[ 숭실대학교 일반대학원 IT융합학과 졸업논문 최종발표회 ]

Slides:



Advertisements
Similar presentations
CI(Continuous Integration) 이학성. C ontinuous I ntegration? 2 지속적으로 품질관리 를 적용하는 과정 개발자가 기존 코드의 수정 작업 을 시작할 때, 코드 베이스의복사본을 받아서 작업을 시작하면서 코드의 변경.
Advertisements

KS Cinema 팀 명 : KS 팀 원 : 강상욱 김건우 원찬석 이수경.
사용자 메뉴얼 인천대학교 모바일 학생증 시스템 메뉴얼. 사용자 메뉴얼 2  모바일 학생증 발급 방법 1) SMS 인증을 통한 발급 ( 포탈 ) ) 일반휴대폰 발급 방법 ) 윈도우 모바일 발급.
Popcon 이규태 김준수 강예진. 목차  Popcon 이란  개발동기 및 목적  필요성  차별성  설계  개발일정  기대효과 및 향후 계획.
Korea Virtual Payment 모바일 안전결제 (ISP) 서비스 모델 - iPhone 한국버추얼페이먼트㈜ 기술연구소
한국클라우드서비스협회 ▶ 제키톡 서비스 - 제키톡 서비스 ∙ 안드로이드 기반의 모바일 무료 메시지, 무전기, 채팅 어플리케이션으로 국내뿐만 아니라 전세계 대상으로 서비스 제공 중 ∙ 현재 안드로이드폰을 대상으로 서비스 중이며, 아이폰을.
1 넷스팟 MAC ID 설정 방법 ( 서울캠퍼스 기준 ) 각종 스마트폰의 WiFi 를 이용시 각종 스마트폰의 WiFi 를 이용시 MAC ID 설정을 하는 방법 입니다. 아이폰의 경우는 별도의 설정없이 바로 사용이 가능하오니, 사용이 어려울 경우, 고객센터로 문의하시면 됩니다.
Naxos Music Library 스마트폰 이용방법 안드로이드 마켓 / 아이폰 엡스토어를 이용하여 NML 또는 Naxos Music Library 검색 및 다운로드. ID/ 비밀번호로 접속 1. 학생 ID/ 비밀번호 - KNUA01 // KNUA01 → 기존 음악목록과.
스마트 KTC 사용자 매뉴얼 스마트폰용 모바일학생증 앱 설치 및 기본기능. 강원관광대 스마트 KTC 앱 설치 강원관광대학교 모바일학생증 앱 ( 이하 ‘ 스마트 KTC’ 로 명명 ) 은 안드로이드폰은 Google Play Store, 아이폰 은 App Store 에서 무료로.
1 ⓒ 2010 U+ Corporation 컨버전스사업단 / Smart Biz. 사업부 / U+zone 사업 팀 대학 내 U+zone 접속 방법 관련 1. “ U+village” SSID 를 사용 접속방법 (LG, KT, SKT) - 접속방법 ① 자사 / 타사 관계 없이.
한국예탁결제원 모바일 서비스 안내. 1. KSD 모바일 서비스 구축 배경 스마트폰 보급 및 이용확대 모바일 환경으로 서비스 환경 변화 고객 니즈 수용 및 서비스 향상.
밥 팀 명 : TTL 조 팀 원 : 김정용 (PM) 서종규 노재현 엄성욱.
Secure Coding 이학성.
목차 Contents 무선인터넷용 비밀번호 설정방법 Windows 7 Windows 8 Windows XP MAC OS.
캡스톤 디자인 졸업논문 중간보고서 순천향대학교 컴퓨터공학과 빛의전사.
관광 스마트 북 발행 제안 OSMD( One Source Multi Device ).
매출확인 스마트폰 어플 37. 본인이 자기매출을 볼 수 있는 매출확인 스마트폰 어플 입니다.
스마트워크(가상화) 외부 접속 방법 정보관리실.
URLink 팀명: S.B.S. 팀원: 김보성, 박지수.
텔레비전 마이 동산 Q. 도서관 이용교육 반드시 도서관에 와야 하나요?
SQL Injection Member 최병희, 김상우, 조용준, 유창열.
업체등록신청절차 목차 메인화면 메세지별 유형 2-1. 이미 가입된 공급업체
운영체제 박상민.
FTP 프로그램 채계화 박재은 박수민.
전광판 어플 크레파스통 도상미 박아란 이민영.
J.A.R.V.I.S 전영재 이민권 박병용 서승민.
OTP (One Time Password)
CHAP 12. 리소스와 보안.
Wireless Java Programming
MACE “웹과 모바일을 연동한 간편 평가 시스템” 임수경 김보람 정단비
공인인증서 신청 및 발급 제일 먼저 은행에 직접 방문하여 인터넷뱅킹 신청.
소비자 감성과 사용성을 고려한 인간공학적 의자설계 및 디자인 인터페이스 개발 한양 대학교 산업공학과 김정룡 외 4명
UpToDate® Anywhere(UTDA)
2015학년도 PHP 기말 레포트 로그인 홈페이지 제작.
DSU Nanumi FTP - Network Programming 염대영
제 10 장 의사결정이란 의사결정은 선택이다.
STOPWATCH 박새별.
명지대학교 통합모바일앱 E-Book 이용안내
Term Project 수행 안내 2007 컴퓨터공학실험(Ⅰ).
정보화 사회의 실생활 사례 컴퓨터개론 과제 모바일 인터넷과 차성오.
중증장애인직업재활 지원사업 업무시스템 사용자 매뉴얼 Version 1.0
[그림 1-1] 안드로이드 전용 어플리케이션 설치 방법
VTalk Solution 소개자료
[졸업프로젝트] 제안서 발표 가변적 스마트폰 Menu Display
I-PIN 그리고 My-PIN 김가영 김경보 윤재호 이주헌
스마트폰을 이용한 조명제어 ㈜ 성림 M&C
컴퓨터 소프트웨어 설계 및 실험 년 1학기 실험계획 -.
Java , 안드로이드를 이용한 ‘사천성’ Game
SSL, Secure Socket Layer
지문인식 전자입찰 사용자메뉴얼(조달업체) Ver 2.0.
Self Introduction Template PowerPoint
“웹과 모바일을 연동한 평가 간편 시스템” vol
13차시_스마트 애플리케이션 기획 스마트 미디어의 사용환경과 사용자의 특성.
CHANGWON NATIONAL UNIVERSITY DEPT. COMPUTER ENGINEERING
약식 진리표를 이용한 타당성 증명 진리표 그리기 방법의 한계
네트워크 프로그래밍 (모바일 주문 프로그램 )
컴퓨터 소프트웨어 설계 및 실험 년 1학기 실험계획 -.
웹 애플리케이션 보안 Trend 인포섹㈜ 신수정 상무
공인인증로그인 매뉴얼.
업체등록신청절차 목차 메인화면 메세지별 유형 2-1. 이미 가입된 공급업체
Map Designer Solution 소개자료
안드로이드(Android) #2 발표자 : 이강민.
공인인증로그인 매뉴얼.
UpToDate® Anywhere(UTDA)
TrustNet 전자 협조전 사용설명서 목 차 작성,수정,삭제 결재함 처리현황 발송대장,접수대장
CCIT 네트워크 발표 정보보호학과 평문 사이트와 SSL 사이트, SSL strip과 데이터 변조를 이용한 로그인 취약점
방승욱 여은수 민세훈 해킹.
2011학년도 졸업작품 주제 발표 -카메라 기반 제스처 인식 UI-
진리표를 이용한 타당성 증명 진리표(truth table) : 단순 문장들이 진리값을 상이하게 가질 수 있는 가능한 모든 경우를 남김없이 열거한 표 (ex) 오늘은 날씨가 맑거나 비가 올 것이다. 오늘은 날씨가 맑다 비가 온다 오늘은 날씨가 맑거나 비가 올 것이다. T.
공인인증로그인 매뉴얼.
Presentation transcript:

[ 숭실대학교 일반대학원 IT융합학과 졸업논문 최종발표회 ] 전자 투표를 위한 지문인식과 OTP정보를 이용한 이중 채널 인증 시스템 - 지도 교수 : 노 동 건 - 발 표 자 : 염 기 철 2016년 6월

Contents Ⅰ Ⅱ Ⅲ Ⅳ Ⅴ 서론 관련연구 본론 시스템구현 결론

Ⅰ서론 한국인터넷진흥원에 2013년 ~ 2014년 8월 말까지 악성코드,스미싱 등으로 공인인증서가 유출된 사건이 총 27,887로 공인인증서 유출로 인한 위험이 대두 OTP의 불편한 점은 휴대가 필수라는 점과 해당 시스템의 비용적인 문제이며 더불어 피싱과 파밍에 더 이상 안전하지 않다는 점 그러나 바이오인식 정보는 개인의 생체정보를 추출하여 인식하는 방법으로 도용과 분실의 위험은 물론, 패스워드를 대체 할 수 있는 보안수준이 높은 방법 2016년 1월부터 KISA에서는 공인인증서 본인 인증 방식을 비밀번호 입력에서 스마트폰을 이용한 지문 인식으로 바꾸겠다고 발표를 하였고, 대형 인터넷 쇼핑몰부터 시작으로 비밀번호가 존재하지 않는 공인인증서를 사용할 수 있도록 결제업체 통해 시범 서비스를 시작한다고 발표를 한만큼 지문인식 시스템에 대하여 발전이 기대되는 상황이다.

Ⅱ 서론 (연구 목적) PC와 스마트 폰을 이용하여 이중으로 인증하는 방식을 통해 본인 확인수단을 강화를 하여 전자투표를 하기 위한 지문인식과 OTP정보를 이용하여 이중채널인증 기법에 대한 방안을 제시한다

Ⅱ 관련 연구(지문 인식) 국내 지문인식 시장규모는 2006년 727억 원에서 2007년 945억 원, 2008년 1,251억 원을 달성하여 매년30%이상의 성장세를 보이고 있다

신뢰도와 안정도가 홍채,음성,얼굴인식에 비하여 높다 제품의 가격이 저렴하다. 산업 내에서 업체 간의 M&A Ⅱ 관련 연구 (지문 인식) ▶ 장점 신뢰도와 안정도가 홍채,음성,얼굴인식에 비하여 높다 제품의 가격이 저렴하다. 산업 내에서 업체 간의 M&A 및 투자가 활발하다. ▶ 단점 1.오물질 및 이물질에 의한 잡음,뒤틀림에 의한 왜곡 등에 취약 하다[3]. 2.지문 돌기와 분기점,끝점,끊어진 점 등으로 구성되는 특징 점의 위치와 속성을 추출,저장,비교하는 알고리즘을 채용 하지만 4 ∼5 개의 특징점 만으로 개인을 식별하는 엉성한 시스템들이 많이 존재한다[3]. 3.스케너가 땀이나 물기에 젖어있는 경우 노이즈로 인한 에러발생률이 크게 증가한다[3]. 4.간접접촉으로 인한 불쾌감이있을 수 있다.[7] 5.지문이 닳아 없어진 다는 심리적 불안감이 있을 수 있다[3].

Ⅱ 관련 연구 (OTP 종류 - S/Key 방식)

Ⅱ 관련 연구 (OTP 종류 – 시간 동기화 방식)

Ⅱ 관련 연구 (OTP 종류 – Challenge- Response )

Ⅱ 관련 연구 (OTP 종류 – 이벤트동기화방식)

Ⅱ 관련 연구 (OTP)

Ⅲ 본론 본인인증을 강화하기 위하여 OTP (one time password , 일회용 패스워드)를 사용하는데, 이것은 단 한번 사용 가능한 일회용 패스워드로, 기존 기법의 단점을 보완하여 보다 향상된 보안성을 보여준다. OTP 토큰이 가지는 문제점은 이처럼 해커가 해당 네트워크를 모니터링하여 인증에 성공한 값을 알아낼 수 있다면 이를 통해 비밀키의 값을 알아낼 수 있다는 점이다.

Ⅲ 본론 등급 보안매체로 분류되는 2채널인증은 3체널 4체널기법에 비해 사용자 측면의 편리성과 보안 수준이 1등급이기 때문에 보안 수준이 더 높아지지 않을 것이다. 그리하여 인증 수단 OTP 정보 뿐 아니라, 지문정보와의 결합을 통해 안전성을 확보하고자 한다.

Ⅲ 본론 등급 보안매체로 분류되는 2채널인증은 3체널 4체널기법에 비해 사용자 측면의 편리성과 보안 수준이 1등급이기 때문에 보안 수준이 더 높아지지 않을 것이다. 그리하여 인증 수단 OTP 정보 뿐 아니라, 지문정보와의 결합을 통해 안전성을 확보하고자 한다.

Ⅲ 본론(웹 어플리케이션)

Ⅲ 본론(안드로이드 어플리케이션)

Ⅲ 본론(MYSQL DB 설계) 사용자 정보 테이블 승인번호 테이블

Ⅳ 시스템 구현 사용자 정보 테이블

Ⅳ 시스템 구현

Ⅳ 시스템 구현

Ⅳ 시스템 구현

Ⅳ 시스템 구현

Ⅴ 결론 본 논문에서는 전자투표의 상용화를 위해 사용자 신분을 확인하고자 시스템을 설계하고 구현하였다. 해당 이중채널 시스템에는 보안 솔루션을 적용하지 않았다는 전제조건이 있다. 대부분의 전자투표 시스템은 보안 문제로 소규모로 이루어지고 있으므로 보다 단순한 인증 체계로 이루어지고 있다. 이 때문에 큰 규모의 투표에서는 적용하지 못하는 문제점이 있다. 기존의 인증 체계에 비해 본고에서 제안하는 시스템은 웹과 모바일을 통하여 이중으로 검토하고 이를 토대로 가장 적합한 전자투표를 위한 보안의 취약점을 최소화 하는 인증 시스템으로 보안 수준을 만족 시켰다. 최근 모바일기기는 핸드폰 잠금 화면을 해지하는 방식에 있어 기존 패턴방식에서 벗어나 지문인식을 이용하는 방법이 보급되었고, 2016년부터 지문인식을 이용하여 결제가 이루어지도록 법안이 발의되었다. 이러한 추세에 따라 본고에서는 전자투표를 위한 지문인식과 OTP 정보를 이용한 이중채널인식 시스템을 제안한다. 본 논문에서 설계 구현한 지문인식과 OTP인증 시스템을 테스트 한 결과 해당 취약점은 모바일기기에 사용자 정보를 저장 하는 구조에 있다. 따라서 당사자가 아닌 타인이 등록했을 경우에 해당 지문인식이 성공적으로 인증되었으나 이러한 문제점을 개선하고자 OTP 인증 번호를 웹페이지에서 받아 오는 형식으로 설정하여 해당 웹 주소를 알지를 못하면 2차 인증에 실패할 수 없게 하였고 실제 이와 같이 확인되었다. 본 논문에서 설계 구현한 전자투표를 위한 지문인식과 OTP 정보를 이용한 이중채널 시스템은 국가와 기업체에 널리 활용될 수 있을 것이라 생각된다. 향후에는 본 논문에서 제안한 전자투표를 위한 지문인식과 OTP 정보를 이용한 이중채널 시스템뿐만 아니라 다양한 응용 시스템과의 연계 방안에 대한 지속적인 연구 및 분석이 필요할 것이다.

블 로 그 : http://ykc0627.tistory.com/ Thank you For your attention 블 로 그 : http://ykc0627.tistory.com/ 핸 드 폰 : 010 - 3127 - 9627