• 제목/요약/키워드: E-commerce security

검색결과 256건 처리시간 0.021초

1대1 지문매칭을 이용한 스마트 카드 인증 시스템의 구현 (An Implementation of Smart Card Identification System Using 1 vs. 1 Fingerprint Matching)

  • 최순우;김영길
    • 한국정보통신학회논문지
    • /
    • 제5권7호
    • /
    • pp.1204-1209
    • /
    • 2001
  • 급속한 정보통신의 발달로 정보통신 기반을 이용한 전자상거래, 인터넷뱅킹, 주식거래 등 다양한 서비스가 이루어지고 있다. 이때 가장 중요한 문제는 서비스 이용자가 관인임을 확실하게 인증할 수 있어야 한다는 것이다. 그리나 현재 본인임을 인증할 수 있는 방법으로 대부분 쓰이고 있는 개인 비밀번호는 도용 당할 위험이 크다. 이 문제를 해결하기 위해 본 논문에서는 서비스 이용자가 본인임을 확실하고 간단하게 인증할 수 있는 안전한 방법으로 1대1 지문매칭을 이용한 스마트 카드 인증 시스템을 제안한다. 스마트 카드는 정보보호 및 보안성이 뛰어나며 사용이 편리하다. 그리고 지문은 여러 생체인식분야 중 본인임을 인증할 수 있는 가장 우수한 방법으로 주목받고 있다. 본 논문에서 구현한 시스템은 PC를 기반으로 하며 스마트 카드에 지문정보인 특징점을 저장하고 서비스 이용시 이용자의 특징점과 스마트 카드에 저장된 특징점을 비교하여 본인임을 인증함으로써 서비스 이용자가 본인임을 확실하게 인증할 수 있다. 본 논문에서는 구현한 시스템을 다양한 서비스 분야에 응용할 경우 서비스 이용의 안전도를 높일 수 있는 가능성을 제시한다.

  • PDF

Camellia 블록 암호의 암·복호화기 코어 설계 (Design of Encryption/Decryption Core for Block Cipher Camellia)

  • 손승일
    • 한국정보통신학회논문지
    • /
    • 제20권4호
    • /
    • pp.786-792
    • /
    • 2016
  • Camellia 암호는 NTT사 및 미쓰비시 전자회사에서 공동으로 2000년도에 개발되었다. Camellia는 128비트 메시지 블록 크기와 128비트, 192비트 및 256비트 키(Key)에 대한 암호화 방식을 규정하고 있다. 본 논문은 키 스케줄용 레지스터 설정과 기존의 라운드 연산 블록을 통합한 수정된 라운드 연산 블록을 제안하였다. 키 생성과 라운드 연산에 필요한 총 16개의 ROM을 단지 4개의 이중포트 ROM만을 사용하여 구현하였다. 또한 메시지 버퍼를 제공하여 키 생성을 위한 KA와 KB 값이 도출되면 대기 시간없이 즉시 암호화나 복호화가 수행될 수 있도록 하였다. 제안한 Camellia 블록 암호 알고리즘을 Verilgo-HDL을 사용하고 설계하고, Virtex4 디바이스상에 구현하였으며, 최대 동작 주파수는 184.898MHz이다. 128비트 키 모드에서 최대 처리율은 1.183Gbps이며, 192비트 및 256비트 키 모드에서 최대 처리율은 876.5Mbps이다. 본 논문에서 설계된 암호 프로세서는 스마트 카드, 인터넷뱅킹, 전자상거래 및 위성 방송 등과 같은 분야의 보안 모듈로 응용이 가능할 것으로 사료된다.

혼돈함수와 기본 행렬 연산을 이용한 영상의 암호화 (Image Encryption using the chaos function and elementary matrix operations)

  • 김태식
    • 한국산업정보학회논문지
    • /
    • 제11권1호
    • /
    • pp.29-37
    • /
    • 2006
  • 오늘날 컴퓨터 네트워크의 발전과 휴대통신의 광범위한 보급으로 연예 오락, 영상 문화콘텐츠, 전자상거래 또는 의료분야에 이르기 까지 멀티미디어 자료의 응용은 매우 중요한 위치를 차지하고 있다. 그러나 실제 이들 자료들이 발달된 통신망을 통하여 효율적으로 전파, 활용되기 위해서는 무엇보다도 이들을 저장하거나 전송하는 과정에서 충분한 안정성이 전제되어야 할 것이다. 이를 위하여 오늘날 많은 암호화 방법들이 개발되어 응용되고 있다. 그러나 대부분 원문에 대한 자료를 텍스트에 기반으로 하게 됨으로, 영상과 같이 자료의 양이 방대하고 실시간 처리하는데 제약이 존재하는 멀티미디어 자료에 직접 적용하기는 문제점이 많다. 이에 본 논문에서는 먼저 복잡성과 초기 조건에 대한 민감성 등 카오스적 특성을 지닌 Logistic 함수를 이용한 암호화 기법을 도입하고 다음으로 비트평면상에서 Boolean 행렬의 기본 연산을 이용한 대수적 암호화 알고리즘을 수행함으로써 효과적인 영상 암호화 방법을 제시하였다.

  • PDF

Computational Analytics of Client Awareness for Mobile Application Offloading with Cloud Migration

  • Nandhini, Uma;TamilSelvan, Latha
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제8권11호
    • /
    • pp.3916-3936
    • /
    • 2014
  • Smartphone applications like games, image processing, e-commerce and social networking are gaining exponential growth, with the ubiquity of cellular services. This demands increased computational power and storage from mobile devices with a sufficiently high bandwidth for mobile internet service. But mobile nodes are highly constrained in the processing and storage, along with the battery power, which further restrains their dependability. Adopting the unlimited storage and computing power offered by cloud servers, it is possible to overcome and turn these issues into a favorable opportunity for the growth of mobile cloud computing. As the mobile internet data traffic is predicted to grow at the rate of around 65 percent yearly, even advanced services like 3G and 4G for mobile communication will fail to accommodate such exponential growth of data. On the other hand, developers extend popular applications with high end graphics leading to smart phones, manufactured with multicore processors and graphics processing units making them unaffordable. Therefore, to address the need of resource constrained mobile nodes and bandwidth constrained cellular networks, the computations can be migrated to resourceful servers connected to cloud. The server now acts as a bridge that should enable the participating mobile nodes to offload their computations through Wi-Fi directly to the virtualized server. Our proposed model enables an on-demand service offloading with a decision support system that identifies the capabilities of the client's hardware and software resources in judging the requirements for offloading. Further, the node's location, context and security capabilities are estimated to facilitate adaptive migration.

A Korean CAPTCHA Study: Defeating OCRs In a New CAPTCHA Context By Using Korean Syllables

  • Yang, Tae-Cheon;Ince, Ibrahim Furkan;Salman, Yucel Datu
    • International Journal of Contents
    • /
    • 제5권3호
    • /
    • pp.50-56
    • /
    • 2009
  • Internet is being used for several activities by a great range of users. These activities include communication, e-commerce, education, and entertainment. Users are required to register regarding website in order to enroll web activities. However, registration can be done by automated hacking software. That software make false enrollments which occupy the resources of the website by reducing the performance and efficiency of servers, even stop the entire web service. It is crucial for the websites to have a system which has the capability of differing human users and computer programs in reading images of text. Completely Automated Public Turing Test to Tell Computers and Human Apart (CAPTCHA) is such a defense system against Optical Character Recognition (OCR) software. OCR can be defined as software which work for defeating CAPTCHA images and make countless number of registrations on the websites. This study proposes a new CAPTCHA context that is Korean CAPTCHA by means of the method which is splitting CAPTCHA images into several parts with random rotation values, and drawing random lines on a grid background by using Korean characters only. Lines are in the same color with the CAPTCHA text and they provide a distortion of image with grid background. Experimental results show that Korean CAPTCHA is a more secure and effective CAPTCHA type for Korean users rather than current CAPTCHA types due to the structure of Korean letters and the algorithm we are using: rotation and splitting. In this paper, the algorithm of our method is introduced in detail.

1대1 지문매칭을 이용한 스마트 카드 인증 시스템의 구현 (Implementation of Smart Card Identification System Using 1 vs. 1 Fingerprint Matching)

  • 최순우;김영길
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2001년도 추계종합학술대회
    • /
    • pp.517-520
    • /
    • 2001
  • 급속한 정보통신의 발달로 정보통신 기반을 이용한 전자상거래, 인터넷뱅킹, 주식거래 등 다양한 서비스가 이루어지고 있다. 이때 가장 중요한 문제는 서비스 이용자가 본인임을 확실하게 인증할 수 있어야 한다는 것이다. 그러나 현재 본인임을 인증할 수 있는 방법으로 대부분 쓰이고 있는 개인 비밀번호는 도용 당할 위험이 크다. 이 문제를 해결하기 위해 본 논문에서는 서비스 이용자가 본인임을 확실하고 간단하게 인증할 수 있는 안전한 방법으로 1대1 지문매칭을 이용한 스마트 카드 인증 시스템을 제안한다. 스마트 카드는 정보보호 및 보안성이 뛰어나며 사용이 편리하다. 그리고 지문은 여러 생체인식분야 중 본인임을 인증할 수 있는 가장 우수한 방법으로 주목받고 있다. 본 논문에서 구현한 시스템은 PC를 기반으로 하며 스마트 카드에 지문정보인 특징점을 저장하고 서비스 이용시 이용자의 특징점과 스마트 카드에 저장된 특징점을 비교하여 본인임을 인증함으로써 서비스 이용자가 본인임을 확실하게 인증할 수 있다. 본 논문에서는 구현한 시스템을 다양한 서비스 분야에 응용할 경우 서비스 이용의 안전도를 높일 수 있는 가능성을 제시한다.

  • PDF

무인증서 서명 암호화 기법을 이용한 안전한 모바일 신용카드 결제 프로토콜 (Secure Mobile Credit Card Payment Protocol based on Certificateless Signcryption)

  • 최희진;김형중
    • 디지털콘텐츠학회 논문지
    • /
    • 제14권1호
    • /
    • pp.81-88
    • /
    • 2013
  • 스마트폰 사용의 증가로 인해 모바일을 통한 결제가 대중화되고 모바일카드 이용자도 급격하게 증가하고 있다. 현재 사용되어지는 모바일카드의 대부분은 USIM(Universal Subscriber Identification Module) 칩에 신용카드 정보를 다운받아 사용자에게 서비스를 제공한다. USIM에 저장되는 모바일카드는 통신사의 USIM 칩에 보안을 위한 최소한의 정보를 저장하고 관리하며 PKI(Public Key Infrastructure) 기반의 인증서 체계를 사용하고 있다. 그러나 PKI 기반의 결제 시스템의 경우 처리 절차가 복잡하고, 인증서 및 CRL(Certificate Revocation List) 관리에 많은 비용이 필요하다. 특히 인증서가 없는 외국인의 경우 국내 전자상거래를 이용할 수 없기 때문에 국내 전자상거래 발전을 저해하는 요인으로 작용할 수 있다. 따라서 본 논문에서는 인증서 사용의 문제를 해결한 모바일 환경에 적합한 무인증서(certificateless) 기반의 서명 암호화 기법을 이용한 안전한 신용카드 결제 프로토콜을 제안한다.

전자지불거래에서 상대위치와 연동한 도용 위험성 산출방법 (Relative Location based Risk Calculation to Prevent Identity Theft in Electronic Payment Systems)

  • 서효중;황호영
    • 문화기술의 융합
    • /
    • 제6권1호
    • /
    • pp.455-461
    • /
    • 2020
  • 인터넷뱅킹과 전자지불거래는 인터넷을 이용한 개인의 경제적 행동 중 매우 중요하고 민감한 내용이다. 핀테크와 관련한 해킹 및 도용이 발생할 경우 사용자의 직접적 금전피해로 이어지므로 이러한 사고를 막기 위해 적극적 방법들이 사용되고 있으며, 특히 이상금융거래탐지시스템(FDS)은 전자지불거래시의 위험률을 도출하고 도용을 탐지한다. 전자지불과 같은 상거래의 경우 스마트폰의 상태, 물품과 매장의 종류, 구매자의 위치 등 프로파일링에 따라 위험률을 도출하고 있다. 본 논문에서는 이러한 전자지불거래에 있어서 기존의 물리적 위치에 의한 것이 아닌 사용자의 상대적 위치에 의한 위험률 도출 방법을 제안하고자 한다. GPS 주소나 IP 경로주소와 같은 정보를 활용하는 절대위치와 달리, 상대위치는 무선랜 환경을 감지하여 무선 AP의 ID 및 MAC 주소를 이용한 각 개인의 상대위치 정보를 활용하며, 각 개인의 특성을 감안한 상대적 디지털 환경을 누적 감지하는 방법을 통해 전자지불거래를 검증하여 위험률을 도출하는 방법이다. 절대위치의 경우 국적이나 주소 등의 정적 데이터 수집을 통하여 아이디를 도용할 수 있는 약점이 있는 반면, 상대위치의 경우 연관된 디지털 정보의 모사가 쉽지 않아 이로 인한 보안상의 이득을 얻게 된다.

MD5 및 HAS-160 해쉬 알고리즘을 통합한 면적 효율적인 설계에 관한 연구 (A Study on Area-Efficient Design of Unified MD5 and HAS-160 Hash Algorithms)

  • 손승일
    • 한국정보통신학회논문지
    • /
    • 제16권5호
    • /
    • pp.1015-1022
    • /
    • 2012
  • 본 논문에서는 MD5 및 HAS-160 해쉬 알고리즘을 통합한 하드웨어 설계에 대해 다룬다. MD5와 HAS-160 해쉬 알고리즘은 임의의 길이를 갖는 메시지를 512비트의 메시지 블록 단위로 처리하여 고정된 길이의 해쉬 코드를 출력한다. MD5의 해쉬 코드는 128비트이며, HAS-160 해쉬 코드는 160비트이다. 설계된 통합 해쉬 코어는 HAS-160코어와 비교하여 32%의 슬라이스를 추가적으로 사용하지만, 고정된 메시지 버퍼 공간만을 사용한다. 단계당 1클럭에 수행되는 통합 해쉬 코어는 92MHz에서 동작하며, MD5 모드에서는 724Mbps로 HAS-160 모드에서는 581Mbps의 속도로 메시지를 다이제스트(Digest)하는 성능을 갖는다. 본 논문의 통합 해쉬 코어는 전자상거래, 데이터 무결성, 디지털 서명 등의 분야에서 응용이 가능할 것으로 사료된다.

농산물 인터넷 쇼핑의 소비자 만족요인에 관한 조사연구 (A Survey on the Consumer's Satisfaction Factors in Internet Shopping of Agricultural Products)

  • 서영옥;김진석
    • 농업생명과학연구
    • /
    • 제43권2호
    • /
    • pp.65-78
    • /
    • 2009
  • 본 연구는 농산물인터넷 쇼핑몰을 이용하는 소비자들의 만족도에 영향을 미치는 요인들을 조사분석하고, 그 만족요인과 구전(추천)의도와의 관계를 규명하는데 목적을 두었다. 실증적 분석결과를 요약하면 인터넷 쇼핑몰 구매동기는 신뢰성보다 편리성이 가장 큰 요인으로 나타났다. 고객만족요인은 신뢰성, 상품의 다양성, 배송 및 고객지원, 보안성 등으로 조사되었으며, 이에 대한 만족도는 배송 및 고객지원이 가장 높고, 상품의 다양성은 다소 낮았다. 인터넷 쇼핑몰 활성화를 위한 개선과제는 반품, 환불 및 고객불만 사항의 신속한 처리가 가장 요구되고 있으며, 안전하고 다양한 결제시스템의 구축, 다양한 이벤트 및 고객서비스, 물량조달체계의 구축 등이 필요한 것으로 나타났다. 특히 서비스품질에 있어서 신뢰성과 보안성에 대한 소비자만족이 구전의도에 크게 영향을 미치며, 시스템 품질에 대한 만족도 구전의도에 비교적 큰 영향을 미치는 것으로 나타남으로써 이에 대한 개선이 시급한 것으로 판단된다.