• 제목/요약/키워드: 전자인증

검색결과 1,510건 처리시간 0.024초

전자금융거래시스템 취약점 분석 및 안전성 강화방안 연구

  • 이원철;이석래;이재일;김인석
    • 정보보호학회지
    • /
    • 제15권4호
    • /
    • pp.44-49
    • /
    • 2005
  • 전자금융거래를 포함하여 안전한 전자거래 기반 마련을 위해 1999년 7월 1일 전자서명법의 시행과 더불어 시작된 공인인증서비스는 비대칭형(공개키) 암호기술을 기반으로 하는 전자서명(Digital Signature)에 법적 효력을 부여하여, 온라인 전자결제 등 전자거래를 위한 안전한 기반을 마련하여 왔다. 그러나, 최근 정보화의 급속한 발전으로 일반인도 쉽게 해킹툴을 접할 수 있게 되어, 인터넷뱅킹 해킹사고 등 전자금융거래의 안전성이 위협을 받고 있다. 본고에서는 전자금융거래에서 중요한 역할을 담당하는 공인인증서비스의 취약점을 분석하고 공인인증서비스 안전성 강화 방안에 대하여 기술한다.

지문 생체알고리즘을 통한 개인 인증 연구 (Thank with CA method of biologic algorithm)

  • 정지문;신정길;장동진;최성
    • 한국데이타베이스학회:학술대회논문집
    • /
    • 한국데이타베이스학회 2000년도 추계학술대회 E-Business와 정보보안
    • /
    • pp.253-258
    • /
    • 2000
  • 오늘날 많은 국가들이 전자상거래 부문을 세계 여러 국가들 보다 빨리 선점하기 위해서 많이 노력하고 있다. 그리고 전자상거래가 활성화된 국가에서는 앞선 기술로서 가상공간에서의 자국의 위치를 높이고 있다. 우리나라도 전자상거래가 활성화되는 과정에 있다. 그러나 가상공간 즉, 인터넷에서 해결되지 못한 문제들이 많이 있다. 그 중에서도 세계 여러 나라들도 해결하지 못한 문제 바로 보안에 관한 문제이다. 인터넷에서의 보안문제는 여러 가지 문제들이 있다. 그러나 본 논문에서는 개인 인증에 관하여 중점적으로 다루려 한다. 개인 인증 방법에는 PKI 개념에서 RSA 암호알고리즘과, 전자서명 등이 있다. 그리고 공인 인증기관에서 개인에 대한 인증을 해 주는 경우가 있다. 현재 이러한 인증방법에 대해서 알아보고, 문제점과 함께 해결방안으로 생체알고리즘을 통한 인증 방법, 특히 지문에 대해서 개인 인증 방법을 다루려 한다. 특히 지문을 통한 생체알고리즘은 패턴 인식방향 보다 이미지에 대한 직접적인 의미 부여를 통해서 전송속도와 전송량을 줄이려고 노력했다. 이런 방식으로 얻어낸 이미지를 전자주민 카드 지문 시스템과 상호 호환이 될 수 있도록 연구하였다.

  • PDF

전자도서관 시스템에서 Kerberos를 이용한 사용자 인증 방법 (User Authentication Mechanism Using Kerberos on the Digital Library System)

  • 이권일
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1996년도 종합학술발표회논문집
    • /
    • pp.11-18
    • /
    • 1996
  • 초고속 정보 통신 기반 응용 서비스 분야 중의 하나인 전자 도서관 시스템은 많은 기술적인 요구 사항을 가지고 있다. 특히 보안 기술은 문서 서비스에 대한 사용료 지불 문제, 저작권 보호 문제 등과 밀접한 관계를 가지고 있는 쟁점 중의 하나이다. 전자 도서관에서 요구되는 보안 기술로는 문서에 대한 접근 통제 기술, 사용자 인증 기술, 문서와 사용자 데이터에 대한 비밀 보장 기능 등 여러 가지가 있다. 이 논문은 분산 환경에서 사용자 인증 기능을 제공하는 MIT Kerberos를 사용하여 전자 도서관에서 사용자 인증 기능을 제공하는 방법을 제안하였다.

  • PDF

이동통신 보호를 위한 인증 방식 분석 (Authentication Scheme for Security of Mobile Communications)

  • 박정현;임선배;이경준
    • 전자통신동향분석
    • /
    • 제13권4호통권52호
    • /
    • pp.1-20
    • /
    • 1998
  • 본 자료에서는 디지털 이동통신 환경에서 정보 보호 기술의 핵심으로 고려해야 하는 인증 방식에 대해 현재 유럽의 대표적인 이동통신 시스템인 GSM과 미국의 IS-95를 들어 키준비, 인증 방식, 인증 관련 파라미터, 그리고 글로벌 로밍 서비스 지원 측면에서 분석하였다. 또한 이동통신에서의 인증 위협요인과 인증 방식의 분석을 통해 차세대 디지털 이동통신 시스템 IMT-2000에서 필요한 인증 요구사항을 기술하였다.

스마트기기를 이용한 금융계좌 잠금 및 해제 인증에 관한 연구 (A Study of New Authentication Method in Financial Accounts to Lock and Unlock Using the Smart-Devices)

  • 김광진;이성중
    • 한국방재안전학회논문집
    • /
    • 제5권1호
    • /
    • pp.21-28
    • /
    • 2012
  • 본 연구는 종래 전자금융거래의 인증수단으로 활용되고 있는 OTP단말기 보급의 한계점을 해소하면서 사용자 편의성을 유지하기 위한 연구이다. 이미 2000만대 이상 보급된 스마트 폰과 일반 스마트 기기를 이용하여 시간과 장소에 구애받지 않고 언제든지 전자금융거래에 대해 인증을 할 수 있는 새로운 인증방법인 스마트 기기를 이용한 Lock-Unlock 인증방법은 전자금융거래 사용자의 의사에 반하는 모든 전자금융 사고거래(피싱, 해킹, 단순 공인인증서 및 OTP 도용, ATM 인출, ARS 인출 등)를 차단할 수 있는 인증 방법이다. 제시된 연구결과를 이용하면 실제 금융거래시 사고거래를 최소화하고 전자금융거래 사용자를 효과적으로 보호할 수 있다.

공개키 기반구조에 관한 고찰 (A Study on the Public Key Infrastructure)

  • 김지연;박성준
    • 정보보호학회지
    • /
    • 제7권2호
    • /
    • pp.55-72
    • /
    • 1997
  • 현재 정보통신기술과 인터넷의 확산으로 가상공간상에서의 상거래인 전자상거래가 활발히 전개되고 있다 이미 선진국에서는 전자상거래를 국가경쟁력 강화의 일환으로 국가전략차원에서 추진 중에 있으며 우리나라에서도 정보통신부가 전자상거래 활성화를 위해 한국정보보호센터를 중심으로 전자상거래 정보보호기술 개발 및 관련 법·제도 개선을 추진 중에 있다. 이러한 법·제도의 핵심은 바로 전자인증제도의 확립이다. 전자인증제도는 전자상거래 정보보호기술의 핵심기술인 전자서명기술의 안전한 운영을 의미한다. 이러한 전자서명기술의 안전한 운영을 위해 필요한 기반기술이 공개키 기반구조이다. 즉, 공개키 기반구조는 전자인증제도의 실체화된 정보보호망이다. 전자상거래를 통해 국가경쟁력을 확보하기 위해서는 무엇보다도 전자인증제도가 확립되어야 하며 이것의 실체화인 공개키 기반구조가 구축되어야 할 것이다.

  • PDF

전자상거래 보안전문가 자격인증제도 도입에 관한 탐색적 연구

  • 노규성;하태현
    • 한국산업정보학회:학술대회논문집
    • /
    • 한국산업정보학회 2000년도 추계공동학술대회논문집
    • /
    • pp.597-607
    • /
    • 2000
  • 전자상거래 보안은 전자상거래의 성공여부를 결정할 수 있는 신뢰성 확보를 위한 기반기술로서 인식되고 있다. 이러한 보안 서비스의 문제는 전자상거래 활성화의 가장 큰 요소 중의 하나로서 정보기술과 인터넷 기술의 발전과 함께 꾸준히 연구 및 보완되어야 할 중대한 이슈가 되었다. 특히 전자상거래의 급성장과 함께 보안사고가 잇따르고 있는 상황에서 이를 대처하기 위한 전문인력이 절대적으로 부족함에도 불구하고 이런 상황을 타개하기 위한 전문인력 양성제도나 기관은 극히 취약한 실정이다. 이와 같은 상황에서 보안 전문인력의 양성을 위한 자격인증 제도의 도입이 절실히 요구되고 있다. 따라서 본 연구는 전자상거래 보안 전문가를 양성하기 위한 연구로서 자격증 인증제도의 도입에 관하여 실무적으로 접근한다는 점에서 그 의의를 갖는다. 즉 본 연구는 전자상거래 보안전문가 자격제도의 도입, 관련 교육에 관한 이론적, 실무적 체계 마련 등 전자상거래 보안전문가 자격인증제도의 기반을 연구함으로써 국내 전자상거래 보안 수준을 향상시키고 나아가 전자상거래 발전에 기여하게 될 것이다.

  • PDF

연속 미디어 서비스를 위한 인증제어기법 (Admission Control Technology for Continuous Media Service)

  • 김준;허대영
    • 전자통신동향분석
    • /
    • 제12권6호통권48호
    • /
    • pp.82-95
    • /
    • 1997
  • 비디오/오디오와 같은 멀티미디어 데이터 서비스 분야는 사용자들이 요구한 연속 미디어의 실시간 조건을 만족시킬 수 있는지 판단하기 위해 여러 인증제어기법들을 사용하여 왔다. 본 고에서는 인증제어기법의 기본 개념과 기법에 영향을 미치는 요인들을 분류하고, 지금까지 연구되어 온 인증제어기법 알고리즘들을 분석한다.

키 분배와 인증 기법

  • 고승철;이상진
    • 전자공학회지
    • /
    • 제21권5호
    • /
    • pp.15-21
    • /
    • 1994
  • 본고에서는 키 분배 및 인증과 관련된 기본적 사항들을 간단히 고찰 소개한다. 키 분배 방식을 구성하는 주요 요소, 기본적인 키 분배 방식과 인증 기법 및 그 기법의 안전성, 인증과 키 분배를 동시에 수행하는 프로토콜과 UNIX 망에서 실질적으로 서비스되는 Kerberos 프로토콜을 소개한다.

  • PDF

전력선통신에 기반한 홈네트워크 제어프로토콜(HNCP) 인증툴의 설계 및 구현 (Design and Implementation of Certification Tool for Home Network Control Protocol(HNCP) Based Power Line Communication)

  • 정수영;이재민;이명언;김태현;권욱현
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2003년도 하계종합학술대회 논문집 I
    • /
    • pp.561-564
    • /
    • 2003
  • HNCP 홈네트워크 인증 툴이란 홈네트워크에서 사용하고자 하는 디바이스가 HNCP 스펙에 맞게 구현되었는가를 인증해 주는 툴이다. 본 논문에서는 먼저 HNCP 인증 툴의 전체 구조에 대해 설명하고, 인증 툴에서 자동으로 실행되는 인증 과정에 대해 설계 및 구현한다.

  • PDF