• 제목/요약/키워드: 보안카드

검색결과 454건 처리시간 0.023초

RF(RF-ID)을 이용한 Biometric System 구현에 관한 연구 (The implementation of Biometric System using RF-ID)

  • 김광환;김영길
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2003년도 추계종합학술대회
    • /
    • pp.626-629
    • /
    • 2003
  • 본 논문에서는 현재 상용화 되어 있는 RF-ID 기술과 Biometric System 기술을 맞물림으로써 보안이 강화된 인증 시스템을 구성하여 정보가 유출되고 악용되지 않도록 하는 가능성을 제시 할 것이다. 현재 가장 많이 쓰이는 신용카드의 분실과 위조 등 많은 문제점들이 발생하고 있다. 이런 문제점들을 해결하기 위하여 RF Card에 지문 데이터를 저장하고 인증 절차를 거쳐 사용하는 시스템을 구성하였다. 이 시스템을 사용하여 공공기관 서비스, 신용카드, 물리적 접근 통제, 컴퓨터, 네트워크 등 여러 가지 관련된 연구가 예상되며, 인증 절차를 통하여 상용 제품으로의 개발도 가능할 것이다.

  • PDF

SSL MITM 프록시 공격에 대한 효과적 방어방법 (An Effective Protection Mechanism for SSL Man-in-the-Middle Proxy Attacks)

  • 임차성;이우기;조태창
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제16권6호
    • /
    • pp.693-697
    • /
    • 2010
  • 신용카드 정보나 공인 인증서들이 웹을 통해 전송되어지는 현재 전자상거래 시스템에서 사용자의 의도와 다르게 클라이언트가 웹 프록시 서버를 경유하게 되거나 프록시 서버의 경로가 변경될 경우가 종종 발생한다. 이때 전송되는 기밀 정보가 SSL(Secure Sockets Layer) 또는 TLS(Transport Layer Security)프로토콜을 통해 암호화 되어 전송 되어도 프록시 서버에서 인증서 변조를 통하여 계좌번호나 신용카드 비밀번호를 스니핑 당하는 위험에 노출된다. 본 논문에서는 현재 사용되고 프록시 정보 변조 해킹에 의해 무방비 상태의 신용카드 결제 보안 시스템에 대해서 분석하고 이를 방지하기 위한 인증 프록시 서버와 프록시 변조 MITM(Man-In-The-Middle) 공격 방지 방법에 대해서 제안한다.

스마트카드 모델의 기준에 관한 연구 (Study on a Basis of a Smart Card Model)

  • 황선태;이형
    • 한국전자거래학회지
    • /
    • 제4권3호
    • /
    • pp.197-212
    • /
    • 1999
  • In general, the electronic commerce systems comprise the background system, terminal, network and smart cards. Among them, the smart card systems are expected to take a great portion of applications for the convenience of rapidly improving technology. The technology includes adopting RISC processors or co-processors for cryptography and developing new memory systems based on the standardization. In this paper, we investigate the overall trends of the technology and the standardization process of smart cards. We also propose the guidelines to enhance the capabilities of designing H/W and S/W related to COS(Chip Operating System).

  • PDF

스마트 카드에 적합한 데이터 암호블록 설계 (A Study on the Design of Data Crypto-Block adapted Smart Card)

  • 이우춘;송제호
    • 한국산학기술학회논문지
    • /
    • 제12권5호
    • /
    • pp.2317-2321
    • /
    • 2011
  • 본 논문에서는 기존 암호알고리즘과 호환성을 갖는 비밀키 암호알고리즘에 기반을 둔 새로운 데이터 암호알고리즘을 제안 하였다. 그러므로 스마트 카드에 적합한 새로운 암호 블록을 설계하고 검증하는데 범용 Synopsys로 설계하였고 40MHz의 시스템 속도환경에서 Altera MAX+PlusII툴로 모의실험 및 검증한 결과 단일 라운드로 640Mbps의 데이터 처리율을 확인하였다. 따라서, 제안된 암호시스템에 적용할 경우 실시간 정보 보안에 적용할 수 있다고 사료된다.

개인정보보호를 위한 스마트카드 기반의 보안솔루션 설계 (A Design of Security Solution Based on Smart Cards for Privacy Protection)

  • 박정효;김재우;전문석
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2010년도 추계학술발표논문집 1부
    • /
    • pp.255-258
    • /
    • 2010
  • 유비쿼터스 시대의 도래로 인하여 웹 환경에서 원격서버로 사용자들의 통신이 급증함에 따라 최근에는 사용자의 개인 프라이버시 보호에 대한 관심이 증가하면서 사용자 익명성을 제공하는 스마트카드 기반 인증 프로토콜에 대한 연구가 활발하게 진행되고 있다. 하지만 기존에 제시된 익명성 기법들은 안전성 및 효율성에 대한 문제가 지속적으로 지적되어 왔다. 또한 그 중에서 가장 큰 문제점이 익명성과 역상성을 갖고 있는 추적기술 이었다. 이에 본 논문은 이러한 사용자 인증에서의 부분 익명성 그리고 문제 발생 시 익명의 사용자를 추적할 수 있는 기법을 제안한다.

  • PDF

PGP를 이용한 WWW 기반에서의 전자지불 프로토콜 설계 및 구현 (Design and Implementation of www-based Electronic Payment Protocol using PGP)

  • 박현동;강신각;박성열;류재철
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1996년도 종합학술발표회논문집
    • /
    • pp.122-132
    • /
    • 1996
  • WWW(World Wide Web)은 미래의 쇼핑수단으로 자리를 잡아가고 있다. 하지만, 현재 사용하고 있는 지불형태는 구매자의 신용카드 정보가 평문으로 네트워크를 통해 전송되는 것과 같은 보안상의 문제점을 가지고 있다. 이러한 문제점들은 개인정보에 대한 침해 딸만 아니라 정제범죄 등의 사회적 문제를 야기할 수 있다. 이러한 문제점을 재결하기 위하여 본 논문에서는 신용카드를 사용하는 새로운 전자지불 프로토콜인 SCCP(Secure Credit Card payment)를 소개한다. SCCP의 적합성을 확인하기 위하여 IBM에서 제시한 기준에 따라 수행한 결과, 본 논문에서 제시하는 방법은 안전한 전자지불 프로토콜로 판단된다.

  • PDF

비접촉식 카드를 이용한 자동요금정산 시스템의 설계와 구현 (A Design and Implementation of electronic pay system using contactless card.)

  • 김휘영;박두열;신경애
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2001년도 하계종합학술대회 논문집(1)
    • /
    • pp.329-342
    • /
    • 2001
  • 기존의 유로도로와 유료터널의 톨게이트에서 정체로 인한 개선방안이 시급히 요구되어 진다. 이에 대해 차량속도를 향상시키며 평균차량 대기시간을 줄이는 새로운 요금정산 방법인 진자자동 요금징수 시스템에 대해 기술하였다. 유로도로를 통과시 차량당 요금정산을 위해 평균대기 시간이 길어짐으로 인해 공해, 유류 낭비 뿐만 아니라 과다한 물류비로 인해 국가적으로 손실이 엄청 크다. 이에 대해 기능이 향상되고 보안성이 뛰어난 Off-Line의 상거래 처리가 가능한, 비접촉식 IC 카드를 대상으로 게이트 리더기와 원격정보 수집장치로 구성으로 설계 및 제작을 하였다. 기존의 방식보다 차량대기속도 및 평균주행속도가 15%에서 40% 가량 개선됨을 확인할 수가 있었다.

  • PDF

전자화폐의 국내외 동향과 전망

  • 송유진
    • 전자공학회지
    • /
    • 제29권11호
    • /
    • pp.20-20
    • /
    • 2002
  • 최근 전자상거래의 급격한 발전은 새로운 비즈니스 패러다임을 가져오고 있다. 이러한 디지털 비즈니스 체제로의 성공적인 진입을 위한 지불 수단으로서 전자화폐의 필요성은 갈수록 증대되고 있다. 실용화된 전자화폐를 경제적으로 사용할 수 있는 경제 체제가 확립되면서 전자지불 산업계의 움직임도 활발해지고 있다. 특히, IC카드를 전자 지갑으로써 이용하는 If카드형 전자화폐가 세계적인 규모로 실용화되고 있으며 전자화폐의 업계 표준을 둘러싼 경쟁이 격화되고 있다. 전자화폐의 이용분야도 백화점, 편의점, 체인점, 주유소, 자동판매기 등 유통부문은 물론 버스, 지하철, 주차장, 고속도로 톨게이트 등의 교통 부문으로 확대되고 있다 또한 고궁, 박물관, 관공서 수수료 등 공공서비스 부문에서도 사용할 수 있는 등 일상생활과 밀접한 소액 지불시장에서 이용이 가능하게 되었다. 한편, 디지털 데이터인 전자화폐를 보호하기 위한 보안기술의 개발과 다양한 전자화폐의 상호 호환성을 제공하기 위한 표준의 확립 등이 시급히 요구되고 있다. 본 논문에서는 전자지불 산업계의 활발한 움직임에 맞추어 전자화폐의 실용화, 보급을 지원하는 입장에서 전자화폐의 개념과 분류, 국내외 동향을 살펴보고, 향후 발전 전망에 대해 논하고자 한다.

전자화폐의 국내외 동향과 전망

  • 송유진
    • 전자공학회지
    • /
    • 제29권11호
    • /
    • pp.1290-1303
    • /
    • 2002
  • 최근 전자상거래의 급격한 발전은 새로운 비즈니스 패러다임을 가져오고 있다. 이러한 디지털 비즈니스 체제로의 성공적인 진입을 위한 지불 수단으로서 전자화폐의 필요성은 갈수록 증대되고 있다. 실용화된 전자화폐를 경제적으로 사용할 수 있는 경제 체제가 확립되면서 전자지불 산업계의 움직임도 활발해지고 있다. 특히, IC카드를 전자 지갑으로써 이용하는 If카드형 전자화폐가 세계적인 규모로 실용화되고 있으며 전자화폐의 업계 표준을 둘러싼 경쟁이 격화되고 있다. 전자화폐의 이용분야도 백화점, 편의점, 체인점, 주유소, 자동판매기 등 유통부문은 물론 버스, 지하철, 주차장, 고속도로 톨게이트 등의 교통 부문으로 확대되고 있다 또한 고궁, 박물관, 관공서 수수료 등 공공서비스 부문에서도 사용할 수 있는 등 일상생활과 밀접한 소액 지불시장에서 이용이 가능하게 되었다. 한편, 디지털 데이터인 전자화폐를 보호하기 위한 보안기술의 개발과 다양한 전자화폐의 상호 호환성을 제공하기 위한 표준의 확립 등이 시급히 요구되고 있다. 본 논문에서는 전자지불 산업계의 활발한 움직임에 맞추어 전자화폐의 실용화, 보급을 지원하는 입장에서 전자화폐의 개념과 분류, 국내외 동향을 살펴보고, 향후 발전 전망에 대해 논하고자 한다.

  • PDF

SET와 그 변형기법들에 관한 연구

  • 장우석;이광우;최동현;정학;이병희;최윤성;김승주;원동호
    • 정보보호학회지
    • /
    • 제15권4호
    • /
    • pp.17-28
    • /
    • 2005
  • SET는 인터넷과 같은 개방형 통신망에서 안전하고 효율적인 신용카드 기반의 전자결제를 수행하기 위해 개발된 전자지불 프로토콜이다. 하지만 SET를 이용한 신용카드 기반 전자지불시스템은 사용상의 불편함과 구현의 복잡성, 서버에 대한 과중한 부하 등의 이유로 상업화에는 실패하여 SSL/TLS 프로토콜 방식이 주로 사용되고 있다. 최근에는 SSL/TLS와 SET의 장점을 모두 만족시키는 새로운 모델인 3D SET와 3-D Secure가 제시되었다. 본 고에서는 전반적인 SET 프로토콜의 개요와 SET에 사용된 보안 기술에 대해서 살펴보고, SSL/TLS 프로토콜과의 장$\cdot$단점을 비교/분석한다. 그리고, SET 이후에 등장한 3D SET와 3-D Secure에 대한 동향을 분석하고, 모바일 전자상거래를 위한 Wireless SET에 대해 살펴보기로 한다.