• 제목/요약/키워드: mobile platform security

검색결과 145건 처리시간 0.028초

Development of User Subscription Services in E-Commerce: Effects on Consumer Behavior

  • Irina Gladilina;Gennady Degtev;Evgeniy Kochetkov;Elena Tretyak;Diana Stepanova;Lyailya Mutaliyeva
    • International Journal of Computer Science & Network Security
    • /
    • 제23권11호
    • /
    • pp.53-58
    • /
    • 2023
  • The trend of satisfying consumer needs (payment for mobile communication, music services, cab ordering, banking products, and food delivery) on a unified online platform has shaped a digital ecosystem, an instrument creating a unified space of economic interaction. Representatives of e-commerce are major stakeholders in the development of such tools. In particular, subscription services (multiservice subscriptions) allow users to create their own ecosystems based on their personal preferences. The rate of subscription service use is growing around the world, yet understanding of the peculiarities of development of this e-commerce sphere is limited due to insufficient research.The study aims to determine the motives and barriers to the use of subscription services (multiservice subscriptions) by consumers and their relationship with consumer characteristics.Proceeding from an online survey of 200 users, the study determines the relationship between the gender and income of consumers and their use of subscription services, motives and motivators for using subscription services, and barriers to the choice of a particular subscription service. The obtained results may serve as a basis for managerial decisions in e-commerce and for improving the effectiveness of marketing solutions.

Design of Fast Elliptic Curve Crypto module for Mobile Hand Communication

  • Kim, Jung-Tae
    • Journal of information and communication convergence engineering
    • /
    • 제6권2호
    • /
    • pp.177-181
    • /
    • 2008
  • The more improved the Internet and the information technology, the stronger cryptographic system is required which can satisfy the information security on the platform of personal hand-held devices or smart card system. This paper introduces a case study of designing an elliptic curve cryptographic processor of a high performance that can be suitably used in a wireless communicating device or in an embedded system. To design an efficient cryptographic system, we first analyzed the operation hierarchy of the elliptic curve cryptographic system and then implemented the system by adopting a serial cell multiplier and modified Euclid divider. Simulation result shows that the system was correctly designed and it can compute thousands of operations per a second. The operating frequency used in simulation is about 66MHz and gate counts are approximately 229,284.

모바일 시스템의 인증을 위한 표준 플랫폼 제안 (Standard platform suggestion for authentication of mobile system)

  • 김태연;임승채;정채영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (중)
    • /
    • pp.1333-1336
    • /
    • 2003
  • IMT-2000 상용화를 눈앞에 둔 시점에서 다양한 모바일 서비스들이 성장세를 보임에 따라 무선 인터넷 환경에서의 보안 문제가 큰 이슈로 대두되고 있다. 본 논문에서는 무선 인터넷상의 Data 전송에 쓰이는 보안 솔루션(WAP, ME, 1-Mode)을 비교 분석하며, End-To-End Security 문제를 해결할 수 있는 플렛폼을 제시한다. 제안된 모바일 인증 플렛폼은 표준화된 암호화 패킷을 사용함으로써 보다 높은 보안 수준을 제공하고 기존의 WAP의 WAP Gateway에서의 평문의 내용 유출을 막음으로서, 안전한 모바일 환경을 제공할 수 있는 가능성을 제시한다.

  • PDF

Real-time Heart Rate Measurement based on Photoplethysmography using Android Smartphone Camera

  • Hoan, Nguyen Viet;Park, Jin-Hyeok;Lee, Suk-Hwan;Kwon, Ki-Ryong
    • 한국멀티미디어학회논문지
    • /
    • 제20권2호
    • /
    • pp.234-243
    • /
    • 2017
  • With the development of smartphone technologies enable photoplethysmogram (PPG) acquisition by camera and heart rate (HR) measurement. This papers presents improved algorithm to extract HR from PPG signal recorded by smartphone camera and to develop real-time PPG signal processing Android application. 400 video samples recorded by Samsung smartphone camera are imported as input data for further processing and evaluating algorithm on MATLAB. An optimized algorithm is developed and tested on Android platform with different kind of Samsung smartphones. To assess algorithm's performance, medical device Beurer BC08 is used as reference. According to related works, accuracy parameters includes 90% number of samples that has relative errors less than 5%, Person correlation (r) more than 0.9, and standard estimated error (SEE) less than 5 beats-per-minutes (bpm).

자바 애플리케이션을 위한 역할기반 접근제어 패키지의 설계 및 구현 (Design and Implementation of Role-Based Access Control Package for Java Applications)

  • 오세종
    • 한국산학기술학회논문지
    • /
    • 제7권6호
    • /
    • pp.1134-1141
    • /
    • 2006
  • 자바는 실행 플랫폼에 독립적이고 모바일 분야(J2ME)로부터 엔터프라이즈 환경(J2EE)에 이르는 다양하고도 일관된 솔루션을 제공하여 이기종 분산 애플리케이션 환경을 위해 적합한 개발 도구로 평가받고 있다. 본 연구에서는 자바 애플리케이션을 개발할 때 필요로 하는 접근제어 모듈을 자바 패키지 형태로 구현하여 제공함으로써 애플리케이션의 개발 기간을 단축시키고 시스템 관리자들이 보다 편리하게 접근제어 관리를 할 수 있도록 하였다. 구현된 모듈은 역할기반 접근제어(RBAC) 모델을 기초로 하고 자바 패키지 및 접근제어 관리도구를 포함한다.

  • PDF

A Study on Privilege Elevation Attack Management for Smart Transaction Security on BlockChain Etherium Based System

  • Min, Youn-A
    • 한국컴퓨터정보학회논문지
    • /
    • 제24권4호
    • /
    • pp.65-71
    • /
    • 2019
  • IAs smart device penetration rate is more than 90%, mobile transaction ratio using smart device is increasing. Smart contracts are used in various areas of real life including smart trading. By applying smart contracts to the platform for smart transactions through block-chain technology, the threat of hacking or forgery can be reduced. However, various threats to devices in smart transactions can pose a threat to the use of block chain Etherium, an important element in privilege and personal information management. Smart contract used in block chain Ethereum includes important information or transaction details of users. Therefore, in case of an attack of privilege elevation, it is very likely to exploit transaction details or forge or tamper with personal information inquiry. In this paper, we propose a detection and countermeasure method for privilege escalation attack, which is especially important for block chain for secure smart transaction using block chain Ethereum. When comparing the results of this study with the results of similar applications and researches, we showed about 12~13% improvement in performance and suggested the future countermeasures through packet analysis.

A Probabilistic Test based Detection Scheme against Automated Attacks on Android In-app Billing Service

  • Kim, Heeyoul
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제13권3호
    • /
    • pp.1659-1673
    • /
    • 2019
  • Android platform provides In-app Billing service for purchasing valuable items inside mobile applications. However, it has become a major target for attackers to achieve valuable items without actual payment. Especially, application developers suffer from automated attacks targeting all the applications in the device, not a specific application. In this paper, we propose a novel scheme detecting automated attacks with probabilistic tests. The scheme tests the signature verification method in a non-deterministic way, and if the method was replaced by the automated attack, the scheme detects it with very high probability. Both the analysis and the experiment result show that the developers can prevent their applications from automated attacks securely and efficiently by using of the proposed scheme.

융합현실에서 콘텐츠 네트워킹을 위한 모바일 기반 보안 중계 설계 (Design of Mobile-based Security Agent for Contents Networking in Mixed Reality)

  • 김동현;임재현;김석수
    • 융합정보논문지
    • /
    • 제9권3호
    • /
    • pp.22-29
    • /
    • 2019
  • ICT 기술의 발전으로 인하여 융합현실 콘텐츠는 단순한 3차원 콘텐츠만을 보여주는 서비스 플랫폼에서 센서 정보, 공유 정보등 다양한 정보 등을 가시화하여 제공함으로서 다양한 산업분야에서 서비스 제공을 위한 기술로서 활용되어지고 있다. 제공되는 정보와 콘텐츠가 증가함에 따라 증강되는 오브젝트의 리소스를 네트워크로 전송하여 어플리케이션을 경량화하는 연구들이 진행되고 있다. 네트워크를 통해 리소스를 제공하기 위해서는 패턴 정보, 콘텐츠 정보, 센서 정보 등 다양한 정보들을 처리하기 위한 서버들이 클라우드 환경에서 구축되어야 한다. 그러나 클라우드 환경에서 실시간으로 송수신되는 데이터를 인증하기 위해서는 그 처리과정이 길기 때문에 랜더링 과정에서 딜레이 현상이 발생하여 QoS가 떨어지는 문제가 있다. 따라서 본 연구에서는 센서 정보, 3차원 모델 등 다양한 콘텐츠를 제공해주는 융합현실 서비스의 증강 콘텐츠를 제공해주는 클라우드 서버를 분산하고 분산된 서버간 중계를 통하여 신뢰된 데이터를 처리하는 시간을 단축하기 위한 시스템을 설계하였다.

공공데이터 기반 민원 소통 서비스 모델에 관한 연구 - 교사와 학부모 간 소통을 중심으로 - (A Study on Civil Complaint Communication Service Model Based on Public Data -Focusing on Communication Between Teacher and Student's Parents-)

  • 오창익;한택룡;최지훈;김동호
    • 융합보안논문지
    • /
    • 제23권4호
    • /
    • pp.53-59
    • /
    • 2023
  • 교사와 학부모들이 휴대전화를 통해 직접 소통함에 따라 다양한 문제점이 발생하고 있으며, 휴대전화 번호를 통해 개인의 사생활 정보까지 연계되어 노출될 수 있는 점 또한 문제 요소이다. 본 연구에서는 교사와 학부모가 서로의 휴대전화 번호를 알지 못하는 상태에서 SNS 플랫폼을 통해 소통할 수 있는 서비스 모델을 제안하였다. 본 연구에서 제안한 공공데이터 기반민원 소통 서비스 모델은 공무원 공개 식별키와 민원인 공개 식별키로 구성된 소통키 세트를 공공데이터로 제공하여 민원인과 담당 공무원 간 관계 정보에 대한 무결성 검증을 지원하고, 범용 SNS 플랫폼이 해당 관계 정보를 바탕으로 소통을 연결하는 방식으로 구성된다. 본 모델은 일부 교육 플랫폼에서 제공하는 소통지원 서비스와 달리, 보편적인 SNS 서비스 플랫폼을 그대로 사용할 수 있는 점, 상호 신분을 확인하는 절차 등 일부 기능이 공공서비스로 구현된다는 점에서 차별성을 가지고 있다. 또한 본 모델은 교사뿐 아니라, ① 병사들을 관리하며 병사 부모와 소통해야 하는 장교, ② 환자 보호자와 수시로 연락하는 간호·보건·요양보호 업무 담당자, ③ 복지업무 담당 공무원 등에게도 적용할 수 있는 확장성도 가지고 있다.

안드로이드 로그 시스템을 이용한 효율적인 사용자 행위기반 라이브 증거수집 및 분석 시스템 연구 (Research on Efficient Live Evidence Analysis System Based on User Activity Using Android Logging System)

  • 홍일영;이상진
    • 정보보호학회논문지
    • /
    • 제22권1호
    • /
    • pp.67-80
    • /
    • 2012
  • 최근 안드로이드 모바일 기기의 사용자가 증가함에 따라 디지털 포렌식 분야에서도 안드로이드에 대한 관심이 높아지고 있다. 하지만 해당 플랫폼 및 기기의 고유한 특성을 이용한 증거수집 및 분석에 대한 연구는 부족한 실정이다. 안드로이드 시스템의 특징 중 하나인 안드로이드 로그는 기기의 휘발성 저장매체로부터 수집될 수 있는 휘발성 데이터로서, 안드로이드 하부 시스템에서부터 애플리케이션에 이르기까지 최근의 모든 구동 내역과 관련한 기록이 저장되기 때문에 포렌식적으로 매우 중요한 정보가 될 수 있다. 본 논문에서는 안드로이드 로그의 고유한 특성을 사용자 행위와 연계하여 유의미한 정보를 이끌어내는 안드로이드 로그 수집 분석 시스템을 제안하고 나아가 로그 분석의 효율성을 극대화하여 현장에서 실시간 증거 분석이 가능하도록 해주는 효율적 분석 기법을 제안한다. 실험에서는 제안하는 로그 수집 분석 시스템을 이용함으로써 다양한 사용자 행위 정보를 수집하여 구체적이고 직관적으로 표현 가능함을 보이고, 제안하는 로그 분석 기법이 일반 정규식 검색 방법에 비해 10배 이상 검색시간을 단축함을 보인다.