• 제목/요약/키워드: Mobile transaction system

검색결과 100건 처리시간 0.028초

모바일 전자상거래를 위한 ID 기반 지불 프로토콜 (ID-based Payment Protocol for Mobile Electronic Commerce)

  • 이현주;김선신;이충세
    • 한국정보과학회논문지:정보통신
    • /
    • 제31권4호
    • /
    • pp.405-413
    • /
    • 2004
  • M-commerce가 활성화되기 위한 주요 요건 중의 하나는 안전성과 효율성을 갖춘 전자 지불 시스템을 개발하는 것이다. 본 논문에서는 ID 기반 공개키 암호 시스템을 이용하여 다중 거래에 적용할 수 있는 효율적인 소액 지불 프로토콜 (Micro-Payment Protocol)을 제안한다. 기존의 PayWord 시스템은 다수의 판매자와 거래를 하기 위해 매번 판매자의 인증서를 생성하였다. 본 논문에서는 인증서 대신 유한체 $F_q$에서 타원곡선(Elliptic Curve Cryptosystem)을 이용한 Weil pairing에 의해 생성된 세션키를 거래에 사용하기 때문에 알려진 키 공격(Known key attacks)과 위장 공격(Man-in-the-middle attacks)에 안전하다.

실시간 검색을 위한 다중 사용자용 주기억장치 자료저장 시스템 개발 (Design and Implementation of a Main-memory Storage System for Real-time Retrievals)

  • 권오수;홍동권
    • 정보처리학회논문지D
    • /
    • 제10D권2호
    • /
    • pp.187-194
    • /
    • 2003
  • 주기억장치 자료저장 시스템은 실시간 트랜젝션에 충분한 여유 시간을 부여하여 실시간 트랜잭션의 성능을 높혀준다. 이런 특성으로 인하여 주기억장치를 이용한 데이터관리 시스템들이 이동 통신 관리 시스템의 가입자 위치 관리와 같은 여유시간의 급박한 실시간 트랜잭션에 많이 활용되고 있다. 본 논문에서는 다중 사용자용 멀티쓰레드 방식의 실시간 검색시스템 개발의 일환으로 대량의 실시간 검색 트랜잭션과 자료 변경 트랜잭션이 주기억장치 자료저장 시스템의 자료를 검색, 변경하는 환경에서 주기억장치 자료저장 시스템을 설계 구현하였다. 구현된 시스템은 기존의 디스크 데이터베이스 시스템과 상호 보완적인 형태로 사용되는 내장형 방식으로 다중 쓰레드 방식으로 동작되며, 동시성 제어는 주기억장치의 특성을 살려 복잡한 잠금방식이 아닌 래치를 사용한다. 주기억장치 자료저장 시스템에는 가장 최근의 데이터만을 저장하며, 동기화 기법으로는 디스크 데이터베이스 시스템에서 변경 트랜잭션이 발생하는 경우에 구현 시스템의 데이터를 갱신하는 방법을 사용한다. 시스템은 검색 및 변경 쓰레드의 비율을 제한하여 실시간 검색의 최소성능을 보장할 수 있게 하였다.

위치 정보의 보안성이 고려된 가입자 위치등록기 시스템의 새로운 구조 (Performance Enhancement Architecture including Location Information Secrecy for HLR System)

  • 김자환
    • 한국사이버테러정보전학회:학술대회논문집
    • /
    • 한국사이버테러정보전학회 2004년도 제1회 춘계학술발표대회
    • /
    • pp.103-108
    • /
    • 2004
  • 현재 HLR system은 이동전화 망에서 지속적으로 변하는 개별 가입자의 위치 정보를 관리 한다. 이를 수행하기 위해, HLR database system은 table 관리 기능과 색인 관리 기능, 그리고 백업 관리 기능을 제공한다. 본 논문에서는, 이동 전화 번호를 위한 적절한 색인 기법으로서 이단계 색인 기법의 사용과, 단말번호를 위한 버켓 연결 해슁 기법을 제안한다. 이동 전화 번호(MDN)와 단말번호(ESN)는 HLR database system에서 key로 사용된다. 또한 HLR database transaction의 특성을 고려한 효율적인 백업 방법을 제안한다. 이단계 색인 기법은 기존의 T 트리 색인 기법보다 검색 속도와 기억 공간 사용 효율 측면에서 우수하다. 버켓 연결 해슁 기법은 기존의 변형된 선형 해슁 기법보다 삽입과 삭제 시의 오버헤드가 적다. 제안한 백업 방법에서는, 빈번한 위치 등록 기능 수행으로 인해 야기되는 성능 저하 문제를 해결하기 위해 두가지 종류의 갱신 플래그를 사용하였다. 아울러 위치 정보의 보안성 처리를 위한 HLR 데이터베이스 Scheme을 제안하였다.

  • PDF

NFC 기반 FIDO(Fast IDentity Online) 및 2 Factor 기술과 허가형 분산원장 블록체인을 이용한 모바일 갤러리 경매 방안 제안 (A Proposal for Mobile Gallery Auction Method Using NFC-based FIDO and 2 Factor Technology and Permission-type Distributed Director Block-chain)

  • 노순국
    • 인터넷정보학회논문지
    • /
    • 제20권6호
    • /
    • pp.129-135
    • /
    • 2019
  • 최근 NFC 내장 단말기(스마트 폰) 사용자의 증가와 더불어 NFC 기반 모바일 환경에서 모바일 상거래 프로세스를 개선하기 위한 연구가 이루어지고 있다. 모바일 전자결제시 인증이 중요하므로 FIDO(Fast IDentity Online) 및 2 Factor 전자결제 시스템을 적용하는 방안이 연구되었다. 또한 최근 4차산업의 대표적 기술로 분산원장을 이용하는 블록체인이 등장하였다. 본 연구에서는 불특정 소수가 참여하는 소규모의 갤러리 경매에서 NFC 내장 단말기(스마트 폰)를 사용하는 거래자들의 모바일 갤러리 경매를 위해서, 경매 참여자들의 전자 결제시 거래 내역과 소유권 이전 등을 기록하기 위해 2 Factor 인증방식으로 패스워드 기반의 인증과 생체인증 기술(지문)을 적용하였다. 그리고, 갤러리 경매 관련 비용 절감과 데이터 무결성을 위해 허가형 분산원장 블록체인을 구성하여 이용하는 방안을 제안하였다. 또한 경매 분야에서 블록체인을 적용한 국내외 사례를 조사하고 제안 방안과 비교, 평가하였다. 향후 연구에서는 제안 방안을 적용하기 위해 블록체인 네트워크와 스마트 계약의 구현 및 블록체인과 인공지능(Artificlal Intelligence)을 접목하는 방안에 대해 연구하고자 한다.

증권거래 패킷의 암복호화와 통합보안관제 분석 (Encryption/Decryption and Enterprise Security Management of Stock Trading Packets)

  • 오원겸;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 춘계학술대회
    • /
    • pp.227-230
    • /
    • 2013
  • 인터넷과 모바일 단말기를 이용한 금융거래가 활성화되면서, 인터넷과 모바일기기를 이용한 증권거래가 활성화되고 있다. 증권거래 관련 IT업무를 담당하고 있는 코스콤(증권ISAC)에서는 증권거래와 관련된 정보보안관련 취약점을 분석하며, 통합보안관제시스템을 가동하여 대응하고 있다. 온라인 증권거래는 개인정보보호법의 적용대상이며, 이와 관련 전산시스템들은 주요정보통신기반 시설로 지정되어 있으나, 사용자 부주의, 해킹 등으로 인한 금융상의 피해가 예상된다. 이에 따라 증권거래 패킷의 암복호화, 통합보안관제 및 보안이벤트에 대한 분석을 통해 증권업무와 관련된 정보보안 분야의 주요 취약점에 대한 연구가 필요하다.

  • PDF

실시간 이상거래 탐지 기법에 관한 연구 (A Design of Mobile Fitness Recommendation System Based on Data Sharing Mechanism)

  • 장기만;김경환;최광남;김창수;정회경
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2015년도 추계학술대회
    • /
    • pp.763-765
    • /
    • 2015
  • 연구개발비의 투명성 확보를 위하여 진행되고 있는 연구들은 현재 제도의 문제점을 파악하고 개선해 나가는 방식이다. 이와 같은 연구는 제도권 밖에 있거나 제도를 따르지 않는 대상에 대해서는 대비가 이루어지지 않는 단점이 있다. 연구개발비 오용 및 부정 집행을 방지하기 위해서는 연구기관과 신용카드사 간의 거래 중에서 발생하는 이상거래를 실시간으로 탐지해야한다. 본 논문에서는 실시간 이상거래 탐지 기법에 대해 제시한다. 이상거래 탐지시스템에 업무규칙 도출을 통해 얻은 데이터를 추가함으로써 다양한 환경에서 발생할 수 있는 부정거래를 탐지 및 대응할 수 있게 된다.

  • PDF

다중 지문 시퀀스를 이용한 스마트폰 보안 (Smartphone Security Using Fingerprint Password)

  • 배경율
    • 지능정보연구
    • /
    • 제19권3호
    • /
    • pp.45-55
    • /
    • 2013
  • 최근 모바일 디바이스와 휴대기기의 발달로 원격접속이 늘어남에 따라 보안의 중요성도 점차 증가되었다. 그러나 기존 패스워드나 패턴과 같은 보안 프로그램은 지나치게 단순할 뿐 아니라 다른 사용자가 쉽게 취득하여 악용할 수 있다는 단점이 있다. 생체인식을 활용한 보안 시스템은 보안성이 강화 되었지만 위조 및 변조가 가능하기 때문에 완전한 해결책을 제시하지 못한다. 본 논문에서는 이러한 문제점을 해결하기 위해 지문인식과 패스워드를 결합하여 보안성을 향상시킬 수 있는 방안을 연구하였다. 제안한 시스템은 하나의 지문이 아니라 다수의 지문을 이용하는 방법으로, 사용자가 패스워드를 입력할 때 여러 지문 중에서 정확한 지문의 순서를 제공하도록 한다. 오늘날 스마트폰은 패스워드나 패턴, 지문을 이용할 수 있지만 패스워드의 강도가 낮거나 패턴이 쉽게 노출되는 등의 문제가 있다. 반면에 제안한 시스템은 다양한 지문의 이용과 패스워드의 연계, 또는 다른 생체인식 시스템과 연결함으로써 매우 강력한 보안장치가 될 수 있다.

유비쿼터스 환경에서 개체간의 자율적 협업에 기반한 추천방법 개발 (A Recommendation Procedure based on Intelligent Collaboration between Agents in Ubiquitous Computing Environments)

  • 김재경;김혜경;최일영
    • 지능정보연구
    • /
    • 제15권1호
    • /
    • pp.31-50
    • /
    • 2009
  • 유비쿼터스 컴퓨팅 환경에서는 정적 및 동적인 상황 정보의 양이 무한대로 늘어나게 됨에 따라, 추천서비스에 있어서 정보 과부하 문제와 프라이버시 침해 문제가 중요한 문제로 대두되고 있다. 따라서 본 연구에서는 이러한 문제점을 해결하기 위하여 서버와의 교신 없이 고객 중심의 자체적인 정보처리와 고객들간 직접 커뮤니케이션을 통하여, 효율적이고 안전한 정보 획득이 가능하도록 P2P방식의 협업을 통하여 선호도가 유사한 다른 고객들의 상품에 대한 평가정보가 전달되는 추천서비스를 제안하였다. 제안한 추천방식은 협업필터링의 기본 법칙을 따르고 있지만, 현재 센서 네트워크에 접속해 있는 전체 고객를 대상으로 이웃 고객을 탐색하는 방법대신에 목표 고객 주위의 가까운 이웃을 지역적으로 탐색하는 방법을 채택하여 성능의 저하없이 유비쿼터스 컴퓨팅 환경에서 실시간 추천이 가능하도록 하였다. 또한 유비쿼터스 컴퓨팅 환경에서 적용가능한 프로토타입의 통합 네트워크 시스템의 구현을 통해 실세계 상점에서 유비쿼터스 컴퓨팅 기술의 활용 가능성을 제시하였다. 마지막으로 실제 모바일 회사의 데이터를 이용한 실험을 통하여 그 특징을 제시함으로써 향후 유비쿼터스 서비스 애플리케이션의 범용적인 추천모델을 제공하고자 한다.

  • PDF

케냐의 전자정부 프로젝트 핵심 성공 및 실패 요인 (Critical Success and Failure Factors of e-Government Project Implementation in Kenya)

  • ;황기현
    • 산업경영시스템학회지
    • /
    • 제39권2호
    • /
    • pp.119-128
    • /
    • 2016
  • Use of ICT in Government has ability to improve service delivery to its citizens, and yet many developing countries have lagged behind in the implementation of e-Government. Many e-Government initiatives also failed to achieve their objectives in developing countries. This paper therefore aims to identify critical failure or success factors in Kenya, using Heeks' Factor Model. A survey questionnaire was developed and data were collected and analyzed from officials and interested citizens. The analysis results enabled to highlight seven specific success and failure factors, and their constituent elements in Kenya. The Kenyan overall e-Government implementation score belongs to the Zone of Improvement (3.52 of total 5.0), which means partial success or failure. The enablers of e-Government projects are good strategy formulation, and internal and external drive, whereas main failures of e-Government are weak ICT infrastructure. The areas for improvement are project management, design, competencies and funding. Data analysis highlights both strengths and weaknesses for each factor or variable. In particular, Kenyan government excels at the drive for change by top to bottom government officers as well as external stakeholders, while the government officers who are using e-Government are satisfied with the availability of vision, strategy and plan of e-Government implementation. Both technologies and e-transactions laws were the worst of all the variables in e-Government implementation. Two areas should be improved using immediate corrective action. In-depth study reveals that government officers and citizens can't fully use their laptop and mobile devices due to the lack of both ICT network and its operating technology, and legal system associated with the transaction of business information. Finally, the study ends up with recommendations for policy makers to shape the future of e-Government system in both developing and developed countries.

애자일 경영 환경에서의 모바일증권거래시스템 서비스 환경 품질이 고객만족과 지속적 사용의도에 미치는 영향 (MTS Service Environmental Quality's Effects on the Customer Satisfaction and Continuous Use Intention in the Agile Business Environment)

  • 장환식;노혜영;김대철
    • 산업경영시스템학회지
    • /
    • 제42권3호
    • /
    • pp.131-141
    • /
    • 2019
  • Recently the business environment surrounding the financial investment industry is changing rapidly, and the demands of customers (diversity and the cycle of change etc.) are getting shorter. In this context, it can be said that companies are forced to adopt an agile management environment. In particular, non-face-to-face channels, including MTS, is adopting the agile system into the digital finance sector from a company-wide and strategic perspective. This study analyzed the effects of MTS services' environment quality on customer satisfaction and continuous intention to use for MTS users who are rapidly increasing under the agile management environment in the financial investment industry. This study surveyed the quality of service environment (accessibility, convenience, design, security), customer satisfaction, and continuous intention to use for 350 MTS users. First, accessibility, convenience, and security of MTS service environment quality had a positive effect on customer satisfaction, and design was rejected Second, customer satisfaction has a positive effect on continuous intention to use. Third, convenience and security of MTS service environment quality have positive effects on continuous intention to use, and accessibility and design were rejected. The results of this study, together with demographic analysis, are expected to provide useful implications for MTS activation studies and securities firms' strategies.