본문 바로가기 주메뉴 바로가기
국회도서관 홈으로 정보검색 소장정보 검색

결과 내 검색

동의어 포함

초록보기

본 논문에서는 웹 서버의 사용자 인증(Authentication) 및 권한에 따른 인가(Authorization) 기술인 세션 (Session) 방식과 JWT(JSON Web Token)방식의 장점을 모두 활용한 혼합형 웹 서버의 설계 방법을 제안하고 구현하였다. 세션 방식은 서버의 세션 저장소를 사용하므로 추가적인 저장 공간이 필요하고 중앙 세션 저장소를 사용하지 않으면 시스템 확장이 어려우며 사용자가 많으면 서버의 부하가 가중되지만 웹 브라우저 환경에서는 토큰 기반보다 보안 측면에서 우수하다. 반면 JWT 방식은 클라이언트에서 조작이 불가능하고 세션처럼 저장소가 필요하지 않기 때문에 서버의 부하를 줄일 수 있지만 토큰이 탈취되었을 때 대처가 어려운 한계가 있다. 따라서 웹 브라우저 환경에서는 세션을 사용하고 토큰을 저장하기 용이한 스마트폰 앱 환경에서는 JWT를 사용할 수 있도록 세션과 JWT의 혼합 방식인 S-JWT 서버를 제안하고 구현하였으며 부하 테스트 등을 거쳐 성능을 검증하였다.

In this paper, it has proposed and implemented user Authentication of web server and Session method wh ich is an authorization technology based on authority that utilized all the advantages of the JWT(JSON Web Token) method which are design method of a hybrid web server. Th e session method requires additional storage space as it uses the server’s session storage. If the central session storage is not used, system expansion is difficult and the load on the server is increased when there are many users. However, in the web browser environment, it is excellent in terms of security comparing to token base. On the other hand, in JWT method, manipulating is impossible from the client and does not require storage like a session, so it can reduce the load on the server but there is a limit that is difficult to deal with when the token is compromised or stolen. Therefore, it has proposed and implemented the S-JWT server which is mixed method of session and JWT so that in the web browser environment, it uses sessions and in the smartphone App environment, which store tokens easily, uses JWT and performance was verified through load tests.

권호기사

권호기사 목록 테이블로 기사명, 저자명, 페이지, 원문, 기사목차 순으로 되어있습니다.
기사명 저자명 페이지 원문 목차
심층 강화학습 기반 고이동성 차량 애드혹 네트워크 환경에서의 저지연 전송 기법 = Low-latency transmission scheme on high-mobility vehicular ad hoc network based on deep reinforcement learning 송태원, 경연웅 p. 1321-1328

드론을 활용한 축사악취 측정기 시스템 구현에 대한 연구 = A study on the implementation of a livestock odor measuring system using a drone 정방수, 이근호 p. 1329-1336
기상 정보와 소방 데이터를 연계한 강원도 지역의 화재 발생 가능성 예측 연구 = A study on prediction the possibility of fire in Gangwon-do by linking weather information and firefighting data 김봉현 p. 1333-1346
보조컨버터를 적용한 12 펄스 컨버터에서 Matlab을 이용한 FFT 고조파 성분 분석 = FFT harmonics analysis using Matlab in 12 pulse converter with auxiliary converter 김동희 p. 1347-1352
정보보호 및 개인정보보호 관리체계의 인증 의무대상자 확대 방안 연구 = A study on the expansion on certification of information security and personal information security management system 김원, 조용연, 강승찬 p. 1353-1364
새로운 혼합형 S-JWT 서버 설계 및 구현 = New hybrid S-JWT server design and implementation 김정민, 곽성훈, 방준호 p. 1365-1371

위치 기반 소셜 네트워크 빅데이터를 활용한 서울시 지역커뮤니티와 도시재생지역의 입지관계 분석 = Analysis about the location relationship between regional communities and regeneration areas in Seoul using location based social networks big data 박근송 p. 1372-1382
수소주택 연료전지실 내 수소 누출 및 환기 특성에 관한 실험적 연구 = An experimental study on the characteristics of hydrogen leakage and ventilation in fuel cell room of hydrogen house 장희라, 황인주, 이홍철, 지현욱 p. 1383-1392
유독가스 유출방지를 위한 중공 PC 슬래브의 유한요소해석 = Hollow PC slab to prevent toxic gas leakage based on finite element analysis 최윤철, 이강석, 이복기 p. 1393-1401

조부모의 손자녀 양육 참여 인식 및 실태와 양육지원 요구 분석 = The analysis of grandparents' perception, current status and needs of grandchildren rearing 김채연, 이민경 p. 1402-1411
(The) potential entrepreneurs’ ability to bounce back in the field of technology start-up : 기술창업분야 예비 창업자의 회복탄력성 : 학습지향성의 매개역할 / the mediating role of learning orientation Jung-Rae Kim p. 1412-1419
통합기술수용이론(UTAUT)을 활용한 농업경영의 디지털 전환에 관한 연구 : A study on digital transformation of agricultural management using the unified technology adoption theory(UTAUT) : moderated effect of rural education / 농업교육의 조절효과를 포함하여 홍수지 p. 1420-1429
중소기업의 서비스용 로봇 도입 실태조사 및 시사점 : A investigation on adopting service robots in small and medium-sized enterprises and its implication : focusing on logistics and medical sectors / 물류 및 의료분야를 중심으로 최종민 p. 1430-1437
성인 고혈압 환자의 자가간호행위에 미치는 영향 요인 = Factors influencing self care behaviors in adult hypertensive patients 김남조 p. 1438-1448
치위생(학)과 학생들의 진로태도 성숙도에 영향을 미치는 성격 5요인 = Personality 5 factors affecting the maturity of career attitudes of dental hygiene students 양승경 p. 1449-1458
메이크업 서비스의 감정반응(PAD) 요인이 자기효능감과 회복탄력성을 통해 고객만족에 미치는 영향 = The effect of emotional response(PAD) factors of makeup service on customer satisfaction through self-efficacy and resilience 신석영, 김성광, 권두순 p. 1459-1477
예방적 스켈링의 급여화 이후 치과의료소비자의 비용에 대한 인식 = Awareness of the cost of dental care consumers after the reimbursemen of preventive scaling 이태림, 배수명, 김혜진 p. 1478-1485
천연 에센셜오일 향 조합의 EEG 이완효과 = EEG relaxation effect of natural essential oil fragrance combination 표연희 p. 1486-1491
엽록소(Chlorophyll) 추출물을 이용한 천연 염색에 관한 연구 = A study on natural dyeing using chlorophyll extract 조현정, 조윤진, 최주현 p. 1492-1501
트랜스포머블 디자인을 활용한 어반 사이클링 쇼츠 디자인 개발 = Urban cycling shorts design development using a transformable design 김현주, 김소라 p. 1502-1515

참고문헌 (15건) : 자료제공( 네이버학술정보 )

참고문헌 목록에 대한 테이블로 번호, 참고문헌, 국회도서관 소장유무로 구성되어 있습니다.
번호 참고문헌 국회도서관 소장유무
1 B. E. Lee. (2019). A study of web front-end framework and library pros and cons: Focused on Angular, React, Vue. Master's thesis, Korea University. UCI : I804:11009-000000082732 미소장
2 K. S. Yoon & Y. H. Kim. (2019). A design and implementation of integrated content management system based on microservices architecture. Korea Information Processing Society, 8(3), 97-108. DOI : 10.3745/KTSDE. 2019.8.3.97 미소장
3 G. K. Spal & J. Kaur. (2018). In-memory data processing using redis database. International Journal of Computer Applications, 180(25), 26-31. DOI : 10.5120/ijca2018916589 미소장
4 JWT. https://jwt.io/introduction 미소장
5 Spring Framework. https://spring.io/projects /spring-framework 미소장
6 Spring Security. https://spring.io/projects/spr ing-Security 미소장
7 SecurityFilterChain. https://docs.spring.io/spr ing-security/reference/servlet/authentication /passwords/basic.html 미소장
8 Spring Session. https://spring.io/projects/spri ng-session 미소장
9 A. Barth. (2011). RFC 6265: HTTP state management mechanism. https://datatracker. ietf.org/doc/html/rfc6265 미소장
10 M. Jones, J. Bradley & N. Sakimura. (2015). RFC 7519: JSON web token (JWT). https://datatracker.ietf.org/doc/html/rfc7519 미소장
11 HMAC. https://en.wikipedia.org/wiki/HMAC 미소장
12 RSA. https://en.wikipedia.org/wiki/RSA 미소장
13 ECDSA. https://en.wikipedia.org/wiki/Ellipti c_Curve_Digital_Signature_Algorithm 미소장
14 H. B. Kang, H. C. Jang & C. S. Jang. (2019). IUWT based token authentication technology. Journal of Korean Institute of Information Technology, 17(2), 143-150. DOI : 10.14801/jkiit.2019.17.2.143 미소장
15 H. D. Yoo, Y. H. Kim, C. G. Song, H. E. Kim & B. J. Choi. (2018). A study on the comparative performance analysis of open source web server using JMeter. Korea Information Processing Society, 25(2), 2-4. 미소장