• 제목/요약/키워드: 전자 메일

검색결과 234건 처리시간 0.022초

전자금융 침해사고 예방 및 대응 강화 방안

  • 이정호
    • 정보보호학회지
    • /
    • 제18권5호
    • /
    • pp.1-20
    • /
    • 2008
  • 편리한 금융거래 수단으로써 인터넷뱅킹을 포함한 전자금융 서비스가 생활화 되었으며 그 중요성 또한 갈수록 증가하고 있다. 이에 대한 부작용으로서 사용자의 실수나 금융기관, 쇼핑몰, 포털 등의 해킹을 통한 전자금융 접근매체의 유출, 비정상적인 지불결제나 인터넷뱅킹 이체 사고 등 침해사고 또한 함께 증가하고 있다. 금융권은 금융감독원을 중심으로 전자금융 종합보안 대책 수립(2005년) 및 전자금융거래법 시행(2007년) 등을 통해 고객 PC의 해킹방지를 위한 다양한 보안프로그램 제공 의무화, 보안등급에 따른 이체한도 차등화, 금융권 통합 OTP 인증체계 구축 등 전자금융 침해사고 예방을 위한 적극적인 노력을 기울여오고 있으나, 최근 들어 피싱/파밍 등 신종 사이버사기 기법이나 해외의 전문 해커에 의해 개발된 고도의 지능화된 해킹툴이 사용되어 보안프로그램을 무력화시킨 후 고객정보를 유출해가거나 일반 포털사이트, 웹하드, 웹메일 등의 해킹을 통해 인터넷 사이트에 등록된 고객의 인터넷뱅킹 접근 매체를 유출하여 인터넷뱅킹 침해 사고를 일으키는 등의 신종 침해사고를 완벽히 차단하지는 못하고 있어, 더욱 강력한 전자금융 침해사고 예방 통제 방안의 수립과 함께 침해사고 발생 시 원인 파악 및 범인 검거를 위한 역추적 시스템의 구축 등 기존 보안체계를 대폭 강화할 필요성이 발생하고 있다. 본 연구에서는 시중 은행의 인터넷뱅킹 침해사고 발생 현황 조사를 중심으로 최근 발생한 전자금융 침해사고의 추이분석, 침해사고 주요 원인과 기존 대응 체계의 현황, 한계점 등을 파악하였다. 그리고 전자금융 침해사고의 효과적인 예방 및 대응 강화 방안으로서 사용자 관점에서 공인인증서를 중심으로 한 전자금융 접근매체의 관리 강화 방안을 제안하였으며, 전자금융 서비스를 제공하는 금융 기관 관점에서 효과적인 전자금융거래 로깅 및 역추적 시스템의 구축 및 전체 금융기관과 감독기관 간의 유기적인 공조를 기반으로 한 침해사고 공동 대응체계의 구축 및 운영을 위한 시스템의 구성 방법, 운영 프로세스, 관련 법률의 검토 및 대응 방법 등을 제안하였다.

웹 페이지 소스 코드에 기반한 보안 위험도 산정 기법 (Method for Evaluating the Security Risk based on Webpage Source Code)

  • 조상현;이민수;김영갑;이준섭;김상록;김문정;김인호;김성훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 추계학술발표대회
    • /
    • pp.1258-1261
    • /
    • 2007
  • 온라인 피싱과 같은 경제적 목적의 정보 수집 행위들이 급격히 증가하고 있는 가운데, 위험 사이트 정보를 관리하는 블랙리스트 기반의 대응과 신뢰할 수 있는 사이트를 기반으로 하는 화이트 리스트 접근 방법이 활용되고 있다. 그러나 블랙리스트 기반 방법은 피싱 사이트의 유효시간을 볼 때 비현실적이며, 화이트 리스트 접근 방법은 인증된 사이트 내에 존재하는 악성 웹 페이지나 악성 사이트로 유도되는 피싱 메일에는 대응하기 어렵다. 이 논문에서는 화이트 리스트 접근 방법을 보완하기 위해 사용자 웹 페이지의 위험도를 정량화 할 수 있는 웹 페이지 위험도 산정 기법을 제안한다.

검증 능력이 제한된 검색 가능한 공개키 암호시스템 (Public Key Encryption with Keyword Search for Restricted Testability)

  • 엄지은;이현숙;이동훈
    • 정보보호학회논문지
    • /
    • 제21권4호
    • /
    • pp.3-10
    • /
    • 2011
  • 공개키 기반의 키워드검색 시스템 (PEKS)은 암호화되어 저장된 데이터에 대한 효율적인 키워드 검색을 위해 Boneh 등에 의해 처음으로 제안되었다. 송신자는 메일내용과 키워드를 각각 수신자의 공개키로 암호화하여 서버에 전송하고, 수신자는 자신의 개인키로 키워드에 대한 트랩도어를 생성하여 키워드를 포함하는 메일을 검색할 수 있는 기법이다. 그러나 Byun 등은 PEKS 기법과 PEKS를 기반으로 한 몇 가지 기법들이 오프라인에서 키워드 추측 공격(keyword guessing attack)이 가능하다는 것을 보였다. 본 논문에서는 키워드 추측공격에 대한 안전성을 제공하는 검증 능력이 제한된 검색 가능한 공개키 암호시스템(Public Key Encryption with Keyword Search for Restricted Testability, PEKS-RT)을 제안한다.

안전한 인스턴트 메신저의 설계와 구현 (A Design and Implementation of Secure Instant Messenger)

  • 정보고;이광수
    • 정보처리학회논문지C
    • /
    • 제8C권2호
    • /
    • pp.213-220
    • /
    • 2001
  • 컴퓨터와 네트워크의 보급이 일반화되면서 인터넷을 통한 정보 전달이 일상 생활처럼 되고 있다. 기존에는 정보를 전달하기 위한 방법이 주로 전자메일에 한정되오 있던 것에 반해, 요즘은 좀 더 즉각적으로 메시지를 전달해주는 인스턴트메신저를 많이 사용하고 있다. 인스턴트 메신저는 이러한 장점으로 인해 국내에서도 사용자가 급속하게 늘고 있다. 현재 사용되고 있는 대부분의 인스턴트 메신저는 전송되는 정보가 아무런 보호장치 없이 네트워크를 통해 전송되어 제 3자에 의한 도청이 가능하게 된다. 따라서 전송되는 정보의 암호화를 포함하는 안전한 인스턴트 메신저 서비스의 필요성이 대두되고있다. 본 논문에서 제안된 안전한 인스턴트 메신저는 사용자 개인이 메신저 서버에게 전송하는 개인정보를 암호화하고, 사용자간에 전송되는 정보를 선택적으로 암호화하여 잠재적인 보안문제를 해결하였다. 그리고 시스템 설계는 일반 사용자도 쉽게 사용할 수 있도록 사용자 편의성에 중점을 두었다.

  • PDF

프린터틀 위한 다이렉트 프린팅 S/W의 설계 및 구현에 관한 연구 (A Study of Architecture and Implementation of Direct Printing S/W for Printer)

  • 김성주
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2008년도 학술대회 논문집 정보 및 제어부문
    • /
    • pp.266-267
    • /
    • 2008
  • ERP(Enterprise Resource Planning) 및 그룹웨어 등의 전자적인 메일, 결재, 문서 관리 수단의 발달에도 불구하고 금융 및 산업계의 프린팅 수요는 매년 급증하고 있다[1]. 특히 근래의 프린터는 스캐닝, 복사, 프린팅 보안 시스템 등의 다양한 기능들이 융복합화 하면서 사무실에서의 문서 수요와 관리를 책임지는 시스템으로 진화하였다[2]. 다양한 문서 포맷에 대한 프린터의 직접 지원도 ubiquitous의 시나리오에 필수적인 아이템이 되어 가고 있다[2]. 이에 본 논문에서는 인터넷 공간에서 가장 널리 쓰이는 문서 포맷의 하나인 Adobe사 PDF(Portable Document Format) 문서 포맷을 중심으로 프린터에서 직접 문서 해독 및 이미지 처리와 렌더링을 수행하는 S/W 시스템에 대해 그 아키텍쳐와 구현 예를 보이고자 한다. 아울러 임베디드 시스템에서 direct printing S/W의 고려 사항에 대해 논하고자 한다.

  • PDF

두 화면 모니터 기반 전자상거래 및 광고 기법 (Electronic Commercing And WEB Advertising Method Based on Dual LCD Monitor)

  • 이은석;임춘환;류재민
    • 한국컴퓨터산업학회논문지
    • /
    • 제2권12호
    • /
    • pp.1523-1532
    • /
    • 2001
  • 탑헤드 모니터는 모니터 위의 상단부에 6.4인치 정도의 보조 모니터를 추가로 탑재한 두 화면 모니터이다. 이 시스템의 특징은 아래의 화면은 종전의 화면 기능을 그대로 수행하고 상단 부위의 보조화면은 인터넷 전용광고 및 컨텐츠 제공을 할 수 있는 배너 광고, 동영상 화면, 메일관리 아이콘, 웹폰 아이콘, 단축 아이콘 등이 배치되었고 이를 클릭 하면 아래의 모니터 화면과 연동하여 동작할 수 있다는 점이며 두 개의 모니터 화면은 종전의 방법 그대로 마우스와 키보드를 사용하여 제어할 수 있다.

  • PDF

전자프로그램가이드를 위한 PSIP 파서의 개발 (Development of PSIP Parser for Electronic Program Guide)

  • 김경일;마평수;이규철
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (하)
    • /
    • pp.1127-1130
    • /
    • 2001
  • 국내에서도 본격적으로 디지털 방송이 시작되면서 주로 가정에서만 사용되어 오던 TV 의 디지털화로 컴퓨터와 통신에 가전이 결합되면서 새로운 개념의 양방향 멀티미디어시대를 맞이하게 되었다. 디지털 방송은 디지털 기술을 응용해서 음성과 영상뿐만 아니라 부호나 데이터의 형태로 되어 있는 정보를 양방향에서 제어할 수 있는 환경을 제공하여 디지털 방송을 통해 가정에서 TV 를 시청하면서 뉴스 및 일기예보 검색, 프로그램 안내, 온라인 퀴즈, 온라인 쇼핑, 인터넷 메일 검색 등의 각종 데이터들을 검색하는 기능을 제공할 수 있는 데이터 방송을 가능하게 한다. 본 논문에서는 기존의 아날로그 방식에 비해 다채널의 프로그램과 다양한 부가 서비스를 제공하는 ATSC A/65 표준의 PSIP 파서를 구현하고 이를 통해 EPG(Electronic Program Guide)를 구현한다.

  • PDF

고객 정보 및 이벤트를 이용한 개인화 이메일 자동 생성 에이전트 시스템 (An Agent System for Automatic Generation of Customizing E-mail using Customer′s information and Events)

  • 이광형;이종희;오해석
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2001년도 추계학술발표논문집
    • /
    • pp.321-324
    • /
    • 2001
  • 인터넷의 급속한 발전으로 매우 많은 정보와 다양한 컨텐츠가 개인 사용자들에게 제공되고 있다. 또한 개인을 고객으로 하는 각종 포탈 사이트들이 많이 생성됨에 따라 고객 개인을 위한 고객화된 정보가 매우 중요한 하나의 컨텐츠로 작용하고 있다. 하지만, 현재 국내외 전자상거래를 주목적으로 하는 포탈 사이트의 시스템들은 고객에 관한 정보를 단순한 개인 프로파일로 활용하고 있을 뿐 고객 정보를 이용하여 더 많은 고객화된 새로운 정보를 창출하지 못하고 있다. 본 논문은 고객에 대한 정보를 세분화하고 분석하여 제3의 개인화 정보를 생성하여 자동으로 각 개별 고객에게 고객화된 정보를 제공해 줄 수 있는 시스템을 설계한다. 고객의 이메일 오픈율과 마우스 이벤트 정보를 분석 및 계산하여 개별 고객에게 고객의 관심정보 및 관심 컴포넌트를 생성한 후 관심정보와 관심 컴포넌트를 이용하여 개별 고객의 관심 정보를 고객이 선호하는 이메일 규격 및 양식에 맞게 에이전트를 통해 자동으로 재구성하여 푸쉬해 주는 개인화 메일 자동생성 에이전트 시스템을 제안한다.

  • PDF

INMARSAT-C를 통한 인트라넷 기반의 메시지 및 파일 전송시스템 설계 및 구현 (Design and Implementation of an Intranet-based Message and File Transfer System using the INMARSAT-C)

  • 강병훈;임재홍;윤희철;배정철
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 1999년도 춘계종합학술대회
    • /
    • pp.290-294
    • /
    • 1999
  • 본 논문에서는 INMARSAT-C 단말기의 사용이 증가함에 따라, INMARSAT-C와 육상의 인트라넷 (Intranet)의 개념을 더하여 사용자 간 메시지나 파일을 편리하게 주고받기 위한 방안을 제시한다. 한대의 서버 컴퓨터를 중심으로 예전부터 사용되고 있는 선박 내의 텔렉스, 프린터 둥의 장비들과 데이터베이스를 포함하여 LAN(Local Area Network)을 구축하고, INMARSAT-C 단말기와 서버 간 RS-232C 링크 기능을 구현하여 DTE/DCE 역할을 하게 한다. 또한 인터넷 죕 메일시스템으로 선박과 육상간의 통신에서 전자우편(E-Mail)을 이용함으로서 선박 내의 PC 환경을 더욱 효율적으로 구성한다.

  • PDF

두 화면 모니터 기반 웹 광고 및 전자상거래 기법 (WEB Advertising and Electronic Commercing Method Based on Dual LCD Monitor)

  • 이은석;임춘환;손영수;배상현
    • 한국정보통신학회논문지
    • /
    • 제5권7호
    • /
    • pp.1195-1203
    • /
    • 2001
  • 탑헤드 모니터는 모니터 위의 상단부에 6.4인치 정도의 보조 모니터를 추가로 탑재한 두 화면 모니터이다. 이 시스템의 특징은 아래의 화면은 종전의 화면 기능을 그대로 수행하고 상단 부위의 보조화면은 인터넷 전용광고 및 컨텐츠 제공을 할 수 있는 배너 광고, 동영상 화면, 메일관리 아이콘, 웹폰 아이콘, 단축 아이콘 등이 배치되었고 이를 클릭 하면 아래의 모니터 화면과 연동하여 동작할 수 있다는 점이며 두 개의 모니터 화면은 종전의 방법 그대로 마우스와 키보드를 사용하여 제어할 수 있다.

  • PDF