• 제목/요약/키워드: 금융보안서비스

검색결과 208건 처리시간 0.027초

전자금융 불법이체사고 방지를 위한 실시간 이상거래탐지 및 분석 대응 모델 연구 (Study on a Real Time Based Suspicious Transaction Detection and Analysis Model to Prevent Illegal Money Transfer Through E-Banking Channels)

  • 유시완
    • 정보보호학회논문지
    • /
    • 제26권6호
    • /
    • pp.1513-1526
    • /
    • 2016
  • 금융회사가 전자금융 서비스를 제공하기 시작하면서 전자금융 서비스는 다양화 되었고 전자금융 사용은 지속적으로 증가하고 있다. 이에 금융회사는 안전한 전자금융서비스를 제공하기 위하여 금융 보안정책을 적용하고 있으나 전자금융 사고는 계속해서 지능화되고 증가하고 있는 상황이다. 금융감독기관은 최근 인터넷 전문은행 등장과 핀테크 활성화와 더불어 비대면 실명확인 제도 신설 및 전자금융 거래를 통한 자금이체 시 공인인증서 또는 일회용비밀번호 의무사용 폐지 등의 규정을 개선하여 이용자의 편리함을 추구하는 동시에 금융회사에게는 이상금융거래 탐지 시스템 고도화 및 개선을 통한 불법이체 사고 방지를 권고하고 있다. 본 논문에서는 금융회사 제반 상황에 적합한 블랙리스트기반 자동화 탐지 기법을 제안하고 블랙리스트 정보를 레벨링하여 보안레벨에 따른 블랙리스트기반과 통계모델을 연동한 실시간 이상금융거래 탐지 기법을 제안하며, 기존 전자금융 사고유형 분석을 통한 특징적 패턴에 따른 실시간 이상금융거래 탐지기법의 대응 모델을 제안하고자 한다.

WiBro 인터넷 금융거래 취약점분석과 해킹공격 (Vulnerability Analysis and Hacking Attack about WiBro Internet Financial Transaction)

  • 송진영;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 춘계학술대회
    • /
    • pp.414-417
    • /
    • 2011
  • 2011년 현재 유무선 인터넷을 이용해 VoIP, e-mail 통신을 하며, 금융거래인 은행거래, 주식거래, 안전결제 서비스를 이용하고 있다. 하지만 유무선 인터넷에서 침해사고가 발생하여 VoIP, e-mail이나 은행거래, 주식거래, 안전결제에 취약점 가능성이 있다. 2011년 3월 개인정보보호법 국회통과로 금융거래에서 개인정보를 보호해야 한다. 본 논문에서는 WiBro 인터넷 금융거래에서 VoIP, e-mail이나 은행거래, 주식거래, 안전결제를 할 때, SecuiScan을 이용하여 취약점을 분석한다. 취약점을 분석한 결과, 발견된 취약점을 이용하여 실험실 환경에서 해킹공격을 실시한다. 해킹결과 분석과 침해사고 유형에 따른 보안성 강화를 위한 보안 대책을 제시한다. 본 논문의 연구는 WiBro 인터넷 금융거래 보안성 강화에 기여할 것이다.

  • PDF

FIDO 기반 핀테크 인증 기술

  • 김수형
    • 정보와 통신
    • /
    • 제33권2호
    • /
    • pp.59-65
    • /
    • 2016
  • 최근 급격하게 확산되고 있는 핀테크 서비스는 다양한 분야의 사람들로부터 관심을 받고 있다. 기존 금융거래 프로세스에서 경험했던 불편함과 비효율을 개선하여 소비자와 기업 모두에게 편리성과 비용절감이라는 혜택을 제공하고, 새롭게 재편되고 있는 금융 산업에 참여할 기회를 제공하기 때문이다. 그러나 핀테크 서비스가 가져다 줄 혜택과 기회는 완벽한 보안에 기반하지 않으면 엄청난 피해를 야기할 수 있다는 우려도 존재한다. 본고에서는 핀테크 보안 기술 중 최근 급격히 관심을 받고 있는 FIDO (Fast IDentity Online) 인증 기술에 대해 살펴보고자 한다. 편의성과 보안성 측면에서 한계를 갖고 있던 기존 인증 기술들이 핀테크 서비스를 확산시키는데 장애가 되었다면, 최근 도입되기 시작한 FIDO 기술은 편리하고 강력한 인증을 제공하여 사용자와 기업 모두의 관심을 얻는데 성공하고 있는 것으로 보인다. 본 고에서는 FIDO 기술을 간단히 설명하고, FIDO 기술을 활용한 응용 보안 기술을 소개하고자 한다. 또한 FIDO 기술의 향후 발전 방향에 대해 현재 진행 중인 표준화 내용을 중심으로 살펴보고, 해외에서 활발히 진행되고 있는 연구들을 통해 핀테크 인증 기술의 발전 방향을 전망하고 결론을 맺는다.

핀테크 금융 기술을 이용한 국내외 보안 사례 분석 및 대응 방안에 대한 연구 (A Study of Analysis and Response and Plan for National and International Security Practices using Fin-Tech Technologies)

  • 신승수;정윤수;안유진
    • 중소기업융합학회논문지
    • /
    • 제5권3호
    • /
    • pp.1-7
    • /
    • 2015
  • 최근 국내외 금융사고가 증가하면서 핀테크와 관련된 금융 기술이 대두되고 있다. 현재 금융기관에서 운용하고 있는 보안 기술들은 새롭게 나타나고 있는 보안 공격에는 취약한 것으로 보고되고 있다. 본 논문에서는 인증방식의 다양화와 생체인식 정보의 활용 등에서 핀테크 금융 기술을 이용하는 보안 사고 대응 방법에 대해서 제안한다. 제안 방법은 개인 자산관리, 크라우드 펀딩(crowd funding) 등의 IT 기술을 금융기술에 접목하여 사용자들에게 편리한 금융 서비스를 제공한다. 또한, 제안 방법은 PCI-DSS, 토큰화 기술, FDS, 블록체인 등의 보안 기술들을 적용하여 편의성과 함께 보안성을 제공하고 있다. 제안 방법은 펜테크 금융 기술과 관련하여 다양한 보안 사례를 분석하고 대응방안에 대해서 기술하고 있다.

  • PDF

NFC 보안 구조 및 취약성 분석 (NFC security architecture and vulnerability analysis)

  • 전호성;이옥연
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.682-685
    • /
    • 2012
  • NFC(Near Field Communication) 기술은 근거리 무선통신 기술로서 다양한 모드에서의 서비스를 지원한다. 결제, 할인쿠폰 등 각종 기능을 제공하는 수단으로서 통신과 금융이 융합된 모바일 NFC 서비스의 시장이 급성장 할 것으로 전망되고 있다. 그 결과로 NFC Forum, ECMA International 등 관련 단체에서는 모바일 NFC 서비스를 이루는 각 구성요소의 역할, 기능, 보안 요구사항 등을 제시하며 보안의 중요성을 강조하였다. 본 논문에서는 NFC기술과 보안요소(Security Element)에 대해 소개를 하고, 보안 위협과 그에 대한 대응방안에 대해 소개한다.

N-스크린 환경 내 신뢰할 수 있는 금융프레임워크 개발 (Development of Framework for Trusted Financial Service in N-Screen Environment)

  • 김경진;서동수;홍승필
    • 인터넷정보학회논문지
    • /
    • 제13권3호
    • /
    • pp.127-137
    • /
    • 2012
  • 스마트폰, 스마트기기 등의 기술 발전 및 확산은 기존의 IT 분야와 유관 산업이 접목하여 N-스크린 서비스를 제공하면서 이를 기반으로 한 금융거래 서비스가 빠르게 보편화되고 있다. N-스크린 서비스는 새로운 금융 서비스를 제공하는 전환점으로 국내에서도 정책 개선 및 기술향상을 위한 개발을 하고 있지만 아직 제공될 수 있는 금융 서비스의 인프라는 부족한 수준이며, 노출된 유 무선네트워크 환경 내 역공학적인 측면에서도 민감한 금융정보 유출 및 개인정보의 위험 가능성이 나타나고 있다. 본 논문에서는 앞서 제시한 문제점의 해결방안으로 N-스크린 환경 내에서 금융 서비스에 대한 위협 및 취약점을 다각적 측면으로 분석하였으며, 이를 기반으로 안전한 금융 서비스를 제공할 수 있는 금융보안 프레임워크를 제안한다. 또한 제시한 프레임워크를 효과적으로 활용될 수 있도록 정책 및 기술적 설계방안을 통해 가능성을 타진한다.

어께 넘어 훔쳐보기에 저항성을 가진 가상금융키패드의 구현

  • 김현진;서화정;이연철;박태환;김호원
    • 정보보호학회지
    • /
    • 제23권6호
    • /
    • pp.21-29
    • /
    • 2013
  • 새로운 금융 서비스의 등장은 사용자의 부주의에 따라 악의적인 공격자에게 소중한 개인정보가 노출 될 수 있는 위험성을 가지고 있다. 현재의 금융어플리케이션의 보안은 눈에 보이지 않는 여러 암호 기술을 통해 통신상의 안전한 보안 매커니즘을 구축하였으나 사회공학적인 공격기법에 취약한 면을 가지고 있다. 특히 현재 금융어플리케이션의 키패드는 오타방지를 위해서 입력하는 끝 글자를 보여주고 있으나 이 점은 공공장소에서 사용 시 외부자의 훔쳐보기로 인해 노출 될 수 있다. 본 논문에서 제안하는 기법은 기존의 가상 키패드 입력 방법에서 마지막 글자를 보여주는 대신 각 키가 색을 가지고 끝 글자는 키의 색 정보로 대치하였다. 이로써 공격자가 입력란만을 보면 끝 글자를 통해 전체적인 비밀번호를 유출할 수 있는 수단이 사라져 기존의 훔쳐보는 공격으로부터 안전하다. 해당 기법을 실제 안드로이드로 구현 했을 시 기존의 기법에 비해 68% 향상된 보안성을 제공하면서도 기존의 기법과 유사한 정확도와 신속성을 지닌다. 이는 기존의 스마트폰 상에서의 보안 키패드를 안전하게 대체할 수 있는 기술로서 그 효용성이 높다고 할 수 있다.

O2O 시장 확대와 여자대학생의 모바일쇼핑·금융서비스 이용 현황 (O2O Market Expansion and Women's University Students of Current Use of Mobile Shopping and Financial Services)

  • 황의철
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2016년도 제53차 동계학술대회논문집 24권1호
    • /
    • pp.167-168
    • /
    • 2016
  • 2015년 대한민국을 관통하는 키워드 중 하나가 O2O (Online to Offline)이다. 대기업과 중소기업까지 O2O를 전면에 내세우고 새로운 비즈니스를 모색하는 기업들이 확대되고 있다. O2O 비즈니스 기업들의 업종도 모바일 메신저, 포털을 비롯한 인터넷 사업자, 통신사업자, 모바일 기기 제조사, 전자상거래 기업과 같은 정보통신기술(ICT) 관련 기업부터 유통기업까지 다양하다. 본 연구를 위하여 2014.5~2015.5 1년 간 여자대학생 92명의 '모바일 쇼핑 금융서비스 이용 현황' 조사를 실시하였다. 조사 결과, 상품정보검색(96.7%), 구매(88%), 주문 배송(77.2%), 할인 프로모션정보(62%) 등 모바일 쇼핑을 하였고, 모바일금융 서비스로는 하루에 1번정도 (20.4%), 월1~3회(20.4%), 1주 3~4회(16.3%), 이용 안하는 경우(24.5%)로 조사 되었다. 모바일 금융서비스를 이용하지 못하는 이유로는 개인정보보안 및 해킹우려(39%), 이용/결제 과정의 불편함(25.8%) 등 이었으며, 국내 O2O 플랫폼이 제공하는 서비스는 쇼핑부터 결제까지 완결적인 구조로 보완할 부분이 필수적이다.

  • PDF

금융 마이데이터 서비스 특성과 수용의도의 관계: 개인혁신성과 기술적 보안성의 조절효과 (The Relationship between Financial Mydata Service Characteristics and Intention to Use: The Moderating Effects of Innovativeness and Technology Security)

  • 손창용;박현선;김상현
    • 지식경영연구
    • /
    • 제23권4호
    • /
    • pp.133-157
    • /
    • 2022
  • 데이터가 새로운 핵심자원으로 주목받으면서 마이데이터가 금융, 의료, 공공 등 다양한 분야로 확산되고 있지만 마이데이터 사용자의 행동연구는 미비한 실정이다. 이에 본 연구는 마이데이터가 가장 활발히 이루어지고 있는 금융 분야를 대상으로 마이데이터 특성이 가치 인식에 미치는 영향과 수용행동에 미치는 영향에 대해 실증적으로 살펴보고자 한다. 이를 위해 본 연구는 기존 연구를 근거로 연구모형을 제안하였으며, 가설검증을 위해 개인을 대상으로 295부의 설문 자료를 수집하여 AMOS 26.0을 이용하여 분석하였다. 분석 결과, 금융 마이데이터 특성으로 제안한 자기정보결정권, 금융 편의성, 개인화서비스는 지각된 가치에 유의한 영향을 미치는 것으로 나타났으며, 지각된 가치는 수용의도에 유의한 영향을 미치는 것으로 나타났다. 더 나아가 본 연구는 개인혁신성과 기술적 보안성을 조절변수로 제안하여 변수 간의 관계에 어떤 역할을 하는지 살펴보고자 하였다. 그 결과, 개인혁신성은 자기정보결정권, 개인화서비스와 지각된 가치 간의 관계를 강화시켜주는 것으로 나타났으며, 기술적 보안성은 지각된 가치와 금융 마이데이터 수용의도 간의 관계를 강화시켜 주는 것으로 나타났다. 본 연구의 결과는 금융 마이데이터 사용자의 수용에 영향을 미치는 요인을 이해하고 개인의 혁신성 수준과 기술적 보안성의 중요성에 대해 이해하는데 유용한 정보를 제공할 것으로 기대한다.

전자상거래 지급결제의 핀테크 활성화를 위한 보안 및 법제도적 과제 (The legal issues on the fintech and e-commerce payment)

  • 한세진
    • 융합보안논문지
    • /
    • 제15권2호
    • /
    • pp.25-31
    • /
    • 2015
  • 정보통신의 발전과 금융서비스의 첨단화로 전자적 방식의 지급수단이 증가하고 혁신기술을 보유한 IT비금융권의 지급결제 참여가 활발해지고 있다. 시대적 요구에 부합하기 위해 정부에서도 최근 지급결제 간소화와 비금융기관 진출 여건 마련 정책을 발표한 바 있다. 그러나 전자금융 침해사고 빈도가 높은 국내 환경에서 안전성 담보가 없는 간소화 정책과 무분별한 비금융기관의 참여 확대는 보안과 책임문제에 있어 많은 문제점을 내포하고 있다. 당국에서는 비금융 참여기관의 요건을 강화하는 등의 조치를 마련하고 있으나, 강제성에 있어 민간차원의 자율에 맡기고 있는 실정이다. 본 연구는 정부의 전자상거래 규제완화 정책에 부응하여 지급결제시스템의 핀테크 활성화를 유도하기 위한 문제점과 해결방안을 검토해 보려는 것이다. 이를 위해 기존 지급결제서비스에 혁신기술을 접목함에 있어 발생할 수 있는 안전성 문제와 비금융회사의 법적 지위에 따른 책임 문제 등을 짚어보고 바람직한 법제 개선 방향을 제안하고자 한다.