• 제목/요약/키워드: Electronic Signatures

검색결과 55건 처리시간 0.03초

전자결제의 보안성에 관한 연구 (A Study on the Transaction Security of Electronic Payment)

  • 홍선의
    • 정보학연구
    • /
    • 제1권1호
    • /
    • pp.173-188
    • /
    • 1998
  • 최근 인터넷을 이용한 전자상거래가 점차 발전됨에 따라 고객의 서비스 구매에 따르는 전자 결제의 이용이 점차 늘어가고 있는 추세이다. 그러나 전자결제는 온라인상에서 이루어지는 활동이라는 점에서 많은 문제를 내포하고 있다. 온라인 신용카드와 전자화폐 그리고 전자수표로 대변되는 전자결제의 수단들은 흔히 해커라 불리어지는 전자상거래의 비주체들에 의하여 오용되어지고 그로 인해 많은 피해가 발생할 우려가 있다. 본 고에서는 전자상거래시의 대금결제 수단인 전자결제의 종류와 문제점에 대하여 알아보고 그러한 문제점을 극복할 수 있는 방법들에 대하여 제시해 본다.

  • PDF

손 제스쳐 인식을 활용한 VR 결제 시스템 연구 (A Study on the VR Payment System using Hand Gesture Recognition)

  • 김경환;이원형
    • 한국컴퓨터게임학회논문지
    • /
    • 제31권4호
    • /
    • pp.129-135
    • /
    • 2018
  • 실생활에서 사용되는 결제 시스템에는 전자 사인, QR 코드, 바코드들이 사용된다. VR 환경 내에서 구현되어 있는 결제 시스템은 점점 연구가 시작되고 있다. 본 논문은 기존의 결제 시스템을 VR 환경에서 구현하기 위해 손 제스쳐 인식을 이용한 VR 전자사인 시스템을 제안한다. VR 시스템에서는 키보드를 두드리거나 마우스를 건드릴 수 없는 상황이다. VR 컨트롤러를 가지고 결제 시스템을 구성하기 위한 방법에는 여러 가지가 있을 수 있다. 손 제스처 인식을 이용한 전자사인이 그 중 하나인데, 손 제스쳐 인식에는 크게 Warping Methods, Statistical Methods, Template Matching 방법으로 분류할 수 있다. 본 논문에서는 Template Matching 방법에 속한 $p 알고리즘을 이용하여, VR에서 결제 시스템을 구성하였다. 그리고, VR 환경을 조성하기 위해서 Unity3D와 Vive 장비를 이용해서 실제 결제가 이루어지는 paypal 시스템을 구현하였다.

국내 블록체인 법제 및 정책 분석과 한계점 도출 및 향상점 제시 -산업 활성화와 정보보호 중심으로- (Domastic Blockchain Legislation and Policy Analysis and the Limitations Deriving and Present Improvement Points)

  • 안명구;박용석
    • 융합정보논문지
    • /
    • 제9권9호
    • /
    • pp.44-51
    • /
    • 2019
  • 4차 산업혁명이 화두로 등장하면서 블록체인에 대한 관심과 함께 블록체인을 활용한 다양한 플랫폼이 등장하고 있다. 블록체인 기술의 발전을 위해 관련 법률과 제도의 정비가 요구되고 있다. 이러한 측면에서 국내 블록체인 관련 법률 및 제도를 분석하여, 한계점을 도출하고 개선방향을 제시하였다. 연구방법은 문헌연구를 통하여 연구문헌과 관련 법령들을 분석하였다. 전체적인 법률과 제도를 한 번에 분석하기는 어려운 일이어서 블록체인 산업 활성화와 정보보호를 중심으로 우선적으로 필요한 법률과 제도를 살펴보았다. 분석 결과 전자거래 및 전자금융거래의 범위, 전자상거래, 전자서명, 수출입, 정보보호, 블록체인 산업진흥 및 연구 등에 관한 법률적 개선이 필요하다는 것을 확인하였다. 이를 통해 효과적인 블록체인 산업 활성화와 정보보호의 균형 있는 발전을 기대한다. 향후 각 항목에 대한 법조항과 제도에 대한 개별적인 연구가 진행될 수 있다.

효율적인 ID 기반 부분은닉서명에 관한 연구 (A Study on Efficient ID-based Partially Blind Signature)

  • 김현주;오수현;원동호
    • 정보보호학회논문지
    • /
    • 제13권6호
    • /
    • pp.149-161
    • /
    • 2003
  • 부분은닉서명은 서명자가 은닉서명을 발행할 때 그가 삽입하기를 원하는 어떠한 정보를 서명에 삽입할 수 있도록 하는 암호방식으로 전자화폐나 전자투표 등 주로 행위자의 행동이 노출되어서는 안되는 보안서비스에 중요하게 활용되며 전자화폐시스템에서 은행의 데이터베이스의 무제한적인 증가문제도 해결할 수 있는 암호방식이다. 본 논문에서는 GDH군에서의 ID 기반의 효율적인 부분은닉서명 방식을 제안한다. 제안한 방식은 Weil-pairing과 같은 bilinear 함수를 사용하며 CDHP의 어려움에 기반을 두고 있으며 기존의 부분은닉서명에 비하여 통신량, 통신횟수, 연산량을 줄여 무선 환경에 적용할 수 있는 효율적인 서명방식이다.

세션키를 이용한 효율적 소액지불시스템 (An Efficient Micropayment System using a Session Key)

  • 정윤수;백승호;황윤철;오충식;이상호
    • 한국정보과학회논문지:정보통신
    • /
    • 제32권4호
    • /
    • pp.462-470
    • /
    • 2005
  • 해쉬체인은 계산속도가 빠른 해쉬함수를 이용하여 체인을 구성하는 구조이다. 이 구조를 이용하여 화폐를 만들면 해쉬연산만으로 화폐의 유효성을 확인할 수 있어 지금까지 주로 적은 금액이 빈번하게 교환되는 실명 거래 환경에서 응용되었다. 그러나, 소액지불과 같은 다양한 암호학 응용에 사용되고 있는 해쉬체인 기반 시스템들은 익명성으로 인하여 지불비용이 증가하는 문제점을 가지고 있다. 따라서, 이 논문에서는 지불비용이 증가하지 않도록 인출되는 과정에서 한번의 은닉서명으로 사용자의 익명성을 보장하며, 시스템에 사용하는 인증서의 역할을 세션키로 대체하여 효율성을 향상시킨 새로운 해쉬체인 기반 소액지불시스템을 제안한다.

Efficient Measurement System to Investigate Micro-Doppler Signature of Ballistic Missile

  • Choi, In-O;Kim, Kyung-Tae;Jung, Joo-Ho;Kim, Si-Ho;Park, Sang-Hong
    • International Journal of Aeronautical and Space Sciences
    • /
    • 제17권4호
    • /
    • pp.614-621
    • /
    • 2016
  • Micro-Doppler (MD) shift caused by the micro-motion of a ballistic missile (BM) can be very useful to identify it. In this paper, the MD signatures of three scale-model BMs are investigated using a portable measurement system. The measurement system consists of an X-band 2-by-2 phase comparison mono-pulse radar, and a mechanical device that can impart controlled spinning and coning motions simultaneously to a model to yield the MD signature that replicates the characteristic of each target and the corresponding micro-motion. The coning motion determined the overall period of MD, and the spinning motion increased its amplitude. MD was also dependent on aspect angle. The designed system is portable, and can implement many micro-motions; it will contribute to analysis of MD in various situations.

An Automatic Signature Verification Algorithm for Smart Devices

  • Kim, Seong-Hoon;Fan, Yunhe;Heo, Gyeongyong
    • 한국컴퓨터정보학회논문지
    • /
    • 제20권10호
    • /
    • pp.15-21
    • /
    • 2015
  • In this paper, we propose a stable automatic signature verification algorithm applicable to various smart devices. The proposed algorithm uses real and forgery data all together, which can improve the verification rate dramatically. As a tool for signature acquisition in a smart device, two applications, one using touch with a finger and the other using a pressure-sensing-stylus pen, are developed. The verification core is based on SVM and some modifications are made to include the characteristics of signatures. As shown in experimental results, the minimum error rate was 1.84% in the SVM based method, which can easily defeat 4.38% error rate with the previous parametric approach. Even more, 2.43% error rate was achieved with the features excluding pressure-related features, better than the previous approach including pressure-related features and only about 0.6% more error than the best result, which means that the proposed algorithm can be applied to a smart device with or without pressure-sensing-stylus pens and used for security purposes.

안전한 전자상거래를 위한 XML 키 정보 서비스 모델링 (XML Key Information Service Modeling for Secure Electronic Commerce)

  • 박남제;문기영;송유진
    • 한국전자거래학회지
    • /
    • 제8권3호
    • /
    • pp.241-257
    • /
    • 2003
  • XML(eXtensible Markup Language)은 인터넷과 e-비즈니스를 위한 글로벌 표준으로서 전자상거래의 보급 속도에 따라 XML의 활용도가증가하고 있다. 이러한 환경에서 전자상거래시에 교환되는 전자문서의 보다 안전한 보안서비스를 제공하기 위한 방안이 필요하다. XML정보보호기술 중 XML키 관리 규격(XKMS)은 다양하고 복잡한 기능의 전자상거래 애플리케이션에서 전자문서의 서명을 검증하거나 암호화하는 공개키를 관리하는 프로토콜을 정의한다. 본 논문에서는 XML 기반 보안서비스 특성에 착안하여 안전한 전자상거래를 위한 XML키 정보서비스(X-KISS)에 대한 분석과 표준안에 근거한 서비스 참조 모델을 제시하고, 기반 되는 서비스 컴포넌트를 구현하여 서비스 모델링을 수행하였다. 본 논문에서 제시된 참조 모델은 식별정보가 주어졌을 때, 필요로 하는 공개키 위치와 식별자 정보, 공개키 연결 기능을 제공한다. 구현한 클라이언트 서비스 컴포넌트의 요청 및 검색 쓰레드의 비율을 제한하여 실시간 키 검색에 대한 컴포넌트의 최소 성능을 분석하였다. 본 논문의 서비스 모델링은 향후 국내 e-비즈니스 프레임워크 구성 시 표준적 인 보안 모델을 구현할 수 있는 지침을 제공할 것이다.

  • PDF

Potentials for Uniform Treatments of E-Commerce

  • Song, Keyong-Seog;Kim, Min-Choul
    • 한국디지털정책학회:학술대회논문집
    • /
    • 한국디지털정책학회 2004년도 International Conference on Digital Policy & Management
    • /
    • pp.55-73
    • /
    • 2004
  • The Internet is a wonderland that can be enjoyed by the young, old, and those in-between. It is also a vast commercial market where many contracts are formed every second. The Internet and E-Commerce have created new situations that have generated sweeping proposals for fundamental changes in contract law. During the first half of the 20th Century. when many businesses expanded their geographic scope, there was a tremendous desire for uniform treatment of contracts for the sale of goods throughout the U.S.A. and the whole world. That same dynamic is now occurring in E-Commerce. There is a general recognition of the desirability of uniform contract law to govern E-commerce, but to date that does not exist, though there are extensive proposals for reform of contract law on the Internet. E-Commerce is currently plagued by some of the same problems that led to the passage of the UCC. In the absence of uniform legislation, state-by-state differences are inevitable with respect to E-Commerce. State-by-state differences in E-Commerce contract law is widely viewed as undesirable. To deal with this problem, a number of uniform bills have been proposed including UCITA, UETA, and revisions to Article 2 of the UCC (Subpart B). The thrust of these uniform acts is to create legal parity between paper records and electronic records. There is considerable resistance by consumer groups to this parity and progress towards Passage of UCITA, UETA, and revised Article 2 has been slow. The UCITA covers licenses of computer software but does not cover the sale oil goods on the Internet. The scope of the UCITA includes computer software. multimedia interactive products, computer data and databases, and Internet and online information, The UETA deals comprehensively with E-Commerce and contract law. The UCC covers the sale of goods, which does not necessarily involve E-Commerce. The basic principles of contract law are modified to deal with Internet transactions. Intent is inferred from the operations of electronic agents and "signatures" can occur with a response to an invitation to click to accept.

  • PDF

퍼지서명볼트스킴을 이용한 인증 프로토콜 (An Authentication Protocol using Fuzzy Signature Vault Scheme)

  • 문현이;김애영;이상호
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제35권4호
    • /
    • pp.172-177
    • /
    • 2008
  • 본 논문에서는 경량화된 서명의 특징추출기법을 이용하여 사용자의 편의성 및 전자상거래의 효율성을 높일 수 있는 퍼지볼트스킴 기반의 인증 프로토콜을 설계한다. 서명은 간편하고 저렴한 생체정보 중 하나이기 때문에 전자상거래에서 보편적으로 사용되는 인중수단이지만, 전자상거래시 저비용의 안전성을 확보한 프로토콜의 부재라는 취약성을 가진다. 이러한 문제를 해결하기 위하여, 비밀정보를 정확하게 생성해내는 퍼지볼트스킴 및 서명의 특성에 적합한 특징추출기법을 설계하고, 이 특징추출 과정에서 적용된 매개변수들을 활용하여 서명 기반의 효율적인 인증 프로토콜을 설계한다. 본 프로토콜을 적용시의 효과는 1) 간편하고 저렴한 서명의 이용, 2) 서명처리 및 인증에 약 1초의 시간소비로 실시간 사용자 검증 가능, 3) 로그인 및 검증시 통신횟수 1회로 최저, 4) 사용자 인증과 동시에 비밀 값 획득 등이다.