• 제목/요약/키워드: 뱅킹 서비스

검색결과 225건 처리시간 0.022초

금융 Chip 기반 Mobile Banking서비스 구축 및 표준화에 대한 연구 (A Study on Construction & Standardization of the Mobile Banking Service based on Financial Smart Chip)

  • 한명준;김지인
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (2)
    • /
    • pp.547-549
    • /
    • 2004
  • 금융과 통신의 컨버전스 영역서 탄생된 금융칩 기반 모바일뱅킹 서비스 구현 과정에서 나타난 표준화에 대한 이슈에 대해 알아보고, 그 중에서도 금융칩 표준화에 초점을 맞추었다. 금융칩 설계목적, 규격 및 파일구조 등에 대해 연구하고 현재 국내은행 중 방식 A와 방식 B를 채택한 은행간의 차이점 및 문제점, 장단점 분석 및 금융칩에 탑재하는 신용카드 방식에 대한 표준화에 대해 연구하였다.

  • PDF

전자납부시스템을 위한 표준 모형의 설계 및 구현 (Implement of BSP standard model for EBPP)

  • 최성환
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (2)
    • /
    • pp.421-423
    • /
    • 2004
  • 최근 국내의 인터넷사용인구는 3,000만 명에 육박하고 있으며 인터넷 뱅킹 또한 활성화되고 있음에도 불구하고 공과금의 인터넷 수납은 매우 저조하여 2%정도에 머물고 있다. 그 이유로는 업체마다 서로 다른 아키텍처로 개발하여 시스템 간 인터페이스가 어렵고 제공되는 서비스의 신뢰성이 떨어지기 때문이다 본 논문에서는 전자공과금 수납 시스템의 표준모델로 SEBPPA(Standard Electronic Bi11 Presentment and Payment Architecture)를 제안하고 그에 따른 시스템 구조를 설계하였다. 또한 실제 구축사례를 통하여 제안한 SEBPPA모델에 기반을 둔 시스템이 충분히 안정적인 서비스를 제공할 수 있으며 유지보수의 편의성, 시스템의 유연성을 증가시킴을 증명하였다.

  • PDF

모바일 기기 기반의 다중요소 인증기술 국제 표준화 동향

  • 김근옥;정영곤;심희원;강우진
    • 정보보호학회지
    • /
    • 제24권4호
    • /
    • pp.26-32
    • /
    • 2014
  • 오늘날 사람들은 장소와 시간의 제약 없이 인터넷에 접속하여 정보검색, 인터넷뱅킹, 온라인쇼핑 등의 다양한 서비스를 제공받을 수 있다. 특히 모바일 기기를 활용한 서비스가 증가하면서 모바일 기기를 통한 다양한 인증기술이 선보이고 있는 실정이다. 최근에는 전자거래의 보안위협에 대응하기 위해 고위험 거래에서는 하나 이상의 인증요소를 결합한 다중요소 인증기술을 권고하기도 한다. 이에 본 논문에서는 최근 ITU-T SG17에서 진행 중인 모바일 기기를 활용한 다중요소 인증기술 관련 국제 표준화 동향을 살펴본다.

안전한 통합 인증 시스템 연구 (A Study of Secure Total Authentication System)

  • 박재경
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2015년도 제52차 하계학술대회논문집 23권2호
    • /
    • pp.283-284
    • /
    • 2015
  • 본 논문에서는 기존 인증체계의 문제점을 살펴보고 이를 개선하기 위한 방안을 제안한다. 현재 국내에서 금융관련 서비스에서 공인인증서를 사용하는 서비스가 대부분이나 실용성 및 보안 문제로 인해 최근 정부에서는 공인인증서 사용 의무제도를 폐지하기에 이르렀지만 현재 공인인증서를 대체할만한 안전한 수단을 확보하지 못했고 기존의 OTP나 보안카드로 공인인증서의 공백을 메우기에는 역부족이다. 따라서 공인인증서를 대체할 수 있는 인증방안에 대해 제안하고 이를 통해 보다 안전한 인터넷 전자상거래를 유도하고자 한다.

  • PDF

인터넷서비스 이용약관에 대한 고찰 (A Study on Provisions for Internet Services)

  • 김기재;이길행;김대웅
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (중)
    • /
    • pp.1579-1582
    • /
    • 2002
  • 국내 초고속 인터넷 가입자 수의 증가와 더불어 이용서비스 형태에 있어서, 인터넷 뱅킹을 통한 각종 조회, 자금이체, 및 대출서비스와 전자상거래 등을 이용한 금전 결재 등이 꾸준히 증가하고 있다. 또한 인터넷 보급률의 증가와 더불어 이용자의 피해도 꾸준히 증가하고 있다. 따라서 정부에서는 이용자의 피해와 불만사항을 해소할 수 있는 강력한 인터넷서비스 품질개선 규제 노력이 필요하다. 또한 사업자들은 이용자와의 사전 서비스 계약(SLA: Service Level Agreement, 서비스 수준 협약)을 통한 철저한 품질개선 노력이 필요하다. 이용자와의 계약은 서비스 이용약관에 구체적인 사항을 명시하여 약속을 이행함으로써 고객의 불만을 해소해 나가야 할 것이다. 본 논문에서는 인터넷 가입자 수의 증가에 따른 사업자들의 품질보장 노력이 미흡함을 지적하고, 국내 인터넷 사업자의 서비스 이용약관에 대해 조사하였으며, 이용자 보호 관점에서 구체적인 내용을 서비스 이용약관에 명시하여야 함을 강조한다.

  • PDF

인터넷뱅킹을 위한 어플리케이션의 설계 및 구현 (Design and Implementation of an Application for Internet Banking)

  • 남철기;장길상
    • 한국전자거래학회지
    • /
    • 제4권2호
    • /
    • pp.95-113
    • /
    • 1999
  • Recently, Internet services are rapidly spreading all over the world. Internet will have a great influence on financial market and banking industry. Customers will obtain full banking services over Internet. Thus, Internet banking is an unavoidable choice to strengthen the competitive edge of banks. This paper designs and develops an application for Internet banking services in the existing banks. The implementation of Internet banking requires the construction of website, web pages and links to other related information. Using Oracle DBMS(Database Management System), Oracle Application Server, PL/SQL(Procedural Language/SQL), Java Applet, and Java Script, a prototype for Internet banking is implemented.

  • PDF

개방형 핀테크 플랫폼의 정보보호 지침

  • 나재훈
    • 정보보호학회지
    • /
    • 제30권4호
    • /
    • pp.29-34
    • /
    • 2020
  • 인터넷과 모바일 기기의 발달로 사용자는 언제, 어디서나 온라인 쇼핑 및 인터넷 뱅킹 등을 스마트폰 앱으로 결제를 하는 시대가 되었으나, 모바일 뱅킹 앱 경우에도 다수의 앱을 탑재하는 불편이 발생하여 이를 개선 하고자 하는 필요성이 대두되고 있다. 그리고 정부는 핀테크 산업을 국가의 미래 신성장 동력으로 인식하고 핀테크 산업 활성화 및 핀테크 기업 지원방안 마련에 적극 나서고 있다. 그러므로 핀테크 기업이 각 금융회사와 개별적으로 협약을 맺어 금융 데이터 및 서비스에 접근 하여야 하는 앱 기반 위주의 프레임워크는 상호운용 및 유지보수에 문제점이 점점 가중되고 있으며, 이를 해소하기 위하여 표준화된 개방형(Open) 플랫폼이 기술적 방안으로 권고되고 있고, 국내 ICT 기업들의 핀테크 비즈니스에 참여를 독려하기 위하여 개방형 핀테크 플랫폼의 정보보호 지침이 마련되었으며, 이를 기반으로 국제표준이 ITU-T SG17에서 승인되었다.

가상키보드 비밀번호 유출 분석 (Analysis of the Password Leaking in Virtual Keyboard)

  • 양희동;이만희
    • 정보보호학회논문지
    • /
    • 제32권5호
    • /
    • pp.827-835
    • /
    • 2022
  • 온라인상에서 안전하게 금융서비스를 이용하기 위해서는 사용자를 인증하는 기술이 요구된다. 키보드를 사용한 비밀번호 입력 방식이 가장 일반적이나, 키보드 입력이 쉽게 유출될 수 있음이 알려짐에 따라 많은 인터넷 뱅킹 서비스 및 간편 결제 서비스에서는 가상키보드를 사용하고 있다. 하지만 안전할 것이라는 기대와 달리, 가상키보드 역시 키보드 입력이 유출될 위험성이 존재했다. 본 논문에서는 가상키보드의 비밀번호 유출 가능성을 분석하고, PC 환경에서 마우스 이벤트 후킹과 화면캡처를 활용한 비밀번호 유출 방안을 제시했다. 또한, 국내 유명 인터넷 뱅킹 웹사이트 및 간편결제 서비스에서 비밀번호 유출 공격 가능성을 직접 검사하였으며, 그 결과 PC 운영체제에서 수행되는 가상키보드를 통한 비밀번호 입력방식이 안전하지 않음을 검증하였다.

차세대 핀테크 인증 기술

  • 김수형;노종혁;김영삼
    • 정보와 통신
    • /
    • 제34권3호
    • /
    • pp.29-36
    • /
    • 2017
  • 모바일 결제, 스마트 뱅킹 등 우리 생활의 일상적인 금융 업무에서 차별화된 편의성을 제공하기 시작한 핀테크 서비스는 사람들의 높은 관심을 받고 빠르게 확산되고 있다. 고도화된 해킹, 정보 유출 등 보안사고가 빈번하게 발생하고 있는 현재의 ICT 서비스 환경에서도 전자금융 서비스가 보안 이외에 소비자의 이용 편의에 관심을 갖고 서비스할 수 있도록 지원한 대표적인 보안 기술은 글로벌 표준으로 자리잡은 FIDO 인증 기술이다. FIDO는 지문, 홍채, 정맥 등 높은 보안성과 편의성을 갖춘 다양한 인증 수단을 지원하여 패스워드와 같은 기존 인증 수단을 빠르게 대체하고 있는 중이다. 본고에서는 현재 상용화 적용되어 보편적인 인증플랫폼으로 자리잡기 시작한 FIDO의 추가적인 인증 요소로서 활용되어 보안을 좀 더 강화할 수 있는 상황인지 기반 인증 기술에 대해 소개하고자 한다. 본 고에서 소개되는 상황인지 기반 인증 기술은 사용자의 고유한 행동적 특징과 환경적 특징을 기계학습 기법을 통해 분석하여 사용자 본인여부를 확인할 수 있는 기술로 사용자에게 명시적인 인증 절차를 요구하지 않아 이용 불편 없이 기존 서비스에 쉽게 적용될 수 있고, 타인이 위조하기 어려운 행동 및 환경적 특징을 활용하는 장점을 갖고 있어 향후 핀테크 서비스의 보안을 한단계 끌어 올려줄 기술로 활용이 기대된다.

무선 PKI 환경에서 사용 가능한 사용자 보안 모듈의 개발 동향과 향후 전망

  • 곽진;이승우;오수현;원동호
    • 정보보호학회지
    • /
    • 제12권5호
    • /
    • pp.36-49
    • /
    • 2002
  • 최근 이동통신 기술의 발전으로 이동통신 서비스의 발전과 함께 휴대폰과 노트북, PDA(Personal Digital Assistance)를 이용하여 무선 인터넷 이용자가 증가하고 있다. 또한 이를 이용한 뱅킹 서비스, 주식 거래, 온라인 쇼핑 등의 전자상거래가 급속하게 발전하고 있다. 그러므로 무선 인터넷 환경에서 안전한 서비스를 제공하기 위해 유선 인터넷 환경에서와 같은 보안 서비스를 제공할 수 있는 무선 PKI(WPKI:Wireless Public Key Infrastructure)의 필요성이 대두되고 있다. 그러나 무선 인터넷 환경이 갖는 특수성과 사용하는 단말기의 제약 사항들로 인해 유선 인터넷 환경과는 달리 여러 문제점들이 있다. 이러한 무선 인터넷 환경에서의 문제점들을 해결하기 위해 사용자가 쉽게 사용할 수 있는 보안모듈의 필요성이 대두되었다. 현재 대표적인 보안 모듈로는 스마트 카드 방식과 USB 기반 방식이 있으며, 본 고에서는 각 방식들에 관한 관련표준과 최근 제품 동향에 대해 언급하고, 사용자 보안 모듈의 향후 전망에 대하여 살펴보도록 한다.