Proceedings of the Korean Information Science Society Conference (한국정보과학회:학술대회논문집)
- 2005.11a
- /
- Pages.133-135
- /
- 2005
- /
- 1598-5164(pISSN)
Vulnerability Analysis of E-cash Load Transaction
전자화폐 충전기능의 취약점 분석
- Kim Il-Gon (Dept of Computer Science & Engineering, Korea University) ;
- Moon Young-Joo (Dept of Computer Science & Engineering, Korea University) ;
- Kang Inhye (Dept of Mechanical and Information Engineering, University of Seoul) ;
- Lee Ji-Yeon (Dept of Computer Science & Engineering, Korea University) ;
- Han Geun Hui (Dept of Computer Science & Engineering, Korea University) ;
- Choi Jin-Young (Dept of Computer Science & Engineering, Korea University)
- 김일곤 (고려대학교 컴퓨터학과) ;
- 문영주 (고려대학교 컴퓨터학과) ;
- 강인혜 (서울시립대학교 기계정보공학과) ;
- 이지연 (고려대학교 컴퓨터학과) ;
- 한근희 (고려대학교 컴퓨터학과) ;
- 최진영 (고려대학교 컴퓨터학과)
- Published : 2005.11.01
Abstract
CEPS(Common Electronic Purse Specification) 전자지갑 규제 표준을 기반으로 한 전자상거래서비스의 요구사항 및 시장성이 점차 큰 비중을 차지하고 있다. 전자지갑의 전자화폐 충전기능은 물품기능 만큼 매우 중요한 안전 필수 요구사항이다. CEPS에서는 LSAM (Load Secure Application Module) 기능을 통해, 전자금액 충전기능을 담당하도록 정의하고 있다. 전자지갑 본 논문에서는 전자지갑의 전자금액 충전기능을 설명하였다. 그리고 정형기법을 이용하여 CEPS 전자지갑 표준에서 정의한 전자금액 충전기능을 정형명세 및 정형검증 하여, 전자상거래시 발생할 수 있는 취약점을 확인하고 분석하였다.
Keywords