• 제목/요약/키워드: Smart banking

검색결과 107건 처리시간 0.026초

무선공유기 보안공격 분석 및 무료와이파이 해킹 해결방안 (Security Attack Analysis for Wireless Router and Free Wi-Fi Hacking Solutions)

  • 배희라;김민영;송수경;이슬기;장영현
    • 문화기술의 융합
    • /
    • 제2권4호
    • /
    • pp.65-70
    • /
    • 2016
  • 공공와이파이를 이용한 메일확인과 인터넷뱅킹 등의 네트워크 통신량이 증가함에 따라 공공공유기 해킹의 위험성이 지속적으로 높아지고 있다. 국가적으로 공공공유기를 확대하는데 비해 사용자의 보안인식은 부족하여 개인정보 노출 위험성이 커지고 있다. 무선공유기는 접근성이 뛰어나지만 상대적으로 해킹이 용이하므로 대응차원의 해킹에 대한 분석이 중요하다. 본 논문에서는 와이파이에 사용되는 암호화 방식 및 무선공유기의 보안 공격에 대한 무료와이파이 해킹 사례분석 및 해결방안을 제안한다.

정부 ICT R&D 중장기전략과 ICT 패러다임 변화를 반영한 디지털 포렌식 표준정립을 위한 기술-정책적 통합프로세스 프레임워크 (A Technology-Strategy Integrated Digital Forensic Process Framework Considering Government ICT R&D Strategy and ICT Paradigm Shift)

  • 신준우
    • 한국정보통신학회논문지
    • /
    • 제18권7호
    • /
    • pp.1495-1504
    • /
    • 2014
  • 인터넷 뱅킹과 같은 부가서비스, 채팅 등과 같은 대화형 서비스를 이용하는 정보화 사회가 정착되었고, 더욱이 스마트기기를 이용한 서비스 사용이 급속하게 발전함에 따라 신규 보안기술 분야로 디지털 포렌식에 관한 연구가 활발히 진행되고 있다. 본 논문에서는 디지털 포렌식에 관한 기존의 연구를 체계적으로 분석하고 앞으로 정부의 ICT R&D 중장기 전략과 ICT 패러다임 변화를 반영하여 첨단 IT기술과 우리나라 법체제를 융합하는 체계적인 디지털 포렌식 표준정립을 위한 기술-정책적 통합프로세스 프레임워크를 제안한다.

텐서플로우 기반의 기계학습 보안 프로그램 (Machine-Learning Anti-Virus Program Based on TensorFlow)

  • 윤성권;박태용
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 춘계학술대회
    • /
    • pp.441-444
    • /
    • 2016
  • 최근 북한은 핵실험, 미사일 발사 등 물리적 도발은 물론 고위 공직자에 대한 스마트폰 해킹, 금융권에 대한 디도스(DDoS) 공격 등 사이버 테러를 감행하며 한반도 내 위협의 수위를 높이고 있다. 취약점에 대한 해킹, 악성코드 배포 등을 통해 이루어지는 사이버 공격은 일반적으로 최초의 침입과 공격 징후가 감지된 후 데이터 분석을 통해 백신의 라이브러리 추가 및 업데이트, 보안 취약성을 보완하는 등 소극적인 대응 방법을 취하고 있다. 본 논문에서는 프로그램 스스로 취약점을 분석하고 자가 라이브러리 추가, 보안 취약점 해결 등을 수행하는 구글 텐서플로우(TensorFlow) 기반의 기계학습 능력을 갖춘 보안 프로그램에 관한 개념을 연구하고 제안하였다.

  • PDF

단일 제어 모바일 일회용 패스워드 기법 (One-Handled The Mobile One-Time Password Scheme)

  • 최종석;김호원
    • 한국통신학회논문지
    • /
    • 제37권6C호
    • /
    • pp.497-501
    • /
    • 2012
  • E-비즈니스의 발전으로 온라인 서비스가 증가하면서, 금융이나 게임업체 등에서 정적 패스워드에 대한 취약성을 보완하기 위해서 OTP(One-Time Password)를 사용하고 있다. 기존의 OTP는 전용토큰을 이용하는데, 토큰을 이용한 OTP 기술은 항상 전용토큰을 소지하여야 한다. 이러한 단점을 보완하기위해 스마트폰과 같은 모바일 기기를 이용한 모바일 OTP를 제안한다. 본 논문에서 제안하는 모바일 OTP 기법은 범용적으로 사용되고 있는 해쉬함수를 이용한 S/KEY OTP 기법의 해쉬 충돌성에 대한 문제를 해결하기 위해 Pairing 기법을 이용한 비선형적 함수를 이용하여 OTP를 생성한다. 제안한 Pairing 기반의 비선형 함수를 이용한 모바일 OTP 기법은 기존의 해쉬충돌성을 보완할 수 있으며, 금융업체 및 다양한 서비스에서 보안안전성을 강화하기 위해 폭넓게 응용될 수 있을 것이다.

A Study on Open API of Securities and Investment Companies in Korea for Activating Big Data

  • Ryu, Gui Yeol
    • International journal of advanced smart convergence
    • /
    • 제8권2호
    • /
    • pp.102-108
    • /
    • 2019
  • Big data was associated with three key concepts, volume, variety, and velocity. Securities and investment services produce and store a large data of text/numbers. They have also the most data per company on the average in the US. Gartner found that the demand for big data in finance was 25%, which was the highest. Therefore securities and investment companies produce the largest data such as text/numbers, and have the highest demand. And insurance companies and credit card companies are using big data more actively than banking companies in Korea. Researches on the use of big data in securities and investment companies have been found to be insignificant. We surveyed 22 major securities and investment companies in Korea for activating big data. We can see they actively use AI for investment recommend. As for big data of securities and investment companies, we studied open API. Of the major 22 securities and investment companies, only six securities and investment companies are offering open APIs. The user OS is 100% Windows, and the language used is mainly VB, C#, MFC, and Excel provided by Windows. There is a difficulty in real-time analysis and decision making since developers cannot receive data directly using Hadoop, the big data platform. Development manuals are mainly provided on the Web, and only three companies provide as files. The development documentation for the file format is more convenient than web type. In order to activate big data in the securities and investment fields, we found that they should support Linux, and Java, Python, easy-to-view development manuals, videos such as YouTube.

The Role of Islamic Work Ethics in Spiritual Leadership and Inclusion Practices Relationship During COVID-19

  • AHMAD, Uqba Saeed;NAWAB, Samina;SHAFI, Khuram
    • The Journal of Asian Finance, Economics and Business
    • /
    • 제8권3호
    • /
    • pp.943-952
    • /
    • 2021
  • The Covid-19 pandemic situation has changed all medical priorities. This has put pressure on the World's health sector, which also affects the economy of the whole world. This study aims to study how Islamic work ethics affects the relationship between spiritual leadership and organizational inclusion practices in the health care sector of Pakistan in the COVID-19 situation. This is a mix-method study. Data collected of 158 practicing doctors through survey-based questionnaire and interview was conducted from 30 doctors dealing with direct coronavirus. The organizational inclusion practices variable is used for the first time in a quantitative approach in this study. The reliability and validity of organizational inclusion practices are checked by Adanco, SPSS, and SmartPLS software. For this purpose, data on inclusion practices was also collected from the banking and education sector. Results show that spiritual leadership significantly relates to Islamic work ethics also has a positive connection between spiritual leadership and organizational inclusion practices. Still, Islamic work ethics as a moderator has an insignificant impact on the relationship between spiritual and organizational inclusion practices. Also, from the result, it is verified that the organizational inclusion practices variable is valid and reliable for further studies.

The Moderating Role of Environmental Turbulence between Learning Orientation and SME Performance in the Manufacturing Sector of Pakistan

  • SAJJAD, Ali;IBRAHIM, Yusnidah;SHAMSUDDIN, Jauriyah
    • 유통과학연구
    • /
    • 제20권5호
    • /
    • pp.1-11
    • /
    • 2022
  • Purpose: This study attemptsto investigate the moderating effects of environmental turbulence (ET) between learning orientation (LO) and SMEs' performance. Research design, data, and Methodology: To gain insights and provide implications for manufacturing SMEs in Pakistan, this study adopted simple random sampling to collect 379 valid responses. Data were collected through a self-administrative questionnaire from manufacturing SMEs owners/managers. Partial least squares of structural equation modeling have been used to test research hypotheses by using SmartPLS® 3.0 software. Results: The study's primary finding is that LO has a significantly positive effect on SMEs' performance and this relationship is strengthened under the moderating influence of environmental turbulence (ET). Conclusion: Environmental turbulence (ET) enables SMEs to focus on learning capability to get a more competitive advantage. Moreover, SMEs owner/managers ought to emphasize continuous learning that accentuates the capability to compete with environmental changes. Findings support notifying Pakistan's Small and Medium Enterprise Development Authority (SMEDA) in dealings with Manufacturing SMEs in terms of improving their internal capabilities. This research contributes to the literature as it provides a more detailed and in-depth explanation of distribution management-related issues faced by SMEs. This research carries a significant influence on literature and relevant Resource-based view and contingency theories.

Gen Z's Intention to Repurchase Food Online in The Context of a Crisis: A Case Study in Vietnam Under COVID-19

  • Thuc Duc Tran
    • 유통과학연구
    • /
    • 제21권12호
    • /
    • pp.23-34
    • /
    • 2023
  • Purpose: The purpose of this study is to identify factors affecting satisfaction as well as the intention of Gen Z customers to reorder food online in the context of a crisis. Research design, data and methodology: Data for this cross-sectional study were collected via the Internet by conducting an online survey of 652 Gen Z respondents, aged 15-25, in the south of Vietnam and using a convenience sampling method. To analyse the reliability of the scales, SPSS was used to run Cronbach's alpha. Then, SmartPLS was used to assess the measurement model, including variable reliability and validity, convergent validity, and discriminant validity of the proposed model, as well as test the hypotheses with partial least squares structural equation modelling (PLS-SEM). Results: Social influence, price value, and convenience all have a positive effect on satisfaction and repurchase intention. Satisfaction not only plays a critical role in mediating the relationship between social influence, price value, convenience and repurchase intention but also has a positive impact on repurchase intention towards buying food online. Conclusions: This study was successful in identifying the factors of repurchase intention in a crisis setting among Gen Z customers by developing a theoretical research model via literature to complete a brief Theory of Planned Behaviour model. This study also took an innovative approach to earlier ones by demonstrating not just the significant effect of social influence on satisfaction and repurchase intention, but also by identifying critical variables that managers should focus on increasing and improving management.

디지털콘텐츠 유통을 위한 스마트카드기반의 다중인증처리방법설계 및 구현 (Design and implementation of smart card-based multi-authentication mechanism for digital contents delivery)

  • 김용;이태영
    • 정보관리학회지
    • /
    • 제19권1호
    • /
    • pp.23-46
    • /
    • 2002
  • 폭발적인 디지털콘텐츠의 성장과 함께, 지식과 정보를 중계하고 유통시키는 조직으로서 도서관과 정보센터는 지식소유자와 이용자사이에서의 새로운 역할을 수행하여야 한다 정보화사회에서 무형의 정보와 지식에 경제적인 가치가 더하게 되므로서 전자지불시스템은 이러한 중계서비스를 수행하기 위하여 필수적으로 요구되고 있다. 그러나 네트웍상에서 디지털콘텐츠를 전자적으로 사고 팔기 위해서는 데이터와 사용자의 정보에 대한 보안이 필수적으로 요구된다. 지식중계시스템(전자도서관)은 이용자가 안전하고 편리하게 인터넷을 통하여 자신이 필요로 하는 디지털콘텐츠를 입수 및 구매할 수 있어야 한다. 그러나 정보의 공유와 개방을 목표로 개발된 인터넷이 갖고 있는 기본적인 취약성 때문에 거래내용, 신용카드정보, 은행계좌정보. 혹은 관련 비밀번호, 사용자 정보 등의 중요정보들이 쉽게 노출될 수 있다. 이러한 인터넷과 같은 개방망에서의 전자거래의 보안성을 높이기 위한 방법으로서 본 연구에서는 기존의 인증시스템과 관련된 암호관련 기술을 살펴보고 보다 보안성을 높일 수 있는 방법으로서 고려되고 있는 스마트카드가 가지고 있는 장점을 온라인상의 전자거래에 적용하는데 있어서의 사용자와 스마트카드에 대한 인증방법을 제안하고 있으며 특히 개방형 네트워크상에서 의 스마트카드를 기반으로 하는 전자중계시스템에서의 사용자 및 스마트카드에 대한 동시적 다중인증 및 암호통신에 대한 프로토콜을 설계하고 이를 구현하였다.

스마트 보안패드를 이용한 안전한 인터넷 서비스 제공 모델에 관한 연구 (A Study on a Secure Internet Service Provider Model Using Smart Secure-Pad)

  • 이재식;김형주;전문석
    • 한국산학기술학회논문지
    • /
    • 제14권3호
    • /
    • pp.1428-1438
    • /
    • 2013
  • 인터넷 환경에서 이루어지는 서비스는 사용자와 서비스 제공자 사이에 신뢰관계를 형성하고 서비스를 제공한다. 이를 위하여 아이디/비밀번호와 같은 간단한 사용자 인증에서부터, 공개키 기반구조의 공인인증서를 이용한 인증까지 다양한 인증방안이 제안되고 있다. 또한, 전자금융거래의 경우 거래내역의 무결성 및 부인방지 기능도 제공하고 있다. 이처럼 인터넷 환경에서 제공되는 서비스들은 서비스의 안전성을 보장하기 위한 다양한 방법들을 활용하고 있다. 하지만 웹브라우저의 메모리영역을 조작하는 MITB 공격과 같은 기존의 보안기술을 이용하여 예방하기 어려운 공격들이 등장하고, 피싱/파밍과 같은 사회공학적 공격들이 등장하면서 새로운 보안기술의 적용이 필요하게 되었다. 본 논문에서는 스마트 보안패드라는 개념을 제안하고, 이를 활용하여 사용자와 서비스 제공자 사이에 신뢰관계를 안전하게 형성하고, 전송되는 데이터의 안전성을 보장하는 모델을 제안한다. 제안하는 모델은 보안성 평가 결과 기존의 보안기술이 예방하기 어려운 MITB 및 피싱/파밍과 같은 공격에 안전함을 보인다. 또한, 제안하는 모델을 적용한 대표적인 서비스 예시를 통하여 서비스를 제공하는 사업자가 쉽게 해당 모델을 적용하여 안전한 환경에서 인터넷 서비스를 제공할 수 있다.