• 제목/요약/키워드: Electronic Security Service

검색결과 304건 처리시간 0.03초

인터넷에서의 금융권 전자상거래 인프라 구축 (The Construction of Electronic Commerce infra for Bank usin Internet)

  • 신현호;조범준
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 1999년도 춘계종합학술대회
    • /
    • pp.131-137
    • /
    • 1999
  • 현재 국내 현실은 증권이나 보험, SHOPPINC MALL등 많은 업무가 인터넷 상에서 서비스가 가능하다. 하지만 금융거래는 인터넷상에서 허용되지 않지만, 금융 시장의 개방화와 국제화 추세에 곧 인터넷 상에서 모든 금융 거래 및 업무가 가능해지리라고 생각된다. 본 논문에서는 금융권에서 고객에게 불편함 없이 원-스톱 서비스를 제공하고, 은행의 보안을 고려하여 인터넷상에서 금융거래를 할 수 있도록 모형도를 제시하겠다. 금융권에서 가장 중요하게 여기는 보안에 대해서 금융기관 자체 상거래망을 구성하여야 하며, 기존에 나와 있는 보안 기술을 기본으로 하여 XPM(X.25 Packet Manager)을 설치하여 보안에 대해서 타 제품에 종속되지 않고, 은행 자체에 의해 정책 및 모든 것을 수립할 수 있도록 하였다.

  • PDF

빅데이터 환경에서 정부민원서비스센터 어플리케이션 불법 이용에 대한 서비스 자료 암호화 모델 (An Encrypted Service Data Model for Using Illegal Applications of the Government Civil Affairs Service under Big Data Environments)

  • 김명희;백현철;홍석원;박재흥
    • 융합보안논문지
    • /
    • 제15권7호
    • /
    • pp.31-38
    • /
    • 2015
  • 최근 정부 민원 행정 시스템은 단순한 네트워크 환경에 의한 민원 서비스에서 클라우드 컴퓨팅 환경으로 진화하고 있다. 오늘 날 방대한 양의 전자 민원 서비스 처리 환경은 클라우드 컴퓨팅 환경을 기반으로 하는 빅데이터 서비스를 의미한다. 그러므로 이러한 정부 민원 행정 서비스 업무를 위한 빅 데이터 처리 과정은 기존 정보 수집 환경에 비해 많은 문제점을 가지고 있다. 즉, 기존 네트워크 환경에서의 정보 서비스 차원을 넘어 다양한 정보 시스템으로부터 필요 정보를 수집하고 이를 통한 새로운 정보를 가공해 내는 과정을 거친다. 이에 따라 방대한 양의 빅 데이터 서비스 처리를 위한 행정 정보 제공 어플리케이션들은 불법적인 공격자들의 집중적인 표적이 되고 있는 실정이다. 본 논문은 전국 각지의 민원서비스 센터의 IP를 이용하여 전자민원 서비스 업무를 수행하는 어플리케이션의 불법적인 이용과 이들이 보유하고 있는 중요 정보 유출을 막기 위한 모델이다. 본 논문에서는 이를 위하여 다양한 인증과정과 이를 통한 암호화 방법을 제시하여 서비스의 안정성과 가용성, 기밀성을 유지할 수 있도록 하였다.

정보보호 필요에 따른 클라우드 기반의 안전한 파일관리 보안솔루션 연구 (A Study on Cloud-Based Secure File Management Security Solutions According yo Information Protection Needs)

  • 김희철
    • 한국전자통신학회논문지
    • /
    • 제14권1호
    • /
    • pp.243-250
    • /
    • 2019
  • 본 연구는 클라우드 환경에서 매체기반의 SFMS(: Secure File Management Security) 개발을 통하여 블루투스 기반의 암호모듈을 이용하여 컴퓨터에서 클라우드 데이터를 암 복호화 한다. 블루투스 암호모듈은 클라우드에 저장된 파일을 손쉽게 열람 가능하지만 모듈이 없으면 절대 열람이 불가능하다. 최근 이슈화 되고 있는 해킹이나 개인자료유출 등의 문제점을 근본적으로 차단하는 솔루션이라 할 수 있다.

Implementation of IPv6 Neighbor Discovery Protocol supporting CGA

  • Kim Joong Min;Park In Kap;Yu Jae Wook
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2004년도 학술대회지
    • /
    • pp.571-575
    • /
    • 2004
  • Having age of ubiquitous ahead, existing IPv4's address space insufficiency phenomenon appears because of increasing network usage as well as multimedia data transmission becomes much, necessity of new IP address system that guarantee QoS are needed. IPv6 was made to solve these problem. IPv6 solves address space insufficiency phenomenon offering by 128bit address space, and also offers hierarchical address layer that support improved QoS. IPv6 defines relation between surrounding node using Neighbor Discovery protocol. Used Neighbor Discovery messages, grasp surrounding node, include important informations about network. These network information outcrops can give rise in network attack and also service that use network will paralysis. Various kinds of security limitation was found in Present Neighbor Discovery protocol therefore security function to supplement tris problem was required. In this thesis, Secure Neighbor Discovery protocol that add with security function was design and embody by CGA module and SEND module.

  • PDF

Saudi Universities Electronic Portals: A Case Study of Northern Border University

  • Al Sawy, Yaser Mohammad Mohammad
    • International Journal of Computer Science & Network Security
    • /
    • 제21권2호
    • /
    • pp.103-109
    • /
    • 2021
  • The study aimed to analyze the current situation of the electronic portal of the Northern Border University, in terms of content and components, the extent of quality of use, service assurance and integrity, linguistic coverage of objective content, in addition to assessing the efficiency of the Blackboard e-learning platform and measuring the degree of safety of the portal, in addition to measuring the extent of satisfaction, through a sample that included 135 faculty members, as the researcher was keen to apply the case study methodology with the use of the questionnaire as the main tool for measurement, and the study found that there is an average trend among faculty members in the degree of content for the components of the portal and electronic security While it rose to good use, and very good at using the Blackboard platform.

무선 PKI 기술 표준에 관한 연구 (A Study on Wireless PKI Technology Standard)

  • 성연국;김현철;정진욱;김순철;류원
    • 융합보안논문지
    • /
    • 제2권2호
    • /
    • pp.29-38
    • /
    • 2002
  • 무선 인터넷에 대한 수요가 날로 증가하고 있는 가운데 무선 인터넷이 보다 활성화되기 위해서는 반드시 해결해야 될 문제가 있는데, 보안 문제가 바로 그것이다. 특히 음성 위주의 이동통신에서는 도청만이 문제가 되었지만 증권이나 뱅킹같이 단순한 정보 서비스를 뛰어넘는 상거래 활동이 이루어지는 데이터 서비스에서는 사용자 인증, 데이터 무결성 보장 등 해결해야 할 문제가 많다. 이에 무선 인터넷 환경에서 안전한 서비스를 제공하기 위해 유선 인터넷 환경에서와 같은 보안 서비스를 제공할 수 있는 무선 PH(WPKI: Wireless Public Key Infrastructure)의 필요성이 대두되었다. 즉, 유선 인터넷 환경에서 제공되는 기밀성, 무결성, 부인봉쇄 등의 보안 서비스를 무선 인터넷 환경에서도 제공하기 위해서는, 먼저 무선 PKI가 구축되고 서비스가 활성화되어야 할 것이다. 본 논문에서는 안전한 무선 인터넷 서비스를 위한 다양한 무선 인터넷 기술들과 그에 사용되는 무선 PKI기술 그리고 이에 적용 가능한 무선 PKI 표준들에 대해 분석하였다. 본 논문의 수행 결과로는 안전한 무선 PKI 서비스의 활성화와 더불어 무선 인터넷 뱅킹 서비스, 주식 거래, 온라인 쇼핑 등 무선 인터넷을 이용한 전자 상거래의 활성화에 기여할 것으로 기대된다.

  • PDF

안전한 XML 메시징 시스템 설계 및 구현 (The Design and Implementation of Secure XML Messaging System)

  • 이영교;안경림
    • 한국컴퓨터산업학회논문지
    • /
    • 제2권9호
    • /
    • pp.1233-1238
    • /
    • 2001
  • 전자상거래가 활성화되면서 상거래 기능과 거래되는 업무가 증가함에 따라 교환되는 메시지도 다양하게 되어, 개인정보, 결제정보(계좌번호, 카드번호, 비밀번호 등), 개인정보 등, 이러한 메시지에 대한 보안이 요구된다. 그래서 본 논문에서는 인터넷 환경 하에서 안전하게 메시지를 전송하기 위해 암호와 전자서명을 적용한 안전한 XML 메시징 시스템인 Secure-XML Messaging 시스템(S-XMS)은 위해 제안하였으며, 여러 보안 서비스 중 메시지 비밀보장 서비스, 사용자 인증 서비스, 메시지 무결성 서비스, 부인불능 서비스를 선정하여 구현하였다.

  • PDF

전자상거래 지급결제의 핀테크 활성화를 위한 보안 및 법제도적 과제 (The legal issues on the fintech and e-commerce payment)

  • 한세진
    • 융합보안논문지
    • /
    • 제15권2호
    • /
    • pp.25-31
    • /
    • 2015
  • 정보통신의 발전과 금융서비스의 첨단화로 전자적 방식의 지급수단이 증가하고 혁신기술을 보유한 IT비금융권의 지급결제 참여가 활발해지고 있다. 시대적 요구에 부합하기 위해 정부에서도 최근 지급결제 간소화와 비금융기관 진출 여건 마련 정책을 발표한 바 있다. 그러나 전자금융 침해사고 빈도가 높은 국내 환경에서 안전성 담보가 없는 간소화 정책과 무분별한 비금융기관의 참여 확대는 보안과 책임문제에 있어 많은 문제점을 내포하고 있다. 당국에서는 비금융 참여기관의 요건을 강화하는 등의 조치를 마련하고 있으나, 강제성에 있어 민간차원의 자율에 맡기고 있는 실정이다. 본 연구는 정부의 전자상거래 규제완화 정책에 부응하여 지급결제시스템의 핀테크 활성화를 유도하기 위한 문제점과 해결방안을 검토해 보려는 것이다. 이를 위해 기존 지급결제서비스에 혁신기술을 접목함에 있어 발생할 수 있는 안전성 문제와 비금융회사의 법적 지위에 따른 책임 문제 등을 짚어보고 바람직한 법제 개선 방향을 제안하고자 한다.

전자의무기록 보안표준화에 대한 고찰 (The Consideration about an Electronic Medical Record Security Standardization)

  • 박두희;송재영;이남용
    • 정보관리연구
    • /
    • 제36권1호
    • /
    • pp.125-154
    • /
    • 2005
  • 인터넷의 발달로 개인정보의 수집 및 이용이 일상화됨에 따라 개인정보의 침해가 급속도로 확대 되고 있다. 의료분야에 대한 개인정보보호에 대해서는 '정보통신망이용촉진 및 정보보호 등에 관한 법률'등에 체계적으로 규정되어 있으나, 법적용 대상이 정보통신 서비스 제공자 위주로 규정되어 의료분야에 적용하는 데 한계가 있다. 때문에 본 논문에서는 국내 의료기관이 전자의무기록 시스템에 보안을 적용하기 위해 우선적으로 선행되어야 할 개인의료정보 보호방안에 대해 정의하고, 적용근거를 위한 법 제도의 검토사항을 제시하였다. 또한, 전자의무기록에 대한 전자서명의 구체적인 적용방안을 예시하여 의료분야에 있어서 보안적용을 위한 기준을 제시하였다.

한국 기계경비업무의 오경보 대응책 (Actual Status of and Measure for False Alarm of Electronic Security in Korea)

  • 박동균;김태민
    • 시큐리티연구
    • /
    • 제30호
    • /
    • pp.33-60
    • /
    • 2012
  • 기계경비업무의 오경보는 불필요 출동에 따른 기계경비원의 사기저하, 업무량 증가에 따른 피로도 증가, 기계경비업자의 경영상 부담 증가, 고객의 불신으로 기계경비서비스 이용률 하락 등 여러 가지 심각한 부작용을 초래하게 된다. 따라서 본 연구에서는 현재 한국 기계경비업무의 오경보 대응책을 제시하고자 하였다. 본 연구에서는 오경보 대책의 시스템적 해결과제와 정책적 과제를 제시하였다. 시스템적 해결과제는 첫째, 기계경비업자는 최초 경비대상시설에 대한 Security Consulting 및 Security Planning 시점부터 정확하고 세밀하게 기계경비시스템을 구축하여야 한다. 둘째, 영상관제시스템의 설치 운용을 장려해야 한다. 셋째, 감지기 결선의 구분설치가 요구된다. 넷째, 시스템의 주요 원인별 오경보 대책을 마련해야 한다. 그리고 '세트 해제 알림음' 발생장치 설비 의무화를 검토해야 하며, 감지기별 특성에 따른 오경보 대책이 마련되어 표준화되어야 한다. 다섯째, 보수점검을 강화해야 한다. 오경보 대책의 정책적 과제는 첫째, 교육훈련의 강화가 요구된다. 기계경비업자 스스로 개별적 양성교육과정을 운영하거나 또는 "경비업법"상의 직무교육시 오경보 대책 등에 대한 집중적인 교육이 필요하다. 둘째, 법제적 규제강화와 장치의 마련이 요구된다. 경찰기관에서 오경보관련 서류를 표준화하여 서식으로 제공하고, 이러한 서류를 정기적인 신고사항이나 제출서류로 의무화한다면 향후 오경보 대책이 실질적인 자료에 기초하여 좋은 대책들이 나올 수 있을 것으로 기대된다. 셋째, 오경보 대책방안을 논의할 수 있는 '기계경비업무 오경보 대책 협의회'와 같은 협력기구의 구성과 운영을 제안한다. 넷째, 기계경비업자와 기계경비지도사의 관심과 역할 증대가 요구된다.

  • PDF