• 제목/요약/키워드: M-payment

검색결과 122건 처리시간 0.033초

간편 결제 우회공격 기법 및 대응방안에 관한 연구 (A Study of Easy Payment Evasion Techniques and Countermeasures)

  • 고준영;강보선;이근호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.468-470
    • /
    • 2015
  • ActiveX가 법규제로 인해 없어지고 새로운 간편 절제 시스템이 출시되고 있다. 새롭게 도입되는 간편 결제 시스템의 경우 사용자가 한 번 내려 받으면 인터넷 익스플로러뿐만 아니라 사파리나 크롬 등 다른 브라우저를 사용 시 따로 보안프로그램을 내려 받지 않아도 된다고 한다. ActiveX대신 새로운 결제 시스템의 'exe'방식의 프로그램은 한 번 내려 받아 영구 사용할 수 있으며, 이러한 'exe' 프로그램은 인증우회가 가능하여 해커가 제3자의 금융정보를 가지게 된다면 간단한 우회를 통한 공격이 가능할 것으로 예측된다. 본 논문에서는 이러한 인증우회 공격에 관한 시나리오 및 'exe'프로그램 내부의 보안프로그램에서의 이상 징후 조기 탐지를 이용한 사전 예방기법을 제안한다.

생체인증을 통한 핀테크 결제 시스템 공격기법 (A Scheme of Fin-Tech Payment System Attacks using Biometric Authentication)

  • 김정훈;윤다예;이근호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.471-473
    • /
    • 2015
  • 앞으로 IoT가 활성화 됨에 따라 IoT 디바이스(TV, 냉장고, 차트 등)에서 결제가 가능한 시스템이 보편화 될 것이다. IoT에 핀테크 결제 시스템이 융합되어 결제 시스템이 간소화 되면서 인증 시스템 또한 간소화 되고 있다. 편리성을 추구하는 핀테크 결제 시스템은 보안에 더욱 취약해질 것으로 예상된다. 현재의 핀테크 결제 시스템을 대상으로 패스워드 인증방법의 취약점과 지문 인증방법의 취약점을 도출하여 공격 시나리오를 제안한다. 본 논문에서는 지문 패턴 인증을 통하여 편리성을 유지하면서 보안을 강화하는 대응방안을 제안한다.

TEE를 활용한 안전한 모바일 인앱결제 시스템 설계 (A Design of Secure Mobile In-App Payment System Based on TEE)

  • 정하규;정현수;송석화;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.815-816
    • /
    • 2015
  • 인앱결제 시스템이란 애플리케이션(앱) 내 결제 시스템을 통한 결제행위를 말하며, 다운받은 앱은 무료일 수 있지만 앱 내에서 별도의 유료아이템 등을 구매 할 경우 유료결제가 일어날 수 있다는 것을 뜻한다. 인앱결제는 한번의 등록을 거친 후 단 한번의 비밀번호 입력을 통하여 결제가 된다. 스마트폰 보급 확대에 따라 오픈마켓의 게임 등 모바일콘텐츠 거래 증가로 유료 콘텐츠 결제와 관련한 이용자 피해가 급증하며 이용자 불편, 불만(인앱결제 피해)으로 인한 피해가 다수 발생하고 있다. 본 논문은 이러한 휴대폰 인앱결제 시스템의 문제점을 파악하고 인앱결제로 인한 피해 예방을 하기 위한 보안서비스를 제시한다.

NFC-PCM 결제 서비스 환경을 위한 Lattice 기반 인증 기법 (Authentication Scheme based on Lattice for NFC-PCM Payment Services Environments)

  • 박성욱;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.718-721
    • /
    • 2015
  • NFC 와 모바일의 결합은 지난 몇 년간 유지되어 온 결제 시스템 환경의 변화를 가져왔으며, 현재는 모바일 결제 시장을 주도하고 있다. 특히, Google사, Apple사 등, 대부분의 전자결제 서비스에서는 신용카드를 대체하여 NFC 결제 방식을 채택하고 있으며, 국내에서는 NFC 활성화를 위한 전자 지불 표준을 통해 통신 상의 안전성을 강화하고 있다. 그러나, NFC를 활용한 전자 결제 방식은 아직까지 다양한 보안 상의 위협이 존재하고 있다. 본 연구에서는 NFC 결제 서비스 환경에서 Passive Communication Mode를 고려하여 조건부 익명성 제공이 가능한 인증 기법을 제안한다.

민원수수료 전자지불 개선방안 연구 (A Study on Improving the Application fee E-payment)

  • 김영진;김병곤;임재규
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.1671-1672
    • /
    • 2012
  • 최근 정부는 대민서비스 향상을 위해 인터넷 등 전자적으로 신청하는 민원의 신청수수료 전자납부 절차를 제공하고 있으나, 민원처리 과정에서 금액이 결정되는 허가수수료와 서면민원의 신청수수료는 전자납부 절차가 없어 수수료를 수입인지로 납부하고 있다. 본 연구에서는 기존 인터넷 민원 신청수수료 전자납부절차를 개선하여, 모든 민원수수료의 전자납부 방안을 제시함으로써 인허가기관의 민원수수료 관리의 투명성 및 업무효율성 제고와 대국민 불편해소를 도모하고자 한다.

NFC 모바일 결제 시스템에서 Bilinear Pairing을 이용한 효율적인 인증 메커니즘 (An Efficient Authentication Scheme using Bilinear Pairing in NFC-enabled Mobile Payment System)

  • 진흔이;최경;채기준
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.961-964
    • /
    • 2012
  • NFC(Near Field Communication)는 10cm 이내의 거리에서 무선기기 간의 통신을 가능케 해주는 기술로 13.56 Mhz RF(Radio Frequency) 주파수 대역을 이용한 비접촉식 근거리 무선통신의 한 종류이다. 올해 출시되는 대부분의 스마트 폰에서 NFC 기능을 탑재하며, NFC기반의 모바일 결제 서비스가 가장 유망한 결제 방식으로 주목 받고 있다. 소비자는 NFC 모바일 단말기를 가지고 판매자의 POS(Point of Sale) 단말기와 근접 통신을 통해 결제를 진행하는 방식으로 다른 무선 통신 방식 (RFID, Bluetooth 등)보다 보안 취약성이 높지 않지만, 기존의 RFID 환경에서 일어날 수 있는 기술적 취약점과 비슷한 유형의 위협이 충분히 발생할 수 있으므로 유효한 보안 기술이 필요하다. 본 논문은 안전한 NFC 모바일 결제 환경을 구축하기 위한 공개키 알고리즘인 타원곡선 암호ECC(Elliptic Curve Cryptosystem)를 적용한 Bilinear Pairing을 활용해서 효율적이고 보안성도 강력한 인증 메커니즘을 제안한다.

NFC-USIM 인증서를 이용한 전자 결제 인증 프로토콜 (Electronic Payment Authentication Protocol based on NFC-USIM Certificate)

  • 최태우;최옥경;김재훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.686-688
    • /
    • 2012
  • 최근 스마트 기기는 결제, 할인쿠폰 등 각종 기능을 제공하는 수단으로 진화되면서 통신과 금융이 융합된 모바일 NFC 서비스 시장이 급성장하고 있다. 특히 모바일 NFC 결제 서비스 시장의 활성화가 예상됨에 따라 보안의 중요성은 점점 커지고 있지만 현재 이를 주도할 수 있는 보안 관련 기술력은 매우 미미한 상태이다. 따라서 본 논문에서는 NFC를 이용한 결제 시 발생할 수 있는 보안 문제를 해결하기 위해 NFC-USIM 인증서를 이용한 전자 결제 인증 프로토콜을 제안한다. 제안 방식은 NFC 보안시 발생할 수 있는 도청(Eavesdropping), 데이터 수정(Data Modification), 데이터 삽입(Data Insertion)등에 대비하기 위해 NFC-USIM 인증서를 이용한 모바일 인증 프로토콜을 제안함으로써 안전하고 효율적인 모바일 보안 결제 서비스가 가능하도록 한다.

NFC 모바일 결제 환경을 위한 Hash Chain기반의 Time-Stamping Proxy 서명 기술 (Hash Chain based Time-Stamping Proxy Signature Scheme for NFC Mobile Payment Environment)

  • 박성욱;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.710-713
    • /
    • 2012
  • 최근 스마트 기기는 결제, 할인쿠폰 등 각종 기능을 제공하는 수단으로 진화되면서 통신과 금융이 융합된 모바일 NFC 서비스의 시장이 급성장할 것으로 전망되고 있다. 특히 모바일 NFC 결제 서비스 시장의 활성화가 예상됨에 따라 모바일 NFC 결제 서비스는 국내 외적으로 널리 주목받고 있다. 하지만 이를 주도할 수 있는 보안 관련 기술력이 부족한 상태이며 NFC 모바일 결제 환경에서 적용이 가능한 NFC 결제 관련 기술 연구도 미흡한 실정이다. 이에 따라 기존 방식과는 전혀 다른 결제 환경과 결제 방식에 의해 도출될 수 있는 다양한 응용서비스에 대한 새로운 법 제도의 정비와 새로운 결제환경에 맞는 보안기술이 필요할 것으로 예상된다. 본 논문에서는 기존의 물리적인 플라스틱 신용카드의 권한 위임 문제와 NFC 모바일 신용카드를 비교하여 NFC 모바일 기반 결제 서비스 상에서의 위협을 분석하고 NFC 결제환경에서 안전한 결제 권한 위임이 가능한 Hash Chain기반의 Time-Stamping Proxy 서명 기술을 제안하였다.

신용카드 부정사용 방지를 위한 모바일 신용카드 결제방안 연구 (Study on Mobile Credit Card Payment Measure for Credit Card Fraud Prevention)

  • 김형주;강정호;이재승;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.861-863
    • /
    • 2013
  • 국내 신용카드 이용금액은 민간소비지출 영역에서 62%의 비중을 차지하고 있으며, 이용실적은 2011년 452조원을 기록하였다. 하지만, 신용카드 서명란에 서명을 하지 않은 채 신용카드를 사용하는 경우가 약 33%이상을 차지하고 있으며, 결제 후 서명을 제대로 하지 않는 신용카드 부정사용 사례가 신용카드 결제 중 과반수를 차지하고 있고, 가맹점에서 서명을 확인하는 경우는 전무한 상황이다. 이에 본 논문에서는 Secret Sharing을 기반으로 하는 NFC 모바일 결제방안을 제안하였다. 제안하는 결제방안은 결제 과정에서 부정사용을 원천적으로 차단하였으며, 재사용 공격, 도청 공격 등에 안전하다.

SOiVA을 활용한 사용자 참여형 U-Commerce 비즈니스 모델 설계 - payment를 중심으로 (User Centric U-commerce Business Model Design using SOiVA)

  • 문남미;이승민;허성진;조태남
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.616-619
    • /
    • 2009
  • 새로운 미디어와 창의적인 발상으로 유비쿼터스 기반 상거래에 대한 요구는 날로 증가하고 있다. 사용자 참여형 U-commerce 비즈니스 시나리오를 구성하고, 이에 따라 디지털 아이템 상거래에 필요한 요구사항을 정의한다. 이를 위하여, 각 단계 별로 수익모델을 중심으로 서비스 흐름을 고찰하고, IPTV를 비롯한 휴대폰, 텔레매틱 단말, PDA 등 각종 U-Commerce 서비스가 가능한 단말에서의 양방향 서비스를 고찰하며, 설계된 분류체계를 SOA 기반 U-commerce의 실질적인 운영에 이를 활용가능하게 하는 것을 목적으로 한다. 특히, 본 논문에서는 UCC와 같은 P2P를 중심으로 하여 SOiVA(Service Oriented interactive Video Application)를 활용한 U-commerce 운영 서비스 요구사항을 연구하였다.