• Title/Summary/Keyword: 비대면거래

Search Result 63, Processing Time 0.024 seconds

바이오인식 국제표준화 동향

  • Kim, Jason;Chun, Myung-Geun
    • Review of KIISC
    • /
    • v.27 no.5
    • /
    • pp.26-32
    • /
    • 2017
  • 네트워트를 이용한 비대면 거래의 활성화와 국경을 넘는 다양한 인적 교류로 인해서 개인의 신원을 증명하는 사회적 기술적 수요가 나날이 급증하고 있으며, 더욱이 핀테크의 활성화와 국제적으로 벌어지고 있는 테러 등의 위협 등은 개인의 신체적 특징에 기반을 둔 바이오인식 기술의 발달을 촉진 시키는 계기가 되었다. 바이오인식 기술은 전자여권의 예와 같이 국가간에 바이오인식 정보를 활발하게 주고 받아야 하는 상황이고, 더욱이 개인의 신체적 특징정보를 취득하여 등록하는 국가와 국경통제 등을 위하여 개인의 바이오인식 정보 등을 취득하여 인증하는 국가가 상이한 경우가 대부분이다. 따라서, 바이오인식 정보간의 호환성을 유지하기 위한 표준과 이를 평가하기 위한 표준적합성 평가기술, 일정 수준의 보안강도를 유지하기 위한 표준화된 성능 평가 절차와 보증 수준, 바이오인식 정보를 응용한 개인인증 기술, 프라이버시와 밀접하게 연관 되어 있는 바이오인식 정보의 보호를 위한 표준 등이 다양하게 수행되어 왔다. 본 논문에서는 이러한 바이오인식 표준화를 위한 국외 표준화 기구를 소개하고, 각 기구별 표준화 현황을 살펴본다.

A Study on the Performance Model and Measurement Method of the SMEs Information Security Support Policy (중소기업 정보보호 지원 사업 성과모델 및 측정 방법에 관한 연구)

  • Bae, Young-Sik;Jang, Sang-Soo
    • The Journal of Society for e-Business Studies
    • /
    • v.26 no.4
    • /
    • pp.37-52
    • /
    • 2021
  • Due to the spread of COVID-19, it is rapidly changing from face-to-face to non-face-to-face work environments and is changing to a digital work environment that can be accessed anytime, anywhere, providing convenience to all lives. However, the number of breaches, personal information leakage, and technology leakage targeting SMEs that are vulnerable to security continues to increase. Accordingly, the government has been continuously promoting the information security consulting support project for SMEs every year since 2014. Therefore, this study intends to develop a performance model and measurement methodology for continuous and more systematic support and efficient management of information protection support projects in consideration of the importance of information security for SMEs. It is intended to be used as basic data when setting future operational directions and goals. The main method of this study is to derive performance models and indicators for SME information security support projects based on domestic literature, case studies, and survey results, utilize expert advice to verify the developed performance measurement indicators, and use pilot-test questionnaires. Conduct evaluation through surveys. Based on the verified indicators, we would like to present a performance model and measurement index for the information security support project for SMEs.

A Secure Mobile Payment System for Near Field Communication System (NFC를 이용한 안전한 모바일 지급결제 시스템)

  • Lee, Yo-Ram;Oh, Soo-Hyun
    • Journal of the Korea Academia-Industrial cooperation Society
    • /
    • v.14 no.7
    • /
    • pp.3487-3494
    • /
    • 2013
  • Diverse application service such as mobile payment, access control or smart poster have been provided by using smart devices with built-in Near Field Communication technology. Especially, a mobile payment system can provide convenience to its users, but it also can poses including data disclosure while transmitting. There are vulnerabilities while generating session keys used to encrypt data in transaction processes as proposed in KS X 6928, the standard for mobile payment system. Therefore, in this thesis, I analyzed weaknesses of session keys used to encrypt transaction data and proposed a more secure mobile payment system based on NFC to enhance security. The proposed system will provide security functionalities such as key freshness, mutual authentication and key confirmation.

An Empirical Study of Non-PG Based Mobile Payment Service (NonPG 기반 모바일 결제서비스에 관한 실증적 연구)

  • Lee, Chanhee;Bok, Joonghyo
    • Convergence Security Journal
    • /
    • v.16 no.7
    • /
    • pp.13-19
    • /
    • 2016
  • Recently one of the main keywords representing of Korea is O2O The O2O market is an intersection of online commerce and offline commerce. The spread and popularization of smartphones transform payment market environment from online-based(PC) to mobile-based(Smartphone) which enable payment service expanses to on/off-line both markets. Due to this movement, data security is mo vulnerable than online-based payment service but the preference of serviceability, security threat becomes bigger.O2O service expansion is now at the stage of beginning with the limited influence, but could affect to the establishment of on/off line payment system of VAN and PG in the future. However, in the moment, the motivation to destruct the system is still weak. In this research, the possibility of Non-PG mobile payment service was suggested as a new way of mobile payment service by using PG. With suggestion, it could eliminate the issues of payment method beforehand and provide low fee to merchants.

A Study for Method of the User Authentication and Security apply to the Type of Function password in the Embedded System and Electronic Commerce (임베디드 시스템과 전자상거래에서 함수형 패스워드방식의 사용자 인증 및 보안 방법에 대한 연구)

  • Lee, Eun-Ser;Moon, Ho-Young;Lee, Sang-Ho
    • The KIPS Transactions:PartD
    • /
    • v.14D no.4 s.114
    • /
    • pp.363-372
    • /
    • 2007
  • Password, a traditional user confirmation method that is used for more than 100 years, has become useless as a lot of transactions are dealt by indirect contacts. As a result, an alternative for password is required now. In this paper, we propose a novel confirmation method, which is called Brain-Key. It uses an indirect password input method. It reduces the risks due to hacking, and prevents a big credit accident because it prevents passwords to be reused. Our proposed model has general applicability so that it can be applied in domestic market as well as international markets. This research may provide solutions for the security problems in the electronic commerce.

Escrow Service using EDI on B2B P/G System (B2B 전자결제시스템에서의 Escrow EDI를 이용한 매매보호서비스)

  • Seo Young-Hee;Shin Mi-Hyang;Kim Yong-Bong
    • Management & Information Systems Review
    • /
    • v.7
    • /
    • pp.113-124
    • /
    • 2001
  • 인터넷을 기반으로 하는 B2B시장이 엄청난 속도로 증가추세를 드러내고 있는 가운데 국내 전자상거래 시장은 예상만큼의 기대치에 부응하지 못한 채 큰 발전을 보지 못하고 있는 상황이다. 이는 인터넷상에서의 효율적인 결제시스템의 부계와 전자상거래 시장의 특성인 신뢰성의 부재에 그 원인이 있다고 보아진다. 따라서 본 논문에서는 이러한 비대면의 전자적인 결제시스템에 따르는 신뢰성 문제해결을 위한 방안으로 Escrow계정을 이용하는 B2B 결제시스템을 제안하고자 한다. 본 연구에서 제안하는 Escrow Service시스템은 전자결제시스템의 걸림돌이었던 제품보증과 결제보증에 관한 문제를 데이터베이스로 구축하여 체계적이고 안정적인 방법으로 해결할 수 있는 EDI를 이용한 B2B ESCROW 결제서비스를 만드는 것이다. 구매기업과 판매기업간에 매매행위가 발생되면서 양사의 합의에 따른 Escrow사항들을 표준화된 데이터베이스 형식을 갖고 있는 EDI에 저장하고 거래 데이터베이스를 수행하면서 자동적인 EDI File Update를 통해 가장 실시간의 정보를 참조할 수 있도록 하는 것이다. 기존의 B2B 결제시스템에 있어서의 Escrow 기능이 계좌이체를 이용한 결제시스템에만 제한적으로 이용돼 왔었으며 또한 Escrow 시스템 수행이 수동적인 프로세스에 의해 움직여졌기 때문에 신뢰성과 이용도면에서 문제점이 있었다. 하지만 EDI를 이용한 Escrow시스템 구현은 프로세스의 자동화뿐만 아니라 계좌이체 및 기타 대출을 이용한 결제시스템에도 다양하게 적용할 수 있으며 또한 History관리가 가능하므로 전자상거래 결제시스템의 효율을 한층 더 높일 수 있을 것으로 기대된다.

  • PDF

소상공인의 사업 역량과 디지털 역량이 경제활동 지속 의도에 미치는 영향: 1인 미디어 교육참여도의 조절효과

  • 박정옥;하규수
    • 한국벤처창업학회:학술대회논문집
    • /
    • 2023.04a
    • /
    • pp.15-19
    • /
    • 2023
  • 2022년 7월에 열린 'ON미래, 산업디지털전환 국회 포럼' 에서는 기업과 기업의 데이터들이 연결되고 산업에 활용 가능한 환경조성이 필요하며 이러한 데이터 생태계를 위한 거래 활성화로 비즈니스 모델 창출이 중요한 이슈로 떠올랐다. 소상공인시장진흥공단은 소상공인 디지털 특성화대학을 열고 소상공인 디지털 역량 강화를 위해 전국의 10개 대학과 연계하였다. 4차 산업혁명의 진전과 코로나19 팬데믹의 영향으로 인한 비대면 문화의 확산 등과 이에 따른 소상공인의 디지털역량이 사업을 영위하는데 중요한 이슈로 등장한 것이다. 본 연구는 소상공인의 사업 역량과 디지털 역량이 경제활동 지속 의도에 미치는 영향관계를 실증 분석하기 위하여 이루어졌다. 이를 위해 사업 역량을 세분화해서 소상공인의 업종 전문성, 고객관리 전문성으로 나누었다. 디지털 역량은 SNS 활동성, ICT 사용 용이성, ICT 사업 활용성으로 세분화하였다. 이들 요인들이 경제활동 지속 의도에 영향을 미침에 있어서 1인 미디어 교육참여도에 따라 어떻게 달라지는지를 동시에 살펴보았다. 이를 실증 분석하기 위해 1인 미디어 교육을 받은 사람을 대상으로 온라인 설문을 조사하고자 하며 디지털 역량의 중요성이 증대되는 시점에서 소상공인에 있어서도 이러한 역량이 경제활동 지속 의도에 영향을 미치는지 실증적으로 분석하는 측면에서 의의가 있다.

  • PDF

Design and Development Study of a Trust-based Decentralized User Authentication System with Enhanced Data Preprocessing Functionality in a Metaverse Environment (메타버스 환경에서 Data Preprocessing 기능을 개선한 Trust-based Decentralized User Authentication 시스템 설계 및 개발 연구)

  • Suwan Park;Sangmin Lee;Kyoungjin Kim
    • Convergence Security Journal
    • /
    • v.23 no.4
    • /
    • pp.3-15
    • /
    • 2023
  • As remote services and remote work become commonplace, the use of the Metaverse has grown. This allows transactions like real estate and finance in virtual Second Life. However, conducting economic activities in the Metaverse presents unique security challenges compared to the physical world and conventional cyberspace. To address these, the paper proposes solutions centered on authentication and privacy. It suggests improving data preprocessing based on Metaverse data's uniqueness and introduces a new authentication service using NFTs while adhering to W3C's DID framework. The system is implemented using Hyperledger Indy blockchain, and its success is confirmed through implementation analysis.

A Methodology for the Improvement of Accredited Digital Certificate Integrating FIDO Biometric Technology and TrustZone (FIDO 생체기술과 안전영역을 연계한 공인인증서 효율화 방법)

  • Cho, Hwa-Gun;Yang, Hae-Sool
    • Journal of Digital Convergence
    • /
    • v.15 no.8
    • /
    • pp.183-193
    • /
    • 2017
  • Digital accredited certificates issued under the Digital Signature Act provide essential functionalities for online service, so certificates are used for various services such as online banking, e-government. However, certificates can be stolen by hackers and users need to install separate software to use certificates. Recently FIDO, which aims to solve the problems of password-based authentication and the lack of interoperability between authentication methods, is used for biometric authentication and TrustZone, hardware-based secure environment, is used for safe smartphone usage. In this paper, the new service method is suggested which uses FIDO-based biometric authentication and stores certificates in TrustZone. This method can not only improve security and convenience but also be easily applied to the service because it uses built-in functionalities of new smartphones such as biometric sensors and TrustZone. It is expected that people can use certificates in a safe and convenient way with this method.

Consumer protection in e-commerce: the Safety Transaction Service in Korea (전자상거래에서 소비자 보호방안에 관한 연구)

  • Yoo, Soonduck;Choi, Kwangdon
    • Journal of Digital Convergence
    • /
    • v.11 no.11
    • /
    • pp.29-36
    • /
    • 2013
  • To accommodate the rapid growth of e-commerce transactions, non-face-to-face transactions, businesses use a wide variety of payment methods. However, many of these payment mediums are not secure as shown by increases in fraudulent transactions. In this paper, we analyze a particular e-commerce transaction medium, the Safety Transaction Service (STS). This system protects consumers through a wide variety of safeguards: safety settlement systems (escrow), consumer damage compensation insurance, payment guarantee, and secure bank settlement. In contrast to the safeguards, we identify the limitations and concerns with the STS and potential legal and political improvements. The plethora of payment methods limits the consumers ability to distinguish between the secured and unsecured transaction services. Regulation and consumer based verification of transaction services are essential to root out dangerously fraudulent systems. We propose the development of specific standards to these systems, in particular the need for consumer confirmation and clear settlement documentation. Only through the active promotion of scrutiny and improvement to STS will consumers be protected in e-commerce.