• Title/Summary/Keyword: 안전 인터넷 거래

Search Result 138, Processing Time 0.024 seconds

A Comparative Analysis of NPKI and SSL/TLS for Secure Internet Transactions (국내 공인인증서(NPKI)와 국제 표준(SSL/TLS) 기반의 안전 인터넷 거래 비교 분석)

  • Park, Seungchul
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.20 no.2
    • /
    • pp.289-298
    • /
    • 2016
  • Though, thanks to NPKI(National Public Key Infrastructure), the Korean secure Internet transaction environment has been rapidly grown in the last decade, it also faces with several problems, which need to be solved in near future, mainly resulted from the lack of openness and compatability of the NPKI-based environment which is operating in a closed way. It is believed that those problems of the NPKI can be solved when it is implemented to be based on the SSL/TLS, an international standard for web-based secure Internet transactions. The transition to the SSL/TLS-based NPKI needs to be performed so that the advantages of current NPKI are well maintained. The purpose of this paper is to comparatively analyze the NPKI and the SSL/TLS so as to give basic idea of implementing the current NPKI to be based on the SSL/TLS. The analysis will show not only how the SSL/TLS-based NPKI can improve current NPKI but also how the advantages of current NPKI can be maintained by the SSL/TLS-based NPKI.

Vulnerability Analysis and Hacking Attack about WiBro Internet Financial Transaction (WiBro 인터넷 금융거래 취약점분석과 해킹공격)

  • Song, Jin-Young;Park, Dea-Woo
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2011.05a
    • /
    • pp.414-417
    • /
    • 2011
  • 2011년 현재 유무선 인터넷을 이용해 VoIP, e-mail 통신을 하며, 금융거래인 은행거래, 주식거래, 안전결제 서비스를 이용하고 있다. 하지만 유무선 인터넷에서 침해사고가 발생하여 VoIP, e-mail이나 은행거래, 주식거래, 안전결제에 취약점 가능성이 있다. 2011년 3월 개인정보보호법 국회통과로 금융거래에서 개인정보를 보호해야 한다. 본 논문에서는 WiBro 인터넷 금융거래에서 VoIP, e-mail이나 은행거래, 주식거래, 안전결제를 할 때, SecuiScan을 이용하여 취약점을 분석한다. 취약점을 분석한 결과, 발견된 취약점을 이용하여 실험실 환경에서 해킹공격을 실시한다. 해킹결과 분석과 침해사고 유형에 따른 보안성 강화를 위한 보안 대책을 제시한다. 본 논문의 연구는 WiBro 인터넷 금융거래 보안성 강화에 기여할 것이다.

  • PDF

전자금융거래시스템 취약점 분석 및 안전성 강화방안 연구

  • 이원철;이석래;이재일;김인석
    • Review of KIISC
    • /
    • v.15 no.4
    • /
    • pp.44-49
    • /
    • 2005
  • 전자금융거래를 포함하여 안전한 전자거래 기반 마련을 위해 1999년 7월 1일 전자서명법의 시행과 더불어 시작된 공인인증서비스는 비대칭형(공개키) 암호기술을 기반으로 하는 전자서명(Digital Signature)에 법적 효력을 부여하여, 온라인 전자결제 등 전자거래를 위한 안전한 기반을 마련하여 왔다. 그러나, 최근 정보화의 급속한 발전으로 일반인도 쉽게 해킹툴을 접할 수 있게 되어, 인터넷뱅킹 해킹사고 등 전자금융거래의 안전성이 위협을 받고 있다. 본고에서는 전자금융거래에서 중요한 역할을 담당하는 공인인증서비스의 취약점을 분석하고 공인인증서비스 안전성 강화 방안에 대하여 기술한다.

The Authentication Service of E-Commerce System for Mobile Internet (무선 인터넷을 위한 전자거래 시스템의 공증서비스)

  • 박동규;황유동;김학범;최길수
    • Proceedings of the KAIS Fall Conference
    • /
    • 2003.06a
    • /
    • pp.294-297
    • /
    • 2003
  • 휴대폰 및 PDA의 급속한 보급에 따라 무선 인터넷을 통한 전자 거래에 대한 관심이 증대하고 있다. 하지만 작은 대역폭과 낮은 기기 성능등 무선 환경이 갖는 한계는 무선 인터넷을 통한 전자 거래의 발전에 장애 요인이 되고 있다. 본 논문에서는 무선을 이용한 전자거래 시스템에서 공증 서비스를 제공함으로 온라인 결재에 대한 적법한 법적인 절차를 마련할 뿐만 아니라 거래에 대한 안전성 및 신뢰성을 제공하는 시스템을 구성 하고자 한다.

  • PDF

다중채널 기반의 안전한 금융거래 입력방식

  • Park, YoungLok;Son, JinWoo;Shin, SeonHo;Yoon, MyungKeun
    • Review of KIISC
    • /
    • v.23 no.1
    • /
    • pp.9-17
    • /
    • 2013
  • 인터넷과 스마트폰을 이용하는 전자금융거래가 보편화됨에 따라 안전한 거래를 위한 보안 기술이 중요해지고 있다. 현재 많은 보안 솔루션들이 사용되고 있으나, PC만을 이용한 거래 혹은 스마트폰만 이용하는 거래는 공격자에게 단말기가 해킹당한 경우, 사용자가 단말기에 입력하는 정보가 공격자에게 유출될 수 있는 문제점이 존재한다. 이러한 정보 유출 문제를 해결하기 위해서 우리는 다중 채널을 이용하여 입력과 출력을 분리하는 새로운 접근 방법을 제안하고, 안드로이드 스마트폰과 윈도우즈 기반의 PC에 직접 구현하여 인터넷뱅킹 시나리오에 적용하여 실효성을 검증한다. 제안하는 방식은 전자금융거래 뿐만 아니라 사용자 입력이 필요한 모든 입력방식의 안전성을 높이는데 활용될 수 있다.

M-Commerce보안기술동향

  • 류재철
    • Proceedings of the CALSEC Conference
    • /
    • 2002.01a
    • /
    • pp.214-220
    • /
    • 2002
  • 안전한 지불 : M-Payment, M-Cash, M-Banking... 안전한 통신 : TLS, WTLS, ... 인증기술 : Wireless PKI, Smart Card, ... 암호화 기술 : 관용 암호 알고리즘, 공개키 알고리즘, 해쉬 함수 무선인터넷 기술 : WAP, HTTP, ...(중략)

  • PDF

스마트카드와 인터넷상거래의 결합구조 분석

  • 양철영;이재규
    • Proceedings of the CALSEC Conference
    • /
    • 1998.10b
    • /
    • pp.403-414
    • /
    • 1998
  • o인터넷상거래에서의 전자지불 방법은 안전한 정보 저장 및 사용을 위하여 스마트카드를 활용하는 방향으로 통일되어 가고 있음. o 인터넷 상거래의 전자지불에 있어서의 이슈. -전자지불의 형태를 무엇으로 정할 것인가\ulcorner - 스마트카드론 활용하는 전자현금 프로토콜 정의(중략)

  • PDF

An Empirical Study on the Electronic Trade Transaction Usage (전자적 무역거래관행에 관한 실증적 연구)

  • Yun, Kwang-Woon
    • International Commerce and Information Review
    • /
    • v.3 no.2
    • /
    • pp.29-47
    • /
    • 2001
  • 본 논문은 인터넷 전자상거래를 기반으로 최근 활성화되고 있는 전자무역의 거래관행상의 영향 및 문제점을 실증분석하고 있다. 전자무역의 인터넷 전자상거래의 활용정도 및 장애요인 등을 분석하고 그에 따른 제반문제를 법제도적 측면을 비롯하여 정책적 측면 등을 중심으로 분석함으로서 전자무역의 새로운 거래관행의 확립과 법제도적 개선책의 모색을 통하여 전자무역거래의 활성화방안을 안전한 전자거래시스템의 확보 외에 관련 인력의 양성 및 교육훈련프로그램의 개발 등이 요구되고 있다.

  • PDF

PKI 기술

  • 조영섭;진승헌;윤이중;조현숙
    • Information and Communications Magazine
    • /
    • v.17 no.3
    • /
    • pp.64-73
    • /
    • 2000
  • 통신과 컴퓨터 기술의 비약적인 발전게 따른 인터넷의 급속한 확산은 일상적인 상거래를 인터넷 상에서 전자적으로 수행할 수 있도록 하는 전자상거래의 급속한 확장을 가져오고 있다. 전자상거래는 시·공간적인 제약을 받는 기존 상거래를 대체하며 현재 활발히 확산되고 있다. 그러나 인터넷 상의 전자 상거래가 더욱 활성화 되기 위해서는 거래에 대한 인증, 무결성, 기밀성,부인봉쇄 기능을 제공하여 전자거래의 안전성과 신뢰성을 확보해야 한다. 최근 이러한 전자 상거래의 안전성을 제공하기 위해 PKI(Public Key Infrastructure)에 대한 연구가 많이 진행되고 있다. PKI는 공개키 암호 시스템과 공개키에 대한 인증서, 인증기관 등으로 구성되어 전자 거래의 안전성을 제공하는 기반구조로서 많은 응용 분야에서 활용되고 있으며 그 성장 가능성이 매우 크다. 본 고에서는 공개키 기반구조에 대한 개념과 국내외 연구 동향, 그리고 한국전자통신연구원에서 개발한 공개키 기반구조인 ETRI CMS(Certificate Management System)를 설명한다.

  • PDF

철강산업을 위한 인터넷-EDI/EC 시스템 기반 구조

  • 이영곤
    • Proceedings of the CALSEC Conference
    • /
    • 1999.07a
    • /
    • pp.269-276
    • /
    • 1999
  • 철강산업은 대부분의 타 업종의 산업에 기초소재를 제공하는 기간산업으로서 그의 정보화로 인한 파급효과는 국가전체의 경쟁력에 영향을 미칠 정도로 실로 막대하다 할 수 있다. 철강산업의 정보화를 선도하고 있는 포스데이타는 1998년 6월부터 1년여의 기간에 걸쳐 철강업종의 CALS/EC 추진을 위한 1차단계로서 인터넷-EDI/EC 시스템 개발을 완료하였다. 우리는 본 시스템을 철강분야 기본거래업무의 철저한 분석을 바탕으로 구현하여 현업요원들이 즉각 인터넷을 통해 EDI 업무를 수행할 수 있도록 하였으며, 인증/보안, 전자지불 등의 기능을 추가하여 인터넷 환경에서 안전하고 편리하게 거래업무를 수행할 수 있도록 하는데 중점을 두었다. 현재 개발 완료한 시스템은 철강분야 국제표준문서 2종을 적용하였고 향후 나머지 철강업무용 표준문서와 거래정보 제공시스템 등의 사용자 편의를 위한 모듈들을 덧붙인다면 철강관련 산업체들을 하나로 묶는 통합철강전자거래 시스템으로써 훌륭히 그 역할을 담당할 수 있으리라 생각된다.

  • PDF