• 제목/요약/키워드: Payment Gateway

검색결과 24건 처리시간 0.027초

NonPG 기반 모바일 결제서비스에 관한 실증적 연구 (An Empirical Study of Non-PG Based Mobile Payment Service)

  • 이찬희;복중효
    • 융합보안논문지
    • /
    • 제16권7호
    • /
    • pp.13-19
    • /
    • 2016
  • 최근 국내를 대표하는 중요 키워드 중 하나가 O2O(온 오프라인 연계)이다. O2O(온 오프라인 연계) 시장은 온라인 상거래와 오프라인 상거래가 겹쳐지는 교집합 영역이라고 할 수 있다. 스마트폰의 보급 및 대중화는 결제시장 환경을 기존 PC 기반의 온라인 중심에서 모바일 중심(핸드폰)으로 이동하면서 서비스 영역이 온 오프라인 시장까지 확대되고 있다. 이러한 모바일로의 중심 이동은 데이터 보안이 온라인 중심 결제환경에 비해 취약하나 편리성으로 인하여 모바일 중심의 결제서비스가 우선시되는 경향을 보임으로써 보안의 위협이 더욱 증가하고 있다. O2O(온 오프라인 연계) 서비스 확대는 현재 초기 단계로써 그 파급의 범위가 일부에 국한된 변화로써, 온라인 거래, 오프라인 거래라는 기존의 굳건하게 구축된 VAN과 PG 각각의 영역에서 균열을 줄 수 있는 상황이며, 향후 큰 요인으로 작용할지 몰라도 지금까지는 상호간의 경계의 붕괴를 이끌어 낼 만큼의 동기부여는 되지는 못하고 있다. 이에 본 연구에서는 그동안 결제 시장에서 관습적으로 적용되어 오던 스마트폰을 활용한 모바일 결제서비스는 비대면을 거래 방식인 PG를 활용하여 결제되어야 한다는 방식에 대해서 실증적 연구를 통하여 NonPG 방식을 통해서 그 가능성을 제시 하고자 한다.

전자영수증 확산의 경제적 파급효과 분석 (Economic Spillover Effects of e-Receipts in South Korea)

  • 전효정;김태성
    • 한국IT서비스학회지
    • /
    • 제17권2호
    • /
    • pp.35-47
    • /
    • 2018
  • An electronic receipt (e-receipt) is a receipt issued electronically in place of a traditional paper receipt. This e-receipt, which can be accessed on a smartphone or online, allows for the exchange of goods, refunds, and other services without a paper receipt. The government is focusing on widespread dissemination of e-receipts to realize a society without paper by 2020. Introduction of the e-receipt has begun in mainly large marts and coffee shops, and recently, major franchise convenience stores. As a result, individual customer's transactions are being converted into electronic transactions, and the payment methods are changing to card-based electronic payment services or prepaid electronic payment services. The number of non-paper commercial transactions are also on the increase. In this paper, we try to identify the e-receipt industry ecosystem by analyzing the industries and markets participating in the process of receipt issuance from the perspectives of storage, management and disposal, and to analyze the domestic industrial and social economic effects expected from the spread of electronic receipts.

무선 인터넷을 위한 신용카드 기반의 인증 및 키 교환 프로토콜 (A Credit Card based Authentication and Key Exchange Protocol for Mobile Internet)

  • 이현주;이충세
    • 한국정보통신학회논문지
    • /
    • 제7권8호
    • /
    • pp.1732-1742
    • /
    • 2003
  • 무선 인터넷에서 신용카드 지불을 수행하는 WPP 프로토콜은 WAP의 보안 프로토콜인 WTLS를 사용한다. WTLS의 사용은 종단간 보안을 제공하지 못하는 문제점을 가지고 있다. 본 논문에서는 AIP 프로토콜에서 Mobile Gateway를 사용함으로서 무선 인터넷 플랫폼에 독립적이며 사용자와 VASP간에 보안이 제공되는 프로토콜을 제안한다. 또한, 타원곡선상에서 덧셈군 알고리즘인 Weil Diffie­Hellman 키 교환을 적용하여 인증과 지불 초기화 과정에 사용될 세션키를 생성함으로써 이동성이 많은 무선 인터넷 환경에 적합한 프로토콜을 제안한다.

모바일 결제 환경에서의 데이터마이닝을 이용한 이상거래 탐지 시스템 (Fraud Detection System in Mobile Payment Service Using Data Mining)

  • 한희찬;김하나;김휘강
    • 정보보호학회논문지
    • /
    • 제26권6호
    • /
    • pp.1527-1537
    • /
    • 2016
  • 전 세계적으로 스마트폰 보급률이 증가함에 따라 스마트폰을 이용한 다양한 결제 서비스들이 출시되었고, 모바일 결제로 금전을 탈취하는 사례도 증가하였다. 이미 금융권은 온/오프라인 환경에서 이상거래를 탐지하기 위한 다양한 보안조치들을 마련하였지만, 모바일 결제 환경의 보안 솔루션이나 연구들은 미비한 실정이다. 모바일 결제는 소액 결제 위주의 결제 패턴을 보이고 결제 환경도 다르기 때문에 기존의 이상거래 탐지와는 다른 모바일에 특화된 이상거래 탐지가 필요하다. 이에 본 논문에서는 국내 PG사의 실제 모바일 결제 로그를 분석하고 데이터 마이닝 알고리즘을 이용한 모바일 결제에 특화된 이상거래 탐지 시스템을 제안하였다. 해당 시스템은 1단계 탐지 모듈에서 2가지 알고리즘을 사용해 빠른 속도로 정상거래를 판별하고, 2단계 탐지 모듈에서는 고도화된 3가지 알고리즘으로 이상거래를 정확히 탐지하도록 설계하였다. 그 결과 1초에 13건 이상의 거래를 93% 이상의 정확도로 판별할 수 있었다.

보안 강화를 위한 NFC 기반 전자결제 시스템의 2 팩터 인증 기술의 초안 설계 (Draft Design of 2-Factor Authentication Technique for NFC-based Security-enriched Electronic Payment System)

  • 차병래;최명수;박선;김종원
    • 스마트미디어저널
    • /
    • 제5권2호
    • /
    • pp.77-83
    • /
    • 2016
  • 오늘날 IT 기술의 적극적인 활용을 통해 은행을 비롯한 금융 산업 전체에서 거대한 혁명이 진행되고 있으며, 이를 '핀테크'라 부른다. 핀테크는 2016년 10대 인터넷 산업 이슈의 하나로 조명 받고 있다. 본 논문에서는 보안 강화를 위하여 FIDO 프레임워크를 이용한 NFC 기반 전자 결제 및 쿠폰 시스템에 2 팩터 인증 기술을 적용하기 위한 초안을 설계한다. 세부적으로 프론트엔드의 단말 디바이스에는 2 팩터 인증과 전자 서명 기술의 적용과 백엔드에는 클라우드 기반의 PG를 위한 분석회피형 악성코드 탐지기술을 을 적용하기 위한 연구를 수행한다.

오픈마켓과 부당거래 방지 시스템 (Open Markets and FDS(Fraud Detection System))

  • 유순덕;김정일
    • 한국인터넷방송통신학회논문지
    • /
    • 제11권5호
    • /
    • pp.113-130
    • /
    • 2011
  • 하루가 멀게 발달하고 있는 정보통신기술은 정치, 경제, 사회, 문화의 각 방면에 커다란 영향을 미치고 있다. 특히 경제활동 분야에서 두드러진 변화를 가져오고 있으며 그 대표적인 예가 신속성과 효율성에 있어서 기존의 상거래 관행을 혁신적으로 변화시키고 있는 전자상거래라 할 수 있다. 이에 따라 기업들은 경쟁력 강화를 위한 핵심수단으로 전자상거래의 활성화를 추진하고 있으며 인터넷은 이제 정보의 바다라는 개념에서 벗어나 비즈니스의 격전장이 되고 있다. 그러나 전자상거래의 발달에 따라 파생하는 부당거래 등 문제점도 적지 않아 관련업체들은 이를 극복하기 위해 다양한 시스템을 구축시켜 업무의 효율성 및 비용 손실을 최소화하고 있다. 특히 비대면 형태로 이루어지는 온라인 거래에서 부적절한 거래를 효과적으로 제어하기 위해 실시간 모니터링을 통한 거래 승인제한 및 대금지급 보류 등을 처리하고 구매자와 판매자에게 SMS, E-mail 또는 유선을 통해 신속하게 관련 정보를 제공하고 있다. 거래에 대한 수수료를 수익으로 창출하는 오픈마켓의 경우 부당거래로 인해 발생되는 손실은 브랜드 이미지에 치명적 손상을 가져온다. 따라서 본 연구는 오픈마켓에 연동된 전자결제 시스템을 살펴보고 부당거래를 방지하기 위한 FDS(Fraud Detection System)에 대해 연구하고자 한다. 또 부당거래 방지를 위해 쇼핑몰과 오픈마켓에 연동된 PG(Payment gateway) System을 통해 리스크를 관리하는 FDS(Fraud Detection System)의 운영 형태를 연구하였다. 부당거래관리시스템 운영은 비대면 거래에서 발생 할 수 있는 피해자를 미연에 방지하고 올바른 온라인 거래문화 형성에 기여하고 있지만 궁극적으로 법률적 방안에 대한 여러 각도의 고민을 통한 소비자 보호에 관한 연구도 필요하다. 본 연구는 특정 오픈마켓에 적용된 사례이므로 여러 쇼핑몰에 적용된 시스템에 대해 살펴 볼 뿐만 아니라 이와 더불어 해외 비슷한 사례연구를 통해 국내 관련 시스템 개선에 거울로 삼을 필요가 있다.

SET 기반의 전자 지불 시스템과 보안 기술 (Electronic Payment System and Security Technology based on SET)

  • 송병열;조현규;송유진;이경호;함호상
    • 정보보호학회지
    • /
    • 제7권3호
    • /
    • pp.23-38
    • /
    • 1997
  • SET은 인터넷과 같은 개방형 통신망에서 안전하고 효율적인 신용카드 기반의 전자 결제를 수행하기 위해 개발된 전자 지불 표준 프로토콜이다. SET을 기반으로하는 전자 지불 시스템은 크게 카드를 소지하고 있는 고객(Cardholder), 상품을 판매하고 대금 결제를 요구하는 상인(Merchant)기존의 은행과 연동하기위한 지불 게이트웨이(Payment gateway)로 구성되며 부가적인 요소로 인증기관(CA)을 포함하고 있다. SET은 고객과 상인, 상인과 은행간의 안전한 거래를 지원하기 위해 여러 가지의 강력한 암호화 알고리즘을 채용하고 있으며 이러한 SET의 보안성은 전자 상거래의 보급에 커다란 기여를 할 것으로 예상된다. 본 논문에서는 기존의 전자 지불 방식을 특성별로 분류하여 그 기능과 구성에 대해 검토하고 SET에서 사용된 보안 기술과 SET을 기반으로 하는 전자지불 시스템의 기능과 특성을 검토·분석한다.

  • PDF

인터넷 쇼핑몰 구축 및 운영을 위한 비즈니스 프로세스 모델 (Business Process Models for the Implementation and Operation of Internet Shopping Mall)

  • 김형수;김중인
    • 한국전자거래학회지
    • /
    • 제4권3호
    • /
    • pp.95-118
    • /
    • 1999
  • There have been many research papers and practical implementations on the various EC(Electronic Commerce) aspects such as merchant system, security, payment gateway, legal and policy issues. However, it is very hard to find the systematic approaches and business process models from the viewpoint of the company willing to start B2C(Business-To-Customer) EC. Therefore, we develop business process models for the planning, systems analysis and design, implementation, and operation of internet shopping mall to suggest a guideline and reference model for the realization of successful B2C EC.

  • PDF

무선인터넷에서의 안전한 신용카드 지불 프로토콜 설계 (A Design Secure Credit Card Payment Protocol of Wireless Internet)

  • 임수철;김정범;이윤정;김태윤
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.220-222
    • /
    • 2002
  • WPP 지불 프로토콜[3]은 WAP 프로토콜을 이용하여 무선인터넷에거 신용카드 지불을 수행한다. 그러나 WPP 지불 프로토콜은 WAP의 보안 프로토콜인 WTLS를 사용함으로써 종단간 보안을 제공하지 못하는 문제점을 가지고 있다. 본 논문에서는 공개키 암호 시스템과 Mobile Gateway를 사용하여 특정 무선인터넷 플랫폼과 독립적인, 종단간 보안이 제공되는 안전한 신용카드 지불 프로토콜을 제안한다.

  • PDF

개인신용정보이용 신용카드범죄에 대한 대처방안 (A Countermeasures on Credit Card Crime Using Personal Credit Information)

  • 김종수
    • 시큐리티연구
    • /
    • 제9호
    • /
    • pp.27-68
    • /
    • 2005
  • 현재 개인신용정보이용 신용카드범죄는 그 특성상 고도의 전문화와 광역화로 인해 피해 발생후 원상회복이 어렵고 범죄인의 신속한 검거와 처벌 또한 쉽지 않다. 소수의 범죄인들에 의해서 발생하던 예전의 신용카드 위${\cdot}$변조 범죄들은 현재의 신용카드 관련 범죄와는 유형과 양상이 사뭇다르다. 현대신용사회에서 개인신용정보의 중요성은 굳이 강조할 필요가 없다. 따라서 개인신용정보이용 신용카드범죄가 국민 생활에 끼치는 악영향은 한 개인과 신용카드가맹점, 그리고 신용카드회사 모두에게 엄청난 경제적 손시로가 피해를 유발하는 것이다. 이 연구에서는 개인신용정보이용 신용카드범죄와 개인신용정보 부정이용범죄에 대한 효율적 대처방안들을 다음과 같이 제시하였다. 먼저, 신용카드정보 유출의 방지를 위한 대책으로서 카드사용자의 사용의식 전환, 신용카드매출전표의 인쇄내용 개선, PG(Payment Gateway) 업체 등을 통한 카드정보 암호화의 법제화를 들었다. 그리고, 비밀번호 입력에 대한 보완, 키보드 프로텍션(해킹방지) 시스템의 보급, 결제내역 즉시통보의무의 법제화를 들었다. 또한 다양한 본인 인증 방법으로서 전자인증서를 통한 인증, 생체인식 기술을 이용한 인증을 들었으며, 개인신용정보를 보호받지 못하는 나라에서의 신용카드사용을 제한하여 신용카드관련 피해 발생을 최소화하는 방안을 제시하였다. 그러므로 개인신용정보이용 신용카드범죄에 대한 효율적인 대처를 위해서는 카드사용자, 카드사, PG 업체, 정부 기관, 공인인증기관 등의 종합적인 협력과 노력이 요구되며, 경각심을 고취시키기 위한 처벌법규의 강화와 정책적 대안을 수립하여 현대사회에서의 건전한 신용문화를 형성하여야 할 것이다.

  • PDF