• 제목/요약/키워드: Documents Authentication

검색결과 38건 처리시간 0.208초

핀테크 기업의 정보보안체계 관한 연구 (A Study on the Information Security System of Fin-Tech Business)

  • 강영모;이영근;권현정;한경석;정현수
    • 중소기업융합학회논문지
    • /
    • 제6권2호
    • /
    • pp.19-24
    • /
    • 2016
  • 전통적인 전자상거래방식에서는 정보를 교환할 경우 종이서류에 의한 방법이나 폐쇄형 EDI에 의한 정보교환으로 심각한 문제점은 없었다. 점차 인터넷의 발달로 전자상거래의 규모는 더 커지고 온라인 전자상거래로 변화면서 신원확인, 정보의 변조, 당사자 간의 부인 방지 등 많은 문제점이 발생하였다. 이런 문제점으로 인행 분쟁을 예방하고 사후처리를 위해 전자상거래의 모든 단계에서는 보안 기술을 활용하고 이를 관리하는 인증이 개입하고 있다. 하지만 최근의 모바일 지급결제 서비스 중심으로 핀테크 열풍이 거세게 불고 있다. 카드사 정보유출 사고 및 해킹 등으로 금융서비스의 안정성 확보에 부족하다. 핀테크 산업의 발전과 진화는 정보보호와 동반 성장해야 한다. 따라서 해외의 유명 핀테크 기업의 정보보안체계를 살펴보고 국내 핀테크 기업이 나야가야 할 방향을 제시하고자 한다.

XML기반의 안전한 E-Procurement 시스템 설계 및 구현 (Design and Implementation of Secure E-Procurement System based on XML)

  • 문태수;송유진
    • 정보처리학회논문지D
    • /
    • 제9D권6호
    • /
    • pp.1043-1054
    • /
    • 2002
  • 본 논문은 국내 자동차산업을 대상으로 개발된 응용시스템으로, UML(Unified Modeling Language)을 이용한 XML(eXtensible Markup Language)기반의 안전한 전자조달(E-Procurement) 시스템을 제안하고 있다. 컴포넌트 개발기법인 UML 방법론의 활용으로 자동차산업의 구매업무 Workflow가 분석되었으며, XML 기반의 EDI(Electronic Data Interchange)와 전자서명 기능을 구현함으로써 기업간 구매업무를 자동화하는 효율적인 E-Procurement 시스템 프로토타입이 구현되었다. 또한 본 논문은 기존 정보공학방법론에서 한계로 지적되던 S/W의 재사용성과 Life Cycle의 위험을 줄인 컴포넌트 개발기법을 활용하고, 기업내 Legacy 시스템인 ERP와의 연동을 가능하게 하였다. 본 시스템은 기존 시스템이 제공하지 못하는 워크플로우(workflow)분석 및 설계, 컴포넌트 개발, 기업내부 시스템과의 연동, 그리고 전자문서의 무결성과 인증을 위한 XML 전자서명을 적용하는 해법을 제안하고 있다.

특허 및 뉴스 기사 텍스트 마이닝을 활용한 정책의제 제안 (Policy agenda proposals from text mining analysis of patents and news articles)

  • 이새미;홍순구
    • 디지털융복합연구
    • /
    • 제18권3호
    • /
    • pp.1-12
    • /
    • 2020
  • 본 연구의 목적은 텍스트 마이닝을 활용하여 특허와 뉴스 기사 분석을 통해 블록체인 기술 동향을 탐색하고 사회적 관심을 파악하여 블록체인 정책의제를 제안하는 것이다. 이를 위해 국내 블록체인 특허 요약문 327건과 온라인 뉴스기사 전문 5,941건을 수집하고 전처리 과정을 거쳐 LDA 토픽모델링 방법을 사용하여 특허 토픽 12개와 뉴스 토픽 19개를 추출하였다. 특허 분석을 통해 인증과 거래 관련 토픽이 높은 비중을 차지하였다. 뉴스 기사 분석 결과, 사회적 관심은 암호화폐에 치중되어 있는 것으로 나타났다. 이러한 분석 결과와 의제설정이론에 근거하여 블록체인 관련 정책의제를 도출하였다. 본 연구는 대용량 텍스트 문서 분석의 자동화된 기법을 활용하여 분석을 효율적·객관적으로 수행하였으며, 블록체인 기술 동향과 사회적 관심도를 파악한 실증된 기초 분석 자료를 기반으로 정책의제를 제안하였다. 본 연구에서 제시된 정책의제는 향후 정책 결정과정에의 기초자료로 활용될 수 있을 것이다.

국방인사정보체계의 인사기록방법에 관한 연구 (A study on the method of the personnel recording of DHRMIS)

  • 조용평;양해술
    • 한국산업정보학회논문지
    • /
    • 제13권2호
    • /
    • pp.88-99
    • /
    • 2008
  • 본 논문에서는 ERP를 도입하여 개발중인 국방인사정보체계에서 구현되어야 할 인사기록방법을 절차에 중점을 두고 제안한다. 국방부와 육 해 공군이 공동으로 인사업무에서 사용할 수 있는 인사기록절차는 현재 국방부와 각 군 인사기록절차의 문제점인 수작업과 전산작업의 혼용, 일부기관(국방부)의 전자적 기록관리 부재, 실시간 기록미흡, 기록사항의 확인 및 입력 중앙집중/업무과다를 해결할 수 있도록 제안되었다. 인사기록절차는 표준화된 인사기록 절차도와 인사기록절차 정의서로 표현되었다. 제안된 인사기록절차는 인사기록의 진본성, 무결성, 신뢰성, 이용가능성이 보장되도록 세 가지의 개선방향인 일원화된 전자기록관리, 실시간 기록관리, 검증권한의 효율적 집중과 분산을 적용하여 제안되었으며 제안된 인사기록절차가 개발중인 국방인사정보체계를 통해서 구현될 시 12개의 기록관리체계의 통합, 기록관리시간을 45일에서 3일로 감소, 검증권한을 국방부 및 각 군 본부와 소속기관 및 개인으로 분산, 일부 수작업문서의 감소효과를 가져올 수 있다.

  • PDF

스마트 모바일 환경에서 PHR 서비스를 위한 의료 정보 통합 시스템 구조 설계 (Structural Design of Medical Information Integration System for PHR Services in Smart Mobile Environment)

  • 유미경;우성희
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 추계학술대회
    • /
    • pp.815-817
    • /
    • 2014
  • 의료 기술의 급속한 발달과 질병의 예방 및 관리에 대한 사용자의 요구사항이 증가하고 있어 모든 의료 서비스가 사용자 중심으로 전환되고 있다. 이에 사용자의 의료 정보를 통합하려는 시도와 연구는 많이 되어 지고 있으나 각 의료기관에서 의료 정보 통합 시스템으로 의료 정보 이동시 많은 이해 문제와 인증 문제로 인해 사용자 중심의 의료 서비스에 많은 어려움이 있다. 따라서 본 논문에서는 의료정보의 주체인 사용자가 중심이 되어 사용자가 원하는 의료기관의 의료정보를 각 의료기관에서 제공하는 형식의 변화 없이 그대로 사용자 모바일 기기를 이용하여 직접 의료 정보 통합 시스템에 의료 정보를 제공함으로써 모든 의료 서비스를 실시간으로 처리 및 제공할 수 있는 사용자 중심의 의료 정보 통합시스템을 제안하려 한다.

  • PDF

분산환경에서 도메인-RBAC을 이용한 권한위임 (Delegation using D-RBAC in Distributed Environments)

  • 이상하;채송화;조인준;김동규
    • 정보보호학회논문지
    • /
    • 제11권6호
    • /
    • pp.115-125
    • /
    • 2001
  • 분산환경의 정보보호를 위해 인증 및 접근통제 서비스는 필수적인 요구 사항이다. 권한위임은 개시자 편에서 중개자가 목적지 응용서비스의 접근권한을 허용하는 과정으로 분산환경에서 안전성을 유지하면서 서비스의 가용성을 증대시키는 방법이다. 단일 도메인 내에서 역할기반 접근통제(RBAC) 권한위임이 용이하게 제공된다. 그러나 다중 도메인 환경에서 도메인간 개시자가 중개자에게 문서공유를 위해 권한위임을 요청할 경우 권한남용 방지를 위해서 접근권리을 제한하여 처리할 수 있도록 권한위임 제약 기능이 필요하다. 본 논문에서 문서공유 문제를 RBAC으로 해결하고자 권한위임 제약을 하는 권한위임 뷰를 제안한다. 제안된 모델은 다중 권한위임에서 발생하는 문서과잉 노출을 방지할 뿐만 아니라 통신 및 시스템의 과부하 현상방지, 효율적인 보안관리가 가능하다.

정보 공유를 위한 토큰 기반 KMS 연구 (Study on Token based KMS for Information Sharing)

  • 한성화;이후기
    • 융합보안논문지
    • /
    • 제23권5호
    • /
    • pp.29-34
    • /
    • 2023
  • KMS(Knowledge Management System)은 다양한 기관에서 정보 공유를 위해 사용하고 있다. 이 KMS는 각 기관에서 사용하는 기본 정보 뿐만 아니라, 중요 정보를 포함하고 있다. KMS에 저장된 중요 정보에 대한 접근을 통제하기 위하여, 많은 KMS는 사용자 식별 및 인증 기능을 적용하고 있다. 이러한 KMS 보안 환경은, KMS에 접근할 수 있는 사용자 계정 정보가 유출되면, 해당 계정 정보를 사용하는 악의적 공격자는 KMS에 접근하여 허가된 모든 중요 정보에 접근할 수 있는 한계점이 있다. 본 연구에서는 사용자 계정 정보가 유출되더라도 중요 정보를 보호할 수 있는 사용자 토큰(Token)을 적용한 파일 접근통제 기능 적용 KMS를 제안한다. 제안하는 토큰 기반 KMS는 암호 알고리즘을 적용하여 KMS에 등록된 파일을 보호한다. 실효성 검증을 위해 목표하는 사용자 접근통제 기능에 대한 단위 기능을 확인한 결과, KMS에서 제공해야 할 접근통제 기능을 정상 제공하는 것을 확인하였다.

전자상거래에서의 소비자보호에 관한 법.제도적 연구 (A Legal and Systematic Study On Consumer Protection In Electronic Commerce)

  • 권상로
    • 한국콘텐츠학회논문지
    • /
    • 제9권12호
    • /
    • pp.787-796
    • /
    • 2009
  • 전자상거래는 1990년대 후반 이후부터 폭발적인 성장을 거듭해 가고 있다. 그러나 전자상거래의 비대면성과 익명성, 국제성, 일방성, 현혹가능성 등과 같은 특성으로 인하여 소비자의 피해가 증가하고 있다. 따라서 본 논문에서는 소비자보호를 위한 법 제도적 개선점을 다음과 같이 종합적으로 도출해 보았다. 첫째, 전자상거래소비자보호법상 청약철회권 행사기간을 연장할 필요가 있다. 둘째, 전자상거래는 비대면적으로 이루어지기 때문에 소비자가 착오를 일으킬 가능성이 높으며, 소비자가 자신의 착오를 입증하기가 용이하지 않으므로 사전에 착오가 발생하지 않도록 정확한 정보가 제공되도록 해야 한다. 셋째, 전자약관에 대한 인증마크 제도를 도입하여야 한다. 넷째, 소비자의 안전한 개인정보관리를 통한 개인정보유출과 이용에 대한 불안감이 없도록 법적, 제도적 그리고 기술적 대책이 강구되어야 한다. 다섯째, 인터넷 신뢰마크에 대한 엄격한 감독이 요구된다. 마지막으로 온라인 조정에 있어서 절차상 전송된 메시지나 문서에 대한 해킹 등을 통하여 제3자의 개입과 간섭이 있을 수 있으므로 당사자간의 명확한 인증을 통하여 시스템상에서의 보안성을 높일 필요가 있다.