• 제목/요약/키워드: S/W OTP

검색결과 2건 처리시간 0.018초

PC에 탑재된 OTP의 취약점 분석 (Vulnerabilities Analysis of the OTP Implemented on a PC)

  • 홍우찬;이광우;김승주;원동호
    • 정보처리학회논문지C
    • /
    • 제17C권4호
    • /
    • pp.361-370
    • /
    • 2010
  • OTP(One Time Password)란 사용자가 인증시 안전한 메커니즘을 이용하여 매번 다른 패스워드를 생성하여 인증하는 방식을 말한다. OTP 인증 방식을 이용할 경우 공격자는 패스워드를 가로채어 정당한 사용자로 위장할 수 없게 된다. 이러한 OTP는 H/W 기반 또는 S/W 기반 형태로 구현될 수 있다. H/W를 기반으로 하는 단말기형과 카드형의 경우 배포 및 사용의 편의성 문제로 인해 대중화에 어려움이 존재하였다. 이를 대체하기 위한 방법으로 모바일이나 PC에 S/W 형태로 구현하는 OTP가 도입되고 있다. 하지만 S/W 제품은 구현상에 취약점이 존재할 경우 악의적인 공격의 대상이 될 수 있다는 문제점이 있다. 실제로 금융보안연구원의 보고서에서는 모바일 상에 탑재된 OTP의 경우 구현상에 취약점이 존재한다고 밝혔다. 하지만 PC상에 탑재된 OTP에 대해서는 현재까지 취약점 분석 사례가 존재하지 않는다. 이에 본 논문에서는 PC에 탑재된 OTP의 보안 검토사항을 도출하고, 실제 역공학을 통해 OTP 생성 메커니즘을 파악하여 취약점 분석을 수행하였다.

XML 관련 전자상거래 표준화 동향 (Trends of XML-Related Electronic Commerce Standardization)

  • 김영수;이재승;이주영;김경범;손승원
    • 전자통신동향분석
    • /
    • 제15권3호통권63호
    • /
    • pp.1-9
    • /
    • 2000
  • XML은 인터넷과 e-비즈니스를 위한 새로운 언어 구조이다. XML이 갖는 장점을 전자상거래에 이용하기 위해 다양한 XML 기반 전자상거래 프로토콜들이 생겨났고, 전자상거래의 보급 속도와 비례하여 XML의 보급률도 증가하고 있는 실정이다. XML 사용 빈도수가 증가하고 XML 기반 전자상거래 프로토콜들이 급증하고 있는 현재 추세에 따라 여러 단체나 회사들은 XML 기반 어플리케이션 표준과 전자상거래 환경 사이의 상호운용성을 위한 프레임워크 개발에 박차를 가하고 있다. 이에 본 논문에서는 CommerceNet의 eCo, CommerceOne의 CBL, OASIS와 UN/CEFACT의 ebXML, OTP 컨소시엄의 OTP, RosettaNet, OMS Service Ltd.의 EDML, cXML 등 XML과 관련하여 각 전자상거래 단체나 회사들이 추진중인 표준화 동향을 살펴보았다.