• 제목/요약/키워드: Mobile payment

검색결과 378건 처리시간 0.024초

효율적인 인증을 위한 해시 저장방식의 가상카드번호 결제 시스템 (Virtual Credit Card Number Payment System with Stored Hash Value for Efficient Authentication)

  • 박찬호;김건우;박창섭
    • 정보보호학회논문지
    • /
    • 제25권1호
    • /
    • pp.5-15
    • /
    • 2015
  • 초고속 인터넷과 무선통신망의 발달로 전자상거래는 급증하는 추세이다. 그러나 최근 이동통신사, 금융사 등의 해킹사건으로 인해 많은 수의 개인정보가 유출되었다. 특히 신용카드정보의 경우 온라인 거래에 악용되어 결제를 시도할 수 있고 이에 따른 피해는 카드소지자가 입게 된다. 이를 막기 위해 실제카드번호 대신 가상카드번호를 사용하는 기법들이 제안되었다. 하지만 기존의 제안들은 취약점이 존재하고 추가적인 보안 인프라가 필요하다. 본 논문에서는 기존에 제안된 가상카드번호 기법들을 분석하고 카드 사용자가 공개키/비밀키 키쌍을 생성하고 공개키를 카드사에 사전등록 함으로써 보안 요구사항을 충분히 만족시키면서도 추가적인 보안 인프라 없이 효율적으로 결제할 수 있는 가상카드번호 기법을 제안한다.

전자상거래 서비스를 위한 통합 관리 시스템의 보안 에이전트 (A Secure Agent of Integrated Administration System for the Electronic Commerce)

  • 서대희;이임영
    • 한국멀티미디어학회논문지
    • /
    • 제5권6호
    • /
    • pp.674-682
    • /
    • 2002
  • 최근 인터넷의 급속한 보급으로 인터넷을 이용한 사회 활동이 증가하고 이에 따라 전자상거래 분야에 대한 관심이 높아지고 있다. 실세계에서의 상거래를 가상 공간인 인터넷으로 그대로 옮긴 전자상거래는 암호화된 기반 구조와 안전한 프로토콜을 통해 온라인으로 연결되어야 하며 이러한 상거래 환경에서는 정보의 보안성, 개별 거래에 대한 인증체계, 전자 지불 수단 및 관련 체계 등의 기본 조건이 만족해야 한다. 따라서 현재 많은 전자상거래 시스템들이 구축되어 서비스되고 각 시스템 별로 별도의 관리자를 두어 상호간의 정보를 교환하여 서로의 시스템을 보안에 관한 정보를 서로 상호 보안적인 관계를 유지하면서 시스템을 보안하고 있다. 본 논문에서는 관리자의 개입 없이도 많은 정보와 작업을 관리하여 전자상거래에서 많은 연구가 진행중인 에이전트를 이용하여 사용자에 게 안전한 전자상거래 서비스를 제공하기 위한 보안된 시스템 관리를 제시함으로써 보다 안전하고 편리한 전자상거래 서비스를 위한 보안 기법을 제안한다.

  • PDF

핀테크 기업의 정보보안체계 관한 연구 (A Study on the Information Security System of Fin-Tech Business)

  • 강영모;이영근;권현정;한경석;정현수
    • 중소기업융합학회논문지
    • /
    • 제6권2호
    • /
    • pp.19-24
    • /
    • 2016
  • 전통적인 전자상거래방식에서는 정보를 교환할 경우 종이서류에 의한 방법이나 폐쇄형 EDI에 의한 정보교환으로 심각한 문제점은 없었다. 점차 인터넷의 발달로 전자상거래의 규모는 더 커지고 온라인 전자상거래로 변화면서 신원확인, 정보의 변조, 당사자 간의 부인 방지 등 많은 문제점이 발생하였다. 이런 문제점으로 인행 분쟁을 예방하고 사후처리를 위해 전자상거래의 모든 단계에서는 보안 기술을 활용하고 이를 관리하는 인증이 개입하고 있다. 하지만 최근의 모바일 지급결제 서비스 중심으로 핀테크 열풍이 거세게 불고 있다. 카드사 정보유출 사고 및 해킹 등으로 금융서비스의 안정성 확보에 부족하다. 핀테크 산업의 발전과 진화는 정보보호와 동반 성장해야 한다. 따라서 해외의 유명 핀테크 기업의 정보보안체계를 살펴보고 국내 핀테크 기업이 나야가야 할 방향을 제시하고자 한다.

인증시스템을 위한 얼굴인식 기술 : 서베이 (Face Recognition System Technologies for Authentication System - A Survey)

  • 황윤철;문형진;이재욱
    • 중소기업융합학회논문지
    • /
    • 제5권3호
    • /
    • pp.9-13
    • /
    • 2015
  • ICT 발달로 인해 면대면이 아닌 온라인 상에서 상대방의 신원을 확인하는 사용자인증 필요성이 증가하고 있다. 사용자인증은 보안의 기본으로 여러 분야에서 사용되고 있다. ID기반의 인증은 안전성과 분실 가능성이 많아 보안이 요구되어지는 곳에서는 2개 이상의 인증도구를 사용하게 된다. 최근에 ID나 OTP, SMS 인증보다 생체인증이 신뢰성 등에서 효과적인 측면으로 많이 고려되고 있다. 최근 생체인식 기술을 응용하여 적용되는 분야들이 다양하게 증가함에 따라 생체인식에 대한 적용도 모바일 결제 시스템, 지능형 CCTV, 출입국심사, 출입통제 등 다양한 분야에서 사용되고 있다. 생체인식으로는 지문, 홍체, 망막, 정맥 등에 이어 얼굴인식에 대한 연구가 활발히 이루어지고 있다. 본 논문에서는 얼굴인식 기술의 이해와 기술 동향를 비롯한 국내외 표준화 현황에 대해 알아보고 한다.

  • PDF

멀티프로세서 기반의 병렬 AES 암호 알고리즘에 관한 연구 (A Study on Parallel AES Cipher Algorithm based on Multi Processor)

  • 박중오;오기욱
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권1호
    • /
    • pp.171-181
    • /
    • 2012
  • 본 논문은 대칭키 기반의 암호 알고리즘으로 사용하는 AES 암호 알고리즘을 정의하고, 멀티코어 프로세서의 자원을 최대 활용하기 위한 병렬 암호 알고리즘 설계를 제안한다. 제안한 병렬 암호 알고리즘은 코어의 개수에 따라 암호 알고리즘을 쓰레드별로 할당하여 암호 연산의 병렬 수행을 확인하였고, AES 암호 알고리즘에 비해 약 30% 성능향상을 확인하였다. 암호 알고리즘의 암 복호화 성능은 바이너리 비교 분석 툴을 통해 확인하여, AES 암호 알고리즘과 제안한 병렬 암호 알고리즘의 바이너리는 동일 결과를 확인하였으며, 복호화한 바이너리 또한 동일하였다. 본 논문에서 제안한 멀티코어 프로세서 환경의 병렬 암호 알고리즘은 개인 PC, 노트북, 서버, 모바일 환경에서 금융 서비스의 인증 및 결제에 적용 가능하고, 대형 데이터의 고속 암호화 연산이 필요한 분야에서 활용 가능하다.

온라인 소액결제 시스템에서 금융정보 보호를 위한 스마트카드 기반의 프로토콜 설계 (A Design of Protocol Based on Smartcard for Financial Information to Protect in E-payment System)

  • 이광형;박정효
    • 한국산학기술학회논문지
    • /
    • 제14권11호
    • /
    • pp.5872-5878
    • /
    • 2013
  • 본 논문에서는 기존 온라인 소액결제 시스템의 취약점을 해결하고자 제안 시스템의 구매 요청은 유선망으로 사용자 인증 및 결제 승인 과정은 이동통신사망으로 수행하여 2 Channel 구조를 가지도록 설계하였고, 스마트카드와 스마트폰에 저장된 부분 인자값과 공인인증서의 비밀번호를 활용하여 소지하고 있다는 것과 알고 있는 것에 대한 2 Factor 인증을 지원한다. 또한 스마트카드에 공인인증서를 저장하여 보관상의 안정성을 향상시켰으며, 전자상거래에서 요구하는 가이드라인을 만족시키기 위해 기밀성, 무결성, 인증, 부인방지 등의 특성을 지원한다. 기존 시스템과의 비교 분석을 한 결과 제안 시스템의 효율성 측면에서는 기존 시스템과 큰 차이를 보이지 않았지만 안전성 측면에서는 다양한 위협 요소들에 대한 증명을 통해 안전함을 확인할 수 있었다.

NFC를 활용한 능동형 인증 방법 (Active Authentication Method using NFC)

  • 이민구;김동완;손진수
    • 한국통신학회논문지
    • /
    • 제37권2C호
    • /
    • pp.140-156
    • /
    • 2012
  • 최근 NFC(Near Field Communcation) 기반 통신 기능을 채용한 스마트기기 및 OS 등이 확산됨에 따라 기존 RFID를 이용하던 다양한 응용 분야에 대하여 NFC로의 대체가 진행되고 있다. 대표적으로 출입 통제나, e-ticket, 전자 결제 등의 분야에서 NFC가 RFID를 대체하고 있다. 기존의 RFID는 수동적 통신 기능만 제공하여 충분히 안전한 인증 및 권한 검증 방법을 제시하지 못하였으나, 능동형 통신기능을 제공하는 NFC를 활용하면 보다 안전한 인증 방식을 제공하여 다양한 응용에서 요구하는 보안 요구사항을 만족시킬 수 있다. 그러므로 본 논문은 NFC의 능동형 통신 기능을 활용하여 신용카드 결제, 출입통제 시스템 등에 활용될 수 있는 능동형 인증 방식을 제공할 수 있는 방법으로 EAP(Extensible Authentication Protocol)과 AAA(Authentication. Authorization and Accounting) 규약을 활용하는 방법을 제안한다.

플랫폼비즈니스 성공요소의 경쟁력 비교 분석에 관한 연구 (A Study on Comparative Analysis for Competitiveness of Success Factors of the Platform Business)

  • 장정훈;이광형;노규성
    • 디지털융복합연구
    • /
    • 제14권3호
    • /
    • pp.243-250
    • /
    • 2016
  • 글로벌 시장에서 플랫폼비즈니스의 중요성이 높아지고 있지만 국내에서는 글로벌 경쟁력을 갖춘 플랫폼비즈니스가 출현하지 않고 있다. 이에 따라 본 연구는 국내 플랫폼비즈니스와 글로벌 플랫폼비즈니스의 6가지 성공요소에 대한 경쟁력을 비교 분석하였다. 이를 위해 국내 ICT 분야 종사자 104명을 대상으로 SNS서비스(카카오톡 페이스북), 모바일결제 시스템(삼성페이 애플페이), 디지털 콘텐트(네이버 유투브), 직접구매(G마켓 아마존), 교육(K-MOOC MOOC) 등의 경쟁력을 설문 조사했다. 그 결과 국내 플랫폼비즈니스는 미국의 비즈니스에 비해 창조역량과 새로운 가치 창출, 비용 절감과 네트워크 효과, 새로운 생태계를 조성, 끊임없이 변화하고 진화하는 역량이 열세인 것으로 나타났다.

NFC를 이용한 냉장고 Application 구현 (Implemention of Refrigerator Application using NFC)

  • 함지훈;윤민규;한정우;김태용;장원태
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2015년도 추계학술대회
    • /
    • pp.570-572
    • /
    • 2015
  • NFC(Near Field Communication)는 근거리 무선 통신의 일종으로 RFID 기술의 한 영역이다. NFC 기술은 데이터 전송, 출입통제 시스템 활용 및 모바일 결제와 같은 많은 영역에서 유용하게 사용되고 있다. 최근 NFC를 활용한 스마트폰 어플리케이션 개발이 활성화되고 있지만, 현재 NFC 태그의 편리성에 대한 인식은 미미한 상태이다. 본 논문은 마트를 방문하는 고객에게 편리성과 식품에 대한 지식을 제공하기 위해 만든 Application에 대한 내용이다. 사용자는 마트에서 스마트폰을 이용하여 식품 전시대에 붙어있는 NFC에 태그하게 되면 식품정보, 구입요령, 보관법, 효능 등의 데이터가 스마트폰 화면을 통해 제공된다. 해당 식품을 구매할 경우 '냉장고에 넣기' 버튼 클릭 시 Application의 식품목록으로 넘어가며, 식품목록 화면을 통해 자신의 냉장고안의 식품목록, 유통기한 등의 정보를 제공함으로써 사용자들이 좀 더 편리하게 식품을 구매할 수 있도록 도와준다.

  • PDF

NFC 서비스 보안 위협 분석 및 대응방안 연구 (A Study on Analysis and Countermeasure of Security threat in NFC)

  • 김형욱;김형주;강정호;전문석
    • 디지털융복합연구
    • /
    • 제14권12호
    • /
    • pp.183-191
    • /
    • 2016
  • 최근들어 스마트폰에서 NFC 기능을 지원함에 따라 스마트폰을 정보의 송 수신을 위한 매개체로 활용하여 결제, 의료, 개인인증 등 다양한 분야에서 융 복합된 형태의 서비스로 NFC 서비스가 전개되고 있다. 또한 기존 서비스에 NFC 기술이 융합됨에 따라 기존 서비스 구조에서 찾아볼 수 없던 신규 사업자가 기존 서비스에서 취급되던 개인정보를 취급하거나 기존 사업자가 NFC 사업자로 전환됨에 따라 기존에 취급하던 개인정보 이외의 다양한 개인정보를 취급할 수 있다. 이러한 서비스적 배경 및 시대적 배경을 바탕으로 NFC서비스 환경을 구축하기 위해 보안위협 분석 및 대응방안을 마련하고자 한다.