Vulnerability Analysis of E-cash Load Transaction

전자화폐 충전기능의 취약점 분석

  • Kim Il-Gon (Dept of Computer Science & Engineering, Korea University) ;
  • Moon Young-Joo (Dept of Computer Science & Engineering, Korea University) ;
  • Kang Inhye (Dept of Mechanical and Information Engineering, University of Seoul) ;
  • Lee Ji-Yeon (Dept of Computer Science & Engineering, Korea University) ;
  • Han Geun Hui (Dept of Computer Science & Engineering, Korea University) ;
  • Choi Jin-Young (Dept of Computer Science & Engineering, Korea University)
  • 김일곤 (고려대학교 컴퓨터학과) ;
  • 문영주 (고려대학교 컴퓨터학과) ;
  • 강인혜 (서울시립대학교 기계정보공학과) ;
  • 이지연 (고려대학교 컴퓨터학과) ;
  • 한근희 (고려대학교 컴퓨터학과) ;
  • 최진영 (고려대학교 컴퓨터학과)
  • Published : 2005.11.01

Abstract

CEPS(Common Electronic Purse Specification) 전자지갑 규제 표준을 기반으로 한 전자상거래서비스의 요구사항 및 시장성이 점차 큰 비중을 차지하고 있다. 전자지갑의 전자화폐 충전기능은 물품기능 만큼 매우 중요한 안전 필수 요구사항이다. CEPS에서는 LSAM (Load Secure Application Module) 기능을 통해, 전자금액 충전기능을 담당하도록 정의하고 있다. 전자지갑 본 논문에서는 전자지갑의 전자금액 충전기능을 설명하였다. 그리고 정형기법을 이용하여 CEPS 전자지갑 표준에서 정의한 전자금액 충전기능을 정형명세 및 정형검증 하여, 전자상거래시 발생할 수 있는 취약점을 확인하고 분석하였다.

Keywords