• 제목/요약/키워드: 뱅킹 서비스

검색결과 225건 처리시간 0.03초

금융거래 서비스 제공자의 향상된 검증속도를 위한 인증서폐지 전송 시스템 (Certificate Revocation Notice System for Quick Validation Based financial Transaction Service Provider)

  • 이용준;정재동;오해석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (1)
    • /
    • pp.550-552
    • /
    • 2002
  • 인증서기반의 인터넷뱅킹과 온라인증권거래에서, 금융거래 서비스 제공자는 많은 사용자의 인증서상태 검증이 요구된다. 금융거래 서비스는 사용자 인증서상태를 실시간의 검증이 보장되어야 한다. 인증서 상태 검증을 위해 기존의 CRL(Certificate Revocation List), Delta CRL, Freshest CRL과 실시간 인증서상태 검증을 위하여 OCSP(Online Certificate Status Protocol)의 표준이 제안된 바 있다. 실시간성과 검증속도는 상호 대비되기 때문에 응용프로그램의 특성을 고려하여 인증서상태 검증방법을 채택한다. 본 논문에서는 CRL의 갱신되기 이전의 폐지에 대하여 실시간으로 전송하는 시스템을 설계한다. 제안하는 인증서폐지 전송서버는 서명자의 검증자 리스트를 관리하여 금융거래 사용자가 CA에 폐지를 요청하면 사용자가 이용하는 금융거래 서비스 제공자들에게 실시간으로 폐지를 고지한다. 본 논문은 CRL 생성이후 갱신까지의 인증서 폐지정보를 검증자에게 전송하여 인증서의 실시간 상태정보를 유지하면서 OCSP보다는 검증속도를 향상시켜 금융거래 환경에서 향상된 효율성을 제공한다.

  • PDF

바이오인증 기반의 전자서명을 이용한 스마트 뱅킹 시스템 설계 (A Design of Smart Banking System using Digital Signature based on Biometric Authentication)

  • 김재우;박정효;전문석
    • 한국산학기술학회논문지
    • /
    • 제16권9호
    • /
    • pp.6282-6289
    • /
    • 2015
  • 최근 공인인증서 유출 사고가 급증하고 있으며 이로 인한 전자금융사기가 빈번하게 일어나고 있다. 공인인증서와 개인키는 파일 형태로 존재하여 접근이 용이하고 쉽게 복사가 가능하기 때문에 PC의 하드디스크나 이동식디스크 등에 저장해두는 경우 악성코드에 의한 파밍, 피싱, 스미싱 등의 해킹 공격에 의하여 유출될 위험이 높다. 따라서 안전한 저장매체인 보안토큰, 저장토큰 등을 권고하고 있지만 분실 위험, 비용 문제 등의 이유로 실제로 사용하는 사람은 소수에 불과하다. 본 논문에서는 이러한 문제를 해결하고 단점을 보완하기 위하여 인증서와 개인키를 인증기관에서 보관하도록 하고 사용자는 본인 소유의 단말에서 바이오인증절차를 거쳐 인증기관에게 기기 고유 식별자와 인증토큰을 전달함으로써 인터넷 뱅킹을 위한 본인확인 및 전자서명을 수행할 수 있는 시스템을 제안한다. 제안하는 시스템은 인증서 비밀번호 입력 없이 바이오인증만으로 인증기관을 통하여 전자서명을 수행할 수 있어 기존 시스템에 비하여 서비스 이용이 간편하며 키로깅, 저장매체 분실, 인증서 유출 등의 위협요소를 무력화시킴으로써 안전한 인터넷 뱅킹 환경을 제공한다.

새 천년 보안시장의 예상 시나리오는 무엇?

  • 한국데이터베이스진흥센터
    • 디지털콘텐츠
    • /
    • 2호통권81호
    • /
    • pp.60-60
    • /
    • 2000
  • 지불,결제와 함께 대표적인 전자상거래 솔루션의 하나인 보안분야는 올해 어느해보다도 고속성장을 누릴 전망이다. 금융과 증권업체가 인터넷 트레이딩과 뱅킹서비스를 본격화하고 인터넷 쇼핑몰업체가 완벽한 개인정보 보호를 위해 보안 솔루션 업그레이드를 적극 검토하고 있기 때문이다. 여기에 올해 대기업을 중심으로 기업간 (B to B) 전자상거래 시스템이 붐을 이루고 그동안 보안 사각지대였던 정부 등 공공기관이 보안시스템 구축에 적극 나서면서 보안업계는 사상 유례없는 호황을 누릴 것으로 보인다. 올해 보안업계의 화두로 떠오를 5대 이슈를 예측해본다.

  • PDF

QFD를 이용한 국내 금융기관의 프라이빗 뱅킹 서비스 설계 (QFD Applied to Strategic Development for Private Banking System in Korea)

  • 이지수;조수현;손소영
    • 품질경영학회지
    • /
    • 제32권3호
    • /
    • pp.153-165
    • /
    • 2004
  • Recently, financial service industry of Korea started to pay attention to private banking targeting to the rich. However, as the advanced foreign competitors have entered the market, strategic approaches are needed focusing on the general rich rather than the exceptional VIPs. In this paper, we use QFD to provide marketing strategies for Korean financial service providers. Our finding is that ‘intangible service provided by private banker’ and ‘off-line sales’ have marketing priority and ‘investment management’ and ‘value-added service’ follow.

기존 만족도와 대안 매력도가 모바일 뱅킹서비스 전환의도에 미치는 영향 (From Current Banking Services to Mobile Banking Service;The Influence of Existing Satisfaction and Alternative Attractiveness)

  • 김기문;조세형
    • 한국경영정보학회:학술대회논문집
    • /
    • 한국경영정보학회 2007년도 International Conference
    • /
    • pp.931-936
    • /
    • 2007
  • To understand the relationship between factors influencing customers' intention to switch from current banking services to mobile banking service. We first investigates immediate influence of customers' satisfaction with existing banking service and attractiveness of mobile banking as an alternative service. We further examines the moderating effect of alternative service attractiveness that influences the relationship between existing service satisfaction and switching intention to mobile banking service.

  • PDF

분산 침입탐지시스템을 위한 Dynamic Screened Zone (Dynamic Screened Zone for Distributed Intrusion Detection System)

  • 이정석;유기영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.889-891
    • /
    • 2002
  • 인터넷의 발달과 함께, 인터넷을 이용한 전자상거래, 흠 뱅킹 , 온라인 교육 등 정보통신 관련 서비스가 급격히 발전하게 되었다. 그러나 이러한 확장으로 인한 긍정적인 효과도 있으나, 시스템 불법 침입, 중요 정보의 유출 및 훼손, 불법적인 사용, 악성 바이러스 등 역기능 역시 심각한 피해를 주고 있다. 이러한 피해를 막기 위한 기술로 다양한 침입탐지 시스템과 방화벽이 활용되고 있으나, 아직 한계와 문제점들이 존재하고 있다. 본 논문에서는 이러한 악의적인 공격들로부터 대처하기 위해 현재 개발 중인 분산 침입 탐지 시스템과 함께 동작 하게 될 Dynamic Screened Zone을 구성하였다.

  • PDF

스마트폰 신종 Phishing의 피해사례 및 대응방안 분석

  • 양준근;하기웅;김학범
    • 정보보호학회지
    • /
    • 제23권4호
    • /
    • pp.73-81
    • /
    • 2013
  • 최근 정보통신기술 분야의 최대 관심사는 스마트폰 분야이다. 이러한 흐름에 발맞추어 스마트폰에 관련된 다양한 기술이 점진적으로 발달하였고, 누구나 쉽게 스마트폰을 이용하여 증권 거래 및 인터넷 검색, 인터넷 뱅킹 등의 다양한 서비스를 이용하고 있다. 이렇게 우리 생활에 점차 밀접한 관계를 맺음에 따라 그와 관련된 신종 Phishing들이 등장하게 되어 피해가 속출하고 있다. 본 논문에서는 스마트폰 신종 Phishing이 쉽게 발생할 수 있는 개방형 OS 환경의 특징과 스마트폰 환경에 새롭게 등장한 Smishing의 정의와 피해사례, 그리고 QRishing의 정의를 기술한다. 또한, 신종 Phishing의 피해사례와 그에 대한 대응방안에 대해 기술한다.

유.무선 문서변환 기술개발

  • 주경준
    • 한국전자거래학회:학술대회논문집
    • /
    • 한국전자거래학회 2001년도 International Conference CALS/EC KOREA
    • /
    • pp.393-400
    • /
    • 2001
  • M-Commerce 정의 정의 -이동 단말기를 이용하여 수행되는 모든 형태의 상거래 -이동 단말기와 통신 네트워크를 이용하여 수행되는 각종 정보, 서비스, 재화에 대한 모든 형태의 상거래 범위 C2C: 개인 대 개인 정보 제공, 채팅 B2C: 기업 대 개인 모바일 뱅킹, 티켓팅, 경매, 쇼핑 B2B: 기업 대 기업 모바일 공급 관리, 물류 관리, 자재 관리 M2M: 기계 대 기계 자동 판매기, 고속도로 톨케이트, 주차장 게이트(중략)

  • PDF

M-Commerce 기술 동향 및 전망

  • 우훈식
    • 한국전자거래학회:학술대회논문집
    • /
    • 한국전자거래학회 2001년도 e-Biz World Conference
    • /
    • pp.273-285
    • /
    • 2001
  • ◈ 정의 ㆍ 이동 단말기를 이용하여 수행되는 모든 형태의 상거래 ㆍ 이동 단말기와 통신 네트워크를 이용하여 수행되는 각종 정보, 서비스, 재화에 대한 모든 형태의 상거래 ◈ 범위ㆍ C2C: 개인 대 개인 정보제공, 채팅 ㆍ B2C. 기업 대 개인 모바일 뱅킹, 티켓팅 ,경매, 쇼핑 ㆍ B2B: 기업 대 기업 모바일 공급 관리, 물류 관리, 자재 관리 ㆍ M2M: 기계 대 기계 자동 판매기, 고속도로 톨게이트, 주차장 게이트(중략)

  • PDF

맞춤형 금융상품 설계시스템의 개발 (Development of a Financial Product Factory System)

  • 최성철;이성하;주정은;구상회
    • Journal of Information Technology Applications and Management
    • /
    • 제10권4호
    • /
    • pp.119-133
    • /
    • 2003
  • 맞춤형 금융상품 설계시스템(Financial Product Factory System)이란 온라인으로 접근하는 고객의 요구사항을 고려하여 고객에게 가장 적합한 금융상품을 실시간으로 설계하여 제공하는 시스템이다. 최근 들어 인터넷 뱅킹 고객의 수가 급증함에 따라 맞춤형 금융상품 설계시스템의 필요성이 대두되고 있으나, 이러한 시스템의 정의나 성격, 필요 기능, 구축 방안에 대한 연구가 되어 있지 않은 실정이다. 본 연구에서는 맞춤형 금융상품 설계시스템의 정의를 내리고, 이 시스템이 갖추어야 할 요구사항을 시스템과 서비스 측면에서 분석한 후, 이 요구사항을 반영하는 시스템의 아키텍처를 제안ㆍ구현한다

  • PDF