• 제목/요약/키워드: Electronic Certification

검색결과 194건 처리시간 0.025초

국내 전자금융의 환경 변화와 그 과제 -전자금융의 변화 전망과 시사점을 중심으로- (Changes in the environment of electronic finance and its challenges -Focusing on the prospects and implications of changes in electronic finance-)

  • 김대현
    • 디지털융복합연구
    • /
    • 제19권5호
    • /
    • pp.229-239
    • /
    • 2021
  • 본 연구를 위하여 정부의 금융관련 부서의 발표자료와 각 금융기관 및 전자금융 관련 기관의 자료를 광범위하게 분석한 결과, 우리나라의 전자금융 환경에 있어 첫째) 비대면 금융의 확대, 둘째) 금융권의 원격근무, 셋째) 공인인증의 폐지, 넷째) 고도화되는 보이스피싱, 다섯째) 금융산업의 개방과 형태의 다양화, 여섯째) '지갑 없는 사회'의 도래 등의 실제적 변화가 나타나고 있다. 하지만 이상의 문제 외에도 예를 들어, 4차 산업혁명으로 촉발된 전 세계적 변화는 금융보안 분야에도 전파되어, 인공지능 기술/딥러닝 기술/사용자 분석 기술/딥페이크(deepfake) 기술 등과 같은 문제는 특히 대응하기 어려운 위험요소이다. 전자금융은 사회적으로 점점 그 비중이 확대되고 있는 만큼, 전자금융과 그 환경의 문제 및 그로 인한 범죄와 범죄 수사의 분야까지도 꾸준하게 연구되어야 마땅하다.

안전한 전자서명을 위한 상호인증 메커니즘에 관한 연구 (A Study on The Mutually Authentication Mechanism for The Safe Electronic Signature)

  • 최상욱;채철주;이재광
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2008년도 추계종합학술대회 B
    • /
    • pp.772-775
    • /
    • 2008
  • 무선 통신 기술이 발전함에 따라 모바일을 이용한 전자상거래가 활성화되었다. 이러한 전자상거래의 안정성을 보장하기 위해서 WPKI가 개발되었지만 모바일 단말기의 기술적 제한 때문에 유선통신에서와 같은 안전한 PKI 서비스를 보장받기 어렵다. 본 논문에서는 모바일 단말기의 제한적 특성을 고려해 안전하고 효과적인 전자금융 서비스를 위한 인증 시스템과 안전한 전자서명을 위한 암호화 알고리즘을 제안한다. 이는 WPKI에서 각 인증기관의 상호인증을 가능하게 하고 KCDSA 알고리즘과 SEED 알고리즘을 이용한 서명인증을 통해 안정성을 높였다.

  • PDF

UPnP 호환성 향상을 위한 휴대용 컨트롤 포인트의 구현 (Implementation of Portable Control Point for verifying compatibility of UPnP)

  • 박세호;박용석;김현식
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 춘계학술대회
    • /
    • pp.590-592
    • /
    • 2013
  • UPnP(Universal Plug & Play) A/V(오디오/비디오) 표준을 준수하는 기기들을 이용하여 제로 구성(zero-configuration)으로 멀티미디어 홈 네트워크를 쉽게 구축할 수 있다. 그러나 UPnP 인증을 받은 제품이라 할지라도 UPnP의 모든 기능이 구현되어있지 않거나 코덱 호환성이 확인되지 않기 때문에 구입 시 사용하고자 하는 제품들의 상호호환성 여부를 확인할 수 없는 문제점이 있다. 본 논문에서는 이러한 문제점을 해결하고자 사용하고자 하는 UPnP의 기능정보(capability)를 저장하고 관리하는 휴대용 컨트롤 포인트(control point)의 구현 방안을 제시한다. 휴대용 컨트롤 포인트를 통해 사용하고자 하는 기기와 호환성과 상호운용성이 가장 좋은 UPnP A/V 기기들을 찾을 수 있다.

  • PDF

전자금융기반시설 정보보호 수준강화 방안 (정보보호 관리수준 분석을 통한) (Improvements of Information Security Level in Electronic Financial Infrastructure(By Analyzing Information Security Management Level))

  • 박근덕;염흥열
    • 정보보호학회논문지
    • /
    • 제26권6호
    • /
    • pp.1605-1618
    • /
    • 2016
  • 최근 몇 년 동안 금융회사(은행, 증권사, 신용카드사, 보험사 등)를 대상으로 한 개인정보 유출, 홈페이지 해킹, 분산 서비스거부공격(DDoS) 등 보안사고가 꾸준히 증가하고 있다. 본 논문에서는 현행 전자금융기반시설의 정보보호 관리수준의 문제점을 법적 준거성과 정보보호 인증제도 관점에서 분석하고 금융 분야 특성에 적합한 종합적인 관리체계 하에서 높은 수준의 정보보호 활동이 지속 가능하도록 정보보호관리체계, 정보보호 준비도 평가 및 주요정보통신기반시설 취약점 분석 평가 제도를 활용한 개선방안을 제시하고자 한다.

FTA 체결에 따른 전자원산지증명서 활성화 방안 (e-C/O under FTA)

  • 이창숙;김종칠
    • 통상정보연구
    • /
    • 제15권3호
    • /
    • pp.475-498
    • /
    • 2013
  • FTA를 체결하는 가장 근본적인 이유는 FTA 체결국 상호간에 특혜관세를 적용받기 위해서이다. 특혜관세 적용을 받기 위해서는 협정에서 규정하고 있는 원산지결정기준을 충족해야 할 뿐만 아니라 이를 입증하는 원산지증명서가 반드시 있어야 한다. 한국 관세청에서는 전자통관시스템(UNI-PASS)과 원산지관리시스템(FTA-PASS)을, 대한상공회의소에서는 무역인증서비스를 제공하여 전자적으로 원산지증명서를 발급할 수 있는 환경이 마련되어 있다. 하지만 여전히 FTA 특혜원산지증명서 발급이 특혜 적용으로 인한 가격경쟁력 향상 보다는 주로 거래처의 요청에 의해 발급되고 있는 실정이다. FTA 체결국가가 증가함에 따라 FTA의 효과를 극대화 시킬 수 있도록 전자원산지증명서 발급의 정착 및 활성화가 시급하다. 따라서 본 연구에서는 현행 우리나라에서 제공하고 있는 전자원산지증명서 발급시스템 구축현황을 검토한 후 이에 대한 문제점을 실무적 측면과 시스템적 측면으로 나누어 파악하고 이에 대한 개선방안을 제시하고자 하였다.

  • PDF

스마트 거울의 제작을 통해 이루어진 공학 교육 실천 방법론에 관한 연구 (A Study on the Practical Methodology of Engineering Education through the Making of Smart Mirror)

  • 서명덕;권지영;장은영
    • 실천공학교육논문지
    • /
    • 제10권1호
    • /
    • pp.9-15
    • /
    • 2018
  • 음성 인식 기반 API를 이용하여 디지털 사이니지(Digital Signage)를 구성하고, 상용화된 다른 제품들과 차별되도록 사용자의 음성 명령으로 날씨, 지도, 운동 정보, 일정, 영상 등의 정보를 얻는 VRSM(Voice Recognition Smart Mirror)을 제안하여, 독자적인 졸업인증제의 결과물로 평가받는 과정을 통해, 공학교육의 효과적인 실천 방안을 제시한다. 전공에서 2인 1조로 3학기동안 진행되는 작품 설계 및 제작 기회를 경험하였다. 종합설계를 통해 공학적 접근 방법과 창의적 사고 기회를 경험하였으며, 그 중간 결과에 대해 본 학회의 학술대회에 참가하여 우수 학술상을 수상하였고, 기타 학회의 논문 경진대회에서도 입상의 결과를 얻었다. 이 과정을 통해 얻어진 실무 능력의 향상이 자신감과 취업 기회 획득에 유리함을 실제 취업들을 통해 입증하였다.

서비스 통합 시스템에서 지그비를 이용한 유비쿼터스 헬스케어 시스템의 설계 및 구현 (Design and Implementation of U-healthcare system with zigbee in service integration system)

  • 장문석;신광식;정진하;이양희;심재홍;이응혁;최상방
    • 대한전자공학회논문지TC
    • /
    • 제43권11호
    • /
    • pp.16-24
    • /
    • 2006
  • 본 논문에서는 서비스 통합 모델에 적용할 수 있는 유비쿼터스 헬스케어 시스템을 설계한다. 이것은 댁내 및 댁외에서 사용자의 체지방, 혈압, 운동량, SPO2의 건강정보를 측정하기 위한 센서 모듈과 데이터 수집 장치로 무선 센서 네트워크를 구성하였고, 사용자의 인증과 보안, VOD 서비스 등과의 연동을 위해 서비스 통합 서버를 구성하였고, 사용자의 건강정보를 실시간으로 수집, 진단하여 사용자의 건강 상태나 위급 상황을 의사나 보호자에게 알리도록 하는 헬스케어 서버를 구성하야 헬스케어 시스템을 구현하였다.

안전한 전자금융거래를 위한 보안등급 기준마련 및 사례연구 (Establishing Security Level Standards and Case Studies for Safe Electronic Financial Transactions)

  • 장길영;김인석
    • 정보보호학회논문지
    • /
    • 제28권3호
    • /
    • pp.729-741
    • /
    • 2018
  • 2015년 6월 24일 금융위원회에서는 보안성심의를 전면 폐지하고, 자체 보안성심의로 보안 수준 점검 의무를 갈음한다고 하였다. 금융기관의 보안담당자는 안전한 전자금융거래를 위해 보안성 검토를 할 경우에 CIA 보안등급을 기반으로 보안성심의를 수행하고 있다. 그러나 최근 인터넷,모바일 전자금융거래의 보안성 검토는 좀 더 깊이가 필요한 경우, 별도의 프로세스를 점검하거나 신기술, 보안 관련 자료를 참고하여 보안성심의를 수행하고 있다. 본 논문은 CIA 기반의 보안등급에 인증과 개인정보보호 지표를 추가한 CIAAP 보안등급을 제안하며 특히, 전자금융거래의 보안성 검토를 진행할 때 본 CIAAP 보안등급을 참고하여 개인정보보호 영역의 검토가 누락되지 않고, 강화된 인증 관련 지표의 추가를 통한 보안성 검토가 필요함을 제안한다.

인터넷 기반 전자입찰시스템의 보안 설계 및 구현 (A Design and Implementation of Secure Electronic Bidding System)

  • 윤선희
    • 한국컴퓨터산업학회논문지
    • /
    • 제3권7호
    • /
    • pp.861-870
    • /
    • 2002
  • 최근 컴퓨팅 기술과 통신 기술의 급속한 발전으로 클라이언트/서버 컴퓨팅 환경에서 네트워크 컴퓨팅 시대를 지나 인터넷 컴퓨팅 시대가 도래하고 있다. 인터넷 사용이 보편화되어 감에 따라 기업의 정보 시스템이 인터넷 기반의 인트라넷/익스트라넷 시스템으로 구축되어 가고 있으며 인터넷 환경에서의 기업과 소비자(Business to Customer)간 또는 기업과 기업간(Business to Business)의 전자 거래 관련 응용 프로그램의 개발이 다양해지고 있다. 본 논문에서는 인터넷 환경에서 기업과 기업간 전자 거래에 있어서 기업의 글로벌화를 통해 조달 업무의 투명성과 신속성 및 질적 향상을 추구할 수 있도록 제공하기 위한 웹 기반 전자 입찰 시스템을 구현하는데 있어서 클라이언트와 서버 및 데이터베이스를 연동하기 위한 웹 기술, 기업간의 문서 교환을 위한 XML/EDI기술 및, 입찰과 계약과정, 조달과정에서 안전성 및 신뢰성을 보장하기 위해 공개키 암호화 기술인 PKI기반 구조의 인증 및 전자서명을 활용한 보안 기능을 설계 및 구현한다.

  • PDF

무선 이동 단말기의 특성을 이용한 MPEG 기반의 멀티미디어 데이터 보안 시스템 (A Multimedia Data Security System Based on MPEG Using The Specific of Wireless Device)

  • 이종갑;성홍석;원영진;이종성;임승하;임영환
    • 전자공학회논문지 IE
    • /
    • 제46권2호
    • /
    • pp.22-32
    • /
    • 2009
  • 본 논문에서는 무선 이동통신환경에서 다양한 멀티미디어 데이터에 대한 정보제공자와 사용자를 위한 데이터 보안을 위한 시스템을 제안한다. 무선 이동통신환경은 편리성과 유용성으로 사용자가 매우 많으며 대역폭의 증가로 인한 멀티미디어 데이터의 사용량이 증가 했지만 데이터의 보안에 대한 부분은 부족한 부분이 많아 저작권이 보호되지 못하고 있다. 따라서 본 논문에서는 부적합 사용자에게는 멀티미디어 컨텐츠의 내용을 숨기고 적절한 사용자에게는 정확한 데이터를 제공할 수 있는 컨텐츠 보호시스템에 대한 내용을 제안한다. 정보제공자와 사용자는 상호 신뢰성을 확립할 수 있으며 이동단말기와 PC의 특성을 이용한 간단한 인증과정을 통해 쉽고 편리하게 원하는 컨텐츠를 사용할 수 있다.