메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
이경률 (대구가톨릭대학교) 장원영 (순천향대학교) 이선영 (순천향대학교) 임강빈 (순천향대학교)
저널정보
조선대학교 IT연구소 정보기술융합공학논문지 정보기술융합공학논문지 제10권 제2호
발행연도
2020.12
수록면
9 - 19 (11page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
이용 PC 지정 서비스는 기존의 인증방식에서 발생하는 인증정보의 노출과 같은 한계점을 극복하고자 장치의 고유한 정보를 기반으로 디바이스를 인증하는 기술이며, 이를 통하여 더욱 안전하게 사용자를 인증한다. 하지만 이러한 장점에도 불구하고 이용 PC 지정 서비스에 대한 안전성 평가는 부재한 실정이며, 안전성을 평가하기 위한 연구가 시급하다. 따라서, 본 논문은 이용 PC 지정 서비스의 보안에 필요한 요구사항들을 분석하였으며, 도출한 보안 요구사항을 기반으로 안전성 평가방법을 도출함으로써 이용 PC 지정 서비스에 대한 안전성 평가를 원하는 도입자와 이를 평가하는 평가자 입장에서 필요한 항목을 서술하였다. 이를 위하여, 이용 PC 지정 서비스의 동작과정을 상세히 분석하고, 그 결과를 기반으로 발생 가능한 공격 시나리오를 도출하였다. 도출된 공격 시나리오를 토대로, 이용 PC 지정 서비스의 안전성을 평가하기 위한 방법을 프로세스, 네트워크, 소프트웨어 모듈, 단말 영역 환경으로 분류하였으며, 각각의 보안 요구사항, 평가방법, 그리고 평가방법의 일례를 도출하였다. 평가방법은 총 4개의 영역, 18개의 공격 및 공격에 대한 보안 요구사항, 49개의 평가방법 일례를 상세히 도출하였으며, 이를 기반으로 이용 PC 지정 서비스의 핵심적인 기술 중 일부분인 하드웨어 직접제어 방지와 역공학 방지에 대한 평가방법 및 탐지 일례를 개념검증도구를 구현하여 그 실효성을 검증하였다. 특히, 도출한 평가방법은 집과 사무실 등에서 주로 인증을 요구하는 업무를 처리하는 PC, 그리고 스마트폰, 태블릿과 같이 사용자가 주로 사용하고 공간에 제약받지 않는 단말에 적용이 가능할 것으로 사료됩니다.

목차

요약
Abstract
1. 서론
2. 관련 연구
3. 이용 PC 지정 서비스의 안전성 평가방법 도출 및 일례
4. 결론
참고문헌

참고문헌 (0)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

최근 본 자료

전체보기

댓글(0)

0