• 제목/요약/키워드: ATM Security

검색결과 66건 처리시간 0.022초

Topology Aggregation 분석을 위한 PNNI 라우팅 시물레이터 구현 (Implementation of the PNNI Routing Simulator for Analyze Topology Aggregation)

  • 김변곤;김관웅;정광일;신현순;정경택;전병실
    • 대한전자공학회논문지TC
    • /
    • 제39권6호
    • /
    • pp.259-267
    • /
    • 2002
  • 본 논문은 기존의 Topology Aggregation 알고리즘에 따른 성능을 비교 평가하는데 초점을 두었다. 이를 위해 PNNI 라우팅 시뮬레이터를 설계 및 구현하여 TA알고리즘의 성능을 비교 분석하였다. ATM Forum에서는 계층으로 구성된 네트워크에서 계층적 라우팅 프로토콜과 토폴로지 정보를 요약하기 위한 PNNI 1.0 규격을 권고하였다. 토폴로지 정보를 요약하는 일련의 과정을 Topology Aggregation 이라 하며, 라우팅과 네트워크의 확장성 및 보안에 중요한 역할을 하게 된다. 따라서 라우팅 알고리즘과 Topology Aggregation 알고리즘이 PNNI 네트워크의 성능에 중요한 변수가 된다. 이를 비교·분석하기 위해 구현된 PNNI 라우팅 시뮬레이터는 라우팅 알고리듬 및 Topology Aggregation 알고리듬 개발에 적용되어 빠른 기간 내에 보다 개선된 알고리듬 개발에 사용될 수 있다.

A Design of TINA-based Performance Management Architecture

  • Seoung-Woo Kim;Young-Tak Kim
    • 한국통신학회논문지
    • /
    • 제25권8A호
    • /
    • pp.1144-1152
    • /
    • 2000
  • In order to guarantee the user-requested quality-of-service(QoS) and keep the network utilization at maximum it is required to manage the network performance continuously after the network installation. The performance management function should provide the useful information for the network expansion and the capacity reallocation in the future. Currently the TINA provides the specification of the management function of configuration management connection management and fault management ; but the management function of performance management and security management are not well-defined yet. In this paper we propose a TINA-based performance management architecture for the efficient performance management of the heterogeneous networks or NEs with TMN and SNMP management functions. And we examine the proposed architecture into the ATM network (with SNMP and TMN) monitoring. The proposed architecture is based on the distributed processing architecture and the concept the TMN perfo mance management. The proposed architecture have been designed and implemented in multiprocess and multithread structure.

  • PDF

ITU-T SG17 텔레바이오인식 국제표준화 현황

  • 이새움;김재성
    • 정보보호학회지
    • /
    • 제28권4호
    • /
    • pp.18-24
    • /
    • 2018
  • 전통적으로 바이오인식기술은 출입국심사, 출입통제 행정, 사회복지, 의료, 금융 등 다방면에서 폭넓게 보급되어 실생활에서 널리 활용되고 있다. 최근 들어, 모바일 지급결제서비스 ATM 인출기 인터넷전문은행 등과 같은 핀테크 분야에서 비대면 인증기술로 바이오인식기술이 각광을 받기 시작했다. 그러나 지문 얼굴 홍채 정맥 등 기존의 신체적 특징을 이용한 바이오인식기술은 가짜지문 등 신체적 특징을 이용한 바이오인식기술의 위변조 위협에 대한 우려가 존재하여 심전도 등 생체신호, 걸음걸이와 같이 살아있는 사람의 행동학적 특징을 이용한 차세대 바이오인식기술에 박차를 가하고 있는 추세이다. 이에 본 논문에서는 바이오인식 표준화를 위한 ITU-T SG17 Q9 국제표준화기구를 소개하고, X.tab 국제표준화 현황에 대하여 집중적으로 살펴보고자 한다.

국내외 모바일 바이오인식 신융합기술 연구사례 분석

  • 김재성
    • 정보보호학회지
    • /
    • 제22권4호
    • /
    • pp.7-13
    • /
    • 2012
  • 전통적으로 바이오인식기술은 출입국심사(전자여권, 승무원 승객 신원확인), 출입통제(도어락, 출입 근태관리), 행정(무인민원발급, 전자조달), 사회복지(미아찾기, 복지기금관리), 의료(원격의료, 의료진 환자 신원확인), 정보통신(휴대폰인증, PC 인터넷 로그인), 금융(온라인 뱅킹, ATM 현금인출) 등 전세계적으로 다방면에서 폭넓게 보급되어 실생활 깊숙이 자리잡게 되었다. 최근 들어서는 2,000만명의 스마트폰 보급이 폭증하고 NFC칩을 이용한 모바일 지급결제서비스가 개시됨에 따라서, 다양한 모바일 응용서비스 출현과 함께 모바일 기기인증 및 모바일 신융합 응용서비스에 대한 보다 강력한 인증수단을 요구하고 있다. 이에 따라, 본 고에서는 스마트폰을 포함한 모바일기기에 적용된 바이오인식 융합기술, 출입국심사에 적용한 모바일 바이오인식기술, 원격진료를 위한 메디컬 바이오인식기술, 지능형 CCTV에 얼굴인식기술 적용 등 국내외 모바일 바이오인식기술 개발동향과 및 표준화 동향을 살펴보고, 향후 모바일 바이오인식 신융합기술 개발 및 국제표준화 추진방향을 모색하고자 한다.

시각 장애인용 금융 보안 및 기술 동향과 전망 (A Survey on Finance Security Trend and Prospect for Blind persons)

  • 박태환;배봉진;김호원
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 춘계학술발표대회
    • /
    • pp.333-334
    • /
    • 2016
  • 2010년 국가인원위원회에서는 시각장애인을 위한 점자 보안카드 발급과 관련하여 금융위원회 위원장과 금융감독원 원장에게 권고하였으며, 이에 따라 시중 은행 및 금융기관에서는 시각장애인 용 점자 보안카드 및 OTP등을 보급하였다. 하지만 제공된 점자 보안카드 및 OTP의 문제점가 발생하고 있으며, 2014년 기준 금융기관의 장애인 편의성 제공 지침 준수율이 스마트금융의 경우, 68%, ATM의 경우, 50%로 현저히 낮은 상황이다. 본 논문은 현재 시각 장애인용 금융 보안 및 키보드 등의 동향과 앞으로의 전망을 살펴보고자 한다.

Service Provision for Future Access Networks Using PPP Extensions

  • Lee, Jungjoon;Park, Jun-Kyun
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2000년도 ITC-CSCC -2
    • /
    • pp.695-698
    • /
    • 2000
  • The services such as real-time audio and video applications have become increasingly popular, especially over the Internet. Furthermore, as being commercialized those contents on the Internet require quality of service (QoS) support to ensure their performance. PPP is the best solution to of for those kinds of services. The reason why we want to employ PPP is this satisfies most of the requirements associated with remote connectivity to an NSP, such as IP address assignment, security, and AAA (authentication, authorization and accounting). In addition, since ISPs and corporations are familiar with PPP based connectivity, easy migration from existing ISP infrastructure is expected, if QoS is guaranteed. But so for PPP has had no field to ensure the quality of service. This article presents the solution by using some tunneling protocols and the draft [1] that proposed additional LCP option fields to negotiate QoS. To communicate each other, after negotiating those option fields, over various protocols such as ATM, Ethernet, and etc. tunneling protocol is used. Following sections will mention those briefly. And the service provision to offer the end-to-end communication with negotiated QoS will also be proposed.

  • PDF

비밀번호 훔쳐보기로부터 안전한 기술을 내장시킨 비밀번호 입력기의 설계 및 구현 (Design and Implementation of Pinpad using Secure Technology from Shoulder Surfing Attack)

  • 강문설;김용일
    • 정보처리학회논문지D
    • /
    • 제17D권2호
    • /
    • pp.167-174
    • /
    • 2010
  • 비밀번호를 입력하는 과정에서 가장 큰 보안 위협은 비밀번호를 훔쳐보는 것이다. 비밀번호 훔쳐보기는 비밀번호를 입력하는 과정을 옆에서 지켜보고 비밀번호를 획득하려고 하는 행위로서 비밀번호를 획득하는 가장 전통적인 방법이며 강력한 보안 위협이다. 본 논문에서는 인지심리학에 기초한 비밀번호 훔쳐보기로부터 안전한 기술인 역동 인증 체계(DAS)라 불리는 비밀번호 입력 기술을 제안하였다. 그리고 제안한 역동 인증 체계의 비밀번호 훔쳐보기에 대한 안전성을 직관적인 관점, 훔쳐보기 실험, 이론적인 분석으로 구분하여 검증하였다. 비밀번호 훔쳐보기로부터 안정성이 입증된 역동 인증 체계를 내장시킨 비밀번호 입력기를 설계하여 구현하였다. 구현한 비밀번호 입력기는 일반 패스워드 입력방식 보다 훔쳐보기 공격자의 비밀번호 획득 확률을 현저하게 낮출 수 있으므로 은행에서 운영하는 금융자동화기기에 적용 및 운영되기에 적합한 것으로 평가를 받아 금융기관에서 도입하여 활용되고 있다.

디지털 경영에서 고객관계 활성화를 위한 인터넷 쇼핑몰의 서비스 품질에 관한 연구 (A Study on the Customer Relationship Activation based on Service Quality of Internet Shopping Mall)

  • 김창수;김희정;고용기
    • 통상정보연구
    • /
    • 제6권1호
    • /
    • pp.25-50
    • /
    • 2004
  • This study attempts to find out what kind of service quality is considered important by customers in using the Internet shopping mall and suggests the way to activate the customer relationship. The findings based on empirical analysis are shown here. First, empirical analysis of the contextual factors such as gender, education, and experience levels, shows that what customers perceive as most important in the product purchase is security in terms of the payment and personal information service. The second important service quality factor perceived by customers is responsiveness, particularly the rapidity and accuracy of response to their needs and wants. The customers also considered price, quality and diversity of the product as being important. Furthermore, there is no big difference among other service quality factors. Second, in the different gender context, there is no significant difference between the genders. However, the male group shows an even distribution of factors valued in the service quality, whereas female respondents placed stronger emphases on particular aspects of service, such as security, response, reliability and product quality. Third, in the context of different education level, the payment method between graduates and non-graduates has a significant difference. That is, the non-graduates prefer the credit card and saving through ATM, while the graduates use dual payment method using credit card and another payment method together. Therefore, the various payment methods should be considered according to the customer type, namely graduates or non-graduates. Fourth, in the context of different experience level, the result of the empirical analysis of the factors of the service quality shows no great difference between experienced and inexperienced customers. Both types of customer perceive security as the most important. To sum up, the service quality perceived by the customers of Internet shopping malls is empirically analyzed in different contexts such as gender, education, and experience. Then, the device for the customer relationship activation is suggested. It can be utilized as a guideline for the continuing diffusion of the Internet shopping mall, giving it a competitive advantage against other companies.

  • PDF

생체신호를 이용한 텔레바이오인식기술 동향 및 전망

  • 김재성;이새움
    • 정보보호학회지
    • /
    • 제26권4호
    • /
    • pp.41-46
    • /
    • 2016
  • 전통적으로 바이오인식기술은 출입국심사(전자여권, 승무원 승객 신원확인), 출입통제(도어락, 출입통제 근태관리), 행정(무인민원발급, 전자조달), 사회복지(미아찾기, 복지기금관리), 의료(원격의료, 의료진 환자 신원확인), 정보통신(휴대폰 PC 인터넷 인증), 금융(온라인 뱅킹, ATM 현금인출) 등 다방면에서 폭넓게 보급되어 실생활에서 널리 활용되고 있다. [그림1]은 신체적 특징(Physiological biometrics)과 행동적 특징(Behavioral biometrics)을 이용한 사용자 인증기술인 바이오인식기술의 유형과 함께 각 기술별 보안취약점(괄호 안 빨강색글자)을 나타내고 있다. 최근 들어, 모바일 지급결제서비스 ATM 인출기 인터넷전문은행 등과 같은 핀테크 분야에서 비대면 인증기술로 바이오인식기술이 각광을 받기 시작했다. 한편, 가짜지문 등 기존의 신체적 특징을 이용한 바이오인식기술의 위변조 위협에 대한 우려 존재함에 따라 뇌파 심전도 근전도 맥박 등 살아있는 사람의 행동적(신체의 기능적) 특징을 이용한 생체신호를 이용하여 비대면 인증기술로서 활용하기 위하여 주요 선진국에서 차세대 바이오인식 기술개발이 가속화되고 있는 추세이다.[1] 또한, 이러한 생체신호는 최근에 삼성전자, LG전자, 애플 등에서 스마트워치를 통해 심장박동수를 측정하고 스마트폰을 통하여 모바일 지급결제, 헬스케어 등과 같은 IoT 모바일 융복합 응용서비스에 활용될 전망이다. 본고에서는 뇌파 심전도(심박수)와 같은 생체신호를 측정하는 스마트워치 밴드형 의복형 또는 패치형태의 웨어러블 디바이스와 같은 생체신호센서, 생체신호 인증기술 및 관련표준화 동향을 고찰해 보기로 한다. 국내외 관련기술과 표준화 동향을 면밀히 분석하여 지난 2015년 5월29일에 발족한 국내외 전문가그룹인 KISA"모바일 생체신호 인증기술 표준연구회"(이하 KISA 표준연구회)가 구심점이 되어 한국형 생체신호를 이용한 차세대 텔레바이오인식기술에 대한 연구개발과 국내외 표준화 추진에 박차를 가할 계획이다.

멀티터치 환경에서의 다중 입력을 통한 패스워드 기반의 사용자 인증 기법 (Password Based User Authentication Methodology Using Multi-Input on Multi-Touch Environment)

  • 주승환;서희석
    • 한국시뮬레이션학회논문지
    • /
    • 제20권1호
    • /
    • pp.39-49
    • /
    • 2011
  • 현재 타블렛PC, 전자칠판, 디지털 키오스크 단말, 은행 ATM기기 등에서 키보드 및 버튼이 아닌 터치패널을 이용해 사용자가 더욱 직관적인 입력을 할 수 있도록 지원하고 있다. 나아가 이러한 터치패널은 하나의 접점만 인식하는 것이 아닌 현재 기술로 여러 개 접점을 인식하는 멀티터치 방식을 채택하고 있다. 본 연구에서는 이러한 멀티터치 환경에서의 비밀번호 입력 및 저장방식에 관한 아이디어를 소개하고 시뮬레이션 해보았다. 이전의 싱글터치 기반에서 1글자씩 입력되던 비밀번호가 멀티터치 기반에서는 2개 이상의 글자로 입력될 수 있다. 멀티터치 기반의 패스워드 입력은 단순히 [1, 2, 3, 4]로 입력되던 패스워드를 [(1,3), 2, (3,4), (1,2,3)]와 같이 동시에 여러 숫자를 입력하는 방식으로 설정함으로써 사용자 패스워드의 보안 강도를 높였다. 또한 사용자로 하여금 패스워드 입력의 복잡성을 높여 패스워드의 물리적 노출 위험을 줄이려 하였다. 본 연구는 나아가 멀티터치 기반에서 사용자 인증을 위한 보안 기술 연구의 초석으로 활용 될 것이다.