사이트에서 회원가입 없이 사용이 가능하다. 제안 시스템은 이메일 및 전화번호 등 최소한의 정보로 EID를 발급한다. 기존 중앙 집중형 시스템과 제안하는 통합 인증 시스템의 안정성과 효율성을 비교하여 우수함을 입증하였다. 컴퓨팅 환경에서 발생하는 공격방법과 침해 요소를 선택하여 기존 시스템과의 안정성을 비교 하였다. 또한 효율성의 검증을 위하여 인증과정에서 발생하는 사용자의 App, 발행 및 인증기관의 서버, 서비스 제공기관 서버 사이의 총 처리량을 트랜잭션 당 처리시간으로 비교 분석하였다.

Abstract AI-Helper 아이콘AI-Helper

Centralized systems in computing environments have various problems, such as privacy infringement due to hacking, and the possibility of privacy violations in case of system failure. Blockchain, one of the core technologies for the next generation of converged information, is expected to be an alter...

주제어

표/그림 (8)

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문은 블록체인 환경에서 EID를 이용한 사용자통합 인증 시스템을 제안한다. 제안하는 사용자 통합 인증 시스템은 여러 사이트에서 신원 확인이 가능한 EID를사용자에게 발급하고, 정보의 거래 간에 발생하는 이력의 위변조 방지와 무결성 검증을 위한 기능을 함께 제공한다.
  • 본 논문은 블록체인 환경에서 위변조 방지가 가능한 EID(Electronic ID)를 이용한 사용자 통합 인증 시스템을 제안한다. 여러 사이트에서 각각의 ID로 사용자의 신원을 확인하는 것과 달리, 하나의 EID로 여러 사이트에서 신원 정보의 확인과 검증이 가능하다.

가설 설정

  • 3) EID 검증 결과를 사용자에게 전달한다. Pass일 경우 사용자는 OSP 서비스 이용이 가능하다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
ID/PW 방식의 단점은 무엇인가? 온라인환경에서 사용자 인증 시스템으로 활용되던 ID/PW 방식은 중앙 서버가 가지고 있는 취약점으로 많은 문제를발생 시켰다. ID/PW 방식은 한 명의 사용자가 여러 사이트에 ID 등록을 위해 매번 등록과정을 진행해야 하는번거로움이 있고, 여러 곳에 등록된 많은 계정들을 관리하는 어려움이 있었다. 또한 사용자의 개인정보를 너무많은 저장소에 저장함으로서, 개인정보 침해 사고에 대한위험성이 매우 높았다[7-9].
블록체인이란 무엇인가? 지금까지 산업 및 생활환경 등의 분야에서 활용되는컴퓨팅 환경은 기존의 중앙 집중형 시스템에서 블록체인기반의 분산 시스템 형태로 변화 하고 있다. 블록체인은정보를 교환하는 모든 구성원이 인증된 제3자 기관의 개입 없이, 데이터를 공동으로 보관하는 분산장부에 저장및 기록하는 기술이다. 블록체인은 현재 차세대 융합 정보 핵심 기술로서 다양한 분야에 활용 되고 있으며, 기존중앙 집중형 컴퓨팅 환경을 대체 하는 기반 기술로 기대되고 있다[4-6].
ID/PW방식의 인증과정은 어떻게 되는가? 기존 컴퓨팅 환경에서 사용하는 대표적인 사용자 인증시스템은 ID/PW방식이다. 사용자를 식별 할 수 있는 ID와 매칭되는 PW를 중앙 서버 데이터베이스에 저장 하고, 사용자가 제시하는 ID/PW를 데이터베이스에 저장된ID/PW와 비교하여 사용자를 식별 및 인증 한다. 온라인환경에서 사용자 인증 시스템으로 활용되던 ID/PW 방식은 중앙 서버가 가지고 있는 취약점으로 많은 문제를발생 시켰다.
질의응답 정보가 도움이 되었나요?

참고문헌 (16)

  1. J. C. Park, "A Secure Single Sign-On Scheme across Multiple Allied Websites using Smartphones". Journal of Security Engineering, Vol.14, No.3, pp. 189-204, 2017. DOI: http://dx.doi.org/10.14257/jse.2017.06.01 

  2. Y. Choi, H. Kwon, "A Study on Legal Issues between the Application of Blockchain Technology and Deletion and the Third Party Supply of Personal Information", Journal of the Korea Institute of Information Security & Cryptology, Vol.28, No.6, pp.1607-1621, 2018. DOI: https://doi.org/10.13089/JKIISC.2018.28.6.1607 

  3. S. J. Han, S. T. Kim, S. Y. park, "A GDPR based Approach to Enhancing Blockchain Privacy", The Journal of The Institute of Internet, Broadcasting and Communication, Vol.19, No.5, pp.33-38, 2019. DOI: https://doi.org/10.7236/JIIBC.2019.19.5.33 

  4. S. G. Moon, M. S. Kim, H. J. Kim, "Design of an Integrated University Information Service Model Based on Block Chain", Journal of the Korea Academia-Industrial cooperation Society Vol. 20, No. 2 pp. 43-50, 2019. DOI: https://doi.org/10.5762/KAIS.2019.20.2.43 

  5. M. J. Cho, C. H. Lee, "Access Control Mechanism for Industrial Control System Based Smart Contract", Journal of The Korea Institute of Information Securty & Cryptology, Vol.29, No.3, pp.579-588, 2019. DOI: https://doi.org/10.13089/JKIISC.2019.29.3.579 

  6. S. D. Yoo, "A Study on Consensus Algorithm based on Blockchain", The Journal of The Institute of Internet, Broadcasting and Communication, Vol.19, No.3, pp.25-32, 2019. DOI: https://doi.org/10.7236/JIIBC.2019.19.3.25 

  7. J. K. Lee, J. G. Son, H. M. Kim, H. K. Oh, "An Authentication Scheme for Providing to User Service Transparency in Multicloud Environment", Journal of The Korea Institute of Information Security & Cryptology, Vol.23, No.6, pp.1131-1141, Dec 2013. DOI: https://doi.org/10.13089/JKIISC.2013.23.6.1131 

  8. H. Kim, I. Lee, "A Study on Secure and Improved Single Sign-On Authentication System against Replay Attack", Jr. of the Korea Institute of Information Security & Cryptology, Vol.24, No.5, pp.769-780, 2014. DOI: https://doi.org/10.13089/JKIISC.2014.24.5.769 

  9. Security Technology Research Team, Comparison of Changes and Characteristics of Identity Information Management Types, Security Research Department, Financial Security Agency, Korea, pp.1-6, 2017. 

  10. BSI, Common Criteria Protection Profile-Machine Readable Travel Document with ICAO Application, Extended Access Control with PACE(EAC pp), BSI-PP-0017, Version1.3.0, 20th January 2012. 

  11. Gaurav S.,Kcand Paul A.,Karger, Security and privacy issues in machine readable travel documents(MRTDs), IBM Technical Report(RC 23575), IBM T.J, Watson Research Labs, Apr 2005. 

  12. BSI, Advanced Security Mechanisms Machine Readable Travel Documents - Extended Access Control(EAC), Version 2.05, TR-03110, 2010. 

  13. NIST. "FIPS Publication186-1:Digital Signature Standard(DS-S)", November 2008. 

  14. G. W. Kuk, Application Cases by Blockchain Technology and Industry Sectors, Weekly ICT Trends, Institute of Information & Communications Technology Planning & Evaluation, Vol.1900, pp.13-27, 2019. 

  15. Y. J. Lee, Taeyeol Jeon.. "An Fingerprint Authentication Model of ERM System using Private Key Escrow Management Server", Journal of the Korea Academia-Industrial, Vol.20, No.6, pp.1-8. 2019. DOI: https://doi.org/10.5762/KAIS.2019.20.6.1 

  16. J. H. Jang, S. H. Song, S. T. Kim, "A Survey on Blockchain Platforms for Supply Chain Management", The Journal of The Institute of Internet, Broadcasting and Communication, Vol.18, No.5, pp.259-265, 2019. DOI: https://doi.org/10.7236/JIIBC.2018.18.5.259 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로