• 제목/요약/키워드: 금융보안서비스

검색결과 206건 처리시간 0.025초

ITU-T SG17 사이버보안 국제표준화 동향

  • 김미주;정현철;염흥열
    • 정보보호학회지
    • /
    • 제21권2호
    • /
    • pp.36-46
    • /
    • 2011
  • 지난 3월 4일 국내 일부 금융기관과 포털 사이트 등이 분산서비스거부 공격으로 접속이 중단되는 사태가 발생했다. 이번 사건뿐만 아니라 세계 곳곳에서는 범죄적 양상을 띠는 다양한 사이버 범죄 발생이 증가하고 있다. 이에 앞서 미 정부는2009년 "사이버스페이스 정책 리뷰(cyberspace policy review)"를 발표해 사이버보안의 책임 공유, 사이버보안 사고 발생시 긴밀한 대응을 위한 유관기관 간의 정보 공유 및 사고 대응을 위한 체계 구축 등의 전략을 내세운 바 있다. 이러한 전략의 연장선으로 예상되는 사이버보안에 대한 국제표준화 활동이 ITU-T SG17 Q.4에서 진행되고 있어 사이버보안 분야표준화 동향과 함께 Q.4의 주요 의제인 사이버보안 정보 교환 기술에 대한 정보를 제공하고자 한다.

안전한 네트워킹을 위한 통합 보안 엔진의 보안 관리 프레임워크 구현 (The Implementation of Integrated Security Engine's Management System for Secure Networking)

  • 조수형;김정녀
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.2253-2256
    • /
    • 2003
  • 인터넷이 가지고 있는 보안 취약성 때문에 바이러스, 해킹, 시스템 침입, 시스템 관리자 권한 획득, 침입사실 은닉, 서비스거부공격 등과 같은 다양한 형태의 네트워크 공격에 노출되어 있다. 이러한 네트워즈 공격으로 인해 인터넷에 대한 침해가 증가하고 있어 공공기관과 사회기반시설 및 금융 기관은 피해 규모와 영향이 크다. 따라서, 인터넷 침해를 최소화하기 위해 동적으로 침입을 감지하고 제어할 수 있는 보안 기술이 필요하다. 본 논문에서는 네트워크의 패킷을 필터링하고 침입을 탐지하며 불법 침입을 통보하는 커널 수준의 통합 보안 엔진을 설계하고 구현하여 안전한 네트워킹 환경을 제공하며, 보안 환경의 변화에 민첩하게 유기적으로 대처할 수 있는 통합된 관리 방법을 제시한다.

  • PDF

해양 PNT 서비스 현황 및 향후계획

  • 전기준;김현;최금성
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2022년도 추계학술대회
    • /
    • pp.195-197
    • /
    • 2022
  • 위성항법시스템(GPS)은 편리성, 활용도 등으로 인해 항법, 이동통신, 금융, 전력 등 여러 분야(측위·항법·시각)에서 사용하고 있다. 위성이 지구로부터 약 2만키로미터 떨어져 있어 위성신호 수신 세기가 약해 외부로부터 전파간섭이나 교란 등 보안에 취약한 단점이 있다. 주요국(미국, 유럽, 중국, 인도 등)은 보안을 강화하여 독자적인 위성항법 시스템을 구축하여 운영하고 있다. 우리나라도 지상기반(eLoran)과, 위성기반(KPS)의 항법시스템을 구축중이다. 시스템 구축이 완료되면 한층 강화된 국가 PNT 체계 구축으로 만일의 사태에 발생할 수 있는 상황에 대비할 수 있을 것으로 기대하고 있다. 본 연구에서는 지상기반, 위성기반의 항법시스템에 대한 핵심 기능과 추진계획을 기술하였으며, 관련 연구개발을 통해 더욱 정밀한 서비스 제공으로 해양뿐만 아니라 자율주행 이동체, 무인기 등 여러 산업 분야에 서비스를 확대해 나갈 계획이다.

  • PDF

W은행의 방카슈랑스 시스템구축 사례와 향후 대응방안에 관한 연구 (The Study for Bancassurance System Integrated of WooriBank and Confrontation for SI.)

  • 김종헌;서보환
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2003년도 추계학술대회
    • /
    • pp.270-274
    • /
    • 2003
  • 제1금융권은 겸업화의 진전에 따라 업무적 측면의 전략적 제휴와 이를 지원하는 IT시스템 구축에 투자가 증대되고 있다. 본 논문에서는 W은행의 방카슈랑스 시스템 구축사례를 진단, 평가하여 시스템 아키텍쳐 구조와 보안 부문의 체계를 정립하여 제시함으로서 향후 동업계의 IT전략 자원의 활용성을 제고 시키고저 하였음.

  • PDF

어깨넘어 훔쳐보기 공격에 대항하는 모바일 기기를 이용한 이중 사용자 인증 기법 (A two factor authentication using mobile devices against shoulder surfing attacks)

  • 이학준;이종협
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 춘계학술발표대회
    • /
    • pp.464-466
    • /
    • 2014
  • 비밀번호를 비기술적인 방법으로 해킹 중 어깨넘어 훔쳐보기 공격은 사회공학적인 공격기법으로서 많은 보안 메커니즘의 등장에도 불구하고 원천적인 차단이 어려운 공격이다. 특히 현금자동입출기기는 개방적인 공간에 설치되어있어 어깨넘어 훔쳐보기 공격에 취약하다. 본 논문에서는 사용자가 금융서비스를 받고자 할 때, 현금자동입출기기, 스마트폰, 사용자 사이의 안전한 신뢰관계를 구축하고 비밀번호와 지문인식을 이용한 안전한 이중 사용자 인증 기법을 제안한다. 제안하는 기법은 어깨넘어 훔쳐보기 공격의 용이성 및 재현 가능성을 제한하여 안전한 금융서비스가 가능하도록 한다.

가상자산 탈취 예방을 위한 Chainabuse 기반 사기 주소 수집 프레임워크 제안 (Proposed Chainabuse-based Fraudulent Address Collection Framework to Prevent Virtual Asset Scam)

  • 유민정;정윤영;박승현;신미진;김성민
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2024년도 춘계학술발표대회
    • /
    • pp.434-435
    • /
    • 2024
  • 가상자산은 온라인상에서의 투명성과 익명성을 통해 금융서비스 및 전자상거래 발전의 핵심으로 주목받아왔으나, 다크웹에서 사기(Scam) 및 랜섬웨어 등을 통한 자산 탈취의 대상이 되고 있다. 공격자는 익명성을 높이는 자금세탁 기법을 활용하여 탈취한 가상자산의 추적을 우회하며, 이로 인해 피해자에게 정상적인 피해보상이 어려운 실정이다. 본 연구에서는 가상자산 사기 주소에 대한 탈취를 목적으로 한 공격자의 사기 유형을 파악하고, 피해를 최소화하기 위해 대표적인 가상자산 피해 신고 사이트 Chainabuse의 사기 주소에 대한 Top Scammer 주소 수집 및 사기 동향 분석이 가능한 시스템을 제안한다.

모바일 앱 최소권한 사전검증에 관한 연구 - 금융, 안드로이드 운영체제 중심으로 - (A Study of Security Checks for Android Least Privilege - focusing on mobile financial services -)

  • 조병철;최진영
    • 인터넷정보학회논문지
    • /
    • 제17권1호
    • /
    • pp.91-99
    • /
    • 2016
  • 안드로이드 운영체제의 보안체계는 샌드박스와 권한모델을 적용하고 있다. 특히 권한모델은 설치시점 확인과 all-or-nothing 정책을 운영하고 있기 때문에 안드로이드는 앱을 설치할 때 필요한 권한에 대해 사용자 동의를 요구하고 있다. 하지만 안드로이드 권한에 대한 사용자의 인식은 부족한 상황이다. 따라서 본 논문에서는 실제 모바일 앱을 대상으로 권한요구 실태를 조사하고 금융회사를 중심으로 모바일 서비스 제공자가 모바일 앱의 최소권한 정책에 위배되는 사항을 자체점검하고자 할 때 활용가능한 중점 점검항목과 방법을 제시하고 그 유용성에 대해 알아보고자 한다.

마이데이터 서비스 속성이 이용의도에 미치는 영향 (Effects of MyData Service Attributes on Intention to Use)

  • 김수현
    • 한국콘텐츠학회논문지
    • /
    • 제22권10호
    • /
    • pp.271-278
    • /
    • 2022
  • 마이데이터 서비스는 개인의 금융, 신용 등 데이터를 통합 및 관리해 주는 서비스로, 점차 다양한 분야의 개인 데이터가 통합되면서 개인에게 유용한 정보를 제공해 줄 것으로 기대된다. 마이데이터 서비스의 이용의도에 영향을 미치는 요인을 발견하는 것은 서비스를 이해하는데 매우 중요한 주제이다. 이를 위해 본 연구에서는 마이데이터 서비스의 속성들을 도출하고, 도출된 서비스 속성들을 유사한 것들끼리 묶어 "편리성", "유용성", "보안성", "통제성" 요인을 찾아냈으며, 이 요인들과 마이데이터 서비스의 이용의도와의 인과관계를 연구모형으로 설정하고 분석하는 탐색적 접근 방법을 사용하였다. 분석 결과에 따르면, 마이데이터 서비스 이용의도에는 마이데이터 서비스 속성 요인들 중에, "편리성", "유용성", "통제성"이 유의미한 영향을 주며, "보안성" 은 유의미한 영향을 주지 않는 것으로 나타났다. 특히, "통제성"이 마이데이터 서비스의 이용의도에 가장 큰 영향을 주는 것을 확인할 수 있었다. 본 연구결과에 의하면, 마이데이터 서비스 사업자는 이용자가 자신의 데이터를 통제하고 있다는 인식을 가지도록 하고, 이용자에게 다양한 혜택이 제공될 수 있도록 서비스를 개발할 필요가 있다.

P2P 사용자 인증과 OTP 분석

  • 문용혁;권혁찬;나재훈;장종수
    • 정보보호학회지
    • /
    • 제17권3호
    • /
    • pp.32-40
    • /
    • 2007
  • 유비쿼터스 서비스 인프라로 부각되고 있는 P2P(Peer-to-Peer) 네트워크는 사용자 제작 콘텐트, 동영상, 파일 등으로 대표되는 지식 콘텐트뿐만 아니라, 컴퓨터 및 네트워크 자원(Resource)을 다양한 환경에서 N 대 N의 형태로 상호 공유 및 분배할 수 있는 구조적 가능성을 제공하고 있다. 그러나 "Open, Dynamic, Anonymous" 등의 특성을 기반으로 하는 P2P 네트워크는 신뢰적 ID(Identity) 생성 및 관리 그리고 이의 적절한 인증에 대한 지원 없이는 현실적으로 잠재적인 보안 위협에 노출되는 제약이 따르게 된다. 한편, 최근 금융보안업계가 주축이 되어 일회용패스워드로 지칭되는 OTP(One Time Password) 인증 메커니즘(Authentication Mechanism)을 제 1 등급 보안방법으로 명시화하고 있고, 온라인 업계에서도 이를 활용하는 기술적 시도 및 개발 사례가 늘어나고 있어, OTP 기술의 보안성 검토 및 활용 범위를 확대하는 방안에 대한 논의의 필요성이 대두되고 있다. 본고에서는 이러한 기술적 흐름 및 산업계 동향에 발맞춰 P2P 네트워크에서 사용자 인증을 위해 OTP 메커니즘을 활용하기 위한 방안에 대해 검토하고 이의 적용 가능성을 분석한다.

클라우드컴퓨팅 이용 신용카드사의 영세수탁자 개인신용정보 보호방안 (Protection Plan of Trustee Personal Credit Information for Credit Card Company Using Cloud Computing)

  • 김시인;김인석
    • 정보보호학회논문지
    • /
    • 제29권4호
    • /
    • pp.885-895
    • /
    • 2019
  • 최근 금융권 해킹사례를 통해서 알 수 있듯이 공격자는 금융회사를 직접 해킹하기 보다는 보안관리가 허술한 수탁자를 대상으로 해킹공격을 시도하고 있다. 이로 인해 위탁자는 수탁자에 대한 보안점검 및 통제를 강화하고 있으나 영세 수탁자의 경우 전산설비 부족 및 보안장비 도입 시 과도한 비용 발생으로 인해 정보보호 투자에 미흡하다. 본 논문에서는 신용카드사들로부터 개인정보를 제공 받은 영세수탁업체의 보안강화를 위해 개인정보 라이프 사이클 기준으로 취약점에 대해 알아 보고자한다. 취약점 해결방안으로 클라우드 컴퓨팅 서비스에 소송관리시스템을 구축하여 사용하고 데이터 전송구간은 가상사설망을 설치하여 기밀성 및 무결성을 확보한다. 또한 사용자 보안강화를 위해 사용자PC에 PC방화벽, 출력물 보안등의 설치를 통한 개인신용정보 처리 보호방안을 제시하고자 한다.