• 제목/요약/키워드: Smart-Card

검색결과 552건 처리시간 0.024초

금융IC카드에 대한 부채널분석공격 취약성 분석 (Investigation of Side Channel Analysis Attacks on Financial IC Cards)

  • 김창균;박일환
    • 정보보호학회논문지
    • /
    • 제18권1호
    • /
    • pp.31-39
    • /
    • 2008
  • 현재 국내에서는 IC카드를 이용하여 차세대 주민등록증, 금융IC카드 및 행정기관IC카드의 개발이 빠르게 진행되고 있다. 하지만 대량수요로 인한 원가절감을 위해 저가형 IC카드가 이용될 것으로 예상되며 이러한 저가형 IC카드의 경우 부채널분석공격에 매우 취약할 것으로 예측된다. 본 논문에서는 IC카드의 부채널분석공격 취약성을 조사하기 위해 현재 사용되고 있는 금융IC카드를 대상으로 차분전력분석공격을 실험해 보았다. 실험결과 100개의 소비전력파형으로도 차분전력분석공격을 성공할 수 있었으며 이를 통해 계좌비밀번호를 암호화하는데 사용되는 IC카드의 마스터키를 알아낼 수 있었다.

보안토큰의 취약성/보안요구사항 분석 및 CC v3.1 기반 보호프로파일 개발 (Vulnerability and Security Requirement Analysis on Security Token and Protection Profile Development based on Common Criteria Version 3.1)

  • 곽진;홍순원;이완석
    • 정보보호학회논문지
    • /
    • 제18권2호
    • /
    • pp.139-150
    • /
    • 2008
  • 최근, 공공기관을 비롯한 금융기관 및 기업들은 안전한 시스템관리 및 사용자 신원확인을 위해 OTP, 스마트카드, USB 인증토큰 등의 보안토큰을 도입하고 있다. 그러나 최근 들어 이런 제품들에 대한 취약성이 소개되었다. 따라서 본 논문에서는 국내 외 보안토큰 표준화 및 개발 동향을 살펴보고, 보안토큰의 취약성, 공격방법 등의 분석을 통해 보안토큰이 일반적으로 갖춰야 할 보안기능과 보안 요구사항을 도출하고, 이를 바탕으로 CC v3.1 기반 보안토큰 보호프로파일을 개발한다.

해쉬함수에 기반한 경량화된 RFID 인증 프로토콜 (Lightweight RFID Authentication Protocols Based on Hash Function)

  • 하재철;백이루;김환구;박제훈;문상재
    • 정보보호학회논문지
    • /
    • 제19권3호
    • /
    • pp.61-72
    • /
    • 2009
  • 본 논문에서는 RFID 시스템에서 태그와 백엔드 서버간의 안전성과 태그의 구현 효율성을 높인 두 가지 형태의 상호 인증 방식을 제안하고자 한다. 첫 번째 제안 방법에서는 고정된 ID를 사용하여 분산 환경에 이용할 수 있는 방법이며, 두 번째 방법은 변동 ID를 사용한 것으로서 전방향 안전성(forward security)을 추가적으로 만족할 수 있도록 설계하였다. 제안 방식에서 태그가 랜덤 수 발생기를 사용하지 않으면서 최소 한번 혹은 최대 3번 정도의 해쉬 연산만으로 상호 인증을 수행할 수 있다. 기안된 프로토콜들을 RFID 겸용 스마트 카드 칩에서 구현하고 그 동작이 타당함을 검증하였다.

디지털 이동통신 시스템에 적합한 그룹 공유키 경신 방식 (Secret Group Key Re-sharing Method Suitable for Digital Mobile Communication)

  • 심주걸
    • 정보보호학회논문지
    • /
    • 제10권3호
    • /
    • pp.69-76
    • /
    • 2000
  • 본 논문에서는 그룹의 특정 가입자를 제외한 모든 가입자들이 키 분배 센터를 이용하여 그룹의 공유 키를 갖는 이동 통신 시스템에 적합한 새로운 그룹 공유키 경신 방식을 제안하고자 한다. 제안 방식에서의 그룹 공유키 경신은 준비단계 없이 사전에 분배된 스마트 카드를 이용하여 및 회라도 계속할 수가 있다. 제안 방식은 또한 배제하고자 하는 특정 가입자를 분류한 후, 전송해야 하는 데이터량이 그룹내의 가입자 수와는 무관하게 일정하므로 가입자가 많은 그룹에 적용 가능하다. 제안 방식의 안전성은 이산대수문제의 어려움에 의존하고 있다.

스마트카드를 이용한 안전한 경량급 사용자 인증 스킴의 설계 (Security Enhancement of Lightweight User Authentication Scheme Using Smartcard)

  • 이영숙
    • 융합보안논문지
    • /
    • 제20권4호
    • /
    • pp.209-215
    • /
    • 2020
  • 인터넷을 통한 통신환경은 연결 가능한 사물들 간에 효율적인 통신을 제공한다. 이런 환경에서의 정보통신은 우리에게 편리함을 제공하기는 하나 여러 형태의 보안위협이 도사리고 있는 실정이다. 인터넷을 이용하여 원격으로 접속하여 제공받는 서비스에 존재하는 보안위협 중 대부분은 전송되는 정보의 유출과 클라이언트 서버 간 인증에 대한 손실이다. 2016년 Ahmed 등이 스마트카드를 이용한 안전한 경량급 사용자 인증 스킴을 제안하였다. 그러나 Kang등이 제안한 논문에서 그들이 제안 프로토콜은 identity guessing attack에 취약하고 session key confirmation을 달성할 수 없다는 것을 주장하였다. 본 논문은 Ahmed 등이 제안한 논문의 취약점을 개선하여 더욱 안전하고 효율적인 경량급 사용자 인증 스킴을 제안하였다.

Research on the Continuous Use Intention of Mobile Bus Payment App from the Perspective of user Quality Perception

  • Li, Shuo;Sun, Cong-Ying
    • 한국컴퓨터정보학회논문지
    • /
    • 제27권9호
    • /
    • pp.217-224
    • /
    • 2022
  • 본 연구는 D&M 모델과 ECM모델을 기반으로 소비자가 대중교통 모바일 결제 앱을 지속적으로 사용하는 데 영향을 미치는 연구 모델을 구축하였다. 온라인 설문조사를 통해 중국 베이징지역에서 264개의 유효한 설문지를 획득하여 Smartpls3.0으로 분석하였다. 연구 결과는, 지각된 정보의 질, 지각된 시스템의 질, 그리고 지각된 인터페이스 설계의 질은 지각된 유용성과 만족을 통하여 소비자 지속적 사용의도에 유의한 긍정적 영향을 미치는 것으로 나타났다. 지각된 기능의 질은 단지 지각된 유용성만을 통해 지속적 사용의도에 긍정적인 영향을 미치는 것이다.

모바일 스마트폰 환경에서 마일리지의 통합적관리방법 (An Integrated Management Method of Mileage in Mobile Smart Phone Environment)

  • 강연아;이선영;김민석;이석룡
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 추계학술발표대회
    • /
    • pp.1674-1677
    • /
    • 2010
  • 고객관리가 대두되면서 고객유지 및 관리를 위한 마케팅 기법 중에서 중요한 것이 마일리지 적립마케팅이며, 대표적인 방식으로 자바 카드(Java card)와 같은 스마트 카드 방식 및 스티커 또는 쿠폰, 도장을 이용한 방식을 들 수 있다. 그러나 현재 많은 업계에서 도입한 마일리지 관리가 오히려 다수의 마일리지 카드 소지로 인해 고객에게 불편함을 주고 있다. 몇몇 기업에서는 같은 계열사의 마일리지를 통합 관리하는 방식을 선보였으나, 불편함을 줄이기엔 역부족이었다. 본 논문에서는 현재 국내 및 전 세계에서 스마트폰 이용이 확산되고 있는 시점에서 스마트 폰의 한 종류인 애플사의 아이폰 어플리케이션, 즉 앱(App)을 활용하여 개인의 마일리지를 보다 효율적으로 관리할 수 있는 마일리지 통합 관리 시스템을 제안한다.

The development model of PT Visionet Internasional (OVO) in Indonesia

  • Yuhang Xia;Yuming Liu;Myeongcheol Choi;Chuijie Meng;Haanearl Kim
    • International Journal of Advanced Culture Technology
    • /
    • 제11권2호
    • /
    • pp.125-131
    • /
    • 2023
  • OVO is a digital platform that provides simple payments and smart financial services, as well as one of the largest digital payment platforms in Indonesia. It has wide coverage and security when making payments, and supports multiple settlement currencies. The purpose of this study is to explore the history, business model, and future strategic direction of OVO, an Indonesian e-wallet. To date, OVO has built its own mobile payment ecosystem covering a wide range of consumer scenarios including e-commerce, travel, offline shopping and finance. And it supports mobile banking, online banking, debit cards or selected partner merchants. Its three largest transaction categories are in the transportation, retail and e-commerce sectors. With over 110 million consumers and 1.3 million merchant users, it is one of the dominant e-wallets in Indonesian market and has become the country's e-payment market leader. OVO eWallet's 'One Card' model offers convenience and choice for users, thus contributing to the rapid growth of OVO eWallet. And OVO eWallet competes fiercely with other competitors, but OVO eWallet continues to grow in terms of the number of users and market share. Finally, this study analyzes the strategic goals and plans of OVO eWallet, predicts its future direction. OVO eWallet has a huge success, but there are still competition and challenges to face.

세션 키 동의를 제공하는 상호인증 패스워드 인증 스킴에 대한 취약점 공격 (Vulnerability Attack for Mutual Password Authentication Scheme with Session Key agreement)

  • 서한나;최윤성
    • 융합보안논문지
    • /
    • 제22권4호
    • /
    • pp.179-188
    • /
    • 2022
  • 패스워드 인증 체계 (PAS)는 개방형 네트워크에서 안전한 통신을 보장하는데 사용되는 가장 일반적인 메커니즘이다. 인수분해와 이산 로그 등의 수학적 기반의 암호 인증 체계가 제안되고 강력한 보안 기능을 제공하였으나, 암호를 구성하는데 필요한 계산 및 메시지 전송 비용이 높다는 단점을 가지고 있었다. Fairuz et al.은 스마트 카드 체계를 이용한 세션 키 동의와 관련하여 인수분해 및 이산 로그 문제를 기반으로 한 개선된 암호 인증 프로토콜을 제안했다. 하지만 본 논문에서는 취약성 분석을 통하여, Fairuz et al.의 프로토콜이 Privileged Insider Attack, Lack of Perfect Forward Secrecy, Lack of User Anonymity, DoS Attack, Off-line Password Guessing Attack에 관한 보안 취약점을 가지고 있다는 것을 확인하였다.

관리자의 긍정적 리더십이 품질경영활동과 경영성과에 미치는 영향: 비철금속 제조업 중심으로 (Effect of Managers' Positive Leadership on Quality Management Activities and Business Performance: Focusing Non-Ferrous Metal Manufacturing Industry)

  • 안태호;박수용;이동형
    • 산업경영시스템학회지
    • /
    • 제46권4호
    • /
    • pp.107-115
    • /
    • 2023
  • Mid-sized manufacturing companies, which account for 0.7%(5,480 companies), 13.8%(1.169 million persons) of total employment, and 15.7% of total sales, have recently experienced a lot of difficulties in management activities due to the impact of COVID-19, the U.S.-China trade war, and the collapse of global supply chains. To overcome this, revitalization of quality management activities to strengthen corporate competitiveness is emerging as an urgent task. In order for these quality management activities to achieve their intended purpose, the positive leadership of corporate managers is very important above all else. There have been many studies related to positive leadership, but most have focused on charismatic leadership and transformational leadership centered on large companies or small and medium-sized enterprises. Therefore, this study aims to present ways to strengthen the leadership of managers by empirically analyzing how the positive leadership of managers of mid-sized manufacturing companies, which was relatively under-researched, affects quality management activities and Business performance(Balanced Score Card; BSC).