• 제목/요약/키워드: 스마트폰 보안기술

검색결과 319건 처리시간 0.025초

스마트폰을 이용한 사용자 인증 메커니즘 (User Authentication Mechanism using Smartphone)

  • 정필성;조양현
    • 한국정보통신학회논문지
    • /
    • 제21권2호
    • /
    • pp.301-308
    • /
    • 2017
  • 스마트폰의 대중화와 인터넷의 발전으로 많은 사람들이 스마트폰을 이용하여 본인확인 인증절차를 진행한다. 스마트폰을 이용하면 개인용 데스크탑 컴퓨터를 이용하는 상황보다 쉽고 빠르게 인증이 가능하기 때문이다. 하지만 인터넷 해킹 기술과 악성코드 배포 기술이 빠르게 진화하고 공격형태도 더 다양해짐에 따라서 모바일 환경에 적합한 인증방법이 요구되고 있다. 인증방법으로는 소지기반 인증, 지식기반 인증, 생체기반 인증, 패턴기반 인증, 다중요소 인증 등의 방법이 있다. 본 논문에서는 스마트폰을 이용하여 수집 가능한 정보를 인증요소로 활용하는 사용자 인증 메커니즘을 제안한다. 제안 인증 메커니즘을 사용하면 본인의 스마트폰 정보 및 환경정보를 숨김 인증요소로 활용하여 타인에게 노출이 안된 상태에서 인증과정을 진행할 수 있는 장점이 있다. 제안 인증 메커니즘을 이용한 사용자 인증 시스템을 구현하여 적용성, 편의성, 보안성을 기준으로 효용성을 평가하였다.

NFC 기반 모바일 서비스 보안 위협 및 대책

  • 백종현;염흥열
    • 정보보호학회지
    • /
    • 제23권2호
    • /
    • pp.55-65
    • /
    • 2013
  • 스마트폰, 태블릿 PC 등 2010년부터 폭발적으로 보급 확산된 스마트 디바이스의 영향으로 모바일 결제 분야에 가장 핫이슈로 떠오른 기술이 바로 NFC (Near Field communication) 기술이다. 사실, NFC 기술은 2004년부터 표준이 개발되었지만 이를 적용할 디바이스 및 서비스의 부재로 활용이 되고 있지 않다가 2011년 구글이 구글 월렛 서비스를 시작하면서 본격적으로 NFC 기반 서비스가 적용되기 시작하였다. 국내에서도 2011년 11월 명동 NFC 존 시범 사업을 통해 모바일 결제, 스마트 포스터, 스마트 주문 등 다양한 NFC 기반 서비스를 추진하였다. 이렇듯 국내외에서 다양한 NFC 기반 서비스 발굴 및 활성화에 노력을 기울이고 있기는 하지만, 보안을 고려하지 않은 서비스 제공 시 이에 대한 사고 피해는 상상을 초월할 수 있다. 특히, NFC 기반 서비스의 대부분이 사용자의 금전적 결제를 요구하는 서비스라는 점이 이를 입증해준다. NFC 기술 자체에는 보안 기능이 일부 포함되어져 있기는 하지만 NFC 기반 서비스별 보안 취약점이 존재할 수 있다. 이에 따라, 본 논문에서는 NFC 기반 서비스별 보안 위협 취약점 분석 및 해당 위협 및 취약점에 대한 기술적 제도적 보안 대책 등을 제시한다.

스마트워크 환경에서 스마트폰을 이용한 사용자 인증 기법 연구 (A Study on User Authentication Scheme Using the Smart Phone in the Smart work Environment)

  • 변연상;박대식;곽진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.797-800
    • /
    • 2011
  • 최근 정보통신기술의 발달과 스마트기기 이용의 확산으로 인해 생활환경 및 업무 환경이 크게 변화되었다. 특히 스마트폰의 보급이 빠르게 확산되어 스마트폰을 사용해 업무처리가 가능한 스마트워크 환경에 관심이 증가하고 있다. 국내의 스마트워크에 대한 연구 및 기술개발은 초기단계이며 기업 내부 네트워크에 접근하기 위한 사용자 인증 기법 또한 부족한 실정이다. 따라서 본 논문에서는 스마트워크 환경에서 스마트폰을 이용하여 보안카드와 이미지 패스워드 기반의 사용자 인증 기법을 제안한다.

재활용성을 고려한 안드로이드 기반의 인력관리시스템 구현 (Considering recycling Android-based workforce management system implementation)

  • 정진규;최진영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 춘계학술발표대회
    • /
    • pp.944-947
    • /
    • 2014
  • 스마트 폰 기술의 급속한 발전과 더불어 유비쿼터스 컴퓨팅 환경 하에서 기존의 웹사이트나 포털시스템에서 제공하는 서비스를 이용하고자 하는 모바일 사용자들의 요구가 급증하고 있다. 하지만 이러한 서비스들은 데스크 탑 PC 나 노트북 등의 환경에 맞춰져 있어 스마트 폰과 같은 오늘날의 모바일 디바이스에서는 그대로 사용하기 어려운 상황으로 수정으로 인한 많은 비용이나 시스템 보안에 대한 어려움이 큰 실정이다. 본 논문에서는 기존의 웹서버로부터 제공되는 기능들을 그대로 활용하여 스마트폰 환경에서도 사용할수 있도록 인트라넷 보안과 스마트 폰 어플리케이션의 장점을 살릴 수 있는 재활용성을 고려한 안드로이드 기반의 인력관리시스템을 구현하였다.

M2M 기기에서 스마트폰 및 차량 인증 기법 (Smart Phone and Vehicle Authentication Scheme with M2M Device)

  • 여성권;이근호
    • 한국융합학회논문지
    • /
    • 제2권4호
    • /
    • pp.1-7
    • /
    • 2011
  • IT의 발전으로 기기 간 통신을 이용하는 M2M 시장이 급성장하고 있으며, 많은 기업들이 M2M 사업에 참여하고 있다. 본 논문에서는 텔레매틱스의 개념 및 차량 네트워크 보안의 취약성을 알아보았다. 차량 및 IT 기술의 융합과 이동통신망 기술의 발전은 사용자에게 제공되는 서비스의 질은 향상 시켰지만, 이로 인한 보안 위협은 다양해졌다. 텔레매틱스 사업에서 이동통신사업자의 참여로 생성될 수 있는 새로운 비즈니스 모델을 제시하였으며, 이러한 환경에서 발생 될 수 있는 차량 이동통신망 보안 취약성을 분석하였다. 이 중 발생할 수 있는 취약성을 해결하기 위한 방법으로 M2M 기기와 스마트폰 및 차량 상호 인증 기법을 제시하였다.

USB 저장 장치와 스마트폰을 이용한 윈도우 OS PC 보안 시스템 구현 (Implementation of Windows OS PC Security System using USB Storage Device and Smartphone)

  • 이세훈;김지성;탁진현
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2016년도 제53차 동계학술대회논문집 24권1호
    • /
    • pp.317-320
    • /
    • 2016
  • 본 논문에서는 PC가 사용자를 구분하지 못하여 발생하는 보안 문제점과 개인이 PC를 관리하는 시간이 증가함에 따라 관리자가 미처 신경 쓰지 못하게 되는 보안 문제를 해결하고자 USB 저장 장치와 스마트폰을 이용한 사용자 PC인증 및 PC환경에서의 물리적 외부 접근 차단, 기업 차원이 아닌 개인 차원에서의 저 비용 보안 기술을 적용한 시스템을 구현하였다.

  • PDF

BLE기술 기반 비콘 결제 시스템의 취약점과 대응방안 연구 (A Study on the Vulnerabilities of the BLE Technology-based Beacon Payment System)

  • 신영현;이근호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.466-467
    • /
    • 2015
  • ICT 기술의 발달과 활용이 급속하게 증가하고 있는 상황에서 서비스와 시스템의 융합이 활발히 진행되고 있는 가운데 시간과 장소에 구애 받지 않고 스마트 폰을 이용하여 간편하게 이루어질 수 있는 결제시스템 방식에 관심이 늘어나고 있는 것에 대하여 여러 가지 IT기술들이 접목되어 시장에 나타나고 있다. 최근 주목받고 있는 기술로 BLE(Bluetooth Low Energy)기반인 비콘이 있다. BLE 비콘은 에너지 소모율이 적은 것이 가장 큰 특징이며 자동으로 사용자의 위치를 파악하고 서비스를 제공할 수 있다. 비콘이 스마트폰 결제 시스템에 새로운 방식이며 혁신의 바람을 불러온 것은 사실이지만, 비콘 관련 연구 및 개발에서 블루투스 신호를 사용한다는 점을 바탕으로 거리의 정확도의 미흡함과 통신 도달범위가 크다는 것을 관련하여 보안의 위험성을 가지고 있다는 점이 문제로 지적된다. 본 논문에서는 BLE 비콘 결제의 전반적인 시스템을 분석하고 보안의 취약함을 도출하여 그에 따른 요구사항을 연구함으로써 결제시스템의 보안 취약점을 최소화 할 수 있는 대응방안을 제안한다.

다중채널 기반의 안전한 금융거래 입력방식

  • 박영록;손진우;신선호;윤명근
    • 정보보호학회지
    • /
    • 제23권1호
    • /
    • pp.9-17
    • /
    • 2013
  • 인터넷과 스마트폰을 이용하는 전자금융거래가 보편화됨에 따라 안전한 거래를 위한 보안 기술이 중요해지고 있다. 현재 많은 보안 솔루션들이 사용되고 있으나, PC만을 이용한 거래 혹은 스마트폰만 이용하는 거래는 공격자에게 단말기가 해킹당한 경우, 사용자가 단말기에 입력하는 정보가 공격자에게 유출될 수 있는 문제점이 존재한다. 이러한 정보 유출 문제를 해결하기 위해서 우리는 다중 채널을 이용하여 입력과 출력을 분리하는 새로운 접근 방법을 제안하고, 안드로이드 스마트폰과 윈도우즈 기반의 PC에 직접 구현하여 인터넷뱅킹 시나리오에 적용하여 실효성을 검증한다. 제안하는 방식은 전자금융거래 뿐만 아니라 사용자 입력이 필요한 모든 입력방식의 안전성을 높이는데 활용될 수 있다.

PCA 얼굴인식을 활용한 전자출결 환경 구축 (Establishment of electronic attendance using PCA face recognition)

  • 박부열;진은정;이분진;이수민
    • 융합신호처리학회논문지
    • /
    • 제19권4호
    • /
    • pp.174-179
    • /
    • 2018
  • 현재 지문인식, 얼굴인식 등 다양한 보안기술들이 개발되고 있다. 하지만 많은 기술들이 개발되었음에도 불구하고 기술들을 접목시킨 분야가 상당히 제한적이다. 특히 기존에 디지털 방식의 시스템에 현대 보안기술들을 접목시키기는 쉽지만, 아날로그 방식을 사용하던 시스템에서 디지털 방식의 새로운 기술을 도입하기엔 많은 어려움이 있다. 하지만 그 시스템이 널리 사용될 수 있다면 아날로그 시스템을 디지털 시스템으로 바꿀만한 충분한 가치가 있다. 그렇기 때문에 선택한 주제가 전자출결 시스템이다. 본 논문은 라즈베리파이를 활용하여 출입문에 카메라를 설치하여 얼굴 감지를 위한 Haar-like feature방식의 트레이닝과, 주성분 분석(PCA)방식 중의 Eigenface 방식의 얼굴인식으로 실시간 얼굴인식을 수행하여 출결을 수행한다. 출결 된 데이터들은 무선통신을 활용하여 스마트폰으로 전송하고 스마트폰에선 그 정보들을 받고 관리할 수 있는 관자용 어플리케이션 제작까지 완료하였다.