• 제목/요약/키워드: 금융사기

검색결과 69건 처리시간 0.025초

바이오인증 기반의 전자서명을 이용한 스마트 뱅킹 시스템 설계 (A Design of Smart Banking System using Digital Signature based on Biometric Authentication)

  • 김재우;박정효;전문석
    • 한국산학기술학회논문지
    • /
    • 제16권9호
    • /
    • pp.6282-6289
    • /
    • 2015
  • 최근 공인인증서 유출 사고가 급증하고 있으며 이로 인한 전자금융사기가 빈번하게 일어나고 있다. 공인인증서와 개인키는 파일 형태로 존재하여 접근이 용이하고 쉽게 복사가 가능하기 때문에 PC의 하드디스크나 이동식디스크 등에 저장해두는 경우 악성코드에 의한 파밍, 피싱, 스미싱 등의 해킹 공격에 의하여 유출될 위험이 높다. 따라서 안전한 저장매체인 보안토큰, 저장토큰 등을 권고하고 있지만 분실 위험, 비용 문제 등의 이유로 실제로 사용하는 사람은 소수에 불과하다. 본 논문에서는 이러한 문제를 해결하고 단점을 보완하기 위하여 인증서와 개인키를 인증기관에서 보관하도록 하고 사용자는 본인 소유의 단말에서 바이오인증절차를 거쳐 인증기관에게 기기 고유 식별자와 인증토큰을 전달함으로써 인터넷 뱅킹을 위한 본인확인 및 전자서명을 수행할 수 있는 시스템을 제안한다. 제안하는 시스템은 인증서 비밀번호 입력 없이 바이오인증만으로 인증기관을 통하여 전자서명을 수행할 수 있어 기존 시스템에 비하여 서비스 이용이 간편하며 키로깅, 저장매체 분실, 인증서 유출 등의 위협요소를 무력화시킴으로써 안전한 인터넷 뱅킹 환경을 제공한다.

데이터 불균형 해소를 위한 유전알고리즘 기반 최적의 오버샘플링 비율 (Optimal Ratio of Data Oversampling Based on a Genetic Algorithm for Overcoming Data Imbalance)

  • 신승수;조휘연;김용혁
    • 한국융합학회논문지
    • /
    • 제12권1호
    • /
    • pp.49-55
    • /
    • 2021
  • 최근에는 데이터베이스의 발달로 금융, 보안, 네트워크 등에서 생성된 많은 데이터가 저장 가능하며, 기계학습 기반 분류기를 통해 분석이 이루어지고 있다. 이 때 주로 야기되는 문제는 데이터 불균형으로, 학습 시 다수 범주의 데이터들로 과적합이 되어 분류 정확도가 떨어지는 경우가 발생한다. 이를 해결하기 위해 소수 범주의 데이터 수를 증가시키는 오버샘플링 전략이 주로 사용되며, 데이터 분포에 적합한 기법과 인자들을 다양하게 조절하는 과정이 필요하다. 이러한 과정의 개선을 위해 본 연구에서는 스모트와 생성적 적대 신경망 등 다양한 기법 기반의 오버샘플링 조합과 비율을 유전알고리즘을 통해 탐색하고 최적화 하는 전략을 제안한다. 제안된 전략과 단일 오버샘플링 기법으로 신용카드 사기 탐지 데이터를 샘플링 한 뒤, 각각의 데이터들로 학습한 분류기의 성능을 비교한다. 그 결과 유전알고리즘으로 기법별 비율을 탐색하여 최적화 한 전략의 성능이 기존 전략들 보다 우수했다.

선도국가의 수상태양광 정책 분석 및 시사점 도출 (The study on solar policy analysis and implications of leading countries.)

  • 장석원;김상문;서진석
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2020년도 학술발표회
    • /
    • pp.72-72
    • /
    • 2020
  • 전 세계 태양광 발전용량은 2010년 초 25GW에서 2019년 말 617.9GW로, 지난 10년 동안 25배 이상 증가하였다(2019년 전세계 태양광 발전(PV)의 추가량은 거의 133GW 추정). 2020년에도 세계 태양광시장은 120~150GW를 형성해 전년대비 10% 내외의 성장세를 이어갈 것으로 전망되며, 향후에도 성장률은 다소 낮아지겠지만 2030년 태양광 수요피크 200GW까지 지속적인 성장이 기대된다. 한편 우리나라 수상태양광은 높은 잠재력(저수면적의 7%를 활용할 경우 5,304MW 규모의 수상태양광 개발이 가능)을 가지고 있는 것으로 평가된다. 신(新)정부 국정과제 3020 신재생 확산정책에 따라 신재생에너지 보급률 확산이 전망되는 가운데, K-water의 중장기('17~'26) 전략경영계획에 따르면 수상태양광은 2026년까지 2,758MW 개발을 목표로 하고 있다. 하지만, 수상태양광은 경제성과 환경적 측면에서의 불확실성을 포함하여 시설물의 안정성 검증, 사회적 수용성 등 극복해야 할 정책과제들을 안고 있다. ① REC 가격의 안정화, 경제성 제고 문제(높은 운영 및 관리 비용), ② 난개발, 환경·경관·안전 문제에 대한 주민들의 우려 : 주민 수용성 제고, ③ 투자 사기와 유착·비리, 편법개발, 난개발에 대한 규제방안, ④ 지역사회와의 거버넌스 및 갈등관리 문제, 공용 전력망 부족과 계통연계 문제 등. 이에 본 연구는 태양광 선도국가의 정책 사례 분석을 통해 수상태양광 관련 명확한 규제 및 지원정책을 제언하고자 한다. 분석방법으로는 첫째, 주요 국가에서 시행 중인 수상태양광에 대한 금융지원 및 정책 지원을 국내 사례와 비교·분석하였으며 둘째, 경제적·생태적 관점에서 수상태양광 모델을 개발하고, 이를 지역사회가 수용할 수 있도록 정책적 대안을 제시하였다.

  • PDF

웹 사이트 보안 위험도 산정 기법 (Method for Evaluating the Security Risk of Website)

  • 김영갑;이준섭;조상현;김문정;이민수;김상록;김인호;김성훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 추계학술발표대회
    • /
    • pp.1119-1122
    • /
    • 2007
  • 최근 전자우편이나 해킹을 통한 피싱과 파밍 등 금융 사기가 많이 발생하고 있다. 이에 이러한 피해로부터 사용자의 경제적 손실 및 개인정보 보호를 위하여 웹 사이트 인증, 전자우편 인증 등의 연구가 진행되고 있다. 기존 인증 방법에서는 WBL (Website Black-List) DB를 사용하였는데, 피싱의 짧은 생명주기(life cycle)로 인해 WBL DB의 유효성은 떨어질 뿐만 아니라, 피싱 사건 발생 후 웹 사이트가 WBL DB에 등록되기 전까지는 확인 불가능하다는 단점을 가지고 있다. 이러한 문제점을 극복하기 위해 WWL (Website White-List) DB를 이용한 연구가 진행 중이지만 아직은 미비한 편이다. 이에 본 논문에서는 기존의 WBL DB와 WWL DB를 이용한 방법이 가지고 있는 한계점을 극복하기 위해 WWL DB 항목을 정의하고, 이를 이용하여 웹사이트 보안 위험도를 정량화할 수 있는 웹사이트 위험도 산정 기법을 제안한다.

변혁적 리더십과 거래적 리더십이 직무성과에 미치는 영향 (The Impact of Transformational and Transactional Leadership on Job Performance)

  • 양 염;심재연
    • 산업진흥연구
    • /
    • 제9권3호
    • /
    • pp.273-284
    • /
    • 2024
  • 본 논문의 목적은 거래적 리더십과 변혁적 리더십 유형이 직무성과에 미치는 영향을 분석하는 것이다. 본 연구는 설문조사와 통계분석을 통해 세 변인 간의 관계를 분석하였다. 연구대상은 은행직원이며, 설문조사는 온라인 설문지를 통한 임의표본추출방법으로 진행되었다. 자료는 SPSS 28.0을 사용하여 통계분석하였으며, 빈도분석, 신뢰도 및 타당도 분석, 상관관계분석, 회귀분석을 실시하였다. 연구결과는 변혁적 리더십이 혁신을 촉진하고 직원들의 사기를 진작시켜 직무성과를 유의하게 향상시킬 수 있음을 보여주었다. 반대로 거래적 리더십은 규칙과 절차를 지나치게 중시하고 상벌제도가 엄격하여 직원들의 혁신역량을 제한하고 직원들의 만족도를 떨어뜨려 직무성과에 부정적인 영향을 미치는 것으로 나타났다. 본 논문은 리더십 유형이 조직 유효성에 미치는 영향을 파악하고, 리더십 이론을 발전시키며, 조직의 경영의사결정에 이론적인 논거를 제공하는데 그 의의가 있겠다.

데이터 마이닝의 범죄수사 적용 가능성 (Usefulness of Data Mining in Criminal Investigation)

  • 김준우;손중권;이상한
    • 대한수사과학회지
    • /
    • 제1권2호
    • /
    • pp.5-19
    • /
    • 2006
  • 데이터 마이닝은 컴퓨터와 정보처리의 발전으로 각기 다른 차원에서 다량으로 수집되는 데이터 속에서 숨은 의미나 패턴을 발견하는 유용한 기법이다. 의사결정나무, 신경망 모형, 규칙 귀납, K-평균 군집화, 시각화 등의 데이터 마이닝 개별 기법들은 산재해 있는 데이터에서 연관성을 분석하고, 이를 분류함으로써 일반화된 개념을 정의하고, 새로운 지식을 추론함으로써 실제 생활에 적용 가능한 예측을 가능하게 한다. 따라서 현재 데이터 마이닝은 기업의 마케팅 분야, 금융기관의 고객 분석, 통신 회사의 고객 이탈 방지 등에서 유용하게 활용되고 있다. 우리가 접해야 하는 정보의 양이 늘어나는 것은 범죄 수사에 있어서도 마찬가지 현상이다. 범죄와 범죄자에 대한 데이터는 축적되어 가지만 정작 개별 사안에 있어서는 중요한 데이터가 접근조차 되지 않고 있으며, 많은 데이터 속에서 이것이 내포하고 있는 숨은 의미를 지나치게 되는 경우도 많다. 본 연구에서는 선행 연구와 사례 적용을 통해 데이터 마이닝의 범죄 수사 적용 가능성과 한계점을 살펴보고자 하였다. 미제 사건으로 남는 경우가 많은 절도나 사기 같은 습관적 상습 범죄의 경우 데이터 마이닝의 분류, 군집화 기능을 활용 한다면 향후 여죄 추적에 효율적으로 활용될 수 있음을 파악할 수 있었고, 특히 다양한 문제에 적용 가능하고, 잡음에 대한 견고성이 있음에도 예측의 정확성을 지니고 있는 신경망 모형의 경우 패턴 인식을 통하여 범죄자 프로파일링이나 화상 자료 대비 시스템 구축에 충분히 활용될 것으로 생각한다. 특히 보험 사기 사례 적용에서 살펴본 바와 같이 마약, 테러와 같은 조직적 범죄수사나 자금세탁과 같은 금융 추적 수사의 경우 해당 자료의 방대함과 모호성으로 인해 수사를 하는 데 많은 어려움이 있지만 이러한 데이터 마이닝 가시화 기법을 적절히 활용한다면 전체적인 윤곽을 파악하는 데 매우 유용하며, 효율적인 수사가 가능함을 확인할 수 있었다. 그러나 데이터 마이닝은 예측 모델이므로 오류를 내재하고 있다는 점에서 수사 기관의 데이터 마이닝 접근은 조심스러워야 하며, 정보 독점화 현상과 개인 사생활 보호라는 측면에서 각 수사기관은 해당 법률에 정한 범위 내에서 해당 사건별로 데이터를 수집하고 이를 통합, 재구성하여 활용하는 측면으로 적용되어야 할 것이다. 또한 각 수사기관별로는 자신의 보유하고 있는 데이터에 대해 다차원 처리가 가능하도록 데이터베이스 시스템을 구축하여 데이터 마이닝이 적용 가능한 환경을 구축하도록 하여야 할 것이다. 아직은 논의의 초기 단계이므로 효과가 크게 부각되지는 않았지만 지금까지 제시한 문제에 대한 연구가 계속 이루어진다면 인권중심, 증거중심의 수사 개념을 바탕으로 적법절차에 의한 수사 활동을 요구받는 시대에 새로운 대안으로 자리 잡을 것이며, 수사의 과학화에 기여할 것으로 전망한다.

  • PDF

가상화폐의 악용사례와 법적 대응방안에 관한 고찰 (A Legal Review on Abuse Cases of Virtual Currency and Legal Responses)

  • 황석진
    • 한국산학기술학회논문지
    • /
    • 제19권2호
    • /
    • pp.585-594
    • /
    • 2018
  • 가상화폐는 금융분야에서 블록체인(Block chain), 인공지능(Artificial Intelligence: AI), 빅데이터(Big Data) 등의 신기술이 접목되면서 등장하게 되었다. 본 연구는 최근 세계적으로 대두된 가상화폐에 대한 쟁점들을 탐구하였고, 중앙정부로부터 벗어나 분권화된 개별 거래로 보안이 강화된 블록체인의 장점과 이를 악용하여 여러 문제가 발생되는 단점에 관련된 내용을 포함하였다. 가상화폐는 인터넷에서 익명으로 거래되는 특성상 랜섬웨어, 사기, 마약거래, 탈세, 자금세탁 등 범죄에 크게 노출되어 있다. 범죄자들은 익명으로 거래되는 가상화폐를 이용하여 수사기관의 추적을 쉽게 피하고 있다. 정부의 규제 안이 계속 발표되고 있고, 가상화폐 거래소에서도 자율 규제 안이 발표되었으나 근본적인 해결방안이 필요한 실정이다. 본 논문의 목적은 가상화폐의 악용사례에 대한 문제점을 고찰하여 가상화폐의 건전한 거래를 활성화할 수 있는 방안을 찾는 것이다. 그러나 가상화폐 거래를 활성화시키고 제도적으로 안정화시키는데 있어서 한 국가의 노력만으로 이루어지지 않는다는 한계가 있다. 미성년자 및 외국인의 거래금지와 사용자 실명화는 상당히 환영 할만한 조치이나 이는 단순한 디지털 상품이 아닌 화폐 본연의 기능을 증대하는 수단으로 거듭나는 계기가 되기 위해서 아직까지 많은 과제들이 산재하다. 가상화폐의 음성적인 측면보다는 양성적인 측면이 더욱 활성화 될 수 있도록 전 세계 공통의 노력이 필요하다.

김정은의 병진노선에서 사이버의 역할: 북한의 정치문화, 해커, 해양전술 (The Role of Cyber in Kim Jong Un's Byungjin Line: North Korea's Political Culture, Hackers, and Maritime Tactics)

  • 벤자민 영
    • 해양안보
    • /
    • 제3권1호
    • /
    • pp.45-72
    • /
    • 2021
  • 북한의 사이버 능력은 세계 금융기관 및 외국정부(특히 미국정부, 한국정부)들에 비교적 새로운 위협이 되고 있다. 본 정성 논문에서는, 언론 기사, 학술 출간물과 같은 공개 원천들을 주로 이용하여, 북한 지도자 김정은이 자국의 비대칭 전력을 강화하고 병진노선(경제와 군사력의 동시 발전)을 진전시키는 방식을 분석한다. 특히 북한 공작원들은 사이버 분야와 해양 분야를 통합함으로써 체제에 더 많은 수익을 창출하고 있으며, 심한 제제에도 불구하고 북한 지도부가 권력을 유지하는 데에도 기여한다. 북한 해커들에 관한 국제적 관심이 높아졌지만, 북한의 국제정치 문화에서 사이버의 중요한 역할을 조사한 분석가는 거의 없으며, 특히 김정은의 병진노선 진전 부문에 있어서는 더 그렇다. 사이버는, 오래전부터 존재해 온 북한의 비정규전 및 게릴라 기반 무장투쟁 전통에 잘 맞아떨어진다. 또한, 사이버는 경제 혁신가 및 군사 전략가로서의 김정은의 북한 내 개인의 명성 역시 높인다. 본 논문은 이데올로기 맥락 및 해양 맥락에서 북한 사이버 작전의 역할에 초점을 맞춘다. 북한 해커들은 한국 조선산업을 타깃으로 해왔으며, '해양 체인(Marine Chain)'이라는 블록체인 사기도 개발했다. 북한 사이버 첩보원들은 활동에서 사이버 분야와 해양 분야의 연계에 점점 더 초점을 맞춰왔다.

  • PDF

사이버 범죄의 특성과 대응방안 연구: 저작권 침해, 도박, 음란물 범죄를 중심으로 (Exploring the Nature of Cybercrime and Countermeasures: Focusing on Copyright Infringement, Gambling, and Pornography Crimes)

  • 강일웅;김재희;이소현;김희웅
    • 지식경영연구
    • /
    • 제25권2호
    • /
    • pp.69-94
    • /
    • 2024
  • 사이버 공간의 발전과 우리 일상생활과의 상호작용이 증가함에 따라 사이버 범죄는 최근 몇 년 동안 꾸준한 증가세를 보이며 심각한 사회 문제로서 그 양상이 더욱 두드러지고 있다. 특히, '4대 악성 사이버 범죄'로 분류되는 사이버 금융범죄, 사이버 사기, 사이버 성폭력와 사이버 도박은 주목해야 할 대상 중 하나이다. 심각한 사회문제 중 하나인 사이버 범죄의 피해를 최소화하기 위해 사이버 범죄의 유형 별 특성을 심층적으로 파악하고 원인과 예방 및 대처 방안을 구체적으로 제시할 필요성이 있다. 그러나 기존 사이버 범죄 관련 연구에서는 통계 자료나 피해자, 일반 대중을 대상으로 자료를 수집하는 간접적인 방법을 활용하여 접근해왔다. 따라서 본 연구는 사이버 범죄 중 최근 범행 건수가 급증하며 범죄의 심각성이 강조되는 정보통신망이용 범죄의 '저작권 침해'와 정보통신망이용 불법콘텐츠 범죄의 '도박' 및 '음란물' 유형에 대하여 사이버 범죄 피의자를 대상으로 직접 인터뷰를 실시하고 코딩 분석과 텍스트마이닝을 통해 결과를 분석함으로써 사이버 범죄의 특성과 발생 원인을 밝히고 예방 및 대책 방안을 제시하고자 한다. 본 연구는 범죄 피의자와의 인터뷰를 통해 얻은 결과를 분석하고 주요 요인들 간의 관계를 탐구함으로써, 사이버 범죄에 대한 깊은 이해와 통찰력을 제공한다. 더하여 예방 및 대응 방안을 제안함으로써 심각한 사회 문제인 사이버 범죄의 피해를 최소화하기 위한 제도적 마련에 핵심 자료를 제공했다는 점에서 의의를 가진다.