• 제목/요약/키워드: 온라인 보안

검색결과 382건 처리시간 0.025초

SSL 컴포넌트의 설계 및 구현 (Design and Implementation of a SSL Component)

  • 조은애;김영갑;문창주;박대하;백두권
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.883-885
    • /
    • 2003
  • 최근 괄목할만한 인터넷의 보급과 발전으로 인해. 온라인 상의 정보에 대한 보안의 중요성이 증대되고 있다. 현재 Netscape사의 SSL(secure socket layer)을 비롯하여 일련의 정보 보안에 관한 표준안들이 나와 있지만, 개발자가 이를 사용하고자 하는데 있어서는 API에 대한 지식뿐만 아니라 이에 더불어 보안에 관한 전문 지식도 함께 요구된다. 그러므로 일반 개발자가 SSL 등의 API를 직접 이용하녀 정보 보안에 관한 완벽한 개발을 하는 것은 힘든 과제이다. 대표적인 보안 통신 프로토콜인 SSL은 응용 계층(application layer)과 전송 계층(transport layer) 사이에서 동작하녀, 안전한 보안 채널을 제공하지만, 각표준안별 API간의 호환성이 적고, 세부 항목들에 적용하는 알고리즘에 대한 개발자의 선택이 불가능하며, 전송에 관한 모든 데이터를 암호화해야 하는 단점이 있다. 따라서 본 논문에서는 SSL 컴포넌트를 제안함으로써 위와 같은 단점을 해결하고자 하였으며 SSL 컴포넌트가 차후 컴포넌트 환경에서 비즈니스 컴포넌트로써 수행하게 될 역할을 설명한다.

  • PDF

확장된 가상현실인 메타버스에서의 보안 위협 분석

  • 정수용;서창호;조진만;진승헌;김수형
    • 정보보호학회지
    • /
    • 제31권6호
    • /
    • pp.47-57
    • /
    • 2021
  • 사용자들의 간접 경험 및 다양한 커뮤니티 생성을 위해 사용되었던 기존의 2차원 온라인 세상은 시각적 표현 및 사람의 특징을 반영하는 것에 한계점이 뚜렷하다. 따라서, 보다 현실과 유사한 환경을 구축하기 위해 많은 연구가 수행되었으며 특히, 사람의 행동 및 상태 등을 수집하고 활용할 수 있는 기술이 발전하였다. 그 결과 현실과 유사한 3차원 세계인 메타버스가 새롭게 주목받고 있다. 메타버스는 새로운 신분인 아바타로 사용자들의 높은 자유도를 보장하며 현실 세계와 유사한 활동과 함께 현실에서 경험할 수 없는 서비스를 제공하고 있다. 이러한 메타버스의 발전을 위한 연구가 활발히 수행되고 있지만, 메타버스에서 발생할 수 있는 보안 위협에 관한 연구는 상대적으로 부족하다. 현재, 3차원 세계 구축을 위해 기존보다 많은 종류의 데이터 수집으로 새로운 보안 이슈가 꾸준히 발생하고 있으며, AR, VR 등의 다양한 디바이스 활용과 사용자들의 자유도 보장에 따른 보안 위협이 존재한다. 이에, 본 논문에서는 메타버스에서 발생할 수 있는 보안 위협에 대해 분석하고, 이전의 다양한 연구들을 정리하여 새로운 관점에서 보안 위협을 분류한다. 그리고 해당 위협의 대응방안과 함께 앞으로의 연구 방향을 제시한다.

6 시그마 방법론을 이용한 웹사이트 응용프로그램의 보안 수준 평가 및 개선 (A Study on Web-Site Application Security Level Measurement and Improvement of Using Six Sigma method.)

  • 황우;이희조
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 추계학술발표대회
    • /
    • pp.1222-1225
    • /
    • 2007
  • 보안수준 평가 및 개선에 있어서 온라인 웹사이트 응용프로그램의 경우 측정 기준 설정과 보안 수준 표시에 많은 어려운 점이 있다. 이에 모토롤라부터 도입한 경영혁신 도구로서의 6 시그마 수준 표현 및 개선 기법을 웹사이트 보안수준 평가에 적용할 수 있도록, WASC(Web Application Security Consortium)에서 제공하고 있는 웹 애플리케이션 보안 평가 체크리스트를 사용하여 Bottom-Up 방식으로 웹 사이트에 대한 실제 침해 시도의 결과를 측정, 이를 보안수준 측정 및 개선에 활용할 수 있는 방안을 제시한다.

온라인 네트워크 게임에서의 스마트카드 활용 시스템 설계 (Design of System using Smart-Card in Online Network Game)

  • 권기달;김성찬;장인걸;신동규;신동일
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (B)
    • /
    • pp.538-540
    • /
    • 2002
  • 본 논문에서는 온라인 네트워크 게임에서 스마트카드를 이용한 시스템을 설계하였다. 스마트카드를 이용하여 온라인 네트워크 게임에서 과금 체계, 시스템 유해 코드 차단 및 개인 온라인 네트워크 게임 사용자의 정보 보호를 위해 기존의 서버-클라이언트 상의 소프트웨어의 설치와 사용자들이 신뢰할 수 없는 과금 체계가 아닌 하드웨어적인 접근을 통하여 보안적으로 좀더 견고하고 안정적인 시스템을 구축한 수 있도록 하였다

  • PDF

반려동물 온라인 쇼핑몰의 서비스품질이 고객만족과 충성도에 미치는 영향에 관한 연구 (A Study on the Effects of Service Quality Factors of Companion Animal Online Shopping Malls on Customer Satisfaction and Loyalty)

  • 이주헌
    • 벤처창업연구
    • /
    • 제16권4호
    • /
    • pp.179-193
    • /
    • 2021
  • 개, 고양이 등과 같은 애완동물을 가족 구성원, 동반자의 개념으로 받아들이게 되어 반려동물로 부르는 일이 점점 보편화되게 되었다. 반려동물을 사람과 동일시하고 가족의 일원으로 대우하는 추세가 점점 확산되면서 사람들이 반려동물을 위한 음식, 건강, 여가 등에 더욱 신경 쓰게 되고 고가의 제품을 찾고 이와 연관된 비즈니스의 성장을 가속화시키고 있다. 본 연구는 반려동물 온라인 쇼핑몰을 방문한 고객들을 대상으로 온라인 설문을 진행하여 데이터를 수집하였다. 반려동물을 키우면서 반려동물 온라인 쇼핑몰에서 한 번이라도 구매해 본 사람들만을 대상으로 수집한 자료를 실증분석에 활용하였다. 205명의 설문지가 수집되었지만 불성실한 응답을 한 설문지를 제외하고 총 198부가 분석에 사용되었다. 본 연구를 통해 확인한 결과는 다음과 같다. 첫째, 탐색적 요인분석을 통해 반려동물 온라인 쇼핑몰의 서비스품질요인은 의사소통거래, 안전보안, 디자인, 정보제공의 4개 차원으로 구성됨을 확인할 수 있었다. 둘째, 반려동물 온라인 쇼핑몰 서비스품질요인인 의사소통거래, 정보제공, 디자인, 안전보안은 모두 고객만족에 유의한 정(+)의 영향을 주는 것으로 나타났다. 셋째, 반려동물 온라인 쇼핑몰의 고객만족은 충성도에 유의한 정(+)의 영향을 준다는 것을 확인하였다. 넷째, 반려동물 온라인 쇼핑몰의 서비스품질요인들(의사소통거래, 안전보안, 디자인, 정보제공)과 충성도 간의 관계에서 고객만족은 완전매개효과가 있음을 확인하였다.

사용자 인증 보안을 위한 온라인 서명검증시스템

  • 김진환
    • 정보보호학회지
    • /
    • 제12권2호
    • /
    • pp.34-40
    • /
    • 2002
  • 컴퓨터와 유\ulcorner무선 인터넷이 확산되어 더욱 보안의 중요성이 요구되면서 살아있는 개별 인간의 신체 일부를 이용한 생체인증 보안기술이 핫 이슈로 회자되고있다. 지문인증, 얼굴인증, 홍채인증, 정맥인증, DNA 인증, 뇌파인증, 손금/손모양인증, 음성인증, 서명인증 등 많은 생체인식기술들은 이미 수십 년 전부터 연구되었고, 과거 한때 상품화도 되었으나 시대의 요구에 부응하지 못하고 사라졌지만, 최근 들어서는 더욱 활발한 연구가 진행되고 있고 다양한 영역에서 상용화가 된 상태이다. 본 서명인증 보안기술은 전자펜(혹은 마우스)으로 입력된 개인의 동적인 서명을 이용하는 것으로써, 쓰는 모양, 쓰는 속도, 필체의 각도, 획수, 획순서, 펜DOWN/UP 정보 등의 여러 가지 정보를 비교\ulcorner분석하여 진서명인지 모조서명인지를 실시간으로 검증하는 것이다. 경제성, 보안성, 활용성, 안정성, 편의성 등의 여러 가지 관점에서 볼 때, 앞으로 널리 확산될 전망이다. 본 논문에서는 지난 10여 년간 직접 연구 개발하여 2000년 8월에 교수실험실창업으로 사업화한 서명기술의 개요와 응용/구축사례를 소개하고자 한다.

무선 PKI 환경에서 사용 가능한 사용자 보안 모듈의 개발 동향과 향후 전망

  • 곽진;이승우;오수현;원동호
    • 정보보호학회지
    • /
    • 제12권5호
    • /
    • pp.36-49
    • /
    • 2002
  • 최근 이동통신 기술의 발전으로 이동통신 서비스의 발전과 함께 휴대폰과 노트북, PDA(Personal Digital Assistance)를 이용하여 무선 인터넷 이용자가 증가하고 있다. 또한 이를 이용한 뱅킹 서비스, 주식 거래, 온라인 쇼핑 등의 전자상거래가 급속하게 발전하고 있다. 그러므로 무선 인터넷 환경에서 안전한 서비스를 제공하기 위해 유선 인터넷 환경에서와 같은 보안 서비스를 제공할 수 있는 무선 PKI(WPKI:Wireless Public Key Infrastructure)의 필요성이 대두되고 있다. 그러나 무선 인터넷 환경이 갖는 특수성과 사용하는 단말기의 제약 사항들로 인해 유선 인터넷 환경과는 달리 여러 문제점들이 있다. 이러한 무선 인터넷 환경에서의 문제점들을 해결하기 위해 사용자가 쉽게 사용할 수 있는 보안모듈의 필요성이 대두되었다. 현재 대표적인 보안 모듈로는 스마트 카드 방식과 USB 기반 방식이 있으며, 본 고에서는 각 방식들에 관한 관련표준과 최근 제품 동향에 대해 언급하고, 사용자 보안 모듈의 향후 전망에 대하여 살펴보도록 한다.

이동통신단말기를 이용한 신용카드 및 온라인 금융거래 기법 (Credit Card and On-line Financial Business Method Using on Wireless Terminal)

  • 임춘환;김형종;박종태;정종근;김용호;박찬호
    • 한국정보통신학회논문지
    • /
    • 제6권5호
    • /
    • pp.762-767
    • /
    • 2002
  • 이 논문에서는 이동통신단말기를 이용한 신용카드 및 온-라인 금융거래에 관한 방법을 제안한다. 제안한 방법은 먼저, 신용카드 회원이 신용카드사 거래승인시스템으로부터 보안코드를 이동통신 단말기로 수신 받는 보안코드수신단계, 보안코드를 가맹점의 인증 단말기에 입력하는 단계, 입력된 보안코드의 일치여부를 비교하는 단계 및 최종 승인단계의 과정으로 구성된다.

WiFi의 보안문제와 개선방안 연구 (A Study on the Security Regulatory Issues in WiFi Network)

  • 김성철;민대홍
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2009년도 추계학술대회
    • /
    • pp.678-681
    • /
    • 2009
  • WiFi는 무선인터넷 접속(Wireless LAN) 방식의 하나로서 이동성, 설치용이성, 유연성 등으로 인하여 널리 사용되고 있다. 더욱이 기존 다양한 디지털 기기들이 WiFi 기반의 application을 탑재하여 각종 온라인 콘텐츠를 이용할 수 있게 하면서 점차 보편적인 인터넷 접속수단으로서 변모하고 있는 상황이다. WiFi의 편리성으로 인하여 기업, 공공기관, 교육기관 등에서 네트워크 구축에 WiFi를 사용하는데 그 추세가 개인부문에서 기업부문으로 확산되고 있다. 하지만 유선인터넷이 케이블이라는 매체를 통해 연결되어 외부와 차폐된데 비해 WiFi는 주파수를 매개로하기 때문에 네트워크 접근이 용이하며 이로인해 보안이 취약해 질 수 있다는 것이다. 이로 인하여 일명 워드라이빙(war driving)이라 불리는 서비스의 무단사용뿐만 아니라 악의를 가진 네트워크 침입이 가능해져 개인정보나 사유재산이 침해 가능성이 높다고 할 수 있다. 이에 본 연구에서는 해외의 WiFi의 보안관련 법제도를 살펴보고 이로부터 국내 WiFi보안을 위한 대안을 제시하고자 한다.

  • PDF

전자상거래를 위한 전자지불시스템 동향

  • 류종호;염홍열
    • 정보와 통신
    • /
    • 제17권10호
    • /
    • pp.65-88
    • /
    • 2000
  • 정보통신 기술이 최근에 급진적으로 발달함에 따라 통신망 환경이 크게 향상되고 있다. 일반인들도 인터넷을 통한 온라인 서비스 및 상품 구매의 이용이 증가하였으며, 이에 따라 전자 온라인 거래에 적합한 다양한 전자지불시스템이 각각 이용되고 있다. 현재 전자지불시스템들은 온라인 거래에 상용화되어 전자상거래 활성화에 많은 도움이 되었지만 각 지불 시스템간의 상호연동 확보와 관련된 문제점이 제기되어 이를 표준화하려는 연구가 활발히 진행 중이다. 본 논문에서는 전자거래에 적용한 전자지불시스템에 국내외 연구동향 및 이에 대한 중요 보안 사향을 살펴보고 전자지불의 표준화 그리고 차후의 개발 방향에 대하여 알아본다.

  • PDF