• 제목/요약/키워드: Secure Payment

검색결과 178건 처리시간 0.029초

핀테크 환경의 안전한 결제를 위한 인증 기법에 관한 연구 (A Study on Authentication Method for Secure Payment in Fintech Environment)

  • 박중오;진병욱
    • 한국인터넷방송통신학회논문지
    • /
    • 제15권4호
    • /
    • pp.25-31
    • /
    • 2015
  • 핀테크(FinTech: Financial Technology)는 IT 기술을 이용하여 금융 서비스를 효율적으로 만드는 기술로 정의한다. 핀테크 기술은 빅 데이터와 IT플랫폼을 통한 혁신적인 기술이며, 기존의 금융시스템의 보안성 및 문제점을 개선하는데 크게 개선할 것으로 기대되고 있다. 국내의 금융기관에서는 효율성 있고 안전한 서비스를 사용자로부터 제공하기 위해 기술도입과 투자를 하고 있다. 그러나 금융환경에서는 정보유출, 보안사고가 발생하여 고객의 신뢰를 얻지 못하고 있으며, 신규 및 변종의 보안위협 및 공격기법이 발생하고 있다. 그러므로 본 논문에서는 핀테크 환경에서 사용자로부터 안전한 결제 시스템에 관하여 연구하여 인증기법을 설계하도록 한다. 제안된 논문은 금융환경에서 발생한 공격기법에 대해서 안전성을 분석하여 기존의 시스템과 보안성을 평가하였다.

EPCglobal 네트워크 기반 인터넷 에스크로 서비스 (EPCglobal Network-Based Internet Escrow Service for Secure e-Commerce)

  • 김동민;허정현;이용한;이종태
    • 한국전자거래학회지
    • /
    • 제11권4호
    • /
    • pp.87-106
    • /
    • 2006
  • 근래에 전자상거래 규모가 매년 증가함에 따라 전자상거래 과정에서 발생하고 있는 피해 역시 빠르게 증가하고 있으며 피해에 대한 구제도 충분히 이루어지지 못하고 있다. 이터넷 에스크로 서비스는 저자상거래의 안전성을 보장하기 위한 유망한 결제 메커니즘 가운데 하나이다. 특히, RFID 기반의 유통/물류 분야에 있어서 인터넷 에스크로 서비스가 상품인도 정보와 실시간으로 연계될 경우, 그 안정성과 효율성은 크게 향상될 수 있다. 본 연구에서는 RFID 기반 유통/물류 환경 하에서 안전한 전자상거래를 보장하기 위해 EPCglobal 네트워크를 이용한 인터넷 에스크로 서비스 연계 방안을 제시하였다. 제안된 서비스 모델은 구매자와 판매자의 계약 체결과 에스크로 서비스 연계를 위한 금융플랫폼의 형태로 구현되었으며, 금융플랫폼은 EPCglobal 네트워크 및 은행 시스템과 완벽하게 연계되도록 구현되었다. 개발된 EPCglobal 네트워크 기반 에스크로 서비스 시스템은 EPCglobal 네트워크의 실시간 상품정보를 이용함으로써 자금순환기간 단축 및 여신상품 개발을 가능하게 하였으며, 기존 에스크로 서비스의 상품정보부족, 구매결정지연 등의 단점을 극복할 수 있었다.

  • PDF

스마트카드형 교통 카드의 기술 및 미래 동향 (Current and Future Trends of Smart Card Technology)

  • 이정주;손정철;유신철
    • 한국철도학회:학술대회논문집
    • /
    • 한국철도학회 2008년도 춘계학술대회 논문집
    • /
    • pp.535-544
    • /
    • 2008
  • Unlike MS(Magnetic Stripe), SMART CARD is equipped with COS(Chip Operating System) consisting of the Microprocessor and Memory where information can be stored and processed, and there are two types of cards according to the contact mode; the contact type that passes through a gold plated area and the contactless one that goes through the radio-frequency using an antenna embedded in the plastic card. the contactless IC card used for the transportation card was first introduced into local area buses in Seoul, and expanded throughout the country so that it has removed the inconvenience such as possession of cash, fare payment and collection. Focusing on the Seoul metropolitan area in 2004, prepaid and pay later cards were adopted and have been used interchangeably between a bus and subway. The card terminal compatible between a bus and subway is Proximity Integrated Circuit Card(PICC) as international standards(1443 Type A,B), communicates in the 13.56MHz dynamic frequency modulation-demodulation system, and adopts the Multi Secure Application Module(SAM). In the second half of 2009, the system avaliable nationwide will be built when the payment SAM standard is implemented.

  • PDF

Analysis of Reviews from Metaverse Platform Users Based on Topic Modeling

  • Jung Seung Lee
    • Journal of Information Technology Applications and Management
    • /
    • 제31권3호
    • /
    • pp.93-104
    • /
    • 2024
  • This study conducts an in-depth analysis of user reviews from three leading metaverse platforms - Minecraft, Roblox, and Zepeto - using advanced topic modeling techniques to uncover key factors for business success. By examining a substantial dataset of user feedback, we identified and categorized the main themes and concerns expressed by users. Our analysis revealed that common issues across all platforms include technical functionality problems, user engagement and interest, payment concerns, and connection difficulties. Specifically, Minecraft users highlighted the importance of adventure and creativity, Roblox users expressed significant concerns about security and fraud, and Zepeto users focused heavily on the fairness of the in-game economy. The findings suggest that for metaverse platforms to achieve sustained success, they must prioritize the resolution of technical issues, enhance features that foster user engagement, ensure reliable connectivity, and address platform-specific concerns such as security for Roblox and payment fairness for Zepeto. These insights provide valuable guidance for developers and business strategists, emphasizing the need for robust technical infrastructure, engaging and diverse content, seamless user access, and transparent and fair economic systems. By addressing these key areas, metaverse platforms can improve user satisfaction, build a loyal user base, and secure long-term success in an increasingly competitive market.

타원 곡선 암호를 이용한 안전한 메일 기반 전자지불시스템 설계 (Design of Securer Electronic payment system based on ECC algorithm)

  • 김성일;최문석;신병철
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2003년도 춘계종합학술대회
    • /
    • pp.817-820
    • /
    • 2003
  • 최근에 급속도로 발전해가는 네트워크 망에서 여러 가지 정보들이 서로 교환되고 있다. 이 정보들은 각각의 보안 시스템과 암호화 기법들을 사용하여 보호하려는 연구가 진행되고 있으며, 현재 메일 주소만을 이용하여서도 계좌 이체가 가능한 시스템을 구현하려는 연구가 활발히 진행되고 있다. 그러나 SSL 기반으로 동작하는 메일 시스템에서 악의적인 데이터의 대한 부인과 변조 가능한 방법들이 알려져 있으며 이에 따라 보호되어야할 중요한 정보들이 인가되지 않은 사용자에게 노출될 가능성이 매우 높은 실정이다. 이에 따라, 기밀성, 무결성, 사용자 인증, 부인 방지 등 정보 보호를 위해 한층 더 안정성 있는 전자지불 시스템에 대한 연구가 요구되며, 본 논문에서는 ECC의 안전한 알고리즘에 기반을 둔 안전한 전자지불 시스템을 설계 및 구현하고 기존의 메일 기반 전자 지불 시스템과 성능을 비교 분석하였다.

  • PDF

Blinding ECDSA를 기반으로 한 분할가능 전자화폐 시스템 (Divisible Electronic Cash System based on a Blinding ECDSA)

  • 전병욱;권용진
    • 정보보호학회논문지
    • /
    • 제9권1호
    • /
    • pp.103-114
    • /
    • 1999
  • 전자 상거래에 대한 다양한 프로토타입(prototype)이 구현되고 있고, 확대적용의 현실성이 증대되고 있는 작금의 상황을 반영하여 관련 연구가 활발해지고 있으며, 그 중에서 보다 안전하고 효율적인 전자지불방식에 대한 현실적 요구가 증대하고 있다. 전자지불방식의 하나인 전자화폐는 실물 화폐와 유사한 성질들을 만족해야 하며, 이러한 성질들 중에서 필수적인 익명성을 얻기 위한 방법으로는 D. Chaum이 제안한 Blind Signature가 대표적이다. 본 논문에서는 기존의 암호시스템들이 가지고 있는 계산량 등의 문제점을 극복할 수 있는 방식으로써 주목받고 있는 타원곡선 암호시스템 상에서 서명자와 피서명자 간에 은닉 요소(blinding factor)를 교환함으로써 익명성을 제공하는 Elliptic Curve Blind Signature 기법을 제안한다. 또한, 제안 방식을 이용한 전자화폐 프로토콜에서 화폐 잔액에 대한 서명자의 재서명 과정을 통해 화폐의 분할성을 얻는 방법을 제시한다.

가상키보드 비밀번호 유출 분석 (Analysis of the Password Leaking in Virtual Keyboard)

  • 양희동;이만희
    • 정보보호학회논문지
    • /
    • 제32권5호
    • /
    • pp.827-835
    • /
    • 2022
  • 온라인상에서 안전하게 금융서비스를 이용하기 위해서는 사용자를 인증하는 기술이 요구된다. 키보드를 사용한 비밀번호 입력 방식이 가장 일반적이나, 키보드 입력이 쉽게 유출될 수 있음이 알려짐에 따라 많은 인터넷 뱅킹 서비스 및 간편 결제 서비스에서는 가상키보드를 사용하고 있다. 하지만 안전할 것이라는 기대와 달리, 가상키보드 역시 키보드 입력이 유출될 위험성이 존재했다. 본 논문에서는 가상키보드의 비밀번호 유출 가능성을 분석하고, PC 환경에서 마우스 이벤트 후킹과 화면캡처를 활용한 비밀번호 유출 방안을 제시했다. 또한, 국내 유명 인터넷 뱅킹 웹사이트 및 간편결제 서비스에서 비밀번호 유출 공격 가능성을 직접 검사하였으며, 그 결과 PC 운영체제에서 수행되는 가상키보드를 통한 비밀번호 입력방식이 안전하지 않음을 검증하였다.

Building Customer Loyalty In Digital Transaction Using QR Code: Quick Response Code Indonesian Standard (QRIS)

  • CHOHAN, Fulshah;ARAS, Muhamad;INDRA, Ricardo;WICAKSONO, Andhika;WINARDI, Freddy
    • 유통과학연구
    • /
    • 제20권1호
    • /
    • pp.1-11
    • /
    • 2022
  • Purpose: Increasing advancements in the technology industry are forcing people to become more accustomed to digital financial transaction activities. The need for fast and secure payment mechanisms has birthing new idea to digital financial transaction services. Along with increasing access to technology in digital payments, new service is developed in the form of digital wallets as the successor for electronic money. Research design, data and methodology: This research aims to find out whether using QR code as digital payment tool can build customer loyalty in consumers, especially to measure the factors of satisfaction, trust and commitment of customers to do payments with QR Codes. The QR code in this study is refer to the Quick Response Code Indonesian Standard (QRIS) which was officially implemented by Bank Indonesia starting on January 1, 2020 as a means of payment for digital transactions nationally. The research method uses a quantitative approach by way of surveying questionnaires using Likert scale of 100 samples. Results: The hypothesis analysis proved that the variables of satisfaction, trust and commitment together have positive and significant influences on customer loyalty. Conclusion: This research found that there are high interest in Millennials to do transaction using QRIS because it is deemed to be more easy, quick and safe. If a customer achieves a level of loyalty in the usage of digital transaction using QRIS then cashless society lifestyle can be considered successful and can be used in the future.

위치정보로 비밀정보를 유추할 수 있는 공격에 내성이 있는 테트리스 형태 기반의 보안 키패드 (Virtual Keypads based on Tetris with Resistance for Attack using Location Information)

  • 문형진
    • 한국융합학회논문지
    • /
    • 제8권6호
    • /
    • pp.37-44
    • /
    • 2017
  • 모바일 단말기는 터치 스크린 상의 가상 키패드로 비밀번호와 같은 중요 정보를 입력하여 결제 및 인증을 통해 다양한 서비스를 제공한다. 사용자가 모바일 단말기로 입력한 비밀번호를 유추하기 위해 공격자는 사용자의 터치 위치정보를 탈취한다. 구글 글래스를 이용한 훔쳐보기나 어깨너머 공격으로부터 터치된 비밀번호 정보를 알아내거나 탈취된 위치정보를 이용하여 터치한 비밀번호를 유추할 수 있다. 이는 기존 보안 키패드는 손쉬운 입력을 위해 일부 키를 제외하고 거의 정해진 순서대로 같은 크기의 키패드로 같은 문자를 배치하기 때문에 구글 글래스나 어깨너머 공격 등에 취약하다. 보안 키패드를 다양한 모양과 위치를 재배치하므로 보안성을 높일 수 있다. 본 논문은 13가지의 테트리스의 다양한 형태와 크기를 생성하고, 키패드를 이어 붙여서 배치하는 보안 키패드를 제안한다. 보안 키패드는 다양한 모양과 크기를 테트리스 게임처럼 배열하므로 가상 키패드를 다양하게 만들어 공격자가 터치한 위치정보가 알더라도 키패드의 크기를 달라 입력된 비밀정보를 유추하기가 어렵다.

세금 환급 서비스와 전자 쿠폰 프로모션: 관광 마케팅 플랫폼의 설계 (Tax Refund Service and e-Coupon Promotion: Designing a Tourism Marketing Platform)

  • 김태경
    • 벤처창업연구
    • /
    • 제14권6호
    • /
    • pp.91-101
    • /
    • 2019
  • 투어리즘 혹은 여행은 타지를 방문하는 사람들의 각종 서비스들의 집합으로 이루어진다. 결제는 이와 같은 활동들이 종료되는 시점을 표시하고 다음 활동으로 이어지는 접점이 된다. 최근 모바일 핀테크(Fintech) 기술이 발전하면서 편리하고 안전한 금융거래 서비스가 여행의 질을 높이고 있다. 모바일 인터넷 기술의 진보로 투어리즘은 정보기술에 더욱 더 의존적으로 변하고 있으며 핀테크 기술은 이때 유의미한 기여를 하고 있는 것으로 보인다. 그러나 결제와 관련된 정보가 추가적인 마케팅 프로모션 활동에 활용되지 못한다는 점은 문제다. 벤처 창업 연구에 있어 결제와 관련된 핀테크 서비스를 확장한 정보기술 기반의 비즈니스 모형에 관한 연구의 부족은 결제 이후의 가치 창출 과정을 통해 새로운 비즈니스를 창발시킬 수 있는 가능성에 대한 이해는 저해한다. 이와 같은 측면에서 본 연구를 통해 스마트 투어리즘 이론(Theory of Smart Tourism)과 서비스 지배 논리(Service-Dominant Logic)를 중심으로 결제를 출발점으로 한 새로운 비즈니스 모델을 어떻게 설계할 것인가에 대한 답을 하고자 한다. 스마트 투어리즘은 정보통신 인프라를 바탕으로 지속가능한 최적의 관광 서비스를 제공하는 방법으로 최근 각광을 받고 있다. 보다 구체적으로 한국을 방문한 중국 관광객을 대상으로 결제 이후 마케팅 프로모션 활동을 수행하는 비즈니스 모델을 상정하고 타당성과 가능성을 알아보고자 한다. 이러한 목적으로 위챗페이(WeChat Pay)의 사용자가 세금 즉시 환급 서비스를 받고 추가로 e-Coupon(모바일 전자 할인 쿠폰)을 받아 사용할 경우 여행 만족도가 어떻게 변화되는가를 관찰하였다. 이 과정에서 디자인 과학 방법론(Design Science Methodology)이 채택되었다. 본 연구는 과학적이고 학술적인 방법을 적용하여 핀테크 비즈니스 모델의 새로운 가능성을 찾아보았다는 점에서 의의를 찾을 수 있으며 세금 환급형 상품을 중심으로 한 서비스 자동화 시스템의 필요성을 환기시킨다.