• 제목/요약/키워드: 전자상거래 보안

검색결과 437건 처리시간 0.027초

무선 전자상거래를 위한 보안 기술

  • 이석준;정병호;정교일
    • 정보보호학회지
    • /
    • 제12권3호
    • /
    • pp.1-13
    • /
    • 2002
  • CDMA2000, 무선랜 등의 무선 네트웍 접속 환경이 좋아지고, 무선 기기의 능력 역시 예전에 비하여 비약적으로 발전하면서 핸드폰이나 PDA와 같은 단말을 이용한 무선인터넷의 이용이 점점 늘어가고 있다. ADSL, 케이블 모뎀 등을 이용한 인터넷 환경이 발달하면서 인터넷을 이용한 전자상거래의 수요가 폭발적으로 증가했듯, 이제는 무선인터넷을 이용한 전자상거래의 수요가 매우 커질 것으로 보이며, 이동통신 업체와 금융권 등 무선 전자상거래에 관련이 있는 다양한 분야의 업체들이 이 부분에 주목을 하고 있다. 그러나 안전성과 편의성이 지원되지 않는 전자상거래 시스템은 아무런 의미가 없으며, 이는 곧, 무선 전자상거래를 위해서는 이를 위한 정보보호 기반 기술과 보안 프로토콜이 선행되어야 함을 뜻한다. 본 고에서는 무선전자상거래를 위한 기반 기술 및 프로토콜에 대해 살펴보고 국내외 동향을 알아보고자 한다.

전자상거래를 위한 사용자 인증 기술 (A User Authentication Technique for the E-commerce)

  • 이대식;윤동식;안희학
    • 융합보안논문지
    • /
    • 제5권2호
    • /
    • pp.29-36
    • /
    • 2005
  • 인터넷 속의 산업구조는 Off-line 방식의 구조에서 네트워크 상의 On-line 구조로 변화되어 가고 있다. 이러한 인터넷상에서의 전자상거래는 네트워크의 발달에 힘입어서 거대한 시장을 형성하게 될 것이다. 인터넷에서 상거래가 일어나는 것은 오히려 자연스러운 현상이라고 할 수 있다. 인터넷을 통한 전자상거래는 많은 사람들의 관심을 증대시킬 것이다. 그런데 여기에는 제도적, 기술적 여러 가지가 선결되어야 한다. 이중에서도 가장 먼저 해결되어야 할 것이 사용자 인증에 대한 기술력이다. 본 논문에서는 안전한 전자상거래 쇼핑몰 구축 및 운영을 위해 필요한 세 가지의 주된 목적을 갖는다. 먼저 전자상거래의 보안 해결방법이며 둘째, 그들의 문제점들을 분석하고 이를 바탕으로 하여 실제 전자상거래 쇼핑몰에서 사용자 인증을 할 때, 필요한 각종 위협요소 및 취약점을 파악하고 세째, 이에 대응하는 방안을 제시하고자 한다.

  • PDF

새 천년 보안시장의 예상 시나리오는 무엇?

  • 한국데이터베이스진흥센터
    • 디지털콘텐츠
    • /
    • 2호통권81호
    • /
    • pp.60-60
    • /
    • 2000
  • 지불,결제와 함께 대표적인 전자상거래 솔루션의 하나인 보안분야는 올해 어느해보다도 고속성장을 누릴 전망이다. 금융과 증권업체가 인터넷 트레이딩과 뱅킹서비스를 본격화하고 인터넷 쇼핑몰업체가 완벽한 개인정보 보호를 위해 보안 솔루션 업그레이드를 적극 검토하고 있기 때문이다. 여기에 올해 대기업을 중심으로 기업간 (B to B) 전자상거래 시스템이 붐을 이루고 그동안 보안 사각지대였던 정부 등 공공기관이 보안시스템 구축에 적극 나서면서 보안업계는 사상 유례없는 호황을 누릴 것으로 보인다. 올해 보안업계의 화두로 떠오를 5대 이슈를 예측해본다.

  • PDF

전자상거래에서의 SET을 이용한 신용카드 보안 대한 연구 (Electronic Commerce to Secure Electronic Transaction credit card)

  • 김일건;신정길
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2001년도 추계산학기술 심포지엄 및 학술대회 발표논문집
    • /
    • pp.230-235
    • /
    • 2001
  • SET(Secure Electronic Transaction)은 인터네트와 같은 open network에서 안전하게 상거래를 할 수 있도록 보장해주는 지불 프로토롤이다. SET은 보안상의 허점을 보완하고자 신용카드 회사인 비자, 마스터카드와 IBM, 넷스케이프, 마이크로소프트 그리고 VeriSign의 기술적인 도움으로 개발되었다. SET은 RSA 데이터 보안회사의 암호화 기술에 기초를 두고 있으며, 기술사양 자체가 공개이므로 누구나 자유롭게 SET 프로토롤을 사용하는 소프트웨어를 개발 할 수 있다. SET은 우리가 일상생활에서 이용하는 신용카드 거래체계를 인터네트를 통한 전자상거래에서도 유사하게 이용할 수 있도록 하였다.

통합 전자상거래 시스템의 지불 트랜잭션 처리기 (The Payment Transaction Processor of Integrated Electronic Commerce Systems)

  • 강병도
    • 한국산업정보학회논문지
    • /
    • 제7권5호
    • /
    • pp.91-95
    • /
    • 2002
  • 이미 수십억 개의 온라인 판매를 하고 있는 인터넷 전자상거래는 향후 몇 년간 급성장할 것으로 예측된다. 많은 회사들이 이 새로운 판매 통로를 이용하고 있으며, 소수의 소매상들은 주요한 온라인 판매 사이트를 구축하였다. 비즈니스 대 비즈니스, 틈새시장에서 몇 가지 성공사례가 있다. 이 논문은 온라인 카탈로그와 온라인 구매률을 포함한 전자상거래 시스템의 기본적인 것을 정리하였다. 전자상거래 시스템은 저작도군 웹 어플리케이션 전자지불기술, 그리고 보안과 트랜잭션처리로 구성된다.

  • PDF

XML 전자서명에 기반한 EC서버 보안 설계 및 구현 (Design and Implementation of EC Server Security based on XML Digital Signature)

  • 이형석;원덕재;송종홍;신동일;신동규
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.760.2-792
    • /
    • 2002
  • 인터넷을 통한 전자상거래가 실제화 되고 확산되고 있는 가운데 개인과 기업에서 요구사항은 더욱 다양화되고 보안의 구축이 필수 조건으로 요구되고 있다. 이러한 다양한 요구사항에 대한 효율적인 조작과 처리를 XML(extensible Walkup Language)을 통하여 해결하려는 시도가 이루어지고 있다. XML을 통한 전자상거래는 표준이 되어 가고 있으며 그 효율성은 전자상거래를 활성화시킴으로써 새로운 시장의 창출과 효율성 극대화하기 위한 활력소가 되고 있다. 본 논문에서는 B2Brl반 XML전자상거래 시스템을 구현하고 문서교환에 SSL과 XML표준에 기초한 전자서명(XML Digital Signature)시스템을 구축하므로써 인증과 보안을 고려한 XML/EDl 전자서명 시스템을 설계, 구현하였다.

  • PDF

XML 전자서명에 기반한 EC서버 보안 설계 및 구현 (Design and Implementation of EC Server Security based on XML Digital Signature)

  • 성백호;김현희;신동규;신동일
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2002년도 추계학술대회
    • /
    • pp.385-389
    • /
    • 2002
  • 인터넷을 통한 전자상거래가 실제화 되고 확산되고 있는 가운데 개인과 기업에서 요구사항은 더욱 다양화되고 보안의 구축이 필수 조건으로 요구되고 있다. 이러한 다양한 요구사항에 대한 효율적인 조작과 처리를 XML(eXtensible Markup Language)을 통하여 해결하려는 시도가 이루어지고 있다. XML을 통한 전자상거래는 표준이 되어 가고 있으며 그 효율성은 전자상거래를 활성화시킴으로써 새로운 시장의 창출과 효율성 극대화하기 위한 활력소가 되고 있다. 본 논문 에서는 B2B기반 XML전자상거래 시스템을 구현하고 문서교환에 SSL과 XML표준에 기초한 전자서명(XML Digital Signature)시스템을 구축하므로써 인증과 보안을 고려한 XML/EDI 전자서명 시스템을 설계, 구현하였다.

  • PDF

안전한 전자상거래 플랫폼 개발을 위한 ESES의 구현 (Implementing the ESES for Secure Electronic Commerce Platform)

  • 이주영;김주한;이재승;문기영
    • 정보처리학회논문지C
    • /
    • 제8C권5호
    • /
    • pp.551-556
    • /
    • 2001
  • 본 논문에서는 전자상거래의 활성화를 위해 네트워크를 통해 전달되는 내용에 대한 보호 뿐 아니라 사용자 인증, 데이터 무결성 보장, 송수신에 대한 부인 봉쇄 등 다양한 보안 기능에 대한 필요성을 충족시키기 위해서 ESES(ETRI Secure E-commerce Services) 시스템을 제안한다. ESES는 현재 전자상거래 문서의 표준으로 광범위하게 채택되고 있는 XML(eXtensible Markup Language) 문서 뿐 아니라 전자상거래시 교환되는 디지털 컨텐츠를 위한 보안 서비스를 제공을 목적으로 한다. 본 논문에서는 ESES 시스템에 대한 간략한 소개와 함께 전자상거래시스템에 적용될 보안 서비스를 제공하기 위해 어떻게 설계, 구현되었는지를 기술한다. 마지막으로 ESES를 보완하기 위해 필요한 향후 연구과제를 제시한다.

  • PDF

전자상거래 사이트 구축 시 정보보안 및 관리 방안 연구 (A Study of Information and management method when Construction E-business site)

  • 이상연;김지영;윤동식
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 추계학술발표논문집 (하)
    • /
    • pp.1525-1528
    • /
    • 2000
  • 인터넷(Internet) 이란 거대한 네트웍들이 모인 것이다. 인터넷 속의 산업구조는 1:1 대면 방식의 구조에서 네트워크 상의 On-line 구조로 변화되어 가고 있다. 인터넷 상에서의 전자상거래를 통하여 우리 농촌의 농산물 판매 구조가 변화를 가져와야 할 것이다. 생산지에서 소비자에게 직송할 수 있는 상거래 시스템이 필요한 것이다. 이에 본 연구에서는 "웹 상의 농산물 전자상거래 사이트 구축 시 정보 보안 및 관리 방안"을 SSL/TLS를 이용한 쇼핑 시나리오를 이용하여 개선된 암호화 및 사용자 인증 전자결재시 사용되는 전자서명 키를 연구하여 구현하고자 한다. 또한 비대칭적 암호화 기법 및 SET을 이용한 암호화 거래 방법을 제시하였으며, 호스트의 비대칭적인 스위칭 시스템으로 사용자가 웹 사이트에 접속시에는 데이터 서버는 닫혀있는 상태이고 비동기적으로 사용자가 웹사이트에서 인증을 득한 후에 데이터 서버로 접속이 가능하며 데이터의 액세스가 끝난 후에는 웹사이트의 접속을 재게 시키고 데이터 서버의 액세스는 무효화시킴으로써 서버의 정보 보안 및 관리를 효율적으로 수행한다.

  • PDF

전자상거래의 UX/UI 편의성과 보안성 그 상관관계에 대한 연구 (UX/UI in e-commerce A Study on the Relationship between Convenience and Security)

  • 임수원;김동화;장규은;김영종
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 춘계학술발표대회
    • /
    • pp.734-738
    • /
    • 2022
  • 코로나 시대에서의 비접촉 기조 확산으로 인해서, 전자상거래 업계는 ux/ui를 보다 소비자친화적으로 변화시킴으로써 성장을 도모하고 있다. 전자상거래 시장은 몇년간 엄청난 성장을 거듭해왔고, 혁신에 혁신을 거듭하여 간편결제의 보편화를 이끌었다. 하지만 현재 IT업계에서는 loger4j 그리고 크로니움 브라우저 관련 제로데이 공격이 만연한 만큼, 보안에 대한 관심도가 높아진 상태이다. 전자상거래 상에서의 간편결제에서 보안이슈는 돈과 직결된 이슈이며, 그렇기 때문에 단순히 그의 UX/UI를 사용자 편의성 측면에서만 보아야하는가에 대해서 많은 의견이 있으며, 이는 이미 업계의 화두이다. 따라서 우리는 업계의 현황에 대해서 알아보면서, 사회적으로 이를 어떻게 바라보는지 그리고 이 이슈는 왜 어떻게 발생했고, 쉽게 해결될 수 없는지에 대해서 알아본다.