• 제목/요약/키워드: internet electronic commerce

검색결과 598건 처리시간 0.035초

Mobile Smishing 해킹 공격 동향 분석 및 보안대책 (Hacking Aattack Trends Analysis of Mobile Smishing and Security Measures)

  • 박대우;양성용
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2015년도 추계학술대회
    • /
    • pp.283-284
    • /
    • 2015
  • 스마트폰, 태블릿 PC, 노트북 등 모바일 장치를 이용하여 인터넷뱅킹과 전자상거래는 물론 본인의 업무까지 처리하고 있다. 모바일 기기의 가용성과 편리성은 높아가고 있지만, SNS나 문자 이메일을 이용한 Smishing 금융사기사건과 개인정보유출 등 범죄사건도 많이 발생하고 있다. 스마트폰에서 Smishing 사고는 2013년부터 급격하게 증가되어 MERS 감염 사건, 지뢰도발 사건, 추석의 택배 등을 사회공학적 방법을 이용하여 교묘하게 발생하고 있다. 본 논문에서는 2014년 이후의 모바일 장치에서의 Smishing 해킹 공격에 대한 동향을 분석한다. 사회적 이슈와 관련하여, 모바일 사용자들에게 금융사기로 이어지는 Smishing 해킹 공격의 프로세스를 분석한다.

  • PDF

AC기반의 인증서 검증 모델 (A Certificate Verification Method based on the Attribute Certificates)

  • 박종화;김지홍;이철수;김동규
    • 정보보호학회논문지
    • /
    • 제14권6호
    • /
    • pp.15-24
    • /
    • 2004
  • 인터넷과 정보통신의 발달과 더불어, 공개키 기반구조를 이용한 전자상거래가 광범위하게 사용하고 있으며, 또한 웹 응용 및 DB 시스템에 대한 접근제어에 관한 연구가 활발히 진행되고 있다. 공개키 인증서에 대한 검증방법으로는 CRL, OCSP, SCVP 등의 방법이 있으나, PKI 기반구조에서 사용되고 있는 인증서 검증방법이 권한제어를 필요로 하는 PMI 시스템에서 적용되기 위해서는 두개의 인증서에 대한 검증방법이 서로 연계되어야 한다. 왜냐하면 속성인증서는 권한제어를 위한 사용자의 속성정보를 저장하고 있는 반면에, 서명, 암호화 기능 등에 사용될 수 있는 공개키 정보를 포함하지 않고 있기 때문이다. 본 논문에서는 이와 같은 PKC와 PMI 간의 인증서 사용에서의 문제점을 분석하고 이를 해결하기 위하여 PMI 기반에서의 속성인증서를 중심으로 한 통합인증서 검증모델을 제안한다.

전자계약에 관한 연구 (Study on the Electronic Contract)

  • 김재남;박종렬
    • 한국컴퓨터정보학회논문지
    • /
    • 제19권6호
    • /
    • pp.129-138
    • /
    • 2014
  • 전자계약이란 과거 계약 당사자들이 대면으로 만나서 처리하던 계약서 작성 서명 관리 등의 일련의 계약 업무를 공인인증서 기반의 전자서명 및 암호화를 통해 시간과 공간의 제약 없이 온라인으로 계약서를 작성 체결 관리 보관하는 것을 의미한다. 최근 정보통신기술의 눈부신 발전과 초고속인터넷의 서비스가 보급되면서 이를 이용해서 이루어지는 거래계약으로 일정한 법률효과를 목적으로 두 사람 이상의 당사자가 전자적 의사 표시의 합의인 법률행위를 통하여 기업 생산성 향상 외에도 계약서류와 실제 구매 입고 지급 같은 전 과정을 조정할 수 있는 이점이 많아 급속도로 새로운 경제활동의 영역의 축으로 급부상하고 있는 것이 현실이다. 이러한 시대변화 속에서 전자계약의 성립과 관련하여 민법상 계약의 핵심인 당사자의 의사표시 등에 대하여 전혀 예상하지 못한 법률적인 여러 가지 문제점이 대두되고 있어 체계적인 법리구성이 요구되는 실정이다. 이에 따라 본 연구에서는 전자계약에 따른 문제점에 대한 고찰을 통하여 합리적인 개선방안을 제시하고자 한다.

사물인터넷 기반 에너지 효율 진단 솔루션의 설계 및 진단 사례 (Design and Diagnosis Case of Energy Eefficiency Diagnostic Solution based on IoT)

  • 조광문
    • 사물인터넷융복합논문지
    • /
    • 제6권1호
    • /
    • pp.23-30
    • /
    • 2020
  • 본 논문에서는 주택이나 건물의 에너지 손실 요인을 발견하고 이를 개선하기 위한 방안을 도출하기 위한 에너지 관리 방향을 제시하고 있다. 대중성과 편의성이 큰 강점인 스마트폰 탈부착형 열화상 카메라를 주택 전문가들만이 아닌 일반인들이 생활 속에서 활용할 수 있도록 생활 속 활용 진단 콘텐츠 앱을 설계하였다. 이 앱을 활용한 진단 결과를 에너지 효율 진단 솔루션인 에너지 파인더를 이용하여 분석하였다. 에너지 복지 사각지대 주민 및 시설 중 특히 지역 노인들이 자주 이용하는 경로당을 대상으로 진단 조사하였다. 진단 대상은 전라남도 나주시에 위치한 경로당 600여개소 중 15년 이상 노후 시설 30개소를 선정하여 에너지 효율 진단을 실시하였다. 진단 결과는 전반적으로 양호한 편이었지만, 7등급으로 분류된 곳은 에너지 효율 개선을 위한 보완이 필요하다고 판단된다.

전자상거래 환경하에서의 제초업체 판매 에이전트를 위한 가상생산 에이전트 (A Virtual Manufacturing Agent for Sales Agent of Manufacturers in EC Marketplace)

  • 최형림;박병주;김현수;이창호
    • 지능정보연구
    • /
    • 제7권1호
    • /
    • pp.1-15
    • /
    • 2001
  • 최근 인터넷의 급속한 확산에 따른 전자상거래의 활성화는 조직과 규모 면에서 열세인 중소기업들의 판로 확장 및 홍보를 위한 새로운 대안으로 인식되고 있다. 그러나, 전자상거래 환경은 비약적으로 성장하고 있지만, 여전히 국내 중소기업들은 인력 및 자금의 상대적인 열세로 이러한 환경변화에 효과적으로 대응치 못하고 있다. 본 논문은 이러한 문제를 해결하기 위한 노력의 일환으로, 인터넷 상의 판매 에이전트를 지원할 수 있는 가상생산 에이전트(Virtual Manufacturing Agent)의 개발에 관한 내용을 담고 있다. 제품의 흥보, 주문의 선택 및 수락 여부에 대한 결정은 생산라인의 상태와 매우 밀접한 관계에 있다. 주문의 수락과 주문 조건에 대한 협상을 위해서는 제조가능성 여부, 생산 부하 및 생산일정 등에 대한 정보가 필요하다. 본 논문에서는 중소제조업체의 판매활동을 인터넷상에서 가능하게 하는 판매에이전트가 요구하는 생산정보를 적시에 제공할 수 있는 가상생산 에이전트를 설계, 구현하였고, 이를 통하여 구현된 시스템을 사출금형제조업체의 생산과정과 주문처리과정을 통하여 검증하였다.

  • PDF

선박을 이용한 화물 운송 중개 최적화 방안 연구 (A Study on the Optimization for Brokering Between Cargos and Ships)

  • 서상구
    • 인터넷정보학회논문지
    • /
    • 제5권4호
    • /
    • pp.53-62
    • /
    • 2004
  • 본 논문은 선박을 이용한 화물의 운송에 있어서 선박과 화물의 중개 최적화에 대하여 기술한다. 중개를 위한 시간 제약, 중량 제한, 선호도 등 여러 기준들을 정의하여 정형화하고 이를 이용하여 최적화 문제 모형을 수립하였다는 것이 연구의 주요 핵심이고, 실험을 통하여 문제의 복잡도와 최적해 탐색 비용의 적정한 한계치를 파악하였을 뿐 아니라 그 과정으로서 성능평가 방법을 제시한 점도 중요한 연구 결과라고 하겠다. 제시된 최적 중개 방안은 화물과 선박의 시간적 제약 조건과 선박의 중량 제약 조건을 이용하여 화물의 선박에 대한 선호도와 선박의 화물에 대한 선호도를 유도하고, 최적화 문제의 목적 함수에서 이틀 선호도를 이진 결정변수의 계수로 활용하여 제약 조건을 만족함과 동시에 전체적인 선호도 값의 합이 큰 선박과 화물의 쌍이 중개하도록 하였다. Davis-Putnam 기반의 최적화 프로그램을 이용한 실험에서 결정변수의 개수가 90 여개 이하의 문제 크기에 대하여 적정한 시간 내에 최적해를 구하는 것을 확인하였다.

  • PDF

사물인터넷 환경에서의 스마트 공장 추진 분석 (Analysis on Smart Factory in IoT Environment)

  • 이동우;조광문;이성훈
    • 사물인터넷융복합논문지
    • /
    • 제5권2호
    • /
    • pp.1-5
    • /
    • 2019
  • 현재 우리가 생활하고 있는 주변 환경들을 바라보면 정보통신 기술(ICT)의 영향으로 새로운 산업 분야가 등장함과 동시에 기존의 산업이 ICT기술과의 융합으로 결합하는 다양한 상황을 맞이하고 있다. 또한 네트워크 측면에서의 환경은 4G에서 5G로의 변화를 예고하고 있다. 이러한 5G 시대를 맞이하면서 활발하게 논의되고 있는 내용 중 하나가 스마트 공장을 들 수 있다. 스마트 공장에서 활용되고 있는 다양한 센서를 통해 발생하는 수많은 데이터들의 활용을 위해서는 지금보다 빠른 전송 속도등은 필수적인 요소라 볼 수 있다. 본 연구에서는 사물인터넷 및 5G 시대에 진입되고 있는 시점에서 스마트 공장 기술과 관련된 내용들을 다루었다. 스마트 공장에 대한 다양한 해석들을 비롯하여, 세계 주요 국가들의 스마트 공장 추진 상황 및 우리의 스마트 공장 추진과정에서 나타나는 문제점을 알아보고 해결 방안에 대해 기술하였다.

사례기반 추론을 이용한 인터넷 서점의 서적 추천시스템 개발 (Development of a Book Recommender System for Internet Bookstore using Case-based Reasoning)

  • 이재식;명훈식
    • 한국전자거래학회지
    • /
    • 제13권4호
    • /
    • pp.173-191
    • /
    • 2008
  • 오늘날 인터넷의 전반적인 보급 및 전자상거래의 확산으로 인하여 정보의 홍수를 이루게 되었고, 고객들은 자신이 원하는 제품이나 서비스를 선택하기 위해서 정보를 탐색하는 작업이 더욱 어려워지게 되었다. 이러한 고객들에게 좀 더 편리하게 자신이 원하는 제품이나 서비스를 선택하도록 도와주는 것이 추천 시스템으로서, 고객 관계 관리의 중요한 부분으로 자리 잡게 되었다. 본 연구에서는, 인터넷 서점을 이용하는 고객에게 그가 관심을 가질만한 서적을 추천하여 줌으로써 구입할 서적의 선택을 도와주는 서적 추천 시스템을 개발하였다. 기존의 서적 추천 시스템 개발에 협업 필터링 기법이 주로 활용되어 왔다. 하지만 협업 필터링 기법을 적용하기 위해서는 각 서적에 대한 구매자들의 평가치가 수집되어야 하는데, 이러한 평가치들은 시스템 개발 이전에 오랜 기간에 걸쳐 정교한 계획 하에서 수집되어야 한다. 더욱이 구매자들이 평가치 제공에 협조하지 않을 경우에는 추천 시스템 자체의 작동이 불가능하게 된다. 그러므로 본 연구에서는 고객들의 구매기록만으로 서적 추천을 수행할 수 있도록 사례기반추론 기법을 활용하여 시스템을 개발 하였는데, 서적의 소분류 코드를 예측하는 상황에서 약 40% 수준의 적중률을 보였다.

  • PDF

소셜 신뢰 제고를 위한 UCC 의사소통구조에 관한 연구 (A Study about UCC Communication Structure for improving Social Trust)

  • 강장묵
    • 한국인터넷방송통신학회논문지
    • /
    • 제12권3호
    • /
    • pp.209-216
    • /
    • 2012
  • 이 글은 소셜 네트워크 서비스와 스마트폰 기술의 시야에서 사용자 손수 제작 콘텐츠의 커뮤니케이션 구조를 모색하였다. 연구 모델의 개발을 위해, 저자는 정밀한 성공 척도의 개발과 선생 연구를 통해 사용자 손수 제작 콘텐츠의 성공 요인을 선별하는데 역점을 두었다. 제안된 모델은 페이스북과 연결된 플리커 등의 사례와 같은 서비스를 고찰하면서 각 개별 서비스 간의 신뢰의 관련성 그리고 소셜 자본의 전환 등에 대한 내용으로 구성된다. 그 결과 네트워크 자체의 조직 특성과 구조가 사용자 손수 제작 콘텐츠의 신뢰 흐름을 파악하는데 중요한 요인이라는 점을 보여주었다. 그리고 소셜 네트워크 서비스를 통해 협업하는 관계를 가능하게 하는 개방된 API 기술들과 Single sign on의 기술을 고찰하였다. 사용자 손수 제작 콘텐츠의 구체적인 특징은 결국 소셜 자본 및 신뢰를 증진시키는데 소셜 네트워크 서비스의 직접 또는 간접적인 네트워크 효과가 갖는 의미를 기술하였다.

패딩 오라클 공격에 따른 다양한 패딩방법의 안전성 분석 (Safety Analysis of Various Padding Techniques on Padding Oracle Attack)

  • 김기문;박명서;김종성;이창훈;문덕재;홍석희
    • 정보보호학회논문지
    • /
    • 제25권2호
    • /
    • pp.271-278
    • /
    • 2015
  • 인터넷 뱅킹이나 전자상거래 같은 응용 환경에서 개인정보 및 민감한 정보를 보호하기 위해서 다양한 암호 알고리즘들을 사용한다. 하지만 안전성이 검증된 암호 알고리즘을 사용하여 중요 정보를 암호화 하더라도 운영모드, 패딩방법등 암호화를 적용하는 방법이 올바르지 못하면 암호화된 중요 정보들이 노출 된다는 연구결과와 방법들이 소개되고 있다. 이러한 공격방법 중 대표적인 사례가 패딩 오라클 공격(Padding Oracle Attack)이다. 본 논문에서는 블록암호의 CBC(Cipher Block Chainning) 운영모드에 적용 가능한 12가지 패딩방법에 대하여 패딩오라클 공격의 가능성을 분석하였다. 그 결과, 3가지의 안전한 패딩방법과 9가지의 안전하지 않은 패딩방법으로 분류할 수 있다. 3가지의 안전한 패딩방법 분석을 통해 패딩 오라클 공격에 내성을 가질 수 있도록 안전한 패딩방법 설계 시 고려해야 할 5가지 사항에 대하여 제안하고자 한다.