DOI QR코드

DOI QR Code

사용자 결제정보보호를 위한 NTRU 기반 환 서명 기법

Ring Signature Scheme based on NTRU for the Protection of User Payment Information

  • 박성욱 (순천향대학교 컴퓨터소프트웨어공학과) ;
  • 고성종 (순천향대학교 컴퓨터소프트웨어공학과) ;
  • 이해각 (순천향대학교 컴퓨터소프트웨어공학과) ;
  • 이임영 (순천향대학교 컴퓨터소프트웨어공학과)
  • Park, Sung-Wook (Dept of Computer Software Engineering, Soonchunhyang University) ;
  • Go, Sung-Jong (Dept of Computer Software Engineering, Soonchunhyang University) ;
  • Lee, Hae-Kag (Dept of Computer Software Engineering, Soonchunhyang University) ;
  • Lee, Im-Yeong (Dept of Computer Software Engineering, Soonchunhyang University)
  • 발행 : 2012.11.22

초록

최근 개인정보 노출에 의한 다양한 사건, 사고 발생에 의해 개인정보보호에 관련된 많은 이슈들이 문제시 되고 있다. 특히 과금, 결제에 활용되는 금융정보 노출 문제는 사용자들의 금전적인 피해를 발생시킬 수 있다. 이와 같은 문제점을 해결하기 위해 높은 암호학적 강도를 가진 암호알고리즘을 적용한다 하더라도 다양하고 끊임없는 공격에 의해 결국 사용자의 신원 또는 금융 결제 정보가 노출될 가능성을 가진다. 최근 한국인터넷진흥원에서 발표한 "NFC 개인정보보호 대책 최종보고서"에 따르면 개인 정보 암호화를 부분적으로 미지원하거나 불필요한 개인정보의 과도한 수집 및 저장 등이 문제점으로 제기되었으며 Google사의 Google Wallet 서비스의 개인정보 유출 사고 또한 이러한 문제점을 뒷받침하는 근거가 되고 있다. 본 논문에서는 기존에 서비스되고 있는 NFC 모바일 결제 서비스 상에서 결제정보의 이동 경로 별 결제 기술을 분석한다. 또한 가장 높은 등급의 모호성을 제공하는 환 서명을 이용하여 결제정보를 직접적으로 사용하지 않고 결제자를 증명할 수 있는 NTRU기반 환 서명 인증 기법에 대해 제안한다.

키워드