• 제목/요약/키워드: 계좌

검색결과 121건 처리시간 0.03초

산업환경에서 카카오 뱅크가 가지는 보안취약점 및 보안대책 (Security Vulnerability and Security Measures of Kakao Bank in Industrial Environment)

  • 홍성혁
    • 산업융합연구
    • /
    • 제17권2호
    • /
    • pp.1-7
    • /
    • 2019
  • 카카오 뱅크는 스마트폰과 신분증 그리고 타행은행 계좌만 가지고 있다면 누구나 편하게 사용할 수 있다. 그러나 카카오뱅크 출범 몇 일 되지 않아 타인의 스마트폰 명의로 계좌를 개설하고 대출을 받는 사례가 생겼다. 이 같은 사례를 방지하기 위해 FDS(Fraud Detective System) 가 짧은 간격으로 같은 금액이 인출 될 경우 금융거래를 탐지하게 된다. FDS의 탐지 시스템은 4가지의 기능을 갖추게 된다. 모니터링 및 감사, 정보수집, 분석 및 탐지, 대응으로 이루어져 있다. 카카오 뱅크의 보안 문제점은 다양한 방향에서 일어나는데 이 같은 문제에 대하여 카카오 뱅크가 FDS를 이용하여 대응하는 방법에는 어떤 것이 있는지 제안하였다.

파키스탄의 외국인직접투자 관련법에 관한 고찰 (A Review of Laws Relating to Foreign Direct Investment Policy in Pakistan)

  • 이경국;원성권
    • 국제지역연구
    • /
    • 제13권2호
    • /
    • pp.526-548
    • /
    • 2009
  • 본고는 파키스탄의 외국인직접투자 정책에 영향을 미치는 관련법에 관한 고찰이다. 그동안 세계경제에서 소외되어 왔으나 글로벌 투자와 외국인 직접투자의 증가로 주목받는 파키스탄의 투자제도와 관련법규의 변천과정 등을 살펴보고 이와 관련된 주요법안인 외국인 민간투자(촉진.보호)법, 경제개혁의 보호법, 외화계좌(보호)법 등을 중점적으로 분석하였다. 본고에서는 이러한 법안들이 후속 실행되지 못하고 종종 정책의 변화가 일어나는 과정에 주목하였으며 외국인 직접투자의 주요 정책과 제도의 소개를 통해 현지 진출시 외국기업들이 숙지해야 하는 핵심사항을 법과 정책적 차원에서 고찰하였다.

인터넷 상거래를 위한 소액대금결제 시스템의 설계 및 성능평가 (A Design and Analysis of Micro-payment System for Internet Commerce)

  • 성원;김의정;박종원
    • 한국컴퓨터산업학회논문지
    • /
    • 제4권4호
    • /
    • pp.533-546
    • /
    • 2003
  • 기존의 대금지불 방법들은 개별 정보들과 같은 소액 상품의 결제 수단으로는 부적절하다. 이유는 상품의 가치보다 결제 수단을 운영하는데 들어가는 비용이 더 크기 때문에 경제성이 전혀 없기 때문이다. 그리하여, 인터넷 상에서 활발한 거래가 예견되는 초소액의 정보 상품들을 경제적으로 처리할 수 있는 새로운 대금결제 방식이 요구된다. 최근에 제안된 몇몇 소액지불 시스템들로는 "Millicent", "PayWord", "MicroMint", "iKP" 등이 있다. 이들 각각은 나금대로의 방식으로 안전성과 소비용화를 추구하고 있다. 그러나, 이들 방식들은 핵심 메커니즘의 소비용화와 적절한 보안의 만족 등에는 문제가 없었으나 "계좌(account)의 관리"와 "지불 화폐의 집중,관리" 에는 큰 문제점을 가지고 있다. 소액대금결제 시스템에서는 계좌 관리의 복잡성과 지불 값들의 집중의 효율적인 해결이 가장 먼저 고려되어지고 우선시 되어져야 할 항목이다. 그리하여, 본 논문은 PayWord시스템을 바탕으로 적절한 보안 만족, 운영 비용의 저렴화를 이룰 수 있게 하는 핵심 메커니즘의 사용, 불필요한 계좌의 이중 사용 배제, 지불 화폐 값들의 집중관리 해결 등을 만족시켜줄 수 있는 효율적인 소액대금결제 시스템인 PayHash를 설계, 구현하였다.의 집중관리 해결 등을 만족시켜줄 수 있는 효율적인 소액대금결제 시스템인 PayHash를 설계, 구현하였다.

  • PDF

거래당사자간 합의에 기반하는 온라인 전자금융 2-WAY 거래인증 모델 제안 (Proposal for 2-WAY Trade Verification Model that Based on Consensus between Trading Partners)

  • 이익준;오재섭;염흥열
    • 정보보호학회논문지
    • /
    • 제28권6호
    • /
    • pp.1475-1487
    • /
    • 2018
  • 금융 회사 전자금융 거래 시 송금인이 수취인에게 자금을 이체할 경우 송금인은 출금 계좌 번호와 출금 금액 그리고 금융 회사에 사전 등록한 비밀번호 또는 금융 회사가 사전에 배부한 인증 매체에서 제공하는 정보 등 이용자 인증 정보를 입력하여 계좌 이체를 수행한다. 그러나, 현재 이러한 금융 회사와 송금인간 발생하는 이용자 인증 중심의 단방향 거래는 착오 송금 또는 보이스피싱 사기 거래 등 사고 위험에 노출되어 있다. 따라서, 본 연구에서는 송금인과 금융회사 이외 수취인과도 자금 이체 거래 시 거래 내용을 공유하여 수취인이 확인 후 응답하면 이체가 성립될 수 있도록 상호합의가 가능한 온라인 전자금융 2-WAY 거래인증 모델을 제안한다 기존 단방향 전자금융 거래 이체 방법을 양방향 거래 방법으로 개선하여 착오 송금, 보이스피싱 사기 예방 이외 대여금 거래, 계약 거래 등 다양한 용도로 활용하여 금융 회사 계좌이체 거래 이용자의 불편 감소 및 편리성 강화와 금융 회사의 P2P거래 활성화 등의 기대효과를 창출하고자 한다.

정형적 명세를 이용한 웹 프로그램의 테스트 (Testing Web Program Using Formal Specification)

  • 안영희;최은만
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (하)
    • /
    • pp.2115-2118
    • /
    • 2002
  • 이 논문에서는 정형적 명세를 이용하여 테스트 데이터를 추출하는 방법을 제안한다. 복잡하고 구성요소가 다양한 웹 프로그램의 기능을 Object-Z 정형 명세 언어를 이용하여 핵심적으로 나타낸다. 이로부터 상태 모델을 구성하고 최상위 레벨의 STD 에서 세부적으로 STD 를 추가하여 테스트 시나리오를 추출한다. 실험 대상은 웹 뱅킹 업무로 정하고 계좌개설 과정의 테스트 데이터를 추출하였다. 제안한 방법은 사용기반 테스트 기법과 결합하여 웹 소프트웨어의 테스트 자동화에 중요한 요소가 될 것이다.

  • PDF

KISA가 말하는 보안기업 이야기 - 개인정보 유출사고, 예방이 최고!

  • 이은영
    • 정보보호뉴스
    • /
    • 통권138호
    • /
    • pp.58-59
    • /
    • 2009
  • 사회가 발전함에 따라 개인정보의 의미는 인격권과 재산권이 혼재된 새로운 의미로 그 범위가 확대되고 있다. 개인정보의 범위에는 SMS, 음성통화 내역, 사진, 영상 등 개인을 식별해 프라이버시를 침해할 수 있는 정보를 비롯해 마케팅에 활용 가능한 주민등록번호, 계좌번호, 카드번호, 거래내역, 신용정보 즉, 경제적인 효용(편익)을 얻기 위해 기업에게 제공하는 식별정보 등이 모두 개인정보에 포함된다. 최근 발생한 일련의 개인정보 유출사고와 법적 공방은 개인과 관련된 다양한 정보를 보호하기 위해 기업이 추가적인 조치가 필요하다는 것을 의미한다. 하지만 기업이 개인정보를 보호하기 위해서는 기존 방화벽으로 대표되는 외부와 내부를 차단하는 보안에 대한 관점 및 체계로는 한계를 지닌다.

  • PDF

CDKey를 이용한 KMI 구축과 사용자 인증 (KMI & User Authentication by CDKey)

  • 김철환;장현석
    • 한국전자거래학회:학술대회논문집
    • /
    • 한국전자거래학회 2003년도 종합학술대회 논문집
    • /
    • pp.274-279
    • /
    • 2003
  • 은행간 계좌이체, 증권거래에서부터 출발한 공인인증시스템이 일반 전자상거래까지 확산되고 있는 가운데 인증키의 안전한 보관 및 이동사용의 중요성이 대두되고 있다. 본 연구에서는 KMI(Key Management Infrastructure)와 복제방지 기술이 적용된 CDKey 가 연동되는 시스템을 구성하고 이를 이용하여 이러한 시스템이 안전한 본인 인증, 안전한 인증키 보관, 편리한 인증서 이동에 활용될 수 있도록 하는 방안을 제시한다.

  • PDF

안전한 사용자 식별 번호 입력을 위한 사용자 인터페이스

  • 이문규
    • 정보보호학회지
    • /
    • 제24권3호
    • /
    • pp.27-35
    • /
    • 2014
  • 사용자 식별 번호(personal identification number: PIN)는 은행 계좌, 신용카드, 스마트폰, 도어락 등 다양한 응용에서 널리 활용되는 사용자 인증 수단이나, 전통적으로 사용되어 온 PIN 입력 방식은 PIN을 입력하는 과정을 어깨 너머로 지켜본 공격자가 이를 기억하여 그대로 입력에 사용하는 엿보기 공격 등 안전성에 많은 문제점을 가지고 있다. 본 고에서는 이러한 문제점을 해결하기 위한 그동안의 연구 결과들을 살펴보고, 향후 안전한 PIN 입력 방식의 연구에서 고려되어야 할 요소들을 도출한다.

법령과고시 - 건설근로자 노무비 구분관리 및 지급확인제도 시행

  • 대한설비건설협회
    • 월간 기계설비
    • /
    • 통권266호
    • /
    • pp.37-41
    • /
    • 2012
  • 공공공사 현장의 건설근로자를 대상으로 '건설근로자 노무비 구분관리 및 지급확인제도'가 지난 2012년 1월 1일부터 시행되었다. 이에 따라 발주자, 수급인 하수급인은 노무비(노무비 이외의 대가와 구분된 노무비)를 건설근로자 개인계좌로 매월 지급(구분관리제)하고, 발주자는 개별 건설근로자에게 노무비가 적정하게 지급되었는지를 매월 확인(지급확인제)하고 있다. 본지는 회원사의 노무관리 업무에 도움이 될 수 있도록 '건설근로자 노무비 구분관리 및 지급확인제도'를 자세히 알아본다.

  • PDF

RFID 인증 및 제어 알고리즘 연구 (Study on the Authentication and Control Algorithm in RFID System)

  • 최성;임준환
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2008년도 춘계학술발표논문집
    • /
    • pp.254-257
    • /
    • 2008
  • 인터넷이 보편화 되면서 정부기관의 주민 관리업무나 은행의 계좌 거래도 인터넷으로 해결하고 있다. 그러나 피싱 등의 인터넷 사기 수법이 발각되고 이슈화 되면서 많은 사람들이 인터넷에 대하여 편리함을 뒤로 하고 개인정보 유출에 대해서 두려워하고 있다. 이것은 앞으로 RFID기술이 사용자들에게 익숙하게 다가가기 위해 선행되어야 할 과제이다. 실제로 보안에 관한 문제가 해외 시범사업 사례에서 드러났으며 해당 사업체도 RFID기술 도입을 정책적으로 끌고 가기 보다는 그에 앞서 서서히 시간을 두고 조심스럽게 리스크를 최소화 시키는 방법을 연구하였다.

  • PDF